- 1、本文档共87页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
5、电子商务资讯流与资讯安全
安全電子商務的環境特性 完整性(Integrity) 不可否認性(Non-repudiation) 認證性(Authenticity) 機密性(Confidentiality) 隱密性(Privacy) 可得性(Availability) 5-6 電子商務資訊安全 安全電子商務的環境特性 完整性(Integrity) 不可否認性(Non-repudiation) 認證性(Authenticity) 機密性(Confidentiality) 隱密性(Privacy) 可得性(Availability) 5-6 電子商務資訊安全 安全電子商務的環境特性 說明 使用的安全技術 完整性 確認訊息沒有被更動過 訊息摘要的數位簽章技術 不可否認性 訊息發送端不能否認曾經發送的訊息 數位簽章技術和電子簽章法的規範 認證性 確認訊息來源如同其所宣稱的 數位憑證、非對稱式加密法與伺服器數位憑證 機密性 傳送的訊息只允許被授權的發送端與接收端知道 資料加密與解密技術 隱密性 資料不可外洩 防毒軟體、防火牆 可得性 網站得確保在任何時間都能正常運作 不斷電系統 加密相關的專有名詞 原文或明文(Plaintext or Cleartext):未經加密處理的原始資料。 密文(Ciphertext):指的是經過加密處理的資料。 演算法(Algorithm):進行資料加密或解密的數學演算法則。 金鑰(Key):使用加密或解密時所需要的資訊,等同一把真正的鑰匙一樣。 加密(Encrypt):是將明文資料(Plaintext)轉變為密文資料(Ciphertext)之處理過程。 解密(Decrypt) :是將密文資料轉變為明文資料之處理過程。 5-6 電子商務資訊安全 加密依照使用金鑰分兩大類 1.對稱式加密 2.非對稱式加密 5-6 電子商務資訊安全 對稱式加密 對稱式(Symmetric)金鑰密碼系統,又稱為祕密金鑰密碼系統(Secret Key Cryptographic System), 加密端與解密端均需要使用同一把金鑰(即Secret Key),為傳統之加密方式。 演算法有例如DES、TripleDES、IDEA、RC4…等。 5-6 電子商務資訊安全 金鑰其實是如圖中的一堆數字 5-6 電子商務資訊安全 非對稱式加密(確保送端的身份) 非對稱式(Asymmetric)金鑰密碼系統,又稱為公開金鑰密碼系統(Public Key Cryptographic System), 加密端與解密端使用不同的金鑰。這兩個不同金鑰,一個為私密金鑰(Private Key)由擁有人自行保存、另一個為公開金鑰(Public Key)公諸大眾,兩個金鑰彼此配對使用,稱為金鑰對(Key Pair)。 演算法有RSA、DSA..等。 5-6 電子商務資訊安全 非對稱加密另一方式(確保資料的隱密性) 5-6 電子商務資訊安全 數位簽章(Digital Signature) 數位簽章是以一組公開/私密金鑰的概念,驗證個人身分及訊息資料的一種方式, 由於數位簽章具有與傳統簽名相同的特性,因此在網路上運用數位簽章在法律上可視為本人簽名。 5-6 電子商務資訊安全 數位簽章(Digital Signature) 數位簽章使用功能強大的加密技術,以及公開金鑰基礎結構,先簽章(Digital Sign)、後加密(Encrypting)方式,使用自己(傳送方)的私密金鑰(Private Key)產生數位簽章,使用對方(傳送方)的公開金鑰(Public Key)再進行解密, 驗證成功:身份確認無誤且資料正確; 驗證失敗:身份無法確認或資料被篡改 5-6 電子商務資訊安全 數位簽章的流程 5-6 電子商務資訊安全 我國電子簽章法 我國也於2001年10月底通過的電子簽章法,自2002.04.01開始施行。 5-6 電子商務資訊安全 微軟Office檔也可以加入數位簽章(名) 5-6 電子商務資訊安全 數位憑證(Digital Certificate) 數位憑證,有時亦稱數位認證, 為存在於您的電腦內,用來辨識您身分的一個檔案。 5-6 電子商務資訊安全 數位憑證的內容 版本:憑證格式的版本,如X.509 Version3。 數位憑證的序號:用戶的唯一識別用,同一數位憑證的認證中心(CA)所發行憑證的序號不可重複。 演算法識別碼:用來計算此憑證之數位簽章的演算法。 持有人的公開金鑰。 持有人的姓名及電子郵件地址。 公開金鑰的有效期限。 發行者名稱:即發行該數位憑證的認證中心(CA)。 發行者的數位簽章。 5-6 電子商務資訊安全 數位憑證(Digital Certificate) 數位憑證,有時亦稱數位認證, 為存在於您的電腦內,用來辨識您身分的一個
您可能关注的文档
- 46-1-东海大学法律学院.doc
- 4、发生氧化还原反应。.ppt
- 4.1营造地表形态的力量.ppt.ppt
- 4.社会服务计划的文本架构.ppt
- 4、存储器系统设计.ppt
- 4、工业锅炉污染排放及处理情况.doc
- 4、消防维保招标.doc-江苏省质量和标准化研究院.doc
- 4.5光纤通信系统的施工与维护(自学).ppt
- 4.厦门市广播电视大学现代远程开放教育实践-厦门广播电视大学.doc
- 4、数据中心网络功能区详细设计.doc
- DeepSeek培训课件入门宝典:第2册 开发实战篇 .pptx
- 全面认识全过程人民民主-2024春形势与政策课件.pptx
- 2024春形势与政策-全面认识全过程人民民主.pptx
- 2025年春季学期形势与政策第二讲-中国经济行稳致远讲稿.docx
- 2024春形势与政策-铸牢中华民族共同体意识课件.pdf
- 2024春形势与政策-走好新时代科技自立自强之路课件 (2).pptx
- 2024春形势与政策-走好新时代科技自立自强之路课件.pptx
- 形势与政策学习指导教学-整套课件.pdf
- 2023年春季形势与政策讲稿第三讲-开创高质量发展新局面.pdf
- DeepSeek培训课件-清华大学-DeepSeek模型本地部署与应用构建.pptx
文档评论(0)