久久久久无码精品,四川省少妇一级毛片,老老熟妇xxxxhd,人妻无码少妇一区二区

利用Web服務架構對網(wǎng)絡安全支付協(xié)議的改進

時間:2024-09-22 16:07:05 電子商務畢業(yè)論文 我要投稿
  • 相關推薦

利用Web服務架構對網(wǎng)絡安全支付協(xié)議的改進

【摘 要】安全電子交易協(xié)議(SET協(xié)議)其安全性和復雜性都非常高。隨著網(wǎng)絡的普及以及新一代網(wǎng)絡的出現(xiàn),它將可能得到更大的應用,但是它自身卻無法克服虛假交易和洗錢等網(wǎng)上支付漏洞。因而本文通過增加承運商角色提出對這個題目的解決模型。
  【關鍵詞】SET Web服務 網(wǎng)絡支付
  
  1 引言
  
  自互聯(lián)網(wǎng)誕生以來,通過網(wǎng)絡達成傳統(tǒng)商務貿易就是人類一直孜孜不倦的追求目標。而在互聯(lián)網(wǎng)發(fā)展到今天,人們對電子商務的熟悉早已經(jīng)遠遠超過以往僅僅代替?zhèn)鹘y(tǒng)商務業(yè)務的需要了。
  本文將就在新的網(wǎng)絡條件下SET協(xié)議的應用以及對其不足進行完善和改進,尤其針對避免網(wǎng)絡貿易上的虛假貿易提出自己的建設性意見。
  
  2 SET協(xié)議及不足
  
  SET協(xié)議(Secure Electronic Transaction安全電子交易協(xié)議)最早由Visa和MasterCard提出,后來得到IBM和Microsoft支持,由幾家公司共同聯(lián)合開發(fā)。這一協(xié)議主要針對信用卡用戶而設計,它不僅制定了相應的加解密算法、認證方法等技術手段,而且還具體規(guī)定了客戶、商家、銀行等各方的數(shù)字證書的含義、響應動作以及與交易相關的責任認定等。
  2.1 SET協(xié)議模型
  SET協(xié)議的支付模型如圖1所示,交易的每個階段包括了身份認證、信息的加解密、數(shù)字簽名/驗證、數(shù)字信封、消息摘要天生/驗證等過程。
  
  2.2SET協(xié)議的不足
  由于具有高安全復雜性,造成了SET協(xié)議在應用上的較高本錢代價,以及完成一個交易的較高時間代價。這就使其普及應用受到了很大的影響。隨著計算機本錢的降低和計算機網(wǎng)絡的普及,相信SET協(xié)議在互聯(lián)網(wǎng)上的應用又將活躍起來。
  不過,當前SET協(xié)議,就如何在支付的時候更大的保護交易雙方的利益,防止虛假交易和洗錢活動在網(wǎng)絡的掩護下肆虐進行,還是無法解決這樣的題目。而就虛假交易來說,現(xiàn)在各國銀行也無法判定,僅僅是通過限制網(wǎng)上貿易的額度對這些題目進行象征性的管制。這些都是現(xiàn)有SET協(xié)議本身所無法克服的題目。
  我們將在接下來的部分討論利用當前的流行技術Web Services來融進第三方物流信息,以彌補對以上SET協(xié)議在這些方面的不足之處。
  
  3 Web服務
  
  3.1 Web服務模型
  Web服務體系結構基于三種角色(服務提供者、服務注冊中心和服務請求者)之間的交互。圖 2顯示了這些操縱、提供這些操縱的組件及它們之間的交互。
    4 改進后的模型設計
  
  僅僅通過對SET協(xié)議本身加解密算法或者認證手段等等技術條件進行增減或效率改進是很難針對防范虛假交易和洗錢活動的。我們在這里提出一種將可信賴的第三方物流承運商加進到整個交易流程中來的辦法,不但可以達到比設定交易資金限額方法更有效的結果,而且還能更大的保護交易各方的利益,盡量避免交易中產(chǎn)生的不必要糾紛。本文設計的改進后的模型具體如圖3所示。
  其中客戶與商家進行訂單協(xié)商的過程因與圖1重復,故這里就直接從商家向客戶發(fā)出購物響應后開始描述,主要過程如下:
  
