999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電子商務(wù)中安全技術(shù)的探討

2008-12-31 00:00:00
商場現(xiàn)代化 2008年36期

[摘要] 介紹電子商務(wù)中信息傳送的各種安全技術(shù)和手段。

[關(guān)鍵詞] 加密 解密 認證

安全問題是企業(yè)應(yīng)用電子商務(wù)最擔(dān)心的問題,而如何保障電子商務(wù)活動的安全,將一直是電子商務(wù)的核心研究領(lǐng)域。作為一個安全的電子商務(wù)系統(tǒng),首先必須具有一個安全、可靠的通信網(wǎng)絡(luò),以保證交易信息安全、迅速地傳遞。下面就網(wǎng)上比較重要的電子簽名、認證和SET協(xié)議等安全手段作些具體介紹。

一、加密技術(shù)

加密技術(shù)是一種主動的信息安全防范措施,其原理是利用一定的加密算法,將存或儲或傳輸?shù)男畔⒉扇∶孛芙粨Q防止第三者竊取信息的技術(shù),從而確保數(shù)據(jù)的保密性。加密是把需要的報文(簡稱明文)利用密鑰按照某種算法進行交換,產(chǎn)生密碼文件(簡稱密文)。解密是利用密鑰把密文還原成明文的過程,加密和解密的規(guī)則稱為密碼算法。目前,獲得廣泛應(yīng)用的兩種加密技術(shù)是私鑰密碼加密體制和公鑰密碼加密體制。它們的主要區(qū)別在于所使用的加密和解密的密碼是否相同。

1.私鑰密碼體制

信息的發(fā)送方和接收方用一個密鑰去加密和解密數(shù)據(jù)。每個參與方都不必彼此研究和交換專用設(shè)備的加密算法,而是采用相同的加密算法并只交換共享的專用密鑰。它的最大優(yōu)勢是加/解密速度快,適合于對大數(shù)據(jù)量進行加密,但密鑰管理困難。

2.公鑰密碼加密體制

它需要使用一對密鑰來分別完成加密和解密操作,它要求密鑰成對出現(xiàn)。一個公開發(fā)布,即公開密鑰,另一個由用戶自己秘密保存,即私用密鑰。信息發(fā)送者用公開密鑰去加密,而信息接收者則用私用密鑰去解密。公鑰機制靈活,但加密和解密速度卻比對稱密鑰加密慢得多。

二、認證技術(shù)

1.常用的安全認證技術(shù)

安全認證技術(shù)主要有數(shù)字簽名、數(shù)字信封、數(shù)字摘要、數(shù)字時間戳、數(shù)字證書等。

(1)數(shù)字簽名

數(shù)字簽名是使用某人的私鑰加密特定消息摘要散列值而得到的結(jié)果,通過這種方法把人同特定消息聯(lián)系起來,類似于手書簽名。日常生活中,通常用對某一文檔進行簽名來保證文檔的真實有效性,防止其抵賴。在網(wǎng)絡(luò)環(huán)境中,可以用電子數(shù)字簽名作為模擬。

(2)數(shù)字信封

數(shù)字信封是用加密技術(shù)來保證只有規(guī)定的特定收信人才能閱讀信的內(nèi)容。在數(shù)字信封中,信息發(fā)送方采用對稱密鑰來加密信息,然后將此對稱密鑰用接收方的公開密鑰來加密(這部分稱為數(shù)字信封)之后,將它和信息一起發(fā)送給接收方,接收方先用相應(yīng)的私有密鑰打開數(shù)字信封,得到對稱密鑰,然后使用對稱密鑰解開信息。這種技術(shù)的安全性相當(dāng)高。

(3)數(shù)字摘要

數(shù)字摘要是采用單向Hash函數(shù)對文件中若干重要元素進行某種變換運算得到固定長度的摘要碼,并在傳輸信息時將之加入文件一同送給接收方,接收方收到文件后,用相同的方法進行變換運算,若得到的結(jié)果與發(fā)送來的摘要碼相同,則可斷定文件未被篡改,反之亦然。

(4)數(shù)字時間戳

在書面合同中,文件簽署的日期和簽名一樣均是防止文件被偽造和篡改的關(guān)鍵性內(nèi)容。而在電子交易中,同樣需對交易文件的日期和時間信息采取安全措施,而數(shù)字時間戳服務(wù)就能提供電子文件發(fā)表時間的安全保護。

(5)數(shù)字證書

在交易支付過程中,參與各方必須利用認證中心簽發(fā)的數(shù)字證書來證明各自的身份。所謂數(shù)字證書,就是用電子手段來證實一個用戶的身份及用戶對網(wǎng)絡(luò)資源的訪問權(quán)限。

