- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于邮件方式的SSL安全认证体系.pdf
基于邮件方式的SSL安全认证体系
晏 力,田忠和
(华中科技大学控制工程系,武汉市 430074)
摘 要:随着电子商务的蓬勃发展,网络的安全认证体系也在逐渐的建立和完善,
SSL成为一种主流安全认证手段,已经被众多大型企业所采用。文章主要研究基于
邮件方式的SSL体系的实现。
关键词:电子商务;SSL协议;电子邮件
Abstract:WiththedevelopmentofEC(ElectronicCommerce),theSA (Safe
Authority)Systemisunderconstruction.AsoneofthemainSASystems,SSLis
adoptedbymanysystems.ThisarticledescribestherealizationofSSLbasedon
EMAILsystem.
Keywords:EC;SSL;Email
目前,已经有许多的网站在做电子商务 由于SSL,采用了诸如RSA公开密钥算
的尝试,但是依然有很多的问题存在。传统交 法、DES分组密码、系列分组或序列密码算
易中的买卖双方是面对面的,因此很容易保 法 以及 MD系列 HASH 函数、Diffie-
证交易过程中的安全性和建立起信任关系。 Hellman密钥交换算法,具备了信息加密、完
但是在电子商务过程中,买卖双方是通过网 整性校验、数字签名、密钥安全交换等信息安
络来联系的’,彼此可能相隔很远,因此建立交 全功能,保证服务器/客户端在通讯时免遭窃
易双方的安全和信任关系相当困难。因此,建 听、篡改和伪造。这里我们主要采用了比较流
立一套完整的安全认证体系成为发展电子商 行的IDEA,RSA和MD5算法。目前SSL协
务的当务之急。 议已成为许多厂家赞同的主要标准之一。
1SSL认证体系简介 2 基于邮件方式具体实现
SSL(SecureSocketLayer户安全套接层 随着网络技术的发展,通讯的方式有很
协议”是由Netscape公司提出的基于WEB 多。但由于现在国内宽带网的普及程度还不
应用的安全协议,它包括:服务器认证、客户 是很高,网络还无法完全实现实时间处理,因
认证、SSL链路上的数据完整性和SSL链路 此采用实时在线完成SSL的整个认证过程
上的数据保密性。使用SSL可以保证信息的 是不合适的。
真实性、完整性和保密性。 电子邮件系统是计算机与现代通信网有
SSL协议主要使用公开密钥体制和 机结合的产物,实现了异种计算机、异种网
X.509数字证书技术保护信息传输的机密和 络、异种终端设备的信息交换,用户就可以在
完整。SSL协议由SSL纪录协议和SSL握手 任何时间或地点发送、接收和处理邮件,从而
协议两部分组成。 大大改变了时间和空间对人们获取信息的限
收稿日期:2001一05一23
作者简介:晏 力(1978一),男,研究生,主要研究方向是电子商务与网络安全;田忠和(1946一),男,副教授,主要研究方
向是信息管理与控制一体化,电子商务与网络安全。
·54. 《电脑与信息技术》2001年第5期
制。目前,电子邮件服务器的功能发展得十分 端浏览器和中间层部分。
迅速,服务器的安全性、稳定性和可靠性都得 现以合同交换为例来说明协议的实现过
到了大大的提高。因此在现有的网络环境下, 程。
采用邮件服务的方式作为电子商务信息交流 ·SSL客户端处理过程
的通道是一种可行而且有效的办法。 客户端主要是基于WEB浏览器方式。
客户端主要完成的工作是将用户通过网
3 实例系统简介
文档评论(0)