研究生(外文):Hong-Jie Shy
論文名稱(外文):The study of Sensitive Data Control Mechanism -The casestudy on data access flow in Bank Industry
指導教授(外文):Chong-Yen Lee
外文關鍵詞:Sensitive DataData EncryptionFingerprint IdentifyAutomatic Teller Machine
Security problems of electronic banking systems, which have been critical consid-erations for banks, can be organized into three categories. Stolen cards and peeped passwords, faked ATMs, etc., either through ATM transactions or network banking, are transaction security problems. Misused of customers’ personal private data is the inter-nal database security management problem. Intercepted transactions and database intru-sion from hackers through network is the third problem.
The research proposes a mechanism to solve these three kinds of problems. Trans-action securities can be improved by using organic recognition, such as fingerprints, and ATM identification. Data encryption technique is applied to protect transactional data and customers’ personal private data in the database. Customers keep their personal fingerprint information and decryption keys. The database manager also has the author-ity to decrypt data in the database. Therefore, unauthorized persons who access the da-tabase cannot realize the information stored in the database. The second and the third problems are then avoided.
By applying the method, not only the transaction and data securities are enhanced, but also hundreds of existing application programs need not to be modified as well.
中文摘要 ..................... iii
英文摘要 ..................... iv
誌謝辭  ..................... v
內容目錄 ..................... vi
表目錄  ..................... viii
圖目錄  ..................... ix
公式目錄  .................... xi
第一章  緒論................... 1
  第一節  研究背景與動機............ 1
  第二節  研究目的............... 4
第三節  預期貢獻............... 6
  第四節  研究範圍與限制............ 7
  第五節  研究架構............... 8
第二章  文獻探討................. 9
  第一節  組織資訊安全控管機制......... 9
  第二節  指紋辨識機制............. 13
  第三節  智慧卡................ 18
  第四節  雜湊函式............... 20
  第五節  資料加密演算法............ 22
  第六節  資料傳遞安全機制........... 25
  第七節  資料庫資料加密研究與實務....... 27
第三章  系統架構與流程說明............ 36
  第一節  開戶流程及架構............ 38
  第二節  存戶操作流程及架構.......... 43
  第三節  管理者查詢流程及架構......... 48
第四節  資料庫表格設計............ 50
第四章  系統實作................. 54
  第一節  系統架構............... 54
  第二節  系統實作............... 55
第五章  結論與未來展望.............. 65
第一節  結論................. 65
第二節未來展望................ 66
參考文獻...................... 67

表 2-1 生物辨識機制比較 ............. 17
表 2-1 智慧卡內部及功能............. 18
表 3-1 金鑰暫存表................ 50
表 3-2 存款表.................. 51
表 3-3 存戶資料表................ 51
表 3-4 存戶金鑰表................ 52
表 3-5 管理者金鑰表............... 52
表 3-6 存款密文表................ 53
表 3-7 存戶資料密文表 .............. 53

圖 2-1 指紋影像特徵............... 14
圖 2-2 指紋影像強化............... 15
圖 2-3 特徵基準比對............... 16
圖 2-4 影像基準辨識............... 17
圖 2-5 SSL資料傳遞過程............. 27
圖 2-6 Oracle加密例圖.............. 31
圖 2-7 IBM資料庫加密架構............ 32
圖 2-8 IBM IMS及DB2加密流程.......... 34
圖 2-9 IBM IMS及DB2解密流程.......... 35
圖 3-1 ATM作業流程............... 37
圖 3-2 系統環境示意圖.............. 38
圖 3-3 開戶系統流程............... 40
圖 3-4 存戶操作流程............... 45
圖 3-5 管理者查詢流程.............. 49
圖 4-1 資訊系統架構............... 54
圖 4-2 開戶登記................. 56
圖 4-3 指紋及密碼登記.............. 56
圖 4-4 選擇指序................. 57
圖 4-5 指紋檔.................. 57
圖 4-6 指紋檔密文................ 57
圖 4-7 存戶姓名密文............... 58
圖 4-8 存戶帳號密碼............... 58
圖 4-9 晶片卡資料數位簽章 ........... 58
圖 4-10 存款密文 ................ 58
圖 4-11 客戶資料密文............... 58
圖 4-12 存款表明文................ 59
圖 4-13 客戶資料表明文 ............. 59
圖 4-14 密碼輸入畫面 ............... 59
圖 4-15 按捺指紋畫面 ............... 60
圖 4-16 使用者確認系統..... ......... 60
圖 4-17 存提款畫面 ................ 61
圖 4-18 提款後的結果............... 61
圖 4-19 管理者登入................ 62
圖 4-20 管理者查詢存款密文表........... 62
圖 4-21 管理者查詢存戶資料密文表......... 63
圖 4-22 管理者查詢的存款明文 .......... 63
圖 4-23 管理者查詢的存戶資料明文......... 64

公式 2-1 MD5非線性計算公式F............ 22
公式 2-2 MD5非線性計算公式G............ 22
公式 2-3 MD5非線性計算公式H............ 22
公式 2-4 MD5非線性計算公式I ............ 22
公式 2-5 MD5的運算回合F .............. 22
公式 2-6 MD5的運算回合G .............. 22
公式 2-7 MD5的運算回合H .............. 22
公式 2-8 MD5的運算回合I .............. 22
