【文章內容簡介】
安全電子交易( SET) SK G H E PKA K E Y 1 商家 證書 證書 簽名 數(shù)字 簽名 授權 信息 密文 數(shù)字 封面 3 發(fā)給 支付 網(wǎng)關 文 數(shù)字 封面 1 D 3D E S D D 3D E S D SK G K E Y 3 H E PKC O IM D 雙重 簽名 PI ‖ H 相等,雙重 簽名 認證成功 文 不相等,雙重 簽名 認證失敗 文 相等,商家簽 名 認證成功 文 不相等,商家 簽 名 認證失敗 文 支付網(wǎng)關驗證授權請求消息過程 應用層安全協(xié)議 計算機網(wǎng)絡安全 ? 支付網(wǎng)關驗證持卡人支付能力后,向商家提供承兌憑證,一旦商家提供已向持卡人提供商品或服務的證據(jù),即可憑承兌憑證要求電子轉賬; ? 商家不能處理承兌憑證; ? 授權信息由支付網(wǎng)關數(shù)字簽名,用于向商家通告驗證持卡人支付能力的結果。 安全電子交易( SET) PKA PKG 數(shù)字 封面 1 數(shù)字 簽 名 2 授權 信息 數(shù)字 簽名 1 網(wǎng)關 證書 證書 簽名 承兌 憑證 文 PK A 授權 信息 授權 信息 密文 3D E S E K E Y 5 E 數(shù)字 封面 2 支付 信息 密文 文 H D SK G 承兌 憑證 3D E S E K E Y 4 E H D SK G 支付網(wǎng)關封裝授權響應消息過程 應用層安全協(xié)議 計算機網(wǎng)絡安全 ? 商家向持卡人提供商品或服務后,要求支付網(wǎng)關完成電子轉賬; ? 商家提供支付網(wǎng)關提供的承兌憑證和請求消息; ? 請求消息中給出本次購物的相關信息,如交易標識符、支付金額等,還有已經(jīng)完成向持卡人提供商品或服務的證據(jù); ? 支付網(wǎng)關根據(jù)請求消息驗證承兌憑證,在驗證無誤的情況下,通過支付網(wǎng)絡和專用支付系統(tǒng)完成持卡人至商家的電子轉賬。 安全電子交易( SET) 數(shù)字 簽名 請求 信息 數(shù)字 封面 1 商家 證書 證書 簽名 支付 信息 密文 文 PKG 請求 信息 密文 H D SK A 3D E S E K E Y 6 E 數(shù)字 封面 2 支付 信息 密文 文 數(shù)字 封面 1 商家封裝請求消息過程 應用層安全協(xié)議 計算機網(wǎng)絡安全 電子郵件安全協(xié)議 ? PGP; ? S/MIME。 電子郵件安全協(xié)議采用的技術和其他安全傳輸協(xié)議相似,一是通過數(shù)字簽名完成發(fā)送者身份認證,二是通過加密實現(xiàn)保密傳輸。只是 PGP采用和郵件格式無關的機制,S/MIME采用在郵件內容的定義中增加數(shù)字簽名和保密傳輸類型。 應用層安全協(xié)議 計算機網(wǎng)絡安全 PGP ? 前提是雙方均已通過認證中心獲得公鑰、私鑰對和證書,并向對方發(fā)送了證書; ? 數(shù)字簽名實現(xiàn)發(fā)送者身份認證和完整性檢測; ? 用 3DES加密,并用接收端公鑰加密 3DES加密用的密鑰,保證只有指定接收端才能閱讀郵件。 3D E S E 數(shù)字 簽名 消息 消息 壓縮 消息 密文 數(shù)字 封面 SH A 1 D K E Y E SK S PKR Z B 64 發(fā)送端處理過程 應用層安全協(xié)議 計算機網(wǎng)絡安全 PGP ? 指定接收端用私鑰解密出 3DES的密鑰,然后還原出壓縮消息; ? 對解壓后的消息通過用發(fā)送端公鑰驗證數(shù)字簽名、完成完整性檢測。 數(shù)字 簽名 消息 3D E S D 密文 數(shù)字 封面 E K E Y D PKS SK R 相等,發(fā)送 端 認證成功 不相等,發(fā)送 端 認證失敗 B 64 1 壓縮 消息 Z 1 SH A 1 接收端處理過程 應用層安全協(xié)議 計算機網(wǎng)絡安全 S/MIME ? 5個常見關鍵詞: Date、 From、 Subject、 To、Cc; ? 只能傳輸 ASCII碼。 D at e : Mon, 16 M ar 2023 ,1 1: 1 1: 1 1 Fr om : ab c1 Subject : W eek end P l an To : c bd 126. Cc : d ef y ahoo . . C bd an d de f : Play f oot b al l at pm sun day 。 a bc 郵件首部 郵件體 SMTP郵件格式 應用層安全協(xié)議