- 1、本文档共107页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
电子商务身份认证和数字签名技术研究_精品
中山大学硕士学位论文
电子商务身份认证与数字签名技术研究
张峰岭
导师 姚正安教授
专业 计算机软件与理论
研究方向 信息安全
答辩委员会委员(签名):
主席:
委员:
二00二年六月六日
摘要
信息技术的发展给电子商务的诞生创造了条件,但伴随信息技术发展,信息安全问题却又在阻碍着电子商务的发展。
为此本文首先分析了电子商务面临的安全威胁和对信息安全的需求,阐述了身份认证和数字签名在电子商务中的重要地位,从而展开对信息安全技术的讨论。论文接着介绍了密码学的基本概念和基本理论,着重分析了RSA公开密钥密码系统,说明了用公开密钥密码技术实现身份认证和数字签名的原理。
身份认证和数字签名在实际应用中是通过以数字证书为核心的公开密钥基础结构(PKI)来实现的,PKI是实施安全认证方面的国际标准。SSL和SET是现在国际上比较流行的PKI安全协议,但它们也有设计上的缺陷和不适合中国国情的地方。本文详细分析了SSL协议,提出增加SSL签名协议来弥补SSL在数字签名方面的不足,本文详细地设计了SSL签名协议的模型,功能和消息格式,并描述了作者用Java技术实现SSL签名协议的JSPE软件包。以此作为探索一条实现成本低,能够满足电子商务发展的信息安全要求的身份认证和数字签名技术的道路。
关键字
身份认证,数字签名,公钥基础结构,SSL签名协议,Java签名协议扩展
The Research of User authentication and Digital signature technology in Electronic Commerce
Major
Information Security
Author
Zhang fengling
Supervisor:
Yao zhengan
Abstract
The development of the Information Technology creates the foundation of the born of the Electronic Commerce, but accompanying the developing of Information Technology, the problems of information security block the development of Electronic Commerce.
This paper first analyses the security threat and the information security demand of the electronic commerce, expatiates on the importance role of user authentication and digital signature in the electronic commerce, and guides the more discussion to the information security technology. And then, this paper introduces the basic concept and the basic theory of cryptology, specially analyses the RSA public key cryptosystem, explains the principle of implementing the user authentication and digital signature by public key crytosystem technology.
In the actually application, the implementing of user authentication and digital signature is base on the Public Key Infrastructure (PKI) which’s core is digital certificate. The PKI is the international standard of security authentication. SSL and SET are the popular PKI security protocol around the world, but they also have weaknesses in design and something not apdat to the Chinese situation.
文档评论(0)