 。1)商家向客戶發(fā)出購物響應后,客戶的購物行動基本完成,商家按照客戶訂單信息備貨,并通知承運商到商家倉庫收貨;
 。2)承運商到商家確認收貨,并將貨物的物流信息以Web Service的方式提供給商家服務器,以便商家和客戶實時跟蹤自己的貨物狀態(tài),以及有利于客戶安排接貨;
  (3)承運商將貨物運送到客戶地址,通知客戶預備接貨;
  (4)客戶驗貨并確認收貨,承運商通過移動商務系統(tǒng)或本地網(wǎng)絡實時地將信息傳送回承運商服務器;
 。5)承運商將客戶確認收貨信息(包括承運商的證書)通過Web Service的方式實時回送給商家,以便商家在第一時間向支付網(wǎng)關發(fā)出獲款請求;
 。6)商家向支付網(wǎng)關發(fā)出獲款請求,其中包括承運商的證書和承運商發(fā)送貨物的track number,支付網(wǎng)關檢查商家和承運商的證書,并以調用承運商服務器提供的Web服務驗證貨物發(fā)送情況;
  (7)承運商服務器提供相應的貨物狀態(tài)信息查詢服務,支付網(wǎng)關獲得相關確認后判定這是一次真實的交易,然后向銀行發(fā)出放款請求,得到響應后支付網(wǎng)關立即向商家作出獲款響應。
  這樣,整個交易至此就完全結束了。
  而在這個模型中,承運商并不需要像SET協(xié)議里那樣提供完整的加解密、數(shù)字信封、數(shù)字摘要、雙重簽名等操縱,而只需通過注冊相應的Web服務,然后向支付網(wǎng)關提供自己的數(shù)字證書就可以了。所以其帶來的系統(tǒng)開銷和網(wǎng)絡開銷并不太大。
  最重要的一點是,有這樣的一個可信賴的第三方承運商的參與,我們就可以大大進步防范虛假交易和洗錢活動的效率。尤其針對SET協(xié)議有相當大的意義,由于信用卡網(wǎng)上支付是SET協(xié)議的最大支持對象,而通過虛假網(wǎng)上實現(xiàn)信用卡套現(xiàn)或洗錢的活動確實有些防不勝防,假如采用本文的模型那么實現(xiàn)這樣的防范將相對輕易得多。
  5 結束語
  電子商務安全涉及到方方面面,而其中支付的安全(包括技術安全和社會安全)是一個非常重要的課題。本文僅就SET協(xié)議在提供更好的交易各方利益保護方面和防范虛假交易方面提出了相應的改進模式,而其中主要涉及到對Web Services的應用。相信利用Web服務和分布式網(wǎng)絡架構提出電子商務新的支付模式和開發(fā)新支付平臺在不遠的將來就會出現(xiàn),這也將推動整個電子商務走向新的***。
  
  參考文獻:
  [1]柯新生.網(wǎng)絡支付與結算.北京:電子產(chǎn)業(yè)出版社,2004,182-194.
  [2]International Technical Support Organization,Secure Electronic Transactions:Credit Card Payment on the Web in Theory and Practice,IBM Corporation, 1997, 17-49.
  [3]蘇成,胡慶鋒,趙飛芙.SET協(xié)議的分析與改進.計算機時代,2004,(3):20-21.
  [4]陳炎,楊庚.基于Web Services的電子錢包系統(tǒng)的分布式解決方案研究.南京郵電學院學報,2005,(1):42-45.
  [5]馬強,李燕軍.網(wǎng)絡安全之GAP技術研究.
  [6]林楓.電子商務安全理論與實務.北京航天航空大學出版社.
  [7]信息安全與技術.中國信息安全測試認證中心.

【利用Web服務架構對網(wǎng)絡安全支付協(xié)議的改進】相關文章:

一種改進的電子支付協(xié)議03-28

利用Web挖掘技術加強電子商務中的知識治理03-22

利用Directshow進行流媒體播放架構的研究與實現(xiàn)03-08

基于可信Web服務的電子商務應用集成模式研究03-21

電子商務個性化服務與Web使用挖掘技術12-07

利用本錢性態(tài)對杜邦分析法改進芻探11-13

基于802.16d的服務質量架構03-07

基于流程組件的面向服務運維架構03-07

利用成本性態(tài)對杜邦分析法改進芻探03-20

面向服務的架構(SOA)在電子商務中的應用03-22