铜螺母,铜螺丝,螺栓,螺钉工厂网站建设
废气处理设备,如活性炭吸附箱、RTO蓄热式氧化处理设备、光氧等离子复合设备 低温等离子设备 光氧催化设备等网企业网站建设
工业纸箱 纸箱 包装彩印 纸托盘 纸护角公司网站建设
办公区绿植租赁公司网站建设 定制苗圃直供企业网站
(上海企业网站建设)摘要:电子商务安全问题的核心是电子交易的安全性,为了保障电子商务交易安全,人们开发了各种用于加强电子商务安全的协议。当前应用比较广泛的电子商务安全协议主要有安全套接层协议SSL、安全电子交易协议SET和三方域安全协议3-D secure。文中对这三种主流协议进行了深入的分析和比较。
一、引言(上海网站建设)
随着互联网日益普及,基于Internet的电子商务已经深入到人们生活的方方面面。安全是电子商务的基石,如何保证电子商务交易活动中信息的机密性、真实性、完整性、不可否认性和存取控制等是电子商务发展中迫切需要解决的问题。为了保障电子商务交易安全,人们开发了各种用于加强电子商务安全的协议。这些协议主要有:安全套接层协议SSL、安全电子交易协议SET、超文本传输协议SHTTP、3-D secure协议和安全电子邮件协议(PEM、S/MIME)等。这其中应用最为广泛的协议主要有SSL、SET和3-D secure协议。
二、电子商务安全协议
1.安全套接层协议(SSL)(上海网站推广)
安全套接层协议(Secure Socket Layer,简称SSL)是美国网景公司(Netscape)推出的一种安全通信协议,其主要设计目标是在Internet环境下提供端到端的安全连接。它能使客户/服务器应用之间的通信不被攻击者窃听。SSL协议建立在可靠的传输层协议之上。高层的应用层协议能透明的建立于SSL协议之上。SSL协议在应用层协议通信之前就已经完成加密算法、通信密钥的协商以及服务器认证工作。在此之后应用层协议所传送的数据都会被加密,从而保证通信的私密性。
2.安全电子交易协议(SET)(企业网站建设)
安全电子交易协议(Secure Electronic Transaction,简称SET)是美国Visa和MasterCard两大信用卡组织联合于1997年5月31日推出的电子交易行业规范,其实质是一种应用在Internet上、以信用卡为基础的电子付款系统规范,目的是为了保证网络交易的安全。SET本身并不是一个支付系统,而是一个安全协议集,SET规范保证了用户可以安全地在诸如Internet这样的开放网络上应用现有的信用卡支付设施来完成交易。SET较好地解决了信用卡在电子商务交易中的安全问题。SET已获得IETF(The Internet Engineering Task Force,简称IETF)标准的认可。
3.三方域安全协议
三方域安全协议(Three-Domain Secure,简称3-D secure)是Visa等继SET协议之后,推出的新一代的安全交易技术。与SET协议一样,它也是PKI(Public Key Infrastructure)框架下基于可信第三方的开放规范,设计目标同样是为在Internet上传输的信用卡支付信息提供安全保护机制。3D- Secure协议主要采用SSL加密技术和商家服务器插件MPI( Merchant Server Plug- in)技术来实现。在线交易中,它既能够查询并鉴别持卡人的身份,又能够保护支付卡信息在网络中传递的安全性。3D- Secure协议的这些功能是通过一个能够在支付交易过程中明确各方责任的模型三方域模型( Three Domain Model)。三方域模型的主要组成包括:发卡域、收单域和互操作域。
三、SSL与SET协议比较分析
SSL和SET是当前在电子商务中应用最为广泛的安全协议,两者的差别主要体现在以下几个方面。
1.工作层次
SSL协议工作于应用层和传输层之间,高层的应用层协议(例如:HTTP,FTP,TELNET等)能透明地建立于SSL协议之上。而SET工作于应用层。
2.认证机制
早期的SSL协议并没有提供身份认证机制,虽然在SSL3. 0中可以通过数字签名和数字证书实现浏览器和WEB服务器之间的身份认证,但仍不能实现多方认证。SET协议要求所有参与交易活动的各方都必须使用数字证书,较好的解决了客户与银行、客户与商家、商家与银行之间的多方认证问题。
3.安全程度
SET协议由于采用了非对称加密、消息摘要和数字签名可以确保信息的机密性、认证性、完整性和不可否认性,特别是SET协议采用了双重签名技术来保证各参与方信息的相互隔离,使商家只能看到持卡人的订单信息,而银行只能取得持卡人的信用卡信息。SSL协议虽也采用了公钥加密和信息摘要等技术,也可以提供机密性、完整性和一定程度的身份验证功能,但缺乏一套完整的认证体系,不能提供电子商务交易活动中非常重要的不可否认性证明。[Page]
4.运行效率
SET协议非常复杂、庞大、运行速度慢。一个典型的SET交易过程需验证电子证书9次、验证数字签名6次、传递证书7次、进行5次签名、4次对称加密和4次非对称加密,整个交易过程非常耗时;而SSL协议则简单很多,运行效率也比SET协议高。
5.部署成本
