当前位置:主页 > 管理论文 > 移动网络论文 >

第三方支付系统威胁树信息安全评估研究

发布时间:2017-10-13 04:23

  本文关键词:第三方支付系统威胁树信息安全评估研究


  更多相关文章: 第三方支付系统 支付流程 风险评估 威胁树


【摘要】:在全面分析第三方支付安全事件的基础上,基于威胁树理论构建了第三方支付威胁树风险评估模型,并给出了威胁树的权值计算算法以及最小威胁树修剪算法,最后运用此模型和算法选取典型的第三方支付系统进行了实例评估,对评估结果深入分析的基础上提出了第三方支付系统的安全防范对策建议。结果表明,该评估模型能有效地找到第三方支付系统的威胁路径和风险点,能为第三方支付系统安全的改进和用户选择提供参考。
【作者单位】: 中央财经大学信息学院;河南工程学院管理工程学院;
【关键词】第三方支付系统 支付流程 风险评估 威胁树
【基金】:国家自然科学基金资助项目(71272234) 河南省教育厅人文社会科学青年项目(2012-QN-063)
【分类号】:TP393.08
【正文快照】: 0引言当前随着我国网络购物的快速发展,网上支付特别是第三方支付日益成为网购首选的支付方式。据CNNIC发布的《2012年中国网络支付安全状况报告》[1]显示,接近79.2%的用户网购时选择了第三方支付账户余额完成支付。同时,从用户视角感知的网上支付的安全度也不断提升,报告显示

