![談電子商務(wù)系統(tǒng)中的CA認(rèn)證_第1頁](http://file4.renrendoc.com/view14/M07/20/23/wKhkGWZOf0aAF1kCAAKVNbVqkPI493.jpg)
![談電子商務(wù)系統(tǒng)中的CA認(rèn)證_第2頁](http://file4.renrendoc.com/view14/M07/20/23/wKhkGWZOf0aAF1kCAAKVNbVqkPI4932.jpg)
![談電子商務(wù)系統(tǒng)中的CA認(rèn)證_第3頁](http://file4.renrendoc.com/view14/M07/20/23/wKhkGWZOf0aAF1kCAAKVNbVqkPI4933.jpg)
![談電子商務(wù)系統(tǒng)中的CA認(rèn)證_第4頁](http://file4.renrendoc.com/view14/M07/20/23/wKhkGWZOf0aAF1kCAAKVNbVqkPI4934.jpg)
![談電子商務(wù)系統(tǒng)中的CA認(rèn)證_第5頁](http://file4.renrendoc.com/view14/M07/20/23/wKhkGWZOf0aAF1kCAAKVNbVqkPI4935.jpg)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
談電子商務(wù)系統(tǒng)中的CA認(rèn)證摘要]CA(CertificateAuthority)認(rèn)證是CA作為權(quán)威的、可信賴的、公正的第三方機(jī)構(gòu),專門負(fù)責(zé)發(fā)放并管理所有參與網(wǎng)上交易的實(shí)體所需的數(shù)字證書。CA通過對(duì)密鑰進(jìn)行有效的管理,并頒發(fā)認(rèn)證證書證明密鑰的有效性,然后將公開密鑰同某一個(gè)實(shí)體(消費(fèi)者、商家、銀行等)聯(lián)系在一起,從而確保電子交易有效、安全的進(jìn)行,并使網(wǎng)上交易信息除發(fā)送方和接收方外,不被其他方知悉;保證信息在傳輸過程中不被篡改;使發(fā)送方確信接收方不是假冒的;同時(shí)也使發(fā)送方不能否認(rèn)自己的發(fā)送行為。CA認(rèn)證是企業(yè)電子商務(wù)平臺(tái)的真正核心。
企業(yè)信息化是現(xiàn)化企業(yè)發(fā)展的必然趨勢(shì),在企業(yè)信息化過程中,通過大量采用信息化技術(shù)改進(jìn)和強(qiáng)化了企業(yè)物資流、資金流等信息的管理,對(duì)企業(yè)固有的經(jīng)營思想和管理模式產(chǎn)生了強(qiáng)烈的沖擊,帶來了根本性的變革。信息技術(shù)與企業(yè)管理技術(shù)的發(fā)展與融合,使企業(yè)競(jìng)爭(zhēng)戰(zhàn)略不斷創(chuàng)新,企業(yè)競(jìng)爭(zhēng)力不斷提高。電子商務(wù)是在企業(yè)信息化大潮下采用數(shù)字化方式,利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行商務(wù)數(shù)據(jù)交換,全面實(shí)現(xiàn)在線交易電子化的過程,是企業(yè)開展商業(yè)活動(dòng)的新形式。企業(yè)電子商務(wù)平臺(tái)不僅是相關(guān)企業(yè)宣傳產(chǎn)品、銷售產(chǎn)品、進(jìn)行售后服務(wù)的窗口,也是樹立企業(yè)形象的前沿。
