版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
網(wǎng)絡(luò)支付安全網(wǎng)絡(luò)支付的產(chǎn)生與定義ClicktoaddtitleihereClicktoaddtitleinhereClicktoaddtitleinhereClicktoaddtitleinhere4123
電子支付是以金融電子化網(wǎng)絡(luò)為基礎(chǔ),以商用電子化工具和各類交易卡為媒介,以計算機技術(shù)和通訊技術(shù)為手段,將貨幣以電子數(shù)據(jù)形式存儲在銀行的計算機系統(tǒng)中,并通過計算機網(wǎng)絡(luò)系統(tǒng)以電子信息傳遞形式實現(xiàn)流通和支付。本質(zhì):支付方法和手段的電子化
網(wǎng)絡(luò)支付是指以電子商務(wù)為商業(yè)基礎(chǔ),以商業(yè)銀行為主體,參與電子商務(wù)活動的一方向另一方使用安全電子支付手段通過公共網(wǎng)絡(luò)(特別是internet)進行的貨幣支付和資金流轉(zhuǎn)的過程。[Imageinformationinproduct]Image:Notetocustomers:ThisimagehasbeenlicensedtobeusedwithinthisPowerPointtemplateonly.Youmaynotextracttheimageforanyotheruse.網(wǎng)絡(luò)支付體系的基本構(gòu)成TextinhereTextinhereContentsContents客戶:在INTERNET上與商家有交易關(guān)系未
清償債務(wù)的一方。客戶的需求,它是網(wǎng)絡(luò)支付體系運作的原因和起點。商家:擁有債權(quán)的商品交易的另一方。可以根據(jù)客戶發(fā)起的支付指令向金融機構(gòu)請求結(jié)算??蛻糸_戶行:客戶擁有資金賬戶的銀行,并為客戶提供網(wǎng)絡(luò)支付工具。商家開戶行:商家開設(shè)資金賬戶的銀行,是最終交易資金流向的目的地。支付網(wǎng)關(guān):internet與金融專用網(wǎng)絡(luò)之間的安全接口,進行相關(guān)協(xié)議和數(shù)據(jù)格式的轉(zhuǎn)換。金融專用網(wǎng)絡(luò):銀行內(nèi)部及銀行之間進行通訊的專用網(wǎng)絡(luò),具有很高的安全性,它是網(wǎng)絡(luò)支付支撐網(wǎng)絡(luò)平臺的一部分。CA認證中心:發(fā)放和管理數(shù)字證書,提供數(shù)字證書服務(wù),保證支付結(jié)算的安全。網(wǎng)絡(luò)支付遵循的通訊協(xié)議、支付工具標(biāo)準(zhǔn)。DescriptionofthecontentsTextinhereTextinhereTextinhereTextinhere網(wǎng)絡(luò)支付系統(tǒng)的基本功能能夠使用數(shù)字簽名和數(shù)字證書實現(xiàn)交易各方的身份認證,防止支付欺詐。使用可靠的加密技術(shù),對支付信息加密。能夠使用數(shù)字摘要算法確認支付電子信息的真?zhèn)涡?,防止偽造假冒等欺騙行為。提供不可否認服務(wù)。能夠處理網(wǎng)上貿(mào)易業(yè)務(wù)的多邊支付問題。系統(tǒng)使用應(yīng)方便,大多支付過程應(yīng)對客戶和商家透明。能夠保證網(wǎng)絡(luò)支付結(jié)算速度,讓客戶和商家感到快捷。TextinhereTextinhereTextinhere網(wǎng)絡(luò)支付的特征網(wǎng)絡(luò)支付通過數(shù)字化、電子化、無紙化的方式完成支付結(jié)算過程。網(wǎng)絡(luò)支付具有方便、快捷、高效、經(jīng)濟的優(yōu)勢。網(wǎng)絡(luò)支付具有輕便性和低成本性。網(wǎng)絡(luò)支付具有較高的安全性和一致性。網(wǎng)絡(luò)支付可以提高企業(yè)資金管理水平,同時也增加了管理復(fù)雜性。銀行提供網(wǎng)絡(luò)支付支持,使客戶滿意度和忠誠度上升。TextinhereTextinhereTextinhere網(wǎng)絡(luò)支付安全案例一
年近5旬的耿大媽近日在淘寶上網(wǎng)購了一款密斯皮衣籌辦買了送給女兒,誰知等耿大媽將900元的貨款以銀行匯款的方式打給賣家后,耿大媽發(fā)現(xiàn)貨品遲遲不到,于是就給店東打電話。而這時辰耿大媽發(fā)現(xiàn)店東已經(jīng)不再接聽自我的電話。
后來又打電話給淘寶網(wǎng),說了然具體情況,但是淘寶網(wǎng)以未用支付寶支付為理由暗示很難解決,意見去報案。對于淘寶網(wǎng)的做法,當(dāng)事人非常不可以接管?!爸?,淘寶網(wǎng)承諾一旦有紛爭自我都先行賠付消費者,還打著‘你敢買我敢賠’的標(biāo)語暗示替消費者維權(quán)。”TextinhereTextinhereTextinhere網(wǎng)絡(luò)支付安全案例二小芳出差在外,閑著無聊,就用賓館的電腦上網(wǎng)淘寶。她看中了一條99元的褲子后就決定下單付款。提交訂單后,沒有多想就直接插入U頓用網(wǎng)銀進行付款。隨后她收到銀行短信顯示她的銀行賬戶已付款19999元。小芳當(dāng)場就呆住了,自己明明只花了99元為何會變成19999元。小芳打電話向銀行求證,銀行確認消費19999元,小芳頓時覺得自己被騙了。于是她重新打開來支付成功的頁面,刷新一看原來的99元竟然變成了19999元,小芳當(dāng)場報了警。ThemeGalleryisaDesignDigitalContent&ContentsmalldevelopedbyGuildDesignInc.
