基于改进的SET协议基础上的电子商务安全模式研究

来源 :硅谷 | 被引量 : 0次 | 上传用户:wuddy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要]电子商务作为一种全新的商务模式,其发展前途不可估量。然而,伴随着电子商务的发展,电子商务的安全性问题也日渐凸现,成为制约其发展的严重障碍。基于改进的sE嘞议基础上的支付模式有效的解决了支付过程当中的资金流的安全隐患,对客户交易安全提供了保障。
  [关键词]电子商务 SET协议 安全 电子支付
  中图分类号:TP3 文献标识码:A 文章编号:1671—7597(2009)0620057—01
  
  一、引言
  
  随着Internet的迅速发展,作为网络和商业结合产物的电子商务正在走进人们的生活,越来越引起更多的人关注。在电子商务飞速发展的今天,电子交易过程中的资金流安全性问题逐渐成为人们关注和研究的焦点。如何让资金流在不安全Internet网上进行实时的安全的传送,即实现安全电子支付,是电子商务发展的关键。为了解决上述问题,提出了基于改进的SET协议基础上的电子商务安全模式,有效的解决了上述问题。
  
  二、安全电子交易协议(SET)
  
  安全电子交易协议SET(Security Electronic Transaction)是一个通过开放网络(包括Internet)进行安全资金支付的技术标准,由VISA和MasterCard等国际信用卡组织共同制定,1997~5月联合推出。由于它得到了IBM,咿,Microsoft,Netscape,VeriFone,GTE Terisa和Vedsign等很多大公司的支持,己成为事实上的工业标准,目前已获得IETF标准的认可。
  1 SET协议主要目标如下:(1)信息在Internet上安全传输,保证网上传输的数据不被黑客窃取。 (2)定单信息和个人帐号信息的隔离,当包含持卡人帐号信息的定单送到商家时,商家只能看到定货信息,而看不到持卡人的帐户信息。(3)持卡人和商家相互认证,以确定通信双方的身份,一般由第二方机构负责为在线通信双方提供信用担保。 (4)要求软件遵循相同协议和报文格式,使不同厂家开发的软件具有兼容和互操作功能,并且可以运行在不同的硬件和操作系统平台上。
  2 SET协议的支付模式。支付模式图如下:
  其中CA中心是PKI中提供认证服务的机构,负责接受申请者的数字证书申请、颁发等。相当于一个管理机构,给商家、银行发“执照”,给持卡人发“身份证”。支付网关、发卡银行系统、收单银行系统通过金融网相连,而持卡人、商家通过Internet与支付网关相连。支付网关是金融网与Internet之间的“桥梁”,也是保护金融网的一道壁垒。
  


  
  三、政进的SET协议支付模式
  
  由于在SET协议中,商家除了要处理订购信息,还要将持卡人发来的包含信用卡账号等机密数据的支付信息转发给支付网关,虽然支付信息PI是经过加密的,但不免在商家处留下了痕迹,存在着安全隐患。所以对基于SET协议的电子商务支付模式进行改进,引入SET支付中心这一概念。
  这样,电子商户主要承担商品展示功能,在持卡消费者下订单后,商户执行“开票”功能,使得“支付”这个敏感,对技术安全性、信誉度要求高的功能由第三方“支付中心”来负责。持卡人的支付信息不必先发送给商家再由商家来发送给支付网关,而是发送给大家都信任的第三方SET支付中心。这样,商家看不到持卡人的支付信息,银行也无法获得持卡人的购买信息,从而保证了只有直接的接收者能获得已授权查看的数据,加强了信息流和资金流在网上实时传递的机密性和安全性。改进后的支付模型如下图:
  改进后的支付流程,增加支付中心这个实体后,支付的流程有所不同,主要区别在初始化应答已经完成。如下图所示。
  
  四、協议改进后的安全性分析
  
  由于引入支付中心这个参与实体,使得持卡人的支付信息不再经过商家转发,这是改进协议后在安全性上最大的提高。在支付中心加入了对来自持卡人的订单消息和商家的订单信息比较这一环节,能有效抵抗恶意的持卡人或者商家篡改订单信息,修改支付金额。所有的消息源头都使用了数字签名技术,保证最后到达地可以验证消息来源。在机密信息的传输上采用数字信封,使得即使截获消息,破译取得敏感信息的概率几乎为零。使用了安全性更高的加密算法和散列函数。比原来SET协议有了更牢固的基础。
  
