一種兼顧B-B與B-C的電子商務(wù)安全模型研究及其在實際案例中的應(yīng)用
本文關(guān)鍵詞:一種兼顧B-B與B-C的電子商務(wù)安全模型研究及其在實際案例中的應(yīng)用,由筆耕文化傳播整理發(fā)布。
【摘要】: 電子商務(wù)的安全需求在商務(wù)交易安全層上表現(xiàn)為對支付流程中信息的機(jī)密性、完整性、可認(rèn)證性以及不可抵賴性的要求。 本文中研究B2B和B2C這兩種目前應(yīng)用最為廣泛的電子商務(wù)模式的安全問題,分析了電子商務(wù)系統(tǒng)的三層框架結(jié)構(gòu),著重分析了商務(wù)交易安全層的安全技術(shù)和安全要求。 在商務(wù)安全交易層,作為VISA和MasterCard兩大信用卡組織制定的標(biāo)準(zhǔn),安全電子交易協(xié)議SET在歐美國家得到了非常普遍的應(yīng)用。SET協(xié)議為電子商務(wù)交易中持卡人、商家、銀行、認(rèn)證中心和支付網(wǎng)關(guān)之間的交易信息傳送流程制訂了一系列標(biāo)準(zhǔn)。 雖然SET協(xié)議本身比較復(fù)雜,并且要求交易參與各方安裝相應(yīng)的SET軟件和獲取數(shù)字證書,但由于該協(xié)議能夠滿足電子商務(wù)支付流程對安全的需求,對重視商業(yè)機(jī)密和信用卡賬戶安全的公司不失為一個好的選擇。 本文引入了作者在比利時學(xué)習(xí)期間模擬進(jìn)行生產(chǎn)和銷售的商務(wù)公司S2L,分析了該公司兼容B2B和B2C兩種商務(wù)模式的特點(diǎn),將一個基于傳統(tǒng)SET協(xié)議的電子商務(wù)支付模型應(yīng)用于該公司,形式化的分析了這個支付模型的各個階段的技術(shù)基礎(chǔ),主要分析了數(shù)字簽名、雙重簽名的作用。同時,定性的分析了在這種情況下,S2L能夠得到的安全保護(hù)和面臨的安全威脅。 接著,針對S2L面臨的安全威脅,本文提出了一種新的電子商務(wù)支付模型,該模型建立在改良后SET協(xié)議的基礎(chǔ)上,文中詳細(xì)的形式化描述了這種新模型在S2L交易過程中的各個階段的流程。 最后,文中引入擴(kuò)展后的Kailar邏輯,并利用這個分析邏輯創(chuàng)造性的證明了改良后SET協(xié)議具備的可追究性和原子性。
【關(guān)鍵詞】:電子商務(wù) B2B B2C SET協(xié)議 Kailar邏輯
【學(xué)位授予單位】:電子科技大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2010
【分類號】:TP393.08
【目錄】:
- 摘要4-5
- Abstract5-10
- 第一章 引言10-13
- 1.1 研究背景10
- 1.2 研究的目的與意義10-11
- 1.3 論文結(jié)構(gòu)及主要成果11-13
- 1.3.1 主要成果11-12
- 1.3.2 結(jié)構(gòu)安排12-13
- 第二章 電子商務(wù)安全概論13-24
- 2.1 電子商務(wù)概述13-14
- 2.2 電子商務(wù)面臨的安全威脅14-15
- 2.3 電子商務(wù)的安全需求15-16
- 2.4 電子商務(wù)的安全體系結(jié)構(gòu)16-18
- 2.5 商務(wù)交易安全18-23
- 2.5.1 加密技術(shù)層18
- 2.5.2 安全認(rèn)證層18-22
- 2.5.3 交易協(xié)議層22-23
- 2.6 本章小結(jié)23-24
- 第三章 電子商務(wù)安全支付協(xié)議SET24-38
- 3.1 SET 協(xié)議概述24
- 3.2 SET 協(xié)議的相關(guān)技術(shù)24-28
- 3.2.1 數(shù)字信封25
- 3.2.2 雙重簽名25-28
- 3.3 SET 協(xié)議的工作流程及其形式化描述28-37
- 3.4 本章小結(jié)37-38
- 第四章 S2L 虛擬公司的電子商務(wù)概述38-46
- 4.1 S2L 的業(yè)務(wù)模式38-39
- 4.1.1 S2L 的業(yè)務(wù)模式38-39
- 4.2 S2L 的商務(wù)流程及其安全分析39-43
- 4.3 S2L 面臨的安全威脅43-45
- 4.4 本章小結(jié)45-46
- 第五章 S2L 在電子商務(wù)支付安全上的解決方案46-61
- 5.1 S2L 基于改良后的SET 支付抽象模型46-50
- 5.2 S2L 基于改進(jìn)后的SET 交易模型的定性分析50-51
- 5.3 應(yīng)用Kailar 邏輯分析安全電子商務(wù)協(xié)議51-55
- 5.3.1 Kailar 邏輯的構(gòu)件52
- 5.3.2 Kailar 邏輯的推理規(guī)則52-53
- 5.3.3 Kailar 邏輯的缺陷及其改進(jìn)53-55
- 5.4 改進(jìn)后SET 協(xié)議的Kailar 邏輯形式化分析55-60
- 5.4.1 改進(jìn)后SET 協(xié)議的等價流程55-57
- 5.4.2 改進(jìn)后的Kailar 邏輯對改進(jìn)后SET 協(xié)議的安全性分析57-60
- 5.5 本章小結(jié)60-61
- 第六章 總結(jié)61-63
- 6.1 本文主要工作與貢獻(xiàn)61-62
- 6.2 今后研究工作62-63
- 致謝63-64
- 參考文獻(xiàn)64-66
- 附錄一 S2L 第一年和第五年每季度的銷售量66-67
- 碩士研究生期間的研究成果67-68
- 個人簡歷68-69
【參考文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前8條
1 彭英慧;劉海豐;;基于數(shù)字證書X.509的身份認(rèn)證系統(tǒng)的研究[J];計算機(jī)安全;2008年11期
2 甘元駒;SET協(xié)議系統(tǒng)缺陷及其改進(jìn)方案[J];計算機(jī)工程與應(yīng)用;2003年20期
3 胡貫榮;吳昊;;一種改進(jìn)的安全電子交易協(xié)議[J];計算機(jī)工程與科學(xué);2007年02期
4 張若巖;劉曉霞;張宏;;SET協(xié)議形式化模型的建立和安全性分析[J];計算機(jī)應(yīng)用與軟件;2009年05期
5 孫玲芳;張婧;;基于可信第三方的SET協(xié)議改進(jìn)模型的分析與設(shè)計[J];商場現(xiàn)代化;2009年07期
6 徐小平;;基于第三方的安全電子支付模型的研究[J];計算機(jī)工程與設(shè)計;2006年12期
7 張紀(jì)海;唐平舟;;基于SET協(xié)議的電子商務(wù)系統(tǒng)建模與仿真[J];微計算機(jī)信息;2008年03期
8 周利娟;王新莊;梅萬祺;;基于SET協(xié)議的電子支付系統(tǒng)模塊設(shè)計[J];電子元器件應(yīng)用;2009年04期
本文關(guān)鍵詞:一種兼顧B-B與B-C的電子商務(wù)安全模型研究及其在實際案例中的應(yīng)用,由筆耕文化傳播整理發(fā)布。
,本文編號:289682
本文鏈接:http://sikaile.net/jingjilunwen/dianzishangwulunwen/289682.html