网络支付的安全解决方法.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《网络支付的安全解决方法.ppt》由会员分享,可在线阅读,更多相关《网络支付的安全解决方法.ppt(70页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第四章 网络支付的安全解决方法熊猫烧香病毒案熊猫烧香病毒案n一、一、“熊猫烧香熊猫烧香”病毒简介病毒简介n二、二、“熊猫烧香熊猫烧香”案的破案介绍案的破案介绍n三、关于案件的反思三、关于案件的反思主要内容主要内容网络支付平台的安全及防火墙技术网络支付平台的安全及防火墙技术4.2网络支付的安全问题与需求网络支付的安全问题与需求34.1网络支付中的安全技术网络支付中的安全技术34.3网络交易中的安全认证网络交易中的安全认证4.4网络支付中的安全协议网络支付中的安全协议34.54.1 网络支付的安全问题与需求一、网络支付的安全隐患一、网络支付的安全隐患n网络支付系统的不稳定:网络支付系统的不稳定:(
2、中断中断)n隐私支付信息在网络传输过程中被窃取或盗用:隐私支付信息在网络传输过程中被窃取或盗用:(截获截获)n支付信息被篡改:支付信息被篡改:(篡改)(篡改)n信息假冒:冒充他人身份、发送假冒信息:信息假冒:冒充他人身份、发送假冒信息:(伪造)(伪造)n否认已经做过的交易否认已经做过的交易网络支付的安全隐患网络支付的安全隐患中断中断截获截获篡改篡改伪造伪造网络支付的安全需求网络支付的安全需求 电子商务系统的电子商务系统的可靠性可靠性是指为防是指为防止计算机失效、程序错误、传输错误、止计算机失效、程序错误、传输错误、硬件故障、系统软件错误、计算机病硬件故障、系统软件错误、计算机病毒与自然灾害等所
3、产生的潜在威胁,毒与自然灾害等所产生的潜在威胁,通过控制与预防等来确保系统安全可通过控制与预防等来确保系统安全可靠。电子商务系统的可靠性是保证数靠。电子商务系统的可靠性是保证数据传输与存储、进行电子商务完整性据传输与存储、进行电子商务完整性检查的检查的基础基础。系统的可靠性可以通过。系统的可靠性可以通过各种网络安全技术各种网络安全技术来实现。来实现。不可抵赖性不可抵赖性完整性完整性可靠性可靠性真实性真实性机密性机密性网络支付的安全需求网络支付的安全需求不可抵赖性不可抵赖性完整性完整性真实真实性性 交易的交易的真实性真实性是指商务活动中交易是指商务活动中交易者身份的真实性,也就是要确定交易双者身
4、份的真实性,也就是要确定交易双方是真实存在的。身份认证通常采用方是真实存在的。身份认证通常采用电电子签名、数字证书子签名、数字证书等技术来实现。等技术来实现。可靠性可靠性机密性机密性网络支付的安全需求网络支付的安全需求不可抵赖性不可抵赖性完整性完整性机密机密性性 信息的信息的机密性机密性是指交易过程中必是指交易过程中必须保证信息不会泄露给非授权的人或实须保证信息不会泄露给非授权的人或实体。电子商务的交易信息直接代表着个体。电子商务的交易信息直接代表着个人、企业的商业机密。个人的信用卡号人、企业的商业机密。个人的信用卡号和密码在网上传送时如被他人截获,就和密码在网上传送时如被他人截获,就可能被盗
5、用;企业的订货和付款信息如可能被盗用;企业的订货和付款信息如被竞争对手获悉,该企业就可能贻误商被竞争对手获悉,该企业就可能贻误商机。信息机密性的保护一般通过机。信息机密性的保护一般通过数据加数据加密技术密技术来实现。来实现。可靠性可靠性真实性真实性网络支付的安全需求网络支付的安全需求不可抵赖性不可抵赖性机密性机密性完整性完整性 信息的信息的完整性完整性是指数据在传输或是指数据在传输或存储过程中不会受到非法修改、删除或存储过程中不会受到非法修改、删除或重放,以确保信息的顺序完整性和内容重放,以确保信息的顺序完整性和内容完整性。数据完整性的保护通过完整性。数据完整性的保护通过安全散安全散列函数(如
