[發明專利]近場移動支付中繼攻擊的防御系統及其實現方法在審
| 申請號: | 201510219562.X | 申請日: | 2015-04-30 |
| 公開(公告)號: | CN104821945A | 公開(公告)日: | 2015-08-05 |
| 發明(設計)人: | 徐鶴;沈瑋瑋;李鵬;王汝傳;張學軍;黃海平;何濤;韓崇 | 申請(專利權)人: | 南京郵電大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06K17/00;H04B5/00;G06Q20/40 |
| 代理公司: | 南京知識律師事務所 32207 | 代理人: | 汪旭東 |
| 地址: | 210003 江蘇*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 近場 移動 支付 中繼 攻擊 防御 系統 及其 實現 方法 | ||
1.近場移動支付中繼攻擊的防御系統,其特征在于,所述系統包括智能卡溫度標簽、智能卡閱讀器;所述的智能卡溫度標簽包括RFID電子標簽、溫度傳感器和無線通信模塊;所述的智能卡閱讀器包括RFID閱讀器、溫度傳感器和無線通信模塊;所述的智能卡閱讀器和智能卡標簽的信息交互流程分四個階段進行,包括:初始化模塊、溫度測量模塊、消息交互模塊、驗證模塊;
所述的初始化模塊:進行設置相關安全參數以及密鑰分配等初始化操作;
所述的溫度測量模塊:測量智能卡溫度,判斷溫度差以及計算函數值,為快速位交換階段做一些準備工作;
所述的消息交互模塊:智能卡和閱讀器之間進行n(即:安全參數)輪的挑戰-響應操作;
所述的驗證模塊:根據消息往返時間和最大允許時間閾值判斷是否存在中繼攻擊。
2.根據權利要求1所述的近場移動支付中繼攻擊的防御系統,其特征還在于,所述的智能卡閱讀器能夠與智能卡溫度標簽通信,并能夠獲取溫度標簽的溫度和數據信息。
3.根據權利要求1所述的近場移動支付中繼攻擊的防御系統,其特征還在于,所述的智能卡溫度標簽能夠實時監測環境的溫度。
4.根據權利要求1所述的近場移動支付中繼攻擊的防御系統,其特征還在于:所述系統的無線通信模塊使用RFID和NFC通道進行數據信息的傳輸。
5.一種近場移動支付中繼攻擊的防御系統的實現方法,其特征在于,所述方法包括如下步驟:
步驟1:POS機(R)和智能卡(T)之間共享密鑰k,安全參數n和偽隨機函數f,POS機設置往返時間的最大允許閾值Δtmax和最大允許溫度變化值ε;
步驟2:POS機和智能卡分別產生n位隨機數rR和rT,各自的私有密鑰sR和sT,rR,rT,sR,sT←{0,1}n;
步驟3:POS機端測量靠近的智能卡溫度TR并發送給T,智能卡端測量自身溫度TT并發送給R;
步驟4:POS機判斷|TT-TR|<ε是否成立,成立進行下一步,否則報錯,終止通信;
步驟5:POS機和智能卡根據TR和TT產生兩個n位加密值L和R,L||R←fk(TT,TR);
步驟6:POS機計算n位ZR,
步驟7:POS機進行第i輪(i=1...n)的挑戰,開啟時鐘記為t′i,發送給智能卡;
步驟8:智能卡進行第i輪的響應,發送給POS機。其中,如果那么
步驟9:POS機終止時鐘,記為t″i,此過程進行n個回合;
步驟10:POS機驗證并檢查Δti=t″i-t′i≤Δtmax是否成立,成立則不存在攻擊;否則報錯,終止通信。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京郵電大學,未經南京郵電大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510219562.X/1.html,轉載請聲明來源鉆瓜專利網。





