基于SSL协议的方案全解.pptVIP

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于SSL协议的方案全解

基于SSL的电子商务安全技术研究 (作者:于丁杰)     电子商务安全技术体系 SSL协议的三个特点 保密性:在客户机和服务器之间传输的数据经过加密,只有通信双方可以解密。 认证性:可以验证客户机及服务器证书的有效性,使得信息将会从正确信息源发送到合法的接收端。 完整性:(保证传输过程中的数据没有被篡改,即接收方收到的数据和传送方发出的数据是一样的。 应用层协议 SSL握手协议 SSL更改密码规格协议 SSL警报协议 HTTP协议 SSL记录协议 TCP/IP协议 SSL协议的层次结构图: 握手协议的步骤: Step1: B 你好,S!我想和你进行安全对话,我的对称加密算法有DES,RC5,我的密钥交换算法有RSA和DH,摘要算法有MD5和SHA。 Step2: B s S 你好,B!那我们就使用DES-RSA-SHA这对组合进行通讯,为了证明我确实是S,现在发送我的数字证书给你,你可以验证我的身份。 (发起对话,协商传送加密算法) (发送服务器数字证书) Step3: B Step4: B s S ??? B, 我已经获取了密钥。我们可以开始通信了。 ?? S, 我已经确认了你的身份,现在将我们本次通讯中使用的对称加密算法的密钥发送给你。 (传送本次对话的密钥) (检查S的数字证书是否正确,通过CA机构颁发的证书验证了S证书的真实有效性后。生成了利用S的公钥加密的本次对话的密钥发送给S) (获取密钥) ?(S用自己的私钥解密获取本次通讯的密钥)。 Step5: B s S——B(进行通讯) 基于SSL协议的电子商务交易流程: 持卡顾客 商户 银行支付网关 提供服务 信用卡、购买请求 验证成功 验证、结算 (l)持有银行卡的顾客登录商品销售网站,验证商户服务器的身份; (2)顾客决定购买,便开始下订单,向商户发出购买请求; (3)商户返回同意支付等信息,并引导顾客进入银行支付页面; (4)顾客先验证支付网关身份,填写支付信息,将订购信息和支付信息利用SSL协议传给商户; 详细流程: (5)商户用支付网关的公开密钥加密支付信息等,传给支付网关,要求支付; (6)支付网关解密商户传来的信息,通过传统的银行网络到发卡行验证持卡顾客的支付信息是否有效,并即时划账; (7)支付网关签名操作结果,并把结果返回给商户; (8)商户用支付网关的公钥验证后返回信息给顾客,并开始配送,交易结束。 详细流程: 3个方面分析SSL协议的安全性: (1)SsL能够防止监听及MrrM攻击 SSL使用的加密算法和主密钥是经过握手协议协商的,不同的安全等级使用的加密算法不同。SSL连接不但做到一次一密,而且在一次连接的两个传输方向上使用的密钥也不同。对监听和MITM攻击而言,具有较高的防范性。 (2)截取再拼接式攻击 对于需要较强加密的连接,要考虑此种攻击。不过由于SSLV3.0做了安全修改,可以抵抗这种攻击。 (3)报文重发式攻击 这种攻击利用了加密连接信息可能重复的漏洞,SSL在MAC数据中设置了“序列号”,每次连接的“序列号”会不同,所以可以防止该类攻击。 基于SSL的电子商务交易流程的不足: 缺乏防抵赖功能 缺乏有限的身份认证 基于SSL协议的加密/签名模块 具有防抵赖功能的改进方案: (1)顾客通过web浏览器进入商店网站,注册成为合法用户。 (2)顾客选择货到付款或在线划账的支付方式。当客户选择在线划账方式时,商户为客户开通预存款服务,即顾客可以通过转账或现金支付等手段预存一部分消费款在商户那里。商户将余额显示在顾客的网站账户中。 (3)顾客通过web浏览器进入商户网站,选择要购买的商品; 基于SSL协议电子商务交易系统改进后的交易流程:

文档评论(0)

1520520 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档