基于ssl安全协议的电子支付的研究(全面).doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《基于ssl安全协议的电子支付的研究(全面).doc》由会员分享,可在线阅读,更多相关《基于ssl安全协议的电子支付的研究(全面).doc(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、目 录一 电子支付的安全现状与存在问题3(一)电子支付的安全现状3二 支付安全的必备要素与技术框架体系3三 基于SSL安全协议的电子支付中信息安全的研究4(一)电子支付中的安全协议SSL4(二)SSL协议的工作机制51.SSL握手协议52.SSL记录协议5四 SSL安全协议的作用与应用5(一) SSL安全协议在互联网中的作用5(二) SSL安全协议在Web服务器上的应用5五 基于SSL电子支付安全交易模型6(一)SSL交易数据处理模型6(二)SSL数字签名应用模型6(三)SSL支付系统网络模型7六 SSL的安全优势与存在问题7(一)SSL的安全优势7(二) SSL协议存在的问题71.密钥管理问
2、题部分的真实性72.加密强度问题部分的机密性73.数字签名问题非不可否认性7七 结论与展望7(一)结论7(二)展望7基于SSL安全协议的电子支付的研究王荣摘要 通过网络进行电子交易和电子支付时,安全问题越来越重要。SSL协议现已成为加密通讯的全球化标准。在SSL协议的保护下,电子商务的安全问题得到的保证。本文提出了一种基于SSL安全协议的电子支付的交易数据处理模型及网络模型,对直接使用SSL数据传输进行了改进,确保交易数据的安全性。因此,采用SSL协议对网络上交易传递的信息来进行加密通讯成为必然,而SSL仅规定了通讯的步骤,没有针对电子支付的流程,本文对此进行了设计。再者,信用卡信息不能直接通
3、过网络传递给商户,则由用户和银行之间进行相互的认证。因此,在采用SSL安全通信协议来进行数据传输的同时,还要采用RSA算法对内部数据进行加密。通过这种方式,能实现三方相互制约,在明确法律责任和提取证据有一定的优势,在技术上也有不可否认性。关键词 SSL协议; 电子商务; 电子支付; 交易数据处理模型; 安全性 Based on the SSL security protocols of electronic payment of researchAbstract through the network of electronic transactions and electronic paym
4、ents, security issues become increasingly important. SSL protocol has become the global standard for encrypted communications. Under the protection of the SSL protocol, e-commerce security issues have been guaranteed. In this paper, SSL security protocol based on electronic payment transaction data
5、processing model and network model, the direct use of SSL data transmission has been improved to ensure the security of transaction data. Therefore, the use of SSL transactions on the network protocol message to be encrypted communication has become inevitable, while SSL provides communication steps
6、 only, not for the electronic payment process, the paper has been designed for this. Furthermore, the credit card information can not be directly passed to tenants through the network by the user and the mutual authentication between banks. Therefore, secure communication using SSL protocol for data
7、 transmission, we must also use RSA encryption algorithm to internal data. In this way, to achieve three mutual restraint, in the clear legal responsibility and the extraction of evidenceHas some advantages, there are technically non-repudiation.Key words SSL protocol; e-commerce; electronic payment
