论文部分内容阅读
电子商务作为网络时代的产物正在改变人们的思维方式、经济活动方式、工作方式和生活方式。电子商务的高效率、低成本为企业的发展带来了新的机遇,也必将成为未来信息社会商务活动的主要形式。由于电子商务是建立在开放的、自由的Internet平台上的,其安全的脆弱性阻碍了电子商务的发展。因此,要发展电子商务就必须解决其安全问题,以保证电子商务的机密性、完整性、有效性、真实性以及不可否认性。本文阐述了电子商务的发展,以及安全电子交易在电子商务中的重要地位,从网络层、加密层、认证层、协议层等论述了电子商务各层次的安全技术;比较研究了网络通信安全协议SSL和用于电子交易的SET协议,详细分析了两种协议各自的特点、安全特性、交易流程以及优缺点,在深入研究SSL协议和SET协议的基础上,对这两种协议进行了融合,使其更适合于电子商务环境,同原有的协议相比更实用,安全性和公平性更高。同时,针对SET协议存在的缺陷,提出了一个改进的安全电子交易流程,该流程通过引入电子交易合同,利用第三方物流商和收货单,解决了SET协议无法保证商品原子性和确认发送原子性的缺点,有效地保证了交易双方的公平性。针对SET协议使用复杂、速度慢、价格昂贵等不足,论文提出了安全控制分级模型,进一步完善了SET协议。在上述理论研究的基础上,论文构建了一个安全电子商务支付系统流程,对支付系统的流程图进行了分析。该系统在SET主要协议框架下,加入了电子商务流程中不可或缺的一方——物流方,并将SSL协议与SET协议相融合,形成不同的安全级别,以此来完善电子商务的交易流程。该模型在理论上具有可行性,对电子商务安全交易的实施具有一定的参考价值。