全文預(yù)覽已結(jié)束
下載本文檔
版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
淺談協(xié)議的支付安全性摘要 本文闡述了電子商務(wù)中SET協(xié)議的支付安全性。 關(guān)鍵詞 SET協(xié)議 安全技術(shù) 為了支持網(wǎng)上不斷增長(zhǎng)的信用卡支付,Visa和MasterCard推出了一個(gè)安全電子交易協(xié)議(SET),保證在不同的硬件和瀏覽器之間進(jìn)行互操作。除了為信用卡交易提供標(biāo)準(zhǔn)的通信協(xié)議和信息格式之外,SET還通過(guò)加密技術(shù)來(lái)保證信息的機(jī)密性,使用電子簽名來(lái)保證信息的完整性,并對(duì)買(mǎi)賣(mài)雙方的身份進(jìn)行識(shí)別。 一、SET協(xié)議及其支付系統(tǒng)參與者 SET協(xié)議為持卡者提供認(rèn)證,認(rèn)證一個(gè)持卡者是一個(gè)支付卡賬戶(hù)的合法用戶(hù);為商家提供認(rèn)證,保證商家通過(guò)一個(gè)收單行金融機(jī)構(gòu)接收該品牌的支付卡的交易;為支付信息提供機(jī)密性,同時(shí)保證訂購(gòu)信息的機(jī)密性和完整性。在SET交易中,參與者包括:持卡者-在電子支付系統(tǒng)中,使用一個(gè)發(fā)卡行發(fā)行的支付卡,并通過(guò)計(jì)算機(jī)與商家進(jìn)行交互活動(dòng)的消費(fèi)者。發(fā)卡行-發(fā)行支付卡的金融機(jī)構(gòu),它為持卡者建立一個(gè)賬戶(hù),一個(gè)發(fā)卡行要保證對(duì)經(jīng)過(guò)授權(quán)的交易進(jìn)行付款。商家-商家提供商品和服務(wù),一個(gè)商家必須與相關(guān)的收單行達(dá)成協(xié)議,保證可以接收相應(yīng)支付卡付款,進(jìn)而保證安全電子交易。收單行-為商家建立一個(gè)賬戶(hù)并處理支付卡授權(quán)和支付的金融機(jī)構(gòu)。支付網(wǎng)關(guān)-一個(gè)由收單行操作的設(shè)備,用于處理支付卡授權(quán)和支付,是互聯(lián)網(wǎng)和金融專(zhuān)用網(wǎng)之間的接口。品牌-金融機(jī)構(gòu)根據(jù)市場(chǎng)需要可建立不同的支付卡品牌,每種支付卡品牌都有不同的政策,支付卡品牌將確定發(fā)卡行、收單行、持卡者和商家之間的關(guān)系。 二、SET協(xié)議的技術(shù)范圍 作為一種電子支付系統(tǒng)的安全協(xié)議,SET協(xié)議是為保護(hù)Internet上的銀行卡交易而設(shè)計(jì)的開(kāi)放式加密和安全規(guī)范,其使用的安全技術(shù)有: 1.公鑰密碼體制(PKI):PKI是一個(gè)用公鑰算法原理和技術(shù)實(shí)現(xiàn)并提供安全服務(wù)的具有通用性的安全基礎(chǔ)設(shè)施。PKI體系結(jié)構(gòu)采用證書(shū)管理公鑰,通過(guò)第三方的可信機(jī)構(gòu)CA,把用戶(hù)的公鑰和用戶(hù)的其它標(biāo)識(shí)信息捆綁在一起,在Internet上驗(yàn)證用戶(hù)的身份,從而保證網(wǎng)上數(shù)據(jù)的機(jī)密性、完整性和不可否認(rèn)性。 2.數(shù)字證書(shū):數(shù)字證書(shū)用于證實(shí)一個(gè)用戶(hù)的身份和對(duì)網(wǎng)絡(luò)資源的訪問(wèn)權(quán)限,在電子交易中,如果雙方都出示了各自的數(shù)字證書(shū),并用它們進(jìn)行交易操作,那么雙方就不必為對(duì)方身份的真實(shí)性擔(dān)心了。數(shù)字證書(shū)包含惟一標(biāo)識(shí)證書(shū)所有者和發(fā)布者的名稱(chēng)、證書(shū)所有者的公開(kāi)密鑰、證書(shū)發(fā)布者的數(shù)字簽名、證書(shū)的有效期及序列號(hào)等。 3.數(shù)字簽名:數(shù)字簽名是指用戶(hù)用自己的私鑰對(duì)原始數(shù)據(jù)的哈希摘要進(jìn)行加密所得的數(shù)據(jù)。信息接收者使用信息發(fā)送者的公鑰對(duì)附在原始信息后的數(shù)字簽名進(jìn)行解密后獲得哈希摘要,并通過(guò)與自己收到的原始數(shù)據(jù)產(chǎn)生的哈希摘要對(duì)照,便可確信原始信息是否被篡改。 4.