《电子商务安全与支付》课件5章-电子支付安全协议.pptx
《《电子商务安全与支付》课件5章-电子支付安全协议.pptx》由会员分享,可在线阅读,更多相关《《电子商务安全与支付》课件5章-电子支付安全协议.pptx(33页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第 五 章 电 子 支 付 安 全 协 议电子商务安全与支付第第五五章章 电子支付安全子支付安全协议本章导入 电子商务网站多如牛毛,电子支付手段也不止一种。近日,小张同学在当当网购买了一本电子商务安全技术的教材,小张同学选择好图书并且下了订单,订单信息会即时发送给卖家,然后小张利用中国建设银行信用卡进行网上实时支付,订单信息连同结算信息一起发送给银行,依赖银行对交易进行认可。银行证实买卖双方的身份和消息的完整性,银行打开结算信息,证实结算的金额是这笔交易的金额,是付给指定的卖家的。银行还会检查小张同学的信用额度,保证交易可以进行,并准许卖家将交易进行下去。卖家然后将小张同学订购的图书邮寄给他。
2、在这一电子交易的过程中,如何确保小张同学付款资料的隐秘性及完整性?对持卡人、特约商店、收单银行怎么认证,如何保证电子交易的安全?不同厂商开发的应用程序、不同的银行卡在现存各种标准下应构建什么协议,允许在任何软硬件平台上执行,使标准达到相容性与接受性目标?第三节 SSL协议与SET协议的比较比比较目录第二节 安全电子交易SET协议分析及应用CONTENTS第一节 安全套接层SSL协议分析及应用第第五五章章 电子支付安全子支付安全协议熟悉SSL协议的作用和主要组成。熟悉SSL协议的工作原理。知识目标能够申请和应用SSL证书。技能目标第第五五章章 电子支付安全子支付安全协议第一节安全套接层安全套接层
3、SSLSSL协议分析及应用协议分析及应用 安全套接层(Secure Sockets Layer,SSL)协议最先是由著名的Netscape公司开发的,现在被广泛用于互联网上的身份认证与Web服务器和用户端浏览器之间的数据安全通信。制定SSL协议的宗旨是为通信双方提供安全可靠的通信协议服务,在通信双方间建立一个传输层安全通道。SSL协议使用对称加密来保证通信保密性,使用消息认证码(MAC)来保证数据完整性。SSL协议主要使用PKI在建立连接时对通信双方进行身份认证。一 SSL协议概述第第五五章章 电子支付安全子支付安全协议第一节安全套接层安全套接层SSLSSL协议分析及应用协议分析及应用 SSL
4、是提供互联网上的通信隐私性的安全协议。该协议允许客户端和服务器应用之间进行防窃听、防消息篡改及防消息伪造的安全的通信。TCP/IP是整个互联网数据传输和通信所使用的最基本的控制协议,在它之上还有HTTP(Hypertext Transfer Protocol)、LDAP(Lightweight Directory Access Protoco1)、IMAP(Internet Messaging Access Protocol)等应用层传输协议。而SSL是位于TCP/IP和各种应用层协议之间的一种数据安全协议。二SSL协议的作用第第五五章章 电子支付安全子支付安全协议第一节安全套接层安全套接层S
5、SLSSL协议分析及应用协议分析及应用 (1)客户对服务器的身份确认:SSL服务器允许客户的浏览器使用标准的公钥加密技术和一些可靠的认证中心(CA)的证书,来确认服务器的合法性(检验服务器的证书和ID的合法性)。对于客户,服务器身份的确认是非常重要的,因为客户可能向服务器发送自己的信用卡密码。(2)服务器对客户的身份确认:允许SSL服务器确认客户的身份,SSL协议允许服务器的软件通过公钥技术和可信赖的证书来确认客户的身份(客户的证书)。对于服务而言,器客户身份的确认是非常重要的,因为网上银行可能要向客户发送机密的金融信息。(3)建立起服务器和客户之间安全的数据通道:SSL要求客户和服务器之间所
6、有的发送数据都被发送端加密,所有的接收数据都被接收端解密,这样才能提供一个高水平的安全保证。同时SSL协议会在传输过程中检查数据是否被中途修改。二SSL协议的作用第第五五章章 电子支付安全子支付安全协议(1)连接性在通信双方之间利用加密的SSL消息建立安全的连接。(2)互操作性通信双方的程序是独立的,即一方可以在不知道对方程序编码的情况下,利用SSL成功地交换加密参数。(3)可扩展性SSL寻求提供一种框架结构,在此框架结构中,在不对协议进行大的修改的情况下,可以在必要时加入新的公钥算法和单钥算法。第一节安全套接层安全套接层SSLSSL协议分析及应用协议分析及应用三SSL协议的目标第第五五章章
7、电子支付安全子支付安全协议nSSL协议由两层组成,分别是握手协议层和记录协议层。握手协议建立在记录协议之上,此外,还有警告协议、更改密码说明协议和应用数据协议等对话协议和管理提供支持的子协议。第一节安全套接层安全套接层SSLSSL协议分析及应用协议分析及应用四SSL主要组成第第五五章章 电子支付安全子支付安全协议 1.记录协议 具体实现压缩/解压缩、加密/解密、计算机MAC等与安全有关的操作。建立在其上的还有:更改密码说明协议:此协议由一条消息组成,可由客户端或服务器发送,通知接收方后面的记录将被新协商的密码说明和密钥保护;接收方获得此消息后,立即指示记录层把即将读状态变成当前读状态;发送方发
8、送此消息后,应立即指示记录层把即将写状态变成当前写状态。第一节安全套接层安全套接层SSLSSL协议分析及应用协议分析及应用四SSL主要组成第第五五章章 电子支付安全子支付安全协议 2.握手协议 SSL握手协议是用来在客户端和服务器端传输应用数据而建立的安全通信机制。算法协商:首次通信时,双方通过握手协议协商密钥加密算法、数据加密算法和文摘算法。身份验证:在密钥协商完成后,客户端与服务器端通过证书互相验证对方的身份。确定密钥:最后使用协商好的密钥交换算法产生一个只有双方知道的秘密信息,客户端和服务器端各自根据这个秘密信息确定数据加密算法的参数(一般是密钥)。由此可见,SSL协议是端对端的通信安全
9、协议。第一节安全套接层安全套接层SSLSSL协议分析及应用协议分析及应用四SSL主要组成第第五五章章 电子支付安全子支付安全协议n SSL的工作原理:当一个使用者在Web上用Netscape浏览器漫游时,浏览器利用HTTP协议与Web服务器沟通。例如,浏览器发出一个HTTP GET命令给服务器,想下载一个首页的HTML档案,而服务器会将档案的内容传送给浏览器来响应。这个命令的文字和HTML档案的文字会通过会话层(Socket)的连接来传送,Socket使两台远程的计算机能利用互联网来通话。SSL工作在Socket层上,通过SSL,资料在传送出去之前就自动被加密了,它会在接收端被解密。对没有解密
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务安全与支付 电子商务 安全 支付 课件 电子 协议
限制150内