网络支付的安全解决方法优秀PPT.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《网络支付的安全解决方法优秀PPT.ppt》由会员分享,可在线阅读,更多相关《网络支付的安全解决方法优秀PPT.ppt(70页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第四章 网络支付的平安解决方法熊猫烧香病毒案熊猫烧香病毒案n一、一、“熊猫烧香熊猫烧香”病毒简介病毒简介n二、二、“熊猫烧香熊猫烧香”案的破案介绍案的破案介绍n三、关于案件的反思三、关于案件的反思主要内容主要内容网络支付平台的安全及防火墙技术网络支付平台的安全及防火墙技术4.2网络支付的安全问题与需求网络支付的安全问题与需求34.1网络支付中的安全技术网络支付中的安全技术34.3网络交易中的安全认证网络交易中的安全认证4.4网络支付中的安全协议网络支付中的安全协议34.54.1 网络支付的平安问题与需求一、网络支付的平安隐患一、网络支付的平安隐患网络支付系统的不稳定:网络支付系统的不稳定:(中
2、断中断)隐私支付信息在网络传输过程中被窃取或盗用:隐私支付信息在网络传输过程中被窃取或盗用:(截截获获)支付信息被篡改:(篡改)支付信息被篡改:(篡改)信息假冒:冒充他人身份、发送假冒信息:(伪造)信息假冒:冒充他人身份、发送假冒信息:(伪造)否认已经做过的交易否认已经做过的交易网络支付的平安隐患网络支付的平安隐患中断中断截获截获篡改篡改伪造伪造网络支付的平安需求网络支付的平安需求 电子商务系统的牢靠性是指为防电子商务系统的牢靠性是指为防止计算机失效、程序错误、传输错误、止计算机失效、程序错误、传输错误、硬件故障、系统软件错误、计算机病硬件故障、系统软件错误、计算机病毒与自然灾难等所产生的潜在
3、威逼,毒与自然灾难等所产生的潜在威逼,通过限制与预防等来确保系统平安牢通过限制与预防等来确保系统平安牢靠。电子商务系统的牢靠性是保证数靠。电子商务系统的牢靠性是保证数据传输与存储、进行电子商务完整性据传输与存储、进行电子商务完整性检查的基础。系统的牢靠性可以通过检查的基础。系统的牢靠性可以通过各种网络平安技术来实现。各种网络平安技术来实现。不行抵赖性不行抵赖性完整性完整性可靠性可靠性真实性真实性机密性机密性网络支付的平安需求网络支付的平安需求不行抵赖性不行抵赖性完整性完整性真实性真实性 交易的交易的真实性真实性是指商务活动中交易是指商务活动中交易者身份的真实性,也就是要确定交易双者身份的真实性
4、,也就是要确定交易双方是真实存在的。身份认证通常采用方是真实存在的。身份认证通常采用电电子签名、数字证书子签名、数字证书等技术来实现。等技术来实现。可靠性可靠性机密性机密性网络支付的平安需求网络支付的平安需求不行抵赖性不行抵赖性完整性完整性机密性机密性 信息的机密性是指交易过程中必信息的机密性是指交易过程中必需保证信息不会泄露给非授权的人或实需保证信息不会泄露给非授权的人或实体。电子商务的交易信息干脆代表着个体。电子商务的交易信息干脆代表着个人、企业的商业机密。个人的信用卡号人、企业的商业机密。个人的信用卡号和密码在网上传送时如被他人截获,就和密码在网上传送时如被他人截获,就可能被盗用;企业的
5、订货和付款信息如可能被盗用;企业的订货和付款信息如被竞争对手获悉,该企业就可能贻误商被竞争对手获悉,该企业就可能贻误商机。信息机密性的爱护一般通过数据加机。信息机密性的爱护一般通过数据加密技术来实现。密技术来实现。可靠性可靠性真实性真实性网络支付的平安需求网络支付的平安需求不行抵赖性不行抵赖性机密性机密性完整性完整性 信息的完整性是指数据在传输或信息的完整性是指数据在传输或存储过程中不会受到非法修改、删除或存储过程中不会受到非法修改、删除或重放,以确保信息的依次完整性和内容重放,以确保信息的依次完整性和内容完整性。数据完整性的爱护通过平安散完整性。数据完整性的爱护通过平安散列函数(如数字摘要)
