SET协议改进措施及其支付模型的研究

上传人:工**** 文档编号:486869875 上传时间:2024-02-25 格式:DOC 页数:42 大小:378.50KB
返回 下载 相关 举报
SET协议改进措施及其支付模型的研究_第1页
第1页 / 共42页
SET协议改进措施及其支付模型的研究_第2页
第2页 / 共42页
SET协议改进措施及其支付模型的研究_第3页
第3页 / 共42页
SET协议改进措施及其支付模型的研究_第4页
第4页 / 共42页
SET协议改进措施及其支付模型的研究_第5页
第5页 / 共42页
点击查看更多>>
资源描述

《SET协议改进措施及其支付模型的研究》由会员分享,可在线阅读,更多相关《SET协议改进措施及其支付模型的研究(42页珍藏版)》请在金锄头文库上搜索。

1、SET 协议改进方案及其支付模型的研究Research on Improved Scheme of SET Protocol and Its Application on Payment ModelABSTRACT随着 Internet 的蓬勃发展,电子商务正以自身高效、低成本的优势,逐步成为新兴的商 业模式和理念。由于电子商务是建立在开放的 Internet 平台上的,而在开放的网络上传输 的任何信息都可能被他人载取,因此,要发展电子商务必须解决安全问题。电子商务中的 安全协议主要采用 SSL 协议和 SET 协议。SET (Secure Electronic Transaction) 安全

2、电子交易协议是由美国Visa 和 MasterCard 两大信用卡组织提出的应用于 Internet 上的以信用卡为基础的电子支付系统协议。 SET 中的核心技 术主要有数据加密、数字签名、电子信封、电子安全证书等。它主要是为了解决用户、商 家和银行之间通过信用卡支付的交易而设计的,以保证支付信息的机密、支付过程的完 整、商户及持卡人的合法身份、以及可操作性。本文通过对电子商务的基本概念、安全体系、支付系统的剖析,对 SET 协议的安全技 术、认证体系、交易流程等方面的分析研究,指出了 SET 协议存在的缺陷,提出了对 SET 协议的改进方案,而且给出了改进后的数据流程和数据结构,最后,设计了

3、基于改进后的 SET 协议的一个安全电子商务模型,以及该模型的各个软件端模块,分析其实用性和安全 性。改进后的 SET 协议优化了协议的交易速度,提高了协议的安全性,使其有更高的适用 性。关键词:电子商务。SET协议。SSL协议。电子支付模型。信息安全AbstractAccompanying with the development of Internet, E-Commerce, with itsadvantages of high efficiency and low cost, has become new businessmode and conception step by step

4、. Based on an open Internet, anytransaction message of electronic commerce transmitted through Internet would be probably intercepted, so it is greatly demanding to solve thesecurity problem for developing electronic commerce. E-Commercesecurity protocol usually adopts SSL and SET protocol.SET proto

5、col is an electronic payment system protocol based on creditcards which was proposed by the two great credit card organizations Visaand MasterCard to be used on Internet .The core technology in SETincludes data encryption, data signature, electronic envelope andelectronic secure certificate etc.SET

6、is designed mainly to solvetransactions through credit card payment among the customer and themerchant and the bank, so as to protect the secret of payment information,the integrity of payment process, the legal status of merchants andcard- holders, and the operability.This thesis analyzes the basic

7、 concepts, the security infrastructureand payment system of electronic commerce, makes a thorough andcomprehensive researcb on the security technology, authentication andtransaction process, points out some deficiencies in SET protocol. Then animproved mothed has been given out, and point out the da

8、ta flow and datastructure 。 finally a secure e-commercepaymentsystem and its software based onthe improved SET model has been designed.This thesis brings forward theimproved method for improving the speed of transaction, andstrengthening the security of protocol and adapting it to the anycircumstanc

9、e easily.Key word:Electronic Commerce, SET protocol, SSL protocol, electronicpayment system,message securityCHAPTER1 INTRODUCTION1.1 电子商务及其安全协议1.1.1 电子商务概述电子商务最早产生于 20 世纪 60 年代,发展于 90 年代。电子商务的发展经历 T 两个阶 段,一是基于 EDI (Electronic Data Interchange 电子数据交换 ) 的电子商务,二是基于 Internet 的电子商务 21.20 世纪 90 年代后,由于计算机的

10、广泛应用,网络的普及和成熟,信用卡的普及应用, 电子安全交易协议的制定,政府的支持和推动,基于 Internet 的电子商务得到快速发展。 特别是 SET (Secure Electronic Transaction Protocol) 安全电子交易协议的推出,以及该协议 得到大多数厂商的认可和支持,为开发网络上的电子商务提供了一个关键的安全环境h71,这对电子商务的发展产生了极大的推动作用。In ternet覆盖150多个国家和地区,连接了 1.5 万多个网络,拥有 220 万台主机,己成为全球最大的互联网络。正是因为 Internet 使用费用低廉、覆盖面广、功能全面、使用灵活,电子商务才

