freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

電子商務(wù)安全-第9章-wenkub

2023-01-24 23:21:53 本頁(yè)面
 

【正文】 高系統(tǒng)的易用性 。 在系統(tǒng)的安全性與所付出的 ( 潛在 ) 代價(jià)之間應(yīng)該得到適當(dāng)?shù)钠胶?。 ④ 不可抵賴性:它能夠確保已經(jīng)執(zhí)行提交或者其他操作的實(shí)體不能事后否認(rèn)其行為 。例如 , WAP代理需要對(duì)通過無線連接傳輸?shù)膲嚎s數(shù)據(jù)進(jìn)行編碼 /譯碼 。 用戶除了使用瀏覽器與銀行系統(tǒng)建立通信的方法之外 , 還可以采用專用的客戶 /服務(wù)器應(yīng)用程序來建立用戶與銀行之間的通信聯(lián)系 。 在線電子銀行系統(tǒng)的體系結(jié)構(gòu) WAP 瀏覽器 WAP網(wǎng)關(guān) 銀行服務(wù)器 用戶 銀行 圖 基無線應(yīng)用協(xié)議的在線電子銀行系統(tǒng)基本構(gòu)架 當(dāng)用戶擁有一部支持 WAP的移動(dòng)電話時(shí) , 他就可以通過無線網(wǎng)絡(luò)與銀行系統(tǒng)建立連接 。 在線電子銀行系統(tǒng)的體系結(jié)構(gòu) 在線電子銀行系統(tǒng)的安全需求 ① 機(jī)密性:系統(tǒng)應(yīng)該保證只有經(jīng)過授權(quán)的實(shí)體間才能進(jìn)行信息交流 。 【 例 】 一個(gè)典型的實(shí)現(xiàn)在線電子銀行安全需求的基于因特網(wǎng)的系統(tǒng)結(jié)構(gòu)如圖 。 對(duì)于電子銀行系統(tǒng) , 應(yīng)該盡量減小客戶端所需的額外的代價(jià) 。 在線電子銀行系統(tǒng)的安全需求 安全電子銀行系統(tǒng)應(yīng)當(dāng)提供什么樣的服務(wù)呢 ? ① 為了與客戶交互 , 銀行需要提供一個(gè)接口界面服務(wù)器 。 這個(gè)服務(wù)也為銀行主機(jī)提供一個(gè)易用的界面 。 其中 SSL( 安全套接層 ) 協(xié)議是由 Netscape公司研究制定的安全協(xié)議 。這意味著在客戶和銀行兩端間可以秘密地傳輸數(shù)據(jù) ( 數(shù)據(jù)的機(jī)密性 ) 并且可以檢測(cè)出數(shù)據(jù)是否被篡改 ( 數(shù)據(jù)完整性 ) ;以及對(duì)銀行和客戶進(jìn)行鑒別 。 在線電子銀行系統(tǒng)的通信安全 客戶和銀行間的連接分為握手和數(shù)據(jù)傳輸兩個(gè)階段 。 為了保證數(shù)據(jù)的完整性 , 需要計(jì)算消息鑒別代碼 ( MAC) 并將其加入到數(shù)據(jù)分段中 , 然后將數(shù)據(jù)段與 MAC一起加密 。 有時(shí) 單機(jī)應(yīng)用程序 僅用作代理運(yùn)行在用戶的本地機(jī)器上 , 在瀏覽器和銀行服務(wù)器間增強(qiáng)用戶與銀行的通信安全性 。 在線電子銀行系統(tǒng)的通信安全 在線電子銀行系統(tǒng)的客戶認(rèn)證 所謂 實(shí)體鑒別 是指與銀行進(jìn)行會(huì)話初期的客戶鑒別;而所謂事務(wù)鑒別 則是指客戶對(duì)會(huì)話過程中的各個(gè)事務(wù)進(jìn)行鑒別 。用戶在輸入口令時(shí)只需提供部分?jǐn)?shù)字的子集 , 這樣即使攻擊者偷看到了某次輸入也難以獲得真正的口令 。 此外 ,也可以通過在客戶端安裝特殊軟件來產(chǎn)生一系列關(guān)聯(lián)的一次性口令來代替發(fā)布一組獨(dú)立口令的方法進(jìn)行認(rèn)證 。 在線電子銀行系統(tǒng)的客戶認(rèn)證 ( 3) 詢問 /應(yīng)答 詢問 /應(yīng)答機(jī)制的思想是:用戶通過論證秘密信息 ( 即不是僅僅發(fā)送秘密信息給銀行 , 而是通過使用秘密信息對(duì)隨機(jī)的詢問作出應(yīng)答 ) 的方法來向銀行證明他的身份 。 當(dāng)設(shè)置了客戶和銀行間的安全通道后 , 可以使用數(shù)字簽名的方法來鑒別客戶:在握手過程中 , 客戶對(duì)前面所有已經(jīng)交換的握手消息的散列 ( hash) 值進(jìn)行簽名 。 在線電子銀行系統(tǒng)的客戶認(rèn)證 ( 6) 硬件標(biāo)識(shí) 硬件標(biāo)識(shí)通常用于實(shí)體鑒別 , 有時(shí)也結(jié)合 MAC用于事務(wù)
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1