網(wǎng)上支付與安全交易培訓(xùn)課件_第1頁(yè)
網(wǎng)上支付與安全交易培訓(xùn)課件_第2頁(yè)
網(wǎng)上支付與安全交易培訓(xùn)課件_第3頁(yè)
網(wǎng)上支付與安全交易培訓(xùn)課件_第4頁(yè)
網(wǎng)上支付與安全交易培訓(xùn)課件_第5頁(yè)
已閱讀5頁(yè),還剩85頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

第五章網(wǎng)上支付與安全交易第一節(jié)網(wǎng)上銀行第二節(jié)電子貨幣第三節(jié)電子商務(wù)安全第五章網(wǎng)上支付與安全交易第一節(jié)網(wǎng)上銀行1第一節(jié)網(wǎng)上銀行案例分析:一、概念二、地位三、特點(diǎn)四、運(yùn)行機(jī)制模式五、網(wǎng)上銀行基本業(yè)務(wù)六、網(wǎng)上銀行的發(fā)展七、制約網(wǎng)上銀行發(fā)展的一些關(guān)鍵性問(wèn)題第一節(jié)網(wǎng)上銀行案例分析:2第一節(jié)網(wǎng)上銀行第一節(jié)網(wǎng)上銀行3三、

特點(diǎn):1.無(wú)分支機(jī)構(gòu)2.開(kāi)放性與虛擬化3.智能化:任何時(shí)間(Anytime)、任何地方(Anywhere)、以任何方式(Anyhow)為客戶提供超越時(shí)空的智能化服務(wù),三A銀行4.創(chuàng)新化:電子貨幣5.運(yùn)營(yíng)成本低6.以已有的業(yè)務(wù)處理系統(tǒng)為基礎(chǔ)7.將現(xiàn)有的業(yè)務(wù)系統(tǒng)有機(jī)的聯(lián)系起來(lái)8.采用Internet/Intranet技術(shù)

三、

特點(diǎn):4

四、運(yùn)行機(jī)制模式:

1.完全依賴(lài)于Internet發(fā)展起來(lái)的全新的電子銀行:特點(diǎn)是銀行的所有業(yè)務(wù)都是通過(guò)互聯(lián)網(wǎng)進(jìn)行的,如SFNB(安全第一網(wǎng)絡(luò)銀行)

2.傳統(tǒng)銀行在Internet上建立的網(wǎng)站,如美國(guó)花旗銀行\(zhòng)我國(guó)的招商銀行\(zhòng)中國(guó)銀行等。

五、網(wǎng)上銀行基本業(yè)務(wù)工商銀行業(yè)務(wù)類(lèi)型

1

家庭銀行2

企業(yè)銀行3

信用卡業(yè)務(wù)4各種支付5

國(guó)際業(yè)務(wù)6

信貸7特色服務(wù)8商務(wù)服務(wù)9信息發(fā)布四、運(yùn)行機(jī)制模式:5

六、

網(wǎng)上銀行的發(fā)展

1985年英國(guó)出現(xiàn)了全世界第一個(gè)全自動(dòng)化銀行1989年10月英國(guó)出現(xiàn)了全世界第一個(gè)電話銀行1995年10月美國(guó)出現(xiàn)了全世界第一個(gè)網(wǎng)絡(luò)銀行:SFNB世界上現(xiàn)有上網(wǎng)銀行1000多家,網(wǎng)上銀行100多家我國(guó):第一個(gè)網(wǎng)絡(luò)銀行:招商銀行到目前為止,我國(guó)已有上網(wǎng)銀行41家,網(wǎng)上銀行31家。

6七、制約網(wǎng)上銀行發(fā)展的一些關(guān)鍵性問(wèn)題1.

安全性問(wèn)題2.

標(biāo)準(zhǔn):ssl協(xié)議、set協(xié)議3.

協(xié)議不統(tǒng)一4.

網(wǎng)上的小額交易面臨困難5.

