freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

電子商務(wù)安全培訓課件-資料下載頁

2025-01-10 01:39本頁面
  

【正文】 Socket Layer,安全套接層)協(xié)議是由Netscape公司研究制定的安全協(xié)議,該協(xié)議向基于 TCP/IP的客戶端 /服務(wù)器應(yīng)用程序提供客戶端和服務(wù)器的鑒別、數(shù)據(jù)完整性及信息機密性等安全措施。 它是指通信雙方在通信前約定使用的一種協(xié)議方法,該方法能夠在雙方計算機之間建立一個秘密信道,凡是一些不希望被他人知道的機密數(shù)據(jù)都可以通過公開的通路傳輸,不用擔心數(shù)據(jù)會被別人偷竊。只保證信息傳輸過程中不被竊取、篡改,但不提供其他安全保證。2023/2/28 星期日 79SSL提供的服務(wù):1)認證用戶和服務(wù)器,確保數(shù)據(jù)發(fā)送到正確的客戶機和服務(wù)器;2)加密數(shù)據(jù)以防止數(shù)據(jù)中途被竊取;3)維護數(shù)據(jù)的完整性,確保數(shù)據(jù)在傳輸過程中不被改變。SSL協(xié)議提供的安全通道有以下三個特性:機密性: SSL協(xié)議使用密鑰加密通信數(shù)據(jù)??煽啃裕悍?wù)器和客戶都會被認證,客戶的認證是可選的。完整性: SSL協(xié)議會對傳送的數(shù)據(jù)進行完整性檢查。安全套接層 (SSL)協(xié)議安全套接層 (SSL)協(xié)議2023/2/28 星期日 81SSL協(xié)議的握手過程開始加密通信之前,客 戶 端和服 務(wù) 器首先必 須 建立 連 接和交 換 參數(shù), 這 個過 程叫做握手( handshake)。假定客 戶 端叫做 愛麗絲 ,服 務(wù) 器叫做 鮑 勃,整個握手 過 程可以用下 圖說 明(點 擊 看大 圖 )。2023/2/28 星期日 82工作流程 電子商務(wù)安全協(xié)議 SET協(xié)議 SET( Secure Electronic Transaction)協(xié)議,即安全電子交易協(xié)議,是由 MasterCard和 Visa聯(lián)合 Netscape、 Microsoft等公司,于 1997年 6月 1日推出的一種電子支付模型。它采用公鑰密碼體制和 ,主要應(yīng)用于 保障網(wǎng)上購物信息 的安全性。 SET協(xié)議是 B2C上基于信用卡支付模式而設(shè)計的,它保證了在開放網(wǎng)絡(luò)上使用信用卡進行在線購物的安全。 SET主要是為了解決用戶、商家、銀行之間通過信用卡的交易而設(shè)計的。不僅具有加密機制,可通過數(shù)字簽名,數(shù)字信封等實現(xiàn)身份鑒別和不可否認性。SET協(xié)議運行的主要目標:1. 防止數(shù)據(jù)被非法用戶竊取,保證信息在互聯(lián)網(wǎng)上安全傳輸。2. SET 中使用了一種雙簽名技術(shù)保證電子商務(wù)參與者信息的相互隔離??蛻舻馁Y料加密后通過商家到達銀行,但是商家不能看到客戶的帳戶和密碼信息。3. 解決多方認證問題。不僅對客戶的信用卡認證,而且要對在線商家認證,實現(xiàn)客戶、商家和銀行間的相互認證。4. 保證網(wǎng)上交易的實時性,使所有的支付過程都是在線的。5. 提供一個開放式的標準,規(guī)范協(xié)議和消息格式,促使不同廠家開發(fā)的軟件具有兼容性和互操作功能??稍诓煌能浻布脚_上執(zhí)行并被全球廣泛接受。2023/2/28 星期日 85與實際的購物流程非常接近。從顧客通過瀏覽器進入在線商店開始,一直到所定貨物送貨上門或所定服務(wù)完成,然后帳戶上的資金轉(zhuǎn)移,所有這些都是通過 Inter完成的2023/2/28 星期日 86 其具體流程為: 持卡人在商家的 WEB主頁上查看在線商品目錄瀏覽商品。 持卡人選擇要購買的商品。 持卡人填寫定單,定單通過信息流從商家傳過來。 持卡人選擇付款方式,此時 SET開始介入。 持卡人發(fā)送給商家一個完整的定單及要求付款的指令。在 SET中,定單和付款指令由持卡人進行數(shù)字簽名。同時利用雙重簽名技術(shù)保證商家看不到持卡人的帳號信息。 