. Безопасность электронных платежей в сети Интернет. Протокол защиты электронных платежей SSL
Заказать уникальный реферат- 14 14 страниц
- 4 + 4 источника
- Добавлена 05.01.2019
- Содержание
- Часть работы
- Список литературы
- Вопросы/Ответы
Введение 2
1 Проблемы электронных платежах через Интернет 4
2 Сетевые протоколы SSL и TLS 5
3 Алгоритм аутентификация и обмен ключами 6
4 Структура сообщения 9
5 Криптостойкость протокола SSL 12
Заключение 13
Список использованных источников 14
Это означает, что возможна следующая атака: злоумышленник просто подделывает TCP FIN, оставив получателя без сообщения о конце передачи данных (в SSL 3.0 эту ошибку исправили);SSL 2.0 предполагает наличие единой службы поддержки и фиксированного домена, что идет вразрез со стандартной функцией виртуального хостинга на веб-серверах.Для протоколаSSL 3.0 есть свои слабые места - половина мастер-ключа (masterkey), которая устанавливается, полностью зависит от хэш-функции MD5, которая не является устойчивой к коллизиям и, следовательно, не считается безопасной.ЗаключениеОсновные правила, которые стоит соблюдать при электронных платежах: Никогда никому не сообщать пароль;Проверять, что соединение действительно происходит в защищенном режиме SSL — в правом нижнем углу браузера должен быть виден значок закрытого замка;Проверять, что соединение установлено именно с адресом платежной системы или интернет-банка;Никогда не сохранять информацию о пароле на любых носителях, в том числе и на компьютере. После окончания работы обязательно выходить из платежной системы. Убедитесь, что компьютер не поражен какими-либо вирусами.Использовать программное обеспечение из проверенных и надежных источников.По статистике, чаще всего подвергаются атакам следующие системы: терминалы (32%), сервера баз данных (30%), серверы приложений (12%), веб-серверы (10%). На рабочие станции, серверы аутентификации, серверы резервного копирования, файловые хранилища и прочее приходится только 10%. Из данной статистики наглядно видна актуальность безопасности именно сайтов и приложений, так как через их уязвимости чаще всего становится возможным получение доступа к данным.В настоящее время наличие SSL сертификата на сайте не является достаточным условием для безопасного проведения интернет-платежей. Только комплексный подход, сертифицированный по современным международным стандартам, позволяет говорить о том, что безопасность обработки интернет-платежей обеспечивается на самом высоком уровне.Список использованных источниковКузина Е.В. Что такое электронные деньги? - http://centr-rottweiler.org/poleznie-stati/chto-takoe-jelektronnye-dengi.htmlПодколзина И. М., Авакян В. А. Проблемы и перспективы развития электронных денег в Российской Федерации//Worldscience: problems and innovations. -2017. –С. 78-81.Резвых Ю. Н. Проблемы развития электронных платежных систем в Российской Федерации // Молодой ученый. — 2018. — №21. — С. 296-299. — URL https://moluch.ru/archive/207/50808/ (дата обращения: 05.12.2018).Ходеева У. А. Электронные средства платежа: проблемы правового регулирования и актуальные вопросы судебной практики // Молодой ученый. — 2017. — №50.1. — С. 79-82. — URL https://moluch.ru/archive/184/47356/ (дата обращения: 05.12.2018).Модели шифрования/дешифрования дискретных сообщенийМатематической моделью системы шифрования/дешифрования дискретных сообщений называется пара функций, которые преобразуют сообщение в криптограммупри помощи ключа шифрованияи, наоборот, криптограммув сообщениепри помощи ключа дешифрования. Обе функции, задающие криптосистему, должны удовлетворять следующим требованиям:Функции при известных аргументах вычисляются сравнительно просто.Функция при неизвестном ключе дешифрованиявычисляется достаточно сложно.Голландский криптограф А. Керкхофс (1835 – 1903) предположил, что секретность шифров должна основываться только на секретности ключа, а не на секретности алгоритма шифрования, который, в конце концов, может оказаться известным противнику.Если ключ шифрования равен ключу дешифрования, т.е., то система называется симметричной(одноключевой). Для ее работы в пункты шифрования и дешифрования должны быть секретным образом доставлены одинаковые ключи.Если , т.е. ключ шифрования не равен ключу дешифрования, то система шифрования называетсянесимметричной(двухключевой). В этом случае ключдоставляется в пункт шифрования, а ключ– в пункт дешифрования. Оба ключа очевидно должны быть связаны функциональной зависимостью, но такой, что по известному ключу шифрованиянельзя было бы восстановить ключ дешифрования. Это означает, что для несимметричной системы шифрования функция, должна быть трудно вычисляемой.Существуют два основных класса стойкости криптосистем:Идеально(безусловно) стойкие илисовершенныекриптосистемы, для которых стойкость к криптоанализу (дешифрованию) без знания ключа не зависит от вычислительной мощности оппонента. Их называюттеоретически недешифруемыми(ТНДШ) системами.Вычислительностойкие криптосистемы, у которых стойкость к криптоанализу зависит от мощности вычислительной системы оппонента.
