第4章 电子商务信的息安全技术.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第4章 电子商务信的息安全技术

第4章 电子商务信息安全技术 4.1 电子商务系统安全的概念 4.2 防火墙技术 4.3 密钥加密技术 4.4 消息摘要 4.5 数字签名 4.6 数字时间戳 4.7 数字证书与CA认证 4.8 电子商务安全交易标准 4.1 电子商务系统安全的概念 1.电子商务中存在的安全威胁 由于非法入侵者的侵入,造成商务信息被篡改、盗窃或丢失;商业机密在传输过程中被第三方获悉,甚至被恶意窃取、篡改和破坏;虚假身份的交易对象及虚假订单、合同;贸易对象的抵赖;由于计算机系统故障对交易过程和商业信息安全所造成的破坏。 2 电子商务系统安全 (1)电子商务系统硬件安全 (2)电子商务系统软件安全 (3)电子商务系统运行安全 (4)电子商务安全立法 3.电子商务的安全性需求 (1)信息的保密性 (2)信息的完整性 (3)信息的不可否认性 (4)交易者身份的真实性 (5)系统的可靠性 4.2 防火墙技术 防火墙是指一个由软件和硬件设备组合而成,在Intranet和Internet之间构筑的一道屏障(如图3-26所示),用于加强内部网络和公共网络之间安全防范的系统。 目前使用的防火墙主要可分为包过滤型和应用网关型两种类型。 防火墙的安全策略有两种: (1)凡是没有被列为允许访问的服务都是被禁止的。 (2)凡是没有被列为禁止访问的服务都是被允许的 。 4.3 密钥加密技术 1.密钥的概念 将明文数据进行某种变换,使其成为不可理解的形式,这个过程就是加密,这种不可理解的形式称为密文。解密是加密的逆过程,即将密文还原成明文。 加密和解密必须依赖两个要素,这两个要素就是算法和密钥。算法是加密和解密的计算方法;密钥是加密和加密所需的一串数字。 2.对称加密技术 1)在首次通信前,双方必须通过除网络以外的另外途径传递统一的密钥。 2)当通信对象增多时,需要相应数量的密钥。 3)对称加密是建立在共同保守秘密的基础之上的,在管理和分发密钥过程中,任何一方的泄密都会造成密钥的失效,存在着潜在的危险和复杂的管理难度。 3.非对称加密技术(公—私钥加密技术) 非对称加密技术采用RSA算法,加密和解密使用两把密钥,一把称公钥,另一把称私钥,两把密钥实际上是两个很大的质数,用其中的一个质数与明文相乘,可以加密得到密文;用另一个质数与密文相乘可以解密,但不能用一个质数求得另一个质数。 例如:采用移位加密法,使移动3位后的英文字母表示原来的英文字母,对应关系如下: 4.4 信息摘要 4.5 数字签名 4.6 数字时间戳 4.7 数字证书与CA认证 1.数字证书(Digital Certificate 或Digital ID) 数字证书采用公-私钥密码体制,每个用户拥有一把仅为本人所掌握的私钥,用它进行信息解密和数字签名;同时拥有一把公钥,并可以对外公开,用于信息加密和签名验证。数字证书可用于:发送安全电子邮件、访问安全站点、网上证券交易、网上采购招标、网上办公、网上保险、网上税务、网上签约和网上银行等安全电子事务处理和安全电子交易活动。 2.数字证书的内容 数字证书包括以下内容如图3-30~3-32所示 : l???????? 证书拥有者的姓名; l???????? 证书拥有者的公钥; l???????? 公钥的有限期; l???????? 颁发数字证书的单位; l???????? 颁发数字证书单位的数字签名; l???????? 数字证书的序列号等。 3.认证中心CA(Certificate Authority) (1)认证中心的功能:核发证书、管理证书、搜索证书、验证证书 (2)CA的树形验证结构(如图3-33所示) (3)国内外CA中心简介 国外常见的CA有VeriSign、GTE Cyber Trust、Thawte等。 国内常见的CA有 中国商务在线 l中国数字认证网(),数字认证,数字签名,CA认证,CA证书,数字证书,安全电子商务。 l北京数字证书认证中心 (),为网上电子政务和电子商务活动提供数字证书服务。 4.数字证书的类型 数字证书主要有以下类型: (1)个人数字证书 (2)单位证书 (3)软件数字证书 5.数字证书的申请 (1)下载并安装根证书(如图3-34~3-38所示) (2)申请证书(如图3-39~3-41所示) (3)将个人身份信息连同证书序列号一并邮寄到中国数字认证网 6.数字证书应用操作实例(个人证书在安全电子邮件中的应用) (1)在Outlook Express 5 发送签名邮件(如图3-42~3-46所示) :1)在Outlook Express 5中设置证书、2)发送签名

文档评论(0)

liwenhua00 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档