999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電子商務(wù)中的身份認(rèn)證技術(shù)及實(shí)現(xiàn)

2008-12-31 00:00:00張小剛
商場(chǎng)現(xiàn)代化 2008年33期

[摘要] 電子商務(wù)的安全問(wèn)題是電子商務(wù)發(fā)展的核心問(wèn)題。本文針對(duì)電子商務(wù)的安全問(wèn)題,分析了基于CA體系的電子商務(wù)安全體系結(jié)構(gòu)。深入闡述了CA安全技術(shù)中的加解密技術(shù)、CA數(shù)字證書技術(shù)、數(shù)字信封、數(shù)字簽名技術(shù),以及電子商務(wù)中的信息加密和身份認(rèn)證的一般過(guò)程,并對(duì)數(shù)字簽名過(guò)程用JAVA進(jìn)行了實(shí)現(xiàn)。

[關(guān)鍵詞] 電子商務(wù) 信息安全 加/解密 CA數(shù)字證書 數(shù)字信封 數(shù)字簽名

一、引言

電子商務(wù)指的是利用簡(jiǎn)單、決捷、低成本的電子通訊方式,買賣雙方不見(jiàn)面地進(jìn)行各種商貿(mào)活動(dòng)。目前電子商務(wù)工程正在全國(guó)迅速發(fā)展,實(shí)現(xiàn)電子商務(wù)的關(guān)鍵是要保證商務(wù)活動(dòng)過(guò)程中系統(tǒng)的安全性。電子商務(wù)的安全是通過(guò)使用加密手段來(lái)達(dá)到的,非對(duì)稱密鑰加密技術(shù)(公開(kāi)密鑰加密技術(shù))是電子商務(wù)系統(tǒng)中主要的加密技術(shù)。CA體系為用戶的公鑰簽發(fā)證書,以實(shí)現(xiàn)公鑰的分發(fā)并證明其有效性。本文深入研究了CA安全技術(shù),分析了CA安全技術(shù)實(shí)現(xiàn)的主要過(guò)程和原理。

二、CA 基本安全技術(shù)

CA就是認(rèn)證中心(Certificate Authority),它是提供身份驗(yàn)證的第三方機(jī)構(gòu), 認(rèn)證中心通常是企業(yè)性的服務(wù)機(jī)構(gòu),主要任務(wù)是受理數(shù)字憑證的申請(qǐng)、簽發(fā)及對(duì)數(shù)字憑證的管理。認(rèn)證中心依據(jù)認(rèn)證操作規(guī)定(CPS:CertificationPracticeStatement)來(lái)實(shí)施服務(wù)操作。例如,持卡人要與商家通信,持卡人從公開(kāi)媒體上獲得了商家的公開(kāi)密鑰,但持卡人無(wú)法確定商家不是冒充的(有信譽(yù)),于是持卡人請(qǐng)求CA對(duì)商家認(rèn)證,CA對(duì)商家進(jìn)行調(diào)查、驗(yàn)證和鑒別后,將包含商家PublicKey(公鑰)的證書傳給持卡人。同樣,商家也可對(duì)持卡人進(jìn)行。證書一般包含擁有者的標(biāo)識(shí)名稱和公鑰,并且由CA進(jìn)行過(guò)數(shù)字簽名。

1.數(shù)字信封

數(shù)字信封技術(shù)結(jié)合了秘密密鑰加密技術(shù)和公開(kāi)密鑰加密技術(shù)的優(yōu)點(diǎn),可克服秘密密鑰加密中秘密密鑰分發(fā)困難和公開(kāi)密鑰加密中加密時(shí)間長(zhǎng)的問(wèn)題,使用兩個(gè)層次的加密來(lái)獲得公開(kāi)密鑰技術(shù)的靈活性和秘密密鑰技術(shù)的高效性,保證信息的安全性。數(shù)字信封的具體實(shí)現(xiàn)步驟如下:

(1)當(dāng)發(fā)信方需要發(fā)送信息時(shí),首先生成一個(gè)對(duì)稱密鑰,用該對(duì)稱密鑰加密要發(fā)送的報(bào)文。

(2)發(fā)信方用收信方的公鑰加密上述對(duì)稱密鑰,生成數(shù)字信封。

(3)發(fā)信方將第一步和第二步的結(jié)果傳給收信方。

(4)收信方使用自己的私鑰解密數(shù)字信封,得到被加密的對(duì)稱密鑰。

(5)收信方用得到的對(duì)稱密鑰解密被發(fā)信方加密的報(bào)文,得到真正的報(bào)文。

數(shù)字信封技術(shù)在外層使用公開(kāi)密鑰加密技術(shù),享受到公開(kāi)密鑰技術(shù)的靈活性;由于內(nèi)層的對(duì)稱密鑰長(zhǎng)度通常較短,從而使得公開(kāi)密鑰加密的相對(duì)低效率被限制在最低限度;而且由于可以在每次傳送中使用不同的對(duì)稱密鑰,系統(tǒng)有了額外的安全保證。