雙重簽名:雙重簽名是通過(guò)計(jì)算兩個(gè)消息的摘要產(chǎn)生的,它將兩個(gè)摘要連接在一起,計(jì)算結(jié)果的消息摘要并用簽字者的私有簽名密鑰加密摘要。簽字者一定包括接收者驗(yàn)證雙簽名的其他消息的摘要,每個(gè)消息的接收者只能取出與自己相關(guān)的消息,并通過(guò)重新產(chǎn)生消息摘要來(lái)驗(yàn)證消息。當(dāng)一個(gè)商家向收單行發(fā)出一個(gè)授權(quán)請(qǐng)求時(shí),收單行使用來(lái)自商家的消息摘要并計(jì)算支付指示的消息摘要,來(lái)驗(yàn)證雙簽名。 三、SET協(xié)議中的加密流程 如圖所示,發(fā)送者A希望簽署一個(gè)信息并發(fā)給接收者B的過(guò)程,其步驟如下:(1) A通過(guò)一個(gè)Hash函數(shù)單向計(jì)算信息,產(chǎn)生一個(gè)惟一的消息摘要作為消息的指紋,用于接收者B以后驗(yàn)證消息的完整性。(2) A用自己的私用簽字密鑰產(chǎn)生一個(gè)數(shù)字簽字。(3)A產(chǎn)生一個(gè)隨機(jī)的對(duì)稱(chēng)密鑰,并用該對(duì)稱(chēng)密鑰加密信息、簽字和證書(shū)。B要解密就必須知道該隨機(jī)對(duì)稱(chēng)密鑰。(4) A在與B通信以前就以安全的方式得到了B的證書(shū),該證書(shū)含有B的公用交換密鑰。為了保證對(duì)稱(chēng)密鑰的安全傳輸,A用B的公用交換密鑰進(jìn)行加密,該加密密鑰作為數(shù)字信封以及加密的消息發(fā)送給B。(5) A向B發(fā)送對(duì)稱(chēng)加密信息、簽字和證書(shū)、非對(duì)稱(chēng)加密的對(duì)稱(chēng)密鑰。(6) B從A接收到消息后,首先用他的私用交換密鑰解開(kāi)數(shù)字封套得到對(duì)稱(chēng)密鑰。(7) B使用該對(duì)稱(chēng)密鑰解出消息明文、A的簽字和證書(shū)。(8) B使用A的公用簽字密鑰解開(kāi)A的數(shù)字簽字,得到原始消息的消息摘要。(9) B用與A相同的單向算法計(jì)算消息的摘要。(10)B將接收到的摘要與新計(jì)算的摘要進(jìn)行比較,如相同則證明消息在A傳輸中沒(méi)有被篡改,否則B將采取某些措施通知A或放棄該消息。 從SET加密流程來(lái)看,SET設(shè)計(jì)嚴(yán)密,解決了客戶(hù)資料的安全性問(wèn)題和
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 《正切函數(shù)的圖象與性質(zhì)》學(xué)考達(dá)標(biāo)練
- 《等比數(shù)列的前n項(xiàng)和》學(xué)考達(dá)標(biāo)練
- 2026年旅游管理專(zhuān)業(yè)期末考試復(fù)習(xí)題集旅游規(guī)劃與開(kāi)發(fā)
- 2026年心理學(xué)基礎(chǔ)知識(shí)與心理調(diào)適技巧考試題集
- 2026年外貿(mào)業(yè)務(wù)員實(shí)操試題國(guó)際貿(mào)易規(guī)則與實(shí)務(wù)
- 2026年汽車(chē)維修技術(shù)基礎(chǔ)與故障診斷考試題
- 2026年社會(huì)法律常識(shí)及案例分析題庫(kù)
- 2026年生物醫(yī)學(xué)疾病研究進(jìn)展醫(yī)學(xué)考試題
- 2026年市場(chǎng)營(yíng)銷(xiāo)策略產(chǎn)品定位與市場(chǎng)細(xì)分模擬試題及答案解析
- 2026年心理學(xué)基礎(chǔ)知識(shí)及心理輔導(dǎo)技能考核題集
- 婦科醫(yī)師年終總結(jié)和新年計(jì)劃
- 靜脈用藥調(diào)配中心(PIVAS)年度工作述職報(bào)告
- nccn臨床實(shí)踐指南:宮頸癌(2025.v2)課件
- DB11∕T 1191.1-2025 實(shí)驗(yàn)室危險(xiǎn)化學(xué)品安全管理要求 第1部分:工業(yè)企業(yè)
- 山東省濟(jì)南市2025年中考地理真題試卷附真題答案
- 起重機(jī)檢測(cè)合同協(xié)議
- 黨支部書(shū)記2025年度抓基層黨建工作述職報(bào)告
- 2025版過(guò)敏性休克搶救指南(醫(yī)護(hù)實(shí)操版)
- 融媒體考試試題及答案
- 工程勞務(wù)服務(wù)方案(3篇)
- 董氏奇穴針灸學(xué)(楊維杰)
評(píng)論
0/150
提交評(píng)論