goback
月期刊咨询网
当前位置:首页>>信息安全论文>>正文

信息安全论文提高税控收款机的信息安全性的设计


所属栏目:信息安全论文
发布时间:2013-11-22 09:25:43  更新时间:2023-07-17 16:24:30

已签订领域:化学工程/制药,医学题目:**作为抗癌剂***催化剂**取代苯丙***SCI四区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:用**电***生物传感器**癌症**SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:**氧化石墨烯纳米***材料的生物传感器***结肠癌生物**癌胚****SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:聚合物纳米***a-硫辛酸***在神经炎症***应用***临床分析SCI二区 直击了解更多选题

已签订领域:计算机视觉/遥感/智能驾驶/汽车题目:**深度学习***高分辨率遥感***车辆检***SCI三区 直击了解更多选题

已签订领域:企业管理题目:社会交流***领导***倾向***方向SSCI,SCI三区,二区 直击了解更多选题

已签订领域:企业管理题目:**中小企业社交媒体****可持续绩效***因素探析SSCI,SCI三区,二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:利用硫氨酸***石墨烯纳米***电化学***传感器实现癌胚抗原***SCI二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:基于抗***纳米复合***高性能***早起癌症诊断***SCI二区 直击了解更多选题

已签订领域:经济,能源题目:***政治冲突****绿色金融、金融**、气***化***SCI四区 直击了解更多选题

已签订领域:经济,能源题目:冲***中能源不安全对***和环境***SCI四区 直击了解更多选题

已签订领域:教育题目:大学生***社交媒体***成绩影响***SSCI三区 直击了解更多选题

已签订领域:教育题目:巴基斯坦***学习实施的***的**SSCI二区 直击了解更多选题

已签订领域:教育题目:大学生对****下网络教学**思***SSCI二区 直击了解更多选题

已签订领域:教育题目:**教师和学生对影响***医疗**效果的****看法SSCI三区 直击了解更多选题

已签订领域:计量经济学题目:**货币、黄金、**和美国***的波动***相互依赖性:**数据的分析SSCI一区 直击了解更多选题

已签订领域:计量经济学题目:东南亚***内**趋同***中等收入**:新**的***SSCI二区 直击了解更多选题

已签订领域:建筑,历史题目:历史景点在***旅游发***中的***影响**(**研究:**历史***)SSCI,SCI一区 直击了解更多选题

已签订领域:领导力,管理题目:量化**领导对角色绩效***响:**冲突与工作自主性***作用SCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:数字***环境对学生学习成绩***:游戏**和***现实在教育***作用SSCI四区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***续决策之间的***:创新***识的**作用SSCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:课程**对大学生***发展的影响:学习习惯和***的***作用SSCI一区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***与可持续决策**:高等***学生认知***作用SSCI二区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语****学**与人工智能****学习SCI三区 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐**对学生成绩***的影响SCI三区 直击了解更多选题

已签订领域:人体工程,心理学题目:基于预先处理模型***模式人体工程学***女生肌肉骨骼***预防行为*** 直击了解更多选题

已签订领域:人体工程,心理学题目:制定一个***人体工程学**,以识别、优先考虑***职业压力源的*** 直击了解更多选题

已签订领域:人体工程,心理学题目:多重工作**压力和工作***:***工效学方法的混合方法*** 直击了解更多选题

已签订领域:数学,经济题目:数学模型***结构调整和经济转型****研究 直击了解更多选题

已签订领域:数学,经济题目:***时间**数学模型在***媒体营销**中的应用*** 直击了解更多选题

已签订领域:数学,经济题目:***时间**模型在***物流运**能力***研究 直击了解更多选题

已签订领域:数学,经济题目:碳****经济的数学模型****研究 直击了解更多选题

已签订领域:农村经济题目:农****社区**发展***分**SCI四区 直击了解更多选题

已签订领域:农村经济题目:创业***对乡村****发展的****SCI四区 直击了解更多选题

已签订领域:农村经济题目:农村创业****的空间*****究SCI四区 直击了解更多选题

已签订领域:医学,电化学题目:纳米颗粒*****及其在癌症****和重金属*****检测中的应用SCI三区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****前列腺癌药物氟****检测方法的*****腺癌治疗SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:气海***********金纳米颗粒的新型****************粘土及其对胃癌********************抗癌SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于抗***********GCE纳米***********材料的高性能*******************早期癌症SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:用******电化学生物传感器*****癌症***************SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****石墨烯纳米****材料的生物传感******用于测定结肠*****生物*****SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:聚合***纳米复合电极*****疏辛酸电化学检测*********SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:利用****酸/**糖**石墨烯纳米复合修饰的电化学*****SCI二区 直击了解更多选题

