电子商务简答题:简述ssl协议**网上支付的过程

李仲玺 2024-09-25 02:43:19
最佳回答
具体地说,ssl (secure socket layer)  为netscape所研发,用以保障在internet上数据传输之安全,利用数据加密(encryption)技术,可确保数据在网络  上之传输过程中不会被截取及**。目前一般通用之规格为40 bit之安全标准,美国则已推出128 bit之更高安全  标准,但限制出境。只要3.0版本以上之i.e.或netscape浏览器即可支持ssl。  当前版本为3.0。它已被广泛地用于web浏览器与服务器之间的身份认证和加密数据传输。  ssl协议位于tcp/ip协议与各种应用层协议之间,为数据通讯提供安全支持。ssl协议可分为两层: ssl记录协议(ssl record protocol):它建立在可靠的传输协议(如tcp)之上,为高层协议提供数据封装、压缩、加密等基本功能的支持。 ssl握手协议(ssl handshake protocol):它建立在ssl记录协议之上,用于在实际的数据传输开始前,通讯双方进行身份认证、协商加密算法、交换加密密钥等。  ssl协议提供的服务主要有:  1)认证用户和服务器,确保数据发送到正确的客户机和服务器;  2)加密数据以防止数据中途被窃取;  3)维护数据的完整性,确保数据在传输过程中不被改变。  ssl协议的工作流程:  服务器认证阶段:1)客户端向服务器发送一个开始信息“hello”以便开始一个新的会话连接;2)服务器根据客户的信息确定是否需要生成新的主密钥,如需要则服务器在响应客户的“hello”信息时将包含生成主密钥所需的信息;3)客户根据收到的服务器响应信息,产生一个主密钥,并用服务器的公开密钥加密后传给服务器;4)服务器恢复该主密钥,并返回给客户一个用主密钥认证的信息,以此让客户认证服务器。  用户认证阶段:在此之前,服务器已经通过了客户认证,这一阶段主要完成对客户的认证。经认证的服务器发送一个提问给客户,客户则返回(数字)签名后的提问和其公开密钥,从而向服务器提供认证。  从ssl 协议所提供的服务及其工作流程可以看出,ssl协议运行的基础是商家对消费者信息保密的承诺,这就有利于商家而不利于消费者。在电子商务初级阶段,由于运作电子商务的企业大多是信誉较高的大公司,因此这问题还没有充分暴露出来。但随着电子商务的发展,各中小型公司也参与进来,这样在电子支付过程中的单一认证问题就越来越突出。虽然在ssl3.0中通过数字签名和数字证书可实现浏览器和web服务器双方的身份验证,但是ssl协议仍存在一些问题,比如,只能提供交易中客户与服务器间的双方认证,在涉及多方的电子交易中,ssl协议并不能协调各方间的安全传输和信任关系。在这种情况下,v**a和 mastercard两大**公组织制定了set协议,为网上**支付提供了全球性的标准。  二、与set协议相比,ssl协议的优点  两种都是应用于电子商务用的网络安全协议。都能保证交易数据的安全性、保密性和完整性。ssl叫安全套接层协议,是国际上最早用的,已成工业标准,但它的基点是商家对**保密的承诺,因此有利于商家而不利于客户。set叫安全电子交易协议,是为了在互联网上进行在线交易时保证**支付的安全而设立的一个开放的规范。因它的对象包括消费者、商家、**银行、收单银行、支付**、认证中心,所以对消费者与商家同样有利。它越来越得到众人认同,将会成为未来电子商务的规范近年来,it业界与金融行业一起,推出不少更有效的安全交易标准。主要有:(1) 安全超文本传输协议(s-http):依靠密钥对的加密,保障web站点间的交易信息传输的安全性。(2) 安全套接层协议(ssl协议:secure socket layer)是由网景(netscape)公司推出的一种安全通信协议,是对计算机之间整个会话进行加密的协议,提供了加密、认证服务和报文完整性。它能够对**和个人信息提供较强的保护。ssl被用于netscape communicator和microsoft ie浏览器,用以完成需要的安全交易操作。在ssl中,采用了公开密钥和私有密钥两种加密方法。(3) 安全交易技术协议(stt:secure transaction technology):由microsoft公司提出,stt将认证和解密在浏览器中分离开,用以提高安全控制能力。