Logo Lanfrica

Enhanced Security Framework for Internet Banking Services إطار أمني معزز للخدمات المصرفية عبر الإنترنت Cadre de sécurité amélioré pour les services bancaires en ligne Marco de seguridad mejorado para servicios de banca por Internet

Domain:

digital infrastructure

Record type:

software
Creator:
O. SarjiyusBenE.
Publisher:
Ope
Host:avatar
This research, Enhanced Security Framework for Internet Banking Services is aimed at developing a suitable framework, a system based on consolidating two algorithms, improved RSA with LSB steganography capable of providing secure transmission of customer Internet banking credentials as this is imperative since the online transactions are carried out using public networks that are vulnerable to varying forms of cyber threats and attacks on data confidentiality, integrity and authenticity. In conducting this research, a thorough analysis of the existing banking system used by most banks such as First bank, Stanbic IBTC and UBA, the FINACLE 10.8 and intellect(TM) PRIVACY security system used by POLARIS bank was carried out in order to ascertain the existing security features while at the same time, reviewing the existing, current Internet banking security models in a bid to concretely establish the gaps filled by this research. The data gathered for this research were collected using the key informant interview method (KIIM), visiting banks IT unit and observation of operational procedures and other technicalities as regards Internet security. Lecture notes, newsletters and journal articles relating to Internet banking security were thoroughly reviewed. It was however found that the existing applications were unable to stop offline credential stealing attacks, were also vulnerable to malicious attacks when credentials are stored on customer PCs. Hence, the use of steganography in this research to consolidate cryptographic algorithms (beginning from the use of PKI-cards on card readers). In building the system, the OOAD approach was used with tools such as Class Diagram, Sequence Diagram, DFDs, and UML use cases to capture the system functionalities in a bid to come up with a successful design. MATLAB R2015a was used to process images imported from JAVA platform and analysis carried out on five (5) standard gray USC-SIPI images of size 512 × 512tiff formats as data sets selected to conceal customer data after encryption by the RSA technique yielding very high PSNR and very low MSE values as required for a secure credential transmission. يهدف هذا البحث، الإطار الأمني المحسن للخدمات المصرفية عبر الإنترنت، إلى تطوير إطار عمل مناسب، وهو نظام يعتمد على دمج خوارزميتين، وتحسين RSA مع LSB steganography القادر على توفير نقل آمن لبيانات اعتماد الخدمات المصرفية عبر الإنترنت للعملاء لأن هذا أمر ضروري لأن المعاملات عبر الإنترنت تتم باستخدام شبكات عامة معرضة لأشكال مختلفة من التهديدات السيبرانية والهجمات على سرية البيانات وسلامتها وأصالتها. عند إجراء هذا البحث، تم إجراء تحليل شامل للنظام المصرفي الحالي الذي تستخدمه معظم البنوك مثل First Bank و Stanbic IBTC و UBA و FINACLE 10.8 و Intellect(TM) تم إجراء نظام أمان الخصوصية الذي يستخدمه بنك بولاريس من أجل التأكد من ميزات الأمان الحالية مع مراجعة نماذج الأمان المصرفية الحالية عبر الإنترنت في الوقت نفسه في محاولة لتحديد الفجوات التي سدها هذا البحث بشكل ملموس. تم جمع البيانات التي تم جمعها لهذا البحث باستخدام طريقة مقابلة المخبرين الرئيسيين (KIIM)، ووحدة تكنولوجيا المعلومات للبنوك الزائرة ومراقبة الإجراءات التشغيلية والتقنيات الأخرى فيما يتعلق بأمن الإنترنت. تمت مراجعة ملاحظات المحاضرات والنشرات الإخبارية والمقالات الصحفية المتعلقة بالأمن المصرفي عبر الإنترنت بدقة. ومع ذلك، تبين أن التطبيقات الحالية لم تكن قادرة على إيقاف هجمات سرقة بيانات الاعتماد في وضع عدم الاتصال، وكانت أيضًا عرضة للهجمات الضارة عند تخزين بيانات الاعتماد على أجهزة الكمبيوتر الخاصة بالعملاء. وبالتالي، فإن استخدام التخفي في هذا البحث لتوحيد خوارزميات التشفير (بدءًا من استخدام بطاقات PKI على قارئات البطاقات). عند بناء النظام، تم استخدام نهج OOAD مع أدوات مثل مخطط الفصل، ومخطط التسلسل، و DFDs، وحالات استخدام UML لالتقاط وظائف النظام في محاولة للتوصل إلى تصميم ناجح. تم استخدام MATLAB R2015a لمعالجة الصور المستوردة من منصة JAVA والتحليل الذي تم إجراؤه على خمس (5) صور USC - SIPI رمادية قياسية بحجم 512 × 512tiff كمجموعات بيانات محددة لإخفاء بيانات العملاء بعد التشفير بواسطة تقنية RSA مما أدى إلى ارتفاع كبير في PSNR وقيم MSE منخفضة جدًا كما هو مطلوب لنقل بيانات الاعتماد بشكل آمن. Cette recherche, Enhanced Security Framework for Internet Banking Services, vise à développer un cadre approprié, un système basé sur la consolidation de deux algorithmes, un RSA amélioré avec la stéganographie LSB capable de fournir une transmission sécurisée des informations d'identification des services bancaires en ligne des clients, car cela est impératif car les transactions en ligne sont effectuées à l'aide de réseaux publics vulnérables à diverses