已签订领域:环境能源,绿色投资题目:环境能源、绿色投资、城市化和环境类方向SCI三区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语教学**人工智能***习SCI 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐形式*学生***影响SCI三区 直击了解更多选题

已签订领域:经济,绿色投资题目:***能源效率***化之间的***SCI三区 直击了解更多选题

已签订领域:经济政策题目:***阐明**印度经济***的关系SCI三区 直击了解更多选题

已签订领域:经济,金融题目:***国家的能源***重***SCI 直击了解更多选题

已签订领域:经济,金融投资题目:***融新之间***直接投资***SCI三区 直击了解更多选题

已签订领域:经济,数学,统计学,管理学题目:非***想重限制下***袭评价***SSCI四区 直击了解更多选题

已签订领域:经济,数字,管理学题目:基干***生产系统***SSCI四区 直击了解更多选题

已签订领域:农业,土壤科学题目:不同***有机覆盖***养分循环SSCI 直击了解更多选题

已签订领域:电力与能源系统,管理题目:pv***氢定价的***随***型稀SSCI,SCI二区 直击了解更多选题

已签订领域:建筑规划,计算机题目:使用***因子分析法***可持续***SCI三区 直击了解更多选题

已签订领域:工程技术,纺织工程,材料科学题目:甘***淀粉酶的提取***退浆中的应用SCI四区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:饲料***镉毒性的交互***生长***病理学***SCI二区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:****鱼水源***起的生******SCI三区 直击了解更多选题

已签订领域:金融,环境经济题目:*****预算在能效、绿色***的作用SCI 直击了解更多选题

已签订领域:应用数学/计算物理题目:***非线性库***自相位调制***SCI三区 直击了解更多选题

已签订领域:计算机,医学检测题目:***COVID-19***力***算法***决策SCI三区 直击了解更多选题

已签订领域:计算机,物联网,智慧城市题目:基于***物联网****算法SCI三区 直击了解更多选题

  本文是一篇信息安全论文,论述了关于提高税控收款机的信息安全性的设计方法,信息类论文发表期刊推荐《信息技术》是由中国电子信息产业发展研究院、黑龙江省信用信息中心主办;主管部门黑龙江省信息产业厅;由黑龙江移动通信公司、黑龙江省诚信建设促进会、黑龙江省软件行业协会、黑龙江省农业信息中心、黑龙江省农垦通信有限公司等单位协办。
  摘要:为防止恶意攻击,文章从税控信息加密、税控软件系统在线升级、异常情况处理等方面阐述了进一步提高税控收款机安全性的设计方法

  关键词:税控收款机,信息加密,软件在线升级,异常情况处理

  税控系统由于涉及信息的敏感性,自然成为黑客的攻击目标。为防止恶意攻击,并保证税控收款机在诸如掉电、异常拔卡等异常事件发生时的信息安全,根据信息技术安全性评估准则(GB/T18336—2001)的要求,税控收款机必须达到以下信息安全目标:应用软件的维护、升级应严格授权管理;税控收款机应保证存储数据的完整性;当异常事件发生时,应保证存储数据的一致性;能够记录任何对税控收款机的访问、操作;税控收款机保留的所有接口必须受控,不允许留有通用调试接口,不允许留有隐蔽通道;对于嵌入式操作系统,应只提供与税控收款机业务相关的功能;确保税控IC卡与税控收款机间的数据一致性。鉴于篇幅所限,且有关税控收款机掉电保护方面的信息安全设计之前已撰文论述,以下只从税控信息加密、税控软件系统在线升级、异常情况处理等方面阐述进一步提高税控收款机的信息安全性的设计方法。

