全国助理电子商务师三级考证复习资料七.docVIP

全国助理电子商务师三级考证复习资料七.doc

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
全国助理电子商务师三级考证复习资料七

第七章 电子商务安全管理 第一节 文件加密 一、对本地文件进行加密河解密 1.常用文件格式的加密: (1)Office文件格式加密 (2)压缩软件加密 (3)Windows 2000/XP的加密 2.Access文件加密:单击“工具”菜单中的“安全”子菜单上的“设置数据库密码”命令。 3.只有NTFS下才能使用Windows 2000/XP提供的对文件夹加密的功能。 4.禁止加密功能: [Encryption] Disable=1 5.数据加密的基本过程就是对原来为明文的文件或数据按某种算法进行处理,使其成为不可读的代码,通常称为“密文”,而且要做到只能在输入相应的密钥之后才能显示出来内容。 P——明文,也就是原文,需要加密的信息。 C——密文,是P经过加密后产生的信息。 K——密钥,密码算法中的一个参数。 E——加密算法。 D——解密算法。 6.现代密码学的一个基本原则是一切秘密应寓于密钥之中。 7.根据密码算法使用的加密密钥河解密密钥是否相同,将密码体制分为对称和非对称两种。 8.对称密码体制又称为秘密密码体制,加密密钥和解密密钥相同或者一个可由另一个导出。 9.DES算法属于分组加密算法,在20世纪70年代中期由美国IBM公司的一个密码算法发展而来。在这个加密系统中,每次加密或者解密的分组大小是64位。 10.DES算法步骤如下: (1)将明文分组,每个分组输入64位的明文。 (2)初始置换。 (3)迭代过程。 (4)逆初始置换。 (5)输出64位码的密文。 11.非对称密码体制称为公开密码体制,即加密密钥公开,解密密钥不公开。常用的有RSA、LUC、椭圆曲线等算法。 12.根据密码算法对明文信息的加密方式进行分类,将密码体制分为分组密码体制和序列密码体制。 13.序列密码的关键技术是伪随机序列产生器的设计。 14.摘要是一种防止改动的方法,其中用到的函数叫摘要函数。摘要算法从给定的文本块中产生一个数字签名,数字签名可以用于防止有人从一个签名上获取文本信息或改变文本信息内容和进行身份认证。 15.针对安全电子邮件,有如下几种技术: (1)端到端的安全电子邮件技术 (2)传输层的安全电子邮件技术 (3)邮件服务器的安全与可靠性 16.PGP是一个基于RSA和IDEA的邮件加密软件。PGP软件的最大特点是功能强大、速度快、而且源代码免费。 (1)身份验证 (2)保密性 (3)压缩 (4)电子邮件兼容性 (5)分段和重组 17.电子邮件包括信头和信体。端到端安全电子邮件技术一般只对信体进行加密和签名。 18.目前,主要有两种方式实现电子邮件在传输过程中的安全,一种是利用SSL SMTP和SSL POP,另一种是利用VPN或者其他的IP通道技术。 19.SMTP是发信的协议标准;POP是收信的协议。SSL SMTP和SSL POP即在SSL所建立的安全传输通道上运行SMTP和POP协议,同时又对这两种协议作了一定的扩展。 20.对于服务破坏的防范,可以分为以下4个方面: (1)防止来自外部网络的攻击,包括拒绝来自指定地址和域名的邮件服务连接请求,拒绝收信人数量大于预定上限的邮件。 (2)防止来自内部网络的攻击,包括拒绝来自指定用户、IP地址和域名的邮件服务请求,强制实施SMTP认证,实现SSL POP和SSL SMTP以确认用户身份等。 (3)防止中继攻击,包括完全关闭中继功能,按照发信和收信的IP地址和域名灵活地限制中继,按照收信人数限制中继等。 (4)为了灵活地制定规则以实现上述的防范措施,邮件服务器应有专门的编程接口。 21.虽然Outlook Express中无法使用PGP免费插件,但仍然可以通过此方式对邮件进行加密。 22.在电子商务安全服务中的源鉴别、完整性服务、不可否认服务中,都用到数字签名技术。 23.数字签名: (1)可用来防止电子信息因易被修改而有人作伪。 (2)可用来防止冒用别人名义发送信息。 (3)可用来防止发出信件后又加以否认等情况发生。 (4)可用来防止收到信件后又加以否认等情况发生。 24.在实际应用过程中,通常一个用户拥有两个密钥对,一个密钥对用来对数字签名进行加密解密,一个密钥对用来对私有密钥进行加密解密。 25.利用散列函数进行数字签名和验证文件的传输过程: (1)发送方首先用哈希算法从原文得到数字摘要,然后采用公开密钥体系用发送发的私有密钥对数字摘要进行签名,并把签名后的数字摘要附加在要发送的原文后面。 (2)发送分选择一个秘密密钥对文件加密,并把加密后的文件通过网络传输到接收方。 (3)发送方用接收方的公开密钥对私密密钥进行加密,并通过网络把加密后的秘密密钥传输到接收方。 (4)接收方用自己的私有密钥对

文档评论(0)

2105194781 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档