999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

QR二維碼安全技術研究

2018-01-09 22:59:18肖海燕
科教導刊·電子版 2017年32期

肖海燕

摘 要 隨著智能終端的推廣與移動網絡的快速普及,QR二維碼技術在移動電子商務、文字快速錄入、食品安全管理等領域得到廣泛旳使用。二維碼是信息的載體,也是信息釆集、傳播的重要方法和手段。因此保證二維碼信息安全尤為重要。本文總結了常見的攻擊二維碼的方法,并提出從編碼環節引入安全機制的防護策略,以保證信息的準確性和安全性。

關鍵詞 QR二維碼 編碼譯碼 認證 雙重加密

中圖分類號:TP393 文獻標識碼:A

在移動終端不斷升級的時代背景下,QR(Quick Response)二維碼作為一種憑借幾何圖形記錄數據信息、使用相關設備便可實現信息快速處理的通信技術,如今已經廣泛地應用于人們日常生活的各個方面。只要對著二維碼輕輕一掃,就可以立刻獲得所需信息。但是在二維碼的使用過程中,存在的安全風險也不容小覷,病毒、木馬、惡意信息傳播等讓人猝不及防,因此如何安全使用二維碼,規避風險成為了亟待解決的問題。

1針對QR二維碼的常見攻擊

由于二維碼的數據內容與制作來源難以監管,編/譯碼過程完全開放,識讀軟件質量參差不齊,在缺乏統一的管理規范的前提下,造成二維碼存在諸多安全漏洞,主要包括如下四類:

(1)誘導登錄惡意網站:攻擊者只需將偽造、詐騙或釣魚等惡意網站的網址鏈接制作成二維碼圖形,在誘導用戶掃碼登錄其網站后,獲取用戶輸入的個人敏感信息、金融賬號等。

(2)木馬植入:攻擊者將自動下載惡意軟件的命令編入二維碼,當用戶在缺少防護措施的情況下掃描該類二維碼時,用戶系統悄悄被植入了木馬、蠕蟲或隱匿軟件,攻擊者在后臺可以肆意破壞用戶文件,偷竊用戶信息,甚至遠程控制用戶等等。

(3)信息劫持:很多商家提供掃碼支付等在線支付手段,網絡支付平臺根據用戶訂單生成二維碼,方便用戶掃描支付。若攻擊者劫持了商家與用戶之間的通訊信息,并惡意修改訂單,這將對用戶和商家造成直接經濟損失。

(4)Web攻擊:隨著手機瀏覽器功能的日趨成熟,用戶能夠通過手機輸入網站域名或提交Web表單。攻擊者利用Web頁面的漏洞,將非法SQL語句插入二維碼信息,當用戶使用手機掃描二維碼登錄Web頁面時,惡意SQL語句被自動執行。

2二維碼安全機制設計

針對二維碼編譯碼流程中存在的安全漏洞,本文設計在編碼環節引入雙重加密策略,在譯碼環節進行解密,并使用認證手段進行安全管理。

2.1二維碼加密算法選擇

二維碼加密策略要求兼顧信息保密性與編譯碼復雜度。而序列密碼采用隨機方式生成與明文序列長度相等的密鑰序列,即將密鑰、明文表示成連續的二進制流,對應地進行加密,加解密速度快、差錯傳播率低,而且容易檢測插入、刪除、重播等主動攻擊。其算法模型如下所示:

明文序列:m=m1m2m3…(1)

密鑰序列:m=z1z2z3…(2)

密文序列:c=c1c2c3…(3)

加密變換:ci=E(zi,mi)(i=1,2,3…)(4)

解密變換:mi=D(zi,ci)(i=1,2,3…)(5)

RC4加密算法是典型的序列密碼算法,應用到二維碼編譯碼流程中時,密文序列長度固定且與明文序列長度相等,不會因為信息長度變化影響糾錯編碼的糾錯性能與二維碼圖形結構?因此選用RC4加密算法引入二維碼編譯碼流程。

2.2 QR碼雙重加密策略

將RC4加解密算法應用于QR碼的編碼、譯碼環節。

第一步,二維碼編碼階段,在分析原始信息之后、信息編碼之前引入RC4加密算法,對原始信息進行加密。

加密使得整個QR碼處理過程都在已加密信息的基礎上完成,即實現了二維碼信息的加密傳遞。

第二步,在信息編碼之后、糾錯編碼之前進行RC4二次加密,本步驟是對信息編碼之后生成的二進制比特流進行二次加密。RC4算法在加密過程中未改變二進制流的長度,因此不會影響后續糾錯編碼過程。

