欢迎来到天天文库
浏览记录
ID:19733483
大小:53.00 KB
页数:6页
时间:2018-10-05
《透视有关电子支付的平安性探索》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、透视有关电子支付的平安性探索 论文:电子支付;支付平安;SET协议 论文:电子支付系统是电子商务交易的核心,实现电子商务的关键是要保证商务活动过程中系统的平安性。本文对现有的支付模式进行了比较论述,指出平安性方面的不足,在基于SET协议支付模型基础上,替换加密算法,修改支付流程,使其具有更高的平安级别。 1引言 电子商务(Electronicmerce,简称EC)是利用现有的计算机硬件设备、软件和X络基础设施,在通过一定的协议连接起来的电子X络环境下进行各种各样商务活动的方式。电子商务的一个重要组成部分就是电子支付系统,所谓电子支付,指的是交易各
2、方通过电子手段,比如说银行的电子存款系统和电子清算系统来记录和转移资金的方式。是否具有在线支付功能是电子商务是否完整的一个重要标志,而支付的平安性又是整个支付过程乃至整个电子商务过程的核心新题目。 2现有电子支付系统的探索和改进 2.1三种电子支付模型 第一种:基于SSL协议的支付模型 平安套接字层协议(SecureSocketLayer,SSL)是X络平安协议的标准,最早是由Netscape公司提出的一种平安套接层协议,采用公然密钥技术,目的是保证两个应用间通讯的保密性和可靠性,可在服务器和客户机两端同时实现支持。SSL使用多种密码技术和P
3、KI数字证书技术来保护信息传输的真实性、机密性和完整性,主要适用于点对点之间的信息传输。SSL由两层协议组成:(1)握手协议:描述了协议的建立过程,在客户机和服务器之间进行相互的身份认证,并在传输数据之前,协商确定加密算法和会话密钥。(2)记录协议:用于对不同的高层协议进行封装,定义了数据传输的格式。 遵从SSL协议的电子交易过程:客户选择服务,提交购物请求→商家回复客户的购买请求,客户端浏览器提示即将建立和银行端X络服务器的平安连接,经过身分认证后,SSL握手协议参与开始,双方建立起平安通道→出现相应银行的支付X页,显示从商家发来的相应的订单及支付金
4、额信息,用户确认后支付。支付成功后,用户确认离开平安SSL连接→银行在后台把相关资金转进商家账号→商家收到银行发来的付款成功消息后,发送收款确认信息给用户,支付过程结束。 目前国内大多数银行的X上银行业务都是基于SSL协议的。例如招商银行的“一X通”X上支付业务就是基于SSL协议的典型代表。 第二种:基于SET协议支付模型 SET(SecureElectronicTransaction)协议是针对开放X络上平安、有效的银行卡交易,由Visa和MasterCard两大信用卡组织联合国际上多家科技机构共同研制,为Inter卡支付交易提供高层的平安和反欺
5、诈保证。SET协议实现信息在Inter上平安传输,不能被窃取或篡改;实现持卡人购买订单和个人账号信息的隔离,使商家只能看到订货信息而金融机构只能看到账号信息;实现持卡人、商家、支付中心、支付X关等交易参和方身份的相互认证;软件遵循相同的协议和消息格式,使不同厂家开发的软件具有兼容性和互操纵能力,并且可以运行在不同的硬件和操纵系统平台上。 遵从SET协议的电子交易过程:客户选择服务,提交购物请求→客户计算机自动激活电子钱包的客户端软件,用户取出里面的电子现金预备支付,SET协议开始参与;客户端软件自动和商家服务器软件进行SET协议规定的信息交换和身份认证
6、,然后自动提取信息连同订货单一起发送给商家→商家收到信息并验证通过后回复客户,同时发出结算请求,并将客户端信息一起发给支付X关→支付X关收到支付信息后,转进后台银行X络处理,在收到银行端发来的确认信息后向商家回复支付成功→客户收到商家发来的购货确认和支付信息后,客户端软件封闭,支付过程结束。 国内的X上银行支付系统基于SET协议的极少,中国银行是一家。它的CA是中国银行认证中心(CCA)。持卡人通过Inter由中国银行主页中下载电子钱包软件后,通过Inter在线获得中国银行认证中心批准的借记卡X上交易电子证书。 第三种:以支付工具为中介的支付模型
7、国内除了上述两种支付方式外,还有种以X上支付工具为中介的支付流程,即第三方支付。这种在线实时的支付方式实质上还是X上银行。这种支付模式主要解决的不是信息流在X上传递的平安性新题目,而主要解决的是,因付款和发货不同时进行而可能引起的争执。作为支付工具的第三方当了一个临时存钱罐的功能。 第三方支付的交易过程:买方在X上选中自己所需商品后就和卖方取得联系并达成成交协议,这时买方需把货款汇到第三方中介账户上。中介马上通知卖方钱己收到可以发货,待买方收到商品并确认无误后,中介才会把货款汇到卖方的账户,整个交易就完成了。 第三方支付的典型代表有贝宝公司的PayP
8、al、阿里巴巴旗下的支付宝等。 2.2SSL、SET协议的不足 SSL协议存
此文档下载收益归作者所有