电子商务最早ssl安全应用网关是从ssl开始的吗

两种电子商务协议的比较与应用来源: e-works
&& 10:02:37电子商务当中的安全支付形式主要是建立在SSL和SET两种协议之上的。分享到:
本文关键字:
SET属于一种消息流的协议操作,其订立了在线银行卡支付的安全交易制度,其提供的是在交易过程中牵涉的各个方面的消息认证,能够有效的降低交易过程中产生的风险。SET的运行时透过好几个组件共同完成的,当中包含的组件有电子钱包、商店服务器以及认证中心的软件等等,各个操作组件共同联合,协作完成整个SET交易工作。此项协议虽然为商家和消费者之间提供了认证,能够保证交易过程中数据的安全可靠,但是此项操作功能操作起来相对复杂,非常繁琐,在实际的操作过程中运行并不方面。
二、SSL协议和SET协议之间的比较
SSL协议和SET协议之间具有一定的差异性。主要有以下几方面的表现内容。
(一)网络层协议位置
SSL是在传输层基础上使用的一种安全协议,但是SET则主要使用在应用层中,网络上的其他层面的内容也有相关牵涉。
(二)速度方面
SET协议相对来说更加的复杂,更加的庞大,运行的速度并不快。&个较为典型的SET交易过程中需要对电子证书反复进行9次以上的安全验证,加密验i正j寺续4次左右,安全证书的传递要进行7次,因此整个的交易形式结束大约要花上至少2分钟的时间。但是SSL协议比SET要简单的多,处理的速度也比SET快很多。
(三)认证方面
最开始的SSL协议并没有相应的身份认知机制,虽然发展到3.0的时候出现了签名和数字正式认证,可是形式过于单一。不能实现多方认证。并且SSL当中只有认证商家是必须进行的选项,而认证客户却是可有可无自行选择的。与此相比,SET的所有参与者都需要进行数字证书的认证,能够解决客户、银行、商家之间多方认证的关系问题。
(四)安全性方面
一般认为的就是SSL的安全性不如SET。这是因为SET使用的是非对称加密的形式,能够保证信息的安全有效,但是SET协议使用的是双重签名的形式,将参与各方交易的信息隔离开来。使得商家只能够看见持卡人的信息,银行也只能够取得持卡人的信息。虽然SSL使用的是公钥加密以及信息摘要的形式,但是其能够提供一定程度的机密性和完整性身份验证功能,没有统一规范的认证操作系统,就无法为其供应完整的防御操作体系。
电子商务当中的安全支付形式主要是建立在SSL和SET两种协议之上的。现如今的情况就是,其有各自的优缺点。而且伴随着SSL和SET的不断发展,彼此之间的融合程度会变得更高。很可能会结合产生一种那个新型的安全认证体系,将SSL和SET之间的优点良好结合,又加入更加完善的协议内容,使得网上交易更加的方便安全。共2页: 2 下一页责编:王雅京微信扫一扫实时了解行业动态微信扫一扫分享本文给好友 分享到:
发表评论姓名:&&&&邮箱:&&&&验证码:
著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
信息化规划
通过咨询项目或年度顾问方式,帮助您架起业务和IT的桥梁,解决业务和IT创新融合、现有系统取舍难、IT架构、建设路径、IT治理、IT支出优化等IT策略问题。
拨打400-698-9918
立刻联系您身边的IT顾问,获得专业梳理(节假日不休)
通过电话,与您交流信息化现状及要解决的管理问题,帮助您确定IT建设的基本思路,回答您在IT规划方面的常见困惑。
拨打400-698-9918
立刻联系您身边的IT顾问,获得专业梳理(节假日不休)
声明:此服务畅享IT不收取任何费用!
