基于SET的电子商务交易安全模式分析

来源 :商场现代化 | 被引量 : 0次 | 上传用户:soboy1759
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在线交易的安全性和可靠性是基于因特网环境下的电子商务最关注的问题之一,支付环节的安全性是电子商务所关注的焦点。SET协议为使用信用卡进行在线交易的行为提供了安全规范。
  一、电子商务交易的安全威胁与安全需求
  1.安全威胁。电子商务交易的各环节中,容易受到以下的安全威胁,这些安全威胁通常都会造成比较严重的后果:一是信息的窃取与篡改,即网络上明文传输的数据被入侵者截获并破译之后,进行非法篡改、删除或插入,使信息的完整性遭受破坏。二是信息的假冒,即网络恶意攻击者通过冒充合法用户或者模拟虚假信息来实施欺诈行为。
  2.安全需求。与安全威胁相对应,电子商务交易过程有以下的安全需求,分别是信息的保密性、完整性和不可抵赖性。电子商务信息的保密性,指的是在开放的互联网环境中,交易过程中的有关商务信息必须在相应的保密规范限定之下传输和访问。电子商务信息的完整性,指的是交易双方的信息不能被非法篡改和破坏。电子商务信息的不可抵赖性,指的是避免发生交易中的某一方在进行某种交易行为之后,否认自己曾经进行过该商务行为;或者某一方否认自己曾经接收到对方发出的交易信息。
  二、SET交易安全模式分析
  1.SET概述。SET是安全电子交易(Secure Electronic Transaction)的简称。其开发者是Visa和MasterCard 两大信用卡公司,开发目的是为满足电子商务用户与商家之间在交易的支付阶段使用信用卡的安全性。
  SET是一种基于信息流的安全协议,其目的是保证在用户、商家和银行之间在开放的网络环境之下进行安全可靠的信用卡交易。它的出现,使从前只能在银行之间进行的电子货币交易行为范围扩展到了普通用户的个人电脑领域。
  2.SET核心机制。SET的技术核心是认证与加密,包括公开密匙加密、电子数字签名、电子信封、电子安全证书等。以加密技术为核心,结合其他技术体制,满足用户在电子商务交易中的保密性、完整性和不可抵赖性等安全需求。下面简要描述一下SET的主要安全措施。
  (1)电子数字签名技术。这种方式结合了私钥和公钥体制,采用安全性高、管理方便的RSA算法,交易数据的发出者先将数据用私钥加密,而数据抵达接收方后,用发送者的公钥对数据进行解密还原。一个私钥严格关联着一个公钥,因此,数据发出者的信息只能被相应的接收者收到。这种方式是的发送方无法抵赖自己曾经发出过的交易数据信息。
  (2)電子信封技术。交易信息数据的发出者将所发的信息用DES加密,然后再使用接收者的公钥把DES的对称密钥加密,这个过程叫做给信息加了电子数字信封。随后,交易信息的发出者将DES加密交易数据和电子信封本身一起发给交易数据的信息接收者。对方收到这些数据之后,用其自己的公钥打开电子信封,还原出发送者的DES对称密钥,接着用这个对称密钥去还原交易数据。这就确保了只有用交易信息接收者的密钥才可以查看电子信封,因此解接收者的身份就可以确定。
  3.SET交易流程。
  (1)交易流程的参与角色。基于SET安全协议的网络电子商务交易流程,几乎完全等同于现实物理世界的交易过程,唯一的不同点是交易发生环境为因特网。SET电子商务共有五个角色的参与:信用卡持有者、信用卡发放者、商家、支付网关、收款银行。①信用卡持有者:即电子商务交易中的持有信用卡的买主,使用基于 SET安全协议的电子钱包。②信用卡发放者:为信用卡持有者提供电子钱包的机构,属于金融机构。其功能包括为信用卡持有者开户并且发放支付卡,即提供网络交易中买主对信用卡的申请与消费的管理。③商家:提供网络上的商店,将货品详细资料用某种形式在网络上提交给买主挑选。④支付网关:属于电子商务交易时的第三方。用于处理电子交易时的支付数据以及买主的支付请求。⑤收款银行:为电子商务交易双方建立相关账户,同时也担负着信用卡的认证等功能。
  (2)交易流程的具体步骤。①买主上网操作,访问相关的网站,随后将挑选好的拟购买商品信息输入到相关条目中形成电子订货单。单据的内容包括商店名称、货物名称以及数量、交货地点和时间等。②网上商家随后将接收到来自服务器的买主购物信息,商家在线做出反馈,内容包括对买主所选的商品信息以及交货方式的确认等。③买主收到商家的反馈信息,确认自己所填的订购单据,并在付款表单上签署能证明自己身份的信息。④基于SET安全交易协议,买主所填写的定货单据和付款表单均需要数字签名。此环节由于使用了双重签名的技术体制,因此商家无法阅读到买主的信息,保证了买主的个人隐私信息不泄露。⑤网上的商家此时确认买主的订购单据,然后访问买主开户的银行请求支付。然后经过信用卡发放者的认证之后,将最终的确认信息返回给商家。⑥商家此时向买主发出订购单据的确认信息,提示买主记录。⑦商家按照预定的模式发货,同时收款银行将买主信用卡中的货币转移至商家本身的账户中。
