论文范文
《一种基于 的安全电子商务平台研究与设计》
Word格式可编辑含目录
精心整理放心阅读欢迎下载
文档信息
一种基于 的安全电子商务平台研究与设计
目录
一、 OpeL简介
二、基于OpeL的安全电子商务平台及实现
一种安全的电子商务平台如上图所示
1.客户发送订单
(1)生成会话密钥(int M-GenerateRandom)
(2)用会话密钥加密数据得数据密(M-Encrypt)
(3)用对方公钥加密会话密钥得会话密钥密文(MPublicKey. . .
(4)对传输的数据做摘要运算得一摘要(M-Digest)
(5)摘要密文和会话密钥密文附加在数据密文后发送
2.商家接收订单
(1)用自己的私钥对会话密钥密文进行解密得会话密钥(M-Priv. . .
(2)用会话密钥解密数据密文得数据明文(M-Decrypt)
(3)解密收到的摘要密文得摘要明文(M-PublicKeyDec. . .
(4)对数据明文做摘要与解密的摘要明文比较以验证签名和数据完整性
3.商家发送确认信息
4.客户接收确认信息
5.网上支付确认商家发货
三、结束语
正文
摘要 电子商务的安全性需求要求必须有相关的安全协议来保障信息交易的安全。 OpeL是实现了SSL(安全套接字层)协议及其相关加密技术的开放软件包。本文给出了一种基于OpeL实现的安全电子商务平台并给出了具体的实现过程和函数
关键字 OpeL安全电子商务实现
随着Internet的飞速发展和不断普及整个商务系统发生了巨大变化。通过Internet进行网上购物、在线交易、电子银行等电子商务业务开始蓬勃发展。 电子商务给人们带来便利性的同时 由于
Internet的开放性、灵活性、共享性等特点也为信息交易安全带来巨大威胁。设计和实现一个通用性强、安全性高的网络协议是实现电子商务安全交易的关键技术之一。 目前网上银行等大型电子商务交易系统都采用HTTP和SSL相结合的方式 即在服务器端采用支持SSL的WWW服务器在客户端采用支持SSL的浏览器双方共同协作来实现安全的网络通信。 Ope L为开发安全电子商务平台平提供了丰富的算法接口可以安全高效地实现它。
一、 OpeL简介
SSL是Secure Socket Layer(安全套接字层)的缩写是由Netscape公司研制开发的其目的是保证两台计算机通信的保密性和可靠性。随着SSL的不断发展和完善 目前利用公共密钥技术的SSL协议已经成为Internet上保密通信的工业标准。 OpeL是一个开放源代码实现了SSL及其相关加密技术的软件包其目标是开发一个健壮的、商业级的、完整的开放源代码的工具包。 Ope L库中包含了完整的加密算法数字签名算法及证书算法等。通过强大的加密算法来实现建立在传输层之上的安全性。它包含一套SSL协议的完整接口应用程序应用它们可以很方便地建立起安全套接层进而能够通过网络进行安全的数据传输可以很好地保证数据的完整、保密和正确性。使用OpeL完全可以代替目前国内在加密产品中使用的商业化的低级加密库达到SSL协议中规定的128甚至更高位数的数据加密。 OpeL使用时可以将它所提供的库文件直接链接到应用程序中也可以压缩包后 自己编译库函数得到库文件.在Windows下得到和静态库以及两个动态链接和使用时将其加载到相关的前台开发工具中即可。
二、基于OpeL的安全电子商务平台及实现
一种安全的电子商务平台如上图所示。其中CA(certificateauthority)认证中心主要负责交易双方数字证书的发放。在交易过程中交易双方需要事先从CA中心取得对方的公钥以验证对方签名 网上支付要通过支付网关。交易的步骤如下:
1.客户发送订单
(1)生成会话密钥(int M-GenerateRandom)
(2)用会话密钥加密数据得数据密(M-Encrypt)
(3)用对方公钥加密会话密钥得会话密钥密文(MPubli cKey-Encrypt)
(4)对传输的数据做摘要运算得一摘要(M-Digest) 再用自己的私钥(M- PrivateKeyEncrypt)和对方的公钥(M-PublicKeyEncrypt)对摘要进行加密得摘要密文。
(5)摘要密文和会话密钥密文附加在数据密文后发送。
2.商家接收订单
(1)用自己的私钥对会话密钥密文进行解密得会话密钥(M-
PrivateKeyDecrypt)
(2)用会话密钥解密数据密文得数据明文(M-Decrypt)
(3)解密收到的摘要密文得摘要明文(M-PublicKeyDecrypt M-PrivateKeyDecrypt)
(4)对数据明文做摘要与解密的摘要明文比较以验证签名和数据完整性。
3.商家发送确认信息
4.客户接收确认信息
5.网上支付确认商家发货
至此一次完整成功的网上交易完成。在交易过程中保证了信息的完整性、交易双方身份的鉴别等电子商务安全需求。
三、结束语
OpeL包含了SSL安全协议的一个完整实现 已经在电子商务安全中得到广泛应用。对于大多数涉及到安全保密的电子信息服务其基本操作大同小异也可以方便地基于该平台实现具有一定的应用价值。
为提高学习交流本文整理了相关的论文范文有 《基于兴趣的电子商务数据挖掘技术的研究》 、 《仁怀市小微企业现状调查与研究》 、 《销售及应收账款内控研究》 、 《关键风险指标与绩效考核研究》 、 《企业管理信息化问题研究》 、 《唐山市食品企业诚信管理的研究》 、 《会计事务所在虚假陈述中连带责任研究》 、
《浅论我国电子商务税收问题研究》 读者可以在平台上搜索。
“一种基于 的安全电子商务平台研究与设计”文档源于网络本人编辑整理。本着保护作者知识产权的原则仅供学习交流请勿商用。如有侵犯作者权益请作者留言或者发站内信息联系本人我将尽快删除。谢谢您的阅读与下载
最近上洛杉矶机房联通CUVIP线路主机的商家越来越多了,HostKvm也发来了新节点上线的邮件,适用全场8折优惠码,基于KVM架构,优惠后最低月付5.2美元起。HostKvm是一家成立于2013年的国人主机商,提供基于KVM架构的VPS主机,可选数据中心包括日本、新加坡、韩国、美国、中国香港等多个地区机房,君选择国内直连或优化线路,延迟较低,适合建站或者远程办公等。以洛杉矶CUVIP线路主机为例,...
profitserver怎么样?profitserver是一家成立于2003的主机商家,是ITC控股的一个部门,主要经营的产品域名、SSL证书、虚拟主机、VPS和独立服务器,机房有俄罗斯、新加坡、荷兰、美国、保加利亚,VPS采用的是KVM虚拟架构,硬盘采用纯SSD,而且最大的优势是不限制流量,大公司运营,机器比较稳定,数据中心众多。此次ProfitServer正在对德国VPS(法兰克福)、西班牙v...
看到群里网友们在讨论由于不清楚的原因,有同学的网站无法访问。他的网站是没有用HTTPS的,直接访问他的HTTP是无法访问的,通过PING测试可以看到解析地址已经比较乱,应该是所谓的DNS污染。其中有网友提到采用HTTPS加密证书试试。因为HTTP和HTTPS走的不是一个端口,之前有网友这样测试过是可以缓解这样的问题。这样通过将网站绑定设置HTTPS之后,是可以打开的,看来网站的80端口出现问题,而...