當(dāng)前位置:首頁(yè) > 物聯(lián)網(wǎng) > 網(wǎng)絡(luò)協(xié)議
[導(dǎo)讀] 引言   基于Internet的電子商務(wù)以其具有傳統(tǒng)商務(wù)模式不可比擬的優(yōu)點(diǎn)而在當(dāng)今世界蓬勃發(fā)展。電子商務(wù)發(fā)展的關(guān)鍵問(wèn)題就是交易的安全性,也就是網(wǎng)絡(luò)上的信息安全,即網(wǎng)上電子支付的安全實(shí)現(xiàn)。

引言

  基于Internet的電子商務(wù)以其具有傳統(tǒng)商務(wù)模式不可比擬的優(yōu)點(diǎn)而在當(dāng)今世界蓬勃發(fā)展。電子商務(wù)發(fā)展的關(guān)鍵問(wèn)題就是交易的安全性,也就是網(wǎng)絡(luò)上的信息安全,即網(wǎng)上電子支付的安全實(shí)現(xiàn)。SET安全電子交易協(xié)議是由Visa和MasterCard公司于1997年5月聯(lián)合開(kāi)發(fā)的,可在互聯(lián)網(wǎng)上在線交易時(shí)保證*支付安全的一個(gè)開(kāi)放協(xié)議。該協(xié)議一般服務(wù)于持卡消費(fèi)、網(wǎng)上購(gòu)物的電子商務(wù)類型。在國(guó)內(nèi),目前中國(guó)銀行、招商銀行、中國(guó)建設(shè)銀行和中國(guó)工商銀行等均已開(kāi)通了網(wǎng)上銀行服務(wù),電子支付系統(tǒng)在B to C,B to B和G to C方面已能實(shí)現(xiàn)在線電子支付。中國(guó)銀行的“長(zhǎng)城電子借記卡”和“長(zhǎng)城國(guó)際*”就是采用的SET協(xié)議。

  本文根據(jù)SET協(xié)議的電子商務(wù)支付流程,對(duì)網(wǎng)上電子支付系統(tǒng)的三大模塊(即購(gòu)物平臺(tái)模塊、網(wǎng)關(guān)支付模塊和CA模塊)進(jìn)行分析。同時(shí)解釋了如何用數(shù)字證書(shū)、雙重簽名和數(shù)字簽名技術(shù)相結(jié)合的方式來(lái)實(shí)現(xiàn)該系統(tǒng)在電子商務(wù)中的運(yùn)用。

  1 SET協(xié)議的電子支付流程

  目前,電子商務(wù)運(yùn)作過(guò)程一般涉及五個(gè)直接關(guān)系主體:客戶S、商戶A、CA認(rèn)證中心、支付網(wǎng)關(guān)P和銀行B。其體系結(jié)構(gòu)如圖1所示。

 

 

 

  一般情況下,基于SET協(xié)議的電子商務(wù)支付流程如下:

  (1)客戶S進(jìn)入網(wǎng)上銀行開(kāi)始注冊(cè),并開(kāi)戶;

  (2)S進(jìn)入CA申請(qǐng)數(shù)字證書(shū),并保存到存儲(chǔ)介質(zhì);

  (3)S進(jìn)入網(wǎng)站,瀏覽并選中需購(gòu)買的商品,輸入用戶名和密碼,上傳客戶數(shù)字證書(shū)并下載商戶數(shù)字證書(shū),再交給CA驗(yàn)證,驗(yàn)證成功后,商品放入購(gòu)物籃,系統(tǒng)自動(dòng)計(jì)價(jià);

  (4)S填寫(xiě)收貨信息,到收銀臺(tái)支付,系統(tǒng)生成訂單信息OI;

  (5)S在支付前,上傳自己的數(shù)字證書(shū)給商戶A,支付網(wǎng)關(guān)P驗(yàn)證,并下載A和P的數(shù)字證書(shū)進(jìn)行驗(yàn)證;

  (6)在雙方都驗(yàn)證通過(guò)時(shí),A發(fā)送支付指令到P,要求P進(jìn)行轉(zhuǎn)帳處理;

  (7)P接受支付指令后,連接S和A的開(kāi)戶銀行,進(jìn)行轉(zhuǎn)帳處理。然后由A發(fā)貨給S,支付完成;

  (8)保存訂單,以供查詢,購(gòu)物支付結(jié)束。

  由此可見(jiàn),基于SET協(xié)議的電子商務(wù)支付流程為:客戶S的支付經(jīng)支付網(wǎng)關(guān)P,再到銀行B,最后到商家A,故有一套嚴(yán)密的安全措施來(lái)保證交易的安全。

  2  電子支付系統(tǒng)的功能分析

  從現(xiàn)實(shí)考慮,一個(gè)安全的電子支付系統(tǒng)應(yīng)當(dāng)具備以下功能:

  (1)使用數(shù)字簽名和數(shù)字證書(shū)實(shí)現(xiàn)對(duì)各方的認(rèn)證。交易前雙方都要進(jìn)行身份認(rèn)證,通過(guò)CA發(fā)放數(shù)字證書(shū),以證實(shí)身份的合法性,只有通過(guò)認(rèn)證的雙方才能進(jìn)行正常的網(wǎng)上交易。

  (2)使用加密技術(shù)對(duì)業(yè)務(wù)進(jìn)行加密。采用基于橢圓曲線的密碼體制來(lái)實(shí)現(xiàn)SET協(xié)議中公開(kāi)密鑰的加密解密。并用雙重簽名來(lái)加強(qiáng)數(shù)據(jù)傳輸?shù)谋C苄浴?/p>

  (3)使用消息摘要算法和Hash函數(shù)來(lái)確認(rèn)數(shù)據(jù)業(yè)務(wù)的完整性。若發(fā)現(xiàn)接收的消息不完整,則要求發(fā)送端重發(fā)以保證其完整性。

  (4)當(dāng)交易雙方出現(xiàn)糾紛時(shí),要保證對(duì)業(yè)務(wù)的不可否認(rèn)性。

  (5)用雙重簽名來(lái)處理貿(mào)易業(yè)務(wù)的多邊支付問(wèn)題。訂單信息OI須和支付指令連接在一起,因?yàn)樯虘鬝只有確認(rèn)支付指令后才會(huì)繼續(xù)交易,銀行B也要確認(rèn)而不能讀取商戶S的訂單信息OI。這種相互隔離性可通過(guò)雙重簽名來(lái)實(shí)現(xiàn)。

  3模塊分析

  為了實(shí)現(xiàn)上述功能,根據(jù)SET協(xié)議的電子商務(wù)支付流程,可以把網(wǎng)上電子支付系統(tǒng)分為三大模塊,分別為購(gòu)物平臺(tái)模塊、支付網(wǎng)關(guān)模塊和CA模塊。圖2所示是整個(gè)系統(tǒng)的模塊圖。

 

 

 

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