网上支付系统应用安全设计方案_第1页
网上支付系统应用安全设计方案_第2页
网上支付系统应用安全设计方案_第3页
免费预览已结束,剩余20页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、网上支付系统应用安全设计方案1.1目的本文档结合客户需求,描述海航集团网上支付系统应用安全的设计方案。 主要提供给客户,作为系统方案交流的依据,以及提供给开发人员,作为 整理开发手册的基础。1.2名词解释基本术语说明PIN用户的交易密码,用户在交易时通过密码键盘输入,由业务主机进行验证。密钥信封存放密钥明文的信封文件,其中,密钥明文不可见,只有该信封被拆开后才能看到密钥的明文。PVKPIN Verify Key ,PIN验证密钥,用于加密、验证PIN。ZPKZone PIN Key,区域PIN密钥,用于加密 PIN。LMKLocal Master Key,本地主密钥,用于工作密钥或私钥在本地存

2、储时进行保护。RSA种国际标准的非对称密钥算法。RSA密钥对RSA非对称密钥体系中的密钥,每对RSA密钥对都包含一把公钥和一把私钥。PKRSA非对称密钥体系中的公钥,公钥的明文可以公开。VKRSA非对称密钥体系中的私钥,私钥的明文不能公开。用户登录密码以下也简称为登录密码,指用户登录系统时输入的密码,包括字母和数字,不定长。2软件需求2.1客户原始需求在用户进行网上交易的过程中,为保障用户敏感信息的安全,维护用户的 利益,要求网上支付交易必须符合以下安全需求:1. 用户PIN在交易过程中,不得以明文形式在硬件安全设备之外出现。2. 要求对交易的报文进行完整性验证,防止交易报文被篡改。3. 要求

3、对登录用户的登录密码进行验证,保证用户登录的合法性和正确 性。2.2需求分析需求要点需求要点说明需求要点的实现方式用户PIN用户的PIN在网上交易过程中采用RSA非对称密钥机制:的安全进行转发和验证时,明文仅允提供网页上的安全控件,用密码服务平台许在硬件安全设备中出现。的公钥加密PIN。PIN的验证由业务主机和密码提供密码服务平台的安全服务,可以将公机保障,因此仅考虑PIN在传钥加密的PIN转换为与主机约定的 ZPK加输过程中的安全。密的PIN,再传到主机进行验证。交易报文交易报文传输过程中,报文的采用RSA非对称密钥机制:的安全发起方生成签名,报文的接收提供网页上的安全控件,用安全控件的私方

4、需验证签名,以保证报文没钥对交易报文进行签名。有被篡改。提供密码服务平台的安全服务,用相应安全控件的公钥验证签名是否正确。用户登录用户登录时,需验证其登录的用户登录时,由网页上的安全控件提供密的安全字符密码,保证用户登录的合码输入的软键盘功能(包含字符和数字输法性。入,且数字输入随机乱序),并且用密码服务平台的公钥加密用户登录密码。提供密码服务平台的安全服务,将登录密码转换为PVK加密。该功能在用户第一次 输入登录密码或修改密码时调用,应用系 统将PVK加密的登录密码密文保存到数据 库中。提供密码服务平台的安全服务,将应用系统数据库中保存的用户登录密码密文和用 户从界面输入的登录密码密文送到密

5、码机 中进行验证。该功能在验证用户的登录密 码时调用。密钥同步网上支付应用的WebserverA7应用服务器/业务主机密钥同步管理管员管理终端密码服务平台监控监控终端密码机3系统设计3.1网络结构图安全控件用户IE终端安全控件图3-1网络结构图图3-1中,安全控件存放在 Webserver,第一次使用时从 Webserver下载 到IE终端保存,由应用系统调用其中的功能函数进行安全处理。应用服务器调用密码服务平台的 API,访问密码服务平台,完成安全服务 功能。在进行交易之前,必须完成密钥的生成和同步,包括密码服务平台与业务主机的密钥同步,以及密码服务平台与安全控件的密钥同步。密码服务平台通过

6、调用密码机指令完成安全算法运算,通过管理终端可以 管理密码服务平台,通过监控终端可以对密码服务平台的运行状况进行实时监 控。3.2系统结构图图3-2系统结构图图3-2中,绿色竖纹方框表示科友公司提供的系统。安全控件分为两部分,安全模块提供应用系统访问安全控件的接口,软 Key模块提供密钥访问和算法接口,相当于一个软件算法模块。如果将来使 用硬件存储密钥和进行算法运算,则直接替换软Key模块即可。每个安全控件有一对公私钥对,私钥保存在控件的软Key模块中,公钥上传给密码服务平台保存。密码服务平台本身有一对公私钥对,私钥保存在密码机中,公钥除保存在 数据库中外,还需要分发给每个安全控件保存。密码服

