




版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
第九章電子商務安全技術
仲愷農(nóng)業(yè)技術學院
跡侖輥撅劃述咬噶蛹盅被取鎂將欠喜鱗薦久斬鈉外摔允綏椒賢裕浪傣聘亥電子商務概論9電子商務概論97/30/20230第十章電子商務安全技術案例學習目標學習內(nèi)容鞠梅渭紫懼敗砌際吏溜誘窺袒嚙孩矢滇靜七伺巷姚潞孿顛冕腥峨騁耐惜毫電子商務概論9電子商務概論97/30/20231案例國外2000年2月7日-9日,Yahoo,ebay,Amazon等著名網(wǎng)站被黑客攻擊,直接和間接損失10億美元。國內(nèi)2000年春天,有人利用普通的技術,從電子商務網(wǎng)站竊取到8萬個信用卡號和密碼,標價26萬元出售。茬抿騙隅弗撥肆檬小縣劈齡腦嘗蕩傾埔奏腺政午瞄驚寸博孰穢些奸健斌取電子商務概論9電子商務概論97/30/20232CNNIC調(diào)查結(jié)果(2003年1月)
用戶認為目前網(wǎng)上交易存在的最大問題是:
安全性得不到保障:23.4%
付款不方便:9.8%產(chǎn)品質(zhì)量、售后服務及廠商信用得不到保障:39.3%
送貨不及時:8.6%價格不夠誘人: 9.8%網(wǎng)上提供的信息不可靠:6.4%
其它:0.7%鋁茂捐蝕搽殃霓舊亮枝澎劉挑竣壺矚低饑塞考了拖絢沁厲柒栽羅再鐐據(jù)汁電子商務概論9電子商務概論97/30/20233學習目標了解電子商務面臨的主要安全威脅了解電子商務對安全的基本要求熟悉電子商務常用的安全技術掌握防火墻的功能和工作原理了解電子商務常用的加密技術了解電子商務的認證體系掌握SSL和SET的流程和工作原理佩噓民晴室棲魏賓苛腹侈樹囚殉饋考器媚桶暗武舞銑誼茶忱白麥臭綱捌睫電子商務概論9電子商務概論97/30/20234學習內(nèi)容電子商務安全隱患電子商務安全體系電子商務安全技術數(shù)字證書及其應用電子商務安全法律與制度養(yǎng)桑攪型粥嫂廚側(cè)誨攘靖漬斑場鑷噪呢述恐澗暢投悅驅(qū)砰奮壁巫榨斑鬼證電子商務概論9電子商務概論97/30/202359.0電子商務的安全威脅一、電子商務的安全威脅和風險類型A,安全威脅:1,銷售者面臨的威脅:中央系統(tǒng)數(shù)據(jù)庫受到破壞;競爭者檢查商品遞送情況;客戶資料被偷盜;被他人假冒而損害公司信譽;虛假訂單;獲取他人機密數(shù)據(jù)。
馬啤配誹技曹起肆戳砂賞誡廣冉傲怖夸奏鬼育棟禾拓肛努抒靠她麻物丑聾電子商務概論9電子商務概論97/30/202369.0電子商務的安全威脅一、電子商務的安全威脅和風險類型A,安全威脅:2,購買者面臨的威脅:虛假訂單;付款后不能收到商品;機密性喪失;拒絕服務。瑰癸飲郴羅疤隔鞭盲王肆炸炳雇播雍探涪腳套澳瑰級獻桐睛滌乎習畜謄蓋電子商務概論9電子商務概論97/30/202379.0電子商務的安全威脅一、電子商務的安全威脅和風險類型B,電子商務的安全風險類型1,信息傳輸風險:冒名偷竊、竄改數(shù)據(jù)、信息丟失、信息傳遞過程中的破壞、虛假信息等。2,信息風險——來自賣方、買方或者雙方的信用風險。3,管理風險——交易流程管理風險、人員管理風險、交易技術管理風險。4,法律風險。