如觉满意,可为畅享IT向您的朋友圈进行口碑宣传。
与您签订总包或三方合同,帮您解决业务和IT规划落地走样、IT详细设计缺失、难以寻觅靠谱的技术供应商、多个供应商协调难、维护升级服务保障难等棘手问题。
拨打400-698-9918
立刻联系您身边的IT顾问,获得专业梳理(节假日不休)
供应商选型
为您推荐与企业需求、预算相匹配的靠谱服务商、产品商,解决产品选型没有底、服务商质量难保障的问题。
对需求设计给出建议,对企业准备的需求文件提出评审意见。
通过典型客户参观、专家评价等方式,对您预选择的供应商给出第三方评价。
拨打400-698-9918
立刻联系您身边的IT顾问,获得专业梳理(节假日不休)
声明:此服务畅享IT不收取任何费用!
!如觉满意,可为畅享IT向您的朋友圈进行口碑宣传。
与您签订监理合同,以里程碑专家评审、项目变更协调、风险控制研讨、供应商关系协调、CIO智力网络等为主要服务内容,与甲乙方一起实现上线成功。
拨打400-698-9918
立刻联系您身边的IT顾问,获得专业梳理(节假日不休)
通过电话,交流您IT建设的现状及面临的问题,在IT建设路径、供应商选择、IT项目棘手问题处理等方面提供智力和资源支持。
拨打400-698-9918
立刻联系您身边的IT顾问,获得专业梳理(节假日不休)
声明:此服务畅享IT不收取任何费用!
!如觉满意,可为畅享IT向您的朋友圈进行口碑宣传。
开发维护外包
畅享IT帮助寻找可靠的、性价比高的开发力量,签订外包合同或三方合同,为企业提供可信赖的开发量,为IT供应商解决开发力量不足的问题。
畅享IT帮助寻找靠谱的、性价比高的维护力量,签订外包合同,对客户满意度负责,为客户解决维护运营服务保障难的问题。
拨打400-698-9918
立刻联系您身边的IT顾问,获得专业梳理(节假日不休)
对IT系统、IT项目或IT管理进行评估,出具中立评估报告,解决IT评价难、取舍难的问题。
拨打400-698-9918
立刻联系您身边的IT顾问,获得专业梳理(节假日不休)
企业若对供应商产品或服务不满意,可请畅享IT做案例采访,进行曝光。
拨打400-698-9918
立刻联系您身边的IT顾问,获得专业梳理(节假日不休)
声明:此服务畅享IT不收取任何费用!
!如觉满意,可为畅享IT向您的朋友圈进行口碑宣传。
400-698-9918关于电子商务本科毕业论文范文,与电子商务安全协议SSL与SET相关论文范文资料
关于电子商务本科毕业论文范文,与电子商务安全协议SSL与SET相关论文范文资料
为您写电子商务毕业论文和职称论文提供关于电子商务大学毕业论文范文,与电子商务安全协议SSL与SET相关论文范文资料,包括关于电子商务及电子商务安全及协议方面的论文题目、提纲、开题报告、文献综述、参考文献的大学硕士和本科毕业论文,是免费优秀的电子商务论文范文。[摘 要]本文通过介绍安全套接层SSL协议提供的服务、缺点;安全电子交易SET协议的组成、提供的服务、缺点;SSL与关于电子商务论文范文资料SET在四个方面的比较以及自己的一些建设性的意见,分析了电子商务安全协议SSL和SET,对于促进电子商务安全机制的研究和开发具有一定的现实意义.[关 键 词]电子商务SSL协议SET协议一、引言电子商务作为计算机应用技术与现代经济贸易活动结合的产物,已经成为人类跨入知识经济新纪元的重要标志之一.但美国的一个调查机构显示超过60%的人由于担心电子商务的安全问题而不愿进行网上购物.安全是电子商务发展的核心问题.保证电子商务安全,其核心在于安全协议.迄今为止,国内外已经出现了多种电子支付协议,目前有两种安全在线支付协议被广泛采用,即安全套接层SSL协议和安全电子交易SET协议,二者均是成熟和实用的安全协议.二、安全套接层协议(SSL)SSL协议是由网景公司推出的一种安全通信协议,它能够对信用卡和个人信息提供较强的保护.SSL是对计算机之间整个会话进行加密的协议.