基于SET协议的电子商务安全系统的构建与研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:lvchao222
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子商务作为信息时代的产物正在改变着人们的生活方式和思维方式。电子商务的高效率、低成本为企业的发展带来了新的机遇,必将成为未来信息社会商务活动的主要形式。由于电子商务是建立在开放的、自由的Internet平台上的,其安全的脆弱性阻碍了电子商务的发展。因此,要发展电子商务就必须解决安全问题。SET是基于信用卡在线支付的电子商务安全交易协议规范集,它通过制定标准和采用各种加密、认证手段,解决了阻碍电子商务发展的许多安全问题。目前,它已经获得了IETF标准的认可,成为事实上的工业标准。研究SET协议对解决电子商务的安全问题具有重要的意义。本文从SET协议的体系结构、SET支付流程、SET协议的安全认证机制和SET使用受限的原因四个方面对SET展开研究。第2章探讨了SET协议的体系结构和SET支付流程。SET协议的体系结构包括SET支付系统结构和SET安全体系结构。关于SET支付系统结构,着重论述了SET支付系统的各参与方及其网络模型;关于SET安全体系结构,着重论述了SET使用的数据加密技术和身份认证技术。SET支付流程包括证书注册阶段、购买请求阶段、支付认证阶段和资金清算阶段,本文对每个阶段都使用形式化语言进行了详尽的分析描述。数字证书和CA认证技术在SET安全体系中起到了重要的作用。第3章对数字证书和CA认证系统进行了专门研究,详细介绍了数字证书的格式和工作原理,剖析了CA认证系统的组成结构及其对证书的管理机制。SET自1996年问世以来,虽然得到了许多大公司的支持,但并未被广泛使用。本文第4章对SET中存在的问题进行了分析,并给出了一些改进方案。最后,作者根据SET协议的思想和前面几章的SET分析工作,对电子商务的安全支付体系进行了全面的设计、建模,并采用J2EE技术构建了一个包括SET的所有参与方--持卡人、商家、支付网关、认证中心、收款银行、发卡银行--在内的电子商务安全支付系统。该系统可以有效地保证用户在线支付的机密性、完整性和可靠性。
其他文献
随着互联网的不断普及,越来越多的公司将其核心业务向互联网转移,网络安全作为一个无法回避的问题就呈现在人们面前了。网络入侵的风险性和机会性也相应地急剧增多,设计安全
GPRS网络在我国已经投入商业运行,加上近年来以ARM为代表的32位微处理器迅猛发展和因特网在我国的普及,为以高性能微处理器为核心,利用GPRS网络和因特网实现嵌入式系统的无线
随着分布式数据库系统在业务领域中日益广泛的应用,提供高可用性的服务也就越来越重要。数据库资源高可用性是指,尽可能地保证数据服务的正常运行,并在数据服务出现故障时,由
随着计算机网络的发展和普及,网络入侵的手法日益复杂化和隐蔽化,传统的入侵检测方法的缺陷越来越明显。为了提高入侵检测系统检测的准确性以及检测效率,一些研究者将目光投
随着信息产业的发展,信息整合成为目前软件业的新趋势。越来越多的行业部门开始计划并实施本部门的信息整合系统,尤其是高校,对信息整合的需求最高,由此信息整合已成为当今最具需
公钥基础设施(PKI)是在开放网络环境下提供身份认证和鉴别、并能保证信息的机密性、完整性及抗否认性的一套安全设施,目前已经成为信息安全认证领域中的主流技术。 本文首
集群系统的关键问题在于如何有效利用系统范围内的资源。负载平衡算法是实现资源高效利用的重要手段,进程迁移机制是负载平衡算法的一种有效实施机制。 本文针对集群系统
石油生产测井,尤其是水平井生产测井流体流动情况极其复杂且大部分油田均处于高含水、低产液且普遍“脱气”现象,使得油井内流体流动参数的检测难度大大增加,且目前尚未有成
  本论文采用面向对象的程序设计方法,从实验中抽象出虚拟场景对象和虚拟仪器对象。以《激光系列实验》为例,设计和实现了计算机仿真实验系统中虚拟场景和虚拟仪器的建模,包括
“区域网络化制造”是先进制造技术和网络技术相结合的产物,将给我国制造业的发展带来新的机遇。远程视频会议系统为区域网络化制造系统重要组成之一,其服务质量和敏捷性将影