电子商务安全(周四作业)[修复的]剖析.pptVIP

电子商务安全(周四作业)[修复的]剖析.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
小组成员:张晨 郑铃娟 赵振江 许富江 我国PKI体系的发展 01 国家电子政务PKI体系 02 国家公共PKI体系 03 国家电子政务PKI与国家公共PKI的联系 04 CONTENT 1 我国PKI体系的发展 PART ONE 区域型 商业型 国内的CA认证机构分类 行业型 企业型 1、上海CA中心 2、广东电子商务认证中心 1、中国商务认证中心CFCA 2、中国电信认证中心CTCA. 目前,我国的PKI建设处于发展初期,存在的问题: 缺乏统一指导,管理问题不完善,没有专门的权威性的管理部门。CA认证规模小,数量多,利用率低 LOREM IPSUM 各种技术供应商,来源不同,没有一定的标准化体系。各家CA 之间存在差异,不能形成一个完整的体系 LOREM IPSUM 缺少法律支持 LOREM IPSUM 1 2 3 中国PKI的体系结构 目 标:建立具有科学性,权威性,安全性,互通性的完整的国家PKI体系。 指导思想:(1)统一领导,统一规划,统一体制标准,有政府主管部门实行授权管理; (2)坚持独立自主,自主研发的原则,积极支持民族产业和信息安全服务业; (3)高度重视PKI体系自身安全的建设; (4)在统筹规划下,充分发挥各行业,各地区的积极性,分工合作,积极探索与试验,稳步推进。 中国PKI的体系结构 组成部分:国家PKI协调管理委员会,国家电子政务PKI体系,国家公共PKI体 系,国外CA 国家电子政务PKI体系 国家公共PKI体系 国外PKI 国家PKI协调管理委员会(NPCMC) 图6.12-1 我国PKI体系结构 2 国家电子政务PKI体系 PART TWO 国家电子政务PKI 1、定义:是服务于国家各级机构、组织和部门的内部电子政务业务的PKI体系。 电子政务(Electronic Government,简称E-government)是政府在其服务和管理职能中运用计算机网络和通信技术,超越时间、空间和部门分隔的制约,实现政府组织结构和工作流程的重组优化,也就是将原有的政府通过互联网办公技术转变为新型的管理体系,达到更有效、更精简、更公开、更透明的政务工作,重构政府、企业、居民之间的更协调的关系。 2、组成部分:政务根中心 (GRCA) 政务认证中心(GCA) 注册机构 国家电子政务PKI体系框架图 政务根中心 GRCA 各省市内部 GRCA 各部委内部GCA RA CA CA RA (一)电子政务系统提供信息查询、自动化办公、各类网络业务等服务,有些提供对外的宣传和信息服务,多数是内部的业务应用,如:数字信封、数字签名和电子公章。 1、 数字信封和数字签名 2、电子公章 电子公章并非是书面签字盖章的图像化,它以一种代码的形式存在。利用电子公章,收件人可以轻松验证发件人的身份和公章,并能验证出文件的原文在传输过程中有无变动,效果如同数字签名。 电子公章所采用的模式目前主要有三种。第一种为电子钥匙式,电子钥匙是一种智能卡,其中存放有个人信息(图章或签名)、数字证书以及密钥等。 (二)外部Internet上面向公众的政务的安全性保护? ??为了解决电子政务在Internet的信息安全问题,最关键的着手点是网络浏览器。在政府与公众之间进行通信之前,先要建立SSL连接,SSL协议(The?Secure?Sockets?Layer)是由Netscape?公司开发出来的一种使用安全通道传输数据的协议,它可以让持有数字证书的浏览器软件(如?Internet?Explorer)和Web?服务器(如?Microsoft?IIS)之间建立一条安全通道来进行身份认证和加密传输数据。结合SSL协议和数字证书,PKI技术可以保证公众与政府之间通信多方面的安全需求,使基于Internet的交互和直接的面对面一样安全。 PKI技术是一个广阔的研究领域,在电子政务系统中的应用研究有着重要的实用意义,它在电子政务系统的安全性、公务员的素质、决策的科学性、行政效率等方面都有积极的贡献。因此PKI技术在电子政务中得到人们的日益重视。许多PKI技术不断涌现,PKI 对数据加密、数字签字、反否认、数字完整性以及辨别所需的密钥和认证实施了统一的集中化管理。 PKI技术在电子政务中的应用的前景 国家公共PKI体系 定义:是服务于各种公众网上业务(包括电子商务业务,政府面向公众服务的电子政务业务和其他信息化应用)的

文档评论(0)

麻将 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档