技術(shù)發(fā)展相對(duì)滯后

七、制約網(wǎng)上銀行發(fā)展的一些關(guān)鍵性問(wèn)題7作業(yè)分析農(nóng)行個(gè)人網(wǎng)上銀行使用步驟工行個(gè)人網(wǎng)上銀行使用招行個(gè)人網(wǎng)上銀行使用虛擬幣使用支付寶使用(動(dòng)畫(huà)演示)作業(yè)分析農(nóng)行個(gè)人網(wǎng)上銀行使用8第二節(jié)電子貨幣一、概念

二、發(fā)行和運(yùn)行流程

三、種類(lèi)

四、網(wǎng)上支付

第二節(jié)電子貨幣一、概念9一、電子貨幣的概念

是指用一定金額的現(xiàn)金或存款從發(fā)行者處兌換并獲得代表相同金額的數(shù)據(jù),通過(guò)使用某些電子化方法將該數(shù)據(jù)直接轉(zhuǎn)移給支付對(duì)象,從而能夠清償債務(wù)。一、電子貨幣的概念是指用一定金額的現(xiàn)10二、發(fā)行和運(yùn)行流程

發(fā)行、流通、回收1.簡(jiǎn)單流程二、發(fā)行和運(yùn)行流程發(fā)行、流通、回收11

2.中介機(jī)構(gòu)的介入

2.中介機(jī)構(gòu)的介入12三、種類(lèi)1、儲(chǔ)值卡:是指某一行業(yè)或公司發(fā)行的可代替現(xiàn)金用的IC卡或磁卡。如電話充值卡神州行等。特點(diǎn):消費(fèi)者必須用現(xiàn)金購(gòu)買(mǎi)相同價(jià)值的卡,憑卡消費(fèi)不計(jì)名、不掛失面值較小,一般為20元、50元、100元等大多為IC卡三、種類(lèi)1、儲(chǔ)值卡:是指某一行業(yè)或公司發(fā)行的可代替現(xiàn)金用的I132、信用卡

2、信用卡143、存款利用型電子貨幣(電子支票)

是一種電子貨支付方法,其主要特點(diǎn)是,通過(guò)計(jì)算機(jī)通信網(wǎng)絡(luò)安全移動(dòng)存款以完成結(jié)算?;臼褂眠^(guò)程:無(wú)論個(gè)人或企業(yè),負(fù)有債務(wù)的一方,簽發(fā)支票或其他票據(jù),交給有債權(quán)的一方,以結(jié)清債務(wù),約定的日期到來(lái)時(shí),持票人將該票據(jù)原件提交給付款人,即可領(lǐng)取到現(xiàn)金。3、存款利用型電子貨幣(電子支票)是一種電子貨支付方法,其154、現(xiàn)金模擬型電子貨幣(電子現(xiàn)金、數(shù)字現(xiàn)金)

是一種表示現(xiàn)金的加密序列數(shù),它可以用來(lái)表示現(xiàn)實(shí)中各種金額的幣值。隨著基于紙張的經(jīng)濟(jì)向數(shù)字經(jīng)濟(jì)的轉(zhuǎn)變,電子現(xiàn)金將成為主流。特點(diǎn):匿名性、節(jié)省交易費(fèi)用、節(jié)省傳輸費(fèi)用、持有風(fēng)險(xiǎn)小、支付靈活方便、防偽造及防重復(fù)性、不可跟蹤性。4、現(xiàn)金模擬型電子貨幣(電子現(xiàn)金、數(shù)字現(xiàn)金)是一種表示現(xiàn)金165、電子錢(qián)包使用電子錢(qián)包的顧客通常在銀行里都是有賬戶的。在使用電子錢(qián)包時(shí),將有關(guān)的應(yīng)用軟件安裝到電子商務(wù)服務(wù)器上,利用電子錢(qián)包服務(wù)系統(tǒng)就可以把自己在電子貨幣或電子金融卡上的數(shù)據(jù)輸入進(jìn)去。在進(jìn)行付款時(shí),如果顧客要用電子信用卡付款,例如用Visa卡或者M(jìn)astercard卡等收付款時(shí),顧客只要單擊一下相應(yīng)項(xiàng)目或相應(yīng)圖標(biāo)即可完成,人們常將這種支付方式稱(chēng)為單擊式或電擊式支付方式。特點(diǎn):安全方便、成本低5、電子錢(qián)包使用電子錢(qián)包的顧客通常在銀行里都是有賬戶的。在使17四、網(wǎng)上支付1.日常生活中信用卡購(gòu)物流程四、網(wǎng)上支付1.日常生活中信用卡購(gòu)物流程182.網(wǎng)上購(gòu)物流程