網(wǎng)絡(luò)支付面臨的安全問題
據(jù)報道,美國國土安全部高級官員于2007年6月向美國國會承認,從2005年到2006年,該機構(gòu)遭到黑客入侵、電腦病毒爆發(fā)和其他計算機安全問題的騷擾高達800次以上。1.電子商務(wù)的主要安全隱患
1)系統(tǒng)的中斷與癱瘓2)信息被盜聽
3)信息被篡改
4)信息被偽造
5)對交易行為抵賴
ABCD
網(wǎng)絡(luò)支付面臨的安全問題2.網(wǎng)絡(luò)支付的主要安全隱患1)支付賬號和密碼等隱私支付信息被盜取或盜用2)支付金額被更改3)無法有效驗證收款方的身份4)對支付行為進行抵賴、修改或否認5)網(wǎng)絡(luò)支付系統(tǒng)癱瘓
網(wǎng)絡(luò)支付的安全需求1.網(wǎng)絡(luò)上資金流數(shù)據(jù)的保密性2.相關(guān)網(wǎng)絡(luò)支付結(jié)算數(shù)據(jù)的完整性3.網(wǎng)絡(luò)上資金結(jié)算雙方身份的認定4.不可抵賴性5.保證網(wǎng)絡(luò)支付系統(tǒng)的運行可靠、快捷,做好數(shù)據(jù)備份與災(zāi)難恢復(fù)功能
6.建立共同的網(wǎng)絡(luò)支付行為規(guī)范,進行相關(guān)立法,以強制力手段要求網(wǎng)絡(luò)支付相關(guān)各方嚴(yán)格遵守
網(wǎng)絡(luò)支付安全策略制定的目的、涵義和原則
制定網(wǎng)絡(luò)支付安全策略的目的保障相關(guān)支付結(jié)算信息的機密性、完整性、認證性、不可否認性、不可拒絕性和訪問控制性不被破壞;能夠有序地、經(jīng)常地鑒別和測試安全狀態(tài);能夠?qū)赡艿娘L(fēng)險做基本評估;系統(tǒng)的安全被破壞后的恢復(fù)工作。應(yīng)用相應(yīng)法律法規(guī)來保護安全利益
網(wǎng)絡(luò)支付安全策略制定的目的、涵義和原則
網(wǎng)絡(luò)支付安全策略的涵義
安全策略必須包含對安全問題的多方面考慮因素。安全策略一般要包含以下內(nèi)容:
認證、訪問控制、保密、數(shù)據(jù)完整性、法律法規(guī)等、審計。
網(wǎng)絡(luò)支付安全策略制定的目的、涵義和原則
制定網(wǎng)絡(luò)支付安全策略的基本原則
(1)預(yù)防為主(2)必須根據(jù)網(wǎng)絡(luò)支付結(jié)算的安全需要和目標(biāo)來制定安全策略(3)根據(jù)掌握的實際信息分析
網(wǎng)絡(luò)支付安全策略的主要內(nèi)容
安全策略具體內(nèi)容中要定義保護的資源,要定義保護的風(fēng)險,要吃透電子商務(wù)安全的法律法規(guī),最后要建立安全策略和確定一套安全機制。1.定義實現(xiàn)安全的網(wǎng)絡(luò)支付結(jié)算的保護資源金融機構(gòu)公正第三方稅務(wù)等政府機構(gòu)安全的通信通道交易方A:機密支付信息交易方B:機密支付信息安全的網(wǎng)絡(luò)支付系統(tǒng)組成示意圖2.定義保護的風(fēng)險
每一新的網(wǎng)絡(luò)支付方式推出與應(yīng)用,均有一定的風(fēng)險,因為絕對安全的支付手段是沒有的,要進行相關(guān)風(fēng)險分析。還要注意網(wǎng)絡(luò)支付工具使用安全與使用便利、快捷之間的辯證關(guān)系。3.完全理解、遵循和利用有關(guān)電子商務(wù)安全與網(wǎng)絡(luò)支付安全的法律法規(guī)4.建立相關(guān)安全策略和確定一套安全機制
安全策略中最后要根據(jù)定義的保護資源、定義的保護風(fēng)險、電子商務(wù)安全的法律法規(guī),建立安全策略和確定一套安全機制。安全策略是由個人或組織針對網(wǎng)絡(luò)支付結(jié)算安全全面制定的,安全機制是實現(xiàn)安全策略的手段或技術(shù)、整套規(guī)則和決策
