密钥一种基于OpenSSL的安全电子商务平台研究与设计(电子商务范文)

openssl  时间:2021-02-26  阅读:()

论文范文

《一种基于 的安全电子商务平台研究与设计》

Word格式可编辑含目录

精心整理放心阅读欢迎下载

文档信息

一种基于 的安全电子商务平台研究与设计

目录

一、 OpeL简介

二、基于OpeL的安全电子商务平台及实现

一种安全的电子商务平台如上图所示

1.客户发送订单

(1)生成会话密钥(int M-GenerateRandom)

(2)用会话密钥加密数据得数据密(M-Encrypt)

(3)用对方公钥加密会话密钥得会话密钥密文(MPublicKey. . .

(4)对传输的数据做摘要运算得一摘要(M-Digest)

(5)摘要密文和会话密钥密文附加在数据密文后发送

2.商家接收订单

(1)用自己的私钥对会话密钥密文进行解密得会话密钥(M-Priv. . .

(2)用会话密钥解密数据密文得数据明文(M-Decrypt)

(3)解密收到的摘要密文得摘要明文(M-PublicKeyDec. . .

(4)对数据明文做摘要与解密的摘要明文比较以验证签名和数据完整性

3.商家发送确认信息

4.客户接收确认信息

5.网上支付确认商家发货

三、结束语

正文

摘要 电子商务的安全性需求要求必须有相关的安全协议来保障信息交易的安全。 OpeL是实现了SSL(安全套接字层)协议及其相关加密技术的开放软件包。本文给出了一种基于OpeL实现的安全电子商务平台并给出了具体的实现过程和函数

关键字 OpeL安全电子商务实现

随着Internet的飞速发展和不断普及整个商务系统发生了巨大变化。通过Internet进行网上购物、在线交易、电子银行等电子商务业务开始蓬勃发展。 电子商务给人们带来便利性的同时 由于

Internet的开放性、灵活性、共享性等特点也为信息交易安全带来巨大威胁。设计和实现一个通用性强、安全性高的网络协议是实现电子商务安全交易的关键技术之一。 目前网上银行等大型电子商务交易系统都采用HTTP和SSL相结合的方式 即在服务器端采用支持SSL的WWW服务器在客户端采用支持SSL的浏览器双方共同协作来实现安全的网络通信。 Ope L为开发安全电子商务平台平提供了丰富的算法接口可以安全高效地实现它。

一、 OpeL简介

SSL是Secure Socket Layer(安全套接字层)的缩写是由Netscape公司研制开发的其目的是保证两台计算机通信的保密性和可靠性。随着SSL的不断发展和完善 目前利用公共密钥技术的SSL协议已经成为Internet上保密通信的工业标准。 OpeL是一个开放源代码实现了SSL及其相关加密技术的软件包其目标是开发一个健壮的、商业级的、完整的开放源代码的工具包。 Ope L库中包含了完整的加密算法数字签名算法及证书算法等。通过强大的加密算法来实现建立在传输层之上的安全性。它包含一套SSL协议的完整接口应用程序应用它们可以很方便地建立起安全套接层进而能够通过网络进行安全的数据传输可以很好地保证数据的完整、保密和正确性。使用OpeL完全可以代替目前国内在加密产品中使用的商业化的低级加密库达到SSL协议中规定的128甚至更高位数的数据加密。 OpeL使用时可以将它所提供的库文件直接链接到应用程序中也可以压缩包后 自己编译库函数得到库文件.在Windows下得到和静态库以及两个动态链接和使用时将其加载到相关的前台开发工具中即可。

二、基于OpeL的安全电子商务平台及实现

一种安全的电子商务平台如上图所示。其中CA(certificateauthority)认证中心主要负责交易双方数字证书的发放。在交易过程中交易双方需要事先从CA中心取得对方的公钥以验证对方签名 网上支付要通过支付网关。交易的步骤如下:

1.客户发送订单

(1)生成会话密钥(int M-GenerateRandom)

(2)用会话密钥加密数据得数据密(M-Encrypt)

(3)用对方公钥加密会话密钥得会话密钥密文(MPubli cKey-Encrypt)

(4)对传输的数据做摘要运算得一摘要(M-Digest) 再用自己的私钥(M- PrivateKeyEncrypt)和对方的公钥(M-PublicKeyEncrypt)对摘要进行加密得摘要密文。

(5)摘要密文和会话密钥密文附加在数据密文后发送。

2.商家接收订单

(1)用自己的私钥对会话密钥密文进行解密得会话密钥(M-

PrivateKeyDecrypt)

