![電子商務中數(shù)據(jù)加密技術_第1頁](http://file4.renrendoc.com/view/cb9ceca5422f42138be7ed89f4fdb0ce/cb9ceca5422f42138be7ed89f4fdb0ce1.gif)
![電子商務中數(shù)據(jù)加密技術_第2頁](http://file4.renrendoc.com/view/cb9ceca5422f42138be7ed89f4fdb0ce/cb9ceca5422f42138be7ed89f4fdb0ce2.gif)
![電子商務中數(shù)據(jù)加密技術_第3頁](http://file4.renrendoc.com/view/cb9ceca5422f42138be7ed89f4fdb0ce/cb9ceca5422f42138be7ed89f4fdb0ce3.gif)
![電子商務中數(shù)據(jù)加密技術_第4頁](http://file4.renrendoc.com/view/cb9ceca5422f42138be7ed89f4fdb0ce/cb9ceca5422f42138be7ed89f4fdb0ce4.gif)
下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
電子商務中數(shù)據(jù)加密技術電子商務中數(shù)據(jù)加密技術電子商務中數(shù)據(jù)加密技術摘要:本文從電子商務交易中的不安全因素以及密鑰的管理分析,對對稱加密體制和非對稱加密體制進行了介紹和比較,提出了數(shù)據(jù)加密在電子商務中的應用途徑。關鍵詞:電子商務數(shù)據(jù)加密隨著信息技術和計算機網(wǎng)絡技術的發(fā)展,從事電子商務活動已引起人們的廣泛關注,但網(wǎng)絡信息的不安全性,也給電子商務活動帶來了很大的威脅,接影響著個人、企業(yè)以及國家的經(jīng)濟利益,因此,建立一個安全可靠的電子商務應用環(huán)境,已經(jīng)成為影響到電子商務健康發(fā)展的關鍵性課題。數(shù)據(jù)加密技術是有效保護電子商務活動的措施。一、電子商務交易中的不安全因素1、 信息泄漏:在電子商務中表現(xiàn)為商業(yè)機密的泄漏,主要包括兩個方面:交易雙方進行交易的內(nèi)容被第三方竊取:交易一方提供給另一方使用的文件被第三方非法使用。2、 篡改:在電子商務中表現(xiàn)為商業(yè)信息的真實性和完整性的問題電子的交易信息在網(wǎng)絡上傳輸?shù)倪^程中??赡鼙凰朔欠ㄐ薷?、刪除或重改,這樣就使信息失去了真實性和完整性。3、 身份識別:如果不進行身份識別,第三方就有可能假冒交易一方的身份,以破壞交易、破壞被假冒一方的信譽或盜取被假冒一方的交易成果等,進行身份識別后,交易雙方就可防止相互猜疑的情況。4、 電腦病毒問題:電腦病毒問世十幾年來.各種新型病毒及其變種迅速增加,互聯(lián)網(wǎng)的出現(xiàn)又為病毒的傳播提供了最好的媒介。不少新病毒直接利用網(wǎng)絡作為自己的傳播途徑,還有眾多病毒借助干網(wǎng)絡傳播得更快,動輒造成數(shù)百億美元的經(jīng)濟損失。5、 黑客問題:隨著各種應用工具的傳播,黑客己經(jīng)大眾化了,不像過去那樣非電腦高手不能成為黑客。曾經(jīng)大鬧雅虎網(wǎng)站的男孩就沒有受過什么專門訓練,只是向網(wǎng)友下載了幾個攻擊軟件并學會了如何使用,就在互聯(lián)網(wǎng)上大干了一場。二、 兩種加密體制1、 對稱式加密體制對稱式加密就是加密和解密使用同一個密鑰。其優(yōu)點是具有很高的、保密強度和較快的加密和解密速度;其缺點是其密鑰必須按照安全途徑傳送,密鑰管理較為困難,它也難以解決數(shù)字簽名問題。2、 非對稱式(公開密鑰)加密體制非對稱式加密就是加密和解密所使用的不是同一個密鑰,通常有兩個密鑰,稱為“公鑰”和“私鑰”,它們兩個必須配對使用,否則不能打開加密文件。這里的“公鑰”是指可以對外公布的,“私鑰”則不能,只能由持有人知道。因為“公鑰”是可以公開的,也就不怕別人知道。收件人解密時只要用自己的私鑰即可以,這樣就很好地避免了密鑰的傳輸安全性問題。非對稱式(公開密鑰)加密還具備數(shù)字簽名功能,如常用的RSA算法,其缺點是加密和解密速度較慢。因此,通常將二者結(jié)合起來實現(xiàn)最佳性能,即用非對稱式技術在通信雙方之間傳送對稱密鑰,而用對稱密鑰來對實際傳輸?shù)臄?shù)據(jù)加密、解密。三、 密鑰的管理1、密鑰的使用要注意時效和次數(shù)如果用戶可以一次又一次地使用同樣密鑰與別人交換信息,那么密鑰也同其它任何密鑰一樣存在著一定的安全性,雖然說用戶的私鑰是不對外公開的,但是也很難保證私鑰長期的保密性。