《網(wǎng)上支付與安全》PPT課件.ppt
《《網(wǎng)上支付與安全》PPT課件.ppt》由會(huì)員分享,可在線閱讀,更多相關(guān)《《網(wǎng)上支付與安全》PPT課件.ppt(40頁(yè)珍藏版)》請(qǐng)?jiān)谘b配圖網(wǎng)上搜索。
第五章網(wǎng)上支付與安全 第五章網(wǎng)上支付與安全 學(xué)習(xí)目標(biāo)掌握 電子貨幣 電子現(xiàn)金的基本概念 網(wǎng)上支付卡的申請(qǐng)流程 電子商務(wù)交易的安全控制要求 電子商務(wù)安全的綜合應(yīng)用 電子商務(wù)的安全交易方法 了解 SSL與SET協(xié)議 電子商務(wù)系統(tǒng)安全的基本內(nèi)容 理解 信息加密的基本思想 數(shù)字證書的用途 認(rèn)證中心的作用 教學(xué)重點(diǎn)電子貨幣 電子現(xiàn)金的基本概念 網(wǎng)上支付卡的申請(qǐng)流程 電子商務(wù)交易的安全控制要求 電子商務(wù)安全的綜合應(yīng)用 電子商務(wù)的安全交易方法教學(xué)難點(diǎn)所有內(nèi)容 第五章網(wǎng)上支付與安全 電子貨幣的發(fā)行 直接發(fā)行 電子貨幣 是指用一定金額的現(xiàn)金或存款從發(fā)行者處兌換并獲得代表相同金額的數(shù)據(jù) 通過使用某些電子化方法將該數(shù)據(jù)直接轉(zhuǎn)移給支付對(duì)象 從而能夠清償債務(wù) 電子貨幣的直接發(fā)行 發(fā)行 流通和回收 中介機(jī)構(gòu)介入的發(fā)行 中介機(jī)構(gòu)一般指銀行 有銀行介入的電子貨幣的發(fā)行 流通 第五章網(wǎng)上支付與安全 電子貨幣的分類 電子貨幣按流通方式可分為 開環(huán)型 電子貨幣和 閉環(huán)型 電子貨幣 開環(huán)型電子貨幣 是指余額信息在個(gè)人或企業(yè)之間可以輾轉(zhuǎn)不斷的流通下去 信息的流通路徑?jīng)]有限定的終點(diǎn) 閉環(huán)型電子貨幣 是指用于一次支付的余額信息必須返回到發(fā)行主體 第五章網(wǎng)上支付與安全 電子貨幣的分類 儲(chǔ)值卡是指某一行業(yè)或公司發(fā)行的可代替現(xiàn)金用的IC卡 磁卡或其它卡 消費(fèi)者必須用現(xiàn)金購(gòu)買相同價(jià)值的卡 憑卡消費(fèi)不計(jì)名 不掛失面值較小 一般為20元 50元 100元等 儲(chǔ)值卡型電子貨幣 儲(chǔ)值卡的特點(diǎn)主要有 電子貨幣的分類 信用卡的概念信用卡是銀行或?qū)iT的發(fā)行公司發(fā)給消費(fèi)者使用的一種信用憑證 是一種把支付與信貸兩項(xiàng)銀行基本功能融為一體的業(yè)務(wù) 借記卡 DebitCard 屬于廣義信用卡 借記卡的特征是 先存款 后支用 持卡人必須先在發(fā)卡機(jī)構(gòu)存款 用款時(shí)以存款余額為限不允許透支 貸記卡 CreditCard 屬于狹義信用卡 貸記卡的特征是 先消費(fèi) 后還款 持卡人無(wú)需先在發(fā)卡機(jī)構(gòu)存款 就可享用一定信貸額度的使用權(quán) 目前我國(guó)發(fā)行的信用卡主要是兩種功能結(jié)合又偏重于 借記 的信用卡 金融卡 萬(wàn)事達(dá)卡 MasterCard 威士卡 VisaCard 中國(guó)銀行長(zhǎng)城卡等屬金融卡或銀行卡 非金融卡 加油卡 交通卡 電話卡 商業(yè)優(yōu)惠卡等屬非金融卡或非銀行卡 信用卡應(yīng)用型電子貨幣 