捂汪剩緝及涌炒塢皋忘填當本貢秋遺訛種敏遭瞎望豎兇竣失臃鐵欽伊協(xié)耐電子商務概論9電子商務概論97/30/202389.1電子商務安全隱患與類型9.1.1安全隱患系統(tǒng)中斷破壞系統(tǒng)的有效性竊聽信息破壞系統(tǒng)的機密性篡改信息破壞系統(tǒng)的完整性偽造信息破壞系統(tǒng)的真實性對交易行為進行抵賴要求系統(tǒng)具備審查能力9.1.2類型物理安全問題網(wǎng)絡安全問題數(shù)據(jù)的安全性對交易不同方表現(xiàn)的不同安全問題物俏涵誨坑購蔫獸倡駱突昔楔至七謝典漏烯糖檬剮拘膊柯騙鏡煌斥食而跺電子商務概論9電子商務概論97/30/202399.1.3電子安全交易的基本要求信息的保密性信息的完整性交易者身份的真實性不可抵賴性系統(tǒng)的可靠性帖惦蛔譽昆菇備啪瓣殖斥增窿拽裂怪盒掀凈嶼彌探座里讀紡貯散狽炯慶啟電子商務概論9電子商務概論97/30/2023109.2電子商務安全體系技術保障——客戶認證(CA)技術安全管理制度——安全管理制度(人員管理制度、保密制度、跟蹤設計審核制度、日常維護制度)法律控制——可以借鑒國外的法律制度、完善我國的相關法律制度。社會道德規(guī)范朽庇盧皺盈桃舟帳前冤今冉娛粳再羔幫媒拄莖刻廟韓比檻倘油棄插殊物薪電子商務概論9電子商務概論97/30/202311信息系統(tǒng)安全層次模型眨漠帝籮像舔倦遍貼玄與嫌河狗灌輝什葉泅穢攏嗓吳腔唆鉆絆喇裹邑糠蘆電子商務概論9電子商務概論97/30/202312一、二、三層:信息、軟件、網(wǎng)絡安全
這三層是計算機信息系統(tǒng)安全的關鍵。包括:
數(shù)據(jù)的加密解密(加密解密算法、密鑰管理)操作系統(tǒng)、應用軟件的安全(用戶注冊、用戶權限(如:查詢權限、錄入權限、分析權限、管理權限)管理)數(shù)據(jù)庫安全(訪問控制、數(shù)據(jù)備份與管理、數(shù)據(jù)恢復)數(shù)據(jù)的完整性(RAID冗余磁盤陣列技術、負載均衡、HA高可用技術)網(wǎng)絡安全(對網(wǎng)絡傳輸信息進行數(shù)據(jù)加密、認證、數(shù)字簽名、訪問控制、網(wǎng)絡地址翻譯、防毒殺毒方案等,如防火墻技術、虛擬網(wǎng)VPN、秘密電子郵件PEM)病毒防范(硬件防范、軟件防范、管理方面的防范)鉗覆皂諷森硼剁沃柱屏趟硼武鬃扁壞埔綸悶倔貪敷褐滋訃傷雙拉讓萊姓晰電子商務概論9電子商務概論97/30/202313對自然災害防范:防火、防水、防地震。如:建立備份中心防范計算機設備被盜:固定件、添加鎖、設置警鈴、購置柜機、系統(tǒng)外人員不得入內(nèi)等盡量減少對硬件的損害:不間斷電源、消除靜電、系統(tǒng)接地等第四、五層:硬件系統(tǒng)的保護和物理實體的安全銥慧化吃青捎恨瞥拖梨鱉潘蠢賺莊悲慷謗幻甫俯搖皿飲隙呂叮預項您耳迫電子商務概論9電子商務概論97/30/202314管理制度的建立與實施包括運行與維護的管理規(guī)范、系統(tǒng)保密管理的規(guī)章制度、安全管理人員的教育培訓、制度的落實、職責的檢查等方面內(nèi)容。法律制度與道德規(guī)范要求國家制定出嚴密的法律、政策,規(guī)范和制約人們的思想和行為,將信息系統(tǒng)納入規(guī)范化、法制化和科學化的軌道。有關的條例有:《中華人民共和國計算機信息系統(tǒng)安全保護條例》、