在SSL中,采用了公开密钥和私有密钥两种加密方法.它已成为事实上的工业标准,独立于应用层,可加载任何高层应用协议,适合为各类C/S模式产品提供安全传输服务.它提供一种加密的握手会话,使客户端和服务器端实现身份验证、协商加密算法和压缩算法、交换密钥信息.这种握手会话通过数字签名和数字证书来实现客户和服务器双方的身份验证,采用DES、MD5等加密技术实现数据的保密性和完整性.在用数字证书对双方的身份验证后,双方就可以用密钥进行安全会话.1.SSL安全协议主要提供三方面的服务(1)用户和服务器的合法性认证:认证用户和服务器的合法性,使得它们能够确信数据将被发送到正确的客户机和服务器上.客户机和服务器都是有各自的识别号,这些识别号由公开密钥进行编号,为了验证用户是否合法,SSL要求在握手交换数据进行数字认证,以此来确保用户的合法性.(2)加密数据以隐藏被传送的数据:SSL采用的加密技术既有对称密钥技术,也有公开密钥技术.在客户机与服务器进行数据交换之前,交换SSL初始握手信息,在SSL握手情息中采用了各种加密技术对其加密,以保证其机密性和数据的完整性,并且用数字证书进行鉴别.这样就可以防止非法用户进行破译.(3)护数据的完整性:SSL采用Hash函数和机密共享的方法来提供信息的完整性服务,建立客户机与服务器之间的安全通道,使所有经过安全套接层协议处理的业务在传输过程中能全部完整准确无误地到达目的地. 电子商务本科论文如何写 播放:25808次 评论:7549人2.SSL协议的缺点(1)客户的信息先到商家,让商家阅读,这样,客户资料的安全性就得不到保证.(2)SSL只能保证资料信息传递的安全,而传递过程是否有人截取就无法保证了.所以,SSL并没有实现电子支付所要求的保密性、完整性,而且多方互相认证也是很困难的.三、安全电子交易SET协议本篇论文
SET协议是由VISA和MasterCard两大信用卡公司于1997年5月联合推出的规范.SET主要是为了解决用户、商家和银行之间通过信用卡支付的交易而设计的,以保证支付信息的机密、支付过程的完整、商户及持卡人的合法身份、以及可操作性.SET中的核心技术主要有公开密钥加密、电子数字签名、电子信封、电子安全证书等.1.SET支付系统的组成SET支付系统主要由持卡人、商家、发卡行、收单行、支付网关、认证中心等六个部分组成.对应地,基于SET协议的网上购物系统至少包括电子钱包软件、商家软件、支付网关软件和签发证书软件.2.SET安全协议主要提供三方面的服务(1)保证客户交易信息的保密性和完整性:SET协议采用了双重签名技术对SET交易过程中消费者的支付信息和订单信息分别签名,使得商家看不到支付信息,只能接收用户的订单信息;而金融机构看不到交易内容,只能接收到用户支付信息和帐户信息,从而充分保证了消费者帐户和定购信息的安全性.
电子商务安全协议SSL与SET参考属性评定
有关论文范文主题研究:
电子商务类论文范文
大学生适用:
研究生论文、函授论文
相关参考文献下载数量:
写作解决问题:
如何怎么撰写
毕业论文开题报告:
文献综述、论文题目
职称论文适用:
技师论文、初级职称
所属大学生专业类别:
如何怎么撰写
论文题目推荐度:
(2)确保商家和客户交易行为的不可否认性:SET协议的重点就是确保商家和客户的身份认证和交易行为的不可否认性,采用的核心技术包括X.509电子证书标准,数字签名,报文摘 要,双重签名等技术.(3)确保商家和客户的合法性:SET协议使用数字证书对交易各方的合法性进行验证.通过数字证书的验证,可以确保交易中的商家和客户都是合法的,可信赖的.3.SET协议的缺点(1)只能建立两点之间的安全连线,所以顾客只能把付款信息先发送到商家,再由商家转发到银行,而且只能保证连接通道是安全的而没有其他保证.