  在电子商务为用户带来诸多方便的同时,也不可避免地产生了许多安全问题,其中交易的安全性又是备受关注的。SET协议的目标是解决交易环节中各个参与者(用户、商家和银行)之间使用信用卡支付的安全问题。它应用于电子交易环节,可以有效地保证商务数据的保密性、一致性、完整性和不可抵赖性。
其他文献
[摘要] 食堂餐厅库房管理系统是用计算机对餐厅食堂的库房进行电子化管理,对处理入库、出库、库存查询、积压报警、采购计划等数据进行自动化处理,从而实现食堂的管理的无纸化、高效化、规范化。  [关键词] 食堂 库房管理 VB SQL Server    “国以民为本,民以食为天”,学校食堂工作关系着学生的日常饮食生活,其管理是否科学规范,饮食是否安全可靠,是学校食堂管理的重中之重,是直接关系到创建和谐
期刊
[摘要] 即时生产制度(Just-In-Time,简称JIT),国内又有人译为准时生产制度或适时生产制度,最先由日本企业推行的一种生产管理制度,后来被西方国家广泛应用,目前,我国企业在引入JIT生产制度上存在很多盲目不切实际的做法,本文针对我国企业实施JIT生产方式中存在的问题进行了分析并给出了相应的对策,希望对我国企业推行准时制生产方式具有借鉴意义。  [关键词] JIT 零存货    一、JI
期刊
[摘要] ERP是指建立在信息技术基础上,以系统化的管理思想,为企业决策层及员工提供决策运行手段的管理平台。它是对企业物流、资金流、信息流进行一体化管理的软件系统,其核心管理思想就是实现对“供应链(Supply Chain)”的管理。本文结合ERP系统下的审计风险的特点,提出了几点防范的建议。  [关键词] ERP系统 审计风险 防范    ERP系统是以计算机为核心的较为成熟的企业管理系统,实行
期刊
[摘要] 本文在阐述了目前设备维护困境的基础上,提出了利用系统仿真技术解决这一问题的建议。通过运用Extend模拟软件对设备运行维护构建仿真模型,获得设备预防维护合理间隔器的优化解。说明模拟仿真在复杂系统研究中的灵活性与高效性。  [关键词] 系统仿真 预防维修 时间延迟    目前,在设备维护方面,最主要的两个研究方向是预防性维护和预知性维护。前者根据大量的历史数据,确定合理的维修维修间隔期,对
期刊
[摘要] 在开发大型MIS过程中,应用软构件技术在很大程度上提高了系统的通用性和开放性。基于软构件的软件开发是在一定构件模型的支持下,复用构件库中的一个或多个软构件,通过组合手段高效率、高质量地构造应用软件系统的过程。文中介绍了基于构件的MIS系统的开发方法,并对开发重点和难点进行了详尽分析。    [关键词] 构件 MIS系统 软件重用     一、软构件技术概述  所谓软件构件化,就是要让软件
期刊
[摘要] 良好的景区营销策略能为景区吸引更多的游客,带来巨大的商机,推动景区的健康持续发展。但我国大多数旅游景区的营销工作还存在着诸多问题。如缺乏整体的营销规划,营销理念落后,营销内容陈旧,营销手段单一等。本文将从我国旅游景区营销存在的问题入手,结合常州中华恐龙园的营销实践探讨景区成功营销的对策。  [关键词] 旅游景区 营销策略 中华恐龙园    景区的营销是指景区以旅游消费者的需求为导向,经过
期刊
[摘要] 本文從DRM协议的目的入手,介绍了在移动通信终端中应用的OMA DRM1.0协议的机制和原理,随后详细的讨论了协议在具体应用中的实现方式和可行的优化策略。  [关键词] OMA DRM 媒体文件 权限文件 AES加密    一、DRM技术简介  DRM(Digital Right Management)是数字权限管理的简称,又可以称为“内容数字版权加密保护技术”,是目前应用最广泛的内容版
期刊
[摘要] 由于C2C电子商务的门槛低, 因此受到众多个人创业者的追捧。如何在在互联网这个信息的海洋中扩张自己的C2C电子商务呢?本文针对C2C电子商务从业者容易遇到的一些问题展开分析,并用博客营销去解决这些问题。  [关键词] C2C电子商务 博客营销 应用研究    C2C电子商务是指消费者和消费者之间进行的商务活动,由于它的入门门槛低,受到众多消费者的追捧,纷纷加入到C2C电子商务的行 列中来
期刊
[摘要] 自2007年下半年纺织业出口退税下调2%之后,加上新劳动合同法实施、人民币升值、原料价格上涨以及金融危机等一系列因素的影响,国内纺织行业明显进入一个盈利增速下降、内部优胜劣汰的转型期。大量微利、粗放式增长的企业遭到淘汰,转型期过后行业的大环境将慢慢改善,企业经营模式也终将由“做生意”转变为“做品牌”。在“产业洗牌”的背景及契机之下,广大童装企业有必要通过“整体营销”的战略决策运用来大力发
期刊
[摘要] 在当今社会,企业要获得持续的竞争能力和经济效益的提高,必须兼顾多方利益相关者的利益,积极履行企业社会责任(CSR)。本文试图从企业社会责任给公司带来的商业收益这个视角来测量企业社会责任,采用了一个多步骤循环分析方法来评估企业的CSR活动产生的效果。  [关键词] 企业社会责任(CSR) 价值评估 经济绩效 价值增加值    从商业的角度来看,履行企业社会责任(CSR)可以提高公司的竞争力
期刊