microsoft将在internet explorer中采用这一技术。(4) 安全电子交易协议(set:secure electronic transaction):set协议是由v**a和mastercard两大**公司于1997年5月联合推出的规范。set主要是为了解决用户、商家和银行之间通过**支付的交易而设计的,以保证支付信息的机密、支付过程的完整、商户及持卡人的合法身份、以及可操作性。set中的核心技术主要有公开密匙加密、电子数字签名、电子信封、电子安全证书等。目前公布的set正式文本涵盖了**在电子商务交易中的交易协定、信息保密、资料完整及数字认证、数字签名等。这一标准被公认为全球网际网络的标准,其交易形态将成为未来“电子商务”的规范。支付系统是电子商务的关键,但支持支付系统的关键技术的未来走向尚未确定。安全套接层(ssl)和安全电子交易(set)是两种重要的通信协议,每一种都提供了通过internet进行支付的手段。但是,两者之中谁将领导未来呢?set将立刻替换ssl吗?set会因其复杂性而消亡吗?ssl真的能完全满足电子商务的需要吗?我们可以从以下几点对比作管中一窥:ssl提供了两台机器间的安全连接。支付系统经常通过在ssl连接上传输****的方式来构建,在线银行和其他金融系统也常常构建在ssl之上。虽然基于ssl的**支付方式促进了电子商务的发展,但如果想要电子商务得以成功地广泛开展的话,必须采用更先进的支付系统。ssl被广泛应用的原因在于它被大部分web浏览器和web服务器所内置,比较容易被应用。set和ssl除了都采用rsa公钥算法以外,二者在其他技术方面没有任何相似之处。而rsa在二者中也被用来实现不同的安全目标。set是一种基于消息流的协议,它主要由mastercard和v**a以及其他一些业界主流厂商设计发布,用来保证公共网络上**支付交易的安全性。set已经在国际上被大量实验性地使用并经受了考验,但大多数在internet上购的消费者并没有真正使用set。set是一个非常复杂的协议,因为它非常详细而准确地反映了卡交易各方之间存在的各种关系。set还定义了加密信息的格式和完成一笔卡支付交易过程中各方传输信息的规则。事实上,set远远不止是一个技术方面的协议,它还说明了每一方所持有的数字证书的合法含义,希望得到数字证书以及响应信息的各方应有的动作,与一笔交易紧密相关的责任分担。.ssl安全协议ssl安全协议最初是由netscape communication公司设计开发的,又叫“安全套接层(secure sockets layer)协议”,主要用于提高应用程序之间的数据的安全系数。ssl协议的整个概念可以被总结为:一个保证任何安装了安全套接字的客户和服务器间事务安全的协议,它涉及所有tc/ip应用程序。ssl安全协议主要提供三方面的服务:1.用户和服务器的合法性认证认证用户和服务器的合法性,使得它们能够确信数据将被发送到正确的客户机和服务器上。客户机和服务器都是有各自的识别号,这些识别号由公开密钥进行编号,为了验证用户是否合法,安全套接层协议要求在握手交换数据进行数字认证,以此来确保用户的合法性。2.加密数据以隐藏被传送的数据安全套接层协议所采用的加密技术既有对称密钥技术,也有公开密钥技术。在客户机与服务器进行数据交换之前,交换ssl初始握手信息,在ssl握手情息中采用了各种加密技术对其加密,以保证其机密性和数据的完整性,并且用数字证书进行鉴别。这样就可以防止非法用户进行破译。3.保护数据的完整性安全套接层协议采用hash函数和机密共享的方法来提供信息的完整**务,建立客户机与服务器之间的安全通道,使所有经过安全套接层协议处理的业务在传输过程中能全部完整准确无误地到达目的地。要说明的是,安全套接层协议是一个保证计算机通信安全的协议,对通信对话过程进行安全保护。例如,一台客户机与一台主机连接上了,首先是要初始化握手协议,然后就建立了一个ssl。对话进段。直到对话结束,安全套接层协议都会对整个通信过程加密,并且检查其完整性。这样一个对话时段算一次握手。而http协议中的每一次连接就是一次握手,因此,与http相比。安全套接层协议的通信效率会高一些。