信用卡的類型按卡的信用性質(zhì)與功能分類 按發(fā)卡機(jī)構(gòu)的性質(zhì)分類 第五章網(wǎng)上支付與安全 借記卡 牡丹靈通卡是中國(guó)工商銀行發(fā)行的 在其營(yíng)業(yè)網(wǎng)點(diǎn) ATM及特約單位聯(lián)網(wǎng)終端使用的 以人民幣結(jié)算的借記卡 存 取款 持卡人可憑卡和密碼在中國(guó)工商銀行遍布全國(guó)三百多個(gè)城市的任何網(wǎng)點(diǎn)辦理存 取款或在ATM機(jī)辦理取款 真正體現(xiàn) 中國(guó)工商銀行 您身邊的銀行 消費(fèi) 持卡人可在工商銀行特約單位購(gòu)物消費(fèi)后 憑卡和密碼在銷售點(diǎn)終端 POS 上轉(zhuǎn)賬結(jié)算 方便 快捷 轉(zhuǎn)賬 持卡人憑卡和密碼通過本地營(yíng)業(yè)網(wǎng)點(diǎn)或ATM辦理轉(zhuǎn)賬 安全而靈活 中間代理業(yè)務(wù) 持卡人憑卡和密碼在本地營(yíng)業(yè)網(wǎng)點(diǎn)或ATM上交納電費(fèi) 交通罰沒款等各類代付業(yè)務(wù) 也可辦理銀證通 基金買賣等業(yè)務(wù) 電子貨幣的分類 第五章網(wǎng)上支付與安全 電子貨幣的分類 貸記卡 牡丹貸記卡是中國(guó)工商銀行發(fā)行的 采用國(guó)際通行的循環(huán)信用消費(fèi)方式 發(fā)卡機(jī)構(gòu)根據(jù)持卡人的資信狀況給予持卡人授信額度 持卡人在信用額度內(nèi)先消費(fèi) 后還款的信用卡 個(gè)人卡最高授信可達(dá)5萬(wàn)元 對(duì)于信用額度內(nèi)的消費(fèi)透支 持卡人在對(duì)帳單規(guī)定的還款日期前全部還款 即可享受最短25天 最長(zhǎng)56天的免息還款期 牡丹貸記卡國(guó)內(nèi)通用 以人民幣結(jié)算 具有信用消費(fèi) 轉(zhuǎn)帳結(jié)算 存取現(xiàn)金等功能 第五章網(wǎng)上支付與安全 電子貨幣的分類 萬(wàn)事達(dá)卡 萬(wàn)事達(dá)卡國(guó)際組織 MasterCardInternational 第五章網(wǎng)上支付與安全 電子貨幣的分類 威士卡 第五章網(wǎng)上支付與安全 電子貨幣的分類 交通卡 電話卡 信用卡應(yīng)用型電子貨幣 信用卡的基本功能 可用于支付購(gòu)買商品 享受服務(wù)的款項(xiàng) 是非現(xiàn)金 支票 期票的結(jié)算功能 能夠證明持卡人的身份 確認(rèn)使用者是否本人的功能 將持卡人的屬性 身份 密碼 對(duì)卡的使用情況等各種數(shù)據(jù)記錄在卡中的功能 第五章網(wǎng)上支付與安全 使用消費(fèi)信用卡代替現(xiàn)鎦金到特約商店 酒店 賓館直接購(gòu)物 就餐 住宿 增加信用 電子貨幣的分類 在信用卡保證金賬戶儲(chǔ)蓄的保證金 一般為兩年 按同期定期儲(chǔ)蓄計(jì)息 備用金則按活期儲(chǔ)蓄存款的利息計(jì)息 信用卡的附加服務(wù)功能 持卡人憑卡也可在非特約商戶購(gòu)物 可在開辦信用卡務(wù)的分支機(jī)構(gòu) 以及不同發(fā)卡系統(tǒng)的分支機(jī)構(gòu)通存通兌現(xiàn)金 持信用卡可在ATM 自動(dòng)柜員機(jī) 上自動(dòng)存取款 轉(zhuǎn)賬 查詢余額和修改密碼等 第五章網(wǎng)上支付與安全 電子貨幣的分類 應(yīng)用特點(diǎn) 特約商店無(wú)須太多投入即能付于使用 24小時(shí)內(nèi)無(wú)論何時(shí)均可使用 