论文部分内容阅读
电子商务是20世纪90年代初期在美国等发达国家兴起的一种崭新的企业经营方式,它是一种通过网络技术的应用,快速而有效地进行各种商务活动的全新方法。电子商务给人们带来方便的同时,也带来了一些安全问题。 本文主要研究基于网络环境的电子商务系统认证和安全交易技术。分析了一个电子商务系统中认证中心,商家,客户三个实体的关系,研究了电子商务的支付问题并提出改进方案。运用公开密钥基础设施PKI(Public Key Infrastructure)、用户证书、身份认证、数字签名、安全套节层SSL(Secure Socket Layer)、Java等技术设计与实现了一个安全电子商务系统。 全文共分为7章: 第1章介绍了本课题的来源、目的,并分析了安全电子商务系统的发展现状。 第2章介绍了密码学的理论基础。包括对称密码技术,非对称密码技术和数字信封技术,并详细分析了DES算法和RSA算法。 第3章论述和分析了公开密钥基础设施(PKI)及其相关技术。首先分析了PKI的体系结构、信任模型、安全性能和发展方向,然后讨论了PKI的相关技术:包括消息摘要,数字签名,数字时间戳,数字证书,SSL协议,安全电子交易(Secure Electronic Transaction,SET)协议,和Internet安全协议(Internet Protocol Security,IPSec)。 第4章介绍电子商务支付系统,并分析比较了几种典型的电子支付方式,包含信用卡支付,电子现金支付,电子支票支付和微支付,最后提出了电子支票延迟支付方案。 第5章主要从系统范围、研究对象、系统流程、实现功能等几个方面论述了系统的总体设计。 第6章介绍了系统的开发平台和采用的技术。包括Java、JSP/Servlet,SQL Server,Resin,MS PKI等。 第7章论述了系统的详细设计和实现。 1)论证子系统的设计:包括认证中心的建立与运作,商家证书和用户证书的申请、颁发、查询、安装。 2)网上商店子系统的设计:包括建立商家和客户建立安全连接,用户注册,登录,商品显示,购物等功能和商家数据库的实现。武汉理工大学硕士学位论文3)客户子系统的设计:主要实现客户发送数字签名/加密的电子支票。 本文的研究具有一定的实用价值,并得到了湖北省自然科学基金(2000J154)资助。