基于SSL协议的网上支付模型改进研究

来源 :东北大学 | 被引量 : 4次 | 上传用户:leijian_118
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
因特网的出现引来了电子商务时代的到来。在电子商务交易中网上支付是关键环节之一,它使电子商务成为可能,也是电子商务顺利发展的基础。而安全问题是网上支付中最关键、最重要的问题,网上支付的安全离不开网上支付安全协议的保驾护航。目前最常用的网上支付安全协议为安全套接层协议SSL和安全电子交易协议SET,但SET协议的内容过于复杂,交易的代价过高,SSL以其成本低廉、操作简便等优点而拥有更大的市场。SSL协议指定了一种在应用程序和TCP/IP协议之间提供数据安全性的分层机制,为TCP/IP连接提供数据加密、服务器认证、消息完整性以及可选的客户端认证。但是SSL存在很多局限性,无法满足人们日益增长的需求,因此,基于SSL的改进研究成为了研究热点。本文通过对基于现有的网上支付模型下的网上支付流程中的SSL的运行过程进行安全性分析,针对SSL协议不具有数字签名,无法满足网上支付的交易中的不可抵赖性的问题,提出改进SSL协议中的握手消息和记录协议来实现数字签名功能。在实现过程中,将SSL模块划分成四个子模块,分别对应着SSL的四个子协议。本文分别论述了各个子模块的设计和实现,给出了各子模块使用的数据结构,然后从整体上介绍了其他模块和SSL模块之间的连接建立过程以及SSL的握手过程。根据改进后的SSL协议提出了网上支付的模型的改进,给出了在改进后的模型下网上支付流程,并与改进前的支付流程做出了比较分析。最后对客户端和服务器进行通信测试,以及运用kailar逻辑对改进后的SSL协议进行形式化分析,结果表明设计实现的SSL改进协议可以正常运行,具有不可抵赖性。
其他文献
该文从实际出发,提出了一种任意文本的说话人识别的新方法.该方法首先采用小波包分析进行语音信号的消噪处理,然后提取说话人语音信号的静态特征和动态特征,再建立多级小波神
安全模型和安全策略是数据库安全机制实施的基础.在对现有的几种典型的数据库系统安全模型进行了分析和比较的基础上,提出了一个新的基于伪元组的多级安全数据模型.该模型通
分布式对象系统的应用范围已经扩展到Internet之上,企业之间现有的软件构件需要实现相互通信。DCOM和CORBA是两种最常用的分布式对象系统,它们在局域网内工作良好,当扩展到In
云计算是一种新兴的并行计算技术,在学术界和商业界都取得了巨大的发展,已有大量的云计算系统被投入使用。现有的Hadoop平台在异构环境下的调度效率低下,任务响应时间长,浪费
PKI作为解决网络环境中安全问题的一项优秀技术,在过去十多年间得到了迅速的发展以及广泛的关注。但由于涉及安全和网络等众多领域、系统结构复杂、难于实现和使用,导致其进
生物计算是计算机科学在生命科学中形成的一个研究领域,通过用计算机科学的知识和相关的算法对生物学领域内的数据进行加工、存储、检索与分析。随着生物数据的快速增长,如何运
本文先简要介绍Linux文件系统的整体结构及主要数据结构,然后着重介绍Linux对缓冲块的管理,最后再给出系统调用安装或卸载文件系统的实现流程及相关的数据结构。然后在以上基
随着嵌入式硬件技术的不断进步,嵌入式系统也由单一功能的工控设备开始向集成多种功能的复合型设备发展。目前嵌入式系统中采用操作系统与应用任务统一编译方式不够灵活的缺点
随着竞争的全球化,单一企业的有限生产资源已很难适应市场的竞争,企业必须加强与其他伙伴企业的合作,组建动态联盟(虚拟伙伴企业),这样他们就组成了一个互惠互利的敏捷供应链,如何通
曲面的数据建模是指在曲面上已知若干型值点,但曲面的表达式未知的情况下,将型值点数据按照一定拟合精度归纳为数学模型,从而拟合出光滑的曲面。这是工程制造领域经常遇到的