2.網(wǎng)上購(gòu)物流程19第三節(jié)電子商務(wù)安全一、電子商務(wù)系統(tǒng)安全的概念二、電子商務(wù)的安全要求三、信息加密技術(shù)

四、電子商務(wù)安全交易方法第三節(jié)電子商務(wù)安全一、電子商務(wù)系統(tǒng)安全的概念20一、電子商務(wù)系統(tǒng)安全的概念1.電子商務(wù)系統(tǒng)硬件安全2.電子商務(wù)系統(tǒng)軟件安全3.電子商務(wù)系統(tǒng)運(yùn)行安全4.電子商務(wù)安全立法一、電子商務(wù)系統(tǒng)安全的概念1.電子商務(wù)系統(tǒng)硬件安全21二、電子商務(wù)的安全要求1.信息傳輸?shù)谋C苄?.交易文件的完整性3.信息的不可否認(rèn)性4.交易者身份的真實(shí)性二、電子商務(wù)的安全要求1.信息傳輸?shù)谋C苄?2三、電子商務(wù)安全措施(一)信息加密技術(shù)1、基本概念:加密:是指將數(shù)據(jù)進(jìn)行編碼,使它成為一種不可理解的形式,這種不可理解的內(nèi)容叫做密文。解密:是加密的逆過(guò)程,即將密文還原成原來(lái)可理解的形式。算法和密鑰:加密和解密過(guò)程依靠?jī)蓚€(gè)元素,即是算法和密鑰。算法是加密或解密的一步一步的過(guò)程,在這個(gè)過(guò)程中需要一串?dāng)?shù)字,這個(gè)數(shù)字就是密鑰。三、電子商務(wù)安全措施(一)信息加密技術(shù)232.密碼系統(tǒng)的構(gòu)成2.密碼系統(tǒng)的構(gòu)成243.密碼體制A通用密鑰密碼體制:加密密鑰Ke和解密密鑰Kd是通用的,即發(fā)送方和接收方使用同樣密鑰的密碼體制。3.密碼體制A通用密鑰密碼體制:加密密鑰Ke和解密密鑰Kd是25愷撒密碼算法:對(duì)于明文的各個(gè)字母,根據(jù)它在26個(gè)英文字母表中的排列位置,按某個(gè)固定間隔n變換字母即得到對(duì)應(yīng)的密文。這處固定間隔的數(shù)字n就是加密密鑰,也是解密密鑰。例:明文:computersystems....如k=3(密鑰)密文:frpsxwhuvbvwhpv

愷撒密碼算法:對(duì)于明文的各個(gè)字母,根據(jù)它在26個(gè)英文字母表中26多表式密碼算法:

密鑰字串與明文同樣長(zhǎng)度(也可不同長(zhǎng)度),明文中每一個(gè)字母往后移動(dòng)的間隔,與它在密鑰字串中對(duì)應(yīng)的字母本身在字母表中的位置有關(guān)。例:多表式密碼算法:

密鑰字串與明文同樣長(zhǎng)度(也可不同27DES算法目前得到廣泛應(yīng)用的,通用密鑰密碼體制的典型代表是DES算法。DES算法在1977年作為數(shù)字化信息的加密標(biāo)準(zhǔn),由美國(guó)商業(yè)部國(guó)家標(biāo)準(zhǔn)局制定標(biāo)準(zhǔn),稱(chēng)為“數(shù)據(jù)加密標(biāo)準(zhǔn)”。并以“聯(lián)邦信息處理標(biāo)準(zhǔn)公告”的名稱(chēng),于1977年1月15日正式公布。使用該標(biāo)準(zhǔn),可以簡(jiǎn)單地生成DES碼。DES算法DES算法目前得到廣泛應(yīng)用的,通用密鑰密碼體制28B公開(kāi)密鑰密碼體制加密密鑰和解密密鑰不同,只有解密密鑰是保密的,稱(chēng)為私人密鑰,而加密密鑰完全公開(kāi),稱(chēng)為公共密鑰。B公開(kāi)29運(yùn)用過(guò)程運(yùn)用過(guò)程30算法:RSA算法是公開(kāi)密鑰密碼體制最早的代表算法,出現(xiàn)在1978年,是由Rivest、Shamir和Adlernan三人研究發(fā)明的,以三人名字的第一個(gè)字母作為該算法的名稱(chēng)。它是利用質(zhì)因數(shù)分解的困難性開(kāi)發(fā)的算法。加密密鑰:e和n(公開(kāi))解密密鑰:d和n(d值保密)加密:C=E(M)=Memodn(由明文M到密文C)解密:M=D(C)=Cdmodn(由密文C到明文M)加密技術(shù)的作用:信息傳輸?shù)谋C苄运惴ǎ?1(二)數(shù)字摘要1、概念:數(shù)字摘要:也稱(chēng)安全Hash(散列)編碼法(SHA,SecureHashAlgorithm)或MD5(MD:StandardsforMessageDigest),由RonRivest所設(shè)計(jì)。該編碼法采用單向Hash函數(shù)將需加密的明文摘要成一串128bit的密文,這一串密文也稱(chēng)為數(shù)字指紋,即為數(shù)字摘要。特點(diǎn):它有固定的長(zhǎng)度,且不同的明文摘要密文,其結(jié)果總是不同的,而同樣的明文其摘要必定一致。這樣,這串摘要便可成為驗(yàn)證明文是否真身的指紋了。(二)數(shù)字摘要1、概念:數(shù)字摘要:也稱(chēng)安全Hash(散列)322、數(shù)字摘要的運(yùn)用過(guò)程信息信息被確認(rèn)信息摘要摘要摘要SHA加密發(fā)送SHA加密比較二者若一致發(fā)送方接受方作用:數(shù)字摘要的應(yīng)用使交易文件的完整性(不可修改性)得以保證。2、數(shù)字摘要的運(yùn)用過(guò)程信息信息被確認(rèn)信息摘要摘要摘要SHA加33(三)數(shù)字簽名1、概念數(shù)字簽名(DigitalSignature)技術(shù)是將摘要用發(fā)送者的私鑰加密,與原文一起傳送給接收者.接收者只有用發(fā)送者的公鑰才能解密被加密的摘要.(三)數(shù)字簽名1、概念342、數(shù)字簽名的運(yùn)用過(guò)程作用:保證了信息的不可否認(rèn)性、交易文件的完整性2、數(shù)字簽名的運(yùn)用過(guò)程作用:保證了信息的不可否認(rèn)性、交易文件35(四)數(shù)字時(shí)間戳