如果某人偶然地知道了用戶的密鑰.那么用戶曾經(jīng)和另一個人交換的每一條消息都不再是保密的了。另外使用一個特定密鑰加密的信息越多,提供給偷聽者的材料也就越多.從某種意義上來講也就越不安全了。因此,一般強調(diào)僅將一個對話密鑰用于一條信息或一次對話中,或者建立一種按時更新密鑰的機制以減小密鑰暴露的可能性。2、多密鑰的管理假設在某機構(gòu)有100個人.如果他們?nèi)我鈨扇酥g可以進行秘密對話,那么總共需要多少密鑰呢?每個人需要知道多少密鑰呢?也許很容易得到案.如果任何兩個人之間要不同的密鑰,則總共需要4950個密鑰,而且每個人要記住99個密鑰。如果機構(gòu)中的人員增加,則管理密鑰將是一件可怕的事情。Kerberos提供了一種解決方案,它是由mit發(fā)明的,使保密密鑰的管理和分發(fā)變得十分容易,Kerberos建立了一個安全的、可信任的密鑰分發(fā)中心,每個用戶只要知道一個和Kde進行會話的密鑰就可以了。而不需要知道成千上萬個不同的密鑰。四、數(shù)據(jù)加密在電子商務中的應用1、 數(shù)字證書數(shù)字證書一般包含以下一些內(nèi)容:證書的版本信息、證書的序列號、每個用戶都有一個唯一的證書序列號、證書所使用的簽名算法、證書的發(fā)行機構(gòu)名稱、證書的有效期、證書所有人的名稱、證書所有人的公開密鑰、證書發(fā)行者對證書的簽名等。數(shù)字證書主要是通過非對稱加密體制來實現(xiàn)的。每個用戶自己設定一把特定的僅為本人所知的私有密鑰。用它來進行解密和簽名,同時設定一把公開密鑰并由本人公開,由一組用戶所共享,用于加密和驗證簽名。當發(fā)送一份保密文件時,發(fā)送方使用接收方的公鑰對數(shù)據(jù)加密,而接收方則使用自己的私鑰解密。這樣就可以保證信息除發(fā)送方和接收方外不被其他人竊取.信息在傳輸過程中不被篡改,發(fā)送方能夠通過數(shù)字證書來確認接收方的身份,發(fā)送方對于自己發(fā)送的信息不能抵賴。2、 私鑰體制的信息認證基于秘密密鑰體制的信息認證是一種傳統(tǒng)的信息來源認證方法這種認證方法基本原理是,需要通信的甲乙雙方共同約定一個口令或一組密碼,即建立一個通信雙方共享的密鑰。當通信的甲方要發(fā)送信息給乙方時,為了防止信息在公共信道被竊取,通信的甲方將信息用共享密鑰加密后再傳送。由于密鑰是通信雙方的共享密鑰,通信的乙方可以確定信息是由甲方發(fā)出的。這是一種簡單的信息來源的認證方法。在認證的同時對信息也進行了加密。3、公開密鑰算法身份認證網(wǎng)絡身份認證又叫網(wǎng)絡身份鑒別,主要是指在揭示敏感信息或進行事務處理之前對對方身份的確認,即鑒別對方的真實性。在公開密鑰通信方式下,雙方都知道對方的加密密鑰,這樣通信一方可以用另一方的公開密鑰EA加密自己的名字和一個隨機數(shù).然后發(fā)給B,B收到這條消息后,他并不知道這條消息到底是A發(fā)的還是C發(fā)的,于是他回發(fā)一條消息給A,消息的內(nèi)容包括A的RA、自己的隨機數(shù)RB、和一個會話密鑰Ks。當A收到B發(fā)回的消息后,用自己的私有密鑰將它解密,他讀到Rs就確定了B的真實身份,因為別人無法知道RA:然后他再發(fā)回第三條消息,同意用密鑰Ks進行會談。當B收到用他剛剛生成的會話密鑰加密的Rs后,也就相應地驗證了A的身份。總之,電子
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 零售業(yè)中的顧客安全保障措施
- DB3715T 69-2025研學旅游指導師服務規(guī)范
- 專業(yè)技術人才海外培訓服務合同(版)
- 上海股權轉(zhuǎn)讓合同文本
- 二手房轉(zhuǎn)讓合同定金協(xié)議書范本
- 中外合資企業(yè)勞動合同樣本
- 個人保證擔保融資合同協(xié)議
- NBA賽事中國區(qū)電視轉(zhuǎn)播合同
- 互利共贏投資合作合同
- 個人物流配送服務合同模板
- 注射用醋酸亮丙瑞林微球
- 部編版語文五年級下冊 全冊教材分析
- 胎兒性別鑒定報告模板
- 大學生就業(yè)指導PPT(第2版)全套完整教學課件
- 家具安裝工培訓教案優(yōu)質(zhì)資料
- 湖南大一型抽水蓄能電站施工及質(zhì)量創(chuàng)優(yōu)匯報
- 耳穴療法治療失眠
- 少兒財商教育少兒篇
- GB 1886.114-2015食品安全國家標準食品添加劑紫膠(又名蟲膠)
- envi二次開發(fā)素材包-idl培訓
- 2022年上海市初中語文課程終結(jié)性評價指南
評論
0/150
提交評論