论文部分内容阅读
电子商务作为20世纪90年代出现的新生事物,正以其便捷、高效、低成本的优势,逐步成为新兴的商务活动模式和理念,在世界范围内对各国经济发展带来了深刻的影响,已经成为世界各国制定其经济政策的重要依据。 由于电子商务是建立在开放的Internet平台上的,而在开放的网络上传输的任何信息都可能被他人载取,因此,要发展电子商务必须解决安全问题。电子商务安全包括计算机网络安全和商务交易安全。而商务交易安全主要是通过加密技术、安全机制、安全协议进行保证的。电子商务中的安全协议主要采用SSL协议和SET协议。 SET协议是基于信用卡在线支付的电子商务系统的安全协议。SET通过制定标准和采用各种技术手段,解决了当时困扰电子商务发展的安全问题。目前,它已经获得IETF标准的认可,已经成为事实上的工业标准。 但是,一方面由于SET对加解密方案有所限制,即限于使用DES和RSA算法对信息进行加密,而目前DES和RSA算法都有被破解的例子,其安全性逐渐受到人们的怀疑;另一方面,美国对密码产品出口的严格限制,而各国都希望采用有自主知识产权的加解密方案,这些都对SET协议适应性和安全性提出了更高的要求。因此迫切需要研究对SET协议的改进,以提高其安全性和适应性,加快其推广应用。 本文针对SET协议的安全性和适应性问题,以重庆市攻关项目“基于组合加密技术的SET协议研究”为基础,通过对电子商务的安全体系进行全面的分析,对SET协议的系统结构、安全体系、安全技术、交易过程进行全面系统的研究,同时对多数字证书、多数字签名生成及认证方法进行了深入的探讨,提出采用叠套加密和协商加密两种组合方式的组合加解密方案来提高SET协议的适应性与安全性,并对引入新加密方案的SET的交易过程以及新方案的安全性、适应性和可扩展性进行了分析论证。 新方案在实现技术上,主要是对现有软件增加对多种加密算法的支持,因而在实施上没有太大的难度,并且对原有系统改动不大,而引入新方案的SET协议在安全性和适应性方面有所提高,具有较好实用性。