


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
电子商务中数字证书的信息识别
随着网络普及,电子商务越来越发展。虽然电子商务为人们带来了无限的兴趣,但电子邮件交易和支付过程中的欺诈行为也暴露了一个非常严格的问题。确保交易信息的机密性、有效性、完整性和不确定性。本文以基于公钥理论的数字证书技术为支撑的电子商务是确保电子商务安全的有效措施。因此,为了保证各种交易信息的安全性,防范交易及支付过程中的欺诈行为,必须在互联网中建立一种令人信任的环境和机制,一种网上身份认证的网络安全技术,在这种环境下产生数字证书1、身份认证的数字证书所谓数字证书,它是一个由权威机构发行的,是指利用电子信息技术手段来确认、签定、认证因特网上信息交流参与者的身份和服务器身份,是一种权威性的电子文档,如同网络环境中的一种身份证;是一个担保个人、计算机系统或者组织的身份,并发布加密算法类别,公开密钥及其所有权的电子文档。能用来证明在网上进行信息交流及商务活动的个主体(如人、服务器等)的身份,每一个数字证书包含了用户身份信息,用户所持有的公开密钥及认证机构的数字签名。数字证书是模拟传统证书如个人身份证、企业营业证书的特殊数字信息文档,他的具体内容格式遵循目前国际流行电信联盟(ITU)制定的ITU-Trec.X..509标准。证书包含如下内容:(1)数字证书的数据组成●版本信息(Version):代表证书的版本格式是版本1、版本2或版本3,用来区分X..509证书格式的版本。●证书序列号(SerialNnmber):认证机构用来对数字证书进行签名所用的数字签名算法的标识符及算法参数,每一个由认证中心发行的数字证书必须有一个唯一的序列号用于识别证书。●证书颁发者信息(IssuerUniqueIdentifier):颁发此证书的认证中心信息。●认证中心使用的签名算法(AlgorithmIdentifier):认证中心的数字摘要与公开密钥加密体制算法。●有效使用期限(PeriodofValidity):证书的起始和终止的日期和时间。●公钥信息(PublicKey):公开密钥加密体制的算法名称,公开密钥的位字符串表示。●证书主题或使用者(Subject):证书与公钥的所使用者的相关信息。●其它额外的特别扩展信息:证书扩充部分,用来指定格外信息,如增强密钥用法信息,CRL分发点信息。2、加密而有效的公开密钥数字证书的工作原理是信息的接收方在互联网上接受到发送方发来的交易信息的同时,还接受到发送方的数字证书,这时候通过对数字证书的验证,可以确认发送方的身份是否真实。数字证书是基于公钥技术发展起来的。在公开密钥系统中,它为每个用户产生了一对相关的密钥:一个公开密钥和一个私有密钥。公开密钥是用于对具有机密性的信息加密,通过非保密的方式向他人公开;私有密钥用于对需要加密的信息解密,由用户自己安全存放。在发送方与接受方交换数字证书的同时,双方都得到了彼此的公开密钥。在这过程中,只有接收方才能成功地解密该信息,而不是其他第三方,因为只有接收方才拥有与对方相对应的私有密钥,从而保证了信息的有效性和机密性。如果发送方在发送信息的时候附加上自己的数字签名,(数字签名是指用户用自己的私钥对原始数据的摘要进行加密所得的数据),则接收方就可以通过验证数字签名保证信息的完整有效性和不可抵赖性。由于公开密钥是包括在数字证书当中的,而通过证书上的数字摘要的验证可以确定收到的公钥密钥肯定是对方的。借助这个公开密钥,双方就可以完成数据传送中的加密解密工作。由此可见,采用公钥技术可以确保互联网上支付和交易的安全性,但是前提是必须要确保用户所使用的是另一方正确的公钥。如果信息入侵者用其他无效的公钥值替代了有效的公钥值,那么加密信息的内容就会被完全泄露给并非彼此预期的通信方,信息的安全性和保密性就受到威胁。运用数字证书可以恰到好处地解决这一难题,每一个证书包含了证书主体的一个共腰肢和对其所作的身份确认信息,这样就可以把用户身份和他的公钥绑定在一起。证书本身是不需要保密的,又因为证书中包含了认证机构发行的数字签名,所以具有自我保护的功能,不可能被信息入侵者随意改动,这样数字证书也同时能起到公钥分发的作用。一般情况下,数字证书需要有社会上公认的公正的第三方的可靠地机构发行,如果由于它签发的证书造成不合理的信息关系,该组织就需要承担责任。3、数字证书的重要功能(1)有效性电子商务以电子形式取代了纸张,那么保证这种电子形式的贸易数据在确定的时间,确定的地点是有效的非常必要,它是开展电子商务的前提。(2)传统纸质贸易是以人为基础的传统纸质贸易,传统纸贸易在网络上的基础是通过可靠的通信渠道来制造商业信息来达到保守机密的目的,商业信息由一个特定的检验了,传统的纸质交易主要来源于传统纸质贸易的沟通传电子商务作为贸易的一种手段,其信息直接代表着个人、企业或国家的商业机密,传统的纸面贸易都是通过可靠的通信渠道发送商业信息来达到保守机密的目的。电子商务建立在一个开放的网络环境上,因此它起到了一个防止信息在传输过程中被非法窃取,机密性是推广电子商务应用的重要保障。(3)数据删除、修改和删除贸易各方信息的完整性是电子商务应用的基础,它可以起到预防对信息的随意生成、修改和删除,同时也能防止数据传递过程中的丢失和重复,并保证信息传递的次序的统一。(4)签名或印章识别在传统的纸面贸易中,贸易双方通过在交易合同、契约等书面文件上手写签名或印章来鉴别贸易伙伴,确定合同、契约的可靠性并预防抵赖行为的发生。在无纸化的电子商务方式下,数字证书可以起到确定贸易各方的真实身份并对其发生的行为不能抵赖的作用,这是保证电子商务顺利进行的关键。4、维护交易安全的重要意义2010年全国网购规模约为4980亿元,占我国社会商品零售总额的3.2%,2011年我国网购规模达到8065.4亿元。2010年中国网络购物用户规模达到1.48亿人,占网民的比例32.9%,2011年达到1.93亿人,增长率为30.4%。电子商
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年工业机器人柔性制造系统应用场景优化策略分析报告
- 胰腺炎并发症及护理
- 荨麻疹患儿的护理
- 膝关节韧带围手术期护理
- 2025年电商绿色物流行业绿色金融支持政策研究
- 文化产业园产业集聚与服务体系中的文化产业投资与融资报告
- 人教A版高一下册数学必修一2.3.1一元二次不等式及其解法【课件】
- 北师版八年级数学上册5.3.1应用二元一次方程组-鸡兔同笼【课件】
- 2025年环保产业园循环经济模式下的能源综合利用研究报告
- 包装容器策划书3
- 《中小学生端午节安全教育主题班会》课件
- 高级网络技术试题及答案
- 2025年春季《中华民族共同体概论》第二次平时作业-国开(XJ)-参考资料
- 第3章 一元一次不等式(组)单元测试(原卷)2024-2025学年湘教版七年级数学下册
- 股权终止合作协议书
- 河南省郑州市2025年中考二模语文试题(含答案)
- 2025园林景观设计合同范本
- 《海南三亚西岛景区营销现状问卷调查及营销问题和优化对策》12000字
- 江苏省苏、锡、常、镇2025届高考仿真模拟生物试卷含解析
- 北理工-学术论文写作与表达-期末考试答案-适用40题版本
- (高清版)TDT 1042-2013 土地整治工程施工监理规范
评论
0/150
提交评论