




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、电子商务精品课程组第七章第七章电子商务安全技术电子商务安全技术安徽工贸电子商务精品课程组第第11讲讲电子商务中的安全要求和措施电子商务中的安全要求和措施 电子商务精品课程组本章目录本章目录电子商务精品课程组7.1.1 电子商务安全的概念和特点电子商务安全的概念和特点7.1 电子商务安全概述电子商务安全概述u电子商务系统硬件安全硬件安全:是指保护计算机系统中硬件(包括外部设备)的安全,保证其自身的可靠性和为系统提供基本安全机制。u 电子商务系统软件安全软件安全:是指保护软件和数据不被篡改、破坏和非法复制。根据计算机软件系统的组成,软件安全可分为操作系统安全、数据库安全、网络软件安全和应用软件安全
2、。电子商务精品课程组u电子商务系统电子商务系统运行安全运行安全:是指保护系统能连续和正常:是指保护系统能连续和正常地运行。地运行。u电子商务电子商务安全立法安全立法:是对电子商务犯罪的约束,它是:是对电子商务犯罪的约束,它是利用国家机器,通过安全立法,体现与犯罪斗争的国利用国家机器,通过安全立法,体现与犯罪斗争的国家意志。家意志。电子商务精品课程组u本章讨论的电子商务安全是本章讨论的电子商务安全是 以网络为基础的信息安全以网络为基础的信息安全u电子商务安全是一个系统概念u电子商务安全是发展、动态的u电子商务安全是相对的u电子商务安全是有代价的电子商务精品课程组7.1.2 电子商务安全的需求电子
3、商务安全的需求u保密性:信息在传输保密性:信息在传输过程中不被他人窃取过程中不被他人窃取电子商务精品课程组u完整性:完整性:u1、存储的时候防止非法篡改和破坏。u2、传输的时候发送和接收的应该一致。电子商务精品课程组不可否认性:不可否认性:u信息的发送方不能否认自己发送的信息;信息的接收方也不能够否认自己接收的信息。电子商务精品课程组交易者身份的交易者身份的真实性:真实性:n 交易双方确实存在,而不是假冒的电子商务精品课程组u系统的可靠性系统的可靠性u防止计算机系统出现失效、程序错误、传输错误、自然灾害等引起的计算机信息失误或者失效。电子商务精品课程组7.2 电子商务安全技术电子商务安全技术u
4、7.2.1 加密技术加密技术u1、基本概念u加密是指将数据进行编码,使它成为一种不可理解的形式,这种不可理解的内容叫做密文。解密是加密的逆过程,即将密文还原成原来可理解的形式(也就是明文)u加密和解密过程依靠两个元素,缺一不可,这就是算法和密钥。算法是加密或解密的一步一步的过程。在这个过程中需要一串数字,这个数字串就是密钥。电子商务精品课程组u 密钥的长度是指密钥的位数。u密文的破译通常是黑客经过长时间的测试密钥,破获密钥后,解开密文。u 怎样才能使得加密系统牢固,让黑客位难以破获密钥呢?这就是要使用长密钥。例如一个16位的密钥有2的16次方(65536)种不同的密钥。顺序猜测65536种密钥
5、对于计算机来说是很容易的。如果100位的密钥,计算机猜测密钥的时间需要好几个世纪了。因此,密钥的位数越长,加密系统就越牢固。电子商务精品课程组my card number is secret a b c d e f g h i j k l m n o p q r s t u v w x y z jvzxoakrjybofppbzobq 字母移位加密密钥是3电子商务精品课程组电子商务精品课程组u迄今为止,对网络和通信安全最重要的技术是加密。迄今为止,对网络和通信安全最重要的技术是加密。u通常使用的加密方法分为两大类:通常使用的加密方法分为两大类:对称加密和非对称对称加密和非对称加密。加密。u2、
6、对称密钥系统、对称密钥系统电子商务精品课程组对称密钥系统的特点对称密钥系统的特点u1在首次通信前,双方必须通过安全途径传递统一的密钥。u2当通信对象增多时,需要相应数量的密钥。例如一个拥有100个贸易伙伴的企业,必须要有100个密钥,这就使密钥管理和使用的难度增大。u3对称加密是建立在共同保守秘密的基础之上的,在管理和分发密钥过程中,任何一方的泄密都会造成密钥的失效,存在着潜在的危险和复杂的管理难度。电子商务精品课程组3、公开密钥系统、公开密钥系统电子商务精品课程组公开密钥系统的特点公开密钥系统的特点u(1)rsa算法的优点是:易于实现,使用灵活,密钥较少,在网络中容易实现密钥管理,便于进行数
