【技术实现步骤摘要】
本专利技术涉及网络通信、数字签名、加密认证技术、计算机程序,尤其涉及一套实现 基于WPKI的加油站在线支付系统的核心设备。
技术介绍
计算机网络的飞速发展,正影响并改变着人们的生存观念和生活方式,使很多领 域发生了巨大变化。而随着3G网络的出现和移动终端性能的提高,基于移动网络的无线支 付方式将改变需要人们到指定的支付地点办理支付手续这种过程繁琐、缓慢、效率低下的 传统支付方式,使得支付变得便利、高效和无纸化,并且可以节省大量的人力物力。但是,在 提供各种便利的同时,也出现了新的问题。诸如(1)身份的安全认证,即如何有效地管理 和识别身份是一个重要的问题,在线支付的参与者并不能像传统支付那样提供身份证证明 自己的身份,必须利用一种技术手段使客户与服务器之间建立高效的身份验证;(2)信息 的完整性验证,即从支付申请到最后支付成功的各环节中,如何防止信息没有被篡改修改。WPKI以无线应用协议WAP的安全机制为基础,从传统的公钥基础设施中发展而 来。WPKI与PKI都是通过管理密钥和证书来执行移动电子商务策略。WPKI主要解决管理 移动电子商务的策略问题,并为无线应用环境提供安全服务。WPKI的优化主要包括对证书 格式的简化,以减少存储容量。另外WPKI采用了先进的ECC公钥算法,而非传统的RSA算 法,这就可以大大提高运算效率,并在相同的安全强度下减少密钥的长度。由于WPKI证书 的格式是X. 509,所以可以在标准PKI中保持互操作性。本专利技术提供了一套实现基于无线公钥基础设施(WPKI,Wireless Public Key Infrastructur ...
【技术保护点】
一套实现基于WPKI的加油站在线支付系统的核心设备,用于实现加油站用户支付过程的信息的保密性、真实性、完整性及不可否认性,其特征在于,所述核心设备包括SSL通信模块、认证中心服务器、支付服务器;上述SSL通信模块是认证中心服务器以及支付服务器通信的组成模块,用于保证Socket层和传输层的安全性,上述SSL通信模块负责对加油站用户与支付服务器之间传递的信息的加密,用于保证信息的保密性、真实性、完整性及不可否认性;上述认证中心服务器通过SSL通信模块与支付服务器进行通信,用于接收用户申请证书请求,根据用户的信息为用户签发CA证书,并在支付过程中对CA证书进行验证,将验证结果通过SSL通信模块发送给支付服务器;上述支付服务器通过SSL通信模块与认证中心服务器进行通信以及与用户终端进行通信,用于接收用户支付请求和发送证书验证请求,用户发送支付请求后,向支付服务器出示从CA服务器申请的证书,支付服务器向认证中心服务器发送验证此证书的请求并从CA服务器获取验证结果,如果验证通过,则允许通信,支付服务器为用户提供进一步的服务。
【技术特征摘要】
一套实现基于WPKI的加油站在线支付系统的核心设备,用于实现加油站用户支付过程的信息的保密性、真实性、完整性及不可否认性,其特征在于,所述核心设备包括SSL通信模块、认证中心服务器、支付服务器;上述SSL通信模块是认证中心服务器以及支付服务器通信的组成模块,用于保证Socket层和传输层的安全性,上述SSL通信模块负责对加油站用户与支付服务器之间传递的信息的加密,用于保证信息的保密性、真实性、完整性及不可否认性;上述认证中心服务器通过SSL通信模块与支付服务器...
【专利技术属性】
技术研发人员:刘衍珩,梁中明,董天喆,
申请(专利权)人:吉林大学,
类型:发明
国别省市:82[中国|长春]
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。