基于SSL的交易认证系统研究

来源 :东华大学 | 被引量 : 3次 | 上传用户:moyan905254131
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息时代的发展,电子商务等新兴产业的规模越来越大,这些公司主要通过互联网传输巨量的交易信息。而这些交易信息如果被不法分子获取利用,会导致巨大的损失。因此近些年,电子商务网站互联网安全通信问题越来越受到人们的重视。SSL(Secure Sockets Layer)协议实现了网络信息安全的三个目标:信息机密性,身份认证和信息完整性,在电子商务系统中使用广泛。然而,仅依靠SSL安全协议支撑的电子商务系统,仍然存在一些不足,最主要的问题在于SSL协议无法保证电子商务交易在交易发生后双方不可抵赖,双方交易主要依赖于大商家的信誉保障。未来电子商务市场必将会涌出越来越多的小商家,这个问题也会越发的突出。本文针对这个核心问题,对于当前SSL安全协议下电子商务系统进行总结分析,提出了设计交易认证系统的改进方案,从而弥补了当前电子商务系统在事后无法还原交易细节的缺陷。本文首先分析研究了电子商务对于网络通信安全性的要求,继而从SSL原理,功能角度阐述SSL协议在电子商务系统中的作用,探讨SSL在电子商务系统中使用的优势。结合并使用java语言,J2EE框架,Mysql数据库设计并实现了一个基于SSL协议的小型电子商务网站。设计交易认证系统是用来实现电子商务系统交易的事后不可抵赖性。因此在交易认证系统的设计中,需要考虑客户交易内容保密性和黑客伪造交易证明欺诈商家的可能性,本文通过对交易信息进行加密从而保护数据的安全性。选择了两种方式构建交易认证系统:(1)第一种交易认证系统设计思路为客户在在线交易结束后,从交易认证系统获取交易证书,并在交易过后可以凭借交易证书在裁决中心还原交易细节,通过经典的RSA加密算法和MD5哈希算法保护数据。从而满足数据的安全性需求。(2)第二种交易认证系统设计思路与第一种相仿,但由于RSA加密算法对于系统的消耗较大,而单独使用MD5算法安全性又比较低,因此对于MD5算法的使用进行研究,从加密次数随机化,加密中初始化常数修改,明文加密前数据信息预先提取这些方面进行一些改进。从而提高使用MD5算法加密数据的安全性。这样单独使用MD5算法进行数据处理,即不会影响电子商务系统运行速度,同时也提高了交易认证系统安全性。
其他文献
LDPC码以其接近Shannon极限的优异性能在编码界引起了轰动,成为研究的热点。随着研究的不断深入和技术的发展,目前,LDPC码已经被多个通信系统定为信道编码方案,并被应用到第二代
在现代电力工业中,火力发电在数量上比重最大,在火力发电厂和核电站中,绝大多数都是以汽轮机拖动发电机来生产电能的,汽轮机发电机组为人类提供了80%左右的电能,是现代化国家
本文从总体方案、硬件电路、软件程序、性能测试等几个方面详细地阐述了基于FPGA与USB2.0的数据采集系统。采集系统选用高采样率低噪声的12位AD转换芯片进行AD转换电路设计;借
漏水一直困扰着每个供水企业,据相关部门统计,我国目前城市公共供水系统管网漏损率远远超过了规定的7.8%的指标。研制先进可靠的漏水点定位检测设备可以帮助管道维护人员快速
随着网络技术和多媒体技术的飞速发展,数字产品的应用越来越广泛。数字信息的安全问题逐渐成为人们关心的问题,其中以数字产品的版权保护最为重要和紧迫。数字水印技术作为数
近年来,随着互联网和信息产业的发展,互联网已经如水,电,气等各类资源一样每时每刻都存在于我们的生活,加上移动设备的增多、物联网的普及,新数据的加速度已经接近指数级别。如今,随
Ad hoc网络是不同于以往任何一种通信方式的卓越的通信系统,近来人们针对它展开了广泛、深入的研究,经过数年的努力,相关的关键技术已经取得了很大的进步。无线自组网的一个
多波束超声波探鱼仪利用预成多波束技术有效实现了对水下鱼群的探测和定位,较传统的单波束探鱼仪能够获得更多的鱼群信息,因此传统的显示方式已不能适应多波束探鱼仪的发展要
本论文以全自主移动机器人为平台,结合机器人足球世界杯中型组比赛为课题背景,研究基于视觉系统的全自主移动机器人控制系统。本文对全自主移动机器人视觉信息处理的关键问题进
船舶机舱监测报警系统是船舶自动化的重要组成部分,其功能主要是检测、控制机电设备的工作状态和参数,并进行指示、报警、控制和记录。该系统工作的可靠性直接影响到船舶的安