安全電子商務(wù)SET協(xié)議的研究與改進
本文關(guān)鍵詞:安全電子商務(wù)SET協(xié)議的研究與改進,由筆耕文化傳播整理發(fā)布。
【摘要】:隨著Internet的蓬勃發(fā)展,計算機和網(wǎng)絡(luò)已成為人們工作和生活中不可或缺的一部分,利用計算機和網(wǎng)絡(luò)開展的業(yè)務(wù)也越來越多樣化,其中之一就是電子商務(wù)。電子商務(wù)是在開放的互聯(lián)網(wǎng)基礎(chǔ)上實施的,由于其高效率、低成本的優(yōu)勢,為企業(yè)的發(fā)展帶來了新的機遇,逐漸成為新興的商業(yè)模式,以后必將成為未來信息社會商務(wù)活動的主要形式。在網(wǎng)絡(luò)上,每個用戶都面臨著各種各樣不安全因素的威脅,而電子商務(wù)中有涉及到很多個人的敏感信息,所以,它的安全性要求就尤為重要。由于電子商務(wù)是建立在開放的Internet平臺上的,其安全的脆弱性阻礙了電子商務(wù)的發(fā)展。因此,要發(fā)展電子商務(wù)就必須解決安全問題,就必須要能保證電子商務(wù)的機密性、完整性、有效性、真實性以及不可否認性。電子支付是電子商務(wù)中最核心和最關(guān)鍵的環(huán)節(jié),是電子商務(wù)得以順利進行的基礎(chǔ)條件,所以支付過程中敏感信息需要各種機制來保證其安全性,而電子支付協(xié)議是保證其安全的關(guān)鍵技術(shù)之一。安全電子交易SET協(xié)議是由美國Visa和MasterCard兩大組織提出的電子支付協(xié)議。它設(shè)計的目的是為了解決用戶、商家和銀行之間的安全交易,以保證信息的機密性和完整性,保證了客戶和商家的身份認證。文章通過介紹電子商務(wù)的概念和采用的安全技術(shù)標準,對SET協(xié)議采用的的安全技術(shù)與協(xié)議流程等方面的研究,指出了SET協(xié)議存在缺陷。針對協(xié)議存在安全性不強、可擴展性低的問題,提出了一種服務(wù)器電子錢包策略,該方案將原先的客戶端分成電子錢包客戶端和電子錢包服務(wù)器端,通過把核心從客戶端轉(zhuǎn)移到發(fā)卡行或第三方金融機構(gòu)來增強交易的便捷性與安全性,同時擴展性更高。針對協(xié)議不能保證商品原子性和確認發(fā)送原子性可能帶來的糾紛問題,提出了一個基于四方的安全電子商務(wù)支付協(xié)議,該協(xié)議包括主協(xié)議、客戶退貨協(xié)議、客戶換貨協(xié)議和客戶與商家交易糾紛處理協(xié)議,對其中每一個子協(xié)議的流程都作了詳盡的描述。針對SET協(xié)議效率低的問題,提出了安全分級控制模型,可以根據(jù)客戶的實際需要選擇不同的安全級別進行操作,并對模型的原理和實現(xiàn)進行了分析。
【關(guān)鍵詞】:電子商務(wù)安全 SET協(xié)議 服務(wù)器錢包 原子性 分級控制
【學位授予單位】:廣東工業(yè)大學
【學位級別】:碩士
【學位授予年份】:2016
【分類號】:TP393.08;F724.6
【目錄】:
- 摘要4-5
- ABSTRACT5-13
- 第一章 緒論13-15
- 1.1 研究背景及意義13
- 1.2 國內(nèi)外發(fā)展現(xiàn)狀13-14
- 1.3 論文研究內(nèi)容與論文結(jié)構(gòu)14-15
- 第二章 電子商務(wù)及安全技術(shù)簡介15-22
- 2.1 電子商務(wù)定義15-16
- 2.2 商務(wù)交易安全因素16
- 2.3 電子商務(wù)的安全要求16-18
- 2.4 電子商務(wù)安全體系結(jié)構(gòu)18
- 2.5 電子商務(wù)支付系統(tǒng)18-19
- 2.5.1 電子商務(wù)支付系統(tǒng)的概念18
- 2.5.2 電子支付的特點18-19
- 2.5.3 電子支付系統(tǒng)的安全需求19
- 2.6 電子商務(wù)安全協(xié)議19-21
- 2.6.1 S-HTTP19-20
- 2.6.2 iKP20
- 2.6.3 STT20
- 2.6.4 SSL20
- 2.6.5 SET20-21
- 2.7 本章小結(jié)21-22
- 第三章 SET協(xié)議概述及其采用的安全技術(shù)22-37
- 3.1 SET協(xié)議概述22-25
- 3.1.1 SET協(xié)議介紹22
- 3.1.2 SET協(xié)議的功能和實現(xiàn)的目標22-23