  l税控信息加密

  为防止黑客攻击税控收款机的信息系统,税控收款机采用MD5加密算法进行数据加密,为税控收款机的信息安全提供了多重保护。

  1.1MD5加密算法简介

  MD5算法是一种著名的Hash算法。MD5的全称是Message-DigestAlgorithm5(信息一摘要算法),在20世纪90年代初由MitLaboratoryforComputerScience和RsaDataSecurityInc的Ronald1.Rivest开发,经MD2、MD3和MD4发展而来,如今它在技术上更加成熟,安全性也更高。Hash算法(也称杂凑函数或杂凑算法)是把任意长的输入消息串变化成固定长的输出串的一种算法。这个输出串称为该消息的杂凑值。一个安全的杂凑函数应该至少满足以下四个条件:

  (1)输入长度是任意的;

  (2)输出长度是固定的;

  (3)对每一个给定的输入,计算输出即杂凑值是很容易的;

  (4)给定杂凑函数的描述,找到两个不同的输入消息杂凑到同一个值是计算上可行的,或给定杂凑函数的描述和一个随机选择的消息,找到另一个与该消息不同的消息,使得它们杂凑到同一个值是计算上不可行的,这样就保证了加密数据的安全。

  1.2税务申报数据加密

  本机软件系统的税控密钥(包括主控密钥、数据加密解密密钥、税控数据鉴别密钥、发票管理密钥、外部认证密钥等)、软件升级、电子签名、通讯口令等都采用了MD5加密方式。数据加密流程如图1所示:

图1 软件系统加密流程图

  本机软件系统存放和校验经过加密的数据,防止因为口令丢失而给用户造成不必要的损失。税控收款机内置大容量税控存储器,保存每笔交易记录。每笔交易记录包含的信息有;发票流水号、开票时间、交易金额、税额、税种、税率、记录号等。这些信息应以MD5密文方式存储,防止篡改数据。

  税控收款机开出的累计发票或退票金额以及近期税务申报数据同时保存在税控IC卡中。税控IC卡中累计发票金额和税务申报数据应与税控存储器保存的数据一致,这样可以有效地防止篡改、删除记录。

  2税控系统软件在线升级的信息安全设计

  为了确保嵌入式系统软件在线升级的安全性,系统采用地址向量跳转的方式来指向不同的系统软件程序。所有系统程序的人口地址保存在NandFlash的一个指针向量表中,这个向量表正常运行期间不能改变且地址固定。

  系统上电后,通过BootLoader建立系统的运行环境,接着到指针向量表中读取向量指针;然后跳转到向量指针所指的地址读取数据,即将NandFlash中的系统程序复制到Sdram中;BootLoader把控制权交给操作系统,系统开始运行;然后嵌入式系统根据网络数据来决定是否升级;软件升级执行完毕后,修改指针向量表中的向量指针,使之指向新的系统模块。

  本机税控软件的在线升级,应该遵循《XX信息软件产业集团有限公司一税控事业部一软硬件发布和升级细则》。

  研发部开发的硬件产品,经过ESD和EMI等测试合格以后,形成正式版本,交由信息安全管理办公室登记备案。经过测试和安全评估的新版软件,连同信息安全内部测试和评估报告,一同提交信息安全管理办公室,经过确认以后,形成本税控收款机嵌入式软件的正式版本。信息安全管理办公室再进行加密处理

图2 软件在线升级加密流程

  (如图2,软件在线升级加密流程),并在公司产品库里登记,登记完成的新版软件才可以通过各种媒介向工厂和产品代理商发布。信息安全管理办公室应确保将与新版本配套的软硬件下发给工厂安装及生产。本机软硬件版本号为18位ASCII码,包括:1/0(1为硬件,0为软件)+公司代码(3位)+公司产品型号代码(3位)+此产品型号的版本(2位)+“一”+软硬件发布的日期(8位,YYYYMMDD)。本公司所有软硬件维护人员,包经过培训后的代理商的维护人员都在公司数据库中注册,这些在册人员只有凭借其注册密码才能获取公司的维护许可派工单。维护人员只有使用本公司开发的专用下载软件才能对税控收款机进行如升级程序等操作。下载升级税控软件工作流程如图3所示。