8、; transaction data processing model; security一 电子支付的安全现状与存在问题(一)电子支付的安全现状 我国的信息安全经历了通信保密及数据保护两个发展阶段,现正处于网络安全研究阶段。通过吸收、消化等手段,已经逐步掌握了部分网络安全和电子商务安全技术,进行了安全操作系统、多级安全数据库的研制探索,但由于没有掌握系统核心技术,使得研发出具有自主知识产权的信息产品困难重重,而基于国外具体产品开发的安全系统则难以杜绝安全漏洞或“后门”。在借鉴国外先进技术的基础上,国美一些企业也研制开发出一些安全产品,如防火墙、黑客入侵检测系统、电子商务安全交易系统、安全路由
9、器等。但这些产品,其安全技术的规范性、完善性、实用性还存在许多不足,基础和自主的技术手段需要发展和强化。电子商务所面临的信息安全现状不容乐观,安全问题是电子支付的重大挑战,如何来避免电子支付中的安全隐患是最关键的。目前,主要的安全问题有:(1)消费者在从事电子支付时,所有的存款信息可能未经同意即被收集和泄漏,钱还消费者的隐私权。(2)消费者的交易信息被篡改,与此同时被他人冒领、盗领款项而发生损失,企业网络电子支付制度若无法保障电子交易安全,则会遭受更大的财物损失。(3)电子支付中无法判断对方身份,支付方不知道将钱款转给了谁,而收款方也不知道是谁发来的钱款。(4)收款方恶意抵赖支付方的发款,支付
10、方需要拿出凭据以证明自己已经支付。 在实际的交易中,商家没有保存交易记录、报告或确认客户身份等义务,从而无法追踪更无法避免伪造欺诈等犯罪行为。本文提出的基于SSL安全协议的支付方案便能有效解决上述问题,营造一个良好的电子支付环境。(二)电子支付中存在的问题电子商务是买卖双方通过INTERNET的信息流动来实现商品交换的,信息技术手段是不法之徒有机可乘,这就使得电子商务交易双方在安全感和信任程度等方面都存在疑虑。因此,电子商务的交易双方都面临着信息安全的威胁。SSL有证书和身份验证的概念,通过Server证书验证所访问的Web服务器的合法性,用Client证书验证客户机的合法性,而且认证过程在机
11、器间自动进行,不需要用户的授权,可见,该认证目的主要是针对机器身份的确认,明显不是针对用户个人的。用户在使用时不免有一定的局限性,因此,不适合做数字签名,也就不能在法律上支持不可否认性。SSL协议主要是使用公开密匙体制和X.509数字证书技术保证信息传输的机密性和完整性,并不能保证证书信息的不可抵赖性,而且,它主要适用于点对点的信息传输。SSL协议是一个面向连接的协议,在涉及多方的电子交易中,只能提供交易中客户与服务器间的相互认证。而电子商务往往是用户、网站、银行三家协作完成,SSL协议并不能协调各方间的安全传输和信任关系。还有,购物时用户要输入通信地址,这样就使得用户可能收到大量的信件。二
12、支付安全的必备要素与技术框架体系(一)电子支付的安全必备要素 目前,电子商务工程正在全国迅速发展。实现电子商务的关键是要保证商务活动中系统的安全性,即应保证在基于Internet的电子交易转变过程中与传统交易的方式一样安全可靠。从安全和信任的角度来看,传统的买卖双方是面对面的,因此,较容易保证交易过程的安全性和建立起信任关系。但在电子商务过程中,买卖双方是通过网络来联系,由于距离的限制,因而,建立交易双方的安全和信任关系很困难。电子商务交易双方(销售者和消费者)都面临安全威胁。电子商务的安全要素主要体现在以下几个方面:(1)信息有效性、真实性;(2)信息机密性;(3)信息完整性;(4)信息可靠
13、性、不可抵赖性和可鉴别性。 在无纸化的电子商务方式下,通过手写签名和印章进行贸易方式的鉴别已经是不可能的。因此,要在交易信息传输过程中为参与交易的个人、企业或国家提供可靠地标识。在Internet上,每个人都是匿名的,原发方在发送数据后不能抵赖,接收方在接受数据后也不能抵赖。(二)电子支付安全的技术框架体系 网络和信息系统的安全保障需求是全方位的、整体的,相应的网络安全体系也是分层次的,在不同层次反映了不同的安全问题。安全体系的层次划分为五层:物理层安全、网络层安全、系统层安全、应用层安全和安全管理。网络节点的安全性依靠防火墙保证,防火墙是在Internet相互连接时保证安全最为有效的方法,防
14、火墙能够有效地监视网络的通信信息,并记忆通信状态,从而作出允许/拒绝等正确的分析和判断。通过灵活有效地运用这些功能,从而可以制定出正确的安全策略,防火墙安全策略是十分重要的,防火墙不仅仅是路由器、堡垒主机或任何提供网络安全的设备的组合,它是安全策略的一个部分。与此同时,操作系统的安全性也十分重要,防火墙是基于操作系统的。如果信息通过操作系统的“后门”绕过防火墙进入内部网,则防火墙照样失效,所以,必须保证操作系统的安全,在条件许可的情况下,应考虑将防火墙单独安装在硬件设备上。而且在硬件上安装防火墙因该考虑以下几个要素:(1)全方位实现整体安全性;(2)管理与技术相结合;(3)切合实际,实用为上;
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 ssl 安全 协议 电子 支付 研究 全面
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内