基于SSL的电子商务安全技术研究

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:zhanlei753
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子商务在我国最早开始于上个世纪90年代末期,经过10多年的发展,消费者网上购物、商户之间网上交易和在线电子支付等商业运行模式已悄然兴起,正改变着人们的生活与工作。但是,Internet本身的开放性,使得依赖于Internet网络的电子商务活动遭遇了严重的安全问题。安全问题已成为阻碍电子商务发展的一个重要因素。目前,解决电子商务交易安全问题的方案主要基于SSL协议和SET协议。这两个协议均利用公钥基础设施(PKI)平台,各有优劣,应用中都有不足之处。本文以增强电子商务交易安全为目的,围绕着这两种协议展开研究,给出了基于SSL协议的电子商务交易系统的改进方案。论文完成的主要工作包括:(1)阐述了SSL协议和SET协议,分析了这两种协议各自的特点、安全性、交易流程以及优缺点。根据SSL的特点,结合作者在教学科研方面的需要,选择SSL协议作为电子商务交易系统使用的安全协议。(2)针对SSL协议交易流程缺乏防抵赖功能,增加了数字签名模块。该模块预防了交易对象抵赖行为的发生,进一步完善了基于SSL协议的电子商务交易流程。(3)针对SSL协议交易流程只能验证客户端证书而不能验证证书使用者身份的不足,设计了基于键盘输入特征的行为预警验证模型,并增加了基于客户端持有物品的身份验证模型。这两个验证模型弥补了SSL协议只认证书不认人的不足。(4)设计了一个小型CA系统,以解决SSL协议运行所必须的公钥认证问题。本文最后实现了上述改进方案的模型。分析与测试表明,该方案是可行的,有效解决了电子商务交易出现的安全问题。
其他文献
对于通信系统的建模存在很多种方法,其中以面向对象方法建模和Petri网建模为主要建模方法。面向对象建模广泛采用UML建模,作为一种半结构半形式化的建模语言,不能提供严谨的
随着Internet规模的日益扩大,各种网络业务不断涌现,网络应用的数据流迅猛增长,网络设备原本单一的“尽力”服务方式已不能满足要求。这一切对各种网络设备提出了新的要求,需
人体识别问题(person re-identification)就是在非重叠的多摄像系统中判断一个摄像头下出现的行人是否与另一个摄像头下出现的行人为同一行人,其在目标提取以及跟踪等领域发挥着
随着互联网技术的日益发展和普及,中文问答社区如知乎、百度知道等正逐渐成为一种广受用户喜爱的信息分享与获取平台。用户可以在其中以提问或者是查询相似问题的形式从其他用
随着科学技术的快速发展,各类数据的存储量与日俱增,对于这些海量数据的挖掘需求越来越强烈,因此大规模单图下的频繁子图挖掘也随之成为研究热点。频繁子图的目标是从图集或者单
DNA指纹图谱是通过实验使不同大小的DNA片断在凝胶底板上分离并显影而得到的图像。DNA指纹图谱首先在法医、亲子鉴定及遇难人员身份确定等社会领域得到应用。随后,当生物学家
弥散张量成像是20世纪90年代出现的一种新型的磁共振功能成像技术。弥散张量成像通过测量组织内水分子的弥散特性,获得水分子弥散的方向、量级和各向异性等信息,进而探测出组
数据发布为数据交换和数据共享提供了便利,但是数据发布的同时,个人隐私信息泄漏的问题也日益突出,隐私保护已成为数据库安全领域面临的一个新挑战。K-匿名作为数据发布中保
随着Internet技术的飞速发展和网络中所含信息规模的不断扩大,存在越来越多以Web查询接口形式进行访问的Deep Web (简称Web数据库或WDB)资源。而信息检索作为互联网应用的重
人脸识别是近年来模式识别领域的研究热点问题,应用前景广阔。但是到目前为止,已经取得的研究成果离这一问题的彻底解决还有很大的距离。本文首先对人脸识别领域的研究背景,