999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電子支付的安全措施介紹

2012-04-29 23:39:33桑國楨錢振濤
商場現代化 2012年31期

桑國楨 錢振濤

[摘要]在這個網絡時代,在線交易已經是稀疏平常的事情了,它是目前電子商務的重要組成部分。而做為整個交易過程中的關鍵點“在線支付”,更可以說是電子商務中的核心。為了保護這個核心的安全出現了數據加密和身份認證技術,本文解析了一個基于SSL協議的網上支付安全技術的在線支付系統。

[關鍵詞]加密技術 安全問題 支付安全 網絡協議

隨著各種網絡交易平臺的日益普及,人們越來越意識到電子商務對經濟、企業管理和個人生活所帶來的巨大影響。電子商務也成為每個企業的重要項目,電子商務支付的安全及支付協議更是電子商務技術研究的熱點。

一、電子支付安全面臨的威脅

從理論上講,網上支付有很多優點,例如便捷、高效、安全等。但目前,我國的消費者網絡安全意識不夠,使得釣魚網站黑客攻擊頻頻得手;交易網站的信息安全保護不足,使得消費者的信息資料外泄;第三方交易的不穩定性,使得交易容易出現中斷等等。但是最重要的還是網上支付的安全性問題、信譽問題得不到保障。網上支付的安全性是人們最關心的問題。

二、常用的電子商務安全技術

1.加密技術。加密技術是實現電子商務安全的一種重要手段,目的是為了防止合法接收者之外的人獲取機密信息,按密鑰和相關加密程序類型可把加密分為兩種:對稱加密(秘密密鑰)和非對稱加密。

(1).對稱加密加密解密過程

A.對稱加密的算法基于迭代和替換,屬于對稱型加密系統。

B.文件的加密和解密使用同一個密鑰和同一算法。

C.發送方和接受方必須共享密鑰和算法。

D.密鑰必須保密。

(2)公開密鑰系統

由于對稱加密通常也需要經過網絡傳輸,因此,如果有人截獲了秘密密鑰,也能對加密文件進行解密。這就存在一個如何對秘密密鑰進行加密傳輸的問題。公開密鑰系統解決了這個問題。公開密鑰的加密、解密過程

A.公開密鑰的算法基于數學函數,屬于非對稱型加密系統。

B.密鑰為一對,一個用于加密(公開密鑰),一個用于解密(私有密鑰) 。

C.發送方和接受方擁有一對密鑰中不同的一個。

D.其中,公開密鑰是公開的,私有密鑰必須由擁有者保密。

2.數字簽名技術。據悉數碼證書共分成數個等級,顧客可以按照本身所需的安全程度作出選擇。最基本的等級是通過一個具備數碼簽名特征的數碼證書,以允許用戶在互聯網呈交他們的銀行資料前,以數碼簽名方式核準。

比較先進方法是將U盾記憶卡插入電腦解讀器中進行鑒定,以證實顧客的身份。這個方法能把偵查到的微少差別部份向銀行作出報告。

為了保護顧客的利益,銀行的網站會通過安裝一個網站主機進行檢查或通過DIGICERT主機身份來鑒定他們的身份。網站檢查是以另一種數碼鑒定形式發給機構的網站主機,充分運用了顧客和網站之間128位元密碼SSL協議的安全通訊。

3.數字證書認證中心。CA(Certificate Authority)是數字證書認證的簡稱,是指發放、管理、廢除數字證書的機構。CA的作用是檢查證書持有者身份的合法性,并簽發證書(在證書上簽字),以防證書被偽造或篡改,以及對證書和密鑰進行管理。數字證書是用來建立數字簽名和公-私(public-private)密鑰對的。CA在這個過程中所起的作用就是保證獲得這一獨特證書的人就是被授權者本人。在數據安全和電子商務中,CA是一個非常重要的組成部分,因為它們確保信息交換各方的身份。

CA通常是企業性的服務機構,主要任務是受理數字憑證的申請、簽發并負責在交易中檢驗和管理證書。用戶向CA提交自己的公開密鑰和其他代表自己身份的信息,如身份證或護照等,CA在驗證了用戶的有效身份之后,向用戶頒發一個經過CA私有密鑰簽名的證書。有了數字證書和CA,用戶就可以通過互相交換證書來得到對方的公開密鑰,不再需要驗證每一個想要交換信息的用戶的公開密鑰,而只需要驗證并信任頒發證書的CA的公開密鑰就可以了。

