- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第四章电子商留务的安全问题
2009年互联网十大安全事件 1 百度被“黑” 2 微软再爆IE极光0DAY漏洞 3 5.19全国断网事件 4工信部推行绿坝软件引发争议 5 央视3.15晚会曝光网银诈骗 6 山寨版杀毒软件横行 7 刑法修正案出台将有力震慑网游盗号团伙 8 猫癣病毒带来的灰色产业链二次分工 9 国内首个网购安全平台推出 10国内首款“云查杀”安全产品问世 这样的数字毫无意义么? 1=W,2=I,3=T,4=C,5=0,6=H,7=E,8=I,9=B。 基于私有密钥体制的信息认证 基于私有密钥体制采用了对称加密算法,即信息交换双方共同约定一个口令或一组密码,建立一个通讯双方共享的密钥。 通信的甲方将要发送信息用私钥加密后传给乙方,乙方用相同的私钥解密后获得甲方传递的信息。 例题 明文:student 算法:大小写转化 密钥:3---右移3个字母 比如a---d 对称加密后密文是多少呢? VWXGHQW 基于公开密钥体制的信息认证 公开密钥加密体系采用的是非对称加密算法。使用公开密钥算法需要两个密钥:公开密钥和私有密钥。 公开密钥体制常用的加密算法是RSA算法。 在该体制中,加密密钥(又称公开密钥)PK是对外公开的,解密密钥(私有密钥)SK是保密的, 加密算法E和解密算法D也是公开的, 但解密密钥(又称秘密密钥)SK是保密的。 虽然SK是由PK决定的,但却不能根据PK计算出SK。 公开密钥算法具有以下特点 用加密密钥PK对明文X加密后,再用解密密钥SK解密即得明文,即DSK(EPK(X))=X; 加密密钥不能用来解密,即DPK(EPK(X) )≠X; 在计算机上可以容易地产生成对的PK和SK,但从已知的PK不可能推导出SK。 RSA算法的安全性 RSA算法有被破译过吗? 1999年8月,荷兰国家数学与计算机科学研究所家们的一组科学家成功分解了512bit的整数,大约300台高速工作站与PC机并行运行,整个工作花了7个月,可见难度极大。 现有的RSA密码体制支持的密钥长度有512bit、1024bit、2048bit、4096bit等。 (1)数字摘要 数字摘要是采用单向Hash函数对文件中若干重要元素进行某种变换运算得到固定长度的摘要码(数字指纹Finger Print),并在传输信息时将之加入文件一同送给接收方,接收方收到文件后,用相同的方法进行变换运算,若得到的结果与发送来的摘要码相同,则可断定文件未被篡改,反之亦然。 (2)数字签名 把HASH函数和公钥算法结合起来,可以在提供数据完整性的同时,也可以保证数据的真实性。完整性保证传输的数据没有被修改,而真实性则保证是由确定的合法者产生的HASH,而不是由其他人假冒。而把这两种机制结合起来就可以产生所谓的数字签名(Digital Signature)。 (3)数字信封 数字信封是用加密技术来保证只有规定的特定收信人才能阅读信的内容。在数字信封中,信息发送方采用对称密钥来加密信息,然后将此对称密钥用接收方的公开密钥来加密(这部分称为数字信封)之后,将它和信息一起发送给接收方,接收方先用相应的私有密钥打开数字信封,得到对称密钥,然后使用对称密钥解开信息。这种技术的安全性相当高。 (4)数字时间戳 交易文件中,时间是十分重要的信息。在书面合同中,文件签署的日期和签名一样均是十分重要的,是防止文件被伪造和篡改的关键性内容。 而在电子交易中,同样需对交易文件的日期和时间信息采取安全措施,而数字时间戳服务(DTS-Digital Time-stamp Service)就能提供电子文件发表时间的安全保护。数字时间戳服务(DTS)是网络安全服务项目,由专门的机构提供。 数字证书的内容 (1)申请者的信息 第一部分申请者的信息,数字证书里的数据包括以下信息: 版本信息,用来与X.509的将来版本兼容; 证书序列号,每一个由CA发行的证书必须有一个唯一的序列号; CA所使用的签名算法:RSA 发行证书CA的名称; 证书的有效期限:一般为10年 证书主题名称; 被证明的公钥信息,包括公钥算法、公钥的位字符串表示; 包含额外信息的特别扩展。 (2)发放证书CA的信息 第二部分CA的信息,数字证书包含发行证书CA的签名和用来生成数字签名的签名算法。任何人收到证书后都能使用签名算法来验证证书是否是由CA的签名密钥签发的。 A君决定丢掉曾经深爱的ApplePowerbook,因为它太重了,他想换之以只有三磅重的SonyNotebook。当然,A君必须购买许多Windows版本的软件产品,他迅速上网找到了几家在线商店,找到了需要的东西。他不想付额外的包装送货费用,而准备立即在网上下载所选中的软件。 问题1:客户在和谁打交道? 看一下这几个卖主,它们没什么名气,
您可能关注的文档
- 第四讲消防车类但是型、性能与安全.ppt
- 第四讲坠自然人.ppt
- 第四节60再见0mw机组协调控制实例.ppt
- 第四节安全严优质农产品的土壤环境质量控制.ppt
- 第四节低速带测定及海蛋上勘探.ppt
- 第四节分散性土鉴定试验步进骤和计算.ppt
- 第四节合荣幸同的履行.ppt
- 第四节架空输电线铅路的绝缘配合.ppt
- 第四节楞次定情亲律的应用.ppt
- 第四节美坐下苏争霸2.ppt
- 实验室危废随意倾倒查处规范.ppt
- 实验室危废废液处理设施规范.ppt
- 实验室危废处置应急管理规范.ppt
- 初中地理中考总复习精品教学课件课堂讲本 基础梳理篇 主题10 中国的地理差异 第20课时 中国的地理差异.ppt
- 初中地理中考总复习精品教学课件课堂讲本 基础梳理篇 主题10 中国的地理差异 第21课时 北方地区.ppt
- 危险废物处置人员防护培训办法.ppt
- 危险废物处置隐患排查技术指南.ppt
- 2026部编版小学数学二年级下册期末综合学业能力测试试卷(3套含答案解析).docx
- 危险废物处置违法案例分析汇编.ppt
- 2026部编版小学数学一年级下册期末综合学业能力测试试卷3套精选(含答案解析).docx
最近下载
- 福建省厦门市2023-2024学年上学期九年级期末考试物理试卷(有答案.pdf VIP
- 2024-2025学年云南省昆明市盘龙区五年级(上)期末数学试卷.docx VIP
- 郑州轻工业大学《概率论与数理统计》2024-2025学年第一学期期末试卷A卷.pdf VIP
- 【新教材专用】三年级语文上册新课标情境化创新期末测试卷(含答案).docx VIP
- 落地式脚手架专项施工方案(样板方案).docx
- 辛明秀微生物学考试题及答案.docx VIP
- GB∕T33000-2025《大中型企业安全生产标准化管理体系要求》审核(评审)指导之10现场管理:“10. 1作业环境与条件”要素提问、专业解答和证实(雷泽佳编制2025A0).pdf VIP
- D-Z-T 0070-2016 时间域激发极化法技术规程(正式版).docx VIP
- 6岁以下儿童喘息病因鉴别诊断和初始处理临床实践专家共识.pptx VIP
- 中文版Utrecht工作投入量表完整版.docx VIP
原创力文档


文档评论(0)