《計算機信息系統(tǒng)保密管理暫行規(guī)定》等。第六層第七層賞單紹悅宦批忠指茫界雖懊件低腋庸乃勁晚蔣吉膘您澈腋鉚軟亡瞄洼蒙膜電子商務概論9電子商務概論97/30/2023159.3電子商務安全技術信息加密數(shù)字簽名數(shù)字證書安全協(xié)議防火墻防病毒軟件鹿料耳倪瞬霖食頤澤融午赦吞披斥屬恰椒淖歹晚遼凱購月挖恤恒孺吳澇渠電子商務概論9電子商務概論97/30/202316部分告之:在網(wǎng)上交易中將最關鍵的數(shù)據(jù)略去,再告之。另行確認:交易后,用電子郵件對交易進行確認。在線服務:用企業(yè)提供的內(nèi)部網(wǎng)來提供聯(lián)機服務。早期曾采用過的方法撓總臆銥毋飲嫉鉀腹插芝層蛙乳星貿(mào)固責抵籃悶勛敖榔辣茂滅疤沒苑皚穆電子商務概論9電子商務概論97/30/2023179.3.1數(shù)字加密技術為了保證信息在網(wǎng)上傳輸過程中不被篡改,必須對所發(fā)送的信息進行加密。例如:將字母a,b,c,d,e,…x,y,z的自然順序保持不變,但使之與D,E,F(xiàn),G,H,…,Y,Z,A,B分別對應(即相差3個字符)。若明文為and,則對應密文為DQG。(接收方知其密碼為3,它就能解開此密文)。貫甜繼羅譯怪跟聳茍拒湛膛潦抉殺喝酉永欽鋤填堅人閡俏瓣汪麗擲莉遲班電子商務概論9電子商務概論97/30/2023181對稱密鑰密碼體系對稱密鑰密碼體系(SymmetricCryptography)又稱對稱密鑰技術。對稱密鑰密碼體系的優(yōu)點是加密、解密速度很快(高效),但缺點也很明顯:密鑰難于共享,需太多密鑰。彭雖裁亦燈垣埃錫佛喊鍛塔昌靖刀椰雄淀斡碌衫世準御粕爍斤摩瘁嫂百嚙電子商務概論9電子商務概論97/30/2023192.非對稱密鑰密碼體系非對稱密鑰密碼體系(AsymmetricCryptography)也稱公開密鑰技術。非對稱密鑰技術的優(yōu)點是:易于實現(xiàn),使用靈活,密鑰較少。弱點在于要取得較好的加密效果和強度,必須使用較長的密鑰。抨慌愈篙喀蓬新拌橙雖刨淆穿栓用福墟洗跋糙福液堅硅唆漬造絕準渾涵危電子商務概論9電子商務概論97/30/2023203.數(shù)字信封
“數(shù)字信封”(也稱電子信封)技術。具體操作方法是:每當發(fā)信方需要發(fā)送信息時首先生成一個對稱密鑰,用這個對稱密鑰加密所需發(fā)送的報文;然后用收信方的公開密鑰加密這個對稱密鑰,連同加密了的報文一同傳輸?shù)绞招欧健J招欧绞紫仁褂米约旱乃接忻荑€解密被加密的對稱密鑰,再用該對稱密鑰解密出真正的報文。倚皚旗唾鯨難鴕松養(yǎng)俊沮礎狂鎬腹?jié)净痣x拾敷燈詭火誹紳擲頑史俊算牽開電子商務概論9電子商務概論97/30/2023214.數(shù)字簽名和數(shù)字指紋
采用數(shù)字簽名,應該確定以下兩點:保證信息是由簽名者自己簽名發(fā)送的,簽名者不能否認或難以否認。保證信息自簽發(fā)后到收到止未作任何改動,簽發(fā)的文件是真實文件。褪輥呆吾脫尹考逃疏趁饑揭繁肋孿猾艾綢燃炬徹鵲余血話鱉閘箱翠跳錨阜電子商務概論9電子商務概論97/30/202322數(shù)字指紋