受理信用卡的商店在全世界數(shù)量相當(dāng)之多 法律和制度方面的問題較少 存款利用型電子貨幣是通過計(jì)算機(jī)通信網(wǎng)絡(luò)安全移動(dòng)存款支付以完成結(jié)算 現(xiàn)金結(jié)算票據(jù)交換票據(jù)交換是一種集中辦理轉(zhuǎn)賬清算的制度 一般是在每天固定的時(shí)間內(nèi)通過票據(jù)交換組織 互相抵消各自應(yīng)收應(yīng)付的票據(jù)金額 然后軋付軋收其差額 存款利用型電子貨幣 第五章網(wǎng)上支付與安全 電子貨幣的分類 現(xiàn)金模擬型電子貨幣是最接近實(shí)體現(xiàn)金的電子貨幣 一旦得到普及 則對(duì)國(guó)家的貨幣體系影響也最大 現(xiàn)金模擬型電子貨幣 現(xiàn)金支付的特點(diǎn) 現(xiàn)金在人們?nèi)粘I钪胁豢扇鄙?扮演著重要角色 現(xiàn)金支付具有以下幾個(gè)特點(diǎn) 現(xiàn)金支付具有 分散處理 的性質(zhì)現(xiàn)金支付在付款與收款當(dāng)事人之間 只需授受現(xiàn)金即可使支付完全終結(jié) 無(wú)須任何第三者的介入 也無(wú)須改寫和記錄保存在任何地點(diǎn)的賬目 現(xiàn)金的稀缺性與信譽(yù)性所有經(jīng)濟(jì)主體相信現(xiàn)金本身具有的價(jià)值 認(rèn)為從付款人手中接受的現(xiàn)金可以用于下一次支付 即自己成為債務(wù)人時(shí) 債權(quán)人也能將該現(xiàn)金當(dāng)作支付手段接受 債權(quán)人相信只要接受現(xiàn)金 此外 無(wú)須與任何人聯(lián)絡(luò) 無(wú)須任何確認(rèn)手續(xù) 即可放心地完全回收債權(quán) 第五章網(wǎng)上支付與安全 現(xiàn)金模擬型電子貨幣電子現(xiàn)金的實(shí)現(xiàn)電子現(xiàn)金 Electroniccash 是一種以數(shù)據(jù)形式流通的貨幣 現(xiàn)金的實(shí)現(xiàn)手段第一種手段 將遵循一定規(guī)則排列的一定長(zhǎng)度的數(shù)字串作為代表紙幣或輔幣所有信息 現(xiàn)金是 網(wǎng)絡(luò)型電子貨幣 的代表 其特點(diǎn)是電子貨幣本身保管在微機(jī)的硬盤中 在網(wǎng)絡(luò)中使電子貨幣得到傳遞和流通 電子貨幣的分類 第五章網(wǎng)上支付與安全 電子貨幣的分類 電子現(xiàn)金的普及主要的現(xiàn)金模擬型電子貨幣 IC卡有兩大特點(diǎn) 其一 耐篡改性 即IC卡內(nèi)存儲(chǔ)器中保存的內(nèi)容無(wú)論是讀取還是改寫在物理上極難實(shí)現(xiàn) 這與微機(jī)硬盤保存的內(nèi)容可以簡(jiǎn)單地讀取和改寫相比 顯然 IC卡型的電子貨幣安全水平高 其二 IC卡內(nèi)嵌入的微處理器比微機(jī)的計(jì)算功能差 現(xiàn)代密碼技術(shù)大部分依賴于復(fù)雜的數(shù)值計(jì)算 計(jì)算功能低的計(jì)算機(jī)難以進(jìn)行高強(qiáng)度的密碼處理 因此 使用IC卡則難以應(yīng)用高強(qiáng)度密碼 達(dá)到高度的邏輯安全性 顯然 在這一點(diǎn)上 網(wǎng)絡(luò)型電子貨幣的安全水平高 現(xiàn)金也正在向使用IC卡的方向邁進(jìn) 第五章網(wǎng)上支付與安全 個(gè)人信用個(gè)人信用的基本概念個(gè)人信用 提供社區(qū)家庭人口 住房檔案基本信息 記錄商業(yè)記錄 