7、务平台还需要与业务主机约定 ZPK数据库中保存ZPK的密文。一 般采用先打印密钥信封,再通过人工录入的方式来进行同步。3.3系统功能清单软件模块功能说明必须的功能客户需要的功能自行增加的功能是否新增功能提供界面,由用户输入 P10证书的相关信息和私钥保护口令。然后随机生成一对RSA密钥对,VV将口令保护的私钥密文文件保存在本地,输出P10公钥证书请求文件。V保存密码服务平台的公钥。VV安全控件验证并保存密码服务平台签发的安全控件P10公钥证书。VVV提供密码输入的软键盘功能(包含字符和数字输入,且数字输入随机乱序),并且用密码服务平台的公钥加密用户登录密码或PIN,输出密文。VV提供界面,由用

8、户输入私钥保护口令,然后用安全控件的私钥对报文进行签名,输出签名。VV通过密码服务平台的初始化工具调用密码机随机生成:密码服务平台的 RSA密钥对密码服务平台的 PVKVV通过管理界面下载密码服务平台的公钥文件。VV密码服务平台通过管理界面上传 CA的公钥文件。VV通过管理界面保存 CA签发的密码服务平台公钥证书(X509 v3 )。VVV通过API,验证安全控件的 P10证书请求文件资料的合法性,保存安全控件的公钥(根据安全 控件的ID号保存)。然后用密码服务平台的私钥签发安全控件的P10公钥证书,输出安全控件的P10公钥证书。VV通过API,下载密码服务平台的公钥。通过API,将密码服务平

9、台公钥加密的PIN转换为业务主机 ZPK加密的PIN密文。VV通过API,将密码服务平台公钥加密的用户登录密码密文转换为PVK加密的密文。VV通过API,将密码服务平台公钥加密的用户登录密码密文和应用系统数据库中保存的PVK加密的登录密码密文送到密码机中进行验证。VV通过API,根据安全控件的ID号取出相应安全控件的公钥,用公钥验证报文的签名是否正确。VV说明:每个用户对应唯一一个安全控件,每个安全控件拥有唯一一对RSA公私钥对,密码服务平台保存每个用户的安全控件公钥,因此,安全控件的公钥必须通过用户的ID号来存取。调用API访问密码服务平台时,凡涉及到安全控件的公钥,都必须在API的输入参数

10、中包含安全控件的ID号,该ID号由应用系统取值,用以唯一标识一个用户。3.4系统部署图IE终端IE终端外部网络网上支付应用的Webserver应用服务器业务主机内部网络管理终端人员监控终端人员密码机密码机图3-3系统部署图密码服务平台密码服务平台一般为双机热备份形式,部署在独立的服务器上。密码机可以部署多台。密码机与密码服务平台之间组成一个单独的内 网,即:只有密码服务平台才能访问密码机,从网络上杜绝其它任何系 统直接访问密码机。密码服务平台一般部署一个管理终端即可,可部署多个监控终端。每个用户对应一个安全控件,使用时现从网上支付应用的Webserver下载。3.5系统组件以下列出了密码服务平

11、台、API和安全控件支持的操作系统、数据库等,由 客户根据需要进行选择。、项目 组件操作系统数据库WindowsAixLinuxScoDB2OracleInformixSybase平台VVVV VVV平台APIV (C/Java)VVV安全控件V3.6密钥体系3.6.1密钥使用示意图安全控件VK签名密码服务平台PK密码服务平台VK1解密1111|加密*力廿密解密11 V用户登录密码PIN交易报文验证签名-I加密/解密加密安全控件PK密码服务平台PVK业务主机ZPK图3-4密钥使用示意图图3-4简要说明了各种密钥的使用,其中,红色实线表示安全控件完成的功 能,蓝色虚线表示在密码服务平台完成的功能

12、注意:PIN/用户登录密码的解密操作是在密码机内部完成的,密码服务平台实际进行的是PIN/用尸登录密码的转加密、验证功能,因此PIN/用尸登录密码的明文不会出现在密码设备之外。362 密钥分布图/密码服务平台PK安全控件VK 安全控件/安全控件PKTill,密码服务平台"密码服务平/ |_台PK安全控件PK密码机密码服务平台VK:数据库T /与主机约定.的zpk密码服务平台的PVK图3-5密钥分布图密码服务平台和安全控件各有自身的 RSA公私钥对,私钥保存在自身的密钥库中,公钥除保存在自身的密钥库中外,还需要保存在对方的密钥库中。密码服务平台的数据库中需要保存所有控件的公钥,由于控件

