【摘 要】
:
电子支付是电子商务活动中最重要的一环,电子支付的安全性必须得到保障。随着电子支付系统的发展,目前已应用的基于TLS/WTLS和SET协议电子支付系统已经不能满足现有的要求。
论文部分内容阅读
电子支付是电子商务活动中最重要的一环,电子支付的安全性必须得到保障。随着电子支付系统的发展,目前已应用的基于TLS/WTLS和SET协议电子支付系统已经不能满足现有的要求。如何构建安全有效的电子支付系统已经成为新的研究课题。结合上述两种实现技术提出了一个新的电子支付体系——STSEP(SET and TLS-based Security Electronic Payment),并为STSEP设计了新的支付流程协议——STPP(SET and TLS protocol based Payment Protocol)。STSEP由支付网关、电子商店、金融机构和消费者组成。其中,支付网关处理用于处理支付卡的授权和支付。金融机构为商店和消费者开设账号,并且发放支付卡和处理支付卡的授权和支付事宜。商店提供在线商品信息给消费者。从安全性和可用性角度来考虑,STSEP与SET主要不同之处有二:一是STSEP中的支付网关是由支付前端、加解密服务器组和数据库组成,多个服务器共享一个数据库,支付前端仅仅负责数据的转发,服务器组完成数据处理工作。二是STSEP在电子商店内部引入中间件模块来处理它和支付网关之间的通信。结合SET和TLS/WTLS协议,我们设计了STPP,对STSEP电子支付系统模型的支付流程进行了详细阐述,并使用Kailar逻辑证明了STPP协议的安全性。最后通过理论分析和模型设计,提出了系统的安全保障机制,证实了STSEP具有可靠的安全性,良好的可用性和扩展性,有着广泛的应用前景。
其他文献
数据流分析是一种程序静态分析技术,它能从程序代码中收集程序的语义信息,并通过代数的方法确定变量的定义和使用。通过数据流分析,可以不必实际运行程序就能够发现程序运行
长期以来,计算机其他部件如CPU,内存等性能快速提升,而磁盘由于其固有的机械运动的限制,性能已难以提高,成为制约系统性能的瓶颈。而在一些特定的应用场景如web应用环境中,保存在we
远程教学作为一种新型的教育模式已成为近年来各国教育界的重要研究课题。基于Internet的虚拟实验室是现代远程教学质量提高的关键,因为实验是大部分工程类和应用类课程的重要
基于策略的网络管理以整个网络为管理对象,能解决传统网络管理不能解决的一些问题,正逐渐成为一种新的网络管理方案。因此将策略管理和传统的SNMP管理结合起来,提出了基于策
构架设计是从问题空间向软件解空间过渡的第一个活动,以构件关系模型为基础,在考虑系统实现环境(如操作系统、数据库、通信机制、中间件等)和应遵循的标准等因素的情况下,形成针
远程教育是未来教育的发展方向,教学管理系统是远程教育支撑平台的重要组成部分。教学管理系统的性能与功能直接决定了教学管理的水平和教学活动的质量,是执行和实施教学计划、
本文对基于Linux2.4内核的混合增强型嵌入式防火墙的设计与实现进行了分析和讨论。论文介绍了防火墙在网络应用中的重要地位及应用情况,概述了当今实际应用中的防火墙类型及关
语音情感识别技术是近年来人机交互领域新兴的研究课题之一,有着广泛的应用前景,该技术主要包括情感语料库的建立、语音情感特征参数的提取及语音情感识别分类器的选择等。本文
联机分析处理是决策支持系统中最主要的数据处理技术。为了解决达梦联机分析服务器DM_OLAP中的查询表达与查询处理问题,需要研究合适的查询语言和查询优化技术,并为DM_OLAP的
目前,随着视频数字化技术的广泛应用,视频播放系统中的存储“瓶颈”日益突出,而解决该问题的一个较好的方案是采用RAID技术,因此,用于视音频的RAID技术就成为视频领域中的一