| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 企业管理 >> 正文 用户登录 新用户注册
网络电子支付的安全问题与对策           
网络电子支付的安全问题与对策
【摘 要】“网上支付”和电子商务是密不可分的,了解电子商务是理解网上支付重要性的前提和基础。网上支付是电子商务的关键环节,也是电子商务得以顺利进行的基础条件,如何实现完全的在线支付功能,并保证交易各方的安全、保密是实现电子商务关键的问题之一。
【关键词】网上支付 电子商务 安全

一、网上支付交易出现的安全隐患

1.用户的身份冒充
攻击者通过非法手段盗用合法用户的身份信息,仿冒合法用户的身份与他人进行交易,从而获得非法利益。攻击者还以非法手段窃得对数据的使用权,删除、修改、插入或重发某些重要信息,以取得有益于攻击者的响应;恶意添加、修改数据,以干扰用户的正常使用。
2.泄漏或丢失
是指敏感数据在有意或无意中被泄漏出去或丢失,它通常包括,信息在传输中丢失或泄漏,如利用电磁泄漏或搭线窃听等方式可截获机密信息,或通过对信息流向、流量、通信频度和长度等参数的分析,探测有用信息。信息在存储介质中丢失或泄漏,通过建立隐蔽隧道等方式窃取敏感信息。对信息的篡改。攻击者有可能对网络上的信息进行截获后篡改其内容,如修改消息次序、时间,注入伪造消息等,从而使信息失去真实性和完整性。网上支付电费大多都是通过网络银行进行交易的,攻击者利用对合法用户的攻击盗用合法用户的用户名及密码进行其实操作,这样对合法用户造成了巨大的损失。
3.缺少严格的网络安全管理制度
网络安全最重要的还是要思想上高度重视,网站或局域网内部的安全需要用完备的安全制度来保障。loCalHosT建立和实施严密的计算机网络安全制度与策略是真正实现网络安全的基础。
4.非授权访问
未经许可就使用网络或计算机资源被看作非授权访问,如有意避开系统访问控制机制,对网络设备及资源进行非正常使用,或擅自扩大权限,越权访问信息等。

二、用安全技术对支付进行有效保护

1.加密技术
(1)对称加密
在对称加密方法中,对信息的加密和解密都使用相同的密钥。也就是说,一把钥匙开一把锁。使用对称加密方法将简化加密的处理,每个贸易方都不必彼此研究和交换专用的加密算法,而是采用相同的加密算法并只交换共享的专用密钥。如果进行通信的贸易方能够确保专用密钥在密钥交换阶段未曾泄露,那么机密性和报文完整性就可以通过对称加密方法加密机密信息和通过随报文一起发送报文摘要或报文散列值来实现。对称加密方式存在的一个问题是无法鉴别贸易发起方或贸易最终方。因为贸易双方共享同一把专用密钥,贸易双方的任何信息都是通过这把密钥加密后传送给对方的。
(2)非对称加密
在非对称加密体系中,密钥被分解为一对(即一把公开密钥或加密密钥和一把专用密钥或解密密钥)。这对密钥中的任何一把都可作为公开密钥(加密密钥)通过非保密方式向他人公开,而另一把则作为专用密钥(解密密钥)加以保存。公开密钥用于对机密性的加密,专用密钥则用于对加密信息的解密。专用密钥只能由生成密钥对的贸易方掌握,公开密钥可广泛发布,但它只对应于生成该密钥的贸易方。贸易方利用该方案实现机密信息交换的基本过程是:贸易甲方生成一对密钥并将其中的一把作为公开密钥向其他贸易方公开;得到该公开密钥的贸易乙方使用该密钥对机密信息进行加密后再发送给贸易甲方;贸易甲方再用自己保存的另一把专用密钥对加密后的信息进行解密。贸易甲方只能用其专用密钥解密由其公开密钥加密后的任何信息。

