第三方支付公司远程接入银行网络的仿真设计与实现开题报告

 2023-11-28 08:56:05

1. 研究目的与意义

随着电子商务的迅速发展和移动终端的普及,移动支付成为一种越来越受到人们青睐的支付方式,其发展趋势呈井喷式增长。

移动支付深入到人们的餐饮、购物、交通等日常生活中,深刻地改变了人们的生活方式。

与此同时,第三方支付公司的业务也借助移动支付而爆发,第三方支付满足了人们对于创新、便捷、高效的支付方式的需求,但同时也带来了一些问题。

剩余内容已隐藏,您需要先支付后才能查看该篇文章全部内容!

2. 课题关键问题和重难点

论文中应综合比较多种安全技术,如IPSec、IPSEC over GRE、GRE over IPSec等,选择其中一种或几种实现银行网络与第三方支付公司之间的安全连接。此课题要求根据企业的实际需求进行基于IPSec VPN技术的网络设计。搭建支付公司与银行之间的网络拓扑,包含但不仅限于GRE over IPSec。基于IPSec的VPN大大提高了网络的安全性能,但不可避免地仍存在一定的安全因素。这些不安全因素存在于传输路径的末端。例如,如果黑客攻击企业内部网络应用系统,一旦远程用户与企业内部网络以IPSec VPN的方式建立联系,企业内部网络应用系统就会被黑客察觉,企业的内部数据就面临着较大的安全风险。为了解决这个问题,我们可以设计密钥基础设施PKI和IPSec VPN的组合方案,可以改善识别、不完善的问题,有效提高网络的安全性,使IPSec的安全性得到提高,并得到发展。

3. 国内外研究现状(文献综述)

伴随着互联网上各种业务的快速发展,作为信息化技术一个分支的网络技术,已经与人们的日常生活密不可分,在越来越多的人依托网络进行沟通的同时,网络本身也演变成了服务需求的创造和消费平台,这种平台逐渐创造了一种新的生产力,一股新的力量[6]。移动支付,由第三方支付平台提供服务,诸如支付宝、微信支付和京东支付等,在很多行业都很普遍。越来越多的顾客在他们的日常消费行为中使用移动支付,如超市购物和餐馆买单。艾瑞咨询的报告指出,2019年上半年中国移动支付的交易规模达到110.4万亿元人民币[1]

与此同时,第三方支付公司的业务也借助移动支付而爆发,第三方支付满足了人们对于创新、便捷、高效的支付方式的需求,但同时也带来了一些问题。第三方支付公司的系统能力不足以管理日益庞大的资金,发生了多起业务事故,造成了较大的资金损失和客户流失。为了支撑业务的高速发展,保障资金安全,为消费者提供更为优质的服务,第三方支付公司的资金管理系统需要从系统的安全性、健壮性、可靠性和扩展性等方面进行改进[10]

第三方支付平台是由多个功能模块组成的综合系统。它主要用于充当信用中介,保障交易双方的网络交易安全,使用户的个人信息和交易数据不被非法获取、非法使用和非法分享。其设计应符合四个原则:安全、稳定、模块化和标准化。它应便于管理和维护,并能够为用户和管理员等多个角色提供安全、可靠的服务[4]

在当前的互联网的发展中,网络安全问题至关重要,如何快速的部署一个低成本,可扩展,高安全的网络在项目开发中是十分关键的。本文探讨了基于IPSec协议的虚拟私有网络技术(VPN)技术来实现安全的数据传输网络的方式,搭建网络拓扑,给出了设备建立IPSecVPN连接的具体实现过程和详细的配置命令,为设备部署IPSec-VP提供参考和借鉴[8]

H3C是全球唯一两家开发、生产全系列路由器的厂商之一。它不仅生产了多种不同的路由器产品系列,而且在同一系列中又有许多不同的具体型号产品。正确区分这些系列和型号路由器的主要使用环境、基本配置和主要特性,以及主要的应用方案是正确选择H3C路由器产品的前提和基础。清楚各系列和各型号路由器的基本配置、主要特性和应用环境的区别。另外,路由器是一个多接口和模块类型的网络设备,正确认识这些类型的接口和模块是正确安装、连接和使用路由器的前提,同时又是一个重点和难点[7]

