- 1、本文档共19页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
52网络安全交易协议(技术)应用要点.ppt
经济贸易系 **** 电子支付与电子金融 Hash 加密 用户A私钥 十 加密 对称密钥 用户B公钥 加密 十 解密 对称密钥 对称密钥 解密 十 解密 用户A公钥 Hash 比较 用户B私钥 密文 明文 明文 密文 密文 明文 数据加密技术综合原理图 请找出该图的安全漏洞? 嘿嘿,A没发现是我在装B C §5.2 网络安全交易协议(技术)应用 知识目标 认知数字证书、CA、SSL协议,掌握HTTPS工作过程及原理 能力目标 能熟练申请、使用数字证书;灵活运用各类加密技术实现高效、安全的信息传输 素质目标 培养信息安全意识,增强信息安全风险的防范能力 一、数字证书 定义: 数字证书是一种以数据电文形式存在的身份文件,可以在网络上证明持有者身份,包含有证书持有者的公钥。 类型:个人证书、企业证书、软件证书 数字证书就是“网上身份证” 有可能造假!! 如何获得真实可靠的数字证书? 二、认证中心CA CA是法律认可的、权威的、公正的第三方认证机构,主要负责签发和管理数字证书,解决电子商务中的安全与信任问题。 认证中心CA 的层次结构 CA 的工作原理 从CA可安全获得数字证书 从而拿到正确公钥 Hash 加密 用户A的 私有签名密钥 十 十 加密 对称密钥 用户B公开密钥 加密 十 解密 对称密钥 对称密钥 解密 十 十 解密 用户A的公开密钥 Hash 比较 用户B私有密钥 引入证书后的数据加密综合原理图 三、SSL协议 安全套接层协议是一种国际标准的加密及身份认证通信协议,在持有证书的浏览器软件和Web服务器之间构造的安全通道中传输数据。 它运行在TCP层之上,应用层之下 SSL协议 IP/IPSec TCP SMTP FTP HTTP SSL协议作用 (1)为基于TCP/IP协议通信的应用程序之间的数据传输提供保密性、完整性、身份认证三种基本安全服务 (2)主要用于B2B模式,也可用于B2C模式 四、基于HTTP的SSL协议应用—HTTPS协议 在http(超文本传输协议)基础上提出的一种安全的http协议,因此可以称为安全的超文本传输协议。 http协议直接放置在TCP协议之上,而https提出在http和TCP中间加上一层加密层——SSL协议。 认证中心CA 服务器身份证 你是谁? 我是网络银行服务器 身份验证 A 网银用户 B 网银服务器 HTTPS协议工作原理 5 A:我想和你安全的通话,我这里的对称加密算法有DES,RC5,密钥交换算法有RSA和DH,摘要算法有MD5和SHA。 B:我们用DES-RSA-SHA这对组合好了。这是我的证书,里面有我的名字和公钥,你拿去验证一下我的身份(把证书发给A)。 A:(查看证书上B的名字是否无误,并通过手头早已有的数字的证书验证了B的证书的真实性,如果其中一项有误,发出警告并断开连接,这一步保证了B的公钥的真实性) (产生对称密钥,用B的公钥加密,封装成称作ClientKeyExchange的消息。由于用了B的公钥,保证了第三方无法窃听) 我生成了对称密钥,并用你的公钥加密了,给你(把ClientKeyExchange发给B)。注意,下面我就要用加密的办法给你发消息了! B:(用自己的私钥将ClientKeyExchange中的秘密消息解密出来,获得对称加密密钥,这时双方已经安全的协商出一套加密办法了) 注意,我也要开始用加密的办法给你发消息了! A: [我的银行卡号和密码是...] B: [支付成功...] 课后任务 1.到支付宝网站申请个人数字证书,练习数字证书及HTTPS协议的使用。 2.请查看Outlook Express帮助文件,学习如何运用数字证书对邮件签名。 Thank You 电子支付与电子金融
您可能关注的文档
- 510传出神经系统药物要点.ppt
- 5112十二五护理规划要点.ppt
- 511:护理核心制度要点.ppt
- 514《物质生活与习俗的变迁》(新人教必修2)要点.ppt
- 514第一章噪声的物理基础要点.ppt
- 518探索马铃薯沉浮的原因要点.ppt
- 5195第九章+食品加工高新技术要点.ppt
- 51CTO下载面向对象小区物业管理系统要点.ppt
- 51CTO技术沙龙网管工具分享要点.ppt
- 51丰富的图形世界要点.ppt
- 白天晚上教学课件.ppt
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题参考答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题带答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及参考答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及参考答案详解一套.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及完整答案详解1套.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及参考答案详解1套.docx
- 2025年山东菏泽市事业单位招聘急需紧缺岗位目录(第一批)笔试模拟试题参考答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及答案详解1套.docx
- 画西瓜教学课件.ppt
最近下载
- (高清版)W-S-T 442-2024 临床实验室生物安全指南.docx VIP
- 不同公司橡胶助剂名称对照表橡Chemical Cross Reference.pdf VIP
- 世界陆地地形和海底地形.ppt VIP
- 连云港社区工作者考试真题库(2024版).docx VIP
- 2011全国电子设计大赛报告终极版(智能小车).doc VIP
- 神源(SYRUNS)SY5000P变频器使用说明书用户手册.pdf VIP
- Q/GDW_12218-2022_低压交流配网不停电作业技术导则_.pdf VIP
- 欧瑞(惠丰HFinverter)F1500-G变频器说明书.pdf
- 石油化工建设工程施工安全技术标准.docx VIP
- 计算机程序设计员考试题一.pdf VIP
文档评论(0)