- 1、本文档共22页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
数字签名与身认证技术
数字签名与身份认证技术 数字签名技术 电子商务安全交易的关键环节——身份认证 数字证书 电子商务认证中心安全方案 Outlook Express的操作实例 学习目标 (1)数字签名技术的基本原理与应用 (2)CA认证中心的定义与作用 (3)数字证书的标准和数字证书的使用 (4)电子商务认证中心的作用 数字签名技术 数字签名技术 带加密的数字签名 RSA公钥签名技术 数字签名的应用 数字签名技术 数字签名技术是公开密钥加密技术和报文分解函数相结合的产物。与加密不同,数字签名的目的是为了保证信息的完整性和真实性。数字签名必须保证以下三点: (1)接受者能够核实发送者对消息的签名。 (2)发送者事后不能抵赖对消息的签名。 (3)接受者不能伪造对消息的签名。 带加密的数字签名 RSA公钥签名技术 数字签名的应用 电子商务安全交易的关键环节——身份认证 CA的定义 CA的作用 CA的定义 CA的作用 数字证书 什么是数字证书 数字证书的标准 数字证书的使用 什么是数字证书 数字证书的标准 数字证书的使用 电子商务认证中心安全方案 Outlook Express的操作实例 * 假定A发送一个签了名的信息M给B,则A的数字签名应该满足下述条件: (1)B能够证实A对信息M的签名。 (2)任何人,包括B在内,都不能伪造A的签名。 (3)如果A否认对信息M的签名,可以通过仲裁解决A和B之间的争议。 假定A向B发送一条消息M,则其过程如下: (1)A计算出C=DA(M),对M签名。 (2)B通过检查EA(C)是否恢复M,验证A的签名。 (3)如果A和B之间发生争端,仲裁者可以用(2)中的方法鉴定A的签名。 在公钥数字签名系统中还要求必威体育官网网址性,必须对上述方案进行如下修改。 发送者A先将要传送的消息M用自己的秘密变换DA签名。 MA=DA(M) 再用接收者B的公开变换EB进行加密。 C=EB(MA)=EB(DA(M)) 最后,将签名后的加密消息C发送给B。B收到C后,先用自己的秘密变换DB解密C。 DB(C)=DB(EB(MA))=MA 然后用A的公开变换EA恢复M。 EA(MA)=EA(DA(M))=M 使用公开密钥算法的带加密的数字签名的基本过程如图3-1所示。 以上就是数字签名的基本原理。它的现实意义在于彻底解决了收发双方就传送内容可能发生的争端,为在商业上广泛应用创造了条件。 现在被广泛应用的基于公钥密码体制的数字签名技术主要有: (1)RSA体制,它是基于求解一个大整数分解为两个大素数问题的困难性。 (2)E1Gamal体制,它是基于求解有限域上的乘法群的离散对数问题的困难性。 椭圆曲线密码体制是一种基于代数曲线的公钥密码机制,以其良好的安全性,曲线选取范围广,在同等长度的密钥下具有比RSA体制更快的加、解密速度及更高的密码强度而备受青睐。 RSA方法的加密和解密算法互为逆变换,所以可以用于数字签名系统。假定用户的公钥是(nA,eA),秘密钥是dA,加密和解密变换分别为EA和DA,则A发送的签名后的消息是: 收到C后的B,可以用A的公开变换EA恢复M: 因为只有A知道DA,所以签名不可能伪造,并且A与B之间的任何争议都可以通过仲裁加以解决。 1.文件签名和时间标记 2.电子商务中的应用 CA机构,又称为证书授权中心,作为电子商务交易中受信任和具有权威性的第三方,承担公钥体系中公钥的合法性检验的责任。 CA机构应包括两大部门: 一是审核授权部门(Registry Authority,RA),作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。 另一个是证书操作部门(Certificate Processor,CP),负责为已授权的申请者制作、发放和管理证书,并承担因操作运营所产生的一切后果,包括失密和为没有获得授权者发放证书等。 认证中心在密码管理方面的作用如下: (1)自身密钥的产生、存储、备份/恢复、归档和销毁。 (2)提供密钥生成和分发服务。 (3)确定客户密钥生存周期,实施密钥吊销和更新管理。 (4)为安全加密通信提供安全密钥管理服务。 (5)提供密钥托管和密钥恢复服务。 (6)其他密钥生成和管理,密码运算功能。 1.电子证书的用途 电子证书是进行安全通信的必备工具,它保证信息传输的必威体育官网网址性、数据完整性、不可
您可能关注的文档
- 操作与配置Csco IOS设备.ppt
- 操作指导(Po2.65).doc
- 操作系统 进分配.doc
- 操作系统 第章(New).ppt
- 操作系统—资分配与调度.ppt
- 推荐四:烟火景下的寺庙.ppt
- 操作系统 作管理及调度.ppt
- 有哪些信誉好的足球投注网站引擎推广法精髓.pptx
- 操作系统原理4章进程同步与进程通信.ppt
- 操作系统原理9章文件管理.ppt
- 220kV变电站主变压器泡沫喷淋灭火系统防误动控制方案研究.docx
- 2024消防水泵房施工方案.docx
- 密闭电石炉净化系操作说明--课件.ppt
- 小儿大动脉炎的科普知识.pptx
- 【备战25年高考数学】题型06 7类三角函数与三角恒等变换解题技巧(原卷版).docx
- 【备战25年高考数学】题型06 7类三角函数与三角恒等变换解题技巧(原卷版) (2).docx
- 2011年高考数学试卷(理)(天津)(空白卷).docx
- 【备战25年高考数学】题型08 10类球体的外接球及内切球解题技巧(解析版).docx
- 【备战25年高考数学】题型09 6类圆锥曲线离心率解题技巧(解析版).docx
- 【备战25年高考数学】题型08 10类球体的外接球及内切球解题技巧(原卷版).docx
最近下载
- 2025年湖南信息职业技术学院单招职业技能测试题库(有一套).docx VIP
- 2025年黑龙江交通职业技术学院单招职业技能测试题库带答案(新).docx VIP
- 2024年泸州中考数学试题及参考答案.doc
- 医用面膜培训ppt课件.pptx
- 教电馆200555号-胜利教育管理中心.DOC
- 智能制造与智能化焊接技术基础.pptx
- 功率因素校正(PFC)电路-PFC的工作原理课件.pptx
- 工伤保险医疗(康复)待遇申请表.doc
- 【数学】第六章平面向量及其应用单元测试-2023-2024学年高一下学期数学人教A版(2019)必修第二册.docx VIP
- 三亚航空旅游职业学院单招《语文》考试参考题库资料(含答案).pdf
文档评论(0)