(2)不能保证商家会私自保留或盗用他的付款信息.4.SSL与SET协议的比较(1)在认证要求方面,早期的SSL并没有提供商家身份认证机制,不能实现多方认证;而SET的安全要求较高,所有参与SET交易的成员都必须申请数字证书进行身份识别.(2)在安全性方面,SET协议规范了整个商务活动的流程,从而最大限度地保证了商务性、服务性、协调性和集成性.而SSL只对持卡人与商店端的信息交换进行加密保护,可以看作是用于传输的那部分的技术规范.从电子商务特性来看,它并不具备商务性、服务性、协调性和集成性.因此SET的安全性比SSL高.(3)在网络层协议位置方面,SSL是基于传输层的通用安全协议,而SET位于应用层,对网络上其他各层也有涉及.(4)在应用领域方面,SSL主要是和Web应用一起工作,而SET是为信用卡交易提供安全,但如果电子商务应用是一个涉及多方交易的过程,则使用SET更安全、更通用些.四、结束语由于两协议所处的网络层次不同,为电子商务提供的服务也不相同,因此在实践中应根据具体情况来选择独立使用或两者混合使用.参考文献:[1]陈兵主编:网络安全与电子商务[M].北京:北京大学出版社,2002.1[2]何长领主编:电子商务交易[M].北京:人民邮电出版社,2001[3]张爱菊主编:电子商务安全技术[M].北京:清华大学出版社,2006.12
免费论文参考文献:
关于电子商务相关的论文范文
电子商务开题报告、文献综述写作参考资料
同类文章写作相关参考文献资料
电子商务相关本科毕业论文
小熊毕业论文网
最具影响的优秀论文网站之一,为你提供关于写作方面的相关经典的包括。您的位置: &
基于电子商务Web应用的SSLVPN研究
优质期刊推荐电子商务安全支付系统的研究与应用-博泰典藏网
典藏文档 篇篇精品
电子商务安全支付系统的研究与应用
导读:贵州大学工程硕士学位论文电子商务安全支付系统的研究与应用使用口令的单向身份认证流,可在该过程中实现建立安全连接、确认认证者身份等,4、数字时间戳在电子交易中,需对交易文件的日期和时间信息采取安全措施,DigitalTime--Stampservice)就能提供电子文件发表时间的安,数字时间戳服务(DTS)是网上安全服务项目,1是用电子手段来证实一个用户的身份和对网络资源的访问的权限,在网上的电贵州大学工程硕士学位论文电子商务安全支付系统的研究与应用使用口令的单向身份认证流程如下:.(1)请求认证者和认证者之间作认证初始化,可在该过程中实现建立安全连接、确认认证者身份等。(2)请求认证者向认证者发送认证请求,认证请求中必须包括请求认证者的ID和口令。(3)认证者接收ID和口令,在用户数据库中找出请求认证的ID和口令。(4)认证者比较两口令是否相同。(5)认证者向请求认证者发回认证结果,请求认证者接收认证结果。4、数字时间戳在电子交易中,需对交易文件的日期和时间信息采取安全措施,而数字时间戳服务(DTS,DigitalTime--Stampservice)就能提供电子文件发表时间的安全保护。数字时间戳服务(DTS)是网上安全服务项目,由专门的机构提供。时间戳(TimeStamp)是一个经加密后形成的凭证文档,它包括三个部分:需加时间戳的文本的摘要(Digest),DTS收到文件的日期和时间及DTS的数字签名。5、数字凭证数字凭证(DigitalCertificate,DigitalID)又称为数字证书,1是用电子手段来证实一个用户的身份和对网络资源的访问的权限。在网上的电子交易中,如双方出示了各自的数字凭证,并用它来进行交易操作,那么双方都可不必为对方身份的真伪担心。数字凭证可用于电子邮件、电子商务、群件、电子基金转移等各种用途。数字凭证的内容格式是由CCITTX.509国际标准规定的,它包含了以下几部分内容。(1)凭证拥有者的姓名。(2)凭证拥有者的公共密钥。(3)公共密钥的有效期。(4)颁发数字凭证的单位。(5)数字凭证的序列号(SerialNumber)。