4.電子支付的協議

(1)SSL協議。安全套接層協議(SSL,Security Socket Layer)是網景(Netscape)公司提出的基于WEB應用的安全協議,它包括:服務器認證、客戶認證(可選)、SSL鏈路上的數據完整性和SSL鏈路上的數據保密性。對于電子商務應用來說,使用SSL可保證信息的真實性、完整性和保密性。

SSL協議提供的服務主要有:A.認證用戶和服務器,確保數據發送到正確的客戶機和服務器;B.加密數據以防止數據中途被竊取;C.維護數據的完整性,確保數據在傳輸過程中不被改變。

(2)SET協議。是一個能保證通過開放網絡進行安全資金支付的技術標準。它采用采用公鑰密碼體制和X.509數字證書標準,主要應用于保障網上購物信息的安全性。 SET使訂單信息和信用卡信息隔離。在把包含信用卡號碼信息的訂單送到商家時,商家只能看到訂單信息,卻看不到信用卡號碼信息,并且需要持卡人和商家相互認證,確定通信雙方身份,一般由認證中心為雙方提供信用擔保。

由于SET 提供了消費者、商家和銀行之間的認證,確保了交易數據的安全性、完整可靠性和交易的不可否認性,特別是保證不將消費者銀行卡號暴露給商家等優點,因此它成為了目前公認的信用卡/借記卡的網上交易的國際安全標準。

綜上所述,電子支付做為一種與現代科技迅猛發展緊密相關的技術,其安全性在不斷的提高。密切注意新的攻擊手段,協議漏洞;增加新的信息安全,網絡保護措施。將能保證電子支付做為網絡交易核心部分的安全。

主站蜘蛛池模板: 永久免费无码成人网站| 在线免费不卡视频| 熟女视频91| 嫩草在线视频| 精品一区二区无码av| 强乱中文字幕在线播放不卡| 久久夜色精品国产嚕嚕亚洲av| 制服丝袜国产精品| 亚洲色婷婷一区二区| 91香蕉视频下载网站| 午夜爽爽视频| 国产国模一区二区三区四区| 色综合天天操| 日本午夜影院| 国产精品视频系列专区| 蜜桃臀无码内射一区二区三区 | 精品第一国产综合精品Aⅴ| 色精品视频| 亚洲第一成网站| 国产xx在线观看| 欧美影院久久| 91精品啪在线观看国产| 爽爽影院十八禁在线观看| 伊人无码视屏| AV熟女乱| 3D动漫精品啪啪一区二区下载| 久久性妇女精品免费| 国产男人天堂| 亚洲资源站av无码网址| 亚洲成人在线免费| 白浆视频在线观看| 精品无码一区二区三区电影| 国产精品免费久久久久影院无码| 国产日韩欧美精品区性色| 2020国产精品视频| 国产精品人人做人人爽人人添| 超碰精品无码一区二区| 亚洲精品国产首次亮相| 成年A级毛片| 亚洲有码在线播放| 欧美性爱精品一区二区三区| 青青国产视频| 国禁国产you女视频网站| 成人年鲁鲁在线观看视频| 在线观看亚洲成人| 欧美性色综合网| 欧美成人h精品网站| jizz国产视频| 亚洲综合久久成人AV| 亚洲欧美综合在线观看| 亚洲欧美日韩成人在线| 99re精彩视频| 狼友av永久网站免费观看| 538精品在线观看| 日本道综合一本久久久88| 国产高清在线精品一区二区三区 | 四虎精品黑人视频| igao国产精品| 91久久夜色精品| 天天综合亚洲| 久久精品欧美一区二区| 高潮毛片免费观看| 久久国产乱子伦视频无卡顿| 五月丁香在线视频| 亚洲一区二区成人| 日韩欧美高清视频| 亚洲动漫h| 99re这里只有国产中文精品国产精品 | 谁有在线观看日韩亚洲最新视频| 国产黑丝视频在线观看| 一级不卡毛片| 免费高清自慰一区二区三区| av一区二区三区在线观看| av尤物免费在线观看| 乱人伦99久久| 日韩欧美在线观看| 性网站在线观看| 伊人成人在线视频| 国产精品视屏| 亚洲AⅤ永久无码精品毛片| 欧美中文字幕一区二区三区| 在线观看免费国产|