6、数字摘要)与电子签名技术列函数(如数字摘要)与电子签名技术来实现。来实现。可靠性可靠性真实性真实性网络支付的安全需求网络支付的安全需求完整性完整性机密性机密性不可抵赖性不可抵赖性 交易的交易的不可抵赖性不可抵赖性是指保证发送方是指保证发送方不能否认自己发送了信息,同时接收方不能否认自己发送了信息,同时接收方也不能否认自己接收到信息。交易的不也不能否认自己接收到信息。交易的不可抵赖性通过可抵赖性通过电子签名技术电子签名技术来实现。来实现。可靠性可靠性真实性真实性5 5.1.3 1.3 电子商务安全体系电子商务安全体系服务器端服务器端服务器端服务器端认证机构认证机构客户端客户端银行端银行端4.1
7、4.1 网络支付的安全问题与需求网络支付的安全问题与需求三、网络支付安全策略的制定三、网络支付安全策略的制定u目的目的为了保障为了保障机密性、完整性、认证性、不可否认性、不可机密性、完整性、认证性、不可否认性、不可拒绝性和访问控制性拒绝性和访问控制性不被破坏;能够有序地、经常地鉴不被破坏;能够有序地、经常地鉴别和测试安全状态;能够对可能的风险有一个基本评估;别和测试安全状态;能够对可能的风险有一个基本评估;系统的安全被破坏后的恢复措施和手段以及所需的代价。系统的安全被破坏后的恢复措施和手段以及所需的代价。u原则原则1.1.预防为主预防为主;2.2.根据网络支付结算的安全需求和目标制定安全策略;
8、根据网络支付结算的安全需求和目标制定安全策略;3.3.根据掌握的实际信息进行分析:了解实际与安全有关的根据掌握的实际信息进行分析:了解实际与安全有关的各种信息。各种信息。4.1 4.1 网络支付的安全问题与需求网络支付的安全问题与需求四、网络支付安全策略的制定四、网络支付安全策略的制定u定义实现安全的网络支付需要保护的资源定义实现安全的网络支付需要保护的资源:各个机构需要:各个机构需要根据自己的身份、任务、性质定义自己需要保护的资源;根据自己的身份、任务、性质定义自己需要保护的资源;u定义保护的风险定义保护的风险:要求对每一种网络支付方式进行风险分:要求对每一种网络支付方式进行风险分析,注意网
9、络支付工具使用安全与使用便利、快捷之间的析,注意网络支付工具使用安全与使用便利、快捷之间的辩证关系辩证关系 ;u要理解、遵循并利用电子商务安全与网络支付安全的法律要理解、遵循并利用电子商务安全与网络支付安全的法律法规:法规:安全策略的制定必须完全遵循法律法规安全策略的制定必须完全遵循法律法规;u建立相关安全策略,建立相关安全策略,确定一套安全防护机制确定一套安全防护机制。一、一、InternetInternet网络平台系统的构成及网络平台系统的构成及其主要安全威胁其主要安全威胁二、防火墙安全防护二、防火墙安全防护4.2 4.2 网络支付平台的安全及防火墙技术网络支付平台的安全及防火墙技术一、网
10、络平台系统的构成及其主要安全威胁一、网络平台系统的构成及其主要安全威胁1.1.网络平台系统的构成网络平台系统的构成客户机(用户)客户机(用户)internetinternetintranetintranet企业电子商务企业电子商务服务器服务器银行专网银行专网支付网关支付网关一、网络平台系统的构成及其主要安全威胁一、网络平台系统的构成及其主要安全威胁2.2.公共通信通道公共通信通道internetinternet的安全威胁的安全威胁 截断堵塞、伪造、篡改、介入截断堵塞、伪造、篡改、介入3.Intranet3.Intranet的最基本安全需求的最基本安全需求 网络边界的安全,内部网络的安全,身份验
