【正文】
模型,2024/11/20,25,第5章 電子商務支付系統(tǒng),5.2.1 信任第三方的支付模型,客戶和商家均對第三方有較高的信任度 客戶和商家均需要在第三方支付網(wǎng)關中開設了賬號。 第三方需要提供信息保密功能 第三方是整個系統(tǒng)的核心,承擔了系統(tǒng)的大部分風險。 2 購買。 7 支付服務器詢問客戶是否同意支付費用。,2024/11/20,28,第5章 電子商務支付系統(tǒng),5.2.2 具有簡單安全措施的支付,信任第三方的支付模型要求客戶必須是該支付系統(tǒng)的成員,它不能提供非成員之間的交易。 在信用卡支付模型中,支付網(wǎng)關是公共網(wǎng)絡和內部的金融網(wǎng)絡之間的通信媒介。,2024/11/20,29,第5章 電子商務支付系統(tǒng),5.3 電子現(xiàn)金,5.3.1 電子現(xiàn)金概述 5.3.2 電子現(xiàn)金支付模型 5.3.3 匿名性 5.3.4 防止重用 5.3.5 可分電子現(xiàn)金系統(tǒng),2024/11/20,30,第5章 電子商務支付系統(tǒng),5.3.1 電子現(xiàn)金概述,電子現(xiàn)金(數(shù)字貨幣)是一種以數(shù)字形式流通的貨幣,是傳統(tǒng)現(xiàn)金的電子表現(xiàn)形式。 隱蔽電子現(xiàn)金持有者的購買歷史,2024/11/20,32,第5章 電子商務支付系統(tǒng),電子現(xiàn)金的性質(續(xù)),獨立性 安全性不能只依賴于物理上的安全,可利用密碼技術來保證電子現(xiàn)金的安全 不能依賴于專用存放電子現(xiàn)金的存儲機制 不能和任何網(wǎng)絡或存儲設備有關 可分解性 決定了支付單位的大小。,2024/11/20,33,第5章 電子商務支付系統(tǒng),面臨的問題,經(jīng)濟和法律方面的問題:如稅收、外匯匯率等方面問題 標準化問題 沒有一套國際兼容標準 接受電子現(xiàn)金的商家和銀行并不多 交易成本問題 對參與者的軟件和硬件設施有較高要求 交易成本較高,2024/11/20,34,第5章 電子商務支付系統(tǒng),5.3.2 電子現(xiàn)金支付模型,商家銀行,客戶,商家,存款協(xié)議 重用檢查協(xié)議,提款協(xié)議,交易、支付協(xié)議,客戶銀行,2024/11/20,35,第5章 電子商務支付系統(tǒng),基本協(xié)議,取款協(xié)議:從客戶賬戶中提取電子現(xiàn)金的協(xié)議。 支付協(xié)議:客戶向商家支付電子現(xiàn)金的協(xié)議。 重用檢查協(xié)議:它用于檢查電子現(xiàn)金是否為重復花費。 較高的安全性也可能帶來系統(tǒng)效率的降低。 盲簽名可以保護用戶的匿名性 交易的不可跟蹤性 保證電子現(xiàn)金的不可偽造性 防止用戶篡改電子現(xiàn)金,2024/11/20,37,第5章 電子商務支付系統(tǒng),完全匿名的電子現(xiàn)金方案,盲簽名方案:發(fā)送者和簽名者 簽名者只知道被簽消息的類型,而不知道類型的實例,簽名者并不知道消息的內容。,消息的內容封裝在信封內,2024/11/20,38,第5章 電子商務支付系統(tǒng),RSA數(shù)字簽名:,已知公鑰(e, n),私鑰(d, n) 對消息M的數(shù)字簽名S=Md mod n 消息簽名對:(M,S) 驗證簽名:判斷Se mod n 是否與M相等,2024/11/20,39,第5章 電子商務支付系統(tǒng),RSA數(shù)字簽名舉例:,已知公鑰(3, 33),私鑰(7, 33),消息M=5,求 對消息M的數(shù)字簽名S 解: S=Md mod n=57 mod 33 =1251255 mod 33 =26265 mod 33 =6765 mod 33 =165 mod 33=80 mod 33=14 驗證: Se mod n =143 mod 33=2744 mod 33 =5,2024/11/20,40,第5章 電子商務支付系統(tǒng),RSA盲簽名過程:,目的:A想得到B對M的數(shù)字簽名S=Md mod n,但又不想讓B看到M,其過程如下: 1.A選擇隨機數(shù)b,稱為盲因子; 2.A計算M’=Mbe mod n,得到M的盲文; 3.A?B: M’ 。 6.A計算:S’/b mod n,結果就得到數(shù)字簽名S:Md mod n,2024/11/20,41,第5章 電子商務支付系統(tǒng),RSA盲簽名舉例:,已知公鑰(3, 33),私鑰(7, 33),消息M=5,盲因子b=2,求消息M的盲簽名S’,并由S’求得S 解: M’= Mbe mod n = 523 mod 33 =40 mod 33=7 A?B: 7 B進行盲簽名:77 mod 33=4949497 mod 33 =1616167 mod 33 = 256112 mod 33 =2513 mod 33 = 28 B?A: 28 A計算:S’/b mod n = 28/2 mod 33 = 14,2024/11/20,42,第5章 電子商務支付系統(tǒng),基于RSA的盲簽名方案,發(fā)送者,簽名者,隨機選擇子集S,檢查電子現(xiàn)金的正確,1,2,3,4,5,用私鑰對剩余的電子現(xiàn)金計算盲簽名,除去盲因子,隨機選擇其中k1個,2024/11/2