论文部分内容阅读
目前绝大多数旅游电子商务网站的支付系统都是基于SSL协议设计的,而国际版的SSL协议所使用的对称密钥位数是受美国出口限制的,并且其自身也有很多缺点而影响着交易的安全。另外在基于SSL开发的旅游电子商务交易系统,虽然满足资金的原子性,但是却存在商家收钱不发货和发送不符合规定的货等问题,即不满足商品和确认发送原子性。为了解决旅游电子商务在实际应用中所遇到的各种问题,本文将从旅游电子商务的特点出发来研究并创建一个安全且公平的交易系统。 SSL协议没有对来自应用层的信息进行数字签名,这样它就不能够提供交易的不可否认性,也就是不具备防抵赖功能。同时美国限定用于出口的SSL协议中只能使用40位长度的对称密钥,安全性大打折扣。对此,本文提出一种基于SSL协议与数字信封和数字签名相结合的方案来实现电子支付的防抵赖性,同时可提供自主选择加密,确保支付安全。 鉴于旅游电子商务交易中都是关于数字交易的特点,如景点门票领取号、酒店住宿消费号等,本文在改进的ECDH密钥交换算法基础上,通过引入公信第三方来设计了旅游电子商务交易的商品与确认发送原子性,有效地解决了交易中商家收款不发货或者发送不符合规定的货以及顾客收到货却否认等各种欺诈行为,使商家和客户都能公平交易。 最后本文通过采用采用符合JavaEE技术规范的SSH框架对系统支付原型做了初步设计并给以实现。并使用hash算法来实现对客户注册密码进行混合摘要处理,有效保护客户的信息安全。