11、证,网络边界的安全,内部网络的安全,身份验证,授权管理,信息的保密性和完整性,建立完整的审授权管理,信息的保密性和完整性,建立完整的审计、记录、备份机制计、记录、备份机制 二、防火墙技术与应用二、防火墙技术与应用防火墙是设置在防火墙是设置在被保护网络和外部网络之间的一道屏被保护网络和外部网络之间的一道屏障障,以防止发生不可预测的、潜在的破坏性侵入。,以防止发生不可预测的、潜在的破坏性侵入。防火墙应用示意图防火墙应用示意图3.3.防火墙的功能防火墙的功能门:门:在网络之间移动数据在网络之间移动数据闸:闸:将未授权的数据移动进行过滤将未授权的数据移动进行过滤4.3 4.3 网络支付中的安全技术网络
12、支付中的安全技术n防火墙技术比较静态地保护网络支付涉及的客户端网络、防火墙技术比较静态地保护网络支付涉及的客户端网络、商家网络、金融专用网络等网络级的安全,数据传输过程商家网络、金融专用网络等网络级的安全,数据传输过程中的安全性则需要中的安全性则需要数据机密性技术数据机密性技术进一步给以保护。进一步给以保护。一、数据机密性技术一、数据机密性技术n我们将源信息称为我们将源信息称为明文。明文。为了保护明文,将其通过某种方为了保护明文,将其通过某种方式变换成局外人难以识别的另外一种形式,即式变换成局外人难以识别的另外一种形式,即密文密文,这个,这个变换处理的过程称之为变换处理的过程称之为加密加密。n
13、密文可以经过相应的逆变换还原成明文,这个变换处理过密文可以经过相应的逆变换还原成明文,这个变换处理过程称之为程称之为解密解密。n密钥密钥:由:由数字数字、字母字母或或特殊符号特殊符号组成的字符串,它可以控组成的字符串,它可以控制加密解密的过程。制加密解密的过程。n加密算法:加密算法:将加密解密变换过程抽象成的数学函数。将加密解密变换过程抽象成的数学函数。明明 文文密密 文文加密加密解密解密(一(一)私有密钥加密法)私有密钥加密法n私有密钥加密法的私有密钥加密法的特点特点是加密和解密都共用一把是加密和解密都共用一把密钥,即密钥,即加密密钥和解密密钥相同加密密钥和解密密钥相同,所以私有密,所以私有
14、密钥加密也成对称密钥加密。钥加密也成对称密钥加密。私有密钥加密法私有密钥加密法称密码加密和解密的过程:加密和解密的过程:1 1,在,在A A和和B B之间首先产生密钥之间首先产生密钥K KABAB。这个密钥只有这个密钥只有A A和和B B知道,知道,并且并且A A和和B B都为此密钥保密。都为此密钥保密。2 2,A A有消息要传递给有消息要传递给B B。A A用用K KABAB对明文进行加密。加密之后对明文进行加密。加密之后的消息称为密文,然后将这个密文输到网络中去。的消息称为密文,然后将这个密文输到网络中去。3 3,B B得到这个密文后,同样用得到这个密文后,同样用K KABAB进行解密,得
15、到明文。进行解密,得到明文。B BA AK KABAB私有密钥加密法的优缺点私有密钥加密法的优缺点n优点:优点:加密处理简单,加密解密速度快,效率高加密处理简单,加密解密速度快,效率高n缺点:缺点:(1 1)密钥分发问题。)密钥分发问题。(2 2)密钥数量问题。)密钥数量问题。(3 3)难以进行用户身份的认定。)难以进行用户身份的认定。二、公开密钥加密法二、公开密钥加密法n公开密钥加密法的应用原理公开密钥加密法的应用原理:借助密钥生成程序生成密钥:借助密钥生成程序生成密钥A A与密钥与密钥B B,这两把密钥在数学上相关,称作,这两把密钥在数学上相关,称作密钥对密钥对。当用。当用密钥对其中任何一
16、个密钥加密时,密钥对其中任何一个密钥加密时,可以而且只能可以而且只能用此密钥用此密钥对中的另一个密钥解密,自己不能解密。对中的另一个密钥解密,自己不能解密。公开密钥加密法公开密钥加密法称密码加密和解密的过程:加密和解密的过程:1 1,B B生成密钥对(生成密钥对(公钥公钥K KUBUB和和私钥私钥K KRBRB)。2 2,B B将公钥将公钥K KUBUB通过某种传递机制,对外公布通过某种传递机制,对外公布3 3,A A有消息要传递给有消息要传递给B B4 4,A A用用B B对外公开的公钥对外公开的公钥K KUBUB对信息进行加密,然后将密文传对信息进行加密,然后将密文传递给递给B B5 5,
