基于PKI的网上证券交易系统的构建.pdf

基于PKI的网上证券交易系统的构建.pdf

ID:52250249

大小:291.48 KB

页数:4页

时间:2020-03-25

基于PKI的网上证券交易系统的构建.pdf_第1页
基于PKI的网上证券交易系统的构建.pdf_第2页
基于PKI的网上证券交易系统的构建.pdf_第3页
基于PKI的网上证券交易系统的构建.pdf_第4页
资源描述:

《基于PKI的网上证券交易系统的构建.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、第l9卷第7期计算机技术与发展V()1.19<).72009年7月)MPUTERTECHNOIjYANDDEVEI~OPME:NTJU1.2009基于PKI的网上证券交易系统的构建刘华春(成都理工大学工程技术学院,四川ft.山614007)摘要:为了满足日益增长的网上证券交易安全的需要,确保数据机密性、完整性、防抵赖、身份识别是保证网上证券交易安全运行的基础。通过对PKI体系和当前网上证券交易系统的研究分析,给出了一种基于PKI体系的网上证券交易系统的解决方案,设计了PKI网络结构和安全数据交易流程,实现了对数据签名和加密方式安全的传输,保证了客户交易数据的安全,有效提高了现有

2、网上证券交易系统的安全性。关键词:数字证书;公钥基础设施;数字签名;信息安全;网上证券交易中圈分类号:TP309.2文献标识码:A文章编号:1673—629X(2009)07—0173—04ImplementingaSystemofOn‘_。lineSecuritiesTradingBasedonPKITechnologyLIUHua.chun(CollegeofEngineering&Technology,ChengduTechnicalUniversity,Leshan614007,China)Abstract:Toel'isu~edataconfidentiality,i

3、ntegrity,anti~denialandidentificationisbasisofsafeoperationofon—linesecuritiestradingwiththegrowing0n—linesecuritiestrading.ThroughresearchandanalysisofthePKIsystemandthecurrenton—linesecuritiestradingsystem.asolutionbasedOilthePKIsystemon—linesecuritiestradingsystemshasbeenputforward,themet

4、hodofthePKInetwork,thetransactiondataprocess。datasignature,encryptedtrarmmissionaredesignandimplementedinwhich.Itensuresthatcustomer’stransac—tioadatasafeandeffectivetoimprovetheexistingon—linesecuritiestradingsystemssecurity.Key’’ols:digitalcertificates;publickeyinfrastructure;digitalsignat

5、ure;informationsecurity;on—linesecuritiestradingO引言能被非授权的第三方窃取,而导致信息泄漏,给证券交网上证券交易以其成本低、效率高的优势快速发易方带来经济损失。展,已成为各国金融市场的主要交易手段,与一般电子③数据完整性:确保通信数据在传输过程中没有商务不同的是,网上证券交易实时进行,涉及金额巨被篡改,数据传输中信息的丢失、重复或次序差异、被大,参与人数众多,安全问题尤其突出,在线证券交易篡改都可能导致证券交易信息的差异,从而影响证券过程中,各交易实体间的信息传递面临的安全威胁主交易各方信息的完整性。要有,信息被窃取、篡改、身份

6、被假冒和交易行为被否④不可抵赖性:网上证券交易要求系统具备审查认等[卜引。能力,以杜绝系统任何一方的抵赖行为。安全的网上证券交易必须保证以下4点:现有的网上证券大多系统,不管是采用WEB和①身份认证:使通信双方就是其所声明的那一方,客户端软件形式,大多仅仅部署了SsL证书,在安全证券公司的服务器需要认证端客户,客户也要认证服上是很不够的;其次,很多证券公司的交易系统是使用务器,要有双向认证的机制。方便而可靠地确认对方证券公司的自签证书,没有使用公认的第三方CA提身份是交易的前提。供的数字证书,也没有吊销列表(CRL),这样非常不安②数据保密性:在线证券交易是建立在一个开放全;第

7、三,大多数证券公司的网上交易系统采用“用户的网络环境上的,要传送的交易数据需要加密传送,不名+密码”的认证方式,没有采用客户端证书+USBKey方式来实现强身份认证,确保客户帐户的安全。目前的网上证券交易系统存在较大的安全隐患,收稿日期:2008一l1一O2;修回日期:2009一Ol一20作者筒介:刘华春(1966一),男,四川泸州人,硕士,讲师,工程师,为此,文中提出并设计了基于PKI的网上证券交易系CCF会员,研究方向为计算机网络安全、智能信息处理。统。·l74·计算机技术与发展第l9卷

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。