论文部分内容阅读
20世纪90年代以来,随着网络技术的发展,网上交易越来越普遍,电子商务在全球蓬勃发展,电子商务在提供机遇和便利的同时,也面临安全挑战。安全电子支付成为电子商务的核心环节,国际上,安全电子支付逐渐形成了一些国际规范,比较有代表性的有SSL安全套接层和SET安全电子交易规范。但目前主流的电子支付模型SET和SSL都有缺陷。
对SET和SSL比较研究后,结合现代密码学技术和典型电子支付的支付流程,本文提出了一种基于安全套接层和数字签名技术的安全高效的电子支付模型SSEP,通过安全套接层提供基础通信安全,通过设计严密的交易流程结合数字签名技术实现商务逻辑安全,顾客交易过程完全基于浏览器方式,较好的解决了安全性和易用性兼备的问题。
本文首先介绍了SSEP的安全密码学基础,并综述了SSL及SET支付模型,分析了他们的优缺点。然后,给出了SSEP的支付流程以及消息流,定义了SSEP中的消息规范和处理模块,详细分析了SSEP的安全性,机密性和不可抵赖性。最后给出了SSEP模型的实现。