数字签名技术在电子商务中的应用_第1页
数字签名技术在电子商务中的应用_第2页
数字签名技术在电子商务中的应用_第3页
全文预览已结束

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

数字签名技术在电子商务中的应用

0电商面对的焦点问题在当今电子商务全球化的情况下,确保交易安全是电子商务面临的中心问题。数字签名技术的使用,使信息在有效性、机密性、完整性和可靠性方面有了重要保障,从而为电子商务可持续发展提供了有力的支撑。1数字签名技术签名,从法律意义上来说有两个功能:一是标识签名人,二是表示签名人对文件内容的认可。通常,为了保证交易的安全和真实,在传统的商务活动中,一份书面文件往往需要由当事人或者其负责人进行签字盖章,以便保证其有效性。但是这种方式在电子商务的虚拟世界中却很难实现,因为电子商务中传递的文件是以电子数据的形式表现的。数字签名(DigitalSignature)技术应运而生,它是通过一种密码运算,从而生成一系列符号及代码来组成电子密码进行签名的,从而替代手写签名或印章。数字签名技术是实现交易安全的核心技术之一,它主要是建立于公钥密码体制基础之上,也可以说是公钥加密技术的另一类应用。数字签名技术是目前电子商务中应用最普遍、可操作性最强、技术最成熟的一种电子签名方法。2签名的原则2.1非对称密码体制数字签名实现的基础是数据加密技术。加密是一种限制对数据的访问权的技术。在网络环境中一般采取两种密码体制进行加密,即对称密码体制和非对称密码体制。对称密码体制的特点是加密密钥与解密密钥是相同的或者可以相会推导。非对称密码体制也称为公开密码体制,它与对称密码体制的最大不同就是用户的加密密钥和解密密钥不再相同,而且知道一个很难推导出另外一个,即需要两个密钥:公开密钥和私有密钥。在这对密钥中,可以把任何一把作为公开密钥(公钥),另一把作为私有密钥(私钥),公钥和私钥必须成对出现。与对称加密相比,公开密钥加密系统有明显的优势,不但具有保密功能,还克服了密钥发布的问题,并具有鉴别功能。2.2生成网络密钥数据的生成数字签名技术采用的是双重加密方法来达到防伪、防赖的目的。其原理为:(1)对被发送信息原文采用哈希算法计算,产生128bit的数字摘要;(2)发送方要使用自己的私钥对摘要进行加密,从而形成了发送方的数字签名;(3)将原文和已经加密的摘要(即数字签名)同时发送给对方;(4)接收方需要使用发送方的公开密钥对收到的摘要进行解密,同时对收到的文件使用哈希算法产生又一新摘要;(5)将解密后的摘要与计算产生的摘要相互对比,如果二者一致,则说明数据在传送过程中没有遭到破坏和篡改,否则不然。3接收方数字签名被签名数字签名的过程可以分为两大部分,如图1所示,左侧的发送方为签名过程,右侧接收方为验证过程。发送方用哈希算法对信息原文进行加密,产生数字摘要,再使用发送方的私钥对数字摘要进行加密,图1右侧为接收方验证签名过程。接收方一方面使用发送方的公钥对收到的数字签名进行解密,得出数字摘要,另一方面利用哈希算法对收到的信息原文进行加密又得一新的数字摘要。接收方对两个数字摘要进行比较,若二者匹配,则说明经数字签名的电子文件传输成功,否则说明数字签名无效。若果接收方对发送发的数字签名验证成功,即可说明以下三方面的问题:1该电子文件确实是由发送方所发出,电子文件的来源于该发送者。因为,根据相关规定,私有密钥仅由签名人控制;2被签名的电子文件确实是经发送方签名后发送出来的,说明发送方使用了自己的私钥作签名,并且得到验证,从而达到不可否认的目的;3接收方收到的电子文件在传输过程中没有被篡改过,保持了数据的完整性。因为对数字签名的任何改动都能够被发现。4数字签名在电子商务中的作用4.1私有密钥被盗窃身份验证也称身份确认,是指通过技术手段来确定对方就是交易对象,而非冒充者,这是电子商务中交易进行的前提。因此只要私有密钥没有被窃取,就可以确定数据是用户签发的。信息的解密需要接收方使用发送方的公钥进行,一旦解密成功,就说明信息是由发送方发送的,这样就证实了信息发送方的身份,从而完成了交易双方的身份验证。4.2数字签名解密数据完整性的判断,就是对发送方发送的数据和接收方收到的数据的一致性就行判断。根据图1可知,发送方发送的数据包括两个部分,即数字签名和信息。接收方使用发送方的公钥对数字签名进行解密,得到信息摘要1;再对接收的信息按照相同的函数变化生成信息摘要2。根据数字签名所使用的信信息的内容完全一致。由于发送方的信息摘要是在发送之前使用私钥进行加密,而其他人若要生成相同加密的信息摘要是不可能的。4.3发送方的公钥加密若电子商务的交易中出现抵赖行为,信息接收方可以将收到的数字签名及信息提交给认证机构。由于带有数字签名的信息是经过了发送方的私钥加密而生成的,其他任何人没有私钥,是不可能产生这种信息,而发送方的公钥是公开的,任何人都可以使用他的公钥对信息进行解密。这样认证机构可以通过使用公钥对接收方提供的信息进行解密,从而可以判断发送方是否出现抵赖行为。5数字签名存在的问题数字签名技术的使用虽然能在很大程度上为电子商务安全提供保障,但其依然存在很多问题:5.1开放性系统面临的威胁电子商务是依赖互联网技术发展起来的,因此其运行的平台是一个面向大众的开放性系统,而这样的开放性系统本身就存在很多的安全隐患,这也就给基于其实施的数字签名技术带来了巨大的威胁。5.2第三方认证机构认证机构是电子商务系统中的一个确保信任度的权威实体。作为电子商务中受信任的第三方,认证机构主要负责对网上的数据加密、数字签名、防止抵赖、数据的完整性以及身份认证所需的密钥和证书进行统一的集中管理,支持参与的各实体在网

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论