图3 下载升级税控软件工作流程图

  在图3的第2步中,工作内容是可选择的,如升级软件程序等;工作密码就是派工单上面的校验码。在图3的第3步中,“下载软件”可根据其选择的工作内容,开放不同的工作程序供其操作。下载软件与税款收款机中的税控专用BIOS通讯必须使用加密校验机制,防止非法下载。通讯加密校验机制流程如图4所示。

图4 通讯加密校验机制流程图

  下载软件应该记录所有的通讯记录,形成日志文件。税控收款机中的税控B10S也应该记录部分重要的通讯记录,如升级程序等,形成日志文件。记录的内容应该包括:下载人员ID和下载时问等。这样做到每一次下载都有记录可循、有人可查,确保下载升级软件过程中的信息安全。

  3异常拔卡情况下信息安全保护的硬件及软件设计

  3.1异常拔卡保护设计需求

  如果在与IC卡交换数据的时候,IC卡被拔出,将会导致通讯异常,导致税控数据出错。所以在税控收款机设计过程中,应该充分考虑这种异常情况,特别针对用户卡,因为其更容易被拔出。

  3.2异常拔卡保护的硬件设计

  (1)税控卡拔卡保护的硬件设计。税控卡采用PLUG—IN型IC卡卡座,此卡座无插卡检测功能。可以在卡座上贴“铅封”,防止人为地恶意拔卡操作,保证税控数据的完整。

  (2)用户卡拔卡保护的硬件设计。用户卡采用ID一1型IC卡卡座,其引脚CRD_DET能够检测IC卡是否插入,将其接入CPU的一个I/0口,卡座内无卡的时候,此引脚为高电平;卡插入后,产生低电平。通讯查询CPU此I/0口状态,可以得知IC卡是否存在。

  3.3异常拔卡保护的软件实现

  拔卡保护的软件实现主要考虑用户卡被拔出的异常情况。与用户卡通讯属于可逆转事件,异常拔卡软件保护的基本流程如图5所示:

图5 异常拨卡软件保护的流程图

  4其他异常情况下的信息安全保护的软件设计

  其他异常情况是指在与卡进行税控数据交换的时候出现的除系统异常掉电和异常拔卡以外的异常情况,如卡错误、RAM错误等异常情况。其他异常情况通常是由不可预测的硬件错误导致。通常只能在软件设计上采用容错设计,与系统硬件设计无关。其他异常情况的软件处理从两方面考虑:不可逆转事件和可逆转事件。

  4.1不可逆转事件的软件处理

  对于不可逆转事件只能执行一次,如果出现异常后重新再执行一次,则可能导致数据出错,所以需要先把数据备份,再执行不可逆转事件。不可逆转事件软件执行流程如图6所示。

图6 不可逆操作流程图

  Step作为一个全局变量,保存在存储器中,保证了步骤信息不会丢失,掉电重启后不会重复已完成的步骤。如果不可逆操作过程出现异常,不能未经任何处理继续执行下面的步骤,否则数据A可能已经被更改,成为脏数据。等异常消除后,重新执行该步骤,因Step不变,则脏数据A不会影响数据B,数据A将会被数据B还原为一块干净的数据后再执行此操作,那么执行结果将不会发生错误。

  4.2可逆转事件的软件处理

  在可逆转事件处理过程中出现异常,不会导致数据紊乱。可以等异常消除后,再执行一遍,软件无需作过多的处理,只需对异常错误作简单提示即可。

  5结束语

  税控收款机的信息安全性的设计是一项较为复杂的系统工程,随着黑客攻击手段的不断翻新,信息安全设计人员应不断提高加密软件的破解难度。



月期刊平台服务过的文章录用时间为1-3个月,依据20年经验,经月期刊专家预审通过后的文章,投稿通过率100%以上!
  • 推荐法学人必看的容易投稿核心期刊

    2026-05-25
    法学核心期刊普遍难投,所谓容易是相对的通常指审稿较严但接受面较宽、对青年学者或实务选题较友好、或审稿周期较短的期刊,而非门槛低。为了确保论文发表发表核心期刊,论文选题前沿、文献综述、规范性,质量为王,远比挑选容易投稿期刊,以及抄袭、低水平综述或表格
  • 政工类核心期刊有哪些