DTS(DigitalTime-stampService)數(shù)字時(shí)間戳服務(wù)是網(wǎng)上安全服務(wù)項(xiàng)目,由專(zhuān)門(mén)的機(jī)構(gòu)提供。時(shí)間戳是一個(gè)經(jīng)加密后形成的憑證文檔,它包括三個(gè)部分:一是需加時(shí)間戳的文件的摘要,二是DTS收到文件的日期和時(shí)間,三是DTS的數(shù)字簽名。(四)數(shù)字時(shí)間戳DTS(DigitalTime-stam36數(shù)字時(shí)間戳的產(chǎn)生過(guò)程運(yùn)用過(guò)程作用:保證交易時(shí)間的權(quán)威性數(shù)字時(shí)間戳的產(chǎn)生過(guò)程運(yùn)用過(guò)程作用:保證交易時(shí)間的權(quán)威性37(五)數(shù)字證書(shū)與認(rèn)證中心1、數(shù)字證書(shū)概念:(digitalID)又稱(chēng)為數(shù)字憑證、數(shù)字標(biāo)識(shí),是一個(gè)經(jīng)證書(shū)認(rèn)證機(jī)構(gòu)(CA)數(shù)字簽名的包含用戶身份信息以及公開(kāi)密鑰信息的電子文件.采用公開(kāi)密鑰密碼體制。內(nèi)部格式:是由ITUX。509V3國(guó)際標(biāo)準(zhǔn)所規(guī)定的.樣例(路徑:任一網(wǎng)站--------工具--------INTERNET選項(xiàng)-----內(nèi)容---證書(shū))類(lèi)型:個(gè)人憑證(PersonalDigitalID)企業(yè)(服務(wù)器)憑證(ServerID)軟件(開(kāi)發(fā)者)憑證(DeveloperID)(五)數(shù)字證書(shū)與認(rèn)證中心1、數(shù)字證書(shū)382、認(rèn)證中心2、認(rèn)證中心39C認(rèn)證中心的作用證書(shū)的頒發(fā)、更新、查詢、作廢和歸檔。D認(rèn)證的分級(jí)體系網(wǎng)上支付與安全交易培訓(xùn)課件40E、數(shù)字證書(shū)申請(qǐng)責(zé)任書(shū)申請(qǐng)中國(guó)協(xié)卡認(rèn)證體系(SHECA)個(gè)人數(shù)字證書(shū)必須遵循的規(guī)程。E、數(shù)字證書(shū)申請(qǐng)責(zé)任書(shū)41F綜合應(yīng)用F綜合應(yīng)用42(六)電子商務(wù)安全交易協(xié)議(六)電子商務(wù)安全交易協(xié)議43總結(jié)講述內(nèi)容:網(wǎng)上銀行概念網(wǎng)上銀行的經(jīng)營(yíng)模式網(wǎng)上銀行的業(yè)務(wù)類(lèi)型網(wǎng)上銀行的發(fā)展情況電子貨幣的概念電子貨幣的運(yùn)行流程電子貨幣的種類(lèi)電子商務(wù)安全概念電子商務(wù)安全要求電子商務(wù)安全措施重點(diǎn)掌握內(nèi)容:網(wǎng)上銀行概念網(wǎng)上銀行的經(jīng)營(yíng)模式電子貨幣的概念電子貨幣的運(yùn)行流程電子貨幣的種類(lèi)電子商務(wù)安全要求電子商務(wù)安全措施能力要求:熟練申請(qǐng)、使用不同銀行的網(wǎng)上支付卡,掌握支付寶的申請(qǐng)及使用流程。總結(jié)講述內(nèi)容:44演講完畢,謝謝觀看!演講完畢,謝謝觀看!45第五章網(wǎng)上支付與安全交易第一節(jié)網(wǎng)上銀行第二節(jié)電子貨幣第三節(jié)電子商務(wù)安全第五章網(wǎng)上支付與安全交易第一節(jié)網(wǎng)上銀行46第一節(jié)網(wǎng)上銀行案例分析:一、概念二、地位三、特點(diǎn)四、運(yùn)行機(jī)制模式五、網(wǎng)上銀行基本業(yè)務(wù)六、網(wǎng)上銀行的發(fā)展七、制約網(wǎng)上銀行發(fā)展的一些關(guān)鍵性問(wèn)題第一節(jié)網(wǎng)上銀行案例分析:47第一節(jié)網(wǎng)上銀行第一節(jié)網(wǎng)上銀行48三、

特點(diǎn):1.無(wú)分支機(jī)構(gòu)2.開(kāi)放性與虛擬化3.智能化:任何時(shí)間(Anytime)、任何地方(Anywhere)、以任何方式(Anyhow)為客戶提供超越時(shí)空的智能化服務(wù),三A銀行4.創(chuàng)新化:電子貨幣5.運(yùn)營(yíng)成本低6.以已有的業(yè)務(wù)處理系統(tǒng)為基礎(chǔ)7.將現(xiàn)有的業(yè)務(wù)系統(tǒng)有機(jī)的聯(lián)系起來(lái)8.采用Internet/Intranet技術(shù)

三、

特點(diǎn):49

四、運(yùn)行機(jī)制模式:

1.完全依賴(lài)于Internet發(fā)展起來(lái)的全新的電子銀行:特點(diǎn)是銀行的所有業(yè)務(wù)都是通過(guò)互聯(lián)網(wǎng)進(jìn)行的,如SFNB(安全第一網(wǎng)絡(luò)銀行)

