支付宝安全原理_支付宝支付原理

2020-02-27 其他范文 下载本文

支付宝安全原理由刀豆文库小编整理,希望给你工作、学习、生活带来方便,猜你可能喜欢“支付宝支付原理”。

支付宝安全原理

——010022007029龙上敏2007级海洋科学

支付宝,作为中国最大的第三方支付公司,域名为https:///,采用的是SSL协议来保障其安全。

SSL-Secure Socket Layer(SSL)是Netscape Communication公司设计开发。SSL使用了证书、数字签名、以及加密技术(基于RSA)等多种技术

SSL协议的服务包括:

1.认证用户和服务器,使得他们能够确信数据将被发送到正确的客户和服务器上。2.加密数据,以保证数据在传送过程中的安全,即使数据被窃,盗窃者没有解密密钥也得不到可读的资料。3.维护数据的完整性,确保数据在传送过程中不被改变。SSL协议的作用包括:

1.向客户端进行服务器认证。2.可选的,向服务器进行客户认证。3.在两台机器间产生加密的连接

SSL协议的特点包括:

保密性:握手之后,采用单钥体制进行数据加密、采用双钥体制进行身份鉴别 可靠性:采用消息摘要算法进行完整性检查

确认性:尽管会话的客户端认证是可选的,但是服务器端始终是被认证的 灵活性:通信双方可选择密码算法;允许多种形式各种级别的身份鉴别

SSL位于TCP/IP协议和应用协议之间。SSL被设计用来使用TCP提供一个可靠的端到端安全服务,它包括两个层次的协议:

SSL 记录协议(Record Protocol)

所有从更高层协议来的数据都是通过记录层到达传输层。记录层发送的数据块称为有固定长度的记录。一个记录包括内容的类型、协议的版本号、长度和经过压缩和加密的数据。每个信息都具有以下功能:

1.分段数据,对信息分割或结合到一个记录中2.在数据发送前进行压缩3对记录的数据部分加密

会话协议:有四个会话协议

—Handshake protocol:定义在两个实体间建立一个SSL会话的一系列事件

支付宝就是SSL的典型应用。主要有两个方面,一是客户端,如浏览器等;另外一个就是服务器端,如Web服务器和应用服务器等。

要实现浏览器(或其他客户端应用)和Web服务器(或其他服务器)之间的安全SSL信息传输,必须在Web服务器端安装支持SSL的Web服务器证书,在浏览器端安装支持SSL的客户端证书(可选),然后把URL中的“http://”更换为“https://”。

支付宝的数字证书是由权威公正的第三方机构,即CA中心签发的证书。由支付宝通过与公安部、信息产业部、国家密码管理局等机构认证的权威机构合作,采用数字签名技术,颁发给支付宝客户用以增强支付宝客户账户使用安全的一种数字凭证,并根据支付宝客户身份给予相应的网络资源访问权限。数字证书相当于开启网上保险箱的钥匙,它以网络数字加密传输电子凭证的方式有效地对账户使用者进行确认,帮助支付宝确认使用者是否合法,增强账户使用的安全。与物理钥匙不同的是,数字证书还具有安全、保密、防篡改的特性,可对网上传输的信息进行有效保护,增强传递的安全。

在密码技术方面,支付宝提供了密码安全控件,该安全控件实现了在SSL加密传输基础上对用户的关键信息进行再次的复杂加密,并可以有效防止木马程序截取键盘记录。

支付宝安全

随着信息化时代的到来,电子商务迅速发展起来。伴随着电子商务的发展,网络交易也随之流行起来。但是网络交易的发展始终存在成长的瓶颈—支付安全问题。下文是通过对支付宝的分......

支付宝安全使用常识

支付宝安全使用常识现在支付宝越来越普遍了,随之而来的安全隐患也越来越多。下面和小编一起来看支付宝安全使用常识,希望有所帮助!1、安全产品保驾护航。现在的安全产品有数字......

支付宝安全使用常识

刀豆文库小编为你整合推荐3篇支付宝安全使用常识,也许这些就是您需要的文章,但愿刀豆文库能带给您一些学习、工作上的帮助。......

支付宝

支付宝心理12-1 张云乾 120724121 1.1支付宝背景介绍支付宝是阿里巴巴集团于2004年底创办的独立第三方支付平台,现在支付宝注册用户已突破2亿,日交易额达到7亿,日交易笔数达到4......

安全科学原理

安全事故案例分析-----------湖南省凤凰县沱江大桥坍塌大量的事故统计表明,绝大多数事故的发生于人的不安全行为有关。据统计,法国电力公司在1990年提出的安全分析最终研究报......

《支付宝安全原理.docx》
将本文的Word文档下载,方便收藏和打印
推荐度:
支付宝安全原理
点击下载文档
相关专题 支付宝支付原理 支付宝 原理 支付宝支付原理 支付宝 原理
[其他范文]相关推荐
[其他范文]热门文章
下载全文