论文部分内容阅读
电子商务已经被公认为是新的经济增长点,各国都在加快发展自己的互联网建设,加紧对电子商务相关技术的研究。国内外已经有很多实用化的电子支付系统,例如基于Internet的网上订货、网上购物和网上银行等系统。加快发展电子商务,是能否把握住知识经济时机加快发展的关键。 电子商务是客户(customer)、商家(merchant)、银行(bank)和为各方所信任的第三方认证机构(CA)之间的信息流、资金流和物流的交互关系。在电子商务模型中,四方三流交互关系必须有规可循,以保证各方利益和安全,并能控制风险,这就是各种协议(protocol)。目前,电子商务中使用的安全协议有:安全套接层协议(SSL)、安全电子交易协议(SET)以及3-D Secure(Three Domain Secure)协议。这些安全协议在国外已经有比较成熟的应用。由于这些协议都是国外制定的,因此,有些内容并不适合我国电子商务的发展现状。基于我国的电子商务发展现状,提出一套全新的在线支付协议并不是十分现实。因此引进国外比较成熟的安全支付协议,并加以改造,以适应中国的支付环境,这种发展路线应该是正确的和可行的。 国内对电子商务的在线支付研究已非常广泛和深入,但基本都是基于银行卡的在线支付。随着国内高校校园卡系统的逐步建立,使得电子商务的应用环境在校园中逐渐成熟。研究如何在校园卡的基础上建立电子商务在线支付体系成为一项很有意义的工作,但国内这方面的研究与应用略显不足。 本文在对现今流行的SET协议与3-D Secure协议充分研究与分析的基础上,提出了基于校园卡的第三方在线支付平台方案。该方案是对3-D Secure协议的改造,即将3-9 Secure协议中的商户服务器插件(MPI)和收单行统一到第三方平台中。另外该方案根据校园交易的特点,引入了第三方信誉保障机制和虚拟账户,并且根据校园中没有配送机构的现状,设计了无需配送方参与的第三方信誉保障机制。然后,本文给出了基于校园卡的第三方在线支付平台的具体实现。在具体实现中,给出了实现的平台及环境,并给出了具体的功能模块。最后,本文论述了基于校园卡第三方平台的安全性。在安全验证方面,借助NDL逻辑框架对平台