(1)接通阶段:客户通过网络向服务商打招呼,服务商回应;(2)密码交换阶段:客户与服务器之间交换双方认可的密码,一般选用rsa密码算法,也有的选用diffie-hellmanf和fortezza-kea密码算法;(3)会谈密码阶段:客户与服务商间产生彼此交谈的会谈密码;(4)检验阶段:检验服务商取得的密码;(5)客户认证阶段:验证客户的可信度;(6)结束阶段,客户与服务商之间相互交换结束的信息。当上述动作完成之后,两者间的资料传送就会加密,另外一方收到资料后,再将编码资料还原。即使**者在网络上取得编码后的资料,如果没有原先编制的密码算法,也不能获得可读的有用资料。发送时信息用对称密钥加密,对称密钥用非对称算法加密,再把两个包绑在一起传送过去。接收的过程与发送正好相反,先打开有对称密钥的加密包,再用对称密钥解密。在电子商务交易过程中,由于有银行参与,按照ssl协议,客户的购买信息首先发往商家,商家再将信息转发银行,银行验证**的合法性后,通知商家付款成功,商家再通知客户购买成功,并将商品寄送客户。ssl安全协议是国际上最早应用于电子商务的一种网络安全协议,至今仍然有很多网上商店使用。在传统的邮购活动中,客户首先寻找商品信息,然后汇款给商家,商家将商品寄给客户。这里,商家是可以信赖的,所以客户先付款给商家。在电子商务的开始阶段,商家也是担心客户购买后不付款,或使用过期的**,因而希望银行给予认证。ssl安全协议正是在这种背景下产生的。ssl协议运行的基点是商家对**保密的承诺。但在上述流程中我们也可以注意到,ssl协议有利于商家而不利于客户。客户的信息首先传到商家,商家阅读后再传至(银行,这样,**的安全性便受到威胁。商家认证客户是必要的,但整个过程中,缺少了客户对商家的认证。在电子商务的开始阶段,由于参与电子商务的公司大都是一些大公司,信誉较高,这个问题没有引起人们的重视。随着电子商务参与的厂商迅速增加,对厂商的认证问题越来越突出,ssl协议的缺点完全暴露出来。ssl协议将逐渐被新的电子商务协议(例如set)所取代。11. set安全协议在开放的因特网上处理电子商务,保证买卖双方传输数据的安全成为电子商务的重要的问题。为了克服ssl安全协议的缺点,满足电子交易持续不断地增加的安全要求,为了达到交易安全及合乎成本效益的市场要求,v**a国际组织及其它公司如master card、micro soft、ibm等共同制定了安全电子交易(set:secure electronic transactions)公告。这是一个为在线交易而设立的一个开放的、以电子货币为基础的电子付款系统规范。set在保留对客户**认证的前提下,又增加了对商家身份的认证,这对于需要支付货币的交易来讲是至关重要的。由于设计合理,set协议得到了许多大公司和消费者的支持,己成为全球网络的工业标准,其交易形态将成为未来“电子商务”的规范。安全电子交易规范,为在因特网上进行安全的电子商务提供了一个开放的标准。set主要使用电子认证技术,其认证过程使用rs三、请问哪位知道ssl协议和set协议有什么区别?  摘 要:在电子商务中,ssl协议得到了广泛的协议,而set协议则是今后的发展趋势,本文在分析这两种协议原理的基础上,对两者的特点进行了比较。关键词:电子商务;ssl协议;set协议 1 ssl协议1.1 ssl协议概述ssl(secure sockets layer)安全套接层协议是netscape公司1995年推出的一种安全通信协议。ssl提供了两台计算机之间的安全连接,对整个会话进行了加密,从而保证了安全传输。ssl协议建立在可靠的tcp传输控制协议之上,并且与上层协议无关,各种应用层协议(如:http,ftp,telnet等)能通过ssl协议进行透明传输。ssl协议分为两层:ssl握手协议和ssl记录协议。ssl协议与tcp/ip协议间的关系如图一所示:https ftps telnets imaps等ssl握手协议ssl记录协议tcp传输控制协议ip因特网协议  本文来自csdn博客,转载请标明出处: 20210311
汇率兑换计算器

类似问答
  • 电子支付与网络银行的作者简介
    • 2024-09-25 02:09:28
    • 提问者: 未知
    周虹,女,1965年5月出生,江苏省无锡市人,现任**人民大学财政金融学院副教授,在职博士。曾于2000年在法国里尔二大作访问学者。主要研究方向:财金信息化、电子支付系统研究、金融监管理论与金融创新研究、**理论与实务研究。代表著作有:《信息化时代的银行监管问题研究》、《sfnb...