通常企業(yè)電子商務(wù)系統(tǒng)會(huì)涉及到參與商務(wù)活動(dòng)的各方(買家、服務(wù)商、供貨商、銀行和認(rèn)證中心(CA)),一個(gè)完善的電子商務(wù)系統(tǒng)應(yīng)當(dāng)包括那些部分,目前還沒有權(quán)威的論述。從企業(yè)電子商務(wù)實(shí)踐來看,企業(yè)電子商務(wù)系統(tǒng)的系統(tǒng)架構(gòu)是三層結(jié)構(gòu)的:最底層是計(jì)算機(jī)網(wǎng)絡(luò)平臺(tái),這一層是電子商務(wù)過程中的信息傳送的載體和用戶接入企業(yè)電子商務(wù)平臺(tái)的途徑;中間是電子商務(wù)基礎(chǔ)平臺(tái),包括CA認(rèn)證,支付網(wǎng)關(guān)和會(huì)員服務(wù)中心等內(nèi)容,這一層主要用于保障網(wǎng)絡(luò)交易的有效性和安全性;第三層是以電子商務(wù)平臺(tái)為基礎(chǔ)的各種各樣的電子商務(wù)應(yīng)用系統(tǒng)。
由于電子商務(wù)系統(tǒng)基于開放式的Internet平臺(tái),而Internet用戶數(shù)量巨大,各種各樣的人都有,這使得網(wǎng)上交易面臨著種種危險(xiǎn),因此,電子商務(wù)發(fā)展的核心和關(guān)鍵問題是交易的安全性問題。電子商務(wù)的安全問題,總的來說分為二部分:一是網(wǎng)絡(luò)安全,二是商務(wù)安全。
計(jì)算機(jī)網(wǎng)絡(luò)安全主要包括:計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備安全、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全、數(shù)據(jù)庫安全等方面,其特征是針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)本身可能存在的安全問題,實(shí)施網(wǎng)絡(luò)安全增強(qiáng)方案,以保證計(jì)算機(jī)網(wǎng)絡(luò)自身的安全性為目標(biāo),目前針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)技術(shù)主要有數(shù)據(jù)加密技術(shù)、身份識(shí)別和驗(yàn)證技術(shù)、防火墻技術(shù)、虛擬專用網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)安全掃描技術(shù)和網(wǎng)絡(luò)攻擊檢測(cè)技術(shù)等技術(shù)。由于對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的研究已經(jīng)比較深入了,其安全保障技術(shù)也比較成熟,這里就不多加討論了。
商務(wù)安全則緊緊圍繞傳統(tǒng)商務(wù)在Internet上應(yīng)用時(shí)產(chǎn)生的各種安全問題,在計(jì)算機(jī)網(wǎng)絡(luò)安全的基礎(chǔ)上,如何保障電子商務(wù)過程的順利進(jìn)行,即實(shí)現(xiàn)電子商務(wù)的保密性(在電子商務(wù)系統(tǒng)交易過程中的商務(wù)信息均有保密的要求。如信用卡的賬號(hào)和用戶名被人知悉,就可能被盜用,訂貨和付款的信息被競(jìng)爭(zhēng)對(duì)手獲悉,就可能喪失商機(jī))、完整性和一致性(電子交易的過程是一個(gè)完整的過程,期間產(chǎn)生的信息是不能被修改的必需保證其一致性)、身份的真實(shí)性和不可偽裝性(網(wǎng)上交易的雙方很可能素昧平生,相隔千里。要使交易成功首先要能確認(rèn)對(duì)方的身份,對(duì)商家要考慮客戶端不能是騙子,而客戶也會(huì)擔(dān)心網(wǎng)上的商店不是一個(gè)玩弄欺詐的黑店。因此能方便而可靠地確認(rèn)對(duì)方身份是交易的前提。對(duì)于為顧客或用戶開展服務(wù)的銀行、信用卡公司和銷售商店,為了做到安全、保密、可靠地開展服務(wù)活動(dòng),都要進(jìn)行身份認(rèn)證的工作。)及不可抵賴性(由于商情的千變?nèi)f化,用戶也可以采用自己的私鑰對(duì)信息加以處理,由于密鑰僅為本人所有,這樣就產(chǎn)生了別人無法生成的文件,也就形成了數(shù)字簽名。采用數(shù)字簽名,能夠確認(rèn)以下兩點(diǎn):
