好文档 - 专业文书写作范文服务资料分享网站

手机二维码支付原理及其安全性分析

天下 分享 时间: 加入收藏 我要投稿 点赞

手机二维码是二维码技术在手机上的应用。二维码是用特定的几何图形按一定规律在平面(二维方向上)分布的黑白相间的矩形方阵记录数据符号信息的新一代条码技术,由一个二维码矩阵图形和一个二维码号,以及下方的说明文字组成,具有信息量大,纠错能力强,识读速度快,全方位识读等特点。

将手机需要访问、使用的信息编码到二维码中,利用手机的摄像头识读,这就是手机二维码。

二维码支付是移动支付的一种形式,移动支付作为电子商务最重要的环节,直接涉及用户和相关方的资金安全,所以,支付安全是移动支付的核心关键问题之一。

二维码支付是指利用二维码远程访问支付系统,并提交支付指令的支付方式。可以通过借鉴移动支付的架构和安全需求,并结合二维码支付设施/设备对二维码支付所特有的安全性问题进行分析。

1.二维码支付,其原理是:二维码即付款账户。最典型的案例即微信支付(或支付宝等,下同)面向超市、便利店推出的刷卡支付;用户在付款时,向收银员出示付款码,收银员用扫码枪扫描付款码即完成支付。

二维码支付作为移动支付的一种特殊形式,与移动支付有类似的安全需求。一般认为在移动支付中,从交易过程的角度考虑,其基本安全需求包括可认证性、私密性、完整性、不可否认性等。

2..可认证性。

由于二维码支付的主要流程在网络环境中进行,交易双方通过支付系统进行资金的转移,对交易各方的身份进行确认是移动支付中重要的一环。如果在交易过程缺少认证,那么黑客就容易通过伪造身份骗取敏感信息、实施资金诈骗。认证就是对人或实体的身份进行鉴别,为身份的真实性提供保证,即交易各方能够在见面或不见面的情况下确认对方的身份。在移动支付中有3种认证方法。

(1)主体使用只有验证者与其共享的密钥加密消息,验证者使用同一密钥解密消息验证主体的身份。

(2)主体使用其私钥对消息签名,验证使用主体的公钥验证签名以验证主体的身份。

(3)主体通过可信第三方来证明自己的身份。

付呗是杭州首展科技有限公司专门为商家量身打造的移动支付应用客户端以支付为切入点,涵盖了收银、会员营销、兑换券、卡券核销等一整套的支付服务解决方案,实时查看交易数据,随时随地接单,随时随地扫码收款,让生意变得轻松随意。

5oagi2mdm16et871df8g8njyy26yqz018lk
领取福利

微信扫码领取福利

微信扫码分享