7、字签名,从而保证数据的不可抵赖性;u(2)缺点是要取得较好的加密效果和强度,必须使用较长的密钥,从而加重系统的负担和减慢系统的吞吐速度,这使得非对称密钥技术不适合对数据量较大的报文进行加密。电子商务精品课程组rsa和和des相结合的综合保密系统相结合的综合保密系统u在实践中,为了保证电子商务系统的安全、可靠以及使用效率,一般可以采用由rsa和des相结合实现的综合保密系统。在该系统中,用des算法作为数据的加密算法对数据进行加密,用rsa算法作为des密钥的加密算法,对des密钥进行加密。这样的系统既能发挥des算法加密速度快、安全性好的优点,又能发挥rsa算法密钥管理方便的优点,扬长避短。电
8、子商务精品课程组4、数字摘要、数字摘要验证信息的完整性验证信息的完整性电子商务精品课程组5、数字签名数字签名验证信息的不可否认性验证信息的不可否认性电子商务精品课程组6、数字时间戳、数字时间戳验证信息发送的时间验证信息发送的时间u在书面合同文件中,日期和签名均是十分重要的防在书面合同文件中,日期和签名均是十分重要的防止被伪造和篡改的关键性内容。止被伪造和篡改的关键性内容。u在电子交易中,时间和签名同等重要。数字时间戳在电子交易中,时间和签名同等重要。数字时间戳技术是数字签名技术一种变种的应用,是由技术是数字签名技术一种变种的应用,是由dts服服务机构务机构提供的电子商务安全服务项目,专门用于证
9、提供的电子商务安全服务项目,专门用于证明信息的发送时间。明信息的发送时间。digital time-stamp service电子商务精品课程组电子商务精品课程组7.2.2 认证技术认证技术u1、认证中心(ca):承担网上安全电子交易的认证服务。其主要u任务是受理数字证书的申请、签发和管理数字证书。u2、认证中心的功能 (1)证书发放 (2)证书管理证书更新证书撤销证书验证电子商务精品课程组3、ca的层次结构的层次结构电子商务精品课程组电子商务精品课程组u个人数字证书个人数字证书 u服务器证书服务器证书 u软件数字证书软件数字证书 u安全邮件证书安全邮件证书 u4、数字证书:是一个担保个人、计
10、算机系统或者组织、数字证书:是一个担保个人、计算机系统或者组织的身份和密钥所有权的电子文档的身份和密钥所有权的电子文档 u证书所有者的姓名证书所有者的姓名u证书所有者的公钥证书所有者的公钥u公钥的有效期公钥的有效期u颁发数字证书的单位颁发数字证书的单位u颁发数字证书单位的数字签名颁发数字证书单位的数字签名u数字证书的序列号数字证书的序列号电子商务精品课程组电子商务精品课程组电子商务精品课程组5、我国的认证中心、我国的认证中心u我国的ca又可分为行业性ca和区域性ca两大类。u行业性ca有中国金融认证中心(cfca)、中国电信认证中心(ctca)、中国邮政认证中心、外经贸部ca等。其中中国金融认证中心(cfca)和中国电信认证中心(ctca)是行业性ca中影响最大的两家。u区域性ca大多以地方政府为背景,以公司机制来运作,如广东ca中心(cnca)、上海ca中心(sheca)、深圳ca中心(szca)等,各地还在继续建设。其中影响最大的是广东ca中心(cnca)和上海ca中心(sheca)。电子商务精品课程组中国金融认证中心(中国金融认证中心(cfca)ucfca 是全国惟一的金融根认证中心,由中国人民银行负责统一规划管理,中国工商银行、中国银行、中
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 现代性与文学创作的互动试题及答案
- 常见错误分析的Msoffice试题及答案
- 财务成本管理中的关键性绩效指标试题及答案
- C++游戏开发的核心技巧试题及答案
- 探索现代汉语语义试题及答案
- 财务分析中的逻辑思考方式试题及答案
- 2025年Web概念试题及答案详解
- 计算机二级MySQL实践经验试题及答案
- 2025年MySQL考试技巧心得及试题及答案
- 计算机二级VB考试经典试题及答案解析
- 酒店客房技能实训中式铺床
- 工程部管理制度及工程部管理制度(工程公司)
- 基于ZYNQ的时钟同步平台的设计
- 回火炉安全操作规程
- 《输变电工程建设标准强制性条文》施工实施计划
- GB/T 19494.1-2023煤炭机械化采样第1部分:采样方法
- APQP项目小组人员能力矩阵图
- 外墙及外门窗淋水、喷水试验标准
- 光缆迁移 施工方案
- 医院标识标牌采购投标方案
- 电动扶梯防坠护栏施工方案
评论
0/150
提交评论