999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電子商務中的身份認證技術和安全支付問題

2010-10-20 08:02:44北京師范大學珠海分校信息技術學院肖紅玉楊林
中國商論 2010年17期
關鍵詞:用戶

北京師范大學珠海分校信息技術學院 肖紅玉 楊林

電子商務中的身份認證技術和安全支付問題

北京師范大學珠海分校信息技術學院 肖紅玉 楊林

本文從兩個方面介紹了電子商務活動中的安全性問題:身份認證和支付安全。本文首先解釋了電子商務中身份認證的關鍵技術和解決方案,然后給出了常用的支付安全設計方案。

數字證書 PKI/CA 支付安全

隨著計算機技術和互聯網技術的發展,電子商務成為了經濟生活中很重要的一種銷售、購買方式,通過電子商務可以方便快捷的進行商品瀏覽、下訂單、購買商品。人們在進行網上電子商務交易時,安全性是交易雙方都很看重的問題。本文將從電子商務安全性的兩個很重要的方面:身份認證和支付安全進行研究,解釋了這兩方面的關鍵技術和可行性的設計方案,以圖為實踐提供有意義的指導。

1 數字身份認證技術的研究

常用的電子商務身份認證解決方案是:把密碼學、PKI/CA與ActiveX技術應用在B/S體系機構中,設計出一套基于數字證書的電子商務平臺的身份認證解決方案。

1.1 數字認證的關鍵技術

(1)密碼學

密碼學是研究編制密碼和破譯密碼的技術科學。研究密碼變化的客觀規律,應用于編制密碼以保守通信秘密的,稱為編碼學;應用于破譯密碼以獲取通信情報的,稱為破譯學,總稱密碼學。

密碼算法和安全協議是密碼學的兩個基本部分。

根據算法完成的功能來劃分,密碼算法可分為對稱加密、公開密鑰、數字簽名及信息摘要這五種算法。

協議,是指兩個參與者進行的為了完成某種特定任務而采取的一系列有序的步驟,這兩個參與者可能是完全的相互信任的,也可能是攻擊者和完全不信任的人。使用密碼學完成某項特定任務并滿足安全需求的協議就是安全協議,比如消息認證協議、數字簽名協議等。

(2)PKI/CA與數字證書

PKI(Public Key Infrastructure)指的是公鑰基礎設施。CA(Certificate Authority)指的是認證中心。PKI從技術上解決了網絡通信安全的種種障礙。CA從運營、管理、規范、法律、人員等多個角度來解決了網絡信任問題。由此,人們統稱為“PKI/CA”。從總體構架來看,PKI/CA主要由最終用戶、認證中心和注冊機構來組成。

PKI/CA的工作原理是建立一套信任網絡,該網絡是通過發送和維護數字證書來實現的。同一信任網絡中的不同的用戶擁有與其身份惟一對應的數字證書,該信任網絡就是通過數字證書來完整身份認證和安全處理的。

可以將數字證書理解為數字版本的身份證、駕駛證等,在電子商務活動中,當系統需要客戶表明身份時,客戶就必須通過出示他的數字證書。

一個CA是以該CA為信任源,維護一定范圍的信任體系,在該信任體系中,所有的用戶、服務器,都被發送一張數字證書來表明其身份證在該信任體系中是可信任的。數字證書是交易活動中,用戶、服務器用來檢查對方身份的憑據。

注冊中心的職責是審核證書申請者的真實身份。用戶的身份通過審核后,注冊中心將用戶信息上傳到CA,CA將根據該用戶信息為用戶制作數字證書。證書的吊銷和更新也需要由注冊中心向CA提交申請。也就是說,注冊中心面向最終用戶,CA面向注冊中心,注冊中心將最終用戶和CA連接起來。

(3)ActiveX控件

電子商務系統中進行瀏覽器端安全控件的開發時,常選用ActiveX組件技術。該組件主要完成這些功能:對客戶端要發送數據進行數字信封方式的封裝;使用Des對稱加密算法對發來的信息進行加密和數字簽名;驗證服務器數字證書的合法性。

ActiveX控件在電子商務系統中的具體實現過程如下:客戶端向電子商務服務器發出請求,服務器向客戶端回傳內嵌有ActiveX控件的頁面,由瀏覽器對ActiveX控件進行解釋。瀏覽器根據頁面中表明的ActiveX控件的ID值,在客戶端計算機的注冊表中進行查詢,如果該ID值也存在于注冊表中,說明客戶端計算了已經安裝了ActiveX控件,否則客戶端就要根據頁面中的路徑信息,到服務器端下載ActiveX控件并自動安裝注冊。這樣,ActiveX控件就可以使用了。

1.2 電子商務中數字認證流程

如圖1所示,該系統框架圖描述了電子商務系統中數字認證的詳細工作流程:客戶端通過瀏覽器訪問電子商務系統服務器,服務器確認客戶端安裝了用于安全支付的ActiveX控件,客戶端填寫支付的相關信息,客戶端ActiveX控件對客戶填寫的信息進行加密和數字簽名,使用PKCS7標準封裝成數字信封,并發送給服務器端,服務器端收到數字信封,調用具有同樣加解密、簽名算法的COM組件進行解封裝,解密,驗證數字簽名,并訪問CRL驗證數字證書的合法性等工作,服務器返回確認信息給客戶端,完成數字認證過程。