6、与电子签名技术列函数(如数字摘要)与电子签名技术来实现。来实现。可靠性可靠性真实性真实性网络支付的平安需求网络支付的平安需求完整性完整性机密性机密性不可抵赖性不可抵赖性 交易的交易的不可抵赖性不可抵赖性是指保证发送方是指保证发送方不能否认自己发送了信息,同时接收方不能否认自己发送了信息,同时接收方也不能否认自己接收到信息。交易的不也不能否认自己接收到信息。交易的不可抵赖性通过可抵赖性通过电子签名技术电子签名技术来实现。来实现。可靠性可靠性真实性真实性5.1.3 5.1.3 电子商务平安体系电子商务平安体系服务器端服务器端服务器端服务器端认证机构认证机构客户端客户端银行端银行端4.1 4.1 网
7、络支付的平安问题与需求网络支付的平安问题与需求三、网络支付平安策略的制定三、网络支付平安策略的制定目的目的为了保障机密性、完整性、认证性、不行否认性、不行为了保障机密性、完整性、认证性、不行否认性、不行拒绝性和访问限制性不被破坏;能够有序地、常常地鉴拒绝性和访问限制性不被破坏;能够有序地、常常地鉴别和测试平安状态;能够对可能的风险有一个基本评估;别和测试平安状态;能够对可能的风险有一个基本评估;系统的平安被破坏后的复原措施和手段以及所需的代价。系统的平安被破坏后的复原措施和手段以及所需的代价。u原则原则1.1.预防为主预防为主;2.2.根据网络支付结算的安全需求和目标制定安全策略;根据网络支付
8、结算的安全需求和目标制定安全策略;3.3.根据掌握的实际信息进行分析:了解实际与安全有关的根据掌握的实际信息进行分析:了解实际与安全有关的各种信息。各种信息。4.1 4.1 网络支付的平安问题与需求网络支付的平安问题与需求四、网络支付平安策略的制定四、网络支付平安策略的制定定义实现平安的网络支付须要爱护的资源:各个机定义实现平安的网络支付须要爱护的资源:各个机构须要依据自己的身份、任务、性质定义自己须构须要依据自己的身份、任务、性质定义自己须要爱护的资源;要爱护的资源;定义爱护的风险:要求对每一种网络支付方式进行定义爱护的风险:要求对每一种网络支付方式进行风险分析,留意网络支付工具运用平安与运
9、用便风险分析,留意网络支付工具运用平安与运用便利、快捷之间的辩证关系利、快捷之间的辩证关系 ;要理解、遵循并利用电子商务平安与网络支付平安要理解、遵循并利用电子商务平安与网络支付平安的法律法规:平安策略的制定必需完全遵循法律的法律法规:平安策略的制定必需完全遵循法律法规;法规;建立相关平安策略,确定一套平安防护机制。建立相关平安策略,确定一套平安防护机制。一、一、InternetInternet网络平台系统的构成及网络平台系统的构成及其主要平安威逼其主要平安威逼二、防火墙平安防护二、防火墙平安防护4.2 4.2 网络支付平台的平安及防火墙技术网络支付平台的平安及防火墙技术一、网络平台系统的构成
10、及其主要平安威逼一、网络平台系统的构成及其主要平安威逼1.1.网络平台系统的构成网络平台系统的构成客户机(用户)客户机(用户)internetinternetintranetintranet企业电子商务企业电子商务服务器服务器银行专网银行专网支付网关支付网关一、网络平台系统的构成及其主要平安威逼一、网络平台系统的构成及其主要平安威逼2.2.公共通信通道公共通信通道internetinternet的平安威逼的平安威逼 截断堵塞、伪造、篡改、介入截断堵塞、伪造、篡改、介入3.Intranet3.Intranet的最基本平安需求的最基本平安需求 网络边界的平安,内部网络的平安,身份验证,网络边界的平
