范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

电子商务安全学术论文

  近些年来,我国的电子商务发展速度较快,但是其安全问题仍然是一大隐患,也是电子商务最担心的问题,为大家分享了电子商务安全的学术论文,欢迎借鉴!
  【摘要】电子商务越来越深入我们的商务活动,电子支付系统是电子商务中最重要的环节之一,主要用来解决电子商务中的各交易实体(用户、商家、银行等)间资金流和信息流在Internet上即时传递及其安全性问题,电子商务安全问题的核心是电子交易的安全性,为了保障电子商务交易安全,人们开发了各种用于加强电子商务安全的协议。当前应用比较广泛的电子商务安全协议主要有安全套接层协议SSL和安全电子交易协议SET。文中对这两种主流协议进行了分析和比较。
  论文关键词:电子商务安全协议,电子交易,SSL协议,SET协议
  随着互联网日益普及,基于Internet的电子商务已经深入到人们生活的方方面面。安全是电子商务的基石,如何保证电子商务交易活动中信息的机密性、真实性、完整性、不可否认性和存取控制等是电子商务发展中迫切需要解决的问题。为了保障电子商务交易安全,人们开发了各种用于加强电子商务安全的协议。这些协议主要有:安全套接层协议SSL、安全电子交易协议SET、超文本传输协议SHTTP、3-D secure协议和安全电子邮件协议(PEM、S/MIME)等。这其中应用最为广泛的协议主要有SSL、SET。
  安全电子交易协议(SET)和安全套接层协议(SSL)是两种重要的通信协议,每一种都提供了通过Internet进行支付的手段。事实上,SET和SSL除了都采用RSA公钥算法以外,二者在其他技术方面没有任何相似之处,而RSA在二者中也被用来实现不同的安全目标。
  电子商务安全协议
  1.安全套接层协议(SSL)
  安全套接层协议(Secure Socket Layer,简称SSL)是美国网景公司(Netscape)推出的一种安全通信协议,SSL提供了两台计算机之间的安全连接,对整个会话进行了加密,从而保证了安全传输,其主要设计目标是在Internet环境下提供端到端的安全连接。它能使客户/服务器应用之间的通信不被攻击者。SSL协议建立在可靠的TCP传输控制协议之上。高层的应用层协议能透明的建立于SSL协议之上。SSL协议在应用层协议通信之前就已经完成加密算法、通信密钥的协商以及服务器认证工作。在此之后应用层协议所传送的数据都会被加密,从而保证通信的私密性。
  2.安全电子交易协议(SET)
  安全电子交易协议(SecureElectronicTransaction,简称SET)是美国Visa和MasterCard两大信用卡组织联合于1997年5月31日推出的电子交易行业规范,它提供了消费者、商家和银行之间的认证,确保交易的保密性、可靠性和不可否认性,保证在开放网络环境下使用信用卡进行在线购物的安全,其实质是一种应用在Internet上、以信用卡为基础的电子付款系统规范,目的是为了保证网络交易的安全。SET本身并不是一个支付系统,而是一个安全协议集,SET规范保证了用户可以安全地在诸如Internet这样的开放网络上应用现有的`信用卡支付设施来完成交易。SET较好地解决了信用卡在电子商务交易中的安全问题。SET已获得IETF(The Internet Engineer-ing Task Force,简称IETF)标准的认可。
  SSL与SET协议比较分析
  SSL和SET是当前在电子商务中应用最为广泛的安全协议,两者的差别主要体现在以下几个方面。
  1.工作层次
  SSL属于传输层的安全技术规范,不具备电子商务的商务性、协调性和集成性功能;而SET协议位于应用层,它规范了整个商务活动的流程,从持卡人到商家,到支付网关,到认证中心以及信用卡结算中心之间的信息流走向和必须采用的加密、认证都制定了严密的标准,从而最大限度地保证了商务性、服务性和集成性。
  2.认证机制
  早期的SSL协议并没有提供身份认证机制,虽然在SSL3.0中可以通过数字签名和数字证书实现浏览器和WEB服务器之间的身份认证,但仍不能实现多方认证,而且SSL中只有商家服务器的认证是必须的,客户端认证则是可选的。SET协议使用数字证书来确认交易涉及的各方(包括商家、持卡人、受卡行和支付网关)的身份,为在线交易提供一个完整的可信赖的环境。SET协议要求所有参与交易活动的各方都必须使用数字证书,较好的解决了客户与银行、客户与商家、商家与银行之间的多方认证问题。