社會(huì)公共信息記錄及有可能影響個(gè)人信息狀況的 涉及民事 刑事 行政訴訟和行政處罰的特別記錄 個(gè)人信用是電子商務(wù)的基石 個(gè)人信用評(píng)級(jí)標(biāo)準(zhǔn) 電子貨幣的分類 第五章網(wǎng)上支付與安全 電子現(xiàn)金的特點(diǎn) 電子現(xiàn)金的匿名性現(xiàn)金模擬型電子貨幣僅僅在結(jié)算的當(dāng)事人之間進(jìn)行脫線的分散處理 因此資金的流向不必由第三者管理和把握 這與使用現(xiàn)金的情況類似 可經(jīng)實(shí)現(xiàn)匿名性 電子現(xiàn)金用于個(gè)人支付對(duì)現(xiàn)金模擬型電子貨幣而言 由于結(jié)算實(shí)行脫線的分散處理 基本上無(wú)需第三者訪問某些管理系統(tǒng) 例如 信用卡公司的授信管理系統(tǒng) 銀行的存款賬戶管理系統(tǒng) 信用卡應(yīng)用型電子貨幣不能用于個(gè)人之間的支付 而電子現(xiàn)金則完全可以 第五章網(wǎng)上支付與安全 e現(xiàn)金的安全防范措施 為了防止偽造 對(duì)使用中的e現(xiàn)金 必須能夠證明是由取得發(fā)行權(quán)的銀行發(fā)行的原件 有如發(fā)行紙幣時(shí) 每張紙幣上均需蓋有銀行的印鑒一樣 e現(xiàn)金可以通過加蓋電子印鑒以防偽 銀行加蓋印鑒時(shí) 銀行一方不可能看到每個(gè)e現(xiàn)金的序列號(hào) 這是采用 盲簽名 密碼技術(shù)的關(guān)鍵所在 為什么每個(gè)e現(xiàn)金都需要有一個(gè)序列號(hào)呢 如果僅僅是為了匿名性的話 一開始就不用序列號(hào)也是可以的 實(shí)際上 序列號(hào)是為了防止通過復(fù)制e現(xiàn)金 從而非正當(dāng)?shù)?惡意地 重復(fù)二次 三次地使用 使用e現(xiàn)金支付時(shí)的處理過程 第五章網(wǎng)上支付與安全 盲簽名 假設(shè)消費(fèi)者需要從銀行支取金額是1元的e現(xiàn)金 首先 用自己的微機(jī)啟動(dòng)e現(xiàn)金軟件 發(fā)出想要支取的指令 然后 微機(jī)內(nèi)自動(dòng)產(chǎn)生一個(gè)表示序列號(hào)的隨機(jī)數(shù)字串 再與表示1元金額的數(shù)字串合并成一個(gè)新的數(shù)字串 為了不被他人所知 將該數(shù)字串裝入電子信封 即加密處理 中 授信給銀行 銀行收到之后 不開啟信封 透過信封對(duì)里面的數(shù)字串加蓋電子印鑒 連信封一起傳遞回消費(fèi)者處 消費(fèi)者從信封中取出蓋有銀行電子印鑒的數(shù)字串 保存到硬盤中 這樣就得到了1元金額的e現(xiàn)金 第五章網(wǎng)上支付與安全 網(wǎng)上銀行的基本概念 網(wǎng)上銀行的定義網(wǎng)上銀行也稱為網(wǎng)絡(luò)銀行 在線銀行 是指利用Internet Intranet及相關(guān)技術(shù)處理傳統(tǒng)的銀行業(yè)務(wù)及支持電子商務(wù)網(wǎng)上支付的新型銀行 網(wǎng)上銀行在電子商務(wù)中的地位電子商務(wù)強(qiáng)調(diào)支付過程和支付手段的電子化 作為電子支付和結(jié)算的最終執(zhí)行者 網(wǎng)上銀行起著連結(jié)買賣雙方的紐帶作用 網(wǎng)上銀行所提供的電子支付服務(wù)是電子商務(wù)中最關(guān)鍵要素和最高層次 第五章網(wǎng)上支付與安全 網(wǎng)上銀行的特點(diǎn) 