SSL协议已被大部分的浏览器和WEB服务器内置,无须安装专门软件;而SET协议中客户端要安装专门的电子钱包软件,在商家服务器和银行网络上也需安装相应的软件,部署成本高。SSL协议与SET协议比较汇总如表1所示。四、SET与3-D Secure协议比较分析为了提高交易效率,降低部署成本,3-D Secure协议对SET协议进行了简化,两者的差别主要体现在以下几个方面。
1.机密性
SET协议和3-D Secure协议都使用对称和非对称两种加密技术来保证数据的机密性。但是SET协议采用双重签名技术来保证消费者机密信息对商家进行保密,而在3-D Secure协议中消费者的信息对商家来说是可见的。
2.不可否认性
SET协议使用数字签名来保证交易行为的不可否认性。3-D Secure协议规定发卡机构在通过持卡者向商家服务器发送信息之前,先要对其进行数字签名,以提供不可否认的证据。和SET相比,3-D Secure协议没有大量使用数字签名,但仍然可以提供不可否认性证明。
3.身份认证
SET协议使用证书和数字签名对消息来源进行身份认证。每个参与者都使用两个非对称密钥对,需要拥有两个由证书颁发机构同时产生和签署的证书。3-D Secure协议主要使用证书和口令对消息来源进行<优麦电子商务论文>身份认证。不要求持卡者配备证书,但要求其他参与方都要有证书。
4.复杂性
与SET协议相比,3-D Secure协议在保证满足安全性要求的基础上简化了证书交换与大量的数字签名过程,从而使在线交易时间大大缩短,提高交易效率,降低部署成本。SSL协议与3-D Secure协议比较汇总如表2所示。
五、总结(上海网络优化)
SSL、SET和3-D secure协议是当前应用最为广泛的电子商务安全协议。三者相比,SSL协议相对简单,效率高且容易部署,但是它不支持多方认证,不支持不可否认性等电子商务安全性需求;SET协议虽然能够完全满足电子商务的安全性需求,但存在着协议复杂,效率低下,难以部署等问题。三者当中3-D Secure协议在保证满足安全性要求的基础上,对两者进行了适当的折衷,从而使在线交易时间大大缩短,使得电子商务在线交易的实施更加简捷。(上海做网站)
重庆江北机场有多大? 一期工程 重庆江北国际机场一期工程于1985年11月正式动工,1990年1月正式完工并投入使用,历时4年零2个月。工程占地4500亩,耗资3.79亿元,按年旅客吞吐量100万人次,高峰每小时800人次设计。机场跑道和平等的滑行道长2800米,宽60米,可满足B777、B747飞机起降;停机坪约23万平方米,拥有各类机位31个,候机楼面积1.6万平方米。 二期扩建 重庆江北国...
网站持续维护,排名才会有好的进展 众所周知,一份甜美的爱情一样,事物都有保鲜期,网站维护也一样.一个好的网站经过初期的精打细算,网站创建者像小媳妇管理柴米油盐一样,一步步学习着怎样做一个完美的结果给乡亲父老们看看.为了做好网站,我们策划布局,重视用户体验的概念,规划外链的建设和软文内容的撰写.期待有朝一日获得搜索引擎的亲睐. 历经辛劳可谓正真的众里寻他千百度. 百度你听见了吗? 百度说:我听见了,所以我给了你收录,给了...
坪山港旺电子商务和虎网站签下网站建设协议 港旺坐落于深圳市坪山区坪山街道办立新东路20号。港旺是经深圳市坪山区工商局审核的有资质公司,统一社会信用代码:0000。同时经国家工信部和广东省通信管理局审核通过ICP备案;备案号:粤ICP备11051546号。港旺选用虎网站定制型网站案例,此类网站主要是按客户要求和提供的风格案例或效果图纸来做,这种属于仿制和定制型网站,是根据功能开发的难易度来评估报价的,价格相对较高,适合于大中型企业和有个性风...
百度强大的跨区域推广能力,让我们刮目相看 张帆看上去高大、帅气、“阳光”,也算是个“偶像派”的创业海归,十年前就已经参与到互联网创业的大潮中。 他所创立的北京亿中邮信息技术有限公司是一家拥有自主知识产权的网络通讯、网络增值类软件及整体解决方案供应商。 这家本身就在互联网领域发展,并且还为百度提供过服务的高科技公司,为何也会选择百度作为自身业务推广的方式? 坐在他位于北京CBD商圈中,装修独特、中西合璧却又不失文化时尚的办公室中,张帆...
中山民众镇凯百利童装同虎网科技签署网站建设协议 凯百利选用虎网站经济型入门级网站案例,其功能比较简单的程序,广告单图(无动漫),页面较简单,适合小微企业产品展示型网站。凯百利是经中山市民众镇工商局审核的正规企业,统一社会信用代码:92442000L32099351A。凯百利在中山市民众镇文化路77号一楼之一。 【中山凯百利制衣厂】本服饰制衣厂成立于2000年,位于广东省中山市民众镇。是一家专业生产各类成人、儿童、婴儿休闲服饰的厂家。主要产品...
怎样才能做好网络推广 对于怎样做好网络推广问题,我赞同一种观点就是,做好市场分析,网络推广专业人士刘禹含认为方向正确的宣传方案很重要,她所指的市场分析可以细分为以下几点:企业自身分析、产品自身分析、竞争对手分析、目标客户分析、市场大环境分析等等。笔者觉得很多企业并没有对怎样做好网络推广的问题深度的挖掘,采用很多推广方法,也投入不少钱,但效果不明显,问题可能就是出在这,所以,笔者认为怎样做好网络推广以下三点很关键。 ...
粤ICP备2023033431号 网站地图 SiteMap
Copyright 2006-2023 虎网站 版权所有