2.數(shù)字簽名

數(shù)字簽名用來(lái)保證信息傳輸過(guò)程中信息的完整和提供信息發(fā)送者的身份認(rèn)證和不可抵賴性。使用公開(kāi)密鑰算法是實(shí)現(xiàn)數(shù)字簽名的主要技術(shù)。使用公開(kāi)密鑰算法實(shí)現(xiàn)數(shù)字簽名技術(shù),類似于公開(kāi)密鑰加密技術(shù)。它有兩個(gè)密鑰:一個(gè)是簽名密鑰,它必須保持秘密,因此稱為私有密鑰,簡(jiǎn)稱私鑰;另一個(gè)是驗(yàn)證密鑰,它是公開(kāi)的,因此稱為公開(kāi)密鑰,簡(jiǎn)稱公鑰。公開(kāi)密鑰算法的運(yùn)算速度比較慢,因此可使用安全的單向散列函數(shù)對(duì)要簽名的信息進(jìn)行摘要處理,減小使用公開(kāi)密鑰算法的運(yùn)算量。實(shí)現(xiàn)數(shù)字簽名的過(guò)程如下:

(1)信息發(fā)送者使用一單向散列函數(shù)(Hash算法)對(duì)信息生成信息摘要。

(2)信息發(fā)送者使用自己的私鑰簽名信息摘要。

(3)信息發(fā)送者把信息本身和已簽名的信息摘要一起發(fā)送出去。

(4)任何接收者通過(guò)使用與信息發(fā)送者使用的同一個(gè)單向散列函數(shù)對(duì)接收的信息生成新的信息摘要,再使用信息發(fā)送者的公鑰對(duì)信息摘要進(jìn)行驗(yàn)證,以確認(rèn)信息發(fā)送者的身份和信息是否被修改過(guò)。

3.雙重?cái)?shù)字簽名

雙重簽名是為了保證在事務(wù)處理過(guò)程中三方安全傳輸信息的一種技術(shù),用于三方通信時(shí)的身份認(rèn)證和信息完整性、交易防抵賴的保護(hù)。為理解雙重簽名的必要性,可考慮以下情況:某人A購(gòu)買商品,B為商家,C為銀行,A的付款賬戶在C處。交易過(guò)程中,A需要給B發(fā)送購(gòu)買信息和A的付款賬戶信息(如果B接受購(gòu)買信息后用于轉(zhuǎn)賬),但A不愿讓B看到自己的付款賬戶信息(即A不希望商家看到自己的銀行賬戶信息),也不愿讓處理A付款信息的C看到訂購(gòu)信息(即A不希望銀行看到自己的購(gòu)買商品信息)。此時(shí)A使用雙重簽名技術(shù)對(duì)兩種信息做數(shù)字簽名,來(lái)完成以上功能。雙重?cái)?shù)字簽名的實(shí)現(xiàn)步驟如下:

(1)信息發(fā)送者A對(duì)發(fā)給B的信息1生成信息摘要1。

(2)信息發(fā)送者A對(duì)發(fā)給C的信息2生成信息摘要2。

(3)信息發(fā)送者A把信息摘要1和信息摘要2合在一起,對(duì)其生成信息摘要3,并使用自己的私鑰簽名信息摘要3。

(4)信息發(fā)送者A把信息1、信息摘要2和信息摘要3的簽名發(fā)給B,B不能得到信息2。

(5)信息發(fā)送者A把信息2、信息摘要1和信息摘要3的簽名發(fā)給C,C不能得到信息1。

(6)B接收信息后,對(duì)信息1生成信息摘要,把這信息摘要和收到的信息摘要2合在一起,并對(duì)其生成新的信息摘要,同時(shí)使用信息發(fā)送者A的公鑰對(duì)信息摘要3的簽名進(jìn)行驗(yàn)證,以確認(rèn)信息發(fā)送者A的身份和信息是否被修改過(guò)。

(7)C接收信息后,對(duì)信息2生成信息摘要,把這信息摘要和收到的信息摘要1合在一起,并對(duì)其生成新的信息摘要,同時(shí)使用信息發(fā)送者A的公鑰對(duì)信息摘要3的簽名進(jìn)行驗(yàn)證,以確認(rèn)信息發(fā)送者A的身份和信息是否被修改過(guò)。

三、實(shí)現(xiàn)數(shù)字簽名認(rèn)證過(guò)程

這里提供一種對(duì)傳遞信息進(jìn)行簽名的方法。用戶在提交定單和個(gè)人賬號(hào)信息時(shí),同時(shí)生成一個(gè)私鑰和證書,即可以對(duì)傳遞的重要數(shù)據(jù)需要簽署的信息進(jìn)行數(shù)字簽名,然后把該賬號(hào)連同生成的證書和對(duì)該文件的簽名文件作為一個(gè)簽名文件包傳輸給接受方。

而接受方獲得發(fā)送方的簽名賬號(hào)信息后,可以首先到某個(gè)可以信任的CA中心去驗(yàn)證該證書的合法性,來(lái)確定發(fā)送方所宣稱的身份是否可信。如果可信則可以用證書中所包含的公鑰來(lái)驗(yàn)證傳輸來(lái)的文件是否為發(fā)送方所簽署的。