第五章網(wǎng)上支付與安全 銀行基本業(yè)務(wù) 第五章網(wǎng)上支付與安全 銀行基本業(yè)務(wù) 第五章網(wǎng)上支付與安全 電子商務(wù)網(wǎng)上購(gòu)物流程 信用卡購(gòu)物流程網(wǎng)上購(gòu)物流程 第五章網(wǎng)上支付與安全 網(wǎng)上支付模式 面向商家的MOSET MerchantOrientedSET 模式持卡人與商家之間通過SSL協(xié)議進(jìn)行連接 MOSET的優(yōu)點(diǎn) 持卡人不必向CA申請(qǐng)持卡人證書 持卡人購(gòu)物時(shí)只需輸入信用卡信息 MOSET的缺點(diǎn) 商戶可以看見類似信用卡號(hào)碼以及到期日的金融數(shù)據(jù) 無(wú)證書SET CertLessSET 模式 完全SET模式單純SSL模式 收銀機(jī) POS仿真 SSL協(xié)議主要用于瀏覽器和網(wǎng)絡(luò)服務(wù)器之間的通信 SSL模式的優(yōu)點(diǎn) 不必修改現(xiàn)有基礎(chǔ)設(shè)施 持卡人不需要電子錢包軟件 SSL模式的缺點(diǎn) 信用卡號(hào)碼以及相關(guān)支付信息對(duì)商家可見 第五章網(wǎng)上支付與安全 電子商務(wù)系統(tǒng)安全的概念 由于電子商務(wù)是在開放的網(wǎng)上進(jìn)行的貿(mào)易 支付信息 訂貨信息 談判信息 機(jī)密的商務(wù)往來文件等大量商務(wù)信息在計(jì)算機(jī)系統(tǒng)中存放 傳輸和處理 所以 其安全問題引起了廣泛的重視 電子商務(wù)系統(tǒng)是一個(gè)計(jì)算機(jī)系統(tǒng) 其安全性是一個(gè)系統(tǒng)的概念 不僅與計(jì)算機(jī)系統(tǒng)結(jié)構(gòu)有關(guān) 還與電子商務(wù)應(yīng)用的環(huán)境 人員素質(zhì)和社會(huì)因素有關(guān) 它包括電子商務(wù)系統(tǒng)的硬件安全 軟件安全 系統(tǒng)安全 立法安全等 硬件安全是指保護(hù)計(jì)算機(jī)系統(tǒng)硬件 包括外部設(shè)備 的安全 保證其自身的可靠性和為系統(tǒng)提供基本安全機(jī)制 軟件安全是指保護(hù)軟件和數(shù)據(jù)不被竄改 破壞和非法復(fù)制 系統(tǒng)軟件安全的目標(biāo)是使計(jì)算機(jī)系統(tǒng)邏輯上安全 主要是使系統(tǒng)中信息的存取 處理和傳輸滿足系統(tǒng)安全策略的要求 系統(tǒng)運(yùn)行安全是指保護(hù)系統(tǒng)能連續(xù)和正常地運(yùn)行 電子商務(wù)安全立法是對(duì)電子商務(wù)犯罪的約束 它是利用國(guó)家機(jī)器 通過安全立法 體現(xiàn)與犯罪斗爭(zhēng)的國(guó)家意志 第五章網(wǎng)上支付與安全 電子商務(wù)的安全要求 信息傳輸?shù)谋C苄孕畔⒌谋C苄允侵感畔⒃趥鬏斶^程或存儲(chǔ)中不被他人竊取 交易文件的完整性信息的完整性是從信息存儲(chǔ)和傳輸兩個(gè)方面來看的 在存儲(chǔ)時(shí) 要防止非法竄改和破壞網(wǎng)站上的信息 在傳輸過程中 接收端收到的信息與發(fā)送的信息完全一樣 說明在傳輸過程中信息沒有遭到破壞 信息的不可否認(rèn)性信息的不可否認(rèn)性是指信息的發(fā)送方不能否認(rèn)已發(fā)送的信息 接收方不能否認(rèn)已收到的信息 交易者身份的真實(shí)性交易者身份的真實(shí)性是指交易雙方確實(shí)是存在的 不是假冒的 