数字签名技术在电子商务中的应用.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE 19 PAGE 2 学号哈尔滨师范大学 学士学位论文 题 目 签名技术在电子商务中的应用 学 生 杨耸 指导教师 李世明 讲师 年 级 2004级 专 业 计算机科学与技术 系 别 计算机科学与技术 学 院 计算机科学与信息工程 哈 尔 滨 师 范 大 学 学士学位论文开题报告 论文题目 签名技术在电子商务中的应用 学生姓名 杨耸 指导教师 李世明 讲师 年 级 2004级 专 业 计算机科学与技术 2008年3月 课题来源: 指导教师指定 课题研究的目的和意义: 课题研究的目的: 数字签名技术是当前电子商务中重要的身份认证技术,是保障网络身份安全的重要手段之一。 在ISO7498-2标准中,数字签名的定义为:“附加在数据单元上的一些数据,或是对数据单元所作的密码变换,这种数据和变换允许数据单元的接收者用以确认数据单元来源和数据单元的完整性,并保护数据,防止被人(例如接收者)进行伪造”。美国电子签名标准(DSS, FIPS186-2)对数字签名作了如下解释:“利用一套规则和一个参数对数据计算所得的结果,用此结果能够确认签名者的身份和数据的完整性”。 在Internet上,每天发生的电子商务活动十分活跃。随之而来的是各式各样的网络安全问题。尤其是,在电子商务的交易过程中,为维护交易双方的利益,难证合法性,需要确认网络上交易方的法律身份,所以要用到签名技术,而对签名技术的研究就具有其特殊意义。 课题研究的意义: 在传统的商业系统中,通常都利用书面文件的亲笔签名或印章来规定契约的合法性,并预防抵赖行为的发生。这也就是人们常说的“白纸黑字”。 但在电子商务等网络环境下,通过手写签名和印章进行贸易方的鉴别已是不可能的。在互联网上,需要在买方、卖方以及服务于他们的中间商(如金融机构)之间的进行信息交换,各交易行为汇集在一起,如签定合同、订购、付费等,为保证交易的合法进行,需要各方提供能惟一鉴别他们自己的具有法律效应的数字签名。 不仅如此,传送过程中的文件需要通过数字签名来证明当事人身份及数据的真实性。数据加密是保护数据真实性的最基本方法,能够防止第三者获得真实数据,但有局限性;因为它不能象数字签名一样解决否认、伪造、篡改及冒充等问题。 因此,如何在交易的过程中为参与交易的个人、企业或国家提供可靠的标识,成为当前研究的热点。 国内外同类课题研究现状及发展趋势: 1. 国外相关技术现状 签名技术作为身份识别的重要技术,其国外主要技术有: 1.1 基于加密技术的签名技术 1.对称密钥系统主要的特点是加密和解密的密钥是相同的。如DES 2.非对称密钥系统的是加密和解密的密钥是不同的;每个用户保存着一对密钥:公钥和私钥,如RSA算法; 1.2 单向散列(Hash)函数 单向散列函数返回某信息串的报文摘要。摘要是一种防止信息被改动的方法,从信息中提取一种确定格式的、符号性的信息串,即报文摘要;其中用到的函数H叫做摘要函数。如MD5; 1.3 基于PKI的签名技术 1.4 椭圆曲线数字签名算法 1.5 手印、声音印记或视网膜的识别 1.6 以生物特征统计学为基础的识别技术; 1.7 基于密码代号、个人识别码PIN等; 2. 国内相关技术的现状 和国外的技术发展相比,我国在应用研究方面取得的成果多于核心技术方面的研究,依然处于借鉴国外技术的阶段。山东大学王小云教授在密码学方面取得的研究成果,代表了我国近年来在安全算法领域取得的成就。 在应用领域,主要应用国外的核心技术。另一方面,结合水印技术、智能令牌、指纹识别、虹膜识别等技术,或将多种技术混合运用等。 一些软件企业也开发了相关方面的产品,如企业多级数字签名系统MDSS等;研究出如何对视频文件、计算机效果图、三维机械设计图、计算机程序等进行签名的技术,从而解决了传统签名方法无法解决的签名问题,获得更高的安全性。 3.发展趋势 数字签名比纸制签名更安全,电子文件签名后,任何微小的文件更改都可以被发现;数字签名文件可以任意备份、异地保存、比纸制文档存储更安全。随着密码学的发展,必然会产生新的数字签名技术,数字签名比纸制签名更安全。同时,新的签名技术将弥补或摒弃现有签名技术中的不足,为电子商务的安全运行提供更强的技术保障。 课题研究的主要内容和方法,研究过程中的主要问题和解决办法: 1.主要内容 1.1 研究当前主要的数字签名技术; 1.2分析各签名技术的特点; 1.3 设计一种实用的签名方案。 2.研究方法 2.1 检索、参阅相关文献; 2.2 分析几种签名技术的安全性; 2.3 根据上述签名技术的特点,提出一种改进的签名技术; 2.4 分析提出的签名技术的安全性。 3.研

文档评论(0)

153****9595 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档