【参考文献】

中国期刊全文数据库 前3条

1 刘凯;;第三方支付系统客户端的安全风险及防范机制[J];北京信息科技大学学报(自然科学版);2011年01期

2 甘早斌;吴平;路松峰;李瑞轩;;基于扩展攻击树的信息系统安全风险评估[J];计算机应用研究;2007年11期

3 任丹丹;杜素果;;一种基于攻击树的VANET位置隐私安全风险评估的新方法[J];计算机应用研究;2011年02期

中国博士学位论文全文数据库 前2条

1 李医群;在线第三方支付市场交易效率与风险度量研究[D];东华大学;2011年

2 李良;中国电子银行风险评估研究[D];大连理工大学;2010年

【共引文献】

中国期刊全文数据库 前10条

1 李豹;;并行神经元集成在风险评估中的应用[J];安徽工程科技学院学报(自然科学版);2009年04期

2 徐华;;信息网络安全评估方法探讨[J];信息安全与技术;2011年10期

3 潘平;杨平;何朝霞;;基于多属性层次分析的信息安全风险评估方法[J];信息安全与技术;2011年11期

4 戴莲芬;;谈信息安全等级保护建设与风险评估[J];信息安全与技术;2012年01期

5 汤永利;徐国爱;钮心忻;杨义先;;基于信息熵的信息安全风险分析模型[J];北京邮电大学学报;2008年02期

6 陈天平;乔向东;郑连清;罗骞;;图论在网络安全威胁态势分析中的应用[J];北京邮电大学学报;2009年01期

7 刘原;孙其博;杨放春;;电信网计费系统安全问题研究[J];吉林大学学报(信息科学版);2007年04期

8 吴震;王敏;;信息系统风险评估标准与方法分析[J];成都信息工程学院学报;2010年04期

9 项文新;;档案信息安全风险评估流程[J];档案学研究;2012年01期

10 刘念;张建华;;互动用电方式下的信息安全风险与安全需求分析[J];电力系统自动化;2011年02期

中国博士学位论文全文数据库 前10条

1 朱丽娜;大规模网络安全态势评估与防卫技术研究[D];哈尔滨工程大学;2010年

2 马杰;网络安全威胁态势评估与分析方法研究[D];华中科技大学;2010年

3 赵鑫;面向应用的无线传感器网络广播认证协议研究[D];国防科学技术大学;2010年

4 马健丽;信息系统安全功能符合性检验关键技术研究[D];北京邮电大学;2010年

5 赵金辉;基于可变模糊集理论的系统生存性关键技术研究[D];中国矿业大学(北京);2011年

6 赵元;输配水系统的脆弱性及风险评估研究[D];天津大学;2009年

7 叶建伟;云计算系统中作业安全技术研究[D];哈尔滨工业大学;2011年

8 黄玮;VoIP网络防护关键技术研究[D];北京邮电大学;2010年

9 林雪纲;网络信息系统生存性分析研究[D];浙江大学;2006年

10 肖英;信息保障及其评价指标应用基础研究[D];武汉大学;2006年

中国硕士学位论文全文数据库 前10条

1 张国峰;基于移动GIS的施肥推介系统研究与开发[D];华中农业大学;2010年

2 张强;网络安全态势评估与预测技术研究[D];哈尔滨工程大学;2010年

3 刘磊;面向服务的网络安全态势评估系统的设计与实现[D];哈尔滨工程大学;2010年

4 李楠;内网安全管理系统中安全评估技术的研究与实现[D];北京邮电大学;2011年

5 周文星;江西地税安全管理平台入侵检测系统的研究与应用[D];南昌大学;2010年

6 陈平;网络责任认定研究与实现[D];电子科技大学;2010年

7 雷振红;高校信息安全服务外包风险的管理与控制[D];昆明理工大学;2009年

8 李延杰;基于AHP与FOEM的信息安全风险评估研究[D];天津财经大学;2010年

9 潘国栋;基于CORBA的信息系统安全组件管理研究[D];西安电子科技大学;2009年

10 乔荣庆;基于层次分析法和模糊综合评价法的信息安全风险评估研究与应用[D];西安电子科技大学;2009年

【二级参考文献】

中国期刊全文数据库 前10条

1 董艳华,荣朝和;产业组织理论的主要流派与近期进展[J];北方交通大学学报(社会科学版);2003年04期

2 陈秀英;金融危机预警指标体系的建立及应用[J];北京统计;1998年08期

3 谢平,尹龙;网络银行:21世纪金融领域的一场革命[J];财经科学;2000年04期

4 芮明杰;李想;;差异化、成本领先和价值创新——企业竞争优势的一个经济学解释[J];财经问题研究;2007年01期

5 李虹;;我国网络银行业务发展及网络银行犯罪风险防范对策[J];重庆工商大学学报(社会科学版);2007年03期

6 张成虎;孙景;陈靓;;我国银行技术风险评级体系研究[J];金融论坛;2006年02期

7 吴福象;产业经济学的发展与学科渗透的趋势[J];当代财经;2004年10期

8 郑晓峰;;智能交通系统与道路交通安全[J];道路交通管理;2007年11期

9 张慧娜;董丽丽;闫晓慧;;基于PKI的网上银行身份认证的探究[J];计算机安全;2008年07期

10 刘文远;张江霄;胡庆华;谷秀芝;;可直接计算的高效的可分电子现金系统[J];电子学报;2009年02期

中国重要报纸全文数据库 前1条

1 赛迪顾问咨询师  颜海燕;[N];中国计算机报;2006年

中国博士学位论文全文数据库 前10条

1 童文俊;中国银行业并购的动因与战略研究[D];复旦大学;2005年

2 樊锐;网络金融业的产业组织与价格规制[D];山东大学;2005年

3 高丛;中国的移动支付市场机制与效率研究[D];北京邮电大学;2006年

4 刘艳春;证券投资风险值VaR的度量与组合优化研究[D];东北大学;2005年

5 高丽君;我国商业银行操作风险度量与资本金分配研究[D];中国科学院研究生院(科技政策与管理科学研究所);2006年

6 余为丽;基于极值理论的VaR及其在中国股票市场风险管理中的应用[D];华中科技大学;2006年

7 张洁懿;网上支付企业核心竞争力研究[D];北京交通大学;2008年

8 王镜;基于博弈分析的城市公共交通定价及补贴的理论与方法研究[D];北京交通大学;2008年

9 花拥军;极值理论在中国股市风险度量中的应用研究[D];重庆大学;2009年

10 胡静;HU理论的拓展研究[D];浙江工商大学;2010年

中国硕士学位论文全文数据库 前10条

1 张国辉;极值理论及其在风险价值中的应用[D];浙江大学;2003年

2 汪东山;提高金融监管效率的成本收益方法研究[D];湖南大学;2004年

3 吉俊虎;信息商品价格的研究[D];天津师范大学;2004年

4 蓝公华;中国流通产业组织创新研究[D];中国海洋大学;2005年

5 王刚;基于椭圆分布的VaR和TCE评估[D];华中科技大学;2005年

6 杨彬;我国股票质押贷款的风险管理[D];西南财经大学;2006年

7 孙艳芳;运用收益成本方法对我国金融监管问题进行探讨[D];西南财经大学;2006年

8 颜小军;波动性厚尾和极值理论在VaR中的应用[D];河海大学;2007年

9 徐志勇;极值理论在风险度量与建模中的应用[D];南京信息工程大学;2007年

10 刘轶;我国网络银行的风险监管策略研究[D];广西大学;2007年

【相似文献】

中国期刊全文数据库 前10条

1 付钰;吴晓平;严承华;;基于贝叶斯网络的信息安全风险评估方法[J];武汉大学学报(理学版);2006年05期

2 陈其;陈铁;姚林;吕小红;;电力系统信息安全风险评估策略研究[J];计算机安全;2007年06期

3 曹文钊;邢立宁;陈英武;;跨国公司研发项目风险评估方法研究[J];计算机仿真;2008年01期

4 刘莹;顾卫东;;信息安全风险评估研究综述[J];青岛大学学报(工程技术版);2008年02期

5 高会生;郭爱玲;于晓东;;基于区间层次分析法的网络安全风险评估[J];电力科学与工程;2009年03期

6 赵冬梅;刘海峰;张军鹏;;基于模糊神经网络的信息安全风险评估模型[J];计算机工程与应用;2009年17期

7 丁康;;浅析计算机网络安全的评估[J];科技资讯;2009年22期

8 林s,

本文编号:1022807


资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1022807.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户4afd9***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com