- 1、本文档共40页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第五章 电子商务系统的安全控制要求和基本安全控制方法 电子商务应用服务层的核心问题是交易的安全性,它涉及用户,数据,通信和交易过程本身。 本章首先提出电子商务的安全基本要求 然后介绍安全控制方法(加密技术的概念,原理以及实现的方式),相关的协议等, 使大家对电子交易的安全体系有一个基本的认识。 本章内容 1. 电子商务的安全控制要求 2. 安全控制方法 3. 支持安全交易的协议 4. 电子支付的类型 中银电子钱包网上购物流程 IBM电子商城软件支持的电子现金流图 5.1 电子商务的安全控制要求 电子贸易操作的安全基本要求: 信息的必威体育官网网址性 交易者身份的认证(确认和鉴别) 不可否认性(交易的确定性) 信息的完整性(信息的准确可靠,不可修改) 它涉及到两个方面的问题:加密和鉴定 5.2 安全控制方法 1. 密码技术 2. 数字签名 3. 数字证书与认证机构 1. 密码技术 采用密码技术对信息加密: 加密:对信息进行编码,使它成为不可理解的内容即:密文 解密:加密的逆过程,将密文还原为原来的信息 明文(原有信息) 密文 明文 加密:对信息进行编码 解密:对信息解码 加密方法 基于密钥的加密方法有两个元素: 算法与密钥 加密算法是将普通文本或信息与一串数字(密钥)相结合而产生密文的规则。是加密解密的一步一步过程 密钥:这个规则需要一串数字,这个数字是密钥. 例如,将字母 a、b、c、 d …….w、x、 y、 z 的自然顺序保持不变, 使之与 E、 F、 G、 H……..Z 、A、 B 、C、 D分别对应,即相差4个字母。这条规则就是加密算法,其中的4为密钥。 若原信息为 How are you,按照这个加密算法和密钥,加密后的密文是 LSAEVICSY 基于密钥的加密方法的优点 加密技术的关键是密钥,加密算法设计困难,而且算法一般公开,基于密钥的变化解决了这一难题。 采用一种算法与许多人实现必威体育官网网址通信。发送方基于一个算法,使用不同的密钥向多个接收者发送密文。 密文被破译,只需更换一个新的密钥,继续通信。 密钥的位数决定加密系统的坚固性。密钥的位数越长,破译的时间越长,难度越大。 例如,一个16位的密钥有2的16次方(65536)种不同的密钥。顺序猜测65536种密钥对于计算机是容易的。如果100位的密钥,计算机猜测密钥的时间需要好几个世纪。 加密方法的类别 对称密钥加密 非对称密钥加密(公钥/私钥) 消息摘要 1) 对称密钥加密 接、收双方采用同一密钥加密和解密。 缺点: 密钥的保管复杂:通信方越多,冒用密钥的机率越高,可相互读取别人的信件,无必威体育官网网址性. 无身份鉴别:无法验证消息的发送者和接收者的身份 2) 非对称加密(公钥/私钥) 非对称加密基于一对密钥,要求密钥成对使用 密钥对的特征:加密和解密分别采用两个密钥实现,不能由一方推导出另一方。用一个密钥进行加密的信息只有采用另一个密钥才能解开。 一对密钥中,一个称为私钥(私有密钥),一个称为公钥(公共密钥)。用公钥加密的信息只能用私有密钥解密,反之亦然。 常用的公钥/私钥算法:RSA算法 非对称加密过程 非对称加密的优点 公开发布公钥: 企业可以通过服务器等方式发布公钥,其不同的合作者可以方便地获得公钥,采用公钥发送信息,企业只需保管好私钥,利用私钥接收信息。既减低密钥传递风险,又保证了信息的必威体育官网网址性。 身份鉴别功能: 识别私钥使用者的身份。如:使用用户A的公钥解开某条密文,可证明该密文只能是用户A发送(用户A使用私钥发送)。 公钥/私钥的应用: 3) 消息摘要 此加密方法不采用密钥,采用一种安全散列(Hash 函数)算法将明文“摘要”成一串固定长度的密文(亦称数字指纹)。 消息摘要性质: 2 数字签名 证明发 件人的身份和文件的有效性: 1.身份的验证:信息是由签名者发送 2.信息的完整性:信息自签发后到收到为止未作任何修改 实现方法: 非对称加密 + 信息摘要 数字签名 数字签名是实现认证的重要工具 数字签名的产生 首先进行明文处理 :用Hash函数将明文(原来的信息) 处理为信息摘要(数字串),用你的私钥加密信息摘要 得到了你的数字签名。 发送:数字签名和明文一起发送到接收端 确认数字签名 使用你的公钥解密数字签名得到信息摘要,用Hash函数处理明文也得到信息摘要,比较两个信息摘要,如一致确认该数字签名有效,且明文完整准确。 3 数字证书与认证机构 数字证书: 用电子的方式证实一个用户的身份和对网络资源访问的权限。 数字证书类别: 个人数字证书: 个人用户的凭证
您可能关注的文档
- 电子商务与供应链管理.ppt
- 电子商务与物流的关系.ppt
- 电子商务与旅游new2015简.ppt
- 电子商务与物流管理之案例分析题.ppt
- 电子商务——第五章.ppt
- 电子商务与物流配送.pptx
- 电子商务与现代物流关系.ppt
- 电子商务与物流讲座.ppt
- 电子商务与传统经济c.ppt
- 电子商务与社区化.ppt
- 某县纪委监委开展“校园餐”突出问题专项整治工作汇报22.docx
- 中小学校园食品安全与膳食经费管理专项整治工作自查报告66.docx
- 某县委常委、宣传部部长年度民主生活会“四个带头”个人对照检查发言材料.docx
- XX县委领导班子年度述职述廉报告3.docx
- 某县纪委关于校园餐问题整治工作落实情况的报告.docx
- 中小学校园食品安全与膳食经费管理专项整治工作自查报告22.docx
- 某县税务局党委领导班子年度民主生活会“四个带头”对照检查材料.docx
- 某县委书记在县委常委班子年度民主生活会专题学习会上的讲话.docx
- 某县纪委校园餐问题整治工作落实情况的报告.docx
- 某区委副书记、区长年度民主生活会对照检查材料.docx
最近下载
- 北师大版五年级上册数学教案(附教学反思板书设计)数学好玩.doc VIP
- 材料力学拉伸实验实验报告.pdf
- 天然气管道输送工程土建施工组织设计.doc
- 脑卒中吞咽障碍患者进食护理中华护理学会团体标准必威体育精装版版.pptx
- B&O PLAY铂傲Beovision 10使用说明书.pdf
- 统编版五年级语文下册全册单元主题阅读理解含答案.pdf VIP
- 数据结构与算法(Java版)第5版叶核亚习题解答答案.pdf
- “一带一路”国家跨文化商务交际教程(秦丽莉)课后习题答案.pdf VIP
- 2025重庆文化艺术职业学院寒假合同制招聘20人笔试备考题库及答案解析.docx
- 村干部公务员考试题及答案.pdf VIP
文档评论(0)