第五章網(wǎng)上支付與安全 信息加密技術(shù) 加密和解密加密是指將數(shù)據(jù)進(jìn)行編碼 使它成為一種不可理解的形式 這種不可理解的內(nèi)容叫做密文 解密是加密的逆過程 即將密文還原成原來可理解的形式 加密和解密過程依靠?jī)蓚€(gè)元素 缺一不可 這就是算法和密鑰 算法是加密或解密的一步一步的過程 在這個(gè)過程中需要一串?dāng)?shù)字 這個(gè)數(shù)字就是密鑰 密碼系統(tǒng)的構(gòu)成密碼系統(tǒng)的構(gòu)成如圖所示按密鑰的形式可以分為兩類 通用密鑰密碼體制和公開密鑰密 密碼系統(tǒng) 第五章網(wǎng)上支付與安全 信息加密技術(shù) 通用密鑰密碼體制通用密鑰密碼體制的加密密鑰Ke和解密密鑰Kd是通用的 即發(fā)送方和接收方使用同樣密鑰的密碼體制 也稱之為 傳統(tǒng)密碼體制 愷撒密碼 愷撒密碼是于明文的各個(gè)字母 根據(jù)它在26個(gè)英文字母表中的排列位置 按某個(gè)固定間隔n變換字母 即得到對(duì)應(yīng)的密文 這個(gè)固定間隔的數(shù)字n就是加密密鑰 也是解密密鑰 例如英文單詞 cryptography是明文 使用密鑰n 4 加密過程如圖所示 密碼系統(tǒng) 第五章網(wǎng)上支付與安全 信息加密技術(shù) 通用密鑰密碼體制通用密鑰密碼體制的加密密鑰Ke和解密密鑰Kd是通用的 即發(fā)送方和接收方使用同樣密鑰的密碼體制 也稱之為 傳統(tǒng)密碼體制 愷撒密碼 愷撒密碼是于明文的各個(gè)字母 根據(jù)它在26個(gè)英文字母表中的排列位置 按某個(gè)固定間隔n變換字母 即得到對(duì)應(yīng)的密文 這個(gè)固定間隔的數(shù)字n就是加密密鑰 也是解密密鑰 例如英文單詞 cryptography是明文 使用密鑰n 4 加密過程如圖所示 多表式密碼的算法 密鑰字串與明文同樣長(zhǎng)度 也可不同長(zhǎng)度 明文中每一個(gè)字母往后移動(dòng)的間隔 與它在密鑰字串中對(duì)應(yīng)的字母本身在字母表中的位置有關(guān) 例如 對(duì)于HOWAREYOU明文 其密鑰為ENGLANDEN 具體算法如下 明文 CRYPTOGRAPHY密鑰 n 4密文 FUBSWRJUDSKB 第五章網(wǎng)上支付與安全 信息加密技術(shù) 公開密鑰密碼體制公開密鑰密碼體制的加密密鑰Ke與解密密鑰Kd不同 只有解密密鑰是保密的 稱為私人密鑰 privatekey 而加密密鑰完全公開 稱為公共密鑰 publickey 該系統(tǒng)也稱為 非對(duì)稱密碼體制 kdx kdy kdz 公眾通信網(wǎng) 密鑰中心 Kex key kez 私人密鑰 私人密鑰 私人密鑰 第五章網(wǎng)上支付與安全 信息加密技術(shù) SHA加密 比較二者若一致 PublicKey解密 SHA加密 PrivaeKey加密 第五章網(wǎng)上支付與安全 電子商務(wù)安全交易方法 數(shù)字摘要數(shù)字摘要 digitaldigest 也稱安全Hash編碼法 SHA 該編碼法采用單向Hash函數(shù)將需加密的明文 摘要 成一串128bit的密文 這一串密文也稱為數(shù)字指紋 FingerPrint 它有固定的長(zhǎng)度 且不同的明文摘要成密文 其結(jié)果總是不同的 而同樣的明文其摘要必定一致 數(shù)字簽名數(shù)字簽名 digitalsignature 與書面文件簽名有相同之處 作用如下 其一 信息是由簽名者發(fā)送的 其二 信息自簽發(fā)后到收到為止未曾作過任何修改 