第1章 电子支付概述 1
第1节 电子支付基础 2
理论基础 2
一、我国电子支付的发展概况 2
二、传统的支付方式 3
三、电子货币 4
四、电子交易和电子支付的概念 5
五、电子商务支付系统的安全性 7
实践操作 9
第2节 网上支付 13
理论基础 13
一、网上支付的定义 13
二、网上支付系统的基本构成 13
三、网上支付系统的安全特性 14
四、网上支付的基本流程 14
五、第三方支付 16
六、移动支付 19
实践操作 21
本章小结 25
思考题 25
第2章 第三方支付 26
第1节 第三方支付平台 27
理论基础 27
一、第三方支付平台概述 27
二、我国第三方电子支付平台的产生和发展 27
三、第三方支付平台的运作机制 29
四、第三方支付平台的优点 30
五、国内主要使用的第三方支付产品 30
第2节 支付宝 30
理论基础 30
一、支付宝简介 30
实践操作1 31
实践操作2 39
第3节 其他第三方支付工具 41
理论基础 41
一、PayPal(贝宝) 41
二、财付通 42
三、银联在线(ChinaPay) 43
四、快钱 43
五、易宝(YeePay) 44
六、首信易 44
七、汇付天下 45
八、环迅支付 45
本章小结 46
思考题 46
第3章 网上金融与安全 47
第1节 网上银行与安全 48
理论基础 48
一、网上银行的定义 48
二、网上银行的优势 48
三、网上银行的特点——以建行为例 48
四、网上银行业务的基本流程 49
五、网上银行面临的诸多问题 49
六、提高网上银行安全能力的几个途径 51
实践操作 51
第2节 网上证券与安全 54
理论基础 54
一、网上证券交易的定义 54
二、网上证券交易的两种形式 55
三、股票的定义 55
四、股票开户流程 55
五、网上证券交易的优势 56
六、网上证券交易所面临的风险 57
七、防范网上证券交易风险的措施 58
八、政策层面对网上证券交易的六大具体明确要求 58
实践操作 59
第3节 网上保险与安全 61
理论基础 61
一、网上保险的定义 61
二、网上保险的类型 61
三、我国发展网络保险的必要性 61
四、网上投保的步骤 62
五、网上投保可能存在的问题 62
六、关于网上保险政策等方面的建议 63
七、目前国内知名的网上保险平台 64
实践操作 64
本章小结 67
思考题 67
第4章 电子交易网络安全 68
第1节 网络安全概述 69
理论基础 69
一、网络安全的概念 69
二、计算机网络系统面临的威胁 70
三、计算机网络系统的脆弱性 72
实践操作 73
第2节 入侵检测 76
理论基础 76
一、入侵检测系统的定义 76
二、入侵检测的功能 76
三、入侵检测系统的组成 77
四、入侵检测系统的分类 77
五、常用的入侵检测方法 77
实践操作 77
第3节 网络信息安全防范 79
理论基础 79
一、网络信息安全防范策略 79
二、网络信息安全防范体系模型 81
三、网络信息安全防范体系模型流程 82
四、网络信息安全防范体系模型组成 83
五、常见的网络攻击与防范 86
六、攻击者常用的攻击工具 89
七、网络攻击的防范和应对策略 90
八、物理安全防范策略 91
九、黑客攻击防范策略 94
实践操作 101
第4节 防火墙 103
理论基础 103
一、防火墙的主要设计思想 103
二、防火墙技术的具体实现 105
三、Windows XP自带防火墙工作原理 112
实践操作 113
本章小结 118
思考题 118
第5章 电子交易信息安全 119
第1节 数据安全 119
理论基础 119
一、加密的定义 119
二、加密技术的发展概况 120
三、几种传统的密码技术 120
四、两种经典的加密方法 121
五、常用的数据加密的标准 122
六、密码破译方法 123
实践操作 124
第2节 数字签名技术 128
理论基础 128
一、数字签名的概念 128
二、基本签名算法 128
三、数字签名的基本过程 128
四、数字签名的作用 129
五、数字签名的实现方式 129
六、数字证书 130
七、数字签名与信息加密的区别 130
八、数字签名的发展方向 130
实践操作 131
第3节 信息传输安全 134
理论基础 134
一、VPN的定义 134
二、VPN的特点 134
三、VPN的技术要求 135
四、VPN的核心技术 135
五、VPN体系结构分类 136
六、VPN的使用者 136
七、自建或外包VPN的选择 136
八、VPN的优势 137
九、国外主要厂商的VPN解决方案 138
实践操作 138
本章小结 141
思考题 141
第6章 电子交易认证服务 142
第1节 数字证书 143
理论基础 143
一、数字签名 143
二、数字证书 147
实践操作 150
第2节 身份认证 157
理论基础 157
一、身份认证的方法 157
二、CA认证中心 159
实践操作 165
第3节 PKI基础 173
理论基础 173
一、PKI概述 173
二、PKI基础技术 175
三、PKI的功能与性能 176
四、PKI的基本组成 177
五、PKI加密与签名原理 178
六、PKI的应用 181
七、Windows 2000的PKI结构 183
实践操作 186
本章小结 189
思考题 189
第7章 电子交易支付安全 190
第1节 电子支付协议概述 191
理论基础 191
一、类似于电子货币转拨的系统 191
二、类似于支付指令的系统 192
三、其他相关协议 193
实践操作 194
第2节 安全通信协议SSL 197
理论基础 197
一、SSL协议的作用 197
二、SSL协议的目标 198
三、SSL协议的主要组成 198
四、SSL的工作原理 199
五、SSL协议的安全性分析 200
实践操作 201
第3节 安全电子交易协议SET 208
理论基础 208
一、SET协议的主要目标及组成 208
二、SET提供的服务 209
三、SET的交易流程 209
四、SET的安全性分析 210
五、SET的改进 210
实践操作1 211
实践操作2 215
本章小结 218
思考题 218
第8章 电子支付的法律保障 219
第1节 网上银行业务管理暂行办法 219
理论基础 219
一、概述 219
二、基本制度与监管部门 220
三、网上银行业务的准入程序 220
四、开办条件 221
五、开办申请 221
六、增加网上银行业务新品种的申请 222
七、开办网上银行业务申请的审查要点 223
八、风险管理规定 223
九、对网上银行业务的监管和报告要求 224
十、其他规定 225
第2节 电子银行业务管理办法及评估 225
理论基础 225
一、《电子银行业务管理办法》 225
二、《电子银行安全评估指引》 227
第3节 电子支付的法律问题 228
理论基础 228
一、《电子支付指引(第一号)》 228
二、第三方支付立法 230
本章小结 232
思考题 232
参考文献 233