- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全电子交易协议改进方案
安全电子交易协议改进方案
摘要:随着计算机网络和通讯技术的发展,电子交易已经逐渐成为人们重要的交易方式。安全电子交易协议保证了在开放的互联网上,使用信用卡支付的购物安全。该文针对安全电子交易协议在其不足的方面做了一定讨论,提出了相应的改进方案。
关键词:安全电子交易协议;交易模型;交易软件;算法
中图分类号:TP393文献标识码:A文章编号:1009-3044(2012)13-3022-02
SET协议:Secure Electronic Transaction,即安全电子交易协议。该协议是安全电子交易中的重要部分,用于B to C商务模式上,保证在开放的互联网上,使用信用卡在线支付的购物安全。该协议较好的解决了顾客、卖家和银行的要求,已经成为在线电子商务中的广泛使用的交易模式。但该协议自身在安全和效率上还是存有一定的缺陷和不足的,对此提出以下改进方案。
1 SET的改进方案
1.1对支付模型的改进
该协议在设计上不能够保证非实体的电子产品在交易中的安全性,现在原SET交易模型中增加建立一个电子交易中心。交易的主要步骤如下:
1)用户浏览商店物品后选择需要购买物品并发出购买请求;商家响应买家购买家购物请求并向该买家发送数字证书;用户若对所要买商品的价格等无异议系统生成交易的订单消息,并把该次交易的订单消息和用户的数字证书发给卖家;
2)卖家接收到发来的订单消息后在证书链上查阅用户数字证书,使用买家公钥解密信息,确保是用户生成的订单信息。卖家通过随机产生的方式得到对称密钥,使用卖家随机生成的对称密钥加密数字商品,同时,卖家根据订单信息产生付款信息,并对付款信息用数字签名加密,最后把密钥和自己的数字证书发给电子交易中心,已加密的数字商品、签名的数字信息一起发给买家。
3)用户收到商家发来的消息后,使用卖家公钥解密付款信息,并验证确是由买家发出。用户随即按照解密得到的付款信息来生成相应的支付指令信息,并对支付指令信息做数字签名加密,最后,将签名的支付指令信息与用户自己的数字证书发送给电子交易中心去。
4)分别通过私钥解密和使用用户提供的公钥进行解密后,电子交易中心对商家发来的数字证书做验证,并同时产生相应的支付授权请求,该授权请求支付网关发给用户的发卡行,若用户具有相应的支付能力发卡行将此应付款拨入一个临时使用的账户中,并等待后续处理,同时发送消息告知收单行应付款项已经从用户卡中扣除并存入临时的信用账户中,收单行随后对此回应生成授权响应信息并发回给电子交易中心去。
5)电子交易中心收到授权响应信息后,得知买家已完成付款给商家,电子交易中心随机发送信息通知商家,商家随后查询自己银行信用卡账户中户款是否已划拨到账,并将该信息发回给电子交易中心。
6)卖家发送确认收款信息后,将加密数字商品的对称密钥先使用电子交易中心的私钥加密,然后再使用买家的公钥加密,最后将此加密信息发送给买家。
7)买家使用自己的私钥解密信息后,再使用电子交易中心的公钥解密,最后得到商家的对称密钥,使用商家的对称密钥即可解密得到购买的电子商品。并验证该商品是否与欲购商品一致,若一样则向中心发送买家确认信息,同意支付商品款项,则电子交易中心随后将已经划入临时设置的账户中的付款转到商家账户里,否则,买家发送信息给电子交易中心告知拒绝付款,电子交易中心收到买家信息后,就会将临时资金账户中的付款冻结,再做进一步处理,直到买家收到指定物品否则支付中心将临时账户中的资金再划到用户的账户中。
1.2身份认证过程做简化处理
使用以下几种方案可实现对身份认证过程的简化:
1)建立临时身份数字证书
由于在交易过程中需要在用户、卖家和支付网关间做多次传递和验证对方的数字证书从而造成时间上的较大耗费。故为减少这种不必要的时间开销,可以在通信双方在第一次做了相互的身份认证后,由通信双方商定建立一个临时使用的双方都同意的身份数字证书,这样就可大大减少在后面发生的数字证书传递和做验证的次数和时间。该临时身份证书应该规定一个使用期限,这个使用期限应该是根据交易中通信的双方根据此次交易而限定的,过期即失效,这样就可以在一定程度上提高该身份证书的可信任程度。
2)本地缓存证书
建立本地缓存证书,减少电子证书的验证时间。在一次交易中第一次发生对地区CA的验证后,就将这个已做验证的证书缓存,这样若在本次交易中再次做CA证书认证就首先如缓存中已做验证的证书比对,从而节省了对同一证书的反复认证,减少了在证书认证上的耗费时间。同时一次交易的时间一般都不长,这样会发生证书作废的几率也较低,所以也是较可行的。
1.3对加密算法上的改进
1)密钥长度的改进
交易过程中频繁使用了对称和非对称算法进行了数据加密,加密开销的时间在
您可能关注的文档
- 大中型企业信息化项目可行性报告编写模式研究.doc
- 大中型机电设备安装调试过程中出现问题及处理方式.doc
- 大互联网时代隐私保护.doc
- 大众传媒视角下奥运会.doc
- 大众赛车盛宴 首届冠军赛车嘉年华炫动上海滩.doc
- 大众分类法在图书馆联机公共目录查询系统应用.doc
- 大众1.4TSI发动机技术浅谈.doc
- 大体积基础混凝土浇筑技术探究.doc
- 大体积混凝土出现裂缝原因及对策.doc
- 大体积混凝土施工质量控制关键技术.doc
- 白天晚上教学课件.ppt
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题参考答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题带答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及参考答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及参考答案详解一套.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及完整答案详解1套.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及参考答案详解1套.docx
- 2025年山东菏泽市事业单位招聘急需紧缺岗位目录(第一批)笔试模拟试题参考答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及答案详解1套.docx
- 画西瓜教学课件.ppt
文档评论(0)