换协议r
82电子钱包:是安装在课户端计算机上,并符合set规格的软件,电子钱包处理课户端的所有set信息r
83支付网管:他是一个set付款信息与现有银行网络的r
转接处,是必不可少的机构r
84ssl记录协议:定义了信息交换中所有数据项的格式r
85ssl握手协议:用于客户服务器之间互相认证,协商加密和mac算法,传送所需的公钥证书,建立在ssl记录协议处理完整性校验和加密所需的会话密钥r
86持卡人:持信用卡购买商品的人r
87网上商店:在网上的符合set规格的电子商店,提供商品和服务必须具备相应的电子货币使用条件,从事商业交易的公司组织r
88收单银行:通过支付网关持卡人和商家之间的交易负款问题事务接受来自商店端传来的交易付款数据,向发卡银行验证无误后取得信用卡支付授权以供商店清算。r
90认证中心ca:可信赖,公正的组织。接受持卡人、银行、以及支付网关的数字认证申请,并管理数字证书的相关事宜r
91https协议:使用了ssl的http目的是在ssl连接上安全的传输单个文件r
92商店服务器是商店提供set服务的软件。包括与客户端的电子钱包软件的沟通,取得客户的信用卡相关数据,另外必须与支付网关联系取得银行传来的支付信息r
93中国金融认证中心(cfca)是中国人民银行的牵头,联合了十四家全国性商业银行共同建立的国家级权威认证机构是国内一家唯一能支持电子商务安全支付业务的第三方网上专业信任服务机构r
94中国电信ca安全认证系统(ctca)通过国家密码委员会和信息产业部的联合鉴定,并获得国家信息产品安全认证中心颁发的认证证书。r
95cfca的体系结构:总体分为三层第一层为根ca第二层为政策ca第三层为运营ca,运营ca由ca系统和证书注册审批机构ra两大部分组成r
r
1,什么是保持数据的完整性?答:商务数据的完整性或称正确性是保护数据不被未授权者修改,建立,嵌入,删除,重复传送或由于其他原因使原始数据被更改。在存储时,要防止非法篡改,防止网站上的信息被破坏。在传输过程中,如果接收端收到的信息与发送的信息完全一样则说明在传输过程中信息没有遭到破坏,具有完整性。加密的信息在传输过程,虽能保证其机密性,但并不能保证不被修改。r
2,网页攻击的步骤是什么?答:第一步,创建一个网页第二步:攻击者完全控制假网页。第三步,攻击者利用网页做假的后果:攻击者记录受害者访问的内容,当受害者填写表单发送数据时,攻击者可以记录下所有数据。此外,攻击者可以记录下服务器响应回来的数据。这样,攻击者可以偷看到许r