期刊文献+

《PBOC 3.0》中的安全缺陷与改进方案

A SECURITY HOLE IN “PBOC 3.0” AND ITS FIXING APPROACH
下载PDF
导出
摘要 《中国金融集成电路(IC)卡规范》(JR/T 0025,简称PBOC)是由中国人民银行发布的针对我国金融IC卡的实施技术规范性文件。JR/T 0025.16—2013中规定的IC卡互联网终端与金融机构处理中心间的安全通信方式存在可导致中间人攻击的安全缺陷,使按照规范设计的IC卡互联网终端产品存在被仿冒的风险。描述和分析这个位于安全通道握手过程中的安全缺陷,并提供了攻击流程和改进方案。 "China Financial Integrated Circuit Card Specifications"( JR / T 0025,referred to as"PBOC") is the technical specifications for financial IC card issued by the People's Bank of China.The secure communication method between IC card internet terminal and the processing centres of financial institutions specified by JR / T 0025.16—2013 has a man-in-the-middle attack security hole.All the IC card internet terminal products satisfying JR / T 0025.16—2013 have the risk of being counterfeited.This article describes and analyses the security hole in secure channel handshake process,and provides the attack process and fixing approach.
作者 刘俊
出处 《计算机应用与软件》 CSCD 北大核心 2014年第11期330-333,共4页 Computer Applications and Software
关键词 金融IC卡 PBOC 安全缺陷 中间人攻击 Financial IC card PBOC Security hole Man-in-the-middle attack
  • 相关文献

参考文献7

  • 1中国人民银行.中华人民共和国金融行业标准JR/T0025.16-2013.中国金融集成电路(Ic)卡规范第16部分Ic卡互联网终端规范[S].2013.
  • 2中国人民银行.2012年支付体系运行总体情况[EB/OL].中国人民银行网站,2013.http://www.pbc.gov.cn/publish/goutongjiaoliu/524/2013/20130219171948494508860/20130219171948494508860.html.
  • 3Tom St Denis.程序员密码学[M].沈斌,译.北京:机械工业出版社,2007.
  • 4肖鸿飞,刘长江.一种增强的ZRTP认证机制[D].郑州:解放军信息工程大学电子技术学院,2011.
  • 5Mihir Bellare, Stefano Tessaro, Alexander Vardy. Semantic Security for the Wiretap Channel E J ]. Springer: Cryptology-Crypto 2012 Proceed- ins ,2012.
  • 6何韦伟,季新生,刘彩霞.基于数字签名认证的IKE协议安全性分析及改进[D],郑州:信息工程大学,国家数字交换系统工程技术研究中心,2008.
  • 7陈勇.金融Ic卡的密钥管理[EB/OL].一卡通世界,2011.http://tech. yktworld, corrt/201106/201106032051072883, html.

共引文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部