论文网首页|会计论文|管理论文|计算机论文|医药学|经济学论文|法学论文|社会学论文|文学论文|教育论文|理学论文|工学论文|艺术论文|哲学论文|文化论文|外语论文|论文格式
中国论文网

用户注册

设为首页

您现在的位置: 中国论文网 >> 工科论文 >> 通信学论文 >> 正文 会员中心
 通信学论文   交通运输论文   工业设计论文   环境工程论文   电力电气论文   水利工程论文   材料工程论文   建筑工程论文   化学工程论文
 机械工程论文   电子信息工程论文   建筑期刊   工科综合论文   汽车制造
基于PKI的跨区域一卡通应用研究
【摘 要】文章对传统一卡通系统在跨区域应用时所面临的挑战进行分析,提出了基于移动认证pki实现跨区域一卡通应用方案。该方案利用移动客户数字证书作为跨区域一卡通系统用户身份标记,可以有效解决传统一卡通系统在跨区域应用时由于解决非特定对象临时跨区域使用问题而导致卡片应用文件数量大、密钥管理困难、用户信息需全局存储等问题。
  【关键词】一卡通 pki 身份认证 跨区域
  1 引言
  当前传统的一卡通市场发展相对成熟,用户已经习惯使用ic卡进行门禁、考勤、会员管理等应用。传统一卡通系统使用id卡或ic卡,利用卡的物理id或在卡上数据区域(扇区)写入用户id,作为用户的身份id,仅适合作为孤立的个体单位内部使用,不适合政府、大型企业、连锁酒店等客户的跨区域应用。
  跨区域一卡通应用面临以下挑战:
  (1)密钥管理问题:从安全性的角度而言,不同区域一卡通应用需要采用不同的应用密钥。而不同区域一卡通应用模式不完全一致,权限管理方式很难做到集中、垂直化管理,使得跨区域一卡通应用的密钥管理复杂。
  (2)非特定对象问题:跨区域应用的客户对象通常并不确定。一般而言,本区域内部人员相对固定;但外来人员不确定。
  (3)临时性问题:跨区域的一卡通应用通常时间较短,需要解决临时性授权问题。
  (4)系统安全性问题:卡的挂失需要涉及多个区域的系统数据更新。
  目前,通信运营商以ca为中心、以pki(public key infrastructure,公钥基础设施)体系为基础设施,发行具备内置移动客户数字证书的非接触卡或rfid-sim卡,实现内部一卡通应用以及外部手机支付、电子票务公交一卡通等电子商务应用。Www.11665.CoM
  2 系统方案
  2.1 系统框图
  系统框图如图1所示。
  系统包括以下功能实体:
  (1)门禁感应器(考勤、消费机具)
  1)读取用户pki相关数据,发送给一卡通业务平台进行处理;
  2)完成相应门禁、考勤、消费业务流程。
  (2)一卡通业务平台
  1)用户数据维护;
  2)配合机具完成相应门禁、考勤、消费、来访管理业务流程;
  3)离线用户身份认证;
  4)在线用户身份认证;
  5)证书同步。
  (3)认证鉴权服务平台
  1)对用户pki数据进行验证;
  2)与一卡通业务平台接口,实现证书同步。
  2.2 业务流程
  流程说明如下:
  (1)用户在本区域一卡通应用流程

