学习情景5 电子支付安全实现.ppt

  1. 1、本文档共43页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
学习情景5 电子支付安全实现

* * * * * * * * * * * * * * * * * * * * * * * * 安全电子支付平台构建 学习情境5 子学习情境1 5.1.8 支付协议    3. SET的技术范围   SET的技术范围包括以下几方面。    (1) 加密算法。    (2) 证书信息和对象格式。    (3) 购买信息和对象格式。    (4) 认可信息和对象格式。    (5) 划账信息和对象格式。    (6) 对话实体之间消息的传输协议。  安全电子支付平台构建 学习情境5 子学习情境1 5.1.8 支付协议    4. SET软件的组件   SET系统的动作是通过4个软件来完成的,包括电子钱包、商店服务器、支付网关和认证中心软件,这4个软件分别存储在持卡人、网上商店、银行以及认证中心的计算机中,相互运作来完成整个SET交易服务,如图5-5所示。 安全电子支付平台构建 学习情境5 子学习情境1 5.1.8 支付协议  图5-5 SET软件系统的组件 移动支付安全 学习情境5 子学习情境2 子学习情境任务描述   本子学习情境对移动支付作了系统介绍,并对其安全特性进行了详细的分析。通过本子学习情境的学习,掌握移动支付安全的相关知识,具备应用各种安全技术进行安全移动支付的能力。 移动支付安全 学习情境5 子学习情境2 5.2.1 移动支付概述     移动支付业务是指基于移动通信网络和互联网络技术,利用手机等移动终端,通过短信、WAP、语音、短距离通信等方式,进行消费、充值、转账、查询等电子商务操作,并进行相关业务管理的业务。 移动支付安全 学习情境5 子学习情境2 5.2.1 移动支付概述  移动支付安全 学习情境5 子学习情境2 5.2.2 移动支付安全的特点 (1)由于无线网络信道带宽窄,速度和传送的信息量有限,而作为安全基础的身份认证信息本身就需要占用较多的网络资源。 (2)一个完整的移动支付过程必然跨越无线网络与有线网络。 (3)移动终端处理能力弱,可用的存储空间较少。 (4)移动终端具有移动、频繁断接、网络条件多样性等特点,容易出现频繁的安全连接中断和重新建立的现象,造成通信双方(尤其是对移动终端)繁重的运算任务,为此,需要一种快速、可靠的安全连接重建技术,使得移动终端只进行少量的运算,就可以恢复原来的安全连接。 移动支付安全 学习情境5 子学习情境2 5.2.3 移动支付面临的安全风险 1.窃听 2.终端窃取与假冒 3.重传交易信息 4.中间人攻击 5.交易抵赖 6.拒绝服务 移动支付安全 学习情境5 子学习情境2 5.2.4 移动支付安全技术 1.移动支付安全业务模型 Mobey业务模型 (2) PayCirele业务模型 (3)SeMoPS业务模型 移动支付安全 学习情境5 子学习情境2 5.2.4 移动支付安全技术 2.移动支付中的数字签名技术 (1)签名过程 (2)验证过程 移动支付安全 学习情境5 子学习情境2 5.2.4 移动支付安全技术 移动支付安全 学习情境5 子学习情境2 5.2.4 移动支付安全技术 3.移动支付中的身份认证技术 移动支付安全 学习情境5 子学习情境2 5.2.4 移动支付安全技术 3.移动支付中的身份认证技术 WPKI的具体工作流程如下: (1)用户向RA提交证书申请。 (2)RA对用户的申请进行审查,审查合格将申请交给CA。 (3)CA为用户生成一对密钥并制作证书,将证书交给RA。 (4)CA同时将证书发布到证书目录中,供有线网络用户查询。 (5)RA保存用户的证书,针对每一份证书产生一个证书URL,将该URL发送给移动终端。 (6)有线网络服务器下载证书列表备用。 (7)移动终端和WAP网关利用CA颁发的证书建立安全WTLS连接。 (8) WAP网关与有线网络服务器建立SSL连接。 (9)移动终端和有线网络服务器端实现安全信息传送。 * * * * * * * * * * * * * * * * * * * SECURITY 新世纪高职高专 电子商务类课程规划教材 电子商务 安全技术与应用 主编 梁永生 e 电子商务安全技术与应用 学习情境1  客户端安全设置 新世纪高职高专 电子商务类课程规划教材 学习情境2  网络通信安全构建 学习情境3  信息传输安全构建 学习情境4  服务器安全设置 学习情境5  电子支付安全实现 学习情境描述 子学习情境1 安全电子支付平台构建 目 录 新世纪高职高专 电子商务类课程规划教材 学习情境5 电子支付安全实现 子学习情境2 移动支付安全 安全电子支付平台构建 学习情境5 子学习情境1 子学习情境任务描述   本学习情境介绍了电子支付系统的构成、流程、常见的

文档评论(0)

yy558933 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档