  • 简述货币的发展过程
    • 2024-09-25 20:20:23
    • 提问者: 未知
    自货币产生以来,其具体形式随着生产力和商品经济的发展不断地变化,主要体现在货币材料的变化上。从货币的发展过程来看,可以划分为:实物货币 指作为货币用途的价值与其非货币用途的商品价值...
  • 简述商业银行外表业务定义
    • 2024-09-25 08:18:03
    • 提问者: 未知
    定义不同表外业务是指商业银行从事的不列入资产负债表,但能影响银行当期损益的经营活动,它有狭义和广义之分。表外业务指商业银行所从事的,按照通行的会计准则不列入资产负债表内,不影响其资产负债总额,但能影响银行当期损益,改变银行资产报酬率的经营活动。通常我们所说的表外业务一般是指狭义表外业务。狭义的表外业务指那些未列入资产负债表,但同表内资产业务和负债业务关系密切,并在一定条件下会转为表内资产业务和负债...
  • 简述网上银行能够提供哪些服务
    • 2024-09-25 15:33:39
    • 提问者: 未知
    网上银行的主要服务有5项—账户信息查询和维护、账户转账(汇款)、代缴费、投资理财、**管理。账户信息查询和维护是网银的一项基本功能。目前,多家银行的网银都能...
  • 简述**银行网上业务的运营模式
    • 2024-09-25 13:20:34
    • 提问者: 未知
    根据你的问题解答如下, ①补充渠道。这是网上银行发展的初级阶级的典型形态。这时的网上业务主要表现为传统银行在因特网上设立网站,介绍银行自身情况,发布的有关金融信息,能完成基本的交易类服务,但是在账务系统,后台处理,市场定位和管理机构等方面还不具备的形态。  ②虚拟分支机构,这是目前传统银行发展网上银行的流行样式。传统银行以其现有银行专用网络系统与因特网联网,提供互联网服务,为客户提供账户查询,资金...
  • 简述网上银行的特点
    • 2024-09-25 20:19:19
    • 提问者: 未知
    “网上银行”就是所谓网上营业厅,客户可以通过输入用户名和密码的方式,来登录网上营业厅。网上营业厅的最大特色就是,给客户提供了多种多样的个性化“自助式服务”。在登录后,客户可以根据自己的需要在网站内自行操作选项,而达到查找、询问、投诉、建议等等相关的信息查询与自主操作的目的。有的官网还可以在自己登录后进行个性化设置,来达到信息查询的最方便与快捷。而且,一般的网上银行最大的好处在于,客户可以根据自己的...
  • 简答题:商业银行经营活动所面临的主要风险有哪几种,并简述
    • 2024-09-25 01:26:16
    • 提问者: 未知
    简答题:商业银行经营活动所面临的主要风险有哪几种,并简述 最佳答案 本回答由提问者推荐 匿名用户 1级 2008-03-22 回答 1/信用风险 2/操作风险 3/市场风险 4/流动性风险 ...
  • 简述银行存款的收入和支出的业务流程?
    • 2024-09-25 12:10:08
    • 提问者: 未知
    问题问得比较模糊,请问你说的是对于用户的办理流程还是银行入账出账的流程还是吸存放贷的流程?
  • 安全套接层协议ssl在电子商务j交易中存在哪些安全问题
    • 2024-09-25 18:37:20
    • 提问者: 未知
    电子商务是通过电信网络进行电子支付来得到信息产品或递送实物产品的承诺。相对于传统商务模式来说,电子商务具有高效、便携、低成本等特点。伴随着通信技术与计算机网络技术的飞速发展,电子...
  • 简述电子商务的发展历史
    • 2024-09-25 14:16:47
    • 提问者: 未知
    工程技术学院《市场营销前沿问题》结课报告2016-2017第1学期题目:市场营销的发展趋势姓名:冯晶序号:44专业班级:市销61301班指导教师:吴爱军教授一、**互联网发展情况(一)互联网的产生  1987年9月20日,钱天白教授发出我国第一封电子邮件“越过长城,通向世界”,揭开了**人使用internet的序幕。1990年10月,钱天白教授代表**正式在国际互联网络信息中心的前身ddn-nic...
汇率兑换计算器

热门推荐
热门问答
最新问答
推荐问答
新手帮助
常见问题
房贷计算器-九子财经 | 备案号: 桂ICP备19010581号-1 商务联系 企鹅:2790-680461

特别声明:本网为公益网站,人人都可发布,所有内容为会员自行上传发布",本站不承担任何法律责任,如内容有该作者著作权或违规内容,请联系我们清空删除。