基于电子支付的安全协议ssl

基于电子支付的安全协议ssl

ID:37028321

大小:96.01 KB

页数:8页

时间:2019-05-15

基于电子支付的安全协议ssl_第1页
基于电子支付的安全协议ssl_第2页
基于电子支付的安全协议ssl_第3页
基于电子支付的安全协议ssl_第4页
基于电子支付的安全协议ssl_第5页
资源描述:

《基于电子支付的安全协议ssl》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、基于电子支付的SSL安全协议陈雅红(华北电力大学电子系通信0803)【摘要】随着互联网的迅速发展与流行,电子商务是近年来普遍受到人们关注的焦点。网上支付系统是电子商务交易的核心,如何确保网上支付的安全性,是实现电子商务交易的关健。因此从实际应用的角度,研究与设计提供一个安全可靠、方便实用的电子商务安全支付系统具有非常重要的意义。SSL协议是在TCP/IP的IP套接层的安全协议,以补充TCP/IP协议安全的不足。SSL协议在网上银行、电子商务中得到广泛地应用,主要解决了数据的安全性、保密性。介绍了SSL协议的原理,给出了在客户端和服务器程序中如何实现SSL协议。【关键词】

2、SSL协议,电子商务,电子支付,数据的安全性【ABSTRACT】WiththerapiddevelopmentandpopularofInternet,weexpectdomorejobsthroughInternet.Inthelatestyears,peoplebegintofocousonElectronicCommerce.Onlinepaymentsystemisthecoreofelectroniccommercetransaction,Howtoensurethesafetyoftheonlinepayment,Isthekeytorealizee-com

3、mercetransactions.It’scrueltoprovideakindofonlinepaymentsystemwhichissafe、reliable、convenientandapplied.SSLprotocolisthesecurityprotocolusedinIPsocketlayerofTCP/IP,whichcanfillupthedeficiencyofTCP/IPprotoco1.TheSSLprotocoliswidelyusedininternetbankandelectronicbusinesstOinsurethesecurity

4、ofdata.ThispaperdescribestheprincipleoftheSSLprotocolandgivesthestepsofusingOpenSSLtoachievetheSSLprotocolbetweenclientandserver.【KEYWORDS】SSLprotocol,internetbank,e-payment,thesecurityofdata引言:Internet的迅速发展,正在影响并改变着我们的生活方式,越来越多的人已经成为网络用户。金融业务的电子化、支付系统的网络化大大地促进了金融和商务的发展,为金融机构、生产销售商家以及个人消

5、费者提供方便灵活的交易形式,代表着金融发展的方向。电子支付系统是支持电子商务的基础手段之一,对它的开发与应用是当前信息技术领域的一个热点。然而在商务交易活动中如何保证交易安全,即双方身份的合法性,交易信息的机密性和完整性,交易行为的不可抵赖性是商家实现安全电子交易所必须考虑的问题。本文从安全的角度出发,探讨如何利用支付安全协议,构建安全的电子支付系统。1.电子商务支付系统的概述电子支付指的是电子交易的当事人,包括消费者、商家和金融机构之间,使用安全的电子支付手段(包括电子现金、信用卡、借记卡、智能卡等),通过网络进行的货币或资金流转。而电子支付系统是融购物流程、支付工具

6、、安全技术、认证体系、信用体系及金融体系为一体的综合大系统。它由六个部分组成:1)客户:指由发卡银行所发行的支付卡的授权持有者。2)商家:指出售商品或服务的个人或机构。商家必须与收单银行建立业务联系.以接受支付卡这种付款方式。3)发卡银行:指向客户提供支付卡的金融机构。4)收单银行:指与商家建立业务联系的金融机构。5)支付网关:实现对支付信息从Internet到银行内部网络的转换,并对商家和客户进行认证。6)认证中心(CA):为客户、商家和支付网关签发X.509V3数字证书,让它们通过数字证书进行认证。如图所示CA认证客户商家Internet支付网关支付网关金融专用网络

7、发卡银行发卡银行电子商务支付系统模型2.电子支付系统的安全要求电子支付是电子商务的关键阶段,也是电子商务发展的基础,保证电子支付安全性的要求有如下几方面:1)身份认证(VerificationofIdentity):对数据和信息的来源进行验证,以确保发送方的真实身份。2)数据保密性(Confidentiality):对要传递的敏感信息,如:帐户、密码等。保证这些信息不能被泄漏。3)数据完整性(Integrity):网上交易的信息要能做到确保其完整性。避免数据传输中信息的丢失、重复和被篡改等。4)不可抵赖性(Non-repudiationo

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。