一种兼顾B-B与B-C的电子商务安全模型研究及其在实际案例中的应用

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:gzhaohuo892
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子商务的安全需求在商务交易安全层上表现为对支付流程中信息的机密性、完整性、可认证性以及不可抵赖性的要求。本文中研究B2B和B2C这两种目前应用最为广泛的电子商务模式的安全问题,分析了电子商务系统的三层框架结构,着重分析了商务交易安全层的安全技术和安全要求。在商务安全交易层,作为VISA和MasterCard两大信用卡组织制定的标准,安全电子交易协议SET在欧美国家得到了非常普遍的应用。SET协议为电子商务交易中持卡人、商家、银行、认证中心和支付网关之间的交易信息传送流程制订了一系列标准。虽然SET协议本身比较复杂,并且要求交易参与各方安装相应的SET软件和获取数字证书,但由于该协议能够满足电子商务支付流程对安全的需求,对重视商业机密和信用卡账户安全的公司不失为一个好的选择。本文引入了作者在比利时学习期间模拟进行生产和销售的商务公司S2L,分析了该公司兼容B2B和B2C两种商务模式的特点,将一个基于传统SET协议的电子商务支付模型应用于该公司,形式化的分析了这个支付模型的各个阶段的技术基础,主要分析了数字签名、双重签名的作用。同时,定性的分析了在这种情况下,S2L能够得到的安全保护和面临的安全威胁。接着,针对S2L面临的安全威胁,本文提出了一种新的电子商务支付模型,该模型建立在改良后SET协议的基础上,文中详细的形式化描述了这种新模型在S2L交易过程中的各个阶段的流程。最后,文中引入扩展后的Kailar逻辑,并利用这个分析逻辑创造性的证明了改良后SET协议具备的可追究性和原子性。
其他文献
随着信号识别和参数估计技术的发展,直接序列扩频信号抗截获的性能优势已被逐渐削弱。增强直扩系统的抗截获性和保密性,已经成为通信对抗领域的研究热点。针对低截获概率、高
在日常的生活中,人们经常需要将自己的某些权力委托给可靠的代理人,让代理人代表他去行使这些权力,例如签名权限的委托。在现代电子化的信息社会里,同样也需要签名权的代理。
随着网络攻击技术的不断发展,传统的安全防护手段已经无法有效地保护系统安全,而主机入侵防护系统(HIPS)由于良好的工作机制越来越受到重视。HIPS是近年来新出现的主机防护手
随着计算机技术的飞速发展,网络资源越来越丰富,资源的安全保护问题逐渐受到重视,对资源进行保护的访问控制技术成为研究热点。强制访问控制BLP模型是定义多级安全的基础,被视作
近年来,信息技术的迅猛发展给人们带来了极大的便利,同时也使得对数字作品的任意复制、修改等盗版行为日趋严重。在这种情况下,数字水印作为一种有效的多媒体信息安全保护技
对密钥流生成器的安全性分析一直是流密码研究的中心课题。本文主要对流密码的快速相关攻击算法进行了研究。在系统研究了已有流密码快速相关攻击的典型算法,并对每种攻击方
加密技术在专控计算机管理系统中起着举足轻重的作用,是保护敏感信息极为重要的一道安全防线。根据加密技术的本土性需求,本文自主研究、设计并实现了适用于行业系统专用的计
随着计算机与互联网技术的发展,网络正成为人们交换信息与交易的主要平台。为了应对随之而来的网络安全问题,安全网关起了至关重要的作用。如今安全网关产品种类繁多,选择适