  用户在本区域一卡通应用流程如图2所示。
  1)读卡器产生随机数发送给通宝卡;
  2)通宝卡对随机数进行数字签名,将签名后的数据发给读卡器;
  3)读卡器将签名相关数据(ucid、签名)发送给一卡通业务平台,一卡通业务平台转发给认证鉴权服务平台;
  4)认证鉴权服务平台对用户签名数据进行验证,返回错误或用户手机号码、用户证书给一卡通业务平台;
  5)一卡通业务平台将用户的ucid作为用户内部身份信息写入相应的机具与应用数据库;
  6)对于常规应用场合,用户使用ucid作为门禁、考勤、消费等应用的用户id;
  7)对高安全应用场合,一卡通业务平台使用用户证书对用户通宝卡进行本地离线验证或将相关数据(ucid、签名)转发给认证鉴权服务平台对用户身份进行认证。
  (2)用户跨区域一卡通应用流程
  用户跨区域一卡通应用流程如图3所示。
  1)用户通过网络申请异地一卡通权限,一卡通业务平台以用户手机号码为标记,记录用户授权信息;
  2)用户到达异地后,使用通宝卡进行刷卡;
  3)读卡器产生随机数发送给通宝卡;
  4)通宝卡对随机数进行数字签名,将签名后的数据发给读卡器;
  5)读卡器将签名相关数据(ucid、签名)发送给一卡通业务平台,一卡通业务平台转发给认证鉴权服务平台;
  6)认证鉴权服务平台对用户签名数据进行验证,返回错误或用户手机号码、用户证书给一卡通业务平台;
  7)一卡通业务平台将用户的ucid作为用户内部身份信息,同时将时限信息写入相应的机具与应用数据库;
  8)用户使用通宝卡进行异地一卡通应用(如门禁、消费、会议签到等)。
  2.3 业务特点
  利用pki进行异地一卡通应用,可以较好地解决跨区域企业一卡通应用所面临的问题。
  (1)由于用户的pki是唯一数字身份标记,用户身份的合法性是后台通过pki验证确定的,且与手机号码进行绑定。以手机号码作为索引,通过pki验证过程,即可确认身份。因此对于跨区域应用,只需使用一张通宝卡即可。[论文网]
  (2)对于密钥管理问题,pki为非对称密钥体系,pki数据验证通过认证鉴权服务平台或本地离线认证完成,门禁一卡通系统无需与卡共享密钥,从而解决了密钥管理问题。
  (3)对于非特定对象的临时跨区域应用问题,可以通过用户手机号码作为索引,预先通过网站进行临时申请,异地一卡通后台根据用户的手机号码,与pki验证数据进行比较,若在可授权范围内,即可将用户ucid作为异地一卡通系统授权数据,写入一卡通系统相应机具与后台。
  将pki应用于跨区域一卡通系统,只需增加用户认证模块,对原有企业一卡通系统无需做大的改造,即可实现用户使用一张卡同时在本地与异地进行一卡通应用的需求。系统实施的技术与商务门槛低。
  3 结语
  本文研究了利用移动认证pki实现跨区域一卡通应用的方案。该方案将移动客户数字证书作为跨区域一卡通系统用户身份标记,通过离线或在线身份认证,来解决传统一卡通系统在跨区域应用时由于解决非特定对象临时跨区域使用问题而导致卡片应用文件数量大、密钥管理困难、用户信息需全局存储等问题。可以较好地解决诸如大型企业、政府、连锁酒店等单位的跨区域一卡通应用需求,目前该研究方案已成功应用于某公司培训中心跨区域一卡通系统。
  参考文献:
  [1] qb-e-053-2009. 中国移动pki系统总体技术要求[s]. 2010.
  [2] qb-e-054-2009. 中国移动pki系统业务规范[s]. 2010.
  [3] qb-e-062-2009. 中国移动pki系统(u)sim卡证书管理技术规范[s]. 2010.
  • 上一篇工学论文:
  • 下一篇工学论文:
  •  作者:周辉 [标签: 应用研究 跨区 资源 跨区 区域 ]
    姓 名: *
    E-mail:
    评 分: 1分 2分 3分 4分 5分
    评论内容:
    发表评论请遵守中国各项有关法律法规,评论内容只代表网友个人观点,与本网站立场无关。
    基于智能家居的6410网关网络文件挂载
    基于民用建筑雨季施工防护工作分析与研究
    基于ubuntu的分布式计算平台实现
    基于社会转型和电子商务背景下网络消费的调…
    基于Sap2000的井字梁设计
    基于跳跃扩散过程的保险资金最优投资模型研…
    基于陶行知理念下的体育课堂分组教学研究
    基于重庆农业补贴政策下农业经济增长因素分…
    基于网络层次分析法的科研人员绩效评价
    基于可持续发展的财务评价指标的构建
    基于因子分析的农业上市公司经营绩效实证分…
    基于CLIL理念的高校公共外语教师职业发展研…
    | 设为首页 | 加入收藏 | 联系我们 | 网站地图 | 手机版 | 论文发表

    Copyright 2006-2013 © 毕业论文网 All rights reserved 

     [中国免费论文网]  版权所有