电子支付第九章.ppt
《电子支付第九章.ppt》由会员分享,可在线阅读,更多相关《电子支付第九章.ppt(17页珍藏版)》请在三一办公上搜索。
1、,第九章电子支付安全管理,学习目标,(1)了解电子支付安全管理的主要内容及目的。(2)了解电子支付安全技术保障的主要手段和一般应用方法。(3)掌握电子支付安全管理保障的内容及存在问题。(4)了解电子支付指引(第一号)内容,掌握其适用范围及存在意义。(5)大致了解电子银行业务管理办法,掌握其中关键问题。,9.1电子支付安全技术保障,电子支付过程中面临的安全隐患大体上有这样几种:信息的窃取、盗用及篡改;无法有效确认身份;否认、修改、隐瞒支付行为和支付信息;网络支付系统的中断。为保证电子支付的安全进行,可采用相应的技术手段避免这些常见问题的发生。本书第二章已经介绍了有关公钥加密、私钥加密、数字签名、
2、数字证书以及防火墙等技术手段。在这一节中,我们将从电子支付系统安全技术的角度出发,巩固前面所学的知识,并对部分问题进行更有针对性的探讨。,防火墙技术电子支付网络平台的构成,一般情况下,电子支付网络平台由以下几个部分构成:客户机InternetIntranet银行专网,电子支付网络平台系统的安全措施,电子支付网络平台的安全措施主要从保护网络安全、保护应用服务安全和保护系统安全三个方面来阐述。保护网络安全保护应用服务安全保护系统安全,电子支付中的防火墙应用,1)业务Web服务器设置在防火墙之内,如图9-1所示。2)业务Web服务器设置在防火墙之外,参见图9-2。3)除此以外,一些安全性较高的站点会
3、采用一内一外,两个防火墙来保证站点的安全(参见图9-3)。,图 91 业务Web服务器放在防火墙内的配置,防火墙和路由器,Web服务器,安全网络,不安全网络,图 92业务Web服务器放在防火墙外的配置,Web服务器,防火墙和路由器,安全网络,不安全网络,图 93 防火墙内外的Web服务器,请看书P191图9-3,身份认证技术,身份认证技术2)IC卡认证 3)动态口令4)生物特征认证5)移动数字证书认证,电子银行安全评估,2006年3月1日中国银监会颁布了电子银行安全评估指引涉及的有关电子银行安全评估的主要内容包括以下几点。1)电子银行评估的基本要求2)电子银行安全评估机构3)电子银行安全评估的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子 支付 第九
链接地址:https://www.31ppt.com/p-6138167.html