11、安,内部网络的平安,身份验证,授权管理,信息的保密性和完整性,建立完整的审授权管理,信息的保密性和完整性,建立完整的审计、记录、备份机制计、记录、备份机制 二、防火墙技术与应用二、防火墙技术与应用防火墙是设置在被爱护网络和外部网络之间的一道屏防火墙是设置在被爱护网络和外部网络之间的一道屏障,以防止发生不行预料的、潜在的破坏性侵入。障,以防止发生不行预料的、潜在的破坏性侵入。防火墙应用示意图防火墙应用示意图3.3.防火墙的功能防火墙的功能门:门:在网络之间移动数据在网络之间移动数据闸:闸:将未授权的数据移动进行过滤将未授权的数据移动进行过滤4.3 4.3 网络支付中的平安技术网络支付中的平安技术
12、n防火墙技术比较静态地爱护网络支付涉及的客户端网络、防火墙技术比较静态地爱护网络支付涉及的客户端网络、商家网络、金融专用网络等网络级的平安,数据传输过程商家网络、金融专用网络等网络级的平安,数据传输过程中的平安性则须要数据机密性技术进一步给以爱护。中的平安性则须要数据机密性技术进一步给以爱护。一、数据机密性技术一、数据机密性技术n我们将源信息称为明文。为了爱护明文,将其通过某种方我们将源信息称为明文。为了爱护明文,将其通过某种方式变换成局外人难以识别的另外一种形式,即密文,这个式变换成局外人难以识别的另外一种形式,即密文,这个变换处理的过程称之为加密。变换处理的过程称之为加密。n密文可以经过相
13、应的逆变换还原成明文,这个变换处理过密文可以经过相应的逆变换还原成明文,这个变换处理过程称之为解密。程称之为解密。n密钥:由数字、字母或特殊符号组成的字符串,它可以限密钥:由数字、字母或特殊符号组成的字符串,它可以限制加密解密的过程。制加密解密的过程。n加密算法:将加密解密变换过程抽象成的数学函数。加密算法:将加密解密变换过程抽象成的数学函数。明明 文文密密 文文加密加密解密解密(一(一)私有密钥加密法)私有密钥加密法n私有密钥加密法的私有密钥加密法的特点特点是加密和解密都共用一把是加密和解密都共用一把密钥,即密钥,即加密密钥和解密密钥相同加密密钥和解密密钥相同,所以私有密,所以私有密钥加密也
14、成对称密钥加密。钥加密也成对称密钥加密。私有密钥加密法私有密钥加密法称密码加密和解密的过程:加密和解密的过程:1 1,在,在A A和和B B之间首先产生密钥之间首先产生密钥K KABAB。这个密钥只有这个密钥只有A A和和B B知道,知道,并且并且A A和和B B都为此密钥保密。都为此密钥保密。2 2,A A有消息要传递给有消息要传递给B B。A A用用K KABAB对明文进行加密。加密之后对明文进行加密。加密之后的消息称为密文,然后将这个密文输到网络中去。的消息称为密文,然后将这个密文输到网络中去。3 3,B B得到这个密文后,同样用得到这个密文后,同样用K KABAB进行解密,得到明文。进
15、行解密,得到明文。B BA AK KABAB私有密钥加密法的优缺点私有密钥加密法的优缺点n优点:优点:n 加密处理简洁,加密解密速度快,效率高加密处理简洁,加密解密速度快,效率高n缺点:缺点:n(1 1)密钥分发问题。)密钥分发问题。n(2 2)密钥数量问题。)密钥数量问题。n(3 3)难以进行用户身份的认定。)难以进行用户身份的认定。二、公开密钥加密法二、公开密钥加密法n公开密钥加密法的应用原理公开密钥加密法的应用原理:借助密钥生成程序生成密钥:借助密钥生成程序生成密钥A A与密钥与密钥B B,这两把密钥在数学上相关,称作,这两把密钥在数学上相关,称作密钥对密钥对。当用。当用密钥对其中任何一
16、个密钥加密时,密钥对其中任何一个密钥加密时,可以而且只能可以而且只能用此密钥用此密钥对中的另一个密钥解密,自己不能解密。对中的另一个密钥解密,自己不能解密。公开密钥加密法公开密钥加密法称密码加密和解密的过程:加密和解密的过程:1 1,B B生成密钥对(生成密钥对(公钥公钥K KUBUB和和私钥私钥K KRBRB)。2 2,B B将公钥将公钥K KUBUB通过某种传递机制,对外公布通过某种传递机制,对外公布3 3,A A有消息要传递给有消息要传递给B B4 4,A A用用B B对外公开的公钥对外公开的公钥K KUBUB对信息进行加密,然后将密文传对信息进行加密,然后将密文传递给递给B B5 5,
