亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        電子支付系統(tǒng)安全研究

        2009-07-05 06:53:00
        魅力中國 2009年25期
        關(guān)鍵詞:數(shù)字證書數(shù)字簽名

        趙 武

        趙武

        (鄭州大學(xué)西亞斯國際學(xué)院,河南 新鄭451150)

        中圖分類號:F713.36文獻標識碼:A文章編號:1673-0992(2009)09-076-01

        摘要:從電子支付系統(tǒng)的概念入手,介紹了幾種常用的電子支付手段,并闡述了兩種重要的電子商務(wù)安全協(xié)議在電子支付系統(tǒng)安全中所起的作用。 同時結(jié)合信用卡的支付流程分析了電子支付的過程和相關(guān)的安全問題。除此之外,本文還闡述了數(shù)字證書和數(shù)字簽名的原理。

        關(guān)鍵詞:電子支付系統(tǒng);數(shù)字證書;數(shù)字簽名

        一、電子商務(wù)服務(wù)蓬勃發(fā)展

        電子商務(wù)出現(xiàn)四十多年了,但是它真正蓬勃發(fā)展起來也就是最近十幾年的事情。雖然電子商務(wù)發(fā)展非???但有很多障礙限制了電子商務(wù)的進一步發(fā)展。安全性是其中一個主要的瓶頸。對計算機系統(tǒng)的很多威脅(中斷、攔截、改變和偽造)都是利用計算機系統(tǒng)的脆弱性對系統(tǒng)進行攻擊造成的。 目前,消費者對電子交易的安全性是非常關(guān)注的,但是事實上,和傳統(tǒng)的紙質(zhì)交易相比,只要采用適當(dāng)?shù)募夹g(shù)和相關(guān)法律政策來保護消費者,電子支付系統(tǒng)是方便的,可靠的和安全的。

        二、電子支付系統(tǒng)綜覽

        電子支付系統(tǒng)可以定義為在開放的網(wǎng)絡(luò)中使用多種支付手段,例如電子資金劃撥、智能卡、電子支票和電子信用卡等進行電子交易的方式。 目前在電子支付系統(tǒng)中有兩個重要的安全協(xié)議SSL (安全套接層協(xié)議) 和SET(安全電子交易協(xié)議)。SSL 協(xié)議的目的是在兩個溝通方之間提供保密和可靠性。這個協(xié)議包含兩層。SSL 紀錄層協(xié)議位于最低層,并且它用作多種高層次協(xié)議的封裝。握手協(xié)議就在這些被封裝的協(xié)議之中,它允許服務(wù)器和客戶機之間相互認證,并且在應(yīng)用協(xié)議發(fā)出和收到第一個數(shù)據(jù)之前協(xié)商加密算法和加密密鑰,這樣做的目的就是保證應(yīng)用協(xié)議的獨立性,使低級協(xié)議對高級協(xié)議是透明的。SSL協(xié)議擁有三個主要的安全特性:數(shù)據(jù)的保密性;數(shù)據(jù)的一致性;安全驗證。SET是在開放網(wǎng)絡(luò)環(huán)境中的支付安全協(xié)議,它采用了公鑰密碼體制(PKI)和X.509電子證書標準,通過相應(yīng)軟件、電子證書、數(shù)字簽名和加密技術(shù)能在電子交易環(huán)節(jié)上提供更大的信任度、更完整的交易信息、更高的安全性和更低受欺詐的可能性。 SET協(xié)議用于支持B2C這種類型的電子商務(wù)模式,即消費者持卡在網(wǎng)上購物與交易的模式。

