ImageVerifierCode 换一换
格式:PPTX , 页数:20 ,大小:165.71KB ,
资源ID:10269297      下载积分:10 金币
验证码下载
登录下载
邮箱/手机:
图形码:
验证码: 获取验证码
温馨提示:
支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/10269297.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请。


权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4009-655-100;投诉/维权电话:18658249818。

注意事项

本文(在线支付系统简介.pptx)为本站上传会员【a199****6536】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

在线支付系统简介.pptx

1、Click to edit Master title style,Click to edit Master text styles,Second level,Third level,Fourth level,Fifth level,*,*,Click to edit Master title style,Click to edit Master text styles,Second level,Third level,Fourth level,Fifth level,*,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,*,*,单击此处编辑母版标题样式

2、单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,*,*,3.3 在线支付系统,在线支付系统简介,第1页,3.3.1 SSL提供网上购物安全协议,3.3.2 SET提供安全电子商务数据交换,3.3.3 SET与SSL对比及SET缺点,在线支付系统简介,第2页,SSL提供网上购物安全协议,SSL(Secure Sockets Layer),安全套接口层协议,SSL类似于S-HTTP,但S-HTTP本质上是问答式交易协议,而SSL是对会话保护,SSL是客户和商家在通信之前,在Internet上建立一个“秘密传输信息信道”,保障了传输信息机密性、完整性和认证性,SSL设置方便、实施成本

3、低,SSL协议是一个在持有数字证书浏览器和远程WWW服务器(如Netscape Enterprise Server、IIS等等)之间,结构安全通道而且传输数据协议。,在线支付系统简介,第3页,HTTP,IMAP,FTP,SMTP,SSL层,TCP/IP,应用层,网络层,SSL是由Netscape开发协议,SSL能够插入Internet应用协议中,成为运行于TCP/IP网络层协议之上一个应用协议层,用于保护正常运行于TCP上任何应用协议,如HTTP、FPT、SMTP、Telnet通信,最常见是用SSL来保护HTTP通信,比如,网址协议为,在线支付系统简介,第4页,SSL协议中使用了许多加密解密技

4、术、信息摘要技术和数字署名与认证技术,SSL依靠证书来验证通信双方身份,SSL提供安全内容,(1)SSL把客户机和服务器之间全部通信都进行加密,确保了机密性,(2)SSL提供完整性检验,可预防数据在通信过程中被改动,(3)SSL提供认证性,使用数字证书识别对方,在线支付系统简介,第5页,SSL先进行“握手”以确保以后通信按预定步骤进行,1.SSL统计协议:定义了信息交换中全部数据项格式,MAC用于信息完整性,信息内容是应用层传来数据,附加数据是加密后附加信息,MAC 信息内容 附加数据,SSL体系结构,SSL由两层协议组成,HTTP,SSL握手协议,SSL更改密码规格协议,SSL警告协议,SS

5、L统计协议,TCP,IP,在线支付系统简介,第6页,2.SSL更改密码规格协议:更新用于当前连接密码组,3.SSL警告协议:用于传送SSL相关警告信息,4.SSL握手协议:用于用户和服务器之间相互认证,协商加密算法,传送所需公钥证书,建立SSL统计协议处理完整性检验、所需会话密钥,在线支付系统简介,第7页,大多数服务器和浏览器支持SSL协议,TLS是对IETF标准化,RFC2246,与SSL version 3靠近,在线支付系统简介,第8页,SET(Secure Electronic Transfer protocol)安全数据交换协议,SEPP(Secure Electronic Payme

6、nt Protocol)安全电子支付协议,SET在保留对客户信用卡认证前提下,增加了对商家身份认证,SET是一个以信用卡为基础、在Internet上交易付款协议,是授权业务信息传输安全标准,它采取RSA算法,利用公钥体系对通信双方进行认证,用DES等标准加密算法对信息加密传输,并用散列函数算法来判别信息完整性,在线支付系统简介,第9页,1.SET目标,(1)信息安全传输,(2)信息相互隔离,(3)多方认证处理,(4)交易实时性,(5)效仿EDI贸易形式,规范协议和消息格式,在线支付系统简介,第10页,10.2 SET提供安全电子商务数据交换,1.SET交易组员,(1)持卡人,(2)网上商店,(

