版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 atm(自助柜员机)交易安全探讨 周长龙摘要:为了建立安全的atm(自助柜员机)交易系统,更好的设计与管理atm系统,结合目前atm系统的现状与涉及的相关技术,提出了针对atm网络与信息安全的身份认证流程设计、非对称密钥与对称密钥相结合的主密钥使用管理方案。该流程经过模拟实验能有效防止仿冒atm带来的信息泄露风险。改进的密钥使用管理方案减少了主密钥知晓人数,降低了主密钥管理风险,可明显提高主密钥更新效率。关键词:atm 交易安全;密钥;报文鉴别:tp311 :a :1009-3044(2016)25-0041-031 atm安全问题随着微软
2、对winxp停止支持的日期来临,全球使用windows xp操作系统逾95%的atm机,在微软结束对该系统的技术支持后,它们将面临更多的安全威胁。atm操作系统的迁移等安全问题又引发了人们的广泛关注。atm的安全范围涉及现金安全、卡的安全、持卡人的安全、atm的物理安全、atm的网络安全、交易信息安全等各个方面。从不同的角度来看,atm安全可以有不同的分类。本文将对交易信息安全与网络安全作一些探讨。2 从交易信息安全角度考察,atm交易的安全威胁2.1 交易信息的截获和窃取交易信息的截获和窃取最为常见,由于当前银行卡还大多是磁条卡,因而只要掌握了磁道信息与密码就可以复制一张卡片,在任何一台at
3、m上提款与转账,于是针对截获和窃取磁道信息与密码的手段层出不穷。在早期最有名的当属“黎巴嫩钩”,直接将用户的银行卡卡住拿起再套出密码,而后期则以设置假读卡器,通过放置于门禁处、atm机读卡器口,来读取用户的磁道信息。而更隐蔽的方式则是直接监听网络信息,根据交易报文提取出磁道信息与密码。2.2 交易信息的篡改在交易时通过篡改关键信息,例如修改返回码,将尖成功交易改为成功交易,或修改金额,存款时将上送金额改大,或取款时将金额缩小以获取非法利益。2.3 交易信息假冒将本来不存在的交易,上送到系统处理。例如未做存款,人为模拟出存款交易报文请求。或已成功完成取款交易,人为制造出冲正交易,来取消这笔账务。
4、2.4 非授权交易通过入侵atm网络,在atm请求时直接返回成功而完成交易,未得到银行授权认证。或者直接入侵atm主控系统,让atm做出一系列的机械动作,以获取利益。有的人对atm系统比较了解,直接连一根网线在atm系统内,然后对所有交易按约定的格式返回成功的信息,atm在没分辨返回信息真伪的情况下,吐了钞票,这样就造成了金钱的流失。3 从网络安全角度考察,atm交易面临着网络安全威胁atm交易在网络安全的基础上,需要实现交易的保密性、完整性、可认证性、不可拒绝性、不可伪造性和不可抵赖性。3.1 身份要可认证在进行交易时,首先要能确认交易者的身份,要求交易方的身份不能被假冒或伪装。一般来说是受
5、理方要能确认交易者的合法身份,但随着技术的发展,交易者也需要能确认atm受理方的合法性,2010年北京就曾出现假atm机使多人被骗的报道。3.2 信息的保密性要对敏感重要的交易信息进行加密,即使别人截获或窃取了数据,也无法识别信息的真实内容,这样就可以使交易机密信息难以被泄露。比如密码是持卡人最后的保障,在交易信息中必须加密。3.3 信息的完整性交易各方能够验证收到的信息是否完整,即信息是否被人篡改过,或者在数据传输过程中是否出现信息丢失、信息重复等差错。3.4 不可抵赖性在atm交易通信过程的各个环节中都必须是不可否认的,即交易一旦达成,发送方不能否认他发送的信息,接收方则不能否认他所收到的
