- 1、本文档共23页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第七章网上金融安全与网上支付机制
第七章 网上金融安全与网上支付机制 电子金融 第七章 网上金融安全与网上支付机制 第七章 网上金融安全与网上支付机制 第一节 IP网络的安全 一、IP网络的运行环境 IP网络是基于Internet协议(IP)的网络。 金融电子商务的发展,金融企业纷纷采用IP技术重新构造内联网和外联网 IP商业网的网络结构(图7-2) IP商业网是部分专用网络与Internet公用网络的重叠 网络部分的重叠,为公网和专用网的互通提供物理连接通道 应用的重叠,使专用网的应用可直接提供到Internet上 二、现代电子银行的两种信息安全环境 电子银行有金融专用网络(包括内联网和外联网)和Internet两种网络环境,不同网络环境的用户存在着清晰的分界线,需要采用不同的安全机制 金融专用网络 电子银行开始时是直接通过金融专用网络为客户提供服务的 金融专用网络的发展 从专有系统发展成共享系统 从地区性金融系统互联成全国性的金融通信体系 从一国系统发展成全球金融通信体系 金融专用网络性质 金融专用系统虽然服务于社会上的所有企事业单位和社会公众,但都专门服务于金融业、而不为其他行业所共享 它有一个边界确定、结构严谨、控制严格的环境,整个网络实行强制性的集中安全控制,金融交易过程受到严格监控 网络中的用户是已知的,可事先定义每个用户的操作权限 金融专用网络采用的通信协议种类繁多,但都逐步向TCP/IP迁移 开放性的Internet 银行将银行专用网络延伸到开放的Internet后,才能为广大客户提供网上支付和网上银行服务 Internet是一种没有边界、无组织、全开放的公用网络环境,使得金融电子商务的安全问题更严重、更复杂化了 Internet上互不了解对方的两个用户要相互通信,需要首先建立一种安全的临时互相信任关系 Internet的安全模型必须向通信双方提供这种相互信任的手段,但要允许用户自己决定是否信任对方 当金融企业连上互联网,面对无限的信息和商机的时候,也将自己暴露于竞争对手和蓄意破坏者的视线之内 三、金融电子商务的安全 采用防火墙技术将应用系统同Internet隔离开来,允许合法服务畅通无阻,拒绝不相关服务和非法访问 在Internet上建立基于VPN技术的金融网 网上金融交易的交易双方必须能识别对方的身份,交易中必须能识别交易电文和验证电文的完整性 金融系统应建立基于PKI技术的 CA系统 第二节 防火墙 一、防火墙的防护机制 防火墙的作用 在应用系统和Internet之间安装防火墙,可保护本地系统避免来自Internet的安全威胁 基本特点 网络外部与内部之间的所有通信业务,全部必须经过防火墙 防火墙能实施安全策略所要求的安全功能 只有经过授权的通信业务才能通过防火墙进出 系统自身对入侵是免疫的 防火墙提供的控制服务:服务控制,方向控制,用户控制,行为控制 防火墙的安全机制 过滤机制 代理服务机制 数据加密机制 审查跟踪机制 第三节 安全网上支付的核心技术 一、Web的安全 通过Internet在 Web站点上进行的网上交易是一种全新的交易方式 Web服务器可作进入内部计算机系统的入口。它一旦被破坏,攻击者不仅可访问Web本身的数据,还可访问与其相连的本地站点的数据 Web在数据完整性、保密性、拒绝服务和身份验证方面都存在安全威胁 Web安全服务的实现方案(图7-7) IP层的安全服务:主要是IPSec协议。可在防火墙或路由器上实现 TCP层的安全服务:SSL和TLS协议。可为低层协议的一部分,也可嵌入到特定软件包中 应用层的安全服务:嵌入在应用程序中的 SET、PGP和S/MIME、Kerberos等 二、SSL协议 SSL是在TCP层上实现的一种保证通信安全的国际标准协议 SSL协议的数据传输步骤 建立虚拟的通信信道 加密方式和压缩方式的选择 密钥交换算法。多用RSA 加密算法。如DES,3DES等 Hash算法。用于MAC计算的Hash算法 双方的身份识别。采用身份认证技术 确定会话密钥。随密钥交换算法的不同而异 密文的传输(图7-8) 关闭网络连接 三、SET协议 SET是在开放网络环境中使用银行卡支付的国际通用的安全协议 用SET的联机购物和支付过程(图7-10) 持卡人需取得数字钱包软件 持卡人需取得数字证书 持卡人通过Internet与商户进行购物对话 授权和结算处理。通过电子银行的网上支付系统完成网上电子交易 银行卡通过SET做安全网上支付的实现方法 网上支付和定购消息的保密性。采用DES加密和双重签名技术实现 数据完整性。利用SHA-1 Hash码的RSA数字签名和HMAC实现 持卡人账户的身份验证和商户的身份验证。用数字证书和RSA实现。数字证书表明,其持有者是经可信
您可能关注的文档
最近下载
- 2025中国低空经济行业研究报告.pdf
- 社会调查研究方法:社会现象的测量PPT教学课件.pptx
- 高中语文课件:《红楼梦》选讲16.pptx
- 《白内障病人护理》课件.pptx VIP
- 2022-2023学年河北省保定市定州市七年级下学期期中数学试卷(含答案解析).docx
- 交通安全知识与安全驾驶行为培训课件.pptx
- 测绘法规与管理:测绘标志的作用及重要性教学课件.pptx VIP
- 2024年德育国测复习试题有答案.doc
- 呼吸系统疾病的急症处理与抢救.pptx VIP
- 第一课社会主义从空想到科学、从理论到实践的发展课件(共51张PPT)2024届高考政治一轮复习统编版必修一中国特色社会主义.pptx VIP
文档评论(0)