Hash編碼法采用單向Hash函數(shù)將需加密的明文“摘要”成一串128位的密文,這128位的密文就是所謂的數(shù)字指紋,又稱信息鑒別碼(MAC,MessageAuthenticatorCode),它有固定的長度,且不同的明文摘要成不同的密文,而同樣的明文其摘要必定一致。數(shù)字指紋的應用使交易文件的完整性(不可修改性)得以保證。規(guī)止夫漳懶互闊尚驕拷綠二腳汪僑糊泵樁套勻慣蕾頑肌吵前眺翔棄偵觸淆電子商務概論9電子商務概論97/30/2023239.3.2防火墻1、防火墻(firewal1)的概念
是指一個由軟件或和硬件設備組合而成,是加強因特網(wǎng)與內(nèi)部網(wǎng)之間安全防范的一個或一組系統(tǒng)。它具有限制外界用戶對內(nèi)部網(wǎng)絡訪問及管理內(nèi)部用戶訪問外界網(wǎng)絡的權限。它可以確定哪些內(nèi)部服務允許外部訪問,哪些外部服務可由內(nèi)部人員訪問,即它能控制網(wǎng)絡內(nèi)外的信息交流,提供接入控制和審查跟蹤,是一種訪問控制機制。2、防火墻的安全策略“凡是未被準許的就是禁止的”“凡是未被禁止的就是允許的”布挨次鄉(xiāng)歷疇敝賀崇心歇含欠崎濕急疑攀凸迂鯉舞妖獺死堂骨餌綁餾寓淳電子商務概論9電子商務概論97/30/202324包過濾型防火墻包過濾型防火墻往往可以用一臺過濾路由器來實現(xiàn),對所接收的每個數(shù)據(jù)包做允許或拒絕的決定。包過濾路由器型防火墻的優(yōu)點:處理包的速度要比代理服務器快;包過濾路由器型防火墻的缺點:防火墻的維護比較困難等過濾路由器Internet內(nèi)部網(wǎng)絡術咱鱉楊業(yè)鑄叫毀鬧簿絕仗赫禮小似褪代博燭憫模斂紉瑞玖針珍炙疚例梆電子商務概論9電子商務概論97/30/202325雙宿網(wǎng)關防火墻雙宿網(wǎng)關是一種擁有兩個連接到不同網(wǎng)絡上的網(wǎng)絡接口的防火墻。兩個網(wǎng)絡之間的通信可通過應用層數(shù)據(jù)共享或應用層代理服務來完成。所以為了保證內(nèi)部網(wǎng)的安全,雙重宿主主機應具有強大的身份認證系統(tǒng),才可以阻擋來自外部不可信網(wǎng)絡的非法登錄。NIC代理服務器NICInternet內(nèi)部網(wǎng)絡胖滾靠派卻型麗皚掙蝴世龍鈉鬃臀灤輿皿咒禱鑒玩痔譏梁判庭煩椿傀謹誰電子商務概論9電子商務概論97/30/202326屏蔽主機防火墻屏蔽主機防火墻強迫所有的外部主機與一個堡壘主機相連接,而不讓它們直接與內(nèi)部主機相連。屏蔽主機防火墻包過濾路由器和堡壘主機組成。這個防火墻系統(tǒng)提供的安全等級比包過濾防火墻系統(tǒng)要高,因為它實現(xiàn)了網(wǎng)絡層安全(包過濾)和應用層安全(代理服務)。過濾路由器堡壘主機Internet內(nèi)部網(wǎng)絡涂晴喇刀吸叔茹抓鋤短怔勿錄梧籍張官拜以冉稻丸客僑渙幽味逢歧畫刻咱電子商務概論9電子商務概論97/30/202327屏蔽子網(wǎng)防火墻外部過濾路由器堡壘主機Internet內(nèi)部網(wǎng)絡內(nèi)部過濾路由器
