关键词:
金融交易终端
可信执行环境
敏感信息保护
密钥安全
信息安全
摘要:
近年来,移动支付技术变得越来越流行,移动支付技术使用起来方便快捷。然而就在人们享受移动支付技术带来的便利店同时,移动支付技术在安全方面的先天性不足也日渐暴露出来。特别是近年来,网络信息安全形势日渐严峻,移动支付盗刷事件时有发生。而与此同时,POS机支付手段因其稳定性、可靠性和安全性,成为了基于手机的移动支付技术的重要补充。POS机交易仍广泛应用于银行和金融交易中心等场景,成为商务人士资金结算的首选技术手段。特别是在欧美市场,POS机结算的流行程度完全不亚于基于手机平台的移动支付。另一方面,随着全球经济的发展,越来越多的金融交易市场希望在POS机终端上部署他们自己的交易应用,以助力其业务拓展并保护他们的交易安全。传统的POS机终端功能单一任务固定,几乎没有可扩展性,无法轻松地在其上部署第三方交易应用程序。为了方便第三方交易应用程序在POS机上部署,需要为此设计一种全新的POS机终端系统架构。针对当代金融应用市场对于POS机的高安全性和高可扩展性等方面的诉求,本文基于博通BCM5892安全芯片设计了一种全新的密钥管理系统,可以让第三方交易应用程序方便地部署其上。本密钥管理系统主要由三部分模块构成,即密钥安全驱动程序、密钥管理服务程序和密钥服务系统访问库。同时与本系统协作的还有矩阵键盘驱动程序和可信执行环境。利用可信执行环境技术可以保障敏感信息安全,实现高可靠的通信。为方便第三方交易业务应用程序的部署,本系统还提供了密钥服务系统访问库,可以大大降低第三方应用程序的开发成本。最终的测试结果表明本文所设计的密钥安全系统能够达到行业安全标准的要求,保障敏感信息的安全,同时大大简化第三方交易应用程序开发和部署的难度。