17、B B接到接到A A传递过来的密文后,用自己的私钥传递过来的密文后,用自己的私钥K KRBRB解密,得到解密,得到明文。明文。B BA AK KUBUBK KRBRB二、公开密钥加密法二、公开密钥加密法n公开密钥加密法的两种应用公开密钥加密法的两种应用:1.1.任何一个收到商家公开密钥任何一个收到商家公开密钥B B的客户,都可用此密钥加密的客户,都可用此密钥加密信息,发送给商家,此信息只能被拥有私人密钥信息,发送给商家,此信息只能被拥有私人密钥A A的商家的商家解密,实现解密,实现“定向通信定向通信”。2.2.商家用私人密钥商家用私人密钥A A将信息加密,此信息能且只能被公开密将信息加密,此信
18、息能且只能被公开密钥钥B B解密,实现解密,实现“不可抵赖不可抵赖”。公开密钥加密法的加密过程公开密钥加密法的加密过程n客户甲利用获得的公开密钥客户甲利用获得的公开密钥B B对对“支付通知支付通知”明文进行加明文进行加密,形成密,形成“支付通知支付通知”密文,通过网络将其传送给网络银密文,通过网络将其传送给网络银行乙;行乙;n网络银行乙收到密文后,用私有密钥网络银行乙收到密文后,用私有密钥A A进行解密,得到进行解密,得到“支付通知支付通知”明文;明文;n网络银行乙按照客户甲的要求完成相关资金转帐,将用私网络银行乙按照客户甲的要求完成相关资金转帐,将用私有密钥有密钥A A加密后的加密后的“支付
19、确认支付确认”通过网络传输给客户甲;通过网络传输给客户甲;n客户甲收到客户甲收到“支付确认支付确认”密文后,发现只有公开密钥密文后,发现只有公开密钥B B才才能对其解密,断定该信息是由网络银行乙发来的。能对其解密,断定该信息是由网络银行乙发来的。公开密钥加密算法解决了公开密钥加密算法解决了定向传输定向传输和和身份验证身份验证的问题。的问题。公开密钥加密法的优缺点公开密钥加密法的优缺点称密码优点优点1 1,在多人之间进行保密信息传输所需的密钥组合,在多人之间进行保密信息传输所需的密钥组合数量很小。数量很小。2 2,公钥的发布不成问题,可以在网上公开。,公钥的发布不成问题,可以在网上公开。3 3,
20、解决数据的否认与抵赖、身份认证问题。,解决数据的否认与抵赖、身份认证问题。缺点缺点速度慢;对软硬件要求高速度慢;对软硬件要求高公开密钥加密系统和私有密钥加密系统相互补充公开密钥加密系统和私有密钥加密系统相互补充三、数字信封三、数字信封n数字信封,实质上是一个能分发、传播数字信封,实质上是一个能分发、传播私有密钥加密法中私有密钥的安全通道。私有密钥加密法中私有密钥的安全通道。数字信封加密原理图数字信封加密原理图数字信封优点数字信封优点n加密解密速度快,解决了网络之中的及时处理需要;加密解密速度快,解决了网络之中的及时处理需要;n减少了减少了DESDES密钥在传输过程中被窃取、盗用的风险;密钥在传
21、输过程中被窃取、盗用的风险;n具有数字签名和认证的功能;具有数字签名和认证的功能;n密钥管理方便;密钥管理方便;n保证通信的安全。保证通信的安全。四、数字摘要技术四、数字摘要技术工作原理工作原理发送者对被传送的一个发送者对被传送的一个信息报文信息报文根据某种数学算法算出一根据某种数学算法算出一个信息报文的个信息报文的摘要值摘要值,并将此摘要值与原始信息报文一起,并将此摘要值与原始信息报文一起通过网络传送给接收者,接收者应用此通过网络传送给接收者,接收者应用此摘要值检验信息报摘要值检验信息报文在网络传送过程有没有发生改变文在网络传送过程有没有发生改变,以此判断信息报文的,以此判断信息报文的真实与
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 支付 安全 解决方法
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内