TEEOS的实例-在线支付系统

本文介绍了在线支付系统中TEE(Trusted Execution Environment)如何确保数据安全,通过三次握手建立可信通信通道,并详细阐述了数据交互协议、组包操作和加密过程。重点讨论了数据头部、数据区域和电子签名区域的组成,以及支付请求和反馈的处理流程。支付厂商可以选择将数据操作嵌入到TEE内核,增强支付系统的安全性。
摘要由CSDN通过智能技术生成

到了我最喜欢的环节了,我其实学习的过程中,对这些应用场景概念是十分的感兴趣的。

下面一起看看老师这本书的最后的一个部分应用篇—在线支付系统

内容来自《手机安全和可信应用开发指南》

1、简介

基于安全考虑,支付系统的最终结算由支付服务提供商银行完成支付结算,而终端设备只为支付系统的服务器提供支付凭据,让支付系统的服务器端触发支付操作完成与银行间的账务清算。

而终端设备的支付凭据就在整个在线支付过程中起到了至关重要的作用。如何确保支付凭据安全且可信的发送到服务器端并被服务器验证通过就尤为重要。

本章将简要介绍在线支付系统中,终端设备中的TEE是如何确保数据安全且可信地被支付系统的服务器端使用。

(原来支付的结算不是终端,而是服务提供商与银行,那支付宝、微信都是服务提供商,难怪要收利息)

2、在线支付系统的基本框架

在线支付系统的支付凭据是由终端产生,该支付凭据包含了产生支付操作所需要的所有信息,支付凭据的组包和加密都是由TEE内核或者运行于TEE中的TA来完成的,至于采取何种方式则需要支付厂商与终端设备厂商协商解决。

一个简单的在线支付系统的大致框架如图24-1所示。(

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

TrustZone_Hcoco

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值