商家接受定單后,向持卡人的金融機構(gòu)請求支付認可。通過 Gateway到銀行,再到發(fā)卡機構(gòu)確認,批準交易。然后返回確認信息給商家。 商家發(fā)送定單確認信息給顧客。顧客端軟件可記錄交易日志,以備將來查詢。 商家給顧客裝運貨物,或完成訂購的服務(wù)。到此為止,一個購買過程已經(jīng)結(jié)束。商家可以立即請求銀行將貨款從購物者的帳號轉(zhuǎn)移到商家?guī)ぬ?,也可以等到某一時間,請求成批劃帳處理。 商家從持卡人的金融機構(gòu)請求支付。在認證操作和支付操作中間一般會有一個時間間隔。 前三步與 SET無關(guān),從第四步開始 SET起作用。在處理過程中,通信協(xié)議、請求信息的格式、數(shù)據(jù)類型的定義等, SET都有明確的規(guī)定。在操作的每一步,持卡人、商家、網(wǎng)關(guān)都通過 CA來驗證通信主體的身份,以確認對方身份。 SSL協(xié)議 SEL協(xié)議參與方客戶、商家和網(wǎng)上銀行 客戶、商家、支付網(wǎng)關(guān)、認證中心和網(wǎng)上銀行軟件費用已被大部分 Web 瀏覽器和Web 服務(wù)器所內(nèi)置,因此可直接投入使用,無需額外的附加軟件費用必須在銀行網(wǎng)絡(luò)、商家服務(wù)器、客戶機上安裝相應(yīng)的軟件,而不是象 SSL協(xié)議可直接使用,因此增加了許多附加軟件費用便捷性SSL在使用過程中無需在客戶端安裝電子錢包,因此操作簡單;每天交易有限額規(guī)定,因此不利于購買大宗商品;支付迅速,幾秒鐘便可完成支付SET協(xié)議在使用中必須使用電子錢包進行付款,因此在使用前,必須先下載電子錢包軟件,因此操作復雜,耗費時間;每天交易無限額,利于購買大宗商品;由于存在著驗證過程,因此支付緩慢,有時還不能完成交易安全性只有商家的服務(wù)器需要認證,客戶端認證則是有選擇的;缺少對商家的認證,因此客戶的信用卡號等支付信息有可能被商家泄漏安全需求高,因此所有參與交易的成員:客戶、商家、支付網(wǎng)關(guān)、網(wǎng)上銀行都必須先申請數(shù)字證書來認識身份;保證了商家的合法性,并且客戶的信用卡號不會被竊取,替消費者保守了更多的秘密,使其在結(jié)購物和支付更加放心SSL和 SET的比較:( 1)認證機制( SET的安全要求較高)( 2)設(shè)置成本( SET交易需要安裝符合規(guī)格的電子錢包軟件, SSL不需要另外按照軟件)( 3)安全性( SET安全性較高)( 4)基于 Web的應(yīng)用( SET通用性更高)2023/2/28 星期日 90 【 思考 】 如何減少和避免網(wǎng)絡(luò)詐騙?給自己的電腦和手機安裝殺毒軟件,定期殺毒應(yīng)該成為一種習慣;進行網(wǎng)銀、支付寶操作時,要確保使用安全的瀏覽器和登錄正確的網(wǎng)址;在網(wǎng)上購物,要選擇正規(guī)、大型電商。設(shè)置復雜支付密碼,并定期更換,最好選擇 “密碼+校驗碼 ”雙重驗證;在網(wǎng)站注冊賬號時,只填帶 *號的必填項,盡量提供最少的信息;不隨意打開陌生郵件,尤其是帶附件的郵件或者聲稱中大獎的郵件; 盡量別 “蹭網(wǎng) ”,公共場所的未知 WiFi一定不要鏈接;如今在微信上測性格、運勢等鏈接泛濫。這些鏈接通常會要求你提供姓名、年齡等基本信息,后臺還會直接獲取你的手機號碼等信息;不要把個人敏感照片、數(shù)據(jù)上傳到云端;盡可能不要再網(wǎng)站上以全部明文方式公開自己的姓名、電話號碼和家庭住址等信息。比如,可以寫裴先生,但盡量不要寫裴智勇。再有,像現(xiàn)在的很多租房網(wǎng)站,都會對用戶聯(lián)系信息隱藏幾位。這種放肆就相對安全的多,起碼不至于讓人隨便一搜索就搜到;用戶如果發(fā)現(xiàn)個人信息出現(xiàn)泄漏,希望能夠刪除相關(guān)信息的時候,除了在原網(wǎng)站上要求刪除外,還可以通過搜索引擎來查閱自己的信息還在哪些地方存在(不一定是快照,也可能是其他網(wǎng)站)。這樣一來,就相對安全多了。2023/2/28 星期日 92演講完畢,謝謝觀看
點擊復制文檔內(nèi)容
研究報告相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1