保證網(wǎng)絡(luò)支付安全的解決方法
(1)交易方身份認證(2)網(wǎng)絡(luò)支付數(shù)據(jù)流內(nèi)容保密(3)網(wǎng)絡(luò)支付數(shù)據(jù)流內(nèi)容完整性(4)保證對網(wǎng)絡(luò)支付行為內(nèi)容的不可否認性(5)處理多方貿(mào)易業(yè)務(wù)的多邊支付問題(6)網(wǎng)絡(luò)支付系統(tǒng)軟件、支撐網(wǎng)絡(luò)平臺的正常運行(7)政府支持相關(guān)管理機構(gòu)的建立和電子商務(wù)法律的制定
網(wǎng)絡(luò)支付平臺的安全及防火墻技術(shù)
網(wǎng)絡(luò)平臺系統(tǒng)的構(gòu)成及其主要安全威脅
網(wǎng)絡(luò)平臺系統(tǒng)的構(gòu)成Intranet電子商務(wù)服務(wù)器銀行專網(wǎng)Internet客戶機支付網(wǎng)關(guān)支持網(wǎng)絡(luò)支付的網(wǎng)絡(luò)平臺系統(tǒng)組成示意圖
網(wǎng)絡(luò)平臺系統(tǒng)的構(gòu)成及其主要安全威脅
公共通信通道Internet的安全威脅
截斷堵塞:如切斷通訊線路、毀壞硬件、病毒癱瘓軟件系統(tǒng)、冗余信息堵塞網(wǎng)絡(luò)通道等)
偽造:偽造客戶或商家信息,假冒身份以騙取財物。
篡改:為某目的對相關(guān)網(wǎng)絡(luò)支付信息進行篡改
介入:利用特殊軟件工具提取Internet上通信的數(shù)據(jù),以期破解信息;或進行信息流量分析,對信息的流動情況進行分析;或非法進入系統(tǒng)或數(shù)據(jù)庫,進行破壞、COPY等。
網(wǎng)絡(luò)平臺系統(tǒng)的構(gòu)成及其主要安全威脅
Internet的最基本安全需求網(wǎng)絡(luò)邊界的安全內(nèi)部網(wǎng)絡(luò)的安全身份驗證授權(quán)管理數(shù)據(jù)的保密性和完整性完整的審計、記錄、備份機制,以便分析處理22
網(wǎng)絡(luò)平臺系統(tǒng)的安全措施
網(wǎng)絡(luò)平臺上安全措施主要從三個方面來敘述。1、保護網(wǎng)絡(luò)安全2、保護應(yīng)用的安全3、保護系統(tǒng)安全
防火墻技術(shù)與應(yīng)用
1.防火墻的定義
防火墻(Firewall),是一種由計算機軟件和硬件組成的隔離系統(tǒng)設(shè)備,用于在Intranet和Internet之間構(gòu)筑一道防護屏障,能按設(shè)置的條件進行區(qū)分,實現(xiàn)內(nèi)外有別。其主要目標(biāo)是保護Intranet中的信息、資源等不受來自Internet中非法用戶的侵犯,它控制Intranet與Internet之間的所有數(shù)據(jù)流量。
2.防火墻的功能雙向監(jiān)控功能設(shè)置用戶認證等安全控制機制防火墻本身無法被穿透明確Intranet的邊界
3.防火墻的優(yōu)缺點優(yōu)點1.遏制來自Internet各種路線的攻擊2.借助網(wǎng)絡(luò)服務(wù)選擇,保護網(wǎng)絡(luò)中脆弱的易受攻擊的服務(wù)3.監(jiān)視整個網(wǎng)絡(luò)的安全性,具有實時報警提醒功能4.作為部署NAT的邏輯地址5.增強內(nèi)部網(wǎng)中資源的保密性,強化私有權(quán)缺點1.限制了一些有用的網(wǎng)絡(luò)服務(wù)的使用,降低了網(wǎng)絡(luò)性能2.只能限制內(nèi)部用戶對外的訪問,無法防護來自內(nèi)部網(wǎng)絡(luò)用戶的攻擊3.不能完全防止傳送感染病毒的軟件或文件,特別是一些數(shù)據(jù)驅(qū)動型的攻擊數(shù)據(jù)4.被動防守,不能防備新的網(wǎng)絡(luò)安全問題數(shù)據(jù)機密性技術(shù)私有密鑰加密法