第三步,二維碼譯碼階段,首先在糾錯解碼和信息解碼之間進行第一次RC4解密;繼而在信息解碼之后進行二次解密,還原二維碼原始信息。

3 QR碼認證與管理

本文設計在二維碼編譯碼環節引入第三方認證管理機制。該體系分為認證平臺。解析平臺與數據檢索平臺三部分。商戶或個人需要通過認證平臺注冊與登記,按照行業標準制作生成官方認證的加密二維碼圖形。用戶在認證平臺下載官方授權的二維碼掃描識讀應用程序,作為掃碼工具的唯一來源。完成掃碼后,識讀應用程序使用唯一私鑰對掃描信息進行解密,通過解析平臺對二維碼解析結果進行確認,完成對二維碼安全性的第一道防護;隨后將解析結果鏈接到認證平臺,認證平臺對惡意網址、虛假信息和惡意指令進行第二道攔截,為用戶屏蔽非法信息。依托官方數據檢索平臺的認證機制,檢索、確認信息來源的可靠性,最終將安全有效的掃碼結果反饋給用戶。

本文在編碼環節引入雙重RC4加密策略,在解析環節引入第三方認證管理手段,旨在從編碼機制、解析機制、二維碼認證管理機制等方面推動國家建立統一的二維碼管理體系,提高二維碼使用上的安全性。

參考文獻

[1] 曾子劍.基于QR二維碼編解碼技術的研究與實現[D].成都:電子科技大學,2015.

[2] 賈裕.基于云計算應用的二維碼解碼器實現[D].北京:北京郵電大學,2011.

[3] 高彥受.QR二維碼的安全實現與設計分析[D].南京:南京理工大學,2013.

[4] 解龍.基于加密QR碼的商品流通管理應用研究[D].北京:北京印刷學院,2014.

[5] 潘璐.基于二維碼的證件認證技術研究與實現[D].北京:北京郵電大學,2015.

[6] 解龍,杜艷平,程明智,楊義先,李璟.基于加密QR二維碼的商品包裝防偽技術[J].北京印刷學院學報,2013(04):16-20.

[7] 高彥受,許春根.安全實用的二維碼研究與實現[J].信息網絡安全,2012(10):47-50.

[8] 朱雯晶,夏翠娟.二維碼在圖書館移動服務中的應用——以上海圖書館為例[J].現代圖書情報技術,2012(Z1):115-120.

主站蜘蛛池模板: 国产麻豆永久视频| 国产精品免费入口视频| 久久人搡人人玩人妻精品| 国产男人天堂| 超薄丝袜足j国产在线视频| 国产鲁鲁视频在线观看| av在线人妻熟妇| 麻豆国产原创视频在线播放| 亚洲福利片无码最新在线播放 | 亚洲欧洲自拍拍偷午夜色无码| 天堂中文在线资源| 人妻中文字幕无码久久一区| 九色综合伊人久久富二代| 黄色网址免费在线| 日韩国产综合精选| 日本福利视频网站| 日韩精品少妇无码受不了| 国产精品免费电影| 精品91在线| 国产乱人免费视频| 狠狠干综合| 午夜限制老子影院888| 成人在线综合| 日韩欧美综合在线制服| 91精品综合| 国产精品人莉莉成在线播放| 国产精品刺激对白在线| 久久精品无码中文字幕| 精品三级在线| 久久久久久尹人网香蕉| 国产极品美女在线观看| 国产一级二级在线观看| 成人精品午夜福利在线播放| 欧美精品伊人久久| 久久动漫精品| 三级国产在线观看| 国产无人区一区二区三区| 亚洲天堂啪啪| 久久综合九九亚洲一区| 国产精品三级av及在线观看| 国产91色| 国模极品一区二区三区| 亚洲品质国产精品无码| 国产微拍一区| 国产在线精品网址你懂的| 全部免费特黄特色大片视频| 女人18毛片水真多国产| 国产av色站网站| 成人在线第一页| 午夜毛片免费观看视频 | 日韩福利在线视频| 日本午夜视频在线观看| 日韩无码真实干出血视频| 婷婷综合色| 真实国产精品vr专区| 亚洲第一区精品日韩在线播放| 国产成人在线小视频| 国产精品人成在线播放| 中文毛片无遮挡播放免费| 亚洲91在线精品| 免费毛片网站在线观看| 91美女视频在线| 美女内射视频WWW网站午夜 | 亚洲人成色在线观看| 国产美女91视频| 二级毛片免费观看全程| 尤物精品视频一区二区三区| 东京热高清无码精品| 久久亚洲AⅤ无码精品午夜麻豆| 国产精品一区二区不卡的视频| 久久亚洲高清国产| 奇米精品一区二区三区在线观看| 国产成人8x视频一区二区| 五月综合色婷婷| 国产麻豆aⅴ精品无码| 国产精品19p| 国产精品对白刺激| 污污网站在线观看| 9久久伊人精品综合| 久久久久九九精品影院 | 婷婷亚洲视频| 97影院午夜在线观看视频|