- 1、本文档共63页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
或公开金钥密码系统-静宜大学-资讯学院
靜宜大學
陳秋男
E-mail: cnchen@.tw
.tw/~cnchen/et2004/;Security Privacy;Computer Virus;Anti- Computer Virus;Network Security;什麼是駭客?;駭客入侵的目的為何?;8;駭客入侵與電腦病毒入侵有何不同?;駭客入侵的手法;駭客入侵的手法;駭客入侵的手法;IP Spoofing;駭客入侵的手法;駭客入侵的手法;駭客入侵的手法;駭客入侵的手法;駭客入侵的手法;漏洞威脅;Firewall;Firewall is not enough;Hack入侵Web Server的思考步驟;Buffer Overflow;Buffer Overflow;Buffer Overflow;Buffer Overflow;資料隱碼;資料隱碼;資料隱碼;資料隱碼;IIS Unicode 漏洞;IIS Unicode 漏洞;多功能的Netstat命令 ;Netstat的-a參數;Netstat的-n參數;Port;E-commerce;1. SSL (Secure Socket Layer)
· 由Netscape提出之網際網路通訊 安全標準
· 主要目的為了資料保密
· 無法確保交易之不可否認性
· 一般瀏覽器皆支援
; 2. SET (Secure Electronic Transaction)
· 由Visa Master IBM VeriSign ...提出之 網際網路交易安全標準
· 明定消費者、商家、收單行間權利義務
· 經過CA認證,確認消費者、商家、收單 行身份之正確性
· 確保資料傳輸的完整性、隱密性及交易 之不可否認性
· 保證資料的私密性,商家無法得知消費 者卡片帳號資料,收單行無法取得消費 者訂單資料;Merchant Server;三.SET機制各單元功能;2. 網路商家伺服器 (Merchant Server)
· 存放網路商店之憑證資料
· 檢核交易訊息中之訂單資料及數位簽章
· 接收客戶送出之SET交易訊息,並轉送 付款轉帳訊息至付款閘門
· 傳送交易結果訊息至客戶
· 記錄網路交易結果; 3. 付款閘門 (Payment Gateway)
· 傳送、接收SET交易訊息
· 檢核交易訊息中之付款人帳戶資料及 數位簽章
· 負責SET訊息與既有之應用系統訊息 間轉換, 如將SET訊息轉為信用卡訊 息,或將SET訊息轉為轉帳付款訊息;4. 認證中心 (Certificate Authority)
· 扮演公正之第三者
· 接受用戶註冊並確認身份
· 簽發交易憑證,證明使用者之公鑰 (Public Key)之合法性
;四. 作業說明
1. 作業原則
·客戶及商家介面採 SET 規格
·以 on-line 方式執行交易
· Payment Gateway 將 Set Protocol
轉為跨行轉帳或信用卡訊息格式
·安全方案採 RSA 及 DES Algorithm
·使用數位簽章
;(2)金融機構提供電子錢包、使用手冊及憑證申請
識別資料與客戶;SET付款程序;
;二.安全機制(一) 安全法則 : 採用 RSA 及 DES Algorithm 進行加/解密
1.對稱式密碼系統:DES;加密方法
替換(Substitution) :將一個單位的明文(如一個或數個字元)以對應的一個單位的密文替換。
凱薩大帝(Julius Caesar)依下表將訊息加密,如將 I LOVE U 加密成LORYHX
轉置(Transposition):將明文的訊息重組排列其順序後形成密文 。
; 2.非對稱式密碼系統:RSA;對稱(Symmetric)密碼系統:具有相同加密金鑰與解密金鑰的密碼系統
美國聯邦安全標準的DES密碼系統
每個週期是由替換和排列組合成的加密方法
非對稱(Asymmetric)密碼系統(或公開金鑰密碼系統):不具有相同加密金鑰與解密金鑰的密碼系統
加密金鑰稱公開金鑰(Public Key)
解密金鑰稱私密金鑰(Private Key)
例如:RSA密碼系統
以質數運算複雜度為基礎的加密方法
;
(二) 安全措施
1.建置CA作業
目的:確認用戶身分
您可能关注的文档
最近下载
- 建筑施工安全风险辨识和分级管控指南、台账、企业安全风险分级管控清单.docx VIP
- 2025年施工员考试题库及完整答案【名师系列】.docx VIP
- 2025年施工员考试题库附完整答案【夺冠】.docx VIP
- 2025年白蚁防治员岗位职业技能资格知识考试题库(附含答案).docx
- 国际护士节护理操作技能竞赛理论题库.docx
- 湖北省楚天协作体2024-2025学年高一下学期期中考试语文试题(含答案).docx VIP
- 48.职业病危害日常监测及检测评价管理制度.docx VIP
- 2025年施工员考试题库及完整答案1套.docx VIP
- 基于ssm框架的宠物领养系统毕业论文.docx VIP
- 打印版剑桥少儿英语1-3级词汇表.doc
文档评论(0)