1.保證信息是由簽名者自己簽名發(fā)送的,簽名者不能否認(rèn)或難以否認(rèn);
2.保證信息自簽發(fā)后到收到為止未曾作過任何修改,簽發(fā)的文件是真實(shí)文件。
數(shù)字安全證書的格式一般采用X.509國際標(biāo)準(zhǔn)。它包含了以下幾點(diǎn):數(shù)字安全證書擁有者的名稱、數(shù)字安全證書擁有者的公共密鑰、公共密鑰的有效期、頒發(fā)數(shù)字安全證書的單位、數(shù)字安全證書的序列號(hào),頒發(fā)數(shù)字安全證書單位的數(shù)字簽名等內(nèi)容。數(shù)字安全證書根據(jù)應(yīng)用領(lǐng)域的不同一般有:個(gè)人數(shù)字安全證書、機(jī)構(gòu)數(shù)字安全證書、個(gè)人簽名安全證書、機(jī)構(gòu)簽名安全證書、設(shè)備安全數(shù)字證書等幾種類型。
個(gè)人數(shù)字安全證書中包含個(gè)人身份信息和個(gè)人的公鑰,用于標(biāo)識(shí)證書持有人的個(gè)人身份。數(shù)字安全證書和對(duì)應(yīng)的私鑰存儲(chǔ)于ikey或IC卡中,用于個(gè)人在網(wǎng)上進(jìn)行合同簽定、定單、錄入審核、操作權(quán)限、支付信息等活動(dòng)中標(biāo)明身份。
機(jī)構(gòu)數(shù)字安全證書中包含企業(yè)信息和企業(yè)的公鑰,用于標(biāo)識(shí)證書持有企業(yè)的身份。數(shù)字安全證書和對(duì)應(yīng)的私鑰存儲(chǔ)于Keynet卡中,可以用于企業(yè)在電子商務(wù)方面的對(duì)外活動(dòng),如合同簽定、網(wǎng)上證券交易、交易致富信息等方面。
個(gè)人簽名證書中包含個(gè)人身份信息和個(gè)人的簽名私鑰,用于標(biāo)識(shí)證書持有人的個(gè)人身份。簽名私鑰存儲(chǔ)于Keynet卡中,用于個(gè)人在網(wǎng)上進(jìn)行合同簽定、定單、錄入審核、操作權(quán)限、支付信息等活動(dòng)中標(biāo)明身份。
機(jī)構(gòu)簽名證書中包含企業(yè)信息和企業(yè)的簽名私鑰,用于標(biāo)識(shí)證書持有企業(yè)的身份。簽名私鑰存儲(chǔ)于Keynet卡中,可以用于企業(yè)在電子商務(wù)方面的對(duì)外活動(dòng),如合同簽定、網(wǎng)上證券交易、交易致富信息等方面。
設(shè)備數(shù)字安全證書中包含服務(wù)器信息和服務(wù)器的公鑰,用于標(biāo)識(shí)證書持有服務(wù)器的身份。數(shù)字安全證書和對(duì)應(yīng)的私鑰存儲(chǔ)于Keynet卡中,用于表征該服務(wù)器的身份。主要用于網(wǎng)站交易服務(wù)器,目的是保證客戶和服務(wù)。
數(shù)字安全證書由用戶向相關(guān)的CA機(jī)構(gòu)提供相應(yīng)資料(不同類型的證書所需提交的資料是不一樣的)進(jìn)行申請(qǐng)并交納一定費(fèi)用,然后CA對(duì)用戶提供資料進(jìn)行審核,審核通過后由CA向用戶頒發(fā)數(shù)字安全證書,并對(duì)數(shù)字安全證書進(jìn)行管理。
數(shù)字安全證書可用于:發(fā)送安全電子郵件、訪問安全站點(diǎn)、網(wǎng)上證券、網(wǎng)上招標(biāo)采購、網(wǎng)上簽約、網(wǎng)上辦公、網(wǎng)上繳費(fèi)、網(wǎng)上稅務(wù)等網(wǎng)上安全電子事務(wù)處理和安全電子交易活動(dòng)。
四、小結(jié)
