研究生(外文):Yo-Ning Yang
論文名稱(外文):Secure Service Mechanism for Semi-Trusted Card Readers
指導教授(外文):Shiuh-Sheng Yu
外文關鍵詞:smart cardauthenticationinformation security
After the smart card was presented to the public, various kinds of remote authentication schemes based smart cards are proposed and revised constantly. The smart card does not have a display monitor and is unable to supply its power by itself. It needs the support of a card reader or a terminal device. If we use an unsafe card reader or an insecure terminal device, the cardholder's information will be leak out and insecure.

Based on the hypothesis that card readers are semi-trusted, we studied issues about the service and information transmission after the authentication between a smart card and a remote server is completed. We proposed a secure service and information transmission scheme to ensure the information security and correct transmission. After taking out a smart card from a card reader, we can still resist the illegal programs effectively, even if a card reader or a terminal device is planted by a hostile program. We used JAVA to make a prototype and confirmed the feasibility in the existing hardware environment. We also proposed a suitable business model to promote this application.
誌謝 Ⅰ
論文摘要 II
第一章 緒論 1
1.1 研究背景與動機 1
1.2 論文目的 1
1.3 論文架構 2
第二章 文獻探討 3
2.1 智慧卡 3
2.1.1 智慧卡之架構 3
2.1.2 ISO7816 Part 1 4
2.1.3 ISO7816 Part 2 4
2.1.4 ISO7816 Part 3 5
2.2 單向雜湊函數 7
2.3 加解密機制 7
2.3.1 對稱式加解密系統 8
2.3.2 非對稱式加解密系統 8
2.4 身份認證攻擊方法 9
2.4.1 重送攻擊 9
2.4.2 假冒攻擊 9
2.4.3 中間人攻擊 10
2.4.4 驗證表被竊取後攻擊 10
2.4.5 偽裝伺服器攻擊 10
2.4.6 字典攻擊 10
第三章 相關研究 11
3.1 通行碼驗證機制 11
3.2 使用智慧卡的通行碼遠端認證機制 12
3.3 Juang的方法 12
3.4 Lee et al.的方法 16
第四章 本文的方法 20

4.1 基本假設 20
4.2 我們的遠端登入機制 21
4.3 服務傳輸階段 25
4.4 安全性分析 27
4.4.1 重送攻擊 27
4.4.2 假冒攻擊 28
4.4.3 中間人攻擊 28
4.4.4 驗證表被竊取後攻擊 28
4.4.5 偽裝伺服器攻擊 28
4.4.6 字典攻擊 28
4.5 與其他文獻比較 29
第五章 系統實作 32
5.1 系統開發環境 32
5.2 系統架構 33
5.3 系統實作與展示 33
5.4 安全服務機制適用的商業模式與應用 38
5.4.1 獨立封閉式 38
5.4.2 異業或同業結盟式 38
5.4.3 安全服務機制應用於分散式電子病歷 39
5.4.4 安全服務機制應用於線上遊戲 40
5.4.5 安全服務機制應用於金融操作 40
第六章 結論與未來研究方向 42
6.1 結論 42
6.2 未來研究方向 42
參考文獻 43
第一頁 上一頁 下一頁 最後一頁 top