  3.加密机制
  SSL是基于传输层加密,它为高层提供了特定接口,使得应用方无须了解传输层情况;然而由于传输层属于较高层,常用软件实现,这在很大程度上削弱了加密处理能力,同时,地址信息由低层控制,这种加密无法免于被攻击者流量分析。SET的加图2 SET协议的工作原理密过程则不同于SSL,SET中广泛使用了数字信封等技术,并采用严密的系统约束来保证数据传输的安全性。
  4.完整方面
  SET协议将发送的所有报文加密后,将为之产生一个唯一的消息摘要,一旦有人企图篡改报文中包含的数据,该摘要就会改变,从而被检测到,这就保证了信息的完整性。SSL协议是使用秘密共享和哈希函数进行MAC计算来提供信息的完整性服务的,它可以确保SSL对话的通信内容在传递途中毫无改变地送达目的地。
  5.安全程度
  在网上交易,安全是关键问题。从网络信息传输安全角度看,只有确保信息在网上传输时的机密性、可鉴别性及信息完整性才真正安全。SET协议是专为电子商务系统设计的,它位于应用层,采用公钥机制、信息摘要和认证体系,其中认证中心(CA)就是该体系的重要执行者,认证体系十分完善,能实现多方认证。而SSL中也采用了采用公钥机制、信息摘要和MAC检测,可以提供信息保密性、完整性和一定程序的身份鉴别功能,但SSL不能提供完备的防抵赖功能。特别是SSL协议不能实现多方认证,从网上安全结算这一角度来看,显然SET比SSL针对性更强,更受客户青睐。
  6.运行效率
  SET协议非常复杂、庞大、运行速度慢。一个典型的SET交易过程需验证电子证书9次、验证数字签名6次、传递证书7次、进行5次签名、4次对称加密和4次非对称加密,整个交易过程非常耗时;而SSL协议则简单很多,运行效率也比SET协议高。
  7.部署成本
  SSL协议已被大部分的浏览器和WEB服务器内置,无须安装专门软件;而SET协议中客户端要安装专门的电子钱包软件,在商家服务器和银行网络上也需安装相应的软件,部署成本高。
  结束语
  相对于SSL协议而言,SET协议更为安全,更适合于消费者、商家和银行三方进行网上交易的国际安全标准。SET协议是专为电子商务系统设计的,它位于应用层,其认证体系十分完善,能实现多方认证。在SET的实现中,消费者账户信息对商家来说是保密的。网上银行采用SET,确保交易各方身份的合法性和交易的不可否认性,使商家只能得到消费者的订购信息而银行只能获得有关支付信息,确保了交易数据的安全、完整和可靠,从而为人们提供了一个快捷、方便、安全的网上购物环境。因而SET是未来电子商务安全技术的发展方向。
  参考文献
  [1]何长领.电子商务交易[M].北京:人民邮电出版社,2001.
  [2]梁晋,等.电子商务核心技术-安全电子交易协议的理论与设计[M].西安:西安电子科技大学出版社,2000.
  [3]李琪.电子商务安全.重庆大学出版社,2004.
  [4]李洪心.电子商务安全.东北财经大学出版社,2008,9.
  [5]张爱菊.电子商务安全技术.清华大学出版社,2006,12.
  [6]杨坚争.电子商务安全与支付技术.中国人民大学出版社,2006,9.

有关杨树病虫无公害防治论文论文关键词杨树病虫害无公害综合防治措施论文摘要阐述杨树新造林病害发生原因及防治对策,介绍杨树烂皮病与杨树主要害虫的防治措施,以期指导杨树产业发展。杨树是东海县最主要的造林绿化树种之浅谈畜牧养殖专业户的风险及管理论文摘要畜牧业作为农业的组成核心,是肉类制品的来源。而畜牧养殖水平,是决定畜牧市场养殖专业户水平的关键。但由于诸多问题的存在,导致畜牧养殖专业户面临极大的风险,降低自身的收入水平。对此在当前互联网环境下酒店管理的改革措施论文当今,酒店的多种经营模式推动着酒店行业快速发展。在激烈的市场竞争中,管理不完善的酒店则被淘汰,有的酒店则经营成功。以下我们就关于酒店管理的相关情况做以研究,分析酒店管理成功与失败的行政处罚的种类论文参考1责令改正是否为行政处罚的种类许多学者们和执法工作者持不同意见,有的人认为责令改正不是一种行政处罚,因为行政处罚法中没有规定,因此它只是行政措施或行政命令,或者是行政强制,而有的人毕业论文有多少种类导语因为为了进一步探讨和掌握毕业论文的写作规律和特点,需要对毕业论文进行分类。