        三、電子支付系統(tǒng)安全措施

        由于電子支付的方式很多,在此僅以信用卡為例介紹一下其中的安全問題。下面闡述一下使用信用卡進行電子支付的過程。這個過程可能會根據(jù)信用卡集團、發(fā)卡行、收單行之間的協(xié)議而有所不同。在這個過程中主要的步驟包括:發(fā)卡行頒發(fā)一張信用卡給一個潛在的持卡人。一個潛在的持卡人向一個發(fā)卡行(持卡人最好在發(fā)卡行有一個賬號)申請發(fā)行一張有信用卡公司標志的信用卡。發(fā)卡行有權(quán)根據(jù)申請人的資質(zhì)批準或拒絕申請。如果得到批準,一張塑料卡片被通過郵件寄到客戶的家中。只要客戶打電話給銀行啟用該信用卡并在卡的背面簽上客戶的名字,該卡片就能被激活;不論何時客戶刷卡消費,商家經(jīng)過信用卡公司批準,交易通過信用卡支付。商家保留購貨單并將購貨單賣給收單行并且為此支付一定的服務(wù)費用;收單行要求信用卡公司結(jié)算貨款并得到付款,然后信用卡公司要求發(fā)卡行結(jié)算;貨款從發(fā)卡行轉(zhuǎn)移到信用卡公司。在還款期內(nèi),同樣的數(shù)量從持卡人在發(fā)卡行的賬號中扣除。在以上過程中,信息的傳遞要經(jīng)過對稱密鑰和非對稱密鑰的加密以保證信息傳遞的安全性,并通過數(shù)字證書來確認商家、銀行和執(zhí)卡人的身份,充分保證了整個交易過程的安全性。

        四、數(shù)字證書的使用

        目前網(wǎng)絡(luò)欺詐現(xiàn)象的屢屢發(fā)生。因此,在買賣雙方交易時,必須鑒別對方的可信度。通常的方法是設(shè)立一個類似于公證處的第三方認證機構(gòu),來認證買賣雙方的身份。其基本原理和流程是:在做交易時,應(yīng)向?qū)Ψ教峤灰粋€由CA(Certificate Authority)簽發(fā)的包含個人身份的證書,以使對方相信自己的身份??蛻粼谏暾堊C書時,可提交自己的身份證明,經(jīng)驗證后,頒發(fā)證書,證書包含客戶的名字和他的公鑰,以此作為網(wǎng)上證明自己身份的依據(jù)。在網(wǎng)上交易中,最重要的證書是持卡人證書和商家證書。此外,還有支付網(wǎng)關(guān)證書、銀行證書和發(fā)卡機構(gòu)證書。CA的主要功能有:接收注冊請求,處理、批準拒絕請求,頒發(fā)證書。在實際中,CA可以由大家都信任的一方擔(dān)當(dāng)。中國建設(shè)銀行的網(wǎng)銀盾就是數(shù)字證書的一個典型的例子。為了保障網(wǎng)上銀行客戶證書的安全性,建行推出了“電子證書存儲器”,即“網(wǎng)銀盾”,可以將客戶的證書專門存放于盤中,隨插隨用。目前建行的網(wǎng)銀盾類型是預(yù)制證書型網(wǎng)銀盾。如果連續(xù)輸入錯誤口令10次,網(wǎng)銀盾便會自動鎖定,用戶只能重新申請新的網(wǎng)銀盾。預(yù)制證書網(wǎng)銀盾是指在柜臺簽約購買的網(wǎng)銀盾內(nèi),已預(yù)先存有建行發(fā)放的數(shù)字證書,用戶可憑此安全便捷地享受建行網(wǎng)上銀行的服務(wù)。

        五、數(shù)字簽名的使用

        數(shù)字簽名是公開密鑰加密技術(shù)的另一類應(yīng)用,用DES算法、RSA算法都可實現(xiàn)。它的主要方式是:報文的發(fā)送方從報文文本中生成一個128位的散列值(或報文摘要)。發(fā)送方用自己的私有密鑰對這個散列值進行加密來形成發(fā)送的數(shù)字簽名。然后這個數(shù)字簽名將作為報文的附件和報文一起發(fā)送給報文的接收方。報文的接收方首先從接收的原始報文中計算出128位的散列值(或報文摘要),接著再用發(fā)送方的公開密鑰來對報文附加的數(shù)字簽名進行解密。如果這兩個散列值相同,那么接收方就能確認該數(shù)字簽名是發(fā)送方的。通過數(shù)字簽名能夠?qū)崿F(xiàn)對原始報文的鑒別,保證信息傳輸過程中信息的完整和提供信息發(fā)送者的身份認證和不可抵賴性。

