论文部分内容阅读
21世纪是信息时代,电子商务作为信息时代的产物正在改变人们的思维方式、经济活动方式、工作方式和生活方式。电子商务的高效率、低成本为企业的发展带来了新的机遇。电子商务必将成为未来信息社会商务活动的主要形式。 安全电子交易协议SET是基于信用卡在线支付的电于商务安全协议。SET通过制定标准和采用各种密码技术手段,解决了当时困扰电子商务发展的安全问题。目前它已经获得IETF标准的认可,已经成为事实上的工业标准。 本文通过对电子商务的基本概念、安全体系、支付系统的剖析,对SET协议的安全技术、认证体系、交易流程等方面的分析研究,指出了SET协议存在的一些不足。针对存在的不足提出了采用嵌套加密方来解决SET协议受加密算法限制所造成的安全强度不够高、加解密不够灵活以及适应性差的缺点;提出了增加发卡银行的仲裁功能来解决持卡人与商家之间的纠纷问题以及交易信息的保存问题。最后针对SET协议使用复杂、速度慢、价格昂贵等不足,提出了安全控制分级模型,并对安全控制分级模型的工作原理和实现进行了分析研究。