电子与通信技术

简述基于SSL协议的银行卡支付的流程。

题目

简述基于SSL协议的银行卡支付的流程。

如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

基于SSL协议机制的信用卡支付模式不是对商家服务器进行证书的验证,而是客户端。()

此题为判断题(对,错)。


参考答案:错

第2题:

以下关于SSL协议描述正确的是( )。

A.SSL协议允许各方之间的报文交换非实时 B.SSL是基于应用层的协议 C.SSL协议中商家能看到客户的信用卡账户等支付信息 D.SSL协议是一个多方报文协议


正确答案:C

第3题:

简述安全SSL的工作流程。


参考答案:SSL客户端(也是TCP的客户端)在TCP连接建立后,发出一个消息,该消息中包含了SSL可实现的算法列表和其它一些必要的消息。SSL的服务器端将回应一个消息,其中确定了该次通信所要用的算法,然后发出服务器端的证书(其中包含了身份和公钥)。客户端在收到该消息后会生成一个秘密消息,并用SSL服务器的公钥加密后传回服务器。服务器用自己的私钥解密后,会话密钥协商成功,则双方可以用同一份会话密钥通信了。

第4题:

请描述基于SSL协议的银行卡支付过程。


正确答案: (1)持卡人登录商品发布站点,验证商户身份
(2)持卡人决定购买,向商户发出购买请求
(3)商户返回同意支付等信息
(4)持卡人验证支付网关的身份,填写支付信息,将订购信息和支付信息通过SSL传给商户,但支付信息被支付网关的公开密钥加密过,对商户来说是不可读的
(5)商户用支付网关的公开密钥加密支付信息等;传给支付网关,要求支付
(6)支付网关解密商户传来的信息,通过传统的银行网络到发卡银行验证持卡人的支付信息是否有效,并及时划账
(7)支付网关用它的私有密钥加密结果,打结果返回商户
(8)商户用支付网关的公开密钥解密后返回信息给持卡人,送货,交易结束

第5题:

SSL协议能确保两个应用程序之间通讯内容的保密性和数据的完整性,以下对SSL协议的解释错误的是()。

  • A、SSL协议属于网络应用层的标准协议
  • B、SSL记录协议基本特点:连接是专用的、连接是可靠的
  • C、SSL握手协议基本特点:连接是专用的、连接是可靠的
  • D、SSL可用于加密任何基于IPX/SPX的应用

正确答案:A,C,D

第6题:

以下对信用卡的支付模式表述正确的是()

A.基于SST协议机制的信用卡支付模式

B.无安全措施的信用卡支付模式

C.基于SSL协议机制的信用卡支付模式

D.借用第三方代理机构的信用卡支付模式


参考答案:ABC

第7题:

以下关于SSL协议的描述中,正确的是______。

A.以下关于SSL协议的描述中,正确的是______。
B.SSL报文能够在银行内部网上传输
C.SSL是基于传输层的协议
D.SSL有选择地加密一部分敏感信息

答案:C
解析:
本题考查安全协议中SSL协议的基本知识。安全套阶层(Secure Sockets Layer,SSL)协议主要用于解决TCP/IP协议难以确定用户身份的问题,为TCP/IP连接提供了数据加密、服务器端身份验证、信息完整性和可选择的客户端身份验证等功能。通过对比SSL协议和SET协议,可以很清晰地看出各自的特征。SSL协议提供在Internet上的安全通信服务,是在客户机和服务器之间建立一个安全通道,保证数据传输机密性;SET协议是为保证银行卡在Internet上进行安全交易提出的一套完整的安全解决方案。SSL协议面向连接,SET协议则允许各方之间非实时交换报文。SSL协议只是简单地在两方之间建立安全连接,SET协议则是一个多方报文协议,它定义了银行、商家、持卡人之间必须遵循的报文规范;建立在SSL协议之上的卡支付系统只能与Web浏览器捆绑在一起,SET报文则能够在银行内部网或其他网络上传输。SSL协议与SET协议在网络中的层次也不一样。SSL是基于传输层的协议,SET是基于应用层的协议。SSL在建立双方安全通信通道后,所有的传输信息都被加密,SET则会有选择地加密一部分敏感信息。从安全性来讲,SSL协议中,信息首先发往商家,商家能看到客户的信用卡账户等支付信息。SET协议则通过双重数字签名技术,保证商家看不到客户的支付信息,银行也看不到客户的购买信息,更好地保护了客户安全和隐私。

第8题:

电子商务安全体系的核心是()。

A、加密

B、支付

C、SSL协议

D、基于PKI的数字证书


参考答案:D

第9题:

以银行卡为支付工具的是基于()的支付方式。

  • A、客户资金
  • B、非SET协议
  • C、银行信用
  • D、客户的存款

正确答案:B

第10题:

简述基于SSL的银行卡支付过程。


正确答案: 1.持卡人登陆商品发布站点,验证商户身份;
2.持卡人决定购买,向商户发出购买请求;
3.商户返回同意支付等信息;
4.持卡人验证支付网关的信息,填写支付信息,将订购信息和支付信息通过SSL传给商户,但支付信息被支付网关的公开密钥加密过,对商户来说是不可读的;
5.商户用支付网关的公开密钥加密支付信息等,传给支付网关,要求支付;
6.支付网关解密商户传来的信息,通过传统的银行网络到发卡行验证持卡人的支付信息是否有效,并即时划账;
7.支付网关用它的私有密钥加密结果,把结果返回商户;
8.商户用支付网关的公开密钥解密后返回信息给持卡人,送货,交易结束。