【正文】
1 基于 PKI 的電子商務(wù)安全研究 李永先 遼寧師范大學(xué)信息管理系 大連 116029 摘要: 在開放的 Inter 環(huán)境下安全、完整、有效地傳輸數(shù)據(jù)是電子商務(wù)發(fā)展的關(guān)鍵。本文介紹了PKI 在電子商務(wù)中保證數(shù)據(jù)傳輸?shù)臋C(jī)密性、進(jìn)行身份驗(yàn)證和建立信任關(guān)系等方面的應(yīng)用,并進(jìn)一步分析了 PKI 的安全性及其在應(yīng)用中所存在的一些問題。 關(guān)鍵詞: PKI,電子商務(wù)安全,公共密鑰,身份驗(yàn)證 Research and Evaluation of the eCommerce Security Based PKI Li Yongxian Information Management Department, Liaoning Normal University,Dalian 116029 Abstracts: How to transmit data through the opening Inter safely, integrallty and effectively is the key of emerce development. In this paper, the application of PKI in providing confidentiality of the data transmission, authenticating the users and providing trust in emerce is introduced. The security of PKI and the problems in its application are further analyzed. Keywords: PKI, eCommerce Security, Public Key, Authentication 1 引言 隨著電子商務(wù)的發(fā)展,如何保證在開放的 Inter 網(wǎng)絡(luò)環(huán)境下安全、完整、有效地傳輸敏感數(shù)據(jù),讓高度機(jī)密的數(shù)據(jù)只能到達(dá)明確的有權(quán)知道該數(shù)據(jù)的個(gè)體手中,不被非法用戶截取、破譯和修改,是制約電子商務(wù)發(fā)展的關(guān)鍵問題。 為解決這一問題,世界各國對其進(jìn)行了多年的研究,初步形成了一套完整的 Inter 安全解決方案,即目前被一些企業(yè)所采用的 PKI 體系結(jié)構(gòu)。 PKI 體系結(jié)構(gòu)( Public Key Infrastructure),又稱為公共密鑰基礎(chǔ)設(shè)施, 是一 種在開放的網(wǎng)絡(luò)環(huán)境下保證數(shù)據(jù)傳輸?shù)陌踩?、完整性和有效性的安全基礎(chǔ)設(shè)施,在這種基礎(chǔ)設(shè)施內(nèi),用戶被分配給在進(jìn)行業(yè)務(wù)時(shí)所使用的自己的公共 /私有密鑰對,私鑰不能通過公鑰計(jì)算出來,私鑰由用戶自己持有,公鑰可以明文發(fā)給任何人。它 采用證書管理公鑰,通過證書管理機(jī)構(gòu) CA,把用戶的公鑰和用戶的其他標(biāo)識信息(如名稱