13、数量较多(可能一个用户对应一个控件),因此不能使用文件方式存储,必须安装数据库363 密钥说明密钥密钥的用途密钥的强度密钥的存储密钥的数量密钥的初始化密钥的生存周期密码服务签发安全控件512bits明文形式存储在密码服务平只有一对RSA在密码服务平台初始化除非有特殊原平台的私的P10公钥证书1024bits台的密码机中。密钥对。时通过初始化工具由密因,一般投产之钥在密码机内部2048bitsLMK加密的密文形式存储在密码机随机产生。后不会改变。解密PIN码服务平台的数据库中。通过界面下载公钥,并密码服务提供给CA签发512bits明文形式存储在密码服务平保存由CA签发的公钥证平台的公X509公

14、钥证书1024bits台的数据库中。书(X509 v3 )。钥加密PIN2048bits明文形式存储在安全控件的密钥库中。安全控件对交易报文进行签名512bits口令加密的密文文件形式存储在安每个安全控初始化安全控件时随机可以定期更新,的私钥1024bits全控件的软 Key模块中。件一对RSA产生,由用户输入的口具体周期由客户2048bits密钥对。令保护存储。自行确定。安全控件提供给密码服512bits明文文件形式存储在安全控P10公钥证书由密码服的公钥务平台签发 P101024bits件的软Key模块中。务平台签发,签发时密公钥证书2048bits明文形式存储在密码服务平码服务平台保存安

15、全控验证交易报文台的数据库中。件的公钥。的签名与业务主加密PIN64bitsLMK加密的密文形式存储在密只有一把在密码服务平台初始化时与需要与业务主机机约定的ZPK128bits192bits码服务平台的数据库中。密文形式存储在业务主机的数据库中。业务主机约定,可以选择以下方式:?打印密钥信封,然后再手工录入?人工约定,手工录入方确定。密码服务平台的PVK加密/验证用户登录密码64bits128bits192bitsLMK加密的密文形式存储在密码服 务平台的数据库中。只有把在密码服务平台初始化时通 过初始化工具由密码机随机 产生。除非有特殊原 因,一般投产之 后不会改变。LMK私钥或工作密钥在

16、本 地保存时用 LMK加 密。128bits明文形式存储在密码机中。一把 LMK保护一类密钥在密码机测试或投产前,由 人工通过界面录入 MK通过 内部算法离散生成 LMK除非有特殊原 因,一般投产之 后不会改变。364 密码服务平台RSA密钥对的初始化流程图3-6密码服务平台RSA密钥对初始化流程图365 安全控件和密码服务平台的密钥同步流程安全控件和密码服务平台的RS/密钥对同步流程安全控件应用服务器密码服务平台钥公台平务服码密载下通过API下载密码服务平台的公钥文件密码服务平台的公钥文件保存密码服务平台的公钥文件调用安全控件接口保存 密码服务平台公钥文件提供界面由用户输入P10证书的相关信

17、息和私钥保护口令调用安全控件接口生成 安全控件的RSA密钥对随机生成一对RSA密钥 对,将口令保护的私钥 保存在本地步同的间之台平务服码密与和化始初的对钥宓筍件控全安生成并输出P10公钥证书请求文件取得该安全控件所属用户的ID号调用API将安全控件的 ID号和P10公钥证书 请求文件上传给平台验证安全控件的P10证 *书请求文件资料的合法 性保存安全控件的公钥用密码服务平台的私钥签发安全控件的P10公钥证书验证安全控件的P10公钥证书后保存调用安全控件的接口存放公钥证书返回安全控件的P10公钥证书图3-7安全控件和密码服务平台的密钥同步流程图3.7交易安全处理流程3.7.1用户登录密码验证流程

18、用户登录密码验证流程文密码密的密加>存保统系用应,码密改修者或码密入输第码密录登户用证验安全控件用户通过软键盘输入登录密码用密码服务平台的公钥加密登录密码输岀登录密码密文应用服务器密码服务平台调用安全控件接口输入用户登录密码调用密码服务平台接口转换登录密码密文将转换后的登录密码密文存放在数据库中调用密码服务平台接口 验证登录密码密文取出密码服务平台的私 钥索引号和PVK密文调用密码机接口将登录 密码密文转换为PVK加 密的登录密码密文|返回响应,响应报文中<4包括转换后的登录密码密文取岀密码服务平台的私 钥索引号和PVK密文图3-8用户登录密码验证流程图3.7.2 PIN的安全处理流程图3-9 PIN的安全处理流程图3.7.3交易报文的安全处理流程图3-10交易报文的安全处理流程图4交付件类型名称说明安全控件软件包密码服务平台API链接库Java 的 jar 包密码服务平台4.x包括服务器安装包和 Webserver。海航集团网上支付系统应基于用户需求,对系统的总体结构、部署、功能、设计文档用安全设计方案密钥体系、交易流程等进行详细说明。海航集团网上支付系统应用安全开发手册描述开发人员进行开发的具体实现细节。安全控件使用说明说明安全控件的使用方法和注意事项。密码

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论