网站大量收购闲置独家精品文档,联系QQ:2885784924

基于短信的校园一卡通转账认证系统设计.docVIP

基于短信的校园一卡通转账认证系统设计.doc

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于短信的校园一卡通转账认证系统设计.doc

基于短信的校园一卡通转账认证系统设计   【 摘 要 】 根据校园卡的充值特点对一卡通系统的转账模式进行分析。为提高转账系统的安全性,提出使用短信模块发送的转账交易验证码连同校园卡进行身份认证,并对该认证方式的安全性进行了分析。   【 关键词 】 数字化校园;一卡通;短信;校园卡;身份认证   【 中图分类号 】 TP391 【 文献标识码 】 A   1 引言   近年来,校园一卡通系统作为数字化校园的重要形象和标志,已成为各个高校积极发展的项目。该系统以校园网为载体,集身份识别、校内消费、金融服务等多功能为一体,可应用于身份确认及付费的各种场合。目前校园一卡通充值方式多为人工充值和圈存机自助充值两种。其中人工充值具有操作简单,时效性强的优点,但同时也存在充值时间不灵活,充值高峰期排队时间长,人力成本高,配套硬件设施的投入成本较高等缺点。校园学生群体庞大,作息时间近似度高,充值高峰不可避免。要实现充值点人性化分布,全天候服务,减少人力成本投入,圈存机自助转账充值成为解决上述一系列问题的首选。   2 传统圈存机转账介绍及安全性分析   目前国内高校应用的圈存机以外挂式和柜式为主,占空间少且安装方便,可放置于教学楼、宿舍楼、食堂、图书馆等多种环境。学生使用圈存机转账需先将银行卡和校园卡进行绑定,之后便可进行银校转账(即将银行卡内的金额转入校园卡中)。但是,传统的圈存转账模式在提供便捷服务的同时也存在着较大安全隐患。若密码设置过于简单,当校园卡丢失后拾到者可通过密码猜测进行恶意转账和消费。若有不法分子盗取到用户银行卡号及银行卡密码,便可通过圈存机将他人银行卡与自己的校园卡绑定,进行非法转账。针对上述安全隐患,本文设计了一种银校转账的认证系统。在转账之前需绑定用户的手机号,在交易过程中需输入系统发送的交易验证码,该验证码动态随机产生且单次有效。本设计希望以较低的硬件投入使系统达到较高的安全级别。   3 系统构成   该系统由校园卡、圈存机、一卡通服务器、身份认证服务器、银校服务器、验证码生成模块、短信模块、手机终端构成。其中,校园卡存储了用户的身份信息及资金信息,其内容可通过圈存机进行读写。   圈存机为校园卡用户进行转帐的终端设备,提供人性化的转账服务。   一卡通服务器包含了校园卡用户的卡户信息,对校园卡身份的合法性进行判断。对于合法用户的申请,一卡通服务器负责通知银校服务器和验证码生成模块进行下一步处理。   身份认证服务器负责将验证码生成模块及银校服务器返回的信息与用户输入的信息进行对比,将结果告知用户,并通知银校服务器进行下一步处理。   银校服务器负责处理合法用户的转账申请。   验证码生成模块在接收到通知后生成此次交易的随机验证码。该验证码仅能使用一次,有效时间为2分钟。超时后需重新申请生成新的验证码。   短信模块负责将当前的验证码发送给系统绑定的手机中。   手机终端作为验证码的接受设备,当用户手机号码变更后需向校园卡管理中心重新提出绑定申请。   4 系统工作流程   用户先在校园卡管理中心注册个人信息,将手机号和银行卡与自己的校园卡进行绑定。通过圈存机访问转账系统,工作流程如图1所示。   (1)用户在圈存机上放置校园卡后输入校园卡密码;(2)圈存机将用户信息发送至一卡通服务器进行身份核对;(3)若用户身份非法则拒绝其转账申请,若用户身份合法则允许转账并进入下一步;(4)对于身份合法的用户,一卡通服务器将通知验证码生成模块和银校服务区进入下一步;(5)验证码生成模块生成此次交易的验证码,将其传递给短信模块和身份认证服务器,与此同时银校服务器向身份认证服务器传递该用户的银行账户信息;(6)短信模块将随机验证码发送至系统绑定的手机;(7)用户收到验证码后在圈存机上输入此次交易的验证码及银行转账信息;(8)圈存机将用户的身份信息发送至身份认证服务器进行核对;(9)若用户信息有误则此次交易被终止,身份认证服务器将错误信息通过圈存机告知用户;(10)若信息核对正确则此次交易合法,身份认证服务器通知银校服务器处理此次转账交易;(11)银校服务器将交易结果告知用户,此次交易完成。   5 系统安全性分析   本认证系统对转账的安全性进行了针对性地设计,能够防范几个方面的攻击。   5.1 身份伪装   本系统使用的校园卡为非接触式CPU芯片卡,采用了多种芯片防攻击手段。CPU卡的加密既用硬件设备进行加密,又用专门的硬件设备来存储和传递密钥,极大地提高了密钥系统的安全性。通过严格的密钥管理和加密解密处理,基本排除了其他非正规渠道制作的卡在本系统注册和使用的可能,杜绝了校园卡被复制。在认证和交易过程中,CPU卡密钥不在线路上以明文出现,每次传输都是经过随机数加密的,确保

文档评论(0)

jingpinwedang + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档