由于利用Internet作為商務(wù)平臺(tái)的電子商務(wù)系統(tǒng)可以提供網(wǎng)上電子交易,使得客戶能夠極其方便的獲得企業(yè)和其產(chǎn)品的信息,并進(jìn)行網(wǎng)上交易,降低了交易成本、提高了交易效率,但同時(shí)也增加了對(duì)某些敏感或有價(jià)值的數(shù)據(jù)被濫用的風(fēng)險(xiǎn)。電子商務(wù)系統(tǒng)必須保障在Internet上進(jìn)行的一切金融交易運(yùn)作都是安全可靠的,只有這樣才能夠使顧客、商家和企業(yè)等交易各方對(duì)電子商務(wù)系統(tǒng)具有絕對(duì)的信心,也只有這樣電子商務(wù)系統(tǒng)才能進(jìn)一步發(fā)展。因此,安全性在整個(gè)電子商務(wù)系統(tǒng)占據(jù)十分重要的地位。
目前,電子商務(wù)系統(tǒng)的安全體系結(jié)構(gòu)是主要是通過構(gòu)建認(rèn)證中心(CA)證書的信任過程來實(shí)現(xiàn)的。
在電子商務(wù)應(yīng)用中主要有以下五個(gè)交易參與方:買家、服務(wù)商、供貨商、銀行和認(rèn)證中心(CA)。電子商務(wù)的交易流程主要有以下三個(gè)階段:
第一階段:認(rèn)證中心(CA)證書的注冊(cè)申請(qǐng)。交易各方通過認(rèn)證中心(CA)獲取各自的數(shù)字安全證書。
第二階段:銀行的支付中心對(duì)買家的數(shù)字安全證書進(jìn)行驗(yàn)證,通過驗(yàn)證后,將買家的所付款凍結(jié)在銀行中。此時(shí)服務(wù)商和供應(yīng)商也相互進(jìn)行數(shù)字安全證書的驗(yàn)證,通過驗(yàn)證后,可以履行交易內(nèi)容進(jìn)行發(fā)貨。
第三階段:銀行驗(yàn)證服務(wù)商和供貨商的數(shù)字安全證書后,將買家凍結(jié)在銀行中的貨款轉(zhuǎn)到服務(wù)商和供貨商的戶頭上,完成了此項(xiàng)電子交易。
由于參與交易的各方都持有認(rèn)證中心(CA)所頒發(fā)的數(shù)字安全證書,所以,能夠保證在交易的過程中參與各方的真實(shí)身份、防止他人假冒;也能夠保證交易信息的保密性、不可否認(rèn)性和不可修改性。
參考文獻(xiàn):
[1]石志國等編:計(jì)算機(jī)網(wǎng)絡(luò)安全.清華大學(xué)出版社出版,20
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年糧食加工設(shè)備合作協(xié)議書
- 2025年防殺病毒軟件合作協(xié)議書
- 外研版新教材七年級(jí)上冊(cè)英語重點(diǎn)單詞短語默寫紙
- 2025年胃腸解痙藥合作協(xié)議書
- 2025年事業(yè)單位臨時(shí)工勞動(dòng)合同樣本(三篇)
- 2025年中國房屋租賃合同(2篇)
- 2025年產(chǎn)品外協(xié)加工合同范文(2篇)
- 2025年互聯(lián)網(wǎng)辦稅軟件服務(wù)協(xié)議范文(2篇)
- 2025年交通事故死亡賠償協(xié)議范文(2篇)
- 山西省2024七年級(jí)道德與法治上冊(cè)第四單元追求美好人生第十三課實(shí)現(xiàn)人生價(jià)值情境基礎(chǔ)小練新人教版
- 2025年上半年山東氣象局應(yīng)屆高校畢業(yè)生招考易考易錯(cuò)模擬試題(共500題)試卷后附參考答案
- 第二單元 主題活動(dòng)三《世界那么大我想去看看》(說課稿)-2023-2024學(xué)年六年級(jí)下冊(cè)綜合實(shí)踐活動(dòng)內(nèi)蒙古版
- 人教版2024-2025學(xué)年八年級(jí)上學(xué)期數(shù)學(xué)期末壓軸題練習(xí)
- 【人教版化學(xué)】必修1 知識(shí)點(diǎn)默寫小紙條(答案背誦版)
- 江蘇省無錫市2023-2024學(xué)年八年級(jí)上學(xué)期期末數(shù)學(xué)試題(原卷版)
- 幼兒園防四害安全教育
- 全國第三屆職業(yè)技能大賽(無人機(jī)駕駛(植保)項(xiàng)目)選拔賽理論考試題庫(含答案)
- 《奧特萊斯業(yè)態(tài)淺析》課件
- 2022年湖南省公務(wù)員錄用考試《申論》真題(縣鄉(xiāng)卷)及答案解析
- 國家安全教育課程教學(xué)大綱分享
評(píng)論
0/150
提交評(píng)論