7、3)收单银行,(4)发卡银行,(5)认证中心CA,(6)支付网关,在线支付系统简介,第11页,1.SET技术范围,(1)加密算法应用,(2)证书信息和对象格式,(3)购置信息和对象格式,(4)认可信息和对象格式,(5)划账信息和对象格式,(6)对话实体之间消息传输协议,在线支付系统简介,第12页,1.SET软件组成,在线支付系统简介,第13页,SET认证过程,1.注册登记,2.动态认证,3.商业机构处理流程,在线支付系统简介,第14页,SET安全支付参加方及应用系统框架,CA认证,中心,持,卡,用,户,网,上,商,家,支付网关,收单银行,发卡银行,认证,协商,订单,确认,审核,确认,确认,请求

8、审,核,批,准,在线支付系统简介,第15页,SET协议安全技术,1.SET安全保障,(1)将全部消息文本用双钥密码体制加密,(2)将上述密钥公钥和私钥字长增加到512-2048位,(3)采取联机动态授权和认证检验,确保交易安全,2.安全保障技术基础,(1)经过加密方式确保信息机密性,(2)经过数字化署名确保数据完整性,(3)经过数字化署名和商家认证确保交易各方身份真实,(4)经过特殊协议和消息形式确保动态交互式系统可操作性,在线支付系统简介,第16页,SET交易中电子钱包,商店服务器和支付网关,SET网上购物实例,SET实际操作全过程,在线支付系统简介,第17页,SET协议特点,在SET协议

9、中,使用DES对称密钥算法、RSA非对称密钥算法等提供数据加密、数字署名、数字信封等功效,给信息在网络中传输提供可靠安全性确保。SET协议经过DES算法和RSA算法结合使用,确保了数据一致性和完整性,并可实现交易以预防抵赖;经过数字信封、双重签章,确保用户信息隐私性和关联性。,在完成一个SET协议交易过程中,需验证电子证书9次,验证数字署名6次,传递各方证书7次,进行5次署名,4次对称加密和4次非对称加密。完成一个SET协议交易过程需花费1.52分钟,甚至更长时间。,在线支付系统简介,第18页,比较对象,SET,SSL,使用目标和场所,主要用于信用卡交易,传送电子现金,主要用于购置信息交流:传

10、送电子商贸信息,安全性,要求很高:整个交易过程中都要保护,要求很低:因为保护范围只是持卡人到商家一端信息交换,必须含有认证资格对象,安全需求高,所以全部参加者与SET交易组员都必须先申请数字证书来识别身份,通常只是商家一端服务器,而客户端认证是可选择,实施时所需设置费用,较高:持卡人必须先申请数字证书,然后安装SET电子钱包,较低:不需要另外安装软件,当前使用情况(比率),SET设置成本高于SSL,当前普及率较低,当前普及率较高,在线支付系统简介,第19页,SET存在一些问题和缺点,(1)协议没有说明收单银行给在线商店付款前,是否必须收到消费者货物接收证书,不然,一旦在线商店货物不符合质量标准,消费者提出疑义或要求退货,责任由谁来负担。,(2)协议没有担保“非拒绝行为”,这意味着在线商店没有方法证实订购是不是由签署证书消费者发出。,(3)SET技术规范没有提及在事务处理完成后,怎样安全保有或销毁这类证据,是否应该将数据保留在消费者、在线商店或收单银行计算机里。这种漏洞可能使这些数据以后受到潜在攻击。,(4)SET安全协议大部分操作依赖CA认证中心认证,但SET无法确认认证中心是否被攻击、被假冒,也无法确认认证中心密钥是否已经泄漏或被修改。,在线支付系统简介,第20页,

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4009-655-100  投诉/维权电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服