- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于pki的电子商务安全密钥托管技术及协议研究
基于PKI的电子商务安全密钥托管技术及协议研究
摘要:随着互连网技术的飞速发展,电子商务安全问题引起日益关注,本文对基于PKI的电子商务安全密钥托管技术及协议进行了探讨,分析了电子商务中的安全密钥托管技术问题,说明了PKI在电子商务安全中的作用以及PKI的应用特点。
关键字:PKI;电子商务;安全
Title:Based on PKI electronic commerce security key trust technology and agreement research
Abstract: Along with interlocks the net technology rapid development, theelectronic commerce security problem causes pays attention day by day,this article to was entrusted with the technology and the agreementbased on the PKI electronic commerce security key has carried on thediscussion, analyzed in the electronic commerce security key to beentrusted with the technical question, explained PKI in the electroniccommerce security function as well as the PKI applicationcharacteristic.Keywords: PKI; Electronic commerce; Safe
电子商务的安全可分为两大部分,计算机网络本身的安全和商务交易信息的安全。为了有效地保证计算机网络的安全,可以利用主机安全、访问控制、防火墙、系统漏洞检测、黑客跟踪以及病毒检测等技术。而对于商务交易信息的安全是在计算机网络安全的基础上,建立一个相对安全、可靠、便捷的电子商务应用环境,对信息提供较完善、较可靠的保护,电子商务的安全交易主要保证以下几个方面:可靠性:保证数据传输过程中不会被篡改;保密性:信息在存储、传输和处理过程中,不被他人窃取;完整性:是指在交换过程中无乱序或篡改,保持与原发送信息的一致;不可否认性:数据发送方、接收方无法否认数据传输行为;交易者身份的确定性:能方便而可靠地确认交易双方身份,防止冒名发送数据。PKI 是目前惟一可以符合这几点安全交易要求的安全机制,它的安全环境是建立在密码学之上的。PKI 作为一项非常有效的工具,提供在Intranet、Extranet 及Internet网络环境间交换数据的信任基础。本文就对PKI在电子商务安全密钥托管技术及协议的应用进行研究和探讨。
2 密钥托管的概念及相关技术
2.1 密钥托管
密钥托管技术又成为密钥恢复(Key Recovery),是一种能够在紧急情况下获取解密信息的技术。它用于保存用户的私钥备份,既可在必要时帮助国家司法或安全等部门获取原始明文信息,也可以在用户丢失、损坏自己的密钥的情况下恢复明文。密钥托管是指用户向CA 在申请数据加密证书之前,t 份交给可信赖的t 个托管人。任何一位托管人都无法通过自己存储的部分用户密钥恢复完整的用户密码。只有这t 个人存的密钥合在一起才能得到用户的完整密钥。密钥托管有如下重要功能:
(1) 防抵赖。在商务活动中, ,, CA 说明,,,t 位托管人就可出示他们存储的密钥作合成用户的密钥,
(2) 政府监听。政府、法律职能部门或合法的第三者为了跟踪、截获犯罪嫌疑人员的通信, ,
(3) 密钥恢复。用户遗忘了密钥想恢复密钥,
2.2 PKI
二十世纪八十年代, PKI( Public Key Infrastructure,)诞生了, ,,,(如名称、e- mail、身份证号等)捆绑在一起,,,, PKI系统。
一个标准的PKI域必须具备以下主要内容:
(1) CA (Certificate Authority)CA是PKI的核心执行机构,PKI的主要组成部分,
(2)证书和证书库
证书是数字证书或电子证书的简称,X. 509标准,CA颁发证书和撤消证书的公共信息库,
(3)密钥备份及恢复
为避免密钥丢失, PKI:当用户证书生成时,CA备份存储;,CA提出申请, CA
(4)密钥和证书的更新
证书更新一般由PKI系统自动完成,, PKI/CA,
(5)证书历史档案
记录多个旧证书和至少一个当前新证书的整个密钥历史。
(6)客户端软件
客户端软件用以实现数字签名、加密传输数据等功能,,
(7)交叉认证
您可能关注的文档
- 长沙卫生职业学院口腔医学技术专业建设方案..doc
- 长沙医学院教育阳光服务平台建设实施方案..doc
- 浙江大学学生校外勤工助学协议书..doc
- 浙江省茶产业升级科技成果转化工程实施方案..doc
- 浙江省慢性病综合防控示范区现场考评方案(讨论稿)..doc
- 浙江省台州医院医用耗材二级库管理制度..doc
- 浙江省政策性养老机构综合责任保险方案为降低养..doc
- 珍稀食用菌周年高效栽培技术示范推广项目实施总体方案..doc
- 镇党务公开工作汇报..doc
- 镇江市重大火灾事故应急处置预案..doc
- 金融产品2024年投资策略报告:积极适应市场风格,行为金融+机器学习新发现.pdf
- 交运物流2024年度投资策略:转型十字路,峰回路又转(2023120317).pdf
- 建材行业2024年投资策略报告:板块持续磨底,重点关注需求侧复苏.pdf
- 宏观2024年投资策略报告:复苏之路.pdf
- 光储氢2024年投资策略报告:复苏在春季,需求的非线性增长曙光初现.pdf
- 公用环保2024年投资策略报告:电改持续推进,火电盈利稳定性有望进一步提升.pdf
- 房地产2024年投资策略报告:聚焦三大工程,静待需求修复.pdf
- 保险2024年投资策略报告:资产负债匹配穿越利率周期.pdf
- 政策研究2024年宏观政策与经济形势展望:共识与分歧.pdf
- 有色金属行业2024年投资策略报告:新旧需求共振&工业原料受限,构筑有色大海星辰.pdf
文档评论(0)