- 1、本文档共90页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* * * * * * * 6 电子商务安全交易的有关标准和实施方法 (1) 安全超文本传输协议(S—HTTP) (2)安全套层协议(secure sockets layer,SSL) (3)安全交易技术协议(secure transaction technology,STT) (4)安全电子交易协议(secure electronic transaction,SET) 依靠密钥对的加密,保障Web站点间交易信息传输的安全性。 由Netscape公司提出的安全交易协议,提供加密、认证服务和报文完整性。SSL被用于Netscape Communicator和 Microsoft IE浏览器,以完成需要的安全交易操作。 由Microsoft公司提出, STT将认证和解密在浏览器中分离开,以提高安全控制能力。Microsoft在Internet Explorer中采用了这一技术。 1995年,信用卡国际组织、资讯业者及网络安全专业团体等开始组成策略联盟,共同研究开发电子商务的安全交易。1996年6月,由IBM、Mastef Card International、Visa International、Microsoft、Netscape、GTE、VediSign、SAIC、Tedisa共同制定的SE下标准正式公告,涵盖了信用卡在电子商务交易中的交易协定、信息保密、资料完整及数字认证、数字签名等。这一标准被公认为全球网络的标准,其交易形态将成为未来“电子商务”的规范。 7 电子商务的安全防范 (1)不要使用简单的密码 (2)不要轻易打开邮件附件 (3)禁用IE的自动完成功能 (4)聊天设置为隐藏用户 (5)不要轻易安装和运行下载的软件和来历不明的软件 (6)定期升级你的系统 、 (7)使用防火墙 (8)禁止文件共享 (9)系统后门和安全补丁 (10)身份认证 1.8.2 电子商务安全技术 1.常用的安全电子交易手段 (1) 密码技术 l)公共密钥和私用密钥(public key and private key) 这一加密方法亦称安全Hash编码法(secure hash algorithm,SHA)或MDS(MD standards for message digest),由Ron Rivest所设计。该编码法采用单向Hash函数将要加密的明文“摘要”成一串128bit的密文,这一串密文亦称为数字指纹(Finger print),它有固定的长度.不同的明文摘要成密文,其结果总是不同的,而同样的明文其摘要必定一致。这样这串摘要便可成为验证明文是否是“真身”的“指纹”了。 2)数字摘要(digital digest) 这一加密方法亦称为RSA算法,是由Rivest,Shamir和Adleman三人研究发明的。它利用两个很大的质数相乘所产生的乘积来加密。这两个质数无论哪一个先与原文件编码相乘,对文件加密,均可由另一个质数再相乘来解密。但要用一个质数来求出另一个质数,则是十分困难的。因此,将这一对质数称为密钥对(Key Pair)。在加密应用时,某个用户总是将一个密钥公开,让发送方的人员将信息用其公共密钥加密后发给该用户,而一旦信息加密后,只有用该用户一个人知道的私用密钥才能解密。具有数字凭证身份人员的公共密钥可在网上查到,亦可在请对方发送信息时主动将公共密钥传给对方。 这一加密方法亦称为RSA算法,是由Rivest,Shamir和Adleman三人研究发明的。它利用两个很大的质数相乘所产生的乘积来加密。这两个质数无论哪一个先与原文件编码相乘,对文件加密,均可由另一个质数再相乘来解密。但要用一个质数来求出另一个质数,则是十分困难的。因此,将这一对质数称为密钥对(Key Pair)。在加密应用时,某个用户总是将一个密钥公开,让发送方的人员将信息用其公共密钥加密后发给该用户,而一旦信息加密后,只有用该用户一个人知道的私用密钥才能解密。具有数字凭证身份人员的公共密钥可在网上查到,亦可在请对方发送信息时主动将公共密钥传给对方。 1.8.2 电子商务安全技术 1.常用的安全电子交易手段 (2)认证技术 l)数字签名(digital signature) 2)数字时间戳(digital time-stamp) 3)数字凭证(digital certificate , digital ID) 4)认证中心(certification authority , CA) 认证中心就是承担网上安全电子交易认证服务的机构,它提供签发数字证书、确认用户身份等服务。 时间戳(time-stamp)是一个经加密后形成的凭证文档,它包括三个部分:①需要追加时间戳的文件摘要(digest);②DTS收
您可能关注的文档
- 第05讲 生产物流系统可视化建模与仿真WITNESS.ppt
- 第2章 UML介绍.ppt
- 单片机开发与应用基础-2.ppt
- 单片机课件一.ppt
- 第2章 UML介绍 Chap 2-Intro to UML.ppt
- 单片机输入输出接口及系统扩展设计.ppt
- 第5篇 接口与多态.ppt
- 第2章 UML语言体系.ppt
- 第5章2数据库设计.ppt
- 第02章 XHTML简介.ppt
- 河北省邯郸市永年区第一中学2024-2025学年高一下学期5月月考 数学试卷(含解析).docx
- 2024—2025学年度教育教学分管副校长工作总结:脚踏实地谋教学,守正创新育新人!.docx
- 2025届山东省济南市高三高考针对性训练(三模)数学试题(解析).docx
- 2025届高考数学模拟试题(卷)(3)(教师版).docx
- 历史课堂时空观念培养与学生历史学习策略培养的关联性分析论文.docx
- 小学数学“综合与实践”领域教学中的创新思维训练研究论文.docx
- 高中语文教学中文化传承意识培养的现状与挑战论文.docx
- 化学反应解密之旅-探索化学反应的奥秘世界.pptx
- GME00252-chs 测试规定要求.pdf
- 2025年铁路局招聘考试题库《铁路基础知识》与答案.pdf
文档评论(0)