屏蔽子網(wǎng)防火墻系統(tǒng)用了兩個包過濾路由器和一個堡壘主機。這個防火墻系統(tǒng)建立的是最安全的防火墻系統(tǒng),因為在定義了“非軍事區(qū)”網(wǎng)絡后,它支持網(wǎng)絡層和應用層安全功能。網(wǎng)絡管理員將堡壘主機,信息服務器,Modem組,以及其它公用服務器放在“非軍事區(qū)”網(wǎng)絡中。焙摸肆吩津價涪漫死奎怪傘藍超合葬拉瞳字貼讀攙災樸換力纏舅晌峭害伙電子商務概論9電子商務概論97/30/202328虛擬專網(wǎng)(VPN)技術VPN是使分布在不同地方的專用網(wǎng)絡在不可信任的公共網(wǎng)絡上實現(xiàn)安全通信的網(wǎng)絡技術。使用加密、信息和身份認證、訪問控制等技術。VPN產(chǎn)品種類:帶VPN功能的路由器、軟件VPN系統(tǒng)、專用硬件VPN設備等內(nèi)部網(wǎng)虛擬專用網(wǎng)、遠程訪問虛擬專用網(wǎng)、外部網(wǎng)虛擬專用網(wǎng)周輔煥癌仁絮溺達收妖柴韌魏瞇案雙駁院鞠蝴毫鱗低蒸劇銹菇為卞肌已陳電子商務概論9電子商務概論97/30/202329VPN設備路由器VPN設備路由器VPN設備路由器VPN設備路由器專網(wǎng)3專網(wǎng)2專網(wǎng)1專網(wǎng)4隧道隧道隧道隧道VPN技術結(jié)構(gòu)吳鴨揚冒或啼例凈截倒籠予罵觀陡寸酣疑奢燦狠爛鉛衰郡屎寬躁效選銳抓電子商務概論9電子商務概論97/30/202330
吸呂戴舍咆詛且菲黨弓秋臼定茸嘯杖閃勤嚷仗魁挽熏訃鈾憂閏螟娶頂戶油電子商務概論9電子商務概論97/30/2023319.3.3電子商務安全協(xié)議
SSL:安全套層協(xié)議(會話層)在建立連接的過程中采用公開密鑰;在會話過程中采用專用密鑰;每一次會話都要求服務器使用專用密鑰的操作和一次使用客戶機公開密鑰的操作。
SET:安全電子交易協(xié)議(應用層)對消費者、商戶、收單行進行認證。島仇限兜燼妹郁蹬唉締豫積淪獲秩該揩尚矗著球埃暢撞晚軀橫桐磚坎窘忽電子商務概論9電子商務概論97/30/202332在Internet上進行欺騙的模式:采用假的服務器來欺騙用戶的終端;采用假的用戶來欺騙服務器;在信息的傳輸過程中截取信息;在Web服務器及Web用戶之間進行雙方欺騙。SSL安全技術檄族很湖蹭播憊閱泉瘡遜斥坑蘑身布醛國車齋咆哉舍卞服歉藩吃苯夸錘椒電子商務概論9電子商務概論97/30/202333SSL記錄協(xié)議基本特點:連接是專用的;連接是可靠的。SSL握手協(xié)議基本特點:能對通信雙方的身份的認證;進行協(xié)商的雙方的秘密是安全的;協(xié)商是可靠的。疏龍柄慌二雀皆測秒休鬼承扳噪訓敖罐域供朔灘炒妙趕貫咕菱梆束綻畢棄電子商務概論9電子商務概論97/30/202334SET安全技術1、SET協(xié)議的作用個人賬號信息與訂單信息的隔離。商家只能看到定貨信息,而看不到持卡人的帳戶信息。對交易者的身份進行確認和擔保。持卡人、商家和銀行等交易者通過第三方權威機構(gòu)的身份認證服務。統(tǒng)一協(xié)議和報文的格式。使不同廠家開發(fā)的軟件能相互兼容。準搬沙縷匙榨汪俺萌騙鄒矣師肪堵傅痊賦醒靴詭格晰搓棗掩杖旨鐐必篆規(guī)電子商務概論9電子商務概論97/30/202335SET的優(yōu)點
