《網(wǎng)上支付與結(jié)算 》 配套PPT課件
《網(wǎng)上支付與結(jié)算 》 配套PPT課件,網(wǎng)上支付與結(jié)算 ,《網(wǎng)上支付與結(jié)算,配套PPT課件,網(wǎng)上支付,結(jié)算,配套,PPT,課件
第5章 網(wǎng)絡(luò)支付安全保障系統(tǒng)
一、教學(xué)目標(biāo)
1.了解網(wǎng)絡(luò)支付存在的風(fēng)險(xiǎn)。
2.掌握SET和SSL安全機(jī)制。
3.了解相關(guān)的密碼技術(shù)。
4.掌握數(shù)字簽名技術(shù)。
5.了解數(shù)字認(rèn)證體系。
二、課時(shí)分配
本項(xiàng)目共5個(gè)小節(jié),安排10課時(shí)。
三、教學(xué)重點(diǎn)
了解網(wǎng)絡(luò)支付存在的風(fēng)險(xiǎn);掌握SET和SSL安全機(jī)制;了解相關(guān)的密碼技術(shù);掌握數(shù)字簽名技術(shù);了解數(shù)字認(rèn)證體系。
四、教學(xué)難點(diǎn)
掌握SET和SSL安全機(jī)制。
五、教學(xué)內(nèi)容
任務(wù)1 網(wǎng)絡(luò)支付的風(fēng)險(xiǎn)
(1)電子支付和其他傳統(tǒng)的付款方式相同,都會(huì)因?yàn)楸凰嗣邦I(lǐng)、盜領(lǐng)款項(xiàng)而造成損失(如有人侵入他人網(wǎng)絡(luò)系統(tǒng),或偽造他人私鑰或信用卡等資料),而網(wǎng)絡(luò)支付若無(wú)法保障交易安全,可能會(huì)使消費(fèi)者遭受更大的財(cái)務(wù)損失。
(2)當(dāng)電子支付系統(tǒng)發(fā)生斷線、操作錯(cuò)誤等問(wèn)題時(shí),消費(fèi)者在經(jīng)濟(jì)方面會(huì)有遭受損失的可能。
(3)消費(fèi)者在從事電子支付時(shí),還可能面臨另一個(gè)挑戰(zhàn),那就是所有的付款資訊可能未經(jīng)消費(fèi)者的同意即被收集或是向第三人披露,甚至被冒用或是為其他不利于消費(fèi)者利益的目的而使用,反而侵害消費(fèi)者的隱私權(quán)。
(4)電子支付工具的使用,亦可能造成新的犯罪問(wèn)題。
任務(wù)2 SET和SSL安全機(jī)制
階段1 SSL安全機(jī)制
1.SSL協(xié)議的概念
2.SSL的安全服務(wù)
(1)服務(wù)器認(rèn)證。
(2)客戶認(rèn)證。
(3)完整性鑒別。
(4)保密性服務(wù)。
3.SSL安全協(xié)議的運(yùn)行步驟
(1)接通階段。
(2)密碼交換階段。
(3)會(huì)談密碼階段。
(4)檢驗(yàn)階段。
(5)客戶認(rèn)證階段。
(6)結(jié)束階段。
4.SSL安全協(xié)議的應(yīng)用
階段2 SET安全機(jī)制
1.SET安全協(xié)議運(yùn)行的目標(biāo)
(1)保證信息在Internet上安全傳輸,防止數(shù)據(jù)被黑客或被內(nèi)部人員竊取。
(2)保證電子商務(wù)參與者信息的相互隔離。
(3)解決多方認(rèn)證問(wèn)題,不僅要對(duì)消費(fèi)者的信用卡認(rèn)證,而且要對(duì)在線商店的信譽(yù)程度認(rèn)證,同時(shí)還有消費(fèi)者、在線商店與銀行間的認(rèn)證。
(4)保證了網(wǎng)上交易的實(shí)時(shí)性,使所有的支付過(guò)程都是在線的。
