[信息与通信]106电子商务安全.pptVIP

  1. 1、本文档共39页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[信息与通信]106电子商务安全

電子商務安全 主講人:張真誠 教授 國立中正大學 資訊工程研究所 綱要 密碼學 電子商務 資訊保密技術 數位簽章 識別系統之設計 付款協定與付款系統 授權度 電腦犯罪 結論 一、密碼學 密碼學:有關研究秘密通訊的學問 如何達成秘密通訊 如何破譯秘密通訊 傳統加密系統 公開金匙加密系統 二、電子商務 何謂電子商務 所有利用電腦網路所從事的商業行為 電子商務之架構 電子商務型態 電子商務之架構 電子商務型態 企業內部 企業對企業(B2B) 企業對顧客(B2C) 電子商務型態 企業內部電腦網路 資源共享 B2B 電子資料交換 供應鏈管理(SCM) QR(Quick Response) ECR(Efficient Consumer Response) 電子商務型態 B2C 網路購物 市場調查/需求分析 電子商店 廣告 線上交易 SET(Secure Electronic Transaction) 三、資訊保密技術 秘密金鑰加密法 三、資訊保密技術 公開金鑰加密法 三、資訊保密技術 RSA加密法 張三選2個大質數p和q,令N=pxq。 張三選1個與(p-1)x(q-1)互質數e。 (e,N)即為張三的公開金鑰; 加密法為C=Me mod N 張三選1個數d, 滿足e.d ? 1 mod (p-1)(q-1) d 即為張三的解密金匙; 解密法為 M=Cd mod N 三、資訊保密技術 RSA加密法-例子 張三選p=3,q=11; 此時N=pxq=3x11=33。 張三選出1個與(p-1)x(q-1)=(3-1)(11-1) =2x10=20互質數e=3。 (e,N)=(3,33)即為張三的公開金鑰 張三選1個數d=7當作解密金匙, 滿足e.d ? 1 mod 20,亦即,7x3 ? 1 mod 20。 令明文 M=19 加密: C=Me mod N=193 mod 33=28. 解密: M=Cd mod N=287 mod 33=19. 三、資訊保密技術 數位簽章 三、資訊保密技術 數位浮水印 三、資訊保密技術 視覺密碼學 憑証(Certificate) 五、識別系統之設計 通行碼識別系統 指紋識別系統 語音識別系統 通行碼識別系統 傳統式 六、付款協定與付款系統 電子現金交易系統 電子支票交易系統 電子信用卡系統 認證單位在付款系統上的關係 SET付款交易程序 八、電腦犯罪 資訊時代的新威脅 犯案時間縮短 犯案區域擴增 犯罪方法新穎 資產型態改變 犯案環境單純 八、電腦犯罪 入侵電腦系統方式 摧毀實體 摧毀資訊 竄改資訊 偷用服務 偷窺 偷用資料 八、電腦犯罪 犯案新方法 清道夫 混水摸魚 社會心理 篡改資料 線路竊聽 積少成多 九、結論 10 Commandments of Commercial Security Today Don’t aim for perfect security. So, be realistic, and do the best you can within your limits. Roughly, you should double security expenditure to halve risk. Don’t solve the wrong problem. For example, note that US banks lose 10 billion dollars a year in check fraud but only 5 million in online fraud. 九、結論 Don’t sell security bottom-up ( in terms of the personnel hierarchy). Don’t use cryptographic overkill. Even bad crypto is usually the strong part of the system. Don’t make it complicated. This yields more places to attack the system, and it encourages users to find ways to bypass security. Don’t make it expensive. 九、結論 Don’t use a single line of defense. Have several layers so security can be maintained without expensive replacement of the primary line. Don’t forget the “mystery a

文档评论(0)

qiwqpu54 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档