  五、结束语
  
  基于改进的SET协议基础上的支付模式。分别从参与系统的实体构成、使用的加密算法、支持的卡类型、采用的认证体系等方面做了扩展,从而支付流程也有了较大改变,目的是提高其安全性和实用性。
其他文献
[摘要]随着计算机技术的迅猛发展及网络应用领域的不断扩大,基于计算机网络和数据库技术的各种应用系统得到了突飞猛进的技展。网络的充分利用使得高校的各项工作效率得到了极大地提高。介绍一个基于校园局域网的考试系统的设计方案,对系统的功能作说明,并给出部分关键技术的具体实现方法。  [关键词]ASP B/S SQL Server 考试系统 随机抽题 自动阅卷  中图分类号:TP3 文献标识码:A 文章编号
期刊
一、引言    本項目的目标是研制一个输出功率为10w的220—280MHz的功率放大器。该放大器应用于米波段雷达发射机的前级,其主要技术指标如下:
期刊
一、引言    Asp net 2.0中的TreeView控件,不仅可用来显示单击、展开的树中的数据·还增加了灵活的交互性功能。普遍情況下,通过对Treeview控件进行静态设置即可完成操作,实现数据浏览功能。但是,静态的数据填充不能满足动态的数据变化显示。对Treeview控件进行动态绑定正是本文所要解决的问题。    注:本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文
期刊
[摘要]射频识别技术(RFID)是自动识别技术的一种,目前被广泛应用于工业自动化、商业自动化、交通运输控制管理等众多领域。探讨RFID技术在考勤管理系统中的具体应用。  [关键词]RFID C/S RS232  中图分类号:TN99 文献标识码:A 文章编号:1671—7597(2009)0620065-01    RFID技术不仅涵盖了微波技术与电磁学理论,而且还包括通信原理及半导体集成电路技术
期刊
一、引言    注:本文中所涉及到的圖表、注解、公式等内容请以PDF格式阅读原文
期刊
[摘要]首先根据办公的工作需求,提出基Petri网的工作流过程建模、基于工作流技术的办公自动化系统结构模型。  [关键词]Petri 办公自动化 系统 结构 模型  中图分类号:TP2 文献标识码:A 文章编号:1571—7597(2009)0620053—01    办公自动化(OA)是一种人机交互的系统,将现代科学技术和行为科学融为一体并应用于办公管理领域,使大部分可重复的、复杂的工作由系统来
期刊
一、引言    c++Builder是一个面向对象的可视化编程平台,应用于32位wind0Ws应用程序的快速开发。用C++ Builder编程,可以实现用最小的代码开销编写出高效率的windoWs应用程序。AI系列仪表可以用Pc作为上位机,其软件资源丰富,发展速度极快。基于Pc的上位机软件广泛采用WINDOWS作为操作环境.不仅操作直观方便,而且功能强大。AI系列仪表允许连续写参数,写给定值或输出
期刊
一、引言    目前,社会竞争不断加强,人们的压力也越来越大,空闲的时间也随之减少,方便、简洁、省时便成为时代新的要求。本系統以快捷、方便、成本低廉为设计宗旨,将主要的输入操作都集中通过系统设置的键盘进行,主要输出都集中在液晶显示屏上。整个操作过程简便、快捷,使服务井然有序,为顾客与店主节约了时间。    注:本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文
期刊
[摘要]使用XML技术设计和建设基于网络的应用系统,是未来软件技术的重要发展方向。讨论基于XML文档的教学网站建设,以学习者信息模块为例.是一次用XML技术进行网站建设的有意义的尝试。  [关键词]XML 数据模型 数据定义  中图分类号:G43 文献标识码:A 文章編号:1671—7597(2009)0620064—01    注:本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文
期刊
一、引言    非水毛细管电泳法(№naqueous capillary electrophoresis,NACE)  是一种新型高效、快速的分离分析方法,作为毛细管电泳技术的一个分支最早出现在1984年。小肽是蛋白质代谢的主要产物之一,在生命体中起着重要的作用,研究其在非水毛细管电泳条件下的分离对生物制药、保健食品、植物生长激素等各个领域都具有重要意义。由于小肽只有很弱的紫外吸收,直接紫外检测满
期刊