

全文预览已结束
付费下载
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
分析加密技术在电子商务安全方面的应用现状【内容提要】 本文论述和分析了加密技术及其在电子商务安全方面的应用现状。在对称加密体制方而,重点讨论了DES算法,给出了其在密钥管理,安全应用方而存在的问题;在非对称加密体制方而,重点研究RSA及其应用中存在的问题。最后对加密技术在电子商务安全中的应用作了总结和展望。 在加密技术中,基于密钥的加密算法可以分为两类:常规密钥加密(对称加密技术)和公开密钥加密(非对称加密技术)。最有名的常规密钥加密技术是由美国国家安全局和国家标准与技术局来管理的数据加密标准(DES)算法,公开密钥加密算法比较流行的主要有RSA算法和国际数据加密算法(IDEA)等。 一、算法性能比较 各种加密算法的具体实现互不相同,因此其性能也有很大差别。DES算法和RSA算法作为对称、非对称算法的典型代表,由于机制、算法的不同,也各有不同的优缺点。下面就从加、解密处理的效率,安全性能,密钥的生成与管理和改进措施等方面来比较DES算法和RSA算法的异同。 1)加、解密的处理效率。由于DES算法只有56位密钥,加解密速度快,保密度高,可实现高速处理。而RSA算法需进行多位整数乘幂和求模等多倍字长处理,运算量大且复杂,加密和解密数据的速率较低,不适于对较长明文加密。 2)算法的安全性与保密性。DES算法采用单密钥安全性全靠密钥的保密,易受穷举强力攻击。RSA算法采用双密钥产生密钥较麻烦,安全性依赖于大数分解的困难性。 3)密钥的分配和管理。DES算法必须在通信前对密钥进行秘密分配,人多时密钥数量大,由此密钥的定期更换很困难,而RSA算法只对自己的秘密密钥进行保密管理就行了,不需要秘密通道或复杂协议来传送密钥,更换密钥也方便. 4)从改进方面看,DES,RSA均为基于密钥的分组加密算法,都可以采用增加密钥比特长来进一步增强安全性。根据以上比较,不同算法之问有较大差异,适用场合也有所不同。DES能够加密大量数据,相对而言也适合于用硬件来实现。RSA算法由于执行速度慢适用于加密小量的数据,如用于数字签名等,也可以为公开密钥签发证书等提供高质量的服务,在信息交换中起到了很重要的作用。 DES体制在现代高速计算机上用穷举法强力攻击寻求密钥已不再是不可能的,对RSA体制而言,如果找到把一乘积数分解为2个大素数的快速算法,则该体制即被击破,而作为高级加密体制提出来的AES就成了加密技术的最佳解决方案。AES的Rijndael算法汇聚了高安全、高效率和易用等优点。 二、加密技术在电子商务中的应用及发展 混合密钥加密体制在电子商务中的应用 著名的PGP:(PrellyGoodPriVacy)软件就是使用RSA和IDEA相结合进行数据加密、发送和接收加密的Ema,il和数字签名的。 保密增强邮件PEM(PrivaleEnhancedMail)将RSA和DES结合起来,成为一种保密的E-mail通信标准。它为E-mail用户提供如下两类安全服务:1)对所有报文都提供诸如验证、完整性、防抵赖等安全服务功能;2)提供可选的安全服务功能,如保密性等。 电子商务常用的SSL(secureSockelsLayer,安全套层)安全措施也是利用两种加密体制对客户机和服务器之间所传输的信息进行加密。我们知道,电子商务的主要特征利用信朋卡在线支付。SSL3O通过数字签名和数字证书可实现浏览器和Web服务器双方的身份验证。在用数字证书对双方的身份验证后,双方就可以用秘密密钥进行安全会话了。如在日前我国的电子商务系统中能完成实时支付,用的最多的招商银行一网通采用的就是SSL协议。SSL支持各处加密算法。在“握手”过程中,使用RSA公开密钥系统。密钥交换后,使用一系列密码,包括RC2RC4,IDEA,DES证pleDES及MDS信息摘要算法。公开密钥认证遵循X509标准。SSL协议实现简单,独立于应用层协议,且被大部分的浏览器和Web服务器所内置,便于在电子交易中应用,但是SSI协议存在一些问题,比如,对应用层不透明,需要证书授权中心CA,本身不提供访问控制。 数据
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年事业单位工勤技能-湖南-湖南房管员四级(中级工)历年参考题库典型考点含答案解析
- 2025年事业单位工勤技能-湖南-湖南医技工三级(高级工)历年参考题库含答案解析
- 2025年事业单位工勤技能-湖南-湖南保安员三级(高级工)历年参考题库典型考点含答案解析
- 数字化会员服务在2025年零售行业的应用与发展研究报告
- 2025-2030中国纺纱纸锥行业应用潜力与投资盈利预测报告
- 2025年事业单位工勤技能-海南-海南铸造工一级(高级技师)历年参考题库含答案解析
- 2025年储能电池在储能电站储能系统智能化监控中的应用研究报告
- 金融行业审计智能化路径探析:2025年人工智能算法应用报告
- 2025-2030中国笔制造行业发展前景与趋势预测分析报告
- 2025-2030中国立体蓝牙耳塞市场供需现状与销售渠道规划报告
- 2025年发展对象考试题库附含答案
- 2025年兵团基层两委正职定向考录公务员试题(附答案)
- 2025年新专长针灸考试题及答案
- 高三生物一轮复习课件微专题5电子传递链化学渗透假说及逆境胁迫
- DBJ50-T-306-2024 建设工程档案编制验收标准
- 2025四川雅安荥经县国润排水有限责任公司招聘5人笔试历年参考题库附带答案详解
- 2025中国银行新疆区分行社会招聘笔试备考试题及答案解析
- 污水采样培训课件
- 药品医疗器械试题及答案
- 子宫内膜类器官构建与临床转化专家共识解读 2
- 幼师培训:如何上好一节课
评论
0/150
提交评论