17、B B接到接到A A传递过来的密文后,用自己的私钥传递过来的密文后,用自己的私钥K KRBRB解密,得到解密,得到明文。明文。B BA AK KUBUBK KRBRB二、公开密钥加密法二、公开密钥加密法n公开密钥加密法的两种应用:公开密钥加密法的两种应用:n1.1.任何一个收到商家公开密钥任何一个收到商家公开密钥B B的客户,都可用此密钥加的客户,都可用此密钥加密信息,发送给商家,此信息只能被拥有私人密钥密信息,发送给商家,此信息只能被拥有私人密钥A A的商的商家解密,实现家解密,实现“定向通信定向通信”。n2.2.商家用私人密钥商家用私人密钥A A将信息加密,此信息能且只能被公开将信息加密,
18、此信息能且只能被公开密钥密钥B B解密,实现解密,实现“不行抵赖不行抵赖”。公开密钥加密法的加密过程公开密钥加密法的加密过程n客户甲利用获得的公开密钥客户甲利用获得的公开密钥B B对对“支付通知支付通知”明文进行加明文进行加密,形成密,形成“支付通知支付通知”密文,通过网络将其传送给网络银密文,通过网络将其传送给网络银行乙;行乙;n网络银行乙收到密文后,用私有密钥网络银行乙收到密文后,用私有密钥A A进行解密,得到进行解密,得到“支付通知支付通知”明文;明文;n网络银行乙依据客户甲的要求完成相关资金转帐,将用私网络银行乙依据客户甲的要求完成相关资金转帐,将用私有密钥有密钥A A加密后的加密后的
19、“支付确认支付确认”通过网络传输给客户甲;通过网络传输给客户甲;n客户甲收到客户甲收到“支付确认支付确认”密文后,发觉只有公开密钥密文后,发觉只有公开密钥B B才才能对其解密,断定该信息是由网络银行乙发来的。能对其解密,断定该信息是由网络银行乙发来的。n 公开密钥加密算法解决了定向传输和身份验证的问题。公开密钥加密算法解决了定向传输和身份验证的问题。公开密钥加密法的优缺点公开密钥加密法的优缺点称密码优点优点1 1,在多人之间进行保密信息传输所需的密钥组合,在多人之间进行保密信息传输所需的密钥组合数量很小。数量很小。2 2,公钥的发布不成问题,可以在网上公开。,公钥的发布不成问题,可以在网上公开
20、。3 3,解决数据的否认与抵赖、身份认证问题。,解决数据的否认与抵赖、身份认证问题。缺点缺点速度慢;对软硬件要求高速度慢;对软硬件要求高公开密钥加密系统和私有密钥加密系统相互补充公开密钥加密系统和私有密钥加密系统相互补充三、数字信封三、数字信封n数字信封,实质上是一个能分发、传播数字信封,实质上是一个能分发、传播私有密钥加密法中私有密钥的平安通道。私有密钥加密法中私有密钥的平安通道。数字信封加密原理图数字信封加密原理图数字信封优点数字信封优点n加密解密速度快,解决了网络之中的刚好处理须要;加密解密速度快,解决了网络之中的刚好处理须要;n削减了削减了DESDES密钥在传输过程中被窃取、盗用的风险
21、;密钥在传输过程中被窃取、盗用的风险;n具有数字签名和认证的功能;具有数字签名和认证的功能;n密钥管理便利;密钥管理便利;n保证通信的平安。保证通信的平安。四、数字摘要技术四、数字摘要技术工作原理工作原理发送者对被传送的一个信息报文依据某种数学算法算出一发送者对被传送的一个信息报文依据某种数学算法算出一个信息报文的摘要值,并将此摘要值与原始信息报文一起个信息报文的摘要值,并将此摘要值与原始信息报文一起通过网络传送给接收者,接收者应用此摘要值检验信息报通过网络传送给接收者,接收者应用此摘要值检验信息报文在网络传送过程有没有发生变更,以此推断信息报文的文在网络传送过程有没有发生变更,以此推断信息报
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 支付 安全 解决方法 优秀 PPT
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内