中国电子邮政网上支付系统的安全策略与实现

来源 :北京理工大学 | 被引量 : 0次 | 上传用户:aulifo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文在中国电子邮政的项目背景下,针对邮政网上支付体系的安全手段和安全策略进行了重点研究,给出了它们的实现机制,针对邮政支付网关的运作体制,给出了系统安全框架,并从网络安全,数据安全,应用安全和系统安全等几个方面进行了详细阐述.论文共分为三个部分.第一部分(包括第一章,第二章)阐述了国内外网上支付安全策略的历史和现状.第二部分(包括第三章,第四章)介绍了几种当前主要的网络安全技术手段和基于Internet的认证系统.第三部分(包括第五章,六,七,八,九章)在一部分和第二部分的基础上进行了深入分析,是该论文的创新性的成果.第五章确定了电子邮政网上支付系统的安全框架,对网上支付交易规范的不同类型进行了对比并给出了选型结果,对应用服务器中间件进行了分析,并仔细讨论了其规范,最后给出了选型结果,对应用软件按照系统的构架分别从网关与商户,网关与用户,网关与网关,网关与邮政绿卡前置机和网关与结算中心等五个方面给出了应用安全框架.第六章分别论述了对外防护体系和体系和对内防护体系,以及电子商务普遍面临的问题——建立防病毒体系.第七章着重讨论了数据存储安全策略,数据传输安全策略,数据访问控制策略和安全审计策略,从数据的静态与动态两个过程以及数据的控制权限上制定了一整套防护机制.第八章应用安全策略是整个论文最具核心的部分,常规的技术手段,基于网络本身的技术手段只是安全策略的一个基础,最主要还是要结合业务层面从应用层做出安全防护方案,本章重点讨论了网上账号隔离策略,密码输入渐进锁定策略,用户端通讯安全和密钥管理体系等内容.第九章阐述了大型计算机软件和系统级安全策略.
其他文献
在语义信息模型的研究中,本体论的分类思想逐渐被人们所接受,它提供了一种对概念及概念之间的关系的严格描述,以解决语义冲突.本体在Web的信息集成中得到广泛的应用.该文分析
文章共分为8个部分.第一部分介绍物流配送的基础知识.第二部分介绍智能规划的基本思想和技术.第三部分建立配送运输任务的抽象模型.第四部分用规划领域描述语言PDDL2.1对配送
近年来,数据挖掘引起了信息产业界的极大关注,其主要原因是很多领域中的数据量以极快的速度增长,我们迫切需要将这些数据转换成有用的信息和知识。时间序列的分析是数据挖掘领域
软件测试是保证软件质量的必要手段。由于基于用例运行程序进行测试低效且容易出错,人们从六十年代起就开始探索用例测试之外的其它软件质量保证手段。程序验证尝试以严格的定
该系统选用Rational公司Rose2000建模工具、兰吉尔公司ZD电表和面向对象可视化编程语言Borland公司Delphi6.0加以实现.在实现过程中,运用了UML建模技术、DLMS通信规约、ADO数
视频数据的爆炸式增长为视频编码技术带来了新的挑战。视频编码技术已经经历了三十余年的发展历程,得到了学术界和工业界的广泛研究。MPEG-2、H.264/AVC等视频编码标准广泛应
汉字风格的特征表达一直是研究者所关注的重点。不同于传统的汉字分层模型,本文在笔画层面提出了一种新的笔画段模型。该模型将笔画分为端部、拐角部、中段三种笔画段的组合。
电子商务系统正在以爆炸性的速度发展,其最终目标是实现商务活动各环节的电子化。电子支付系统是电子商务系统的核心,基于电子现金的电子支付系统目前还处于研究阶段,但由于它拥
该文主要研究了在大规模网络背景下流量异常的检测技术,在分析了网络流量特点的基础上,针对由DDoS攻击引起的网络异常提出了两种异常检测的方法,并分别为两种方法实现了原型
在图像处理领域,误差扩散是一种常用的半色调技术和采样方法。使用具有可变扩散系数和可变阈值的误差扩散算法,可以在二维图像平面获得满足蓝噪声性质的采样点分布。这些采样点