学位专题

目录>
<
DOI:10.7666/d.Y2706761

基于SSL协议的Android金融终端设计与实现

马鹏程
东南大学
引用
本文旨在基于安全套接字层(Secure Sockets Layer, SSL)网络安全协议设计并实现一款采用Android操作系统的金融终端,该终端要求能在复杂的公共网络环境中安全稳定地运行,可实现并扩展处理综合型金融业务,其中网络交易、系统升级以及软件维护等模块的安全策略满足相关金融交易安全规范要求。  本文首先分析了Android金融终端设计的原理与可行性,主要包括:处理器性能及外设支持能力评估、Android系统下各关键软件架构、设备驱动涉及的操作系统机制、信息安全基础以及SSL协议各组成部分等。然后从软硬件平台设计、系统定制安全策略、基于SSL协议金融交易软件系统设计等几个方面详细阐述了论文实现过程,对其中的设计难点进行分析并提出了解决方案,主要包括:从内核驱动、硬件抽象层、服务层直到应用层深度定制Android系统使其支持金融专用外设,应用程序安装过程中对开发者证书及数字签名进行验证,交易过程中SSL握手协议、记录协议的实现,SSL协议层性能优化与安全性增强等。  验证测试结果表明本文设计并实现的Android金融终端在金融交易实现、系统安全定制等方面达到预期要求,SSL握手协议在使用RSA算法与临时密钥DH算法的情况下初次建立连接时间小于400ms,SSL记录协议在使用AES算法与SHA-1算法的情况下处理速度大于364000 byte/s。另外,终端正常使用功耗为483mA~518mA。金融终端系统性能及安全性良好,具有较强的实用性。

金融终端;Android操作系统;SSL协议;数字签名;证书验证;安全性能

东南大学

硕士

微电子学与固体电子学

李杰

2014

中文

TP393.08

84

2015-05-20(万方平台首次上网日期,不代表论文的发表时间)

相关文献
评论
相关作者
相关机构
打开万方数据APP,体验更流畅