        六、結(jié)論

        綜上所述,電子商務(wù)發(fā)展迅速,電子支付系統(tǒng)的安全性制約了電子商務(wù)的進一步發(fā)展。使用數(shù)字簽名和數(shù)字證書可以實現(xiàn)對各方的認證;使用加密技術(shù)可以對業(yè)務(wù)進行加密;使用消息摘要算法可以確認業(yè)務(wù)的完整性;SSL和SET協(xié)議為電子商務(wù)交易的安全進行提供了商業(yè)實現(xiàn)標準。所有這些措施都有效地保證了電子支付系統(tǒng)的安全性。

        參考文獻:

        [1] Turban Lee. 電子商務(wù)管理視角(第四版),高等教育出版社,2006

        [2] 中國建設(shè)銀行.安全策略方案, 2009,http:ibsbjstar.ccb.com.cn

        [3] 黃敏學(xué). 電子商務(wù)(第二版),高等教育出版社,2005

        [4] 邵兵家. 電子商務(wù)概論(第二版),高等教育出版社,2006

        [5] 楊堅爭. 電子商務(wù)基礎(chǔ)與應(yīng)用(第六版),西安電子科技大學(xué)出版社,2008

        猜你喜歡
        數(shù)字證書數(shù)字簽名
        國家發(fā)改委:推動礦業(yè)權(quán)出讓應(yīng)用網(wǎng)絡(luò)共享數(shù)字證書
        淺析計算機安全防護中數(shù)字簽名技術(shù)的應(yīng)用
        基于數(shù)字簽名的QR碼水印認證系統(tǒng)
        當(dāng)心黑客利用數(shù)字證書的漏洞
        基于數(shù)字證書的軍事信息系統(tǒng)安全防護方案
        數(shù)字簽名簡述
        以數(shù)字證書為核心的信息安全技術(shù)之研究
        管理好系統(tǒng)中的數(shù)字證書
        電腦迷(2015年7期)2015-05-30 04:50:35
        掌握方法用好數(shù)字簽名
        個人電腦(2014年12期)2014-12-29 13:29:47
        吉林省支付清算系統(tǒng)參與者數(shù)字證書使用現(xiàn)狀調(diào)查與現(xiàn)存問題分析及建議
        国产无人区码一码二码三mba | 亚洲国产av高清一区二区三区| 亚洲中文字幕av天堂自拍| 女人被狂c躁到高潮视频| 久久久精品3d动漫一区二区三区| 成年毛片18成年毛片| 日本视频一区二区三区在线观看 | 性生交大片免费看淑女出招 | 日韩色久悠悠婷婷综合| 真实夫妻露脸爱视频九色网| 亚洲欧美日韩在线不卡| 色老头一区二区三区| 国产成人久久综合第一区| 日本高清一级二级三级| 欧美bbw极品另类| 国产欧美日韩在线观看一区二区三区| 中文字幕亚洲精品综合| 无码a级毛片免费视频内谢5j| 欧洲人妻丰满av无码久久不卡| 仙女白丝jk小脚夹得我好爽| 日本一区二区三级免费| 亚洲香蕉成人av网站在线观看| 国产内射合集颜射| 亚洲va精品va国产va| 日本一区二区精品高清| 精品水蜜桃久久久久久久| 国产亚洲精品福利在线| 极品少妇高潮在线观看| 韩国三级大全久久网站| 亚洲男人天堂2019| 精品一区二区三区长筒靴| 美腿丝袜诱惑一区二区| 中国凸偷窥xxxx自由视频| 国产成人精品免费视频大全| 久久精品国产熟女亚洲av麻豆| 美女网站免费福利视频| 久久这里只精品国产99热| 国产精品久久婷婷六月 | 日韩中文字幕免费视频| 乱子伦av无码中文字幕| 在线观看国产自拍视频|