接受方得到發(fā)送方的簽名文件包后,執(zhí)行的操作與簽名相仿,不同的是需要用證書(也許需要通過(guò)某個(gè)CA的驗(yàn)證)里的公鑰初始化簽名對(duì)象,最后調(diào)用verify(signature)來(lái)驗(yàn)簽,這種方法便于用戶的擴(kuò)展和重用代碼。

四、結(jié)束語(yǔ)

電子商務(wù)業(yè)務(wù)系統(tǒng)架構(gòu)在基于CA 體系的安全基礎(chǔ)之上。業(yè)務(wù)系統(tǒng)主要采用對(duì)稱加密密鑰加密傳送重要信息或敏感信息;對(duì)稱密鑰利用數(shù)字信封進(jìn)行分發(fā),數(shù)字信封采用非對(duì)稱密鑰加密實(shí)現(xiàn);采用數(shù)字簽名或雙重?cái)?shù)字簽名實(shí)現(xiàn)身份認(rèn)證、信息的完整性檢驗(yàn)、交易不可抵賴,而數(shù)字簽名是采用單向散列函數(shù)和非對(duì)稱密鑰加密實(shí)現(xiàn)的。因此,基本加密技術(shù)和CA 證書技術(shù)共同構(gòu)成電子商務(wù)的安全基礎(chǔ)。本文對(duì)電子商務(wù)安全體系的研究對(duì)于開(kāi)發(fā)電子商務(wù)安全系統(tǒng)和業(yè)務(wù)系統(tǒng)具有重要參考價(jià)值。

參考文獻(xiàn):

[1]高建華:電子商務(wù)安全技術(shù)分析與研究[J].計(jì)算機(jī)與數(shù)字工程2007(2)l08~109

[2]蘭麗娜劉辛越:電子商務(wù)安全體系研究[J].學(xué)術(shù)研究.2007(4)8~85

[3]謝紅燕: 電子商務(wù)的安全問(wèn)題及對(duì)策研究[J].哈爾濱商業(yè)大學(xué)學(xué)報(bào)(自然科學(xué)版) 2007(6) 350~351

[4]張慧:數(shù)字簽名在電子商務(wù)中的應(yīng)用[J].湖北教育學(xué)院學(xué)報(bào),2005(2)53~56

主站蜘蛛池模板: 久久国产拍爱| 亚亚洲乱码一二三四区| 国产天天射| 2021国产乱人伦在线播放| 国产一区二区三区免费观看| 在线欧美a| 欧美一区二区精品久久久| 欧美成人午夜视频免看| 亚洲欧美成人网| 欧美精品色视频| 秋霞国产在线| 国产欧美在线| 宅男噜噜噜66国产在线观看| 91在线无码精品秘九色APP| 高潮毛片免费观看| 在线观看国产黄色| 91黄视频在线观看| 成人福利在线免费观看| 欧美午夜在线播放| 91麻豆精品视频| 亚洲天堂网在线观看视频| 亚洲精品男人天堂| 亚洲精品成人福利在线电影| 农村乱人伦一区二区| 欧美精品伊人久久| 国产毛片片精品天天看视频| 伊人色综合久久天天| 国产专区综合另类日韩一区 | 啪啪啪亚洲无码| 在线国产综合一区二区三区| 久久国产亚洲偷自| 蜜桃臀无码内射一区二区三区| 国产黄色片在线看| 国内精品一区二区在线观看| 久久无码高潮喷水| 国产jizz| 久久久久久高潮白浆| 丁香五月激情图片| 在线中文字幕日韩| 国产精品极品美女自在线看免费一区二区| 国产成人一区在线播放| 亚洲日韩久久综合中文字幕| 91久久青青草原精品国产| 在线欧美日韩| 青青草原国产一区二区| 国产成人免费| 日韩免费视频播播| 精品国产成人av免费| 99re经典视频在线| 亚洲无限乱码| 色综合综合网| 免费日韩在线视频| 国产综合网站| 一级毛片无毒不卡直接观看| 不卡视频国产| 99国产精品免费观看视频| 四虎永久在线视频| 毛片在线播放a| 人妻丝袜无码视频| 日本亚洲最大的色成网站www| 婷婷午夜影院| 国产精品30p| 国产91麻豆免费观看| 五月天久久综合国产一区二区| 青草视频久久| 亚洲 日韩 激情 无码 中出| 高清不卡毛片| 色哟哟国产精品| 亚洲中文字幕日产无码2021| 高潮爽到爆的喷水女主播视频 | 久草视频精品| 狠狠亚洲五月天| 中文字幕不卡免费高清视频| 99精品这里只有精品高清视频| 欧美日韩国产系列在线观看| 91蝌蚪视频在线观看| 久久网综合| 毛片三级在线观看| 热re99久久精品国99热| 在线播放国产99re| 国产一区二区三区在线精品专区| 女人一级毛片|