數(shù)字時(shí)間戳數(shù)字時(shí)間戳服務(wù) DTS DigitalTimestampService 提供電子文件發(fā)表時(shí)間的安全保護(hù) 時(shí)間戳是一個(gè)經(jīng)加密后形成的憑證文檔 它包括三個(gè)部分 一是需加時(shí)間戳的文件的摘要 二是DTS收到文件的日期和時(shí)間 三是DTS的數(shù)字簽名 時(shí)間戳產(chǎn)生的過程為 用戶首先將需要加時(shí)間戳的文件用HASH編碼加密形成摘要 然后將該摘要發(fā)送到DTS DTS在加入了收到文件摘要的日期和時(shí)間信息后 再對(duì)該文件加密 數(shù)字簽名 然后送回用戶 信息 摘要 數(shù)字簽名 數(shù)字簽名 摘要 摘要 信息 信息被確認(rèn) 發(fā)送 發(fā)送方 接受方 第五章網(wǎng)上支付與安全 數(shù)字證書與認(rèn)證中心 數(shù)字證書數(shù)字證書原理數(shù)字證書的類型個(gè)人憑證 PersonalDigitalID 企業(yè) 服務(wù)器 憑證 ServerID 第五章網(wǎng)上支付與安全 數(shù)字證書與認(rèn)證中心 認(rèn)證中心的作用 證書的頒發(fā)證書的查詢 證書的作廢證書的歸檔 第五章網(wǎng)上支付與安全 數(shù)字證書與認(rèn)證中心 認(rèn)證的分級(jí)體系 第五章網(wǎng)上支付與安全 數(shù)字證書與認(rèn)證中心 數(shù)字證書申請(qǐng)責(zé)任書 綜合應(yīng)用 第五章網(wǎng)上支付與安全 SSL協(xié)議 SSL協(xié)議概述 第五章網(wǎng)上支付與安全 SSL協(xié)議 SSL的基本結(jié)構(gòu)SSL協(xié)議包括兩個(gè)子協(xié)議 SSL記錄協(xié)議和SSL握手協(xié)議 SSL記錄協(xié)議建立在可靠的傳輸協(xié)議 例如 TCP 上 用來封裝高層的協(xié)議 SSL握手協(xié)議準(zhǔn)許服務(wù)器端與客戶端在開始傳輸數(shù)據(jù)前 能夠通過特定的加密算法相互鑒別 第五章網(wǎng)上支付與安全 SET協(xié)議 SET協(xié)議概述SET協(xié)議的設(shè)計(jì)指導(dǎo)思想保證信息的加密性 驗(yàn)證交易各方 保證支付的完整性和一致性 保證互操作性- 1.請(qǐng)仔細(xì)閱讀文檔,確保文檔完整性,對(duì)于不預(yù)覽、不比對(duì)內(nèi)容而直接下載帶來的問題本站不予受理。
- 2.下載的文檔,不會(huì)出現(xiàn)我們的網(wǎng)址水印。
- 3、該文檔所得收入(下載+內(nèi)容+預(yù)覽)歸上傳者、原創(chuàng)作者;如果您是本文檔原作者,請(qǐng)點(diǎn)此認(rèn)領(lǐng)!既往收益都?xì)w您。
下載文檔到電腦,查找使用更方便
9.9 積分
下載 |
- 配套講稿:
如PPT文件的首頁(yè)顯示word圖標(biāo),表示該P(yáng)PT已包含配套word講稿。雙擊word圖標(biāo)可打開word文檔。
- 特殊限制:
部分文檔作品中含有的國(guó)旗、國(guó)徽等圖片,僅作為作品整體效果示例展示,禁止商用。設(shè)計(jì)者僅對(duì)作品中獨(dú)創(chuàng)性部分享有著作權(quán)。
- 關(guān) 鍵 詞:
- 網(wǎng)上支付與安全 網(wǎng)上支付 安全 PPT 課件
鏈接地址:http://www.szxfmmzy.com/p-7804007.html