نام پژوهشگر: حسین پوراسدی اباتری

تحلیل پروتکل های پرداخت الکترونیک با استفاده از داده کاوی
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه گیلان - دانشکده فنی 1392
  حسین پوراسدی اباتری   رضا ابراهیمی آتانی

تجارت الکترونیکی معمولا به عنوان e_commerceشناخته می شود که شامل خرید و فروش محصولات یا خدمات از طریق سیستم های الکترونیکی مانند اینترنت و سایر شبکه های کامپیوتری می باشد. سیستم های پرداخت الکترونیکی، یکی از بخش های بنیادین تجارت الکترونیکی است که نقش تامین اعتبار و جا به جایی وجه را بر عهده دارد و هیچ معامله ای بدون پرداخت کامل نخواهد شد. اهمیت این سیستم بدین جهت می باشد که سیستم های پرداخت الکترونیک اساسی ترین قسمت از زیرساخت اقتصادی یک کشور است که عملکرد خوب آن در انتقال سریع و امن وجوه مهم ترین تاثیر را در عملکرد کلی نظام اقتصادی یک کشور دارد. با توجه به نفوذ روز افزون سیستم های پرداخت الکترونیکی در زندگی روزمره ، بحث امنیت چنین زیر ساخت هایی از اهمیت ویژه ای برخوردار است. یکی از مقوله مهم این است که مشتریان تا چه اندازه به خدمات پرداخت الکترونیک اعتماد دارند. از موضوعات مهم در بحث امنیت، ایجاد یک کانال امن برای تبادل داده ها بصورت یکپارچه و مطمئن و ارائه ویژگی های امنیتی نظیر محرمانگی، گمنامی و احراز هویت می باشد. همچنین با توجه به اینکه امنیت یکی از مولفه های اساسی سیستم های پرداخت الکترونیکی بشمار می آید، استفاده از پروتکل های امنیتی شناخته شده امری اجتناب ناپذیر می باشد. از سوی دیگر همزمان با پیشرفت علم، مهاجمان نیز با استفاده از فناوری های جدید نسبت به اعمال مجرمانه خود اقدام می نمایند. یکی از این فناوری های جدید، تکنیک داده کاوی می باشد. فرد مهاجم با استفاده از تکنیک های داده کاوی و مقایسه بین الگوهای موجود در اطلاعات اصلی و رمزنگاری شده صورت می گیرد. در این پایان نامه به بررسی ساختار امنیتی چند پروتکل پرداخت الکترونیکی معروف جهت آشنایی با بسترهای رمزنگاری بکار برده شده در آنها پرداخته شده است. در ادامه تکنیک های داده کاوی و ارتباط بین خروجی ها و ورودی های پروتکل پرداخت الکترونیکی مورد بررسی قرارگرفته است. در نهایت یک پروتکل پرداخت مورد تحلیل و بررسی قرار گرفته و یک سناریوی حمله شبیه سازی است.