(5)效仿EDI貿(mào)易的形式,規(guī)范協(xié)議和消息格式,促使不同廠家開發(fā)的軟件具有兼容性和互操作功能,并且可以在不同的硬件和操作系統(tǒng)平臺(tái)上運(yùn)行。
2.SET安全協(xié)議涉及的范圍
階段3 SSL協(xié)議和SET協(xié)議的對(duì)比
1.SSL協(xié)議的優(yōu)缺點(diǎn)
2.SET協(xié)議的優(yōu)缺點(diǎn)
(1)SET協(xié)議沒有說(shuō)明收單銀行給在線商店付款前,是否必須收到消費(fèi)者的貨物接受證書。
(2)SET協(xié)議沒有擔(dān)保“非拒絕行為”,這意味著在線商店沒有辦法證明訂購(gòu)是由簽署證書的消費(fèi)者發(fā)出的。
(3)SET協(xié)議提供了多層次的安全保障,這顯然增加了復(fù)雜程度,因而變得昂貴、互操作性差,實(shí)施起來(lái)有一定難度。
(4)SET技術(shù)規(guī)范沒有提及在事務(wù)處理完成后,如何安全地保存或銷毀此類數(shù)據(jù),是否應(yīng)當(dāng)將數(shù)據(jù)保存在消費(fèi)者、在線商店或收單銀行的計(jì)算機(jī)里。
任務(wù)3 信息加密技術(shù)
階段1 對(duì)稱密鑰加密體制
(1)要求提供一條安全的渠道使通信雙方在首次通信時(shí)協(xié)商一個(gè)共同的密鑰。
(2)密鑰的數(shù)目難于管理。
(3)對(duì)稱加密算法一般不能提供信息完整性的鑒別。
(4)對(duì)稱密鑰的管理和分發(fā)工作是一個(gè)具有潛在危險(xiǎn)和煩瑣的過(guò)程。
階段2 非對(duì)稱密鑰加密體制
(1)發(fā)送方生成一個(gè)會(huì)話密鑰(對(duì)稱密鑰)并用接收方的公開密鑰對(duì)會(huì)話密鑰進(jìn)行加密,然后通過(guò)網(wǎng)絡(luò)傳輸?shù)浇邮辗健?
(2)發(fā)送方對(duì)需要傳輸?shù)奈募脮?huì)話密鑰進(jìn)行加密,然后通過(guò)網(wǎng)絡(luò)把加密后的文件傳輸?shù)浇邮辗健?
(3)接收方用自己的私有密鑰進(jìn)行解密后得到會(huì)話密鑰。
(4)接收方用會(huì)話密鑰對(duì)文件進(jìn)行解密得到文件的明文形式。
任務(wù)4 數(shù)字簽名
階段1 數(shù)字簽名的概念和工作原理
1.?dāng)?shù)字簽名的概念
2.?dāng)?shù)字簽名的原理
(1)被發(fā)送文件用SHA編碼加密產(chǎn)生128bit的數(shù)字摘要。
(2)發(fā)送方用自己的私用密鑰對(duì)摘要再加密,這就形成了數(shù)字簽名。
(3)將原文和加密的摘要同時(shí)傳給對(duì)方。
(4)對(duì)方用發(fā)送方的公共密鑰對(duì)摘要解密,同時(shí)對(duì)收到的文件用SHA 編碼加密產(chǎn)生又一摘要。
(5)將解密后的摘要和收到的文件在接收方重新加密產(chǎn)生的摘要相互對(duì)比。階段2 公鑰密碼技術(shù)原理
(1)發(fā)送方首先用Hash函數(shù)從原文得到數(shù)字簽名,然后采用公開密鑰體系用發(fā)送方的私有密鑰對(duì)數(shù)字簽名進(jìn)行加密,并把加密后的數(shù)字簽名附加在要發(fā)送的原文后面。
(2)發(fā)送方選擇一個(gè)密鑰對(duì)文件進(jìn)行加密,并把加密后的文件通過(guò)網(wǎng)絡(luò)傳輸?shù)浇邮辗健?
(3)發(fā)送方用接收方的公開密鑰對(duì)密秘密鑰進(jìn)行加密,并通過(guò)網(wǎng)絡(luò)把加密后的秘密密鑰傳輸?shù)浇邮辗健?
