第十四章 电子商务安全 2016.ppt

2)SSL的工作原理 SSL安全加密机制主要是使用数字证书来实现的。当采用了SSL加密机制后,客户机首先要与IIS服务器建立通信连接,IIS服务器会把数字证书和公开密钥发送给客户机,与客户机交换密码,一般选用的是RSA密码算法(也有选用Diffie-Hellman和Fortezza-KEA密码算法),当身份验证确认后,这个公开密钥对用户端的会话密钥进行加密并将其传送到IIS服务器,IIS服务器接到这个会话密钥后会对会话密钥进行解密,这时用户就和IIS服务器建立了一条加密通信通道。 SSL 协议既用到了公钥加密技术又用到了对称加密技术,对称加密技术虽然比公钥加密技术的速度快,可是公钥加密技术提供了更好的身份认证技术。 (3)公开密钥加密技术(非对称加密) 在数学的指数运算中,顺着运算容易,而反过来计算难,这种特性叫做非对称性。 1977年麻省理工学院的三位教授(Rivest、Shamir和Adleman)发明了 RSA公开密钥密码系统,其原理就是利用指数运算难度的非对称性。 在此系统中有一对密码,给别人用(可以公开)的就叫公钥,给自己用(秘密)的,就叫私钥,由收信人保管理。 收信人先公开一把自己的密钥,发信人用收信人的公钥加密;而收件人用自己的私钥解密。

文档评论(0)

1亿VIP精品文档

相关文档