11、成为全球最大的热点。专家认为,电子商务作为 21 世纪经济的重要增长点,其作用不亚于 200 年前的工业革 命。世界范围内的政府部门、公众服务机构、电信企业、银行等多种服务机构以及各类企 业和数以亿计的个人用户,都开始广泛地参与电子商务活动。电子商务年平均增长速度为 150%,成为有史以来少有的快速发展领域。现在,电子商务已经成为国际上各个国家制定 经济政策的主要依据之一。Electronic Commerce,简写为EC,其内容包含两个方面,一是电子方式,二是商贸活 动。1997 年 11 月,国际商会在法国首都巴黎举行了世界电子商务会议。会议对电子商务概 念作了较权威的阐述 :电子商务是指

12、对整个贸易活动实现电子化。从涵盖范围方面定义:电子商务是各参与方之间在计算机网络,特别是Internet 平台上,按一定标准以电子方式而不是以物理交换或直接物理接触方式完成任何形式的业务交易。这里的电子方式包括电子 数据交换 (EDI) 、电子支付手段、电子订货系统、电子邮件、传真、网络、电子公告系统 条码、图象处理、智能卡等。从技术方面可以定义为 :电子商务是多技术的集成体,包括交换数据 (如电子数据交换、电子邮件)、获得数据 (共享数据库、电子公告牌 )以及自动捕获数据 (条形码 )等。简单地说,电子商务是商贸活动的一种新模式,它以计算机网络,特别是Internet 为平台,利用简单、快捷

13、、低成本的电子通讯方式,通过数据加密、数字签名及认 证等技术,使买卖的各参与方不谋面且安全地进行各种商贸活动。电子商务业务种类繁多,根据不同的分类标准可划分为不同的类型31.(1) 按电子商务活动内容来分:直接电子商务 :主要指无形货物或服务的订货与付款等活动。间接电子商务 :有形的货物或者服务的订货与付款等活动。(2) 按电子商务活动是否涉及支付来分:非支付型电子商务 :指不进行网上支付和货物运送的电子商务,内容包括:信启、发布、 信息查询、在线谈判、合同文本的形成等,均不涉及银行支付。在这种电子商务中,只有 物质和信息的流动,而没有资金的流动。支付型电子商务 :指进行网上支付和货物运送的电

14、子商务。内容包括:除包含非支付型电子商务的全部内容外,还包括银行的支付、交割活动以及供货方的货物运送活动。这种 电子商务包含了物质和信息的流动,也包含了资金的流动。(3) 按电子商务业务涉及的交易实体分:企业内部电子商务 :即企业内部之间,通过企业内部 antranet) 的方式处理与交换商贸信 息。企业内部网 (Intranet) 是一种有效的商务工具,通过防火墙,企业将自己的内部网与 Internet 隔离,它可以用来自动处理商务操作及工作流,增强对重要系统和关键数据的存 取,共享经验,共同解决客户问题,并保持组织间的联系。通过企业内部电子商务,可以 增加商务活动处理的敏捷性,对市场状况能

15、更快地作出反应,能更好地为客户提供服务。企业对消费者(简称BtoC,又叫B2C,可以称为商家对个人客户或商业机构对消费者)的电子商务。目前, Internet 上己遍布各种类型的商业中心,提供各种商品和服务,主要有鲜 花、书籍、计算机、汽车等商品和服务。企业对企业(简称B to B,又叫B2B,可以称商家对商家或商业机构对商业机构)的电子商务。商业机构对商业机构的电子商务是指商业机构(或企业,公司 )使用 Internet 或各种商务网络向供应商 (企业或公司 )订货和付款。企业对政府机构的电子商务 (简称BtoG,又叫B2G)。在企业和政府机构之间的电子商务 可以涵盖公司与政府组织间的许多事

16、务。消费者对政府机构的电子商务 (C2G) 。政府将会把电子商务扩展到福利 费发放和自我估税及个人税收的征收方面。目前的日常生活用到的电子商务模式包括 B2C 和 B2B 两种模式。(4) 按电子商务使用的网络类型分 :EDI 网络电子商务 :是按照一个公认的标准和协议,将商业文件标准化和格化式,通过计算 机网络,与贸易伙伴进行电子商务业务。Internet 网络电子商务 :是指利用 Internet 网络开展的电子商务活动,是目前电子商务的主 要形式。Intranet 网络电子商务 :是利用内联网进行的的电子商务活动。Intranet 是在 Internet 基础上发展起来的企业内部网。1.1.2 电子商务安全协议电子商务指的是 Client、Merchant、Bank 和信任的第三方机制 (CA) 之间的信息流、物 流、资金流的交互关系

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 医学/心理学 > 基础医学

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号