Secure Transaction Framework Based on Encrypted One Time Password And Multi-Factor Authentication

Thumbnail Image

Date

2022

Journal Title

Journal ISSN

Volume Title

Publisher

Saudi Digital Library

Abstract

This study presents a secure transaction framework for money transactions. The proposed frame to work is considered for the banking sectors as well as any other related industry services. Online services become more attractive to attackers; therefore, it requires more protection. The current OTP systems are confined and has some weaknesses that need to be addressed. A proposed framework that ensures a secure money transaction is introduced overcome the weakness found in OTP and EOTP methods. The proposed framework is based on Encrypted One Time password (EOTP) and multi-factor authentication that have a strong authentication method. This framework is designed to authenticate entities (clients). As a complement to the proposed framework, a user registration framework is also introduced. A qualitative study is taken into consideration as the goal of the research. The framework has been coded using Java from scratch as one of the goals for this research. Moreover, the program has been evaluated and the consuming blocks within the framework have been listed and discussed. The execution time of the implemented framework has been measured and compared. Within the scope of the attack, the proposed framework is analyzed against different attacks encountered by OTP and EOTP and found to be effective and secure. Finally, this proposed system provides additional layers of protection which maintain the defense-in-depth security concept that is if one layer fails, the next layer carries on the protection.

Description

تقدم هذه الدراسة إطارًا آمنًا للمعاملات المالية. يعتبر الإطار المصمم للعمل بالنسبة للصناعة المصرفية كهدف ، ولكن يمكن اعتماده بشكل أكبر. تطبق الخدمات عبر الإنترنت التي تتطلب حماية المستخدم مصادقة متعددة الخطوات ؛ وبالتالي يصبح أكثر جاذبية للمهاجمين. بعد حصر قضايا أنظمة مكتب المدعي العام الحالية ، يتم تحديد متطلبات الإطار المقترح علاوة على ذلك ، كتكملة للإطار المقترح ، تم تقديم إطار تسجيل المستخدم. تؤخذ الدراسة النوعية بعين الاعتبار كهدف من البحث. يضمن الإطار المقترح معاملة أموال آمنة ويعتمد على تشفير متعدد العوامل لكلمة مرور لمرة واحدة (EOTP) ومصادقة متعددة العوامل لها طريقة مصادقة قوية وتتغلب على الضعف الموجود في طرق OTP و .EOTP تم ترميز إطار العمل باستخدام Java من الصفر كأحد أهداف هذا البحث. علاوة على ذلك ، تم تقييم البرنامج وتم سرد ومناقشة الكتل المستهلكة في إطار العمل وقياس وقت تنفيذ البرنامج ومقارنته. ضمن نطاق الهجوم ، تم تحليل الإطار المقترح ضد الهجمات المختلفة التي واجهها OTP و EOTP ووجد أنه فعال وآمن. أخيرًا ، يوفر هذا النظام المقترح طبقات إضافية من الحماية التي تحافظ على مفهوم الأمن الدفاعي المتعمق ، وهو أنه في حالة فشل إحدى الطبقات ، فإن الطبقة التالية تحمل الحماية.

Keywords

Citation

Collections

Endorsement

Review

Supplemented By

Referenced By

Copyright owned by the Saudi Digital Library (SDL) © 2025