当前位置:主页 > 管理论文 > 移动网络论文 >

基于SSL的交易认证系统研究

发布时间:2017-04-05 11:11

  本文关键词:基于SSL的交易认证系统研究,由笔耕文化传播整理发布。


【摘要】:随着信息时代的发展,电子商务等新兴产业的规模越来越大,这些公司主要通过互联网传输巨量的交易信息。而这些交易信息如果被不法分子获取利用,会导致巨大的损失。因此近些年,电子商务网站互联网安全通信问题越来越受到人们的重视。SSL(Secure Sockets Layer)协议实现了网络信息安全的三个目标:信息机密性,身份认证和信息完整性,在电子商务系统中使用广泛。 然而,仅依靠SSL安全协议支撑的电子商务系统,仍然存在一些不足,,最主要的问题在于SSL协议无法保证电子商务交易在交易发生后双方不可抵赖,双方交易主要依赖于大商家的信誉保障。未来电子商务市场必将会涌出越来越多的小商家,这个问题也会越发的突出。本文针对这个核心问题,对于当前SSL安全协议下电子商务系统进行总结分析,提出了设计交易认证系统的改进方案,从而弥补了当前电子商务系统在事后无法还原交易细节的缺陷。 本文首先分析研究了电子商务对于网络通信安全性的要求,继而从SSL原理,功能角度阐述SSL协议在电子商务系统中的作用,探讨SSL在电子商务系统中使用的优势。结合并使用java语言,J2EE框架,Mysql数据库设计并实现了一个基于SSL协议的小型电子商务网站。 设计交易认证系统是用来实现电子商务系统交易的事后不可抵赖性。因此在交易认证系统的设计中,需要考虑客户交易内容保密性和黑客伪造交易证明欺诈商家的可能性,本文通过对交易信息进行加密从而保护数据的安全性。选择了两种方式构建交易认证系统: (1)第一种交易认证系统设计思路为客户在在线交易结束后,从交易认证系统获取交易证书,并在交易过后可以凭借交易证书在裁决中心还原交易细节,通过经典的RSA加密算法和MD5哈希算法保护数据。从而满足数据的安全性需求。 (2)第二种交易认证系统设计思路与第一种相仿,但由于RSA加密算法对于系统的消耗较大,而单独使用MD5算法安全性又比较低,因此对于MD5算法的使用进行研究,从加密次数随机化,加密中初始化常数修改,明文加密前数据信息预先提取这些方面进行一些改进。从而提高使用MD5算法加密数据的安全性。这样单独使用MD5算法进行数据处理,即不会影响电子商务系统运行速度,同时也提高了交易认证系统安全性。
【关键词】:交易认证 SSL MD5算法改进 加密算法 J2EE框架
【学位授予单位】:东华大学
【学位级别】:硕士
【学位授予年份】:2015
【分类号】:TP393.092;TN918.4
【目录】:
  • 摘要4-6
  • ABSTRACT6-9
  • 1 绪论9-13
  • 1.1 课题研究背景与意义9-10
  • 1.2 电子商务安全研究现状10-11
  • 1.3 本文研究内容11-12
  • 1.4 论文的组织结构12-13
  • 2 电子商务及其安全协议13-23
  • 2.1 电子商务13-14
  • 2.2 电子商务安全问题14-17
  • 2.3 电子商务安全协议17-23
  • 3 加密技术与加密算法23-35
  • 3.1 加密技术23-27
  • 3.2 数据完整性技术27-30
  • 3.3 Java 语言概述30
  • 3.4 J2EE 平台介绍30-32
  • 3.5 Spring+Hibernate 框架简介32-35
  • 4 MD5 算法改进与电子商务系统设计35-49
  • 4.1 系统整体结构35
  • 4.2 传统电子商务网站系统功能结构35-38
  • 4.3 传统电子商务改进:交易认证技术研究38-49
  • 5 电子商务网站及交易认证系统实现49-67
  • 5.1 电子商务系统框架建立49-55
  • 5.2 电子商务网站实现55-60
  • 5.3 交易认证系统实现-基于 RSA 算法和 MD5 算法60-65
  • 5.4 交易认证系统实现-基于改进的 MD5 算法65-67
  • 6 总结与展望67-69
  • 参考文献69-73
  • 攻读硕士学位期间的研究成果73-75
  • 致谢75

【参考文献】

中国期刊全文数据库 前7条

1 张越;陈跃;刘林飞;;改进MD5码增强网站密码安全性[J];当代医学;2009年02期

2 刘凤贵;郑睿;高翔云;;网络安全中身份认证技术研究[J];电脑知识与技术;2008年S1期

3 魏晓玲;;MD5加密算法的研究及应用[J];信息技术;2010年07期

4 李岩;宋朝;;电子商务安全现状及对策研究[J];学理论;2011年06期

5 边文魁,张永春,张晓峰;中国电子商务发展现状及对策[J];上海交通大学学报(社会科学版);2000年01期

6 刘小勇;李卫平;;公钥基础设施(PKI)技术及应用研究[J];中国西部科技;2009年16期

7 孙玉伟;李勇;;中国电子政务研究现状及趋势分析[J];现代情报;2006年04期


  本文关键词:基于SSL的交易认证系统研究,由笔耕文化传播整理发布。



本文编号:286998

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/286998.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户df332***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com