版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、life is to live beautifully and walk sonorously.勤學(xué)樂施積極進(jìn)?。撁伎蓜h)電子商務(wù)的信息加密技術(shù) 電子商務(wù)的信息加密技術(shù)摘 要:電子商務(wù)的關(guān)鍵是在網(wǎng)絡(luò)環(huán)境下,使用戶的電子交易安全可靠,現(xiàn)代的信息加密技術(shù)廣泛應(yīng)用于電子商務(wù),網(wǎng)絡(luò)信息安全產(chǎn)品也不斷出現(xiàn),對當(dāng)前常用的信息加密技術(shù)進(jìn)行綜述和分析,對電子商務(wù)的安全問題進(jìn)行探討。關(guān)鍵詞:安全技術(shù);電子商務(wù);英特網(wǎng)電子商務(wù)是利用電子數(shù)據(jù)交換、電子郵件、電子資金轉(zhuǎn)賬及internet技術(shù)在買方與賣方之間進(jìn)行無紙化的業(yè)務(wù)信息的交換。制約電子商務(wù)的發(fā)展關(guān)鍵技術(shù)是信息加密技術(shù),要保證傳輸數(shù)據(jù)的安全和交易雙方的身份確
2、認(rèn),當(dāng)前常用的主要信息加密技術(shù)包括:加密技術(shù)、數(shù)字簽名、電子證書、電子信封和雙重簽名,安全協(xié)議等。一、加密技術(shù)加密技術(shù)是基本安全技術(shù),交易雙方根據(jù)需要在信息交換的階段使用。加密技術(shù)分為對稱加密和非對稱加密。對稱加密用相同的加密算法加密和解密都使用相同的密鑰。如果進(jìn)行通信的貿(mào)易方能夠確保專用密鑰任密鑰交換階段未曾池露,那么機(jī)密性和報(bào)文完整性就可以通過這種加密方法加密機(jī)密信息和通過隨報(bào)文一起發(fā)送報(bào)文摘要或報(bào)文散列值來實(shí)現(xiàn)。因此,對稱加密技術(shù)存在著在通信的貿(mào)易方之間確保密鑰安全交換的問題。數(shù)據(jù)加密標(biāo)準(zhǔn)(des)由美國國家標(biāo)準(zhǔn)局提出,是目前廣泛采用的對稱加密算法,主要應(yīng)用于銀行業(yè)中的eft領(lǐng)域。des
3、的密鑰長度為56位。非對稱加密將密鑰分為公鑰和私鑰,公鑰(加密密鑰)通過非保密方式向他人公開,而私鑰(解密密鑰)自己保存用來打開加密的文件。公鑰用于對機(jī)密性的加密,私鑰則用于對加密信息的解密。貿(mào)易甲方生成一對密鑰,公鑰公開發(fā)送給公眾,貿(mào)易乙方得到該公鑰,使用公鑰對機(jī)密信息進(jìn)行加密,然后發(fā)送給貿(mào)易甲方;甲方再用自己保存的私鑰對加密的信息進(jìn)行解密。其他人無法進(jìn)行解密。rsa算法是非對稱加密領(lǐng)域內(nèi)最為著名的算法。二、密鑰管理技術(shù)(一)對稱密鑰管理對稱加密是基于共同保守秘密來實(shí)現(xiàn)的。采用對稱加密技術(shù)的貿(mào)易雙方必須要保證采用的是相同的密鑰,要保證彼此密鑰的交換是安全可靠的,同時(shí)還要設(shè)定防止密鑰泄密和更改
4、密鑰的程序,這樣,對稱密鑰的管理和分發(fā)工作將變成一件潛在危險(xiǎn)的和繁瑣的過程。通過公鑰加密技術(shù)實(shí)現(xiàn)對稱密鑰的管理使相應(yīng)的管理變得簡單和更加安全,同時(shí)還解決了純對稱密鑰模式中存在的可靠性問題和鑒別問題。(二)公開密鑰管理貿(mào)易伙伴間可以使用數(shù)字證書(公開密鑰證書)來交換公開密鑰。國際電信聯(lián)盟制定的標(biāo)準(zhǔn)x.509對數(shù)字證書進(jìn)行了定義,該標(biāo)準(zhǔn)等同于國際標(biāo)準(zhǔn)化組織與國際電工委員會聯(lián)合發(fā)布的is0/iec9594-8:195標(biāo)準(zhǔn)。由專門的機(jī)構(gòu)提供安全服務(wù),是未來電子商務(wù)安全的發(fā)展趨勢。三、數(shù)字簽名數(shù)字簽名是非對稱加密技術(shù)的一類應(yīng)用。它的主要方式是:報(bào)文發(fā)送方從報(bào)文文本中生成一個(gè)128位的散列值(或報(bào)文摘要)
5、,并用自己的專用密鑰對這個(gè)散列值進(jìn)行加密,形成發(fā)送方的數(shù)字簽名;然后,這個(gè)數(shù)字簽名將作為報(bào)文的附件和報(bào)文一起發(fā)送給報(bào)文的接收方;報(bào)交接收方首先從接收到的原始報(bào)文中計(jì)算出128位的散列值(或報(bào)文摘要),接著再用發(fā)送方的公開密鑰來對報(bào)文附加的數(shù)字簽名進(jìn)行解密。如果兩個(gè)散列值相同,那么接收方就能確認(rèn)該數(shù)字簽名是發(fā)送方的。通過數(shù)字簽名能夠?qū)崿F(xiàn)對原始報(bào)文的鑒別和不可否認(rèn)性。iso/iec jtcl已經(jīng)起草有關(guān)的國際標(biāo)準(zhǔn)規(guī)范。該標(biāo)準(zhǔn)的題目是“信息技術(shù)安全技術(shù)帶附件的數(shù)字簽名方案”,它由概述和基于身份的機(jī)制兩部分構(gòu)成。四、電子證書數(shù)字簽名是基于非對稱加密技術(shù)的,目的是在于解決電子商務(wù)中存在兩個(gè)明顯的問題:第
