- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
安全技术协议
安全技术协议【知识与技能目标】理解安全技术协议,掌握SSL和SET的主要区别和基本应用。在网络商务活动中能够使用电子商务安全技术协议。
安全技术协议【情境及任务描述】软件公司的小李认为,我们在登录163邮箱的时候遵循SSL协议,在网银支付时遵循SET协议。那么,作为学习电子商务专业的你,认为小李的想法正确吗?
【知识准备】近年来,针对电子商务交易安全的要求,IT业界与金融行业共同推出了许多不同的安全协议和整体解决方案。主要的协议标准有安全套接层协议(SSL)和安全电子交易协议(SET)。
一、安全套接层协议1.SSL协议概述SSL主要目的是解决Internet上主要协议TCP/IP难以确定用户身份的问题,以保证Internet上通信服务的安全性,如图:
一、安全套接层协议1.SSL协议概述SSL协议分两层:SSL握手协议和SSL记录协议。SSL协议与TCP/IP协议间的关系如图:
一、安全套接层协议2.SSL协议的功能(1)在客户端验证服务器。SSL协议采用公钥方式认证身份。(2)在服务器端验证客户(可选)。(3)客户端和服务器间协商双方都支持的加密算法和压缩算法。可选的加密算法:RC4、DES、3DES、RSA、MD5、SHA等。(4)产生对称加密算法的会话密钥。(5)建立加密SSL连接。
一、安全套接层协议3.SSL协议包含的信息(1)内容类型(2)协议版本号(3)长度(4)数据有效载荷(5)MAC
一、安全套接层协议4.SSL协议的通信过程(1)客户机向服务器打招呼,并将本机可支持的安全模块告诉服务器。(2)服务器回应客户机,向客户机发送本机服务器数字证书、公钥,若服务器需双方认证,还要向对方提出认证请求。(3)客户机用服务器公钥加密向服务器发送公钥,根据服务器是否需认证客户身份,发送客户端数字证书。(4)双方根据前面联络情况,确定用于本次会话的专用密钥。(5)双方使用专用密钥进行会话。(6)会话结束时双方交换结束信息。
一、安全套接层协议5.SSL协议的应用SSL位于传输层与应用层间,因此能很好地封装应用层数据,不用改变位于应用层的应用程序,对用户透明。如,输入的URL为,点击证书下载,如图:
一、安全套接层协议可以看到地址栏协议变成了HTTPS协议,如图:
一、安全套接层协议6.SSL协议的缺点SSL也存在一些安全上的弱点。首先,SSL只能提供交易中客户与服务器间双方认证,在涉及多方的电子交易中,SSL协议并不能协调各方间安全传输和认证服务;其次,SSL只能保证信息传递过程的安全,但是无法保证传递过程是否有人截取。所以,SSL并未实现电子支付所要求的保密性、完整性、不可抵赖性,而且实现多方互相认证也很困难。
二、安全电子交易协议1.SET协议概述为了克服SSL协议的缺点,满足电子交易不断增加的安全要求,更为了达到交易安全及合乎成本效益的市场需求,1996年6月,Visa、MasterCard、IBM、Netscape、Microsoft等金融和IT公司共同制定并正式发布了安全电子交易(SecureElectronicTransaction)标准。SET规范的主要目标是为了在Internet上进行在线交易时保证信用卡支付的安全。涵盖了信用卡在电子商务交易中的交易协议、信息保密、资料完整、数据认证、数据签名等各个部分。
二、安全电子交易协议1.SET协议概述SET协议是专为电子商务系统设计的。位于应用层,认证体系十分完善,能实现多方认证。在SET的实现中,消费者账户信息对商家保密。SET协议采用公钥加密技术、私钥和公钥长度在512~2048位之间、并采用联机动态授权和认证检查、数字签名和数字摘要等措施,解决客户资料的安全性问题;解决网上交易存在的客户、银行和商家之间的多方认证问题;保证网上交易的实时性问题等,这些都是SSL无法解决的。SET协议是目前进行电子商务的最佳协议标准。SET协议十分复杂,交易数据需多次验证,用到多个密钥及多次加密、解密,因此处理速度慢。
二、安全电子交易协议2.??SET协议购物系统SET协议购物系统是由消费者、商家、发卡行、收单行、认证中心和支付网关六个部分组成。
二、安全电子交易协议3.??SET协议的工作流程SET协议的工作流程如图:
二、安全电子交易协议4.SET协议的缺点SET协议较SSL协议更安全,但SET实现很复杂,对客户、商家和银行要求都非常高,所以较难推广。
【任务实施】在学习了相关准备知识后,结合你自己的理解,谈谈小李
您可能关注的文档
- T字型芽接技术教程.pptx
- X线检查原理与设备.pptx
- 爱尔夏牛品种介绍课件.pptx
- 巴氏杀菌乳均质工艺教学.pptx
- 白菜类蔬菜栽培技术.pptx
- 白花菇栽培技术指南.pptx
- 白牡丹品质特征与审评方法.pptx
- 百香果病毒病防控指南.pptx
- 半成品保藏方法课件.pptx
- 包涵体肝炎防治技术.pptx
- 湖南省衡阳市第八中学2026届高三上学期第一次月考物理(原卷版).doc
- 浙江省普通高中尖峰联盟2026届高三上学期10月联考英语(原卷版).doc
- 四川省绵阳市南山中学实验学校2026届高三上学期10月月考英语(原卷版).doc
- 湖南省衡阳市第八中学2026届高三上学期第二次月考历史 Word版含解析.doc
- 福建中考物理5年(2021-2025)真题分类汇编:专题09 功和机械能(原卷版).doc
- 福建中考物理5年(2021-2025)真题分类汇编:专题10 内能及其利用(原卷版).doc
- 福建中考物理5年(2021-2025)真题分类汇编:专题07 压强(原卷版).doc
- 福建中考物理5年(2021-2025)真题分类汇编:专题01 机械运动(原卷版).doc
- 福建中考物理5年(2021-2025)真题分类汇编:专题02 声现象(解析版).doc
- 福建中考物理5年(2021-2025)真题分类汇编:专题02 声现象(原卷版).doc
最近下载
- 2024年全球及中国天然超氧化物歧化酶行业头部企业市场占有率及排名调研报告.docx
- 初中英语固定搭配大全.pdf VIP
- 电力系统500kV串补保护的配置及动作逻辑原理详解培训.pptx VIP
- DB42_T 268-2012 蒸压加气混凝土砌块工程技术规程.docx
- 机电设备安装与维修专业人才培养方案.docx VIP
- 成人外周动脉导管留置与维护.pdf VIP
- 四宫格四阶数独学习材料包(完整版)-附带讲解和练习-适合零基础.pdf VIP
- 220kV升压站SVG设备安装.docx VIP
- 汽车灯光系统检修教学能力比赛教案.pdf
- 2023水电工程地下建筑物安全监测技术规范.docx VIP
原创力文档


文档评论(0)