比較著名的私有密鑰加密算法有DES算法及其各種變形、國際數(shù)據(jù)加密算法IDEA以及RC4,RC5等
公開密鑰加密法
比較著名的公開密鑰加密算法有RSA算法、DSA算法等
2.私用密鑰加密法的使用過程乙銀行:有一筆20000元資金轉(zhuǎn)帳至貴行12345賬號上甲銀行乙銀行:有一筆20000元資金轉(zhuǎn)帳至貴行12345賬號上甲銀行密鑰A密鑰A加密解密信息明文信息明文信息密文信息密文網(wǎng)絡(luò)傳輸甲銀行乙銀行
2.公開密鑰加密法的使用過程乙銀行:有一筆20000元資金轉(zhuǎn)帳至貴行12345賬號上客戶甲乙銀行:有一筆20000元資金轉(zhuǎn)帳至貴行12345賬號上客戶甲加密解密支付通知明文支付通知明文支付通知密文支付通知密文網(wǎng)絡(luò)傳輸客戶甲乙銀行公鑰私鑰BA實現(xiàn)了定點保密通知
數(shù)字信封
數(shù)字信封的優(yōu)點
加密、解密速度快,可以滿足即時處理需要
RSA和DES相結(jié)合,不用為交換DES密鑰周折,減小了DES泄密的風(fēng)險具有數(shù)字簽名和認證功能密鑰管理方便保證通信的安全
數(shù)字證書數(shù)字證書:指用數(shù)字技術(shù)手段確認、鑒定、認證Internet上信息交流參與者身份或服務(wù)器身份,是一個擔(dān)保個人、計算機系統(tǒng)或者組織的身份和密鑰所有權(quán)的電子文檔。工作原理:接收方在網(wǎng)上收到發(fā)送方業(yè)務(wù)信息的同時,還收到發(fā)送方的數(shù)字證書,通過對其數(shù)字證書的驗證,可以確認發(fā)送方的身份。在交換數(shù)字證書的同時,雙方都得到了對方的公開密鑰,由于公開密鑰是包含在數(shù)字證書中的,可以確信收到的公開密鑰肯定是對方的。從而完成數(shù)據(jù)傳送中的加解密工作。數(shù)字證書
1.數(shù)字證書的定義和應(yīng)用原理
2.數(shù)字證書的內(nèi)容
4.數(shù)字證書的有效性與使用數(shù)字證書必須同時滿足以下三個條件,才是有效的:
1.證書沒有過期
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 生物標(biāo)志物在藥物臨床試驗中的藥物研發(fā)應(yīng)用
- 生物材料與干細胞聯(lián)合應(yīng)用策略
- 生物制劑臨床試驗中免疫原性檢測標(biāo)準(zhǔn)化
- 生物傳感器在腫瘤耐藥監(jiān)測中的應(yīng)用
- 深度解析(2026)GBT 19701.2-2016外科植入物 超高分子量聚乙烯 第2部分:模塑料
- 中石油安全監(jiān)督專員面試題庫與解析
- 生命末期兒童壓瘡預(yù)防的全程護理方案
- 項目經(jīng)理的績效考核與反饋
- 新能源項目運維主管技能考核題庫含答案
- 會員運營專員面試題及答案
- 人情往來賬表格模板
- 浙人美版美術(shù)五年級上冊期末復(fù)習(xí)資料整理
- 年產(chǎn)20萬噸氯乙烯工藝設(shè)計
- 醫(yī)療器械投標(biāo)方案(技術(shù)標(biāo))
- 2023-2024學(xué)年保山市騰沖縣數(shù)學(xué)四年級第一學(xué)期期末綜合測試試題含答案
- 景觀設(shè)計高職PPT完整全套教學(xué)課件
- 2023春國家開放大學(xué)-01880組織行為學(xué)-期末考試題帶答案
- 福建省廈門市第一中學(xué)2024學(xué)年高二上數(shù)學(xué)期末檢測試題含解析
- 10SS705-雨水綜合利用課件
- 滿堂腳手架計算書
- DBJ61-T 112-2021 高延性混凝土應(yīng)用技術(shù)規(guī)程-(高清版)
評論
0/150
提交評論