2.密钥管理技术
(1)对称密钥管理
对称加密是基于共同保守秘密来实现的。采用对称加密技术的贸易双方必须要保证采用的是相同的密钥,要保证彼此密钥的交换是安全可靠的,同时还要设定防止密钥泄密和更改密钥的程序。这样,对称密钥的管理和分发工作将变成一件潜在危险的和繁琐的过程。通过公开密钥加密技术实现对称密钥的管理使相应的管理变得简单和更加安全,同时还解决了纯对称密钥模式中存在的可靠性问题和鉴别问题。贸易方可以为每次交换的信息(如每次的edi交换)生成唯一一把对称密钥并用公开密钥对该密钥进行加密,然后再将加密后的密钥和用该密钥加密的信息(如edi交换)一起发送给相应的贸易方。由于对每次信息交换都对应生成了唯一一把密钥,因此各贸易方就不再需要对密钥进行维护和担心密钥的泄露或过期。这种方式的另一优点是即使泄露了一把密钥也只将影响一笔交易,而不会影响到贸易双方之间所有的交易关系。这种方式还提供了贸易伙伴间发布对称密钥的一种安全途径。
(2)公开密钥管理
贸易伙伴间可以使用数字证书(公开密钥证书)来交换公开密钥。国际电信联盟(itu)制定的标准x.509(即信息技术——开放系统互连——目录:鉴别框架)对数字证书进行了定义该标准等同于国际标准化组织(iso)与国际电工委员会(iec)联合发布的iso/iec 9594-8:195标准。数字证书通常包含有唯一标识证书所有者(即贸易方)的名称、唯一标识证书发布者的名称、证书所有者的公开密钥、证书发布者的数字签名、证书的有效期及证书的序列号等。证书发布者一般称为证书管理机构(ca),它是贸易各方都信赖的机构。数字证书能够起到标识贸易方的作用,是目前ec广泛采用的技术之一。
(3)数字签名
数字签名是公开密钥加密技术的另一类应用。它的主要方式是:报文的发送方从报文文本中生成一个128位的散列值(或报文摘要)。发送方用自己的专用密钥对这个散列值进行加密来形成发送方的数字签名。然后,这个数字签名将作为报文的附件和报文一起发送给报文的接收方。报文的接收方首先从接收到的原始报文中计算出128位的散列值(或报文摘要),接着再用发送方的公开密钥来对报文附加的数字签名进行解密。如果两个散列值相同,那么接收方就能确认该数字签名是发送方的。通过数字签名能够实现对原始报文的鉴别和

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《网络电子支付的安全问题与对策》的网友还看了:
    [法律论文]浅论网络购物中消费者权益的法律保障
    [电子机械]浅析基于可靠性工程的电子信息装备质量管理研究
    [电子机械]浅谈中小企业电子信息安全技术研究
    [免费范文]浅谈电子商务与公证法律问题探析
    [法律论文]试论网络裸聊行为之刑法分析
    [法律论文]试论网络购物中不正当竞争的法律规制
    [法律论文]浅谈电子商务与公证法律问题探析
    [法律论文]浅谈网络环境下广播组织权利内容的扩张
    [法律论文]浅谈法院诉讼档案电子化管理探析
    [法律论文]浅谈网络开放平台用户隐私权法律保护的宪政思考

    企业管理
    普通论文谈高校图书馆员的倦怠现象
    普通论文行政事业单位国有资产管理探讨
    普通论文新形势下高校财务管理与改革
    普通论文浅谈国有企业人力资源管理的问题
    普通论文浅析建筑工程的施工成本管理
    普通论文基于伙伴关系的工程项目风险管理
    普通论文工程项目成本管理存在问题及应对
    普通论文企业加值:品牌传播巨头的另类HR
    普通论文我国政府绩效审计模式构建的初步
    普通论文工程项目管理探究
    普通论文提高会计信息真实性对策的分析
    普通论文血脉相承的精神---解读欧美家族企
    论文
    普通论文[经济论文]民办教育产业化及其对中
    普通论文[今日更新]思考台湾政治:还未成熟化
    普通论文[今日更新]法律硕士(法学)的培养模
    普通论文[免费范文]先进性教育学习小结
    普通论文[经济论文]金融危机下来料加工型企
    普通论文[免费范文]信访工作范文集锦
    普通论文[法律论文]论欧盟法对仲裁协议效力
    普通论文[计算机论文]浅谈项目教学法在抠像技
    范文大全
    普通范文[科学发展观]某材料公司深入学习实践
    普通范文[零八零六]XX局新一轮解放思想大讨
    普通范文[规章制度]推进招商引资项目安排意
    普通范文[范文大全]浅谈如何开展小学班主任
    普通范文[范文大全]国土局优秀征文--保护资
    普通范文[范文大全]卫生院院长竞聘上岗实施
    普通范文[科学发展观]县煤炭管理局学习科学发
    普通范文[范文大全]敢问路在何方--记市医疗
    演讲致词
    普通演讲[会议发言稿]中医院院长在2007新年护士
    普通演讲[就职演说]学校老师的辞职报告
    普通演讲[节日祝福语]上海世博会开幕式时间
    普通演讲[婚丧致辞]婚宴证婚词
    普通演讲[爱国演讲]在烈士墓前的讲话(学校)
    普通演讲[就职演说]卸任讲话就职演说
    工作范文
    普通公文方案[公文写作]物业公司代表在学生公寓入
    普通党建工会[记要](政府)某年办公室副主任述
    普通总结[工作计划]“乡镇干部教育培训计划”
    普通公文方案[公文写作]在银行开展主题教育动员大
    普通公文方案[公文写作]培训——打造房地产企业人
    普通总结[工作总结]新教师的一年(见习期总结)
    普通公文方案[公文写作]从惠普之道*企业文化的构建
    普通汇报体会[先进事迹材料]组织部人事局干部敬业奉献
    普通公文方案[申报材料]申报市级文明单位上报材料
    普通汇报体会[先进事迹材料]乡党委先进事迹材
    普通公文方案[公文写作]织里镇政府公共服务状况调
    普通公文方案[公文写作]中国企业需要“杞人忧天”