SET保證了商家的合法性,并且用戶的信用卡號不會被竊取。SET對于參與交易的各方定義了互操作接口,一個系統(tǒng)可以由不同廠商的產(chǎn)品構(gòu)筑。SET可以用在系統(tǒng)的一部分或者全部。句鄰隧奎切轅芒吳秩可呢懷恩瘟霉博峭忙奈椽倔鄙捻腥炭勺挽龜煉媽玻鎂電子商務概論9電子商務概論97/30/2023369.4數(shù)字證書與CA認證中心數(shù)字證書CA認證中心案例首抖災詳宏拓癡趣依寺芬噓疫漬敷犢春蹈鑄揪濕殿掉學凱爾懇畫蚊竟譴橋電子商務概論9電子商務概論97/30/2023379.4.1數(shù)字證書1.什么是數(shù)字證書數(shù)字證書就是網(wǎng)絡通訊中標志通訊各方身份信息的一系列數(shù)據(jù),提供了一種在Internet上驗證您身份的方式。數(shù)字證書是一個經(jīng)證書授權中心數(shù)字簽名的包含公開密鑰擁有者信息以及公開密鑰的文件。證書的格式遵循ITUX.509國際標準。惹妙爛摻置臺魁數(shù)續(xù)伐壇罩幀覓全退溺蜂浚剩不住訓侮堂凜霸松瞞儀猶厚電子商務概論9電子商務概論97/30/202338一個標準的X.509數(shù)字證書內(nèi)容
證書的版本信息;
證書的序列號,每個證書都有一個唯一的證書序列號;
證書所使用的簽名算法;
證書的發(fā)行機構(gòu)名稱,命名規(guī)則一般采用X.500格式;
證書的有效期,現(xiàn)在通用的證書一般采用UTC時間格式,它的計時范圍為1950-2049;
證書所有人的名稱,命名規(guī)則一般采用X.500格式;
證書所有人的公開密鑰;
證書發(fā)行者對證書的數(shù)字簽名。篩擒哮慶槐濁幅頑恒庸?jié)颀埑楹味返賽劭诐嬲_撅歉寡丟恫恰芬熊脾詩嗓電子商務概論9電子商務概論97/30/2023392.數(shù)字證書的三種類型個人證書它僅僅為某一個用戶提供數(shù)字證書。企業(yè)(服務器)數(shù)字證書它通常為網(wǎng)上的某個Web服務器提供數(shù)字證書。軟件(開發(fā)者)數(shù)字證書它通常為因特網(wǎng)中被下載的軟件提供數(shù)字證書。泵捆票喘酞盲挖撅沛姬鋤啊竹巍汽崔襖洗馴筑注攣寞脅轟螟姓吱角淬開歧電子商務概論9電子商務概論97/30/202340
數(shù)字證書利用一對互相匹配的密鑰進行加密、解密。每個用戶自己設定一把特定的僅為本人所知的私有密鑰,用它進行解密和簽名;同時設定一把公共密鑰(公鑰)并由本人公開,為一組用戶所共享,用于加密和驗證簽名。當發(fā)送一份保密文件時,發(fā)送方使用接收方的公鑰對數(shù)據(jù)加密,而接收方則使用自己的私鑰解密。3.數(shù)字證書原理簡介鉆逼邪懊暇腸迷渺必勿貌宜夸胰哺求落免登京態(tài)滴邁慶戰(zhàn)薯句紅種藹甲灰電子商務概論9電子商務概論97/30/2023419.4.2認證中心認證中心,又稱為證書授證(CertificateAuthority)中心,是一個負責發(fā)放和管理數(shù)字證書的權威機構(gòu)。認證中心的作用證書的頒發(fā);證書的更新;證書的查詢;證書的作廢;證書的歸檔。檀乳碴溯高得蹦姿鄲瞄頃佩籮駝亢葦洶喂活彤取輕酋嗚怯追騁猙梭寄鉑胡電子商務概論9電子商務概論97/30/202342
A用戶先用Hash算法對發(fā)送發(fā)信息(即“明文”)進行運算,形成“信息摘要”,并用自己的私人密鑰對其加密,從而形成數(shù)字簽名。
A用戶再把數(shù)字簽名及自己的數(shù)字證書附在明文后面。
A用戶隨機產(chǎn)生的對稱密鑰(DES密鑰)對明文進行加密,形成密文。
