欢迎来到天天文库
浏览记录
ID:37028321
大小:96.01 KB
页数:8页
时间:2019-05-15
《基于电子支付的安全协议ssl》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、基于电子支付的SSL安全协议陈雅红(华北电力大学电子系通信0803)【摘要】随着互联网的迅速发展与流行,电子商务是近年来普遍受到人们关注的焦点。网上支付系统是电子商务交易的核心,如何确保网上支付的安全性,是实现电子商务交易的关健。因此从实际应用的角度,研究与设计提供一个安全可靠、方便实用的电子商务安全支付系统具有非常重要的意义。SSL协议是在TCP/IP的IP套接层的安全协议,以补充TCP/IP协议安全的不足。SSL协议在网上银行、电子商务中得到广泛地应用,主要解决了数据的安全性、保密性。介绍了SSL协议的原理,给出了在客户端和服务器程序中如何实现SSL协议。【关键词】
2、SSL协议,电子商务,电子支付,数据的安全性【ABSTRACT】WiththerapiddevelopmentandpopularofInternet,weexpectdomorejobsthroughInternet.Inthelatestyears,peoplebegintofocousonElectronicCommerce.Onlinepaymentsystemisthecoreofelectroniccommercetransaction,Howtoensurethesafetyoftheonlinepayment,Isthekeytorealizee-com
3、mercetransactions.It’scrueltoprovideakindofonlinepaymentsystemwhichissafe、reliable、convenientandapplied.SSLprotocolisthesecurityprotocolusedinIPsocketlayerofTCP/IP,whichcanfillupthedeficiencyofTCP/IPprotoco1.TheSSLprotocoliswidelyusedininternetbankandelectronicbusinesstOinsurethesecurity
4、ofdata.ThispaperdescribestheprincipleoftheSSLprotocolandgivesthestepsofusingOpenSSLtoachievetheSSLprotocolbetweenclientandserver.【KEYWORDS】SSLprotocol,internetbank,e-payment,thesecurityofdata引言:Internet的迅速发展,正在影响并改变着我们的生活方式,越来越多的人已经成为网络用户。金融业务的电子化、支付系统的网络化大大地促进了金融和商务的发展,为金融机构、生产销售商家以及个人消
5、费者提供方便灵活的交易形式,代表着金融发展的方向。电子支付系统是支持电子商务的基础手段之一,对它的开发与应用是当前信息技术领域的一个热点。然而在商务交易活动中如何保证交易安全,即双方身份的合法性,交易信息的机密性和完整性,交易行为的不可抵赖性是商家实现安全电子交易所必须考虑的问题。本文从安全的角度出发,探讨如何利用支付安全协议,构建安全的电子支付系统。1.电子商务支付系统的概述电子支付指的是电子交易的当事人,包括消费者、商家和金融机构之间,使用安全的电子支付手段(包括电子现金、信用卡、借记卡、智能卡等),通过网络进行的货币或资金流转。而电子支付系统是融购物流程、支付工具
6、、安全技术、认证体系、信用体系及金融体系为一体的综合大系统。它由六个部分组成:1)客户:指由发卡银行所发行的支付卡的授权持有者。2)商家:指出售商品或服务的个人或机构。商家必须与收单银行建立业务联系.以接受支付卡这种付款方式。3)发卡银行:指向客户提供支付卡的金融机构。4)收单银行:指与商家建立业务联系的金融机构。5)支付网关:实现对支付信息从Internet到银行内部网络的转换,并对商家和客户进行认证。6)认证中心(CA):为客户、商家和支付网关签发X.509V3数字证书,让它们通过数字证书进行认证。如图所示CA认证客户商家Internet支付网关支付网关金融专用网络
7、发卡银行发卡银行电子商务支付系统模型2.电子支付系统的安全要求电子支付是电子商务的关键阶段,也是电子商务发展的基础,保证电子支付安全性的要求有如下几方面:1)身份认证(VerificationofIdentity):对数据和信息的来源进行验证,以确保发送方的真实身份。2)数据保密性(Confidentiality):对要传递的敏感信息,如:帐户、密码等。保证这些信息不能被泄漏。3)数据完整性(Integrity):网上交易的信息要能做到确保其完整性。避免数据传输中信息的丢失、重复和被篡改等。4)不可抵赖性(Non-repudiationo
此文档下载收益归作者所有