2.傳統(tǒng)銀行在Internet上建立的網(wǎng)站,如美國(guó)花旗銀行\(zhòng)我國(guó)的招商銀行\(zhòng)中國(guó)銀行等。

五、網(wǎng)上銀行基本業(yè)務(wù)工商銀行業(yè)務(wù)類(lèi)型

1

家庭銀行2

企業(yè)銀行3

信用卡業(yè)務(wù)4各種支付5

國(guó)際業(yè)務(wù)6

信貸7特色服務(wù)8商務(wù)服務(wù)9信息發(fā)布四、運(yùn)行機(jī)制模式:50

六、

網(wǎng)上銀行的發(fā)展

1985年英國(guó)出現(xiàn)了全世界第一個(gè)全自動(dòng)化銀行1989年10月英國(guó)出現(xiàn)了全世界第一個(gè)電話銀行1995年10月美國(guó)出現(xiàn)了全世界第一個(gè)網(wǎng)絡(luò)銀行:SFNB世界上現(xiàn)有上網(wǎng)銀行1000多家,網(wǎng)上銀行100多家我國(guó):第一個(gè)網(wǎng)絡(luò)銀行:招商銀行到目前為止,我國(guó)已有上網(wǎng)銀行41家,網(wǎng)上銀行31家。

51七、制約網(wǎng)上銀行發(fā)展的一些關(guān)鍵性問(wèn)題1.

安全性問(wèn)題2.

標(biāo)準(zhǔn):ssl協(xié)議、set協(xié)議3.

協(xié)議不統(tǒng)一4.

網(wǎng)上的小額交易面臨困難5.

技術(shù)發(fā)展相對(duì)滯后

七、制約網(wǎng)上銀行發(fā)展的一些關(guān)鍵性問(wèn)題52作業(yè)分析農(nóng)行個(gè)人網(wǎng)上銀行使用步驟工行個(gè)人網(wǎng)上銀行使用招行個(gè)人網(wǎng)上銀行使用虛擬幣使用支付寶使用(動(dòng)畫(huà)演示)作業(yè)分析農(nóng)行個(gè)人網(wǎng)上銀行使用53第二節(jié)電子貨幣一、概念

二、發(fā)行和運(yùn)行流程

三、種類(lèi)

四、網(wǎng)上支付

第二節(jié)電子貨幣一、概念54一、電子貨幣的概念

是指用一定金額的現(xiàn)金或存款從發(fā)行者處兌換并獲得代表相同金額的數(shù)據(jù),通過(guò)使用某些電子化方法將該數(shù)據(jù)直接轉(zhuǎn)移給支付對(duì)象,從而能夠清償債務(wù)。一、電子貨幣的概念是指用一定金額的現(xiàn)55二、發(fā)行和運(yùn)行流程

發(fā)行、流通、回收1.簡(jiǎn)單流程二、發(fā)行和運(yùn)行流程發(fā)行、流通、回收56

2.中介機(jī)構(gòu)的介入

2.中介機(jī)構(gòu)的介入57三、種類(lèi)1、儲(chǔ)值卡:是指某一行業(yè)或公司發(fā)行的可代替現(xiàn)金用的IC卡或磁卡。如電話充值卡神州行等。特點(diǎn):消費(fèi)者必須用現(xiàn)金購(gòu)買(mǎi)相同價(jià)值的卡,憑卡消費(fèi)不計(jì)名、不掛失面值較小,一般為20元、50元、100元等大多為IC卡三、種類(lèi)1、儲(chǔ)值卡:是指某一行業(yè)或公司發(fā)行的可代替現(xiàn)金用的I582、信用卡

2、信用卡593、存款利用型電子貨幣(電子支票)

是一種電子貨支付方法,其主要特點(diǎn)是,通過(guò)計(jì)算機(jī)通信網(wǎng)絡(luò)安全移動(dòng)存款以完成結(jié)算?;臼褂眠^(guò)程:無(wú)論個(gè)人或企業(yè),負(fù)有債務(wù)的一方,簽發(fā)支票或其他票據(jù),交給有債權(quán)的一方,以結(jié)清債務(wù),約定的日期到來(lái)時(shí),持票人將該票據(jù)原件提交給付款人,即可領(lǐng)取到現(xiàn)金。3、存款利用型電子貨幣(電子支票)是一種電子貨支付方法,其604、現(xiàn)金模擬型電子貨幣(電子現(xiàn)金、數(shù)字現(xiàn)金)