formes de cybermenaces et d'attaques contre la confidentialité, l'intégrité et l'authenticité des données. Dans le cadre de cette recherche, une analyse approfondie du système bancaire existant utilisé par la plupart des banques telles que First bank, Stanbic IBTC et UBA, le système de sécurité FINACLE 10.8 et intellect(TM) PRIVACY utilisé par la banque POLARIS a été effectuée afin de déterminer les caractéristiques de sécurité existantes tout en examinant les modèles de sécurité bancaires sur Internet existants afin d'établir concrètement les lacunes comblées par cette recherche. Les données recueillies pour cette recherche ont été recueillies à l'aide de la méthode d'entretien avec les informateurs clés (KIIM), de la visite de l'unité informatique des banques et de l'observation des procédures opérationnelles et d'autres aspects techniques en matière de sécurité Internet. Les notes de cours, les bulletins d'information et les articles de journaux relatifs à la sécurité bancaire sur Internet ont été soigneusement examinés. Il a toutefois été constaté que les applications existantes étaient incapables d'arrêter les attaques de vol d'informations d'identification hors ligne, étaient également vulnérables aux attaques malveillantes lorsque les informations d'identification sont stockées sur les PC des clients. D'où l'utilisation de la stéganographie dans cette recherche pour consolider les algorithmes cryptographiques (à partir de l'utilisation des cartes PKI sur les lecteurs de cartes). Dans la construction du système, l'approche OOAD a été utilisée avec des outils tels que le diagramme de classe, le diagramme de séquence, les DFD et les cas d'utilisation UML pour capturer les fonctionnalités du système dans le but de parvenir à une conception réussie. Matlab R2015a a été utilisé pour traiter des images importées de la plate-forme JAVA et une analyse a été effectuée sur cinq (5) images USC-SIPI gris standard de formats 512 × 512tiff en tant qu'ensembles de données sélectionnés pour dissimuler les données des clients après cryptage par la technique RSA produisant des valeurs PSNR très élevées et MSE très faibles, comme requis pour une transmission d'informations d'identification sécurisée. Esta investigación, Enhanced Security Framework for Internet Banking Services, tiene como objetivo desarrollar un marco adecuado, un sistema basado en la consolidación de dos algoritmos, RSA mejorado con esteganografía LSB capaz de proporcionar una transmisión segura de las credenciales bancarias de Internet de los clientes, ya que esto es imperativo ya que las transacciones en línea se realizan utilizando redes públicas que son vulnerables a diversas formas de amenazas cibernéticas y ataques a la confidencialidad, integridad y autenticidad de los datos. Al realizar esta investigación, se realizó un análisis exhaustivo del sistema bancario existente utilizado por la mayoría de los bancos, como First Bank, Stanbic IBTC y UBA, el sistema de seguridad FINACLE 10.8 e Intellect(TM) PRIVACY utilizado por el banco POLARIS, con el fin de determinar las características de seguridad existentes y, al mismo tiempo, revisar los modelos actuales de seguridad bancaria por Internet existentes en un intento por establecer concretamente las brechas llenadas por esta investigación. Los datos recopilados para esta investigación se recopilaron utilizando el método de entrevista con informantes clave (KIIM), visitando la unidad de TI de los bancos y observando los procedimientos operativos y otros aspectos técnicos relacionados con la seguridad en Internet. Se revisaron a fondo las notas de conferencia, los boletines informativos y los artículos de revistas relacionados con la seguridad de la banca por Internet. Sin embargo, se descubrió que las aplicaciones existentes no podían detener los ataques de robo de credenciales fuera de línea, y también eran vulnerables a ataques maliciosos cuando las credenciales se almacenan en las PC de los clientes. De ahí el uso de la esteganografía en esta investigación para consolidar algoritmos criptográficos (a partir del uso de tarjetas PKI en lectores de tarjetas). En la construcción del sistema, el enfoque OOAD se utilizó con herramientas como el diagrama de clases, el diagrama de secuencia, los DFD y los casos de uso UML para capturar las funcionalidades del sistema en un intento por lograr un diseño exitoso. MATLAB R2015a se utilizó para procesar imágenes importadas de la plataforma JAVA y el análisis se llevó a cabo en cinco (5) imágenes USC-SIPI grises estándar de formatos de tamaño 512 × 512tiff como conjuntos de datos seleccionados para ocultar los datos del cliente después del cifrado mediante la técnica RSA, lo que produjo valores PSNR muy altos y MSE muy bajos según lo requerido para una transmisión de credenciales segura.

Languages

Licenses

Similar