(2)用会话密钥解密数据密文得数据明文(M-Decrypt)

(3)解密收到的摘要密文得摘要明文(M-PublicKeyDecrypt  M-PrivateKeyDecrypt)

(4)对数据明文做摘要与解密的摘要明文比较以验证签名和数据完整性。

3.商家发送确认信息

4.客户接收确认信息

5.网上支付确认商家发货

至此一次完整成功的网上交易完成。在交易过程中保证了信息的完整性、交易双方身份的鉴别等电子商务安全需求。

三、结束语

OpeL包含了SSL安全协议的一个完整实现 已经在电子商务安全中得到广泛应用。对于大多数涉及到安全保密的电子信息服务其基本操作大同小异也可以方便地基于该平台实现具有一定的应用价值。

为提高学习交流本文整理了相关的论文范文有 《基于兴趣的电子商务数据挖掘技术的研究》 、 《仁怀市小微企业现状调查与研究》 、 《销售及应收账款内控研究》 、 《关键风险指标与绩效考核研究》 、 《企业管理信息化问题研究》 、 《唐山市食品企业诚信管理的研究》 、 《会计事务所在虚假陈述中连带责任研究》 、

《浅论我国电子商务税收问题研究》 读者可以在平台上搜索。

“一种基于 的安全电子商务平台研究与设计”文档源于网络本人编辑整理。本着保护作者知识产权的原则仅供学习交流请勿商用。如有侵犯作者权益请作者留言或者发站内信息联系本人我将尽快删除。谢谢您的阅读与下载

HostKvm新上联通CUVIP线路VPS,八折优惠后1G内存套餐$5.2/月起

最近上洛杉矶机房联通CUVIP线路主机的商家越来越多了,HostKvm也发来了新节点上线的邮件,适用全场8折优惠码,基于KVM架构,优惠后最低月付5.2美元起。HostKvm是一家成立于2013年的国人主机商,提供基于KVM架构的VPS主机,可选数据中心包括日本、新加坡、韩国、美国、中国香港等多个地区机房,君选择国内直连或优化线路,延迟较低,适合建站或者远程办公等。以洛杉矶CUVIP线路主机为例,...

ProfitServer$34.56/年,西班牙vps、荷兰vps、德国vps/不限制流量/支持自定义ISO

profitserver怎么样?profitserver是一家成立于2003的主机商家,是ITC控股的一个部门,主要经营的产品域名、SSL证书、虚拟主机、VPS和独立服务器,机房有俄罗斯、新加坡、荷兰、美国、保加利亚,VPS采用的是KVM虚拟架构,硬盘采用纯SSD,而且最大的优势是不限制流量,大公司运营,机器比较稳定,数据中心众多。此次ProfitServer正在对德国VPS(法兰克福)、西班牙v...

HTTPS加密协议端口默认是多少且是否支持更换端口访问

看到群里网友们在讨论由于不清楚的原因,有同学的网站无法访问。他的网站是没有用HTTPS的,直接访问他的HTTP是无法访问的,通过PING测试可以看到解析地址已经比较乱,应该是所谓的DNS污染。其中有网友提到采用HTTPS加密证书试试。因为HTTP和HTTPS走的不是一个端口,之前有网友这样测试过是可以缓解这样的问题。这样通过将网站绑定设置HTTPS之后,是可以打开的,看来网站的80端口出现问题,而...

openssl为你推荐
安装程序配置服务器失败安装用友u8的数据库最后说:“安装程序配置服务器失败。参考服务器错误日志和 C:WINDOWSsqlstp.log 了解更多信息。”公章制作word里如何制作公章?安卓应用平台app应用平台有哪些 应用平台哪些中小企业信息化小企业需要信息化吗?需要的话要怎么实现信息化呢?安装迅雷看看播放器迅雷看看播放器安装idc前线钢铁雄心2修改器商标注册查询官网全国商标注册查询在哪里查呀?系统分析员如何成为系统分析师?如何清理ie缓存怎么清理IE缓存微信电话本怎么用如何启用微信通讯录
国外免费vps 域名服务器是什么 域名备案中心 全球付 ix主机 免备案cdn 美国便宜货网站 京东云擎 512m内存 debian7 警告本网站 炎黄盛世 北京双线 赞助 1g内存 linux使用教程 乐视会员免费领取 腾讯云平台 web服务器有哪些 时间同步服务器 更多