(4)接受方使用自己的私有密鑰對(duì)密鑰信息進(jìn)行解密,得到秘密密鑰的明文。
(5)接收方用秘密密鑰對(duì)文件進(jìn)行解密,得到經(jīng)過(guò)加密的數(shù)字簽名。
(6)接收方用發(fā)送方的公開密鑰對(duì)數(shù)字簽名進(jìn)行解密,得到數(shù)字簽名的明文。
(7)接收方用得到的明文和Hash函數(shù)重新計(jì)算數(shù)字簽名,并與解密后的數(shù)字簽名進(jìn)行對(duì)比。
階段3 數(shù)字簽名技術(shù)的實(shí)現(xiàn)方法
任務(wù)5 身份認(rèn)證技術(shù)
階段1 數(shù)字證書
(1)個(gè)人證書。
(2)企業(yè)(服務(wù)器)數(shù)字證書。
(3)軟件(開發(fā)者)數(shù)字證書。
階段2 認(rèn)證中心
(1)證書的頒發(fā)。
(2)證書更新。
(3)證書的查詢。
(4)證書的作廢。
(5)證書的歸檔。
六、 核心概念
SSL(Secure Socket Layer)協(xié)議——即安全套接層協(xié)議,是由Netscape公司研究制定的安全協(xié)議,主要用于提高應(yīng)用程序之間數(shù)據(jù)的安全性。該協(xié)議向基于TCP/IP的客戶/服務(wù)器應(yīng)用程序提供了客戶端和服務(wù)器的鑒別、數(shù)據(jù)完整性及信息機(jī)密性等安全措施。
SET(Secure Electronic Transaction,安全電子交易協(xié)議)——基于Internet的卡基支付,是授權(quán)業(yè)務(wù)信息傳輸?shù)陌踩珮?biāo)準(zhǔn),采用RSA公開密鑰體系對(duì)通信雙方進(jìn)行認(rèn)證。
對(duì)稱密鑰加密體制也稱私鑰加密體制或單鑰加密體制,加密所使用的密鑰和解密所使用的密鑰相同,或是從其中一個(gè)可以推導(dǎo)出另一個(gè)。
數(shù)字簽名——也稱電子簽名,在電子銀行和電子商務(wù)中經(jīng)常采用數(shù)字簽名。在電子支付系統(tǒng)中,用數(shù)字簽名來(lái)代替物理簽名。
數(shù)字證書——就是網(wǎng)絡(luò)通信中標(biāo)志通信各方身份信息的一系列數(shù)據(jù),提供了一種在Internet上驗(yàn)證身份的方式。它是由一個(gè)權(quán)威機(jī)構(gòu)(認(rèn)證中心又稱為證書授權(quán)中心)發(fā)行的,其作用類似于日常生活中的身份證,人們可以在交往中用它來(lái)識(shí)別對(duì)方的身份。
認(rèn)證中心——又稱為證書授權(quán)(Certificate Authority)中心,是一個(gè)負(fù)責(zé)發(fā)放和管理數(shù)字證書的權(quán)威機(jī)構(gòu),作為電子商務(wù)交易中受信任的第三方,承擔(dān)非對(duì)稱密鑰密碼體制中公鑰的合法性檢驗(yàn)的責(zé)任。
收藏
編號(hào):64787040
類型:共享資源
大小:57.98MB
格式:ZIP
上傳時(shí)間:2022-03-22
35
積分
- 關(guān) 鍵 詞:
-
網(wǎng)上支付與結(jié)算
《網(wǎng)上支付與結(jié)算
配套PPT課件
網(wǎng)上支付
結(jié)算
配套
PPT
課件
- 資源描述:
-
《網(wǎng)上支付與結(jié)算 》 配套PPT課件,網(wǎng)上支付與結(jié)算 ,《網(wǎng)上支付與結(jié)算,配套PPT課件,網(wǎng)上支付,結(jié)算,配套,PPT,課件
展開閱讀全文
- 溫馨提示:
1: 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
裝配圖網(wǎng)所有資源均是用戶自行上傳分享,僅供網(wǎng)友學(xué)習(xí)交流,未經(jīng)上傳用戶書面授權(quán),請(qǐng)勿作他用。