3.2.3数据加密和身份认证原理通过以上介绍的技术,对交易过程中的信息安全、加密、身份认证以及信息的完整性等问题进行解决,其原理如图3。4所示。¥龆婶斟崴对g∞皿旺¥黼忙藻圈国g《疋暖¥稍忙释¥龆婚蜊欺对罔’、........._/圆笛圈贵州大学工程硕士学位论文电子商务安全支付系统的研究与应用图3-4的具体说明如下:(1)A用户先用Hash算法对发送信息(即“明文”)进行运算,形成“信息摘要”,并用自己的私人密钥对其加密,从而形成数字签名。(2)A用户再把数字签名及自己的数字证书附在明文后面。(3)A用户随机产生的对称密钥(DES密钥)对明文进行加密,形成密文。(4)为了安全把A用户随机产生的对称密钥送达B用户,A用户用B用户的公开密钥对其进行加密,形成了数字信封。这样A用户最后把密文和数字信封一起发送给B用户。(5)B用户收到A用户的传来的密文与数字信封后,先用自己的私有密钥对数字信封进行解密,从而获得A用户的DES密钥,再用该密钥对密文进行解密,继而得到明文、A用户的数字签名及用户的数字证书。(6)为了确保“明文”的完整性,B用户把明文用Hash算法对明文进行运算,形成“信息摘要”。(7)同时B用户把A用户的数字签名用A用户的公开密钥进行解密,从而形成另一“信息摘要1”。(8)B用户把“信息摘要”与“信息摘要l”进行比较,若一致,说明收到的“明文”没有被修改过。3.3安全技术协议随着计算机网络技术向整个经济社会各层次延伸,整个社会表现出对Internet,Intranet,Extranet等使用的更大的依赖性。任何一种网络应用的使用程度都取决于所使用网络的信息安全有无保障,网络安全已成为现代计算机网络应用的最大障碍,也是继续解决的难题之一。能否在网上实现安全的电子支付是电子商务交易的一个重要环节,从目前来看,虽然电子支付安全问题还没有形成公认的成熟的解决方法,但是自从SSL安全协议和SET安全协议问世后,困扰人们心中的这一问题得到了缓解,现在SSL安全协议和SET安全协议已经被广泛地应用在电子商务活动中的安全支付环节。【1J[613.3.1SSL安全协议l、SSL安全协议概念SSL安全协议又叫安全套接层(SecureSocketsLayer)协议,是由网景(Netscape)公司推出的一种安全通信协议,它能够对信用卡和个人信息提供较强的保护。SSL是对计算机之间整个会话进行加密的协议。在SSL中,采用了公开密钥和私有密钥两种加密方法。它是根据邮件通贵州大学工程硕士学位论文电子商务安全支付系统的研究与应用路的原理设计的。它是基于TCP/IP协议之上的应用程序,主要用于提高应用程序之间数据的安全系数。2、SSL安全协议的分层SSL协议可分为两层:首先是SSL记录协议(SSLRecordProtoc01)。它建立在可靠的传输协议(如TCP)之上,为高层协议提供数据封装、压缩、加密等基本功能的支持:其次是SSL握手协议(SSLHandshakeProtoc01)。它建立在SSL记录协议之上,用于在实际的数据传输开始前,通信双方进行身份认证、协商加密算法、交换加密密钥等。3、SSL安全协议主要服务(1)认证服务:主要任务是认证用户和服务器,使得他们能够确信数据将被发送到正确的客户机和服务器上。(2)安全加密服务:主要任务是加密数据以隐藏被传送的数据。(3)数据维护服务:维护数据的完整性,确保数据在传输过程中不被改变。4、SSL安全协议的使用步骤SSL安全协议的使用步骤包括:(1)建立连接阶段。客户通过网络向服务商打招呼,服务商回应。(2)密码交换阶段。客户与服务商之间交换双方认可的密码。(3)会谈密码阶段。客户与服务商之间产生彼此交谈的会谈密码。(4)检验阶段。检验服务商取得的密码。(5)客户认证阶段。检验客户的可信度。(6)结束阶段。客户与服务商之间相互交换结束的信息。当上述动作完成之后,两者间的资料传送就会加以密码,等到另外一端收到资料后,再将编码后的资料还原。