6、一,如何保證公開密鑰的持有者是真實(shí)的;第二,大規(guī)模網(wǎng)絡(luò)環(huán)境下公開密鑰的產(chǎn)生、分發(fā)和管理。由此,證書簽發(fā)機(jī)構(gòu)(ca,certificate authority)應(yīng)運(yùn)而生,它足提供身份驗(yàn)證的第三方機(jī)構(gòu),由一個(gè)或多個(gè)用戶信任的組織實(shí)體構(gòu)成。ca核實(shí)某個(gè)用戶的真實(shí)身份以后,簽發(fā)一份報(bào)文給該用戶,以此作為網(wǎng)上身份證明。這個(gè)報(bào)文稱為電子證書,包括:惟一標(biāo)識證書所有者(co貿(mào)易方)的名稱、惟一標(biāo)識證書簽發(fā)者的名稱、證書所有者的公開密鑰、證書簽發(fā)者的數(shù)字簽名、證書的有效期及證書的序列號等。電子證書能夠起到標(biāo)識貿(mào)易方的作用,是目前ec廣泛采用的技術(shù)之一。常用的證書有:持卡人證書、商家證書、支付網(wǎng)關(guān)證書、銀行證書
7、和發(fā)卡機(jī)構(gòu)證書等。五、電子信封電子信封是為了解決傳送更換密鑰問題而產(chǎn)生的技術(shù),它結(jié)合了對稱加密和非對稱加密技術(shù)的各自優(yōu)點(diǎn)。發(fā)送者使用隨機(jī)產(chǎn)生的對稱密鑰加密數(shù)據(jù),然后將生成的密文和密鑰本身一起用接收者的公開密鑰加密(稱為電子信封)并發(fā)送;接收者先用自己的專用密鑰解密電了信封,得到對稱密鑰,然后使用對稱密鑰解密數(shù)據(jù)。這樣,保證每次傳送數(shù)據(jù)部可由發(fā)送方選定不同的對稱密鑰。六、雙重簽名在實(shí)際商務(wù)活動(dòng)中經(jīng)常出現(xiàn)這種情形,即持卡人給商家發(fā)送訂購信息和自己的付款賬戶信息,但不愿讓商家看到自己的付款賬戶信息,也不愿讓處理商家付款信息的第三方看到定貨信息。在ec中要能做到這點(diǎn),需使用雙重簽名技術(shù)。持卡人將發(fā)給商家的信息(報(bào)文1)和發(fā)給第三方的信息(報(bào)文2)分別生成報(bào)文摘要1和報(bào)文摘要2,合在一起生成報(bào)文摘要3,并簽名,然后,將報(bào)史l、報(bào)文摘要2和報(bào)文摘要3發(fā)送給商家,將報(bào)文2、報(bào)文摘要l和報(bào)文摘要3發(fā)送給第一三方;接收者根據(jù)收到的報(bào)文生成報(bào)文摘要,再與收到的報(bào)文摘要合在一起,比較結(jié)合后的報(bào)文摘要和收到的報(bào)文摘要3,確定持
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度美甲店品牌加盟店選址與評估合同4篇
- 2025年度教育培訓(xùn)機(jī)構(gòu)代理商授權(quán)協(xié)議范本4篇
- 2025年度國際勞務(wù)市場拓展居間服務(wù)協(xié)議4篇
- 2025年度酒店客房客房服務(wù)人員激勵(lì)及考核服務(wù)合同3篇
- 2025版蜜蜂繁殖與銷售一體化服務(wù)合同4篇
- 二零二五年度住宅小區(qū)智能停車管理系統(tǒng)升級改造合同4篇
- 2025年度個(gè)人股權(quán)繼承糾紛調(diào)解及股權(quán)分割協(xié)議4篇
- 2025年叉車吊裝運(yùn)輸作業(yè)安全生產(chǎn)責(zé)任協(xié)議范本4篇
- 2025年度流產(chǎn)手術(shù)醫(yī)院與患者信息共享協(xié)議4篇
- 二零二五年度工藝品出口合同執(zhí)行與文化價(jià)值推廣協(xié)議4篇
- 新教材人教版高中物理選擇性必修第二冊全冊各章節(jié)課時(shí)練習(xí)題及章末測驗(yàn)含答案解析(安培力洛倫茲力電磁感應(yīng)交變電流等)
- 初級養(yǎng)老護(hù)理員培訓(xùn)全套
- 集中供熱管網(wǎng)系統(tǒng)一次網(wǎng)的調(diào)節(jié)方法
- GB/T 41095-2021機(jī)械振動(dòng)選擇適當(dāng)?shù)臋C(jī)器振動(dòng)標(biāo)準(zhǔn)的方法
- MRP、MPS計(jì)劃文檔教材
- 甲狀腺疾病護(hù)理查房課件
- 安全安全帶檢查記錄表
- GB∕T 26520-2021 工業(yè)氯化鈣-行業(yè)標(biāo)準(zhǔn)
- 2022年浙江省紹興市中考數(shù)學(xué)試題及參考答案
- Listen-to-this-3-英語高級聽力-(整理版)
- 生活垃圾焚燒處理建設(shè)項(xiàng)目評價(jià)導(dǎo)則(2022)
評論
0/150
提交評論