论文部分内容阅读
随着因特网等信息网络技术在各行各业乃至普通家庭的普及应用,人们进入了以网络为主的信息化时代。而基于因特网的电子商务也在全球范围内得到了飞速发展,已经成为了现代商业贸易的新模式。网上支付系统是电子商务的核心,因此,电子商务的关键是提供一个可靠、安全、方便而且实用的网上支付系统。目前,国内外采用SSL协议及SET协议建立的电子商务支付系统较为普遍,SSL协议及SET协议都是工业界认可的标准协议,因此,建立在这两个协议基础之上的网上平台较为安全、可靠。国外对于围绕这两个协议的相关产品,已经比较成熟, IE等主流浏览器里就内嵌了SSL协议的实现。本课题的重点主要在研究B2C支付方式下的电子商务支付技术。因此,本文也将基于SSL协议,立足于国内电子商务自身的发展,研究能够满足国内网上支付需要的网上支付系统。首先提出一种高效、安全的融合SSL协议的网上交易方案,保障了数据在传输过程中的安全性,其次,对一些敏感信息进行MD5加密保存在数据库中,保障了数据在存储过程中的安全性,最后,结合现有的支付系统,包括支付宝支付系统及兴业银行支付系统,采用PHP+MS SQL Server部分实现了百货购网上购物系统网上支付系统。本文首先分析发现了原兴业银行支付系统的不足,根据电子交易协议的安全防范、基于传输层的安全防范、基于数据库的安全防范及辅助安全防范四个方面,建立了百货购网上购物系统的安全防范机制和策略,通过SET协议、SSL协议以及3-D Secure支付协议来改善应用系统的安全性,有效提高电子商务网站的安全。最后实现了网上商城的运行测试,并以测试图讲解了使用兴业银行网银和第三方支付方式(支付宝)为支付工具的安全支付应用。