Secure Transaction Framework Based on Encrypted One Time Password And Multi-Factor Authentication
Date
2022
Authors
Journal Title
Journal ISSN
Volume Title
Publisher
Saudi Digital Library
Abstract
This study presents a secure transaction framework for money transactions. The proposed frame to work is considered for the banking sectors as well as any other related industry services. Online services become more attractive to attackers; therefore, it requires more protection. The current OTP systems are confined and has some weaknesses that need to be addressed. A proposed framework that ensures a secure money transaction is introduced overcome the weakness found in OTP and EOTP methods. The proposed framework is based on Encrypted One Time password (EOTP) and multi-factor authentication that have a strong authentication method. This framework is designed to authenticate entities (clients). As a complement to the proposed framework, a user registration framework is also introduced. A qualitative study is taken into consideration as the goal of the research. The framework has been coded using Java from scratch as one of the goals for this research. Moreover, the program has been evaluated and the consuming blocks within the framework have been listed and discussed. The execution time of the implemented framework has been measured and compared. Within the scope of the attack, the proposed framework is analyzed against different attacks encountered by OTP and EOTP and found to be effective and secure. Finally, this proposed system provides additional layers of protection which maintain the defense-in-depth security concept that is if one layer fails, the next layer carries on the protection.
Description
تقدم هذه الدراسة إطارًا آمنًا للمعاملات المالية. يعتبر الإطار المصمم للعمل بالنسبة للصناعة المصرفية كهدف ، ولكن يمكن اعتماده بشكل أكبر. تطبق الخدمات عبر الإنترنت التي تتطلب حماية المستخدم مصادقة متعددة الخطوات ؛ وبالتالي يصبح أكثر جاذبية للمهاجمين. بعد حصر قضايا أنظمة مكتب المدعي العام الحالية ، يتم تحديد متطلبات الإطار المقترح علاوة على ذلك ، كتكملة للإطار المقترح ، تم تقديم إطار تسجيل المستخدم. تؤخذ الدراسة النوعية بعين الاعتبار كهدف من البحث. يضمن الإطار المقترح معاملة أموال آمنة ويعتمد على تشفير متعدد العوامل لكلمة مرور لمرة واحدة (EOTP) ومصادقة متعددة العوامل لها طريقة مصادقة قوية وتتغلب على الضعف الموجود في طرق OTP و .EOTP تم ترميز إطار العمل باستخدام Java من الصفر كأحد أهداف هذا البحث. علاوة على ذلك ، تم تقييم البرنامج وتم سرد ومناقشة الكتل المستهلكة في إطار العمل وقياس وقت تنفيذ البرنامج ومقارنته. ضمن نطاق الهجوم ، تم تحليل الإطار المقترح ضد الهجمات المختلفة التي واجهها OTP و EOTP ووجد أنه فعال وآمن. أخيرًا ، يوفر هذا النظام المقترح طبقات إضافية من الحماية التي تحافظ على مفهوم الأمن الدفاعي المتعمق ، وهو أنه في حالة فشل إحدى الطبقات ، فإن الطبقة التالية تحمل الحماية.