本文提出了一种基于HCL模拟器的IPSec VPN服务的设计方案。首先,本文介绍了虚拟机和IPSec VPN的工作原理。接下来,通过Windows Server 2008′s的路由和远程访问服务、VPN服务,实现了子网之间的路由。最后,仿真实验结果表明,该设计运行稳定,安全性高,不需要专门的路由设备,而且成本低,易于实现,是一种安全、廉价、高性能的设计方案[2]

虚拟专用网络使用互联网协议安全(IPsec)框架来提供保密性、数据完整性和终端认证。这些功能保护企业数据在互联网上传输时不被查看或篡改。此外,VPN支持数据压缩,从而提高互联网性能,场地之间的互联网性能[3]。VPN是一种应用隧道技术,辅以密码保护等方法,在公网上建设高质量的安全可靠的网络服务技术。它没有固定的物理连接,使用路由将Internet通信隔离开来,并使用加密保证通信的安全,可以应用于专用网内[9]。在本文中,通过具体描述虚拟专用网络VPN的概念,操作原理和IPSec协议,并使用HCL模拟器对IPSec VPN网络进行性能模拟仿真。尽管IPSec VPN提高了数据传输的安全性能,但同时也影响了数据传输的安全性和传输效率。[5]

[1] Annals of Operations Research. Xiaojun Fan, Wenyu Zhao, Ting Zhang,Endian Yan. Mobile payment, third#8209;party payment platform entry and informationsharing in supply chains [J]2020.

[2] Applied Mechanics and Materials Vols. Tao Liu. Research of An IPSec VPN ApplicationIn Enterprise Network [J]2014,599-601:1614-1617.

[3] Published by the IEEE Computer Society. Making the Gigabit IPsec VPNArchitecture Secure [J]2004,54-60.

[4] Advances in Social Science, Education andHumanities Research. Yuqi Wang. Design of A New Third-Party Payment Platform Based on Block Chain [J]2018,94:511-514.

[5] Applied Mechanics and Materials Vols. Ya-qinFan, Ling Lv, Mei-lin Liu, Fei Xie. Improvements based on the IPSecVPN Secuirity [J]2013,756-759:2693-2697.

[6] H3C路由交换技术 第三卷. 杭州华三通信技术有限公司. 清华大学出版社.

[7] H3C路由器配置与管理完全手册. 王达. 中国水利水电出版社

[8] 陈莉.基于IPSec的VPN技术与实现[J].电脑知识与技术,2019,15(17):28-30.

[9] 段振江.GRE VPN在电大系统网络互联中的研究与实现[D].兰州大学,2010.

[10] 刘家盟.企业级支付中台系统的设计与实现[J].华中科技大学,2022

4. 研究方案

企业中的不同分区连接起来,使外部网络的许可用户和业务人员可以访问企业内部的ip用户可以访问网络资源。本文提出了一个实现vpn服务的设计方案。首先,使用windowsserver 2008路由和远程访问的计算机配置vpn服务器,使这台计算机连接到子网x和y,x和y子网是企业内部的子网和外部子网。其次,在y子网建立vpn客户端拨号连接,这样y子网的vpn客户端就可以使用vpn服务器来访问x子网的网络资源。

1.建立网络拓扑结构

在xp环境下进行ipsec vpn windows仿真,在opnet11.5仿真平台上,首先建立网络拓扑结构图,在这个系统中,它配置两个客户端,即wkstnb和wkstnd;配置两个路由器,即routerb和routerd;同时还配置了两个服务器,ftp服务器和http服务器;最后在routerb和routerd中间配置了一个纯ipv6互联网。

剩余内容已隐藏,您需要先支付后才能查看该篇文章全部内容!

5. 工作计划

第1周(2.20-2.24)接受任务书,领会课题含义,按要求查找相关资料;翻译相关英文资料

第2周(2.27-3.3)阅读相关资料,理解有关内容;写出开题报告一份; 提交开题

剩余内容已隐藏,您需要先支付 10元 才能查看该篇文章全部内容!立即支付

课题毕业论文、文献综述、任务书、外文翻译、程序设计、图纸设计等资料可联系客服协助查找。