2.安全認證機構(gòu)

電子商務(wù)認證中心(CA)就是承擔(dān)網(wǎng)上安全交易認證服務(wù),能簽發(fā)數(shù)字證書,并能確認用戶身份的服務(wù)機構(gòu)。認證中心通常是企業(yè)性的服務(wù)機構(gòu),主要任務(wù)是受理數(shù)字證書的申請、簽發(fā)及對數(shù)字證書的管理。

三、安全認證協(xié)議

目前電子商務(wù)中有兩種安全認證協(xié)議被廣泛使用,即安全插口層SSL協(xié)議和安全電子事務(wù)SET協(xié)議。

1.安全插口層(SSL)協(xié)議

安全插口層協(xié)議是由Netscape公司1994年設(shè)計開發(fā)的安全協(xié)議,主要用于提高應(yīng)用程序之間的數(shù)據(jù)的安全系數(shù)。SSL采用了公開密鑰和專有密鑰兩種加密:在建立連接過程中采用公開密鑰;在會話過程中使用專有密鑰。加密的類型和強度則在兩端之間建立連接的過程中判斷決定。目的是為用戶提Internet和企業(yè)內(nèi)聯(lián)網(wǎng)的安全通信服務(wù)。

2.安全電子事務(wù)(SET)協(xié)議

安全電子事務(wù)是一個通過開放網(wǎng)絡(luò)進行安全資金支付的技術(shù)標準。由VISA和MasterCard組織共同制定,于1997年聯(lián)合推出。由于它得到了IBM、HP、Microsoft等很多大公司的支持,已成為事實上的工業(yè)標準,目前已獲得IETF標準的認可。這是一個為Internet上進行在線交易而設(shè)立的一個開放的、以電子貨幣為基礎(chǔ)的電子付款規(guī)范。

主站蜘蛛池模板: 亚洲AV人人澡人人双人| 伊大人香蕉久久网欧美| 国产综合网站| 中文纯内无码H| 日本欧美一二三区色视频| 91丝袜美腿高跟国产极品老师| 国产丰满大乳无码免费播放| 一级毛片a女人刺激视频免费| 午夜爽爽视频| 精品无码人妻一区二区| 久久久久无码国产精品不卡| 四虎影视国产精品| av无码一区二区三区在线| 亚洲国产中文综合专区在| 中文字幕乱妇无码AV在线| 最新国产精品第1页| 亚洲AV色香蕉一区二区| 国产91全国探花系列在线播放| 亚洲va在线∨a天堂va欧美va| 亚洲高清在线天堂精品| 国产精品香蕉在线| 午夜免费小视频| 国产欧美又粗又猛又爽老| 亚洲a级毛片| 最新午夜男女福利片视频| 日韩精品毛片| 午夜综合网| 久久青草精品一区二区三区| 国产精品片在线观看手机版| 亚洲人成网18禁| 亚洲人网站| 国产精品第| 欧美国产日韩另类| 亚洲视频a| 国产在线自揄拍揄视频网站| 国产欧美精品一区二区| 亚洲黄网视频| 伊人久久精品亚洲午夜| 欧美在线国产| 日韩在线欧美在线| 成人伊人色一区二区三区| 国产亚洲一区二区三区在线| 久久精品视频一| 伊人成人在线| 女人一级毛片| 香蕉eeww99国产在线观看| 2020精品极品国产色在线观看| 亚洲αv毛片| 精品在线免费播放| 日韩专区欧美| 欧美激情视频一区| 91在线视频福利| 成人欧美在线观看| 国产精品亚洲αv天堂无码| av一区二区无码在线| 精品色综合| 最新亚洲人成无码网站欣赏网| 国产毛片高清一级国语| 欧美一级黄色影院| 最新国语自产精品视频在| 69av免费视频| 免费毛片视频| 国产精品久久自在自线观看| 亚洲床戏一区| jizz国产视频| 欧美精品v日韩精品v国产精品| 久久中文字幕2021精品| 免费国产黄线在线观看| 国产精品七七在线播放| 欧美亚洲欧美区| 日本人妻一区二区三区不卡影院 | 天天摸夜夜操| 国产成人1024精品| 久久精品国产999大香线焦| 国产综合精品日本亚洲777| 国产精品免费电影| 高潮毛片无遮挡高清视频播放| 第九色区aⅴ天堂久久香| 亚洲色精品国产一区二区三区| 国产91成人| 最新国语自产精品视频在| 无码专区国产精品一区|