网站大量收购独家精品文档,联系QQ:2885784924

或公开金钥密码系统-静宜大学-资讯学院.ppt

  1. 1、本文档共63页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
或公开金钥密码系统-静宜大学-资讯学院

靜宜大學 陳秋男 E-mail: cnchen@.tw .tw/~cnchen/et2004/;Security Privacy;Computer Virus;Anti- Computer Virus;Network Security;什麼是駭客?;駭客入侵的目的為何?;8;駭客入侵與電腦病毒入侵有何不同?;駭客入侵的手法;駭客入侵的手法;駭客入侵的手法;IP Spoofing;駭客入侵的手法;駭客入侵的手法;駭客入侵的手法;駭客入侵的手法;駭客入侵的手法;漏洞威脅;Firewall;Firewall is not enough;Hack入侵Web Server的思考步驟;Buffer Overflow;Buffer Overflow;Buffer Overflow;Buffer Overflow;資料隱碼;資料隱碼;資料隱碼;資料隱碼;IIS Unicode 漏洞;IIS Unicode 漏洞;多功能的Netstat命令 ;Netstat的-a參數;Netstat的-n參數;Port;E-commerce;1. SSL (Secure Socket Layer) · 由Netscape提出之網際網路通訊 安全標準 · 主要目的為了資料保密 · 無法確保交易之不可否認性 · 一般瀏覽器皆支援 ; 2. SET (Secure Electronic Transaction) · 由Visa Master IBM VeriSign ...提出之 網際網路交易安全標準 · 明定消費者、商家、收單行間權利義務 · 經過CA認證,確認消費者、商家、收單 行身份之正確性 · 確保資料傳輸的完整性、隱密性及交易 之不可否認性 · 保證資料的私密性,商家無法得知消費 者卡片帳號資料,收單行無法取得消費 者訂單資料;Merchant Server;三.SET機制各單元功能;2. 網路商家伺服器 (Merchant Server) · 存放網路商店之憑證資料 · 檢核交易訊息中之訂單資料及數位簽章 · 接收客戶送出之SET交易訊息,並轉送 付款轉帳訊息至付款閘門 · 傳送交易結果訊息至客戶 · 記錄網路交易結果; 3. 付款閘門 (Payment Gateway) · 傳送、接收SET交易訊息 · 檢核交易訊息中之付款人帳戶資料及 數位簽章 · 負責SET訊息與既有之應用系統訊息 間轉換, 如將SET訊息轉為信用卡訊 息,或將SET訊息轉為轉帳付款訊息 ;4. 認證中心 (Certificate Authority) · 扮演公正之第三者 · 接受用戶註冊並確認身份 · 簽發交易憑證,證明使用者之公鑰 (Public Key)之合法性 ;四. 作業說明 1. 作業原則 ·客戶及商家介面採 SET 規格 ·以 on-line 方式執行交易 · Payment Gateway 將 Set Protocol 轉為跨行轉帳或信用卡訊息格式 ·安全方案採 RSA 及 DES Algorithm ·使用數位簽章 ;(2)金融機構提供電子錢包、使用手冊及憑證申請 識別資料與客戶;SET付款程序; ;二.安全機制 (一) 安全法則 : 採用 RSA 及 DES Algorithm 進行加/解密 1.對稱式密碼系統:DES;加密方法 替換(Substitution) :將一個單位的明文(如一個或數個字元)以對應的一個單位的密文替換。 凱薩大帝(Julius Caesar)依下表將訊息加密,如將 I LOVE U 加密成LORYHX 轉置(Transposition):將明文的訊息重組排列其順序後形成密文 。 ; 2.非對稱式密碼系統:RSA;對稱(Symmetric)密碼系統:具有相同加密金鑰與解密金鑰的密碼系統 美國聯邦安全標準的DES密碼系統 每個週期是由替換和排列組合成的加密方法 非對稱(Asymmetric)密碼系統(或公開金鑰密碼系統):不具有相同加密金鑰與解密金鑰的密碼系統 加密金鑰稱公開金鑰(Public Key) 解密金鑰稱私密金鑰(Private Key) 例如:RSA密碼系統 以質數運算複雜度為基礎的加密方法 ; (二) 安全措施 1.建置CA作業 目的:確認用戶身分

文档评论(0)

youbika + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档