6、信息。3.5 不可伪造性atm交易记录文件要能做到不可修改,这样才有据可查。特别是atm的流水记录,作为atm产生的原始记录,一定不能伪造,不然在出现纠纷时,没有可靠的凭证用以核对,这样就无据可查了。3.6 计算机基础网络系统的安全计算机基础网络系统安全的内容包括:网络设备安全、网络系统安全、数据库安全等。其特征是针对网络本身可能存在的安全问题,实施网络安全增强方案,以保证网络自身的安全为目标。首先基础网络不可能绝对安全,在这种情况下,还需要运行安全的atm交易。其次,即使网络绝对安全,也不能保障atm交易的安全。atm交易安全除了基础要求之外,还有特殊要求。网络安全与atm交易安全实际上是密
7、不可分的,两者相辅相成,缺一不可。没有网络安全作为基础,atm交易安全就犹如空中楼阁,无从谈起。没有atm交易安全保障,即使网络本身再安全,仍然无法达到atm交易所特有的安全要求。atm交易信息安全是以网络安全为基础。但是,atm交易信息安全与网络安全是有区别的。4 atm交易中的信息加密技术atm目前在交易中使用的信息安全技术主要有数据加密、mac(报文鉴别)。4.1 数据加密技术因为atm交易信息中包含有极为重要的卡信息与密码信息,数据加密成为最早使用的技术。atm使用的加密方案主要有des及3des、ncr shuffle算法,现在国家也在推广国密算法。由于des及3des、ncr sh
8、uffle算法有着比较长的历史,其算法也比较公开,这里不详述,主要说说国密算法。2013年由国家密码管理局牵头组织科技部金融ic卡国密算法进行了科研试点,在atm系统中使用了国密算法sm4。原来用于无线局域网的国密算法sm4被定义为sm4作为密码行业标准发布。sm4是一个分组对称密钥算法,明文、密钥、密文都是16字节,加密和解密密钥相同。通过32次循环的非线性迭代轮函数来实现加密和解密。其中包括非线性变换s盒,以及由移位异或构成的线性变换。除了256字节的s盒之外,还定义了另外两组参数fk以及ck(具体数据参考密码局网站)。基本过程是首先把16字节密钥按照4字节一组分成4组,然后根据密钥扩展算
9、法,生成32组4字节轮密钥;再把输入的16字节数据也按照4字节一组分成4组然后进行循环运算。 4.2 mac(报文鉴别)为了防止信息在传输过程中被更改,atm交易使用了报文鉴别技术,通过对约定关键信息域的数据作加密处理,得到报文信息的一个摘要数据,后台系统可以采用同样的算法来比对结果是否一致,来确认原始信息的真伪。atm系统中使用的mac数据算法一般使用两种,ansi x9.9与ansi x9.19,然后用mac密钥来进行加密处理。5 密钥管理atm系统使用三层密钥结构,第一层称为主密钥(mk)、第二层称为成员主密钥(mmk)和第三层称为数据密钥,数据密钥又分为pin密钥(pik)和mac密钥
10、(mak)。密钥管理是对所有密钥的产生、分发和接收、使用、存储、更新、销毁等方面进行管理。针对密钥的各过程,方法与管理流程各式各样,有的采用密码分发器,使用硬件来存储密钥,使用软件来分发密钥,以减少中间知道密码的人数。有的将密码分成几组,采用密码信封打印,每人输入一组,来减少共同知道密码的可能,这也是银联要求的输入主密钥方式。5.1 密钥存储主密钥必须存储在密码机中。成员主密钥可存储在密码机中或以主密钥加密存储在主机中。数据密钥以成员主密钥加密存储在主机中。对于atm终端,主密钥必须存储在加密设备中,一般为密码加密键盘。5.2 密钥使用主密钥用于加密成员主密钥。成员主密钥用于加密数据密钥。数据
11、密钥用于加密pin及产生mac。atm终端常用的是成员主密钥和数据密钥,一般数据密钥在离线转在线时更新,并存储于加密设备。5.3 密钥更新除密钥泄露或可能泄露外,主密钥和成员主密钥一般不更新。若出现主密钥和成员主密钥泄露,应采用与初次生成相同的控制方式产生新的主密钥和成员主密钥。数据密钥必须经常更换,在正常情况下,每日更换一次。必要时可采用人工触发方式更换密钥或在任意时刻响应联网成员的申请重置密钥。数据密钥的联机更新应由负责管理密钥的人员操作,对密钥每次的接收时间、接收情况以及接收者姓名等资料应留有记录,并存档保管。5.4 密钥资料销毁在主密钥生成后,或在出现系统更新、密钥组件存储方式改变等情
