- 1、本文档共41页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第四章 数据安全技术
电子支付 与 电子金融 经济贸易系 王从辉 第四章 数据安全技术 §4.1 数据加密 §4.1 数据加密 §4.1 数据加密 §4.1 数据加密 §4.1 数据加密 §4.1 数据加密 §4.1 数据加密 §4.1 数据加密 §4.1 数据加密 §4.1 数据加密 §4.1 数据加密 §4.1 数据加密 §4.1 数据加密 §4.1 数据加密 §4.1 数据加密 §4.1 数据加密 §4.1 数据加密 §4.1 数据加密 §4.1 数据加密 单向散列函数(HASH函数) 定义:HASH函数是一种指纹函数,接收任意长度的输入消息,产生固定长度的HASH值,且消息不同,HASH值不同 特性: H能应用到任意大小数据上 H能生成大小固定的输出 易于用软、硬件实现 不可逆,即由HASH值无法得到输入消息 消息不同,产生的HASH值决不相同 §4.2 数字证书 一、数字证书概述 数字证书是一种身份证书,以电子标识形式表明,证书持有者是经可信任金融机构授权的,它担保参与电子商务交易的双方在金融上是可信任的 数字证书是用户身份的表征,解决了公钥发放问题,双方可以据此验证身份。 CA中心对含有公钥的证书进行数字签名,使证书无法伪造。 §4.2 数字证书 二、数字证书的内容 一个标准的X.509数字证书包含以下一些内容: ①版本号:标示证书的版本(v1, v2, 或是v3); ②序列号:由证书颁发者分配的本证书的唯一标识符; ③签名算法:签名算法标识符; ④颁发者:证书颁发者的可识别名) ; ⑤有效期:证书有效的时间段,本字段由”Not Valid Before”和”Not Valid After”两项组成; ⑥主体:证书拥有者的可识别名,此字段必须是非空的,除非使用了其它的名字形式; ⑦主体公钥信息:主体的公钥(以及算法标识符) ; ⑧颁发者唯一标识符:证书颁发者的唯一标识符; ⑨主体唯一标识符:证书拥有者的唯一标识符; §4.2 数字证书 三、数字证书的类型 个人证书 为某一个用户提供的证书,帮助个人在网上进行安全的电子交易 通常安装在客户端的浏览器内 四个级别 电子邮件地址的认证 个人姓名、身份认证 比2增加信用支票功能 包含职位、组织的认证 §4.2 数字证书 企业证书 就是服务器证书,是对网上的服务器提供的证书,拥有WEB服务器的企业可以用具有证书的网站来进行安全电子交易 软件证书 为网上下载的软件提供的证书,让用户在下载软件时候能获得所需信息。 § 4.3 CA与PKI系统 一、认证中心概述 CA是具有权威的、可信赖的、公正的第三方机构,是承担网上安全电子交易认证服务、能签发数字证书、并能够认证用户身份的服务机构 主要任务是受理数字证书的申请、签发和管理 CA建立模式:层次结构和分布式 § 4.4 PKI系统的安全认证机制 三、我国的金融CA结构 国内CA公司有三类 行业主管部门建立的CA中心 地方政府部门建立的CA中心 民间资本建立的商业CA 中国金融认证中心CFCA 1998年由人民银行牵头组建,2000年6月建成 CFCA采用PKI技术体系,由SET CA和Non-SET CA两套系统 § 4.4 PKI系统的安全认证机制 SET CA的结构和功能 功能:发放、发布、管理数字证书和CRL,提供证书历史记录的查询等服务 结构:三层,根CA,品牌CA,用户CA(分为持卡人、商户、支付网关) 证书的管理:证书的申请、审批和发放,证书撤消,证书更新 Non-SET CA的结构和功能 § 4.4 PKI系统的安全认证机制 四、PKI概述 PKI(public key infrastructure)系统是提供公钥加密和数字签名服务的系统,包括认证中心CA、注册中心RA,通过使用SSL和SET或其他安全网上支付协议,实现数据加密、身份认证和数字签名,保证网上信息传输和网上结算交易的机密性、真实性、完整性和步可抵赖性,为电子商务提供了安全、可靠的环境。 § 4.4 PKI系统的安全认证机制 PKI体系的主要组件 数字证书 公钥加密体制 SSL、SET或其他网上认证体系 认证授权机构CA,提供数字证书的可信、独立的机构 其他:证书和密钥的安全存储;请求证书的管理工具;访问钱包和管理用户;机器识别和验证的集中库的目录服务 § 4.4 PKI系统的安全认证机制 PKI系统的组成 认证授权机构CA RCA(根CA) 注册机构RA 证书目录 管理协议:用于管理证书的注册、生效、发布和注销。 操作协议 必威体育官网网址安全环境(PSE):保存用户私人信息的 § 4.4 PKI系统的安全认证机制 CA政策(一些证书的惯例声明) 确认手:申请手续和步骤 证书的范围:证书颁发的范围是有限制的 授权:持
您可能关注的文档
- 深圳市坪山新区招商地产花园城户型图汇总.pdf
- 淘宝店主:马云提醒过电商迟早要交税.doc
- 淡口酱油项目融资商业计划书-专家免费咨询.pdf
- 混凝土搅拌记录21 - 副本 - 副本 - 副本.doc
- 混合式学习和运用新的工具和服务E - 学习支援.docx
- 清幽の粉荷----findygirl原创中国风系列.ppt
- 海澜曼巴特购物广场招商手册即画册策划-意盛广告.ppt
- 清热生津的十分钟冬瓜鲜贝汤.docx
- 清理执行积案的有效途径.doc
- 渔童教学设计.doc
- 2020年执业药师继续教育答案(上) .pdf
- 2024年-《存量房交易资金托管协议》(复合版) .pdf
- 北师大版 八年级 上册 5.5应用二元一次方程组 —里程碑上的数 练习(带.pdf
- 2022-2023学年八年级数学上学期期中考前必刷卷含答案解析(人教版)(二.pdf
- 《保护牙齿》中班健康教案(3篇) .pdf
- 厂房抵押合同范本7篇 .pdf
- 初中数学教师教学工作总结(十三篇) .pdf
- 2023年必威体育精装版的护士对医院发展的建议范文(精选6篇) .pdf
- 初中信息技术第五册第三单元第11课《初识3DOne软件》教学设计.pdf
- 北师大版八年级数学下册 第三章 图形的平移与旋转 练习(含答案).pdf
最近下载
- Python人工智能培训.pptx
- 建筑工程图集 18K802:暖通空调系统的检测与监控(水系统分册).pdf VIP
- 2023-2024学年译林版(三起)英语六年级上册期中测试题含答案.docx
- GF-2017-0201《建设工程施工合同示范文本》.doc
- 2024年保安员考试复习题库及答案(共1500题).doc
- 五四运动说课课件(新部编).ppt
- DLT5100—2014 水工混凝土外加剂技术规程.pdf
- 2022年上海市普陀区初三中考一模英语听力试题及原文(附听力音频).docx VIP
- (高清版)BT 26745-2021 土木工程结构用玄武岩纤维复合材料.pdf VIP
- 大学生就业引航树立正确的就业观.pptx VIP
文档评论(0)