期刊文献+

基于UCON的网络银行在线支付及其安全性分析 被引量:2

Security analysis of E-bank online-payment based on UCON
下载PDF
导出
摘要 通过分析现有网络银行在线支付特点及安全保护机制,发现其支付过程仍存在身份冒充、权限泄露和支付不灵活等问题。针对这些问题,提出使用控制模型UCON的网络银行在线支付模型,制定动态的授权规则和灵活的支付策略,并对提出的策略进行详细描述。通过使用模型检测工具NuSMV进行安全性分析,证明该策略符合网络银行访问控制的安全性和方便性需求,且能够弥补现有系统在身份认证机制和支付行为使用控制方面的不足。 By the analysis about current e-bank online-payment features and its security mechanisms, the problems of identity imitation, privileges disclosure and transaction unfriendly are still be found in the payment process. To solve these problems, access control model is proposed based on usage control(UCON), dynamic authorization rules and flexible payment strategies are also developed and described in detail. The safety analysis by using of NuSMV model checking tool proved that the given strategies achieve the access control requirements of e-banking in security and convenience, and fill the lack of existing system in authentication mechanism and usage control of payment behavior.
出处 《计算机工程与应用》 CSCD 2014年第16期90-94,共5页 Computer Engineering and Applications
基金 国家自然科学基金(No.61003288) 江苏省自然科学基金(No.BK2010192) 教育部博士点基金(No.20093227110005) 江苏省六大人才高峰项目(No.1631170006) 江苏省高校自然科学研究计划(No.07KJB520016) 江苏大学高级人才项目(No.07JDG053)
关键词 网络银行 访问控制 支付安全 使用控制 模型检测 e-bank access control security payment usage control model checking
  • 相关文献

参考文献19

  • 1孙森.网络银行[M].2版.北京:中国金融出版社,2010:19-29.
  • 2谭彬,薛质,王轶骏.网络支付体系的安全性分析与研究[J].信息安全与通信保密,2007,29(11):61-62. 被引量:8
  • 3Hanacek P, Malinka K, Schafer J.E-banking security-a comparative study[J].IEEE A&E Systems Magazine,2010: 29-34.
  • 4赵福通,郭卫斌.基于动态密码和入侵容忍的身份认证方案[J].华东理工大学学报(自然科学版),2009,35(4):596-599. 被引量:7
  • 5Fang Zhihe, He Hongjun, Luo Li, et al.Application of UCON in SSL VPN system[C]//Progress in Informatics and Computing.[S.l.] : IEEE, 2010 : 618-621.
  • 6Martino A S, Perramon X.A model for securing E-banking authentication process:antiphishing approach[C]//IEEE Com- puter Society, 2008 : 251-254.
  • 7Pretschner A, Hilty M, Schutz F, et al.Usage control enforcement:present and future[J].IEEE Security & Pri- vacy, 2008,6(4) :44-53.
  • 8钟勇,郭伟刚,林冬梅,钟昌乐.应用于数字内容使用控制的支付模型研究[J].计算机工程与应用,2009,45(17):73-79. 被引量:1
  • 9张志勇,牛丹梅.数字版权管理中数字权利使用控制研究进展[J].计算机科学,2011,38(4):48-54. 被引量:16
  • 10Lu Jianfeng, Xu Dewu.History-based constraints for dynamic separation-of-duty policies in usage control[C]// IEEE International Conference on Computer Science and Network Technology, 2011 : 2438-2441.

二级参考文献39

共引文献30

同被引文献18

引证文献2

二级引证文献2

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部