是一種表示現(xiàn)金的加密序列數(shù),它可以用來(lái)表示現(xiàn)實(shí)中各種金額的幣值。隨著基于紙張的經(jīng)濟(jì)向數(shù)字經(jīng)濟(jì)的轉(zhuǎn)變,電子現(xiàn)金將成為主流。特點(diǎn):匿名性、節(jié)省交易費(fèi)用、節(jié)省傳輸費(fèi)用、持有風(fēng)險(xiǎn)小、支付靈活方便、防偽造及防重復(fù)性、不可跟蹤性。4、現(xiàn)金模擬型電子貨幣(電子現(xiàn)金、數(shù)字現(xiàn)金)是一種表示現(xiàn)金615、電子錢(qián)包使用電子錢(qián)包的顧客通常在銀行里都是有賬戶的。在使用電子錢(qián)包時(shí),將有關(guān)的應(yīng)用軟件安裝到電子商務(wù)服務(wù)器上,利用電子錢(qián)包服務(wù)系統(tǒng)就可以把自己在電子貨幣或電子金融卡上的數(shù)據(jù)輸入進(jìn)去。在進(jìn)行付款時(shí),如果顧客要用電子信用卡付款,例如用Visa卡或者M(jìn)astercard卡等收付款時(shí),顧客只要單擊一下相應(yīng)項(xiàng)目或相應(yīng)圖標(biāo)即可完成,人們常將這種支付方式稱(chēng)為單擊式或電擊式支付方式。特點(diǎn):安全方便、成本低5、電子錢(qián)包使用電子錢(qián)包的顧客通常在銀行里都是有賬戶的。在使62四、網(wǎng)上支付1.日常生活中信用卡購(gòu)物流程四、網(wǎng)上支付1.日常生活中信用卡購(gòu)物流程632.網(wǎng)上購(gòu)物流程

2.網(wǎng)上購(gòu)物流程64第三節(jié)電子商務(wù)安全一、電子商務(wù)系統(tǒng)安全的概念二、電子商務(wù)的安全要求三、信息加密技術(shù)

四、電子商務(wù)安全交易方法第三節(jié)電子商務(wù)安全一、電子商務(wù)系統(tǒng)安全的概念65一、電子商務(wù)系統(tǒng)安全的概念1.電子商務(wù)系統(tǒng)硬件安全2.電子商務(wù)系統(tǒng)軟件安全3.電子商務(wù)系統(tǒng)運(yùn)行安全4.電子商務(wù)安全立法一、電子商務(wù)系統(tǒng)安全的概念1.電子商務(wù)系統(tǒng)硬件安全66二、電子商務(wù)的安全要求1.信息傳輸?shù)谋C苄?.交易文件的完整性3.信息的不可否認(rèn)性4.交易者身份的真實(shí)性二、電子商務(wù)的安全要求1.信息傳輸?shù)谋C苄?7三、電子商務(wù)安全措施(一)信息加密技術(shù)1、基本概念:加密:是指將數(shù)據(jù)進(jìn)行編碼,使它成為一種不可理解的形式,這種不可理解的內(nèi)容叫做密文。解密:是加密的逆過(guò)程,即將密文還原成原來(lái)可理解的形式。算法和密鑰:加密和解密過(guò)程依靠?jī)蓚€(gè)元素,即是算法和密鑰。算法是加密或解密的一步一步的過(guò)程,在這個(gè)過(guò)程中需要一串?dāng)?shù)字,這個(gè)數(shù)字就是密鑰。三、電子商務(wù)安全措施(一)信息加密技術(shù)682.密碼系統(tǒng)的構(gòu)成2.密碼系統(tǒng)的構(gòu)成693.密碼體制A通用密鑰密碼體制:加密密鑰Ke和解密密鑰Kd是通用的,即發(fā)送方和接收方使用同樣密鑰的密碼體制。3.密碼體制A通用密鑰密碼體制:加密密鑰Ke和解密密鑰Kd是70愷撒密碼算法:對(duì)于明文的各個(gè)字母,根據(jù)它在26個(gè)英文字母表中的排列位置,按某個(gè)固定間隔n變換字母即得到對(duì)應(yīng)的密文。這處固定間隔的數(shù)字n就是加密密鑰,也是解密密鑰。例:明文:computersystems....如k=3(密鑰)密文:frpsxwhuvbvwhpv