毕业论文就有不同的分类方法。接下来是小编分享给大家的毕业论文有多少种类,文章仅供大家参考!按内容性质和毕业生就业电子文件归档的难点与对策管理学论文毕业生就业电子文件管理领域,主要包括毕业生就业管理系统业务管理电子文件和毕业生就业管理电子文件归档两大类。其中,毕业生就业管理系统业务管理电子文件简称为毕业生就业电子文件。毕业生就当微课进入职业教育课堂论文中职学校的学生学习基础学习意识学习能力大都比较欠缺,传统的教学都是让学生被动的去接受,发挥不出他们的主动性,久而久之必将直接导致教学效果的下降。微课是一种结合面对面教学和在线学习的选修心理学论文当今时代是一个群体时代,在大众传播中,群体的心理因素地位更加凸显。接下来小编搜集了选修心理学论文,欢迎查看。篇一课堂师生互动心理学分析摘要课堂师生互动作为新课改的重要的内容,已经成电费资金管理的全程管控方法论文电费资金管理是企业管理中的一个重要组成部分,做好了电费资金管理工作,可以为电力企业创造可观的经济效益,所以,电费资金管理工作尤为重要。从全局上来看,企业改革之后,电费资金管理模式有酒店设计发展论文酒店行业在西方国家已有上百年的历史,已进入成熟阶段。以下是小编精心准备的酒店设计发展论文,大家可以参考以下内容哦!摘要现代酒店的设计受信息网络以及传媒影响,设计文化已经成为共享的世探究积极心理学及其对幸福的阐释论文我国正处在深化改革和社会转型的关键时期,日益扩大的贫富差距,再加上不平衡的利益分配,极容易产生剧烈的社会心理变化,人们的幸福感不再跟随经济的增长而增长,反而出现逆行下降,这种现象被
浅析营改增政策对制造业服务化发展的影响论文一制造业服务化传统制造业转型途径之一20世纪后期以来,随着科技信息技术的发展和普及,传统制造行业的发展日趋成熟的同时,市场饱和导致传统制造行业在产品上获得的利润越来越少,这使得传统工艺美术方面的论文工艺美术是美术学中的一个重大领域,下面就是小编为您收集整理的工艺美术方面的论文的相关文章,希望可以帮到您,如果你觉得不错的话可以分享给更多小伙伴哦!工艺美术方面的论文一将陕西本土的工艺美术教学论文工艺美术设计是一个包容传统和现代的产物,尤其是工艺美术设计发展到当代,其展现的文化属性工业性质艺术魅力以及诸多的内涵使其成了非常具有代表性的艺术体。下面为大家分享了工艺美术的教学论有关工艺美术史的论文形成于明代中晚期的苏式工艺美术是中国传统工艺美术史上的一颗耀眼明珠。它代表了明代工艺美术的最高水准,引领了社会美学潮流,对中国工艺美术产生了深远影响。下面小编收集了有关工艺美术史的关于信息技术论文范文按照学校的安排,我参加了四川省中小学教师信息技术应用能力提升工程的学习,虽然是远程培训,但收获颇大。以下是信息技术论文范文希望能够帮助的到您!在培训中见识了很多新颖的教学模式,观看共享单车的弊端论文任何事情都有利有弊,那么你对共享单车的利弊是怎么看的呢?下面一起来看看共享单车的弊端论文!希望大家喜欢!共享单车的弊端论文1几乎在一夜之间,成都的街头巷尾被共享单车攻占,共享单车因动态建筑工程施工质量管理体系的构建论文动态建筑主要是指突破传统建筑理念和规则,利用建筑物的倾斜交错扭曲折叠等建筑方法,以先进的技术手段和创新概念创造动态形式和空间趋向的建筑。现今我国的动态建筑刚刚起步,一般主要是以体育语文教学论文如何写尽管很多教师在授课中已经认识到差异教学的重要作用,并且开始重视对差异教学的研究,但是在实际的教学中还是存在着很多问题,以下是小编整理的语文教学论文,欢迎阅读参考!一小学语文读写结合古诗教学的新尝试论文在浙江省第五届小学语文青年教师课堂教学评比活动中,杭州市西湖小学郑雪琴老师执教的江雪深得好评。重读课堂实录,觉得这节课在古诗的教学上有所突破。一尝试自学,探究规律学生是语文学习的主消费者后悔研究评述论文关于后悔的研究最早并最著名的是1982年Kahneman和Tversky进行的。他们的研究阐述r哪些决策会使消费者产生后悔,随后的研究给出了后悔的含义后悔和预期后悔的区别。后悔被用数字广播电视信号发射技术研究论文摘要电视广播随着技术的发展而实现全面的建设,当前电视广播的发展程度主要以数字发展为主,信息的传播质量和速度实现一定的发展。在这过程中,电视信号的具体传播效率实现增长,让人们的生活实