- 3.1.3 SET交易參與方介紹23
- 3.1.4 SET協(xié)議流程23-25
- 3.2 SET協(xié)議的安全技術(shù)25-31
- 3.2.1 加密技術(shù)25-26
- 3.2.2 DES算法26
- 3.2.3 RSA算法26-27
- 3.2.4 消息摘要27
- 3.2.5 數(shù)字簽名27-28
- 3.2.6 雙重數(shù)字簽名28-30
- 3.2.7 數(shù)字信封30
- 3.2.8 數(shù)字證書30-31
- 3.2.9 數(shù)字時間戳31
- 3.3 SET認證31-32
- 3.3.1 SET證書31
- 3.3.2 SET CA認證體系31-32
- 3.4 SET協(xié)議的流程性能分析32-35
- 3.5 SET協(xié)議存在的不足35-36
- 3.6 本章小結(jié)36-37
- 第四章 SET協(xié)議的改進與完善37-56
- 4.1 服務(wù)器電子錢包方案模型37-40
- 4.1.1 方案的背景37-38
- 4.1.2 方案的工作原理38-39
- 4.1.3 服務(wù)器電子錢包與“胖”錢包的比較39-40
- 4.2 改進SET協(xié)議的原子性40-49
- 4.2.1 問題的提出40-41
- 4.2.2 基于四方的安全電子商務(wù)支付協(xié)議設(shè)計41-47
- 4.2.3 協(xié)議安全性分析和比較47-48
- 4.2.4 資金原子性分析48
- 4.2.5 商品原子性和確認發(fā)送原子性分析48-49
- 4.3 SET安全控制分級模型49-54
- 4.3.1 問題的提出49
- 4.3.2 安全控制分級模型原理49-53
- 4.3.3 安全控制分級模型的實現(xiàn)53-54
- 4.3.4 安全控制分級模型的評價54
- 4.4 本章小結(jié)54-56
- 總結(jié)與展望56-57
- 參考文獻57-60
- 攻讀學位期間所獲得的科研成果60-62
- 致謝62
【參考文獻】
中國期刊全文數(shù)據(jù)庫 前10條
1 鐘軍;吳雪陽;江一民;段光明;;一種安全協(xié)議的安全性分析及攻擊研究[J];計算機工程與科學;2014年06期
2 肖茵茵;蘇開樂;;電子商務(wù)支付協(xié)議認證性的SVO邏輯驗證[J];計算機工程與應(yīng)用;2014年08期
3 薛睿;蔡艷;;目前我國移動電子商務(wù)安全問題及解決途徑[J];河南教育學院學報(自然科學版);2012年03期
4 劉超凡;張永良;肖剛;王榮斌;;基于滾動指紋數(shù)字簽名的電子商務(wù)安全認證[J];計算機應(yīng)用;2012年02期
5 張雪;馬光思;毛宏燕;;基于SSL提高網(wǎng)上安全交易性能的研究[J];微電子學與計算機;2011年02期
6 任莉莉;王成軍;方元康;;SET協(xié)議在網(wǎng)上支付中的應(yīng)用研究[J];計算機應(yīng)用與軟件;2010年10期
7 何麗;王立斌;;對一種身份認證協(xié)議的改進及其形式化分析[J];計算機系統(tǒng)應(yīng)用;2010年07期
8 卓婷婷;;電子商務(wù)網(wǎng)上支付風險問題探析[J];經(jīng)濟研究導刊;2008年01期
9 張國權(quán);宋明秋;鄧貴仕;;基于高級SET協(xié)議的電子商務(wù)安全[J];計算機應(yīng)用研究;2006年03期
10 劉義春;張煥國;王麗娜;;電子支付協(xié)議的原子性研究綜述[J];計算機科學;2005年02期
中國碩士學位論文全文數(shù)據(jù)庫 前4條
1 張愷悌;基于SET協(xié)議的網(wǎng)絡(luò)電子支付系統(tǒng)的研究[D];西安工業(yè)大學;2013年
2 閆婷婷;基于第四方電子商務(wù)的統(tǒng)一支付平臺及其協(xié)議的研究[D];華南理工大學;2012年
3 張若巖;基于SET協(xié)議的移動支付系統(tǒng)的研究與實現(xiàn)[D];西北大學;2008年
4 龍濤;SET協(xié)議改進方案及其支付模型研究[D];西南交通大學;2005年
本文關(guān)鍵詞:安全電子商務(wù)SET協(xié)議的研究與改進,由筆耕文化傳播整理發(fā)布。
,本文編號:412170
本文鏈接:http://sikaile.net/jingjilunwen/dianzishangwulunwen/412170.html