第十四講 电子商务与电子现金.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第十四講 电子商务与电子现金

第十四讲 电子商务与电子现金 随着通信技术的发展,例如, Internet和无线网络,新的商务方式已经形成。但是,这也导致用户更容易受到各种盗窃和欺诈的危害。在没有保护的信道上传递信用卡和交易的信息可能导致攻击者侵犯用户的隐私和获取重要信用卡信息。因此,对电子商务的相关信息提供适当保护显得十分重要。 我们将看到三个密码技术应用于电子商务的例子。在本讲中,我们将使用附加功能的数字签名技术。也就是,签名机制可以提供认证和不可否认之外的额外功能。在多数情况下,这是通过将基本签名方案融入一个特定的协议来实现基本方案不能实现的附加功能。 本讲提要 安全电子交易 不可否认签名 电子现金 1 安全电子交易 每当用户需要在internet 上进行电子交易下达定单时,这些数据都必须得到适当保护,以避免信用欺诈并保护用户的个人隐私。 1.1需求分析 1.2 SET协议 1996年,信用卡公司MasterCard和Visa征集建立电子商务标准。成果就是它们联合几家公司提出了SET协议。SET是设计在现有信用卡系统之上并保障人们可在公共信道上安全使用系统的技术。SET协议十分复杂,涉及许多技术细节。下面,我们将讨论协议的一个方面,也就是,双向签名的使用。 1.2.1 元素 参与者 银行 持卡人 商家 持卡人的两条信息 GSO=商品和服务定单,应该包括:持卡人和商家的名字,订购商品与数量,价格等。 PI=支付指令,应该包括:商家的名字,信用卡号,全部商品的价格等。 1.2.2 问题 银行不应该知道持卡人的定单情况,而出于安全考虑,商家不应该知道信用卡号。但是,这两条信息应该以一定的方式加以连接。否则,商家可能将支付信息与其它的定单相连接。 1.2.3 交易方案 系统使用一个公开hash函数H。公钥加密算法使用RSA,并且持卡人,商家,和银行拥有自己的公开和秘密密钥。令EC, EM,和EB表示持卡人,商家,和银行的加密函数,而DC,DM,和DB 对应表示解密函数。 1.2.3 交易方案(续) 1.2.3 交易方案(续) 1.2.3 交易方案(续) 1.2.3 交易方案(续) 1.2.3 交易方案(续) 2 不可否认签名 一般的数字签名可以任意拷贝。有时侯这一特性非常有用,例如,分发公开通知。但是,假定是对一封个人信件或商务信件的签名。这样的文件大量传播,并且可以为任何人验证是由某人签署,可能非常尴尬甚至为人利用勒索。一种解决办法是签名可由接收者认证,但是,没有签名者的同意,接受者不可能再向第三方证实签名确实来自签名者。 2.1 不可否认签名的应用 2.1 不可否认签名的应用(续) 2.2 基本思想 2.2 基本思想(续) 2.3 Chaum-Antwerpen方案 2.3 Chaum-Antwerpen方案(续) 2.3 Chaum-Antwerpen方案(续) 2.3 Chaum-Antwerpen方案(续) 2.3 Chaum-Antwerpen方案(续) 2.3 Chaum-Antwerpen方案(续) 2.3 Chaum-Antwerpen方案(续) 2.4 进一步思考 2.4 进一步思考(续) 3 电子现金 现金是一个问题。它不便于携带,传播病菌,而且容易被偷走。支票和信用卡减少了物理现金在社会上的流动,但是完全废除现金是不可能的。支票和信用卡是可以审计追踪的,不可能掩盖究竟是何人用了钱。 支票和信用卡可以允许人们以不可想象的程度侵犯个人隐私。没有人赞成警察如影随形的跟踪,但警察确实可以追踪所有的个人交易。他们可以看到具体个人在哪里买食物,为汽车加油,给谁打电话,而完成这一切并不需要离开他们的计算机终端。因此,人们需要保护他们的匿名性以保护他们的隐私。 现金有非常大的需求。随着使用Internet的商业活动的快速增长,在交易中需要基于网络的隐私和匿名机制。(人们有足够的理由不将自己的信用卡号码在Internet上传送。) 3.1 电子现金的应用 游说者Alice可以给议员Bob传送电子现金,但报纸记者Eve不可能确定Alice的身份。Bob可以进一步将电子现金存入自己的银行帐户,即使银行也不知道现金是由Alice提供。当然,如果Alice继续试图用同一个贿赂Bob的现金购买cocaine,她将被银行发现。而如果Bob想把同一个电子现金存入两个不同的帐户,他也将会被发现,但是Alice仍然保持匿名性。这有时也被称为匿名电子现金。 3.2 电子现金的要求 (1) 独立。电子现金的安全不依赖任何物理地点。现金可以在计算机网络上传输。 (2) 安全。电子现金不会被复制和重用。 (3) 隐私(不可追踪)。用户的隐私可以得到

文档评论(0)

1234554321 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档