Кузина Е.В. Что такое электронные деньги? - http://centr-rottweiler.org/poleznie-stati/chto-takoe-jelektronnye-dengi.html
Подколзина И. М., Авакян В. А. Проблемы и перспективы развития электронных денег в Российской Федерации//World science: problems and innovations. -2017. –С. 78-81.
Резвых Ю. Н. Проблемы развития электронных платежных систем в Российской Федерации // Молодой ученый. — 2018. — №21. — С. 296-299. — URL https://moluch.ru/archive/207/50808/ (дата обращения: 05.12.2018).
Ходеева У. А. Электронные средства платежа: проблемы правового регулирования и актуальные вопросы судебной практики // Молодой ученый. — 2017. — №50.1. — С. 79-82. — URL https://moluch.ru/archive/184/47356/ (дата обращения: 05.12.2018).
Вопрос-ответ:
Как обеспечивается безопасность электронных платежей в сети Интернет?
Безопасность электронных платежей обеспечивается с помощью протокола защиты электронных платежей SSL (Secure Socket Layer), который обеспечивает шифрование данных и аутентификацию сервера и клиента.
Какие проблемы возникают при использовании электронных платежей через Интернет?
Одной из основных проблем является возможность перехвата и подмены данных злоумышленниками. Кроме того, возможны атаки на процесс аутентификации и обмена ключами.
Какие сетевые протоколы используются для защиты электронных платежей?
Для защиты электронных платежей чаще всего используются протоколы SSL (Secure Sockets Layer) и его последующая версия TLS (Transport Layer Security).
Как работает алгоритм аутентификации и обмена ключами при использовании SSL?
Алгоритм аутентификации и обмена ключами в SSL начинается с того, что клиент отправляет запрос на соединение защищенным каналом к серверу. Затем происходит обмен сертификатами и секретными ключами, которые используются для шифрования данных.
Какова структура сообщения при использовании протокола SSL?
Структура сообщения в протоколе SSL включает в себя заголовок, который содержит информацию о версии протокола, типе сообщения и длине тела сообщения. Затем следует тело сообщения, которое может содержать данные или управляющие сообщения.
Как обеспечивается безопасность электронных платежей в сети Интернет?
Безопасность электронных платежей в сети Интернет обеспечивается с помощью протокола защиты SSL (Secure Sockets Layer) или его последующей версии TLS (Transport Layer Security). Эти протоколы используют криптографические алгоритмы для обеспечения конфиденциальности и целостности передаваемых данных.
Какие проблемы могут возникнуть при использовании электронных платежей через Интернет?
При использовании электронных платежей через Интернет могут возникнуть различные проблемы, такие как кража личной информации, мошенничество с использованием украденных платежных данных, взлом счетов и транзакций, фишинг и другие виды атак. Поэтому важно следить за безопасностью своих электронных платежей и использовать надежные платежные системы.
Какие сетевые протоколы используются для защиты электронных платежей?
Для защиты электронных платежей используются сетевые протоколы SSL (Secure Sockets Layer) и его последующая версия TLS (Transport Layer Security). Эти протоколы обеспечивают шифрование и аутентификацию данных, передаваемых между клиентом и сервером при совершении электронных платежей.
Как работает алгоритм аутентификации и обмен ключами в протоколе SSL?
Алгоритм аутентификации и обмен ключами в протоколе SSL состоит из нескольких этапов. Сначала клиент и сервер обмениваются случайными числами и алгоритмами шифрования. Затем происходит аутентификация сервера с использованием цифрового сертификата. Клиент и сервер затем выполняют обмен сессионным ключом, который будет использован для шифрования данных. Этот ключ генерируется на клиентской и серверной сторонах и передается зашифрованным с использованием публичного ключа сервера.
Что такое криптостойкость протокола SSL?
Криптостойкость протокола SSL означает его способность противостоять криптографическим атакам. Протокол SSL использует сильные алгоритмы шифрования, такие как RSA, AES и др., которые до сих пор считаются надежными. Однако, учитывая постоянное развитие криптоаналитических методов, важно следить за обновлениями протокола и использовать его последние версии для обеспечения максимальной криптостойкости.