愷撒密碼算法:對(duì)于明文的各個(gè)字母,根據(jù)它在26個(gè)英文字母表中71多表式密碼算法:

密鑰字串與明文同樣長(zhǎng)度(也可不同長(zhǎng)度),明文中每一個(gè)字母往后移動(dòng)的間隔,與它在密鑰字串中對(duì)應(yīng)的字母本身在字母表中的位置有關(guān)。例:多表式密碼算法:

密鑰字串與明文同樣長(zhǎng)度(也可不同72DES算法目前得到廣泛應(yīng)用的,通用密鑰密碼體制的典型代表是DES算法。DES算法在1977年作為數(shù)字化信息的加密標(biāo)準(zhǔn),由美國(guó)商業(yè)部國(guó)家標(biāo)準(zhǔn)局制定標(biāo)準(zhǔn),稱(chēng)為“數(shù)據(jù)加密標(biāo)準(zhǔn)”。并以“聯(lián)邦信息處理標(biāo)準(zhǔn)公告”的名稱(chēng),于1977年1月15日正式公布。使用該標(biāo)準(zhǔn),可以簡(jiǎn)單地生成DES碼。DES算法DES算法目前得到廣泛應(yīng)用的,通用密鑰密碼體制73B公開(kāi)密鑰密碼體制加密密鑰和解密密鑰不同,只有解密密鑰是保密的,稱(chēng)為私人密鑰,而加密密鑰完全公開(kāi),稱(chēng)為公共密鑰。B公開(kāi)74運(yùn)用過(guò)程運(yùn)用過(guò)程75算法:RSA算法是公開(kāi)密鑰密碼體制最早的代表算法,出現(xiàn)在1978年,是由Rivest、Shamir和Adlernan三人研究發(fā)明的,以三人名字的第一個(gè)字母作為該算法的名稱(chēng)。它是利用質(zhì)因數(shù)分解的困難性開(kāi)發(fā)的算法。加密密鑰:e和n(公開(kāi))解密密鑰:d和n(d值保密)加密:C=E(M)=Memodn(由明文M到密文C)解密:M=D(C)=Cdmodn(由密文C到明文M)加密技術(shù)的作用:信息傳輸?shù)谋C苄运惴ǎ?6(二)數(shù)字摘要1、概念:數(shù)字摘要:也稱(chēng)安全Hash(散列)編碼法(SHA,SecureHashAlgorithm)或MD5(MD:StandardsforMessageDigest),由RonRivest所設(shè)計(jì)。該編碼法采用單向Hash函數(shù)將需加密的明文摘要成一串128bit的密文,這一串密文也稱(chēng)為數(shù)字指紋,即為數(shù)字摘要。特點(diǎn):它有固定的長(zhǎng)度,且不同的明文摘要密文,其結(jié)果總是不同的,而同樣的明文其摘要必定一致。這樣,這串摘要便可成為驗(yàn)證明文是否真身的指紋了。(二)數(shù)字摘要1、概念:數(shù)字摘要:也稱(chēng)安全Hash(散列)772、數(shù)字摘要的運(yùn)用過(guò)程信息信息被確認(rèn)信息摘要摘要摘要SHA加密發(fā)送SHA加密比較二者若一致發(fā)送方接受方作用:數(shù)字摘要的應(yīng)用使交易文件的完整性(不可修改性)得以保證。2、數(shù)字摘要的運(yùn)用過(guò)程信息信息被確認(rèn)信息摘要摘要摘要SHA加78(三)數(shù)字簽名1、概念數(shù)字簽名(DigitalSignature)技術(shù)是將摘要用發(fā)送者的私鑰加密,與原文一起傳送給接收者.接收者只有用發(fā)送者的公鑰才能解密被加密的摘要.

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論