网上支付与结算(浙江工商大学)复习资料5-9章

网上支付与结算,浙江工商大学,期末复习资料,第5—9章,

第五章

电子支付面临的安全问题:

1、 电子支付中的不安全问题

(1)信息被截获或窃取 (2)信息被篡改 (3)信息假冒 (4)否认已做过的交易

(5)电子支付系统不稳定

2、安全电子支付的目标

(1)机密性 (2)完整性 (3)身份的可鉴别性 (4)不可抵赖性 (5)可靠性

防火墙:是在企业或商家的内部网和外部网之间构筑的一道屏障,用来保护内部网中的信息、资源等不受来自互联网中的信息、资源等不受来自互联网中非法用户的侵犯,它可以限定源和目标的IP地址/地址列,限定源和目标的主机端口,限定FTP、HTTP、Telnet等对系统的访问,还可以根据制定的安全策略对信息进行过滤和限制。

防火墙的属性:

1. 所有从内到外和从外岛内的信息流,都必须经过它

2. 仅仅被本地安全策略定义且授权的信息流才允许通过它

3. 能实施安全策略所要求的安全功能,控制外部用户访问专用网

4. 系统对外部攻击具有高抵抗力,提供日志、审计和报警功能

防火墙的种类:

包过滤型防火墙 代理服务器型防火墙 监测型防火墙

加密技术:包括信息的加密和解密两个过程,任何一个加密系统至少包括明文、密文、算法和密钥四个部分。

对称密钥加密技术:是指发送方和接受方使用同一密钥对信息进行加密解密,若果一个加密系统的加密密钥和解密密钥相同,或者虽然不同,但可以由其中一个推导出另一个,则称为对称密码体制,对称密钥加密也称秘密密钥加密或专用密钥加密。

非对称密钥加密技术:也称公开密钥加密。非对称密钥加密是指加密和解密过程分别使用两个不同的密钥,即密钥被分解为一对,一把公开密钥和一把私有密钥。公开密钥通过非保密方式向他人公开,私有密钥要由用户自己妥善保存。用公开密钥加密的内容,可用私有密钥解密,用私有密钥对明文加密后,可用公开密钥解密,但由公开密钥是不可能推导出私有密钥的。

Hash算法的特性:

1. 对输入的任何长度的信息报文,Hash能生成固定长度的数字摘要

2. 对不同的信息报文进行Hash算法,所得到的密文总是不同的。

3. 同样的信息报文,其摘要必定一致

4. 从原始信息报文的变化不能推导出数字摘要的变化

双重签名和步骤(P120)

SSL协议:采用公开密钥和对称密钥相结合的技术,通过浏览器软件和WWW服务器建立

你可能喜欢

  • 网上支付与电子银行
  • 网络支付
  • 网上支付安全
  • 电子支付
  • 支付结算报告
  • 网上银行安全
  • 银行发展现状

网上支付与结算(浙江工商大学)复习资料5 9章相关文档

最新文档

返回顶部