即使盗窃者在网络上取得编码后的资料,如果没有原先编制的密码算法,也不能获得可读的有用资料。在电子商务交易过程中,由于有银行参与,按照SSL协议,客户购买的信息首先发往商家,商家再将信息转发银行,银行验证客户信息的合法性后,通知商家付款成功,商家再通知客户购买成功,将商品寄送客户。5、对SSL安全协议的评价SSL安全协议虽说是国际上最早应用于电子商务的一种.网络安全协议,但是目前仍受一些网上商家的青睐..主要原因是它解决了传统交易方式中的“信任危机”问题。我们知道SSL协议根据邮购的原理进行了流程改造,因而希望银行能为它们的交易信用给予认证,以避免商家发货后客户不付款或者客户付款后商家不发货的情况发生,正当更多的人对电子商务活动感到缺乏安全性时,SSL安全协议的出现多少取消了人们这方面的顾虑。但是,SSL协议也存在一些缺点:在SSL协议中,客户的信息先到商家,让商家阅读,这30贵州大学工程硕士学位论文电子商务安全支付系统的研究与应用样,客户资料的安全性就得不到保证。所以,SSL并没有实现电子支付所要求的保密性、完整性,而且多方互相认证也是很困难的。SSL协议的安全性基于商家对客户信息保密的承诺,因此说客户信息的安全性系于商户的承诺基础之上.所以说SSL协议是一个有利于商家而不利于顾客的协议。3.3.2SET安全协议为了促进电子商务的发展,彻底解决在线交易中商家和客户信息的安全传输问题,同时为了改进SSL安全协议不利于客户的缺陷,全球著名的信用卡集团VisaCard和MasterCard联袂开发了SET电子商务交易安全协议。这是一个为了在因特网上进行在线交易而设立的开放的安全电子支付体系。SET克服了SSL安全协议有利于商家而不利于顾客的缺点,它在保留对客户信用卡认证的前提下,又增加了对商家身份的认证,这对于需要支付货币的交易来讲是至关重要的。【14】1、SET安全电子交易协议的概念安全电子交易协议(SecureElectronicTransaction)是由VisaCard和MasterCard于1997年5月联合推出的规范。SET主要是.为了解决用户、商家和银行之间通过信用卡支付的交易而设计的,以保证支付信息的机密、支付过程的完整、商家及持卡人的合法身份以及可操作性。SET中的核心技术主要有公开密钥加密、电子数字签名、电子信封、电子安全证书等。SET协议主要是为了在因特网上进行在线交易时,保证使用信用卡进行支付的安全而设立的一个开放的协议,是面向网上交易、针对利用信用卡进行支付而.设计的电子支付规范,由于SET协议得到了HP、IBM,Microsot=【等公司的支持,因此,迅速在全世界得到广泛应用,已成为事实上的工业标准,得到IETF(InternetEngineeringTaskForce,因特网工程任务组)的认可。2:SET协议的有关各方SET协议可以保证网上参加交易的各方的安全。与SET有关的各方有:?持卡人(顾客)0SET可以保证持卡人的帐号等信息不被泄露,持卡人通过计算机和商家进行交流与会话,并可以利用信用卡进行结算。?发卡公司(或其他发卡机构)。为每一位建立了帐户的顾客发行信用卡(或其他付款卡),根据预先规定,对每一笔经过认证的交易保证付款。?银行或网络银行。能够处理各种支付卡的认证和支付,在线交易的商家都要在银行建立帐户。-商家(或企业).能够提供商品或服务,可以接受信用卡等支付的商家(或企业)必须在相关的银行建立了帐号。支付网关是银行金融机构与因特网的接口,通常由银行操作支付网关,将在因特网上传输的数据转换为银行金融机构内部的数据,或者由银行指派的第三方处理商包含总结汇报、表格模板、计划方案、外语学习、党团工作、自然科学、出国留学、农林牧渔以及电子商务安全支付系统的研究与应用等内容。本文共10页
相关内容搜索本类阅读排行
本类推荐阅读
本类好评文章

我要回帖

更多关于 中国电子商务开始 的文章

 

随机推荐