12、况时,不再使用的密钥组件或相关信息的资料(如以纸质或ic卡等方式存储的介质)应及时销毁。密钥资料应该在双人控制下由保管员负责销毁,销毁的密钥资料应保证无法被恢复,且密钥组件不被泄露。密钥资料销毁的情况应记录在案,包括销毁的时间、负责人员、监销人等信息。销毁记录由销毁人和监销人签字后与相关资料一同保存。6 提高措施针对日益复杂的atm交易环境与日新月异的技术发展,可以发现目前atm交易中仍然存在很多安全盲点。6.1 atm使用者无法验证此atm的合法性与受理方的合法性目前使用者只能根据atm上的标牌及周边的引导内容,屏幕上的logo来判断此atm的所有者与管理方,很多诈骗信息如服务电话等被贴在a
13、tm上或周边,持卡人无法判断其真假,如果碰到如前所述“2010年北京的假atm事件”,则会对使用者造成损失。改进方法:类似网银一样,使用者插入卡后,atm通过与发卡行交互,获得发卡方反馈的个人预留验证信息,以确认交易受理方的合法性。但目前网银的流程设置其实也存在缺陷,因为预留验证信息是在使用者输入完卡号与密码后才回显,如果是钓鱼网站,此时诈骗者已经获得了他所需要的信息,可以为所欲为了。较好的方式是在输入密码前反馈验证信息,并通过手机来发送此信息,以做到保密与安全。目前ic卡支持了发卡行认证,但此认证仍是在输入密码之后,需要atm流程设计者加以关注。6.2 主密钥管理使用人工密码封的方式,安全性与效率都受限制针对如此大量的atm,每台设备对应一对主密钥分量,全国需要近百万的人员参与,我们知道,数据泄露扩散的风险是与掌握信息的人数和环节成正比的。因为受到人工的限制,要更换主密钥的成本会很高,很多情况下主密钥不能定期更新。改进方法:引入非对称加密算法,各自保管自己的私钥,对主密钥使用atm公钥加密下发,atm用自己的私钥解密得到主密钥明文,这样就只需要atm管理者保管好atm私钥不泄密就行了。7 结语ic卡的使用在安全性方面进行了较大的提高,希望大家尽快更换为ic卡。但道高一尺,魔高一丈,atm的安全问题永远都存在,只有设计者与使用
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026外企产品面试题及答案
- 2026武威医院面试题及答案
- 2026项目管理培训面试题目及答案
- 光伏项目合作协议合同
- 2025-2026学年河北省承德市双滦区数学三年级下学期期末达标测试试题(含解析)
- 黄山市徽州区职业教育发展中心招聘教师笔试真题2025
- 凉山州木里中学招聘高中教师笔试真题2025
- 2025-2026学年江西省九江市彭泽县数学四年级第二学期期中统考模拟试题含答案
- 2025-2026学年江苏省盐城市滨海县数学三下期中教学质量检测模拟试题含答案解析
- 《海洋微生物菌种资源保藏管理通则》
- 上海市2026年中考数学试题(附答案)
- 浙江省劳动合同
- 2026天津石油职业技术学院招聘20人笔试题库带答案详解(B卷)
- 2026年交管12123驾驶证学法减分试题(含参考答案)
- 《自我保护免受伤害》教学课件 - 2026-2027 学年统编版(新教材)小学道德与法治四年级上册
- 2026-2030中国农膜行业市场发展分析及前景趋势与投资研究报告
- 2026年高考化学真题完全解读(黑吉辽蒙卷)
- 2026中国远洋渔业船舶智能化改造需求与卫星通信系统标配化
- 种子繁育员操作评估竞赛考核试卷含答案
- 2026年(完整版)国家GCP培训考试题库及参考答案(完整版)
- 中考英语作文10宾语从句写作句型练习
评论
0/150
提交评论