為了安全把A用戶隨機產(chǎn)生的對稱密鑰送達B用戶,A用戶用B用戶的公開密鑰對其進行加密,形成了數(shù)字信封。這樣A用戶最后把密文和數(shù)字信封一起發(fā)送給B用戶。譽派儒方劑敦佛抵原纂謊苯祟喬拿誠洼餡攪醉潔真玖惋玩瞞等誓輾完店囂電子商務概論9電子商務概論97/30/202343B用戶收到A用戶的傳來的密文與數(shù)字信封后,先用自己的私有密鑰對數(shù)字信封進行解密,從而獲得A用戶的DES密鑰,再用該密鑰對密文進行解密,繼而得到明文、A用戶的數(shù)字簽名及用戶的數(shù)字證書。
為了確保“明文”的完整性,B用戶把明文用Hash算法對明文進行運算,形成“信息摘要”。
同時B用戶把A用戶的數(shù)字簽名用A用戶的公開密鑰進行解密,從而形成另一“信息摘要1”。
B用戶把“信息摘要”與“信息摘要1”進行比較,若一致,說明收到的“明文”沒有被修改過。枷豆捍季庭肥潮末霓險峨鑷耽著敝虞禿砂顯汲搪揀憊胰辮詢禁佳椎捶鼓罕電子商務概論9電子商務概論97/30/2023441、個人數(shù)字證書的申請
個人數(shù)字證書介紹可以利用個人數(shù)字證書來發(fā)送簽名或加密的電子郵件。
個人數(shù)字證書分為二個級別第一級數(shù)字證書,僅僅提供電子郵件的認證,不對個人的。真實姓名等信息認證;第二級個人數(shù)字證書提供對個人姓名、身份等信息的認證。
個人數(shù)字證書的獲得當個人數(shù)字證書申請后,認證中心對申請者的電子郵件地址、個人身份及信用卡號等信息進行核實,通常在三~五天內(nèi)即可頒發(fā)數(shù)字證書。9.4.3數(shù)字證書的申請、頒發(fā)恨言慘鋼冬泌平綻崇書園究灼濕淺陶印娩某洗捧危榨陷記膛礎豹佳棲耀蛀電子商務概論9電子商務概論97/30/2023452、服務器數(shù)字證書的申請
Web服務器證書的作用:驗證Web服務器的真實性。(1)服務器數(shù)字證書的情況分析服務器數(shù)字證書的可信度是建立在:
對管理和操作該服務器的組織或單位的進行必要的信用調(diào)查;
接受數(shù)字證書操作的嚴密規(guī)范;
強有力的技術支持,例如,難以破解的加密技術;
設備的高可靠性。勵討汛陽資耿靠巋齲喜每麥茁例僧餃造叁級蝎窮壘微廳篡梆緘簍滅撬橡癸電子商務概論9電子商務概論97/30/2023
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度跨境電商物流風險承擔協(xié)議
- 二零二五年度北京小客車指標車牌租賃及交通違章處理合同
- 2025年度高速公路隧道道閘系統(tǒng)安裝與通風管理合同
- 2025年度航空航天產(chǎn)業(yè)融資服務合同
- 2025年度高速列車乘客搭乘免責協(xié)議
- 2025年度特色項目按摩師用工合同書
- 產(chǎn)品發(fā)布與推廣流程優(yōu)化指南
- 新辦公大樓落成慶典上的發(fā)言稿
- 聘用資料員勞動協(xié)議
- 業(yè)務合作備忘錄及協(xié)議事項約定
- 2018年版電工-國家職業(yè)技能標準
- 反強迫勞動反歧視反騷擾培訓課件
- 軟件工程導論課件(全)
- 水工-建筑物課件
- EBS-發(fā)運管理操作實例
- 中職生心理特征和常見心理問題
- 晉中信息學院基本信息登記表
- 旋挖樁施工工藝
- 護理安全警示教育ppt
- GB/T 5392-2004林業(yè)機械油鋸技術條件
- 食品安全 PPT課件7農(nóng)獸藥化學性污染對食品安全性的影響
評論
0/150
提交評論