圖1 電子商務系統中身份認證模塊的框架

2 安全支付的解決方案

安全支付是電子商務系統中和身份認證同樣重要的安全性問題,只有保證支付的可靠性,才能使買賣雙方的交易活動順利進行。因此,安全支付問題的研究對于電子商務系統,具有十分重要的意義。

2.1 安全支付方案

縱觀目前各大電子商務網站和網上支付系統,主要有兩種支付方式,來確保支付的安全性:口令卡、USB-KEY。

口令卡即銀行頒發給客戶的用戶名和密碼,在進行網上支付時,確認支付金額等信息后,支付系統需要用戶提供其網上支付口令信息,這些信息是經過加密的,在確認口令信息正確后,支付系統才允許支付行為的合法性。

USB-KEY是一種物理方式的安全保證系統。用戶在注冊網上銀行時,銀行頒發經過加密的與用戶信息相符合的數字簽名,并將此數字簽名存儲在USB-KEY中。在進行網上支付時,支付系統需要確認客戶端連接了USB-KEY,并且該USB-KEY中的數字簽名是與用戶信息向符合的,這樣支付系統才運行支付行為的進行。

對于兩種安全支付方式,口令卡方式具有操作的簡易性的優點,USB-KEY操作相對復雜,并且需要客戶端安裝USB-KEY驅動等軟件,但是它具有更高的安全性,因此建議對安全性要求高的客戶,選用USB-KEY安全支付方式。

2.2 支付安全的容錯性設計

盡管采取了各種設計方案來確保支付的安全性,交易過程中,仍然會出現人為的或者不確定性因素造成的錯誤支付行為,因此,有必要采取相應措施,提高支付系統的容錯性。

目前,普遍采用的容錯性方案是:支付行為結束后,并不是馬上將交易貨款劃入賣方的賬戶,而是將這筆貨款暫存在電子商務提供商或者銀行里,等買方確認交易活動的成功進行后,才將貨款劃入買方賬戶。買方在支付貨款后,如果發現交易活動有誤,可以取消該交易,這樣已經支付的貨款就會返回到買方的賬戶。這種容錯性設計方案,大大提高了支付的安全性。

3 結語

本文詳細介紹了電子商務系統中身份認證和安全支付這兩個安全問題的技術細節和設計方案。為了保證電子商務交易的順利進行,本文介紹了采用密碼學、PKI/CA、ActiveX等技術相結合的身份認證解決方案,在安全支付方面,本文解釋了安全系統設計的方法和容錯性方案,所有這些技術和設計方案為電子商務交易的安全進行提供了強有力的保證。

[1] 張琳.基于PKI的電子商務安全研究[J].電子科技大學學報,2009,(11).

[2] 周展飛,周典萃等.電子商務協議的公平性[J].電子學報,2000,(9).

[3] 張宇,陳華鈞.電子商務系統信任管理研究綜述[J].電子學報,2008,(10).

[4] OPPLIGER K GAJEK S:Effective protection against Phishing and Web spoofing[C].International Federation for Information Processing,2005.

F272.9

A

1005-5800(2010)08(c)-087-02

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 欧美亚洲欧美区| 四虎永久在线| 色精品视频| 毛片三级在线观看| 女人一级毛片| 欧美视频免费一区二区三区 | www.日韩三级| 国产91线观看| 美女毛片在线| 中文字幕在线永久在线视频2020| 国产视频a| 麻豆国产精品| 在线看免费无码av天堂的| 亚洲国产综合精品一区| AV天堂资源福利在线观看| 亚洲IV视频免费在线光看| 91美女在线| 国产剧情国内精品原创| 色噜噜在线观看| 久久国产精品嫖妓| 久久久久久久蜜桃| 人妻丰满熟妇AV无码区| 1769国产精品免费视频| 国产黄网永久免费| 欧美日韩在线国产| 亚洲人成网站18禁动漫无码| 欧美区一区二区三| 无码国产伊人| 久久国产免费观看| 色综合手机在线| 欧美日韩国产成人高清视频| 一个色综合久久| 国产精品成人啪精品视频| 在线观看视频99| 99re视频在线| 久草中文网| 亚洲国产无码有码| 国产精品女在线观看| 国产精品久久久久久久久kt| 色婷婷综合激情视频免费看| 亚洲国产精品VA在线看黑人| 久久综合国产乱子免费| 国产av一码二码三码无码| 亚洲欧美精品在线| 在线观看热码亚洲av每日更新| 国产乱子伦精品视频| 国产成人啪视频一区二区三区| 青青草原国产免费av观看| 97亚洲色综久久精品| 欧美综合区自拍亚洲综合天堂| 五月婷婷精品| 国产高清在线观看| 亚洲妓女综合网995久久| 日本欧美午夜| 亚洲天堂福利视频| 五月天综合婷婷| 国产精品网曝门免费视频| 播五月综合| 免费在线看黄网址| 亚洲欧美在线精品一区二区| 亚洲 日韩 激情 无码 中出| 欧美日韩一区二区在线播放| 干中文字幕| 欧美成人二区| 无码精油按摩潮喷在线播放| 伊人色在线视频| 日本国产精品一区久久久| 黄片在线永久| 日韩一区二区在线电影| 国产精品污视频| 玩两个丰满老熟女久久网| 色哟哟国产精品| 国产一二三区视频| 2021最新国产精品网站| 午夜精品区| 国产欧美视频在线| 中文字幕第4页| 色综合天天操| 成人日韩视频| 欧美人人干| 91在线中文| 午夜福利无码一区二区|