第五章 支付技术.pptVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第五章 支付技术

Slide * * 5.4电子支付流程统 5.4.5微支付流程 微支付流程——IBM公司解决方案: ■ 消费者累计支付不超过每天最大花费额度,则立刻响应购买序列消息,配送商品。 ■ 消费者累计支付已超过每天最大花费额度,则商家向IAP发出请求增加超额花费的消息。IAP回送一个消息给商家,可以做出批准或拒绝的响应。 (5)在固定的周期内,商家将所有消费者的支付序列集中起来,形成一个签名转帐消息,发送给ISP或银行; (6) ISP或银行完成帐户之间的资金结算,并将支付信息分别发送给相应的IAP。 Slide * * 5.5安全套接层协议 5.5.1 SSL协议概述 安全套接层协议(Secure Socket Layer Protocol,SSL)是美国网景公司(Netscape)开发的在网络会话层上的安全协议,用于浏览器和Web服务器之间的安全连接。它结合数字签名和数字证书技术实现了客户机和服务器的身份验证,广泛应用于电子商务的安全电子支付环节。 SSL提供的基本安全服务功能: (1)服务器认证(必须过程); (2)客户机认证(可选过程); (3)保证数据传输的机密性和完整性。 Slide * * 5.5安全套接层协议 5.5.1 SSL协议概述 SSL在TCP/IP网络分层结构中的位置 应用层:HTTP、TELNET、FTP、SMTP SSL握手协议(SSL Hand Shake Protocol) SSL记录协议(SSL Record Protocol) TCP协议 IP协议 Slide * * 5.5安全套接层协议 5.5.2 SSL协议分析 1. SSL记录协议 1 记 录 长 度 MAC 0 记 录 长 度 MAC 填充数据 数 据 数 据 填充长度 二字节记录头 三字节记录头 Slide * * 5.5安全套接层协议 5.5.2 SSL协议分析 2. SSL握手协议 第一阶段:建立私密性通信通道; 第二阶段:实现客户机的认证。 3. SSL协议的会话过程 (1)客户机发出请求; (2)选择数据加密方式和压缩方式; (3)身份识别; (4)确定会话密钥(以RSA算法为例); (5)数据传输。 Slide * * 5.5安全套接层协议 5.5.2 SSL协议分析 4. SSL协议的发送数据过程 分组数据 压缩数据块 添加MAC 附加SSL记录报头 应用数据 加密 Slide * * 5.5安全套接层协议 5.5.3基于客户机/服务器的SSL安全连接 实现SSL协议安全连接的必备条件: (1)客户机与Web服务器都信任同一个认证机构 (2)从可信任的CA机构获取Web服务器证书; (3)在Web服务器上安装服务器证书; (4)在Web服务器上设置SSL选项。 Slide * * 5.6安全电子交易协议 SET(Secure Electronic Transaction)协议是Visa和 MasterCard组织倡导,由多家著名公司,包括IBM、Microsoft 、Netscape、Verisign、SAIC、Terisa共同开发制定的一个安全 协议。支持信用卡支付的重要协议。 SET协议文档主要包含以下三部分内容: 商业描述:提供SET处理的总述; 程序员指南:介绍了数据区、消息和数据处理的流程,包 括系统设计考虑、证书管理、支付系统和正式的协议定义; 协议定义:数据区和消息的严格描述。 Slide * * 5.6安全电子交易协议 SET协议综合运用了对称和非对称加密体制,在PKI和 X.509v3数字证书支持下,具体规定了交易参与方的操作流程。 SET协议的创新之处是双重签名,很好地解决了订购信息 和支付信息的隔离问题。 5.6.1 SET协议概述 5.6.2 SET协议的参与方 1. 持卡人 经银行批准后的专用持卡人软件(电子钱包),安装在客户机上,并要获得由

文档评论(0)

aena45 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档