    2026-05-23
    政工类核心期刊论文整体较难发表,不仅仅是门槛高、竞争激烈,政工属热门但版面稀缺领域,审稿严、重复率要求高、创新性与理论深度要求强,对于职称晋升或业绩考核的人员来说,发表一篇高质量核心期刊非常重要。下面一起看看 政工类核心期刊有哪些 。 1、《学校党建与
  • 好投会计与经管类核心期刊汇总

    2026-05-22
    会计与经管类核心期刊众多,为了能够顺利毕业/职称晋升,作者在选择期刊时,需要综合多种因素考量,选择一本好投稿、审稿快、录用率和高认可度的核心期刊投稿。以下是大家介绍的 好投会计与经管类核心期刊汇总 ,供选刊参考: 《财务与会计》北大核心+AMI扩展 由财政部
  • 比较好发的医学科技核心期刊

    2026-05-21
    医学领域的科研者和临床医生,想要将研究成果高效顺利的发表在学术影响力和认可度高的科技核心期刊上,必须了解投稿目标期刊的审稿速速、录用率和收稿范围等。以下是为大家推荐的 5本比较好发的医学科技核心期刊 ,供选刊的你做参考: 1、《安徽医学》 作为安徽省医学
  • 推荐容易发的党建类期刊

    2026-05-20
    发表党政论文是学校党政领导、党务干部、宣传干部、学工干部、思想政治理论课教师和辅导员等提升综合素质、塑造专业形象、拓宽职业路径以及促进学术交流的重要手段。而且还可晋升正副高职称和评奖评优等,以下为大家 推荐容易发的党建类期刊 ,供参考: 1、《学校党建
  • 最新!法医刘良的新书《真相不会沉默》狂卖20万册及科研成就

    2026-05-12
    近日,65岁法医刘良的新书《真相不会沉默》上市不足一月,销量突破20万册,他签售时签到手抽筋,还幽默调侃以后可以做成门神,他表示大家愿意看,是因为需要真实的内容。 法医刘良的主要成就 科研成就 1、科研综述 刘良长期从事法医病理学和法医毒理学科研和司法鉴定工
  • 最新!南通一中学教师论文查重率91.9%,校方回应:属实

    2026-05-14
    近日,江苏南通一中学教师论文涉嫌抄袭引发社会关注。5月8日,南通市崇川初级中学发布通报称,网友反映的情况属实,申请取消其已取得的学术荣誉;三年内不得评聘高一级职称,不得参与岗位晋升,不得参与评先评优;按有关规定对其进行党纪政纪处分。 事件的核心细节,处
  • 最新动态!美国计算机协会(ACM)2026年全面开放获取(Open Access,OA)

    2026-04-01
    自2026年1月1日起, 美国计算机协会(Association for Computing Machinery,ACM)数字图书馆中所有ACM出版物及相关资料将全面开放获取(Open Access,OA),以确保全球读者可免费、即时地获取计算机领域的前沿研究成果。此次ACM出版方式的重大转型,将对我校师生未来
  • 2026年中科院期刊分区表不再更新怎么办?有高校明确:暂用2025年分区表认定

    2026-03-31
    近日,中国科学院文献情报中心(以下简称中科院文献中心)发布声明,宣布将不再更新、发布推出已有22年的期刊分区表。国内高校及科研机构该如何因应引起学界关注。 3月30日,电子科技大学图书馆在官网发布了《关于2026年发表论文中科院分区查询方式的说明》:近日,中
  • 最新!2026年中国科学院文献情报中心:发布声明,不再更新与发布期刊分区表

    2026-03-28
    自2026年起, 中国科学院文献情报中心(以下简称文献中心)将不再更新与发布期刊分区表。 我们将继续开展学术资源评价方法的研究与探索,积极服务国内外学术交流与出版生态建设。 多年来,期刊分区表工作得到了广大用户的持续关注与支持。在此,我们谨致以诚挚的感谢!
回到顶部