【正文】
郵件內(nèi)容的安全問(wèn)題主要有: ( 1) 發(fā)送者身份認(rèn)證:即如何證明電子郵件內(nèi)容的發(fā)送者就是電子郵件中所聲稱(chēng)的發(fā)送者 。 SHTTP 提供了完整且靈活的加密算法及相關(guān)參數(shù) 。 5. 請(qǐng)描述 SSL安全協(xié)議在電子商務(wù)中的技術(shù)實(shí)現(xiàn)過(guò)程 ,并指出該協(xié)議的缺陷 ? 加密技術(shù)如何定義?試畫(huà)出加解密過(guò)程示意圖,并予以解釋。 四、安全的超文本傳輸協(xié)議 SHTTP 安全超文本傳輸協(xié)議 ( Secure HyperText Transfer Protocol, SHTTP) 是 EIT公司結(jié)合 HTTP 而設(shè)計(jì)的一種消息安全通信協(xié)議 。 ( 5) 在線商店發(fā)送訂單確認(rèn)信息給消費(fèi)者 , 消費(fèi)者端軟件可記錄交易日志以備將來(lái)查詢 。 ( 5) 發(fā)卡銀行 ( Issuer) 是為持卡人提供支付卡的金融機(jī)構(gòu) 。 SET協(xié)議是 B2C上基于信用卡支付模式而設(shè)計(jì)的,它保證了開(kāi)放網(wǎng)絡(luò)上使用信用卡進(jìn)行在線購(gòu)物的安全。 1. SSL協(xié)議的作用 SSL采用對(duì)稱(chēng)密碼技術(shù)和公開(kāi)密碼技術(shù)相結(jié)合 , 解決了以下幾個(gè)問(wèn)題: ( 1) 雙向認(rèn)證 , 客戶機(jī)和服務(wù)器相互識(shí)別的過(guò)程; ( 2) 對(duì)通信數(shù)據(jù)進(jìn)行加密; ( 3) 信息完整性 , 確保 SSL業(yè)務(wù)全部達(dá)到目的 。 三、信用認(rèn)證 電子商務(wù)信用認(rèn)證 ( 電商認(rèn)證 ) 是指由獨(dú)立第三方 、 權(quán)威的機(jī)構(gòu) , 按照獨(dú)立 、 公正 、 客觀的原則 , 采用科學(xué)的方法和合理規(guī)范的程序 ,經(jīng)過(guò)行業(yè)專(zhuān)家的權(quán)威論證 , 從商務(wù)信用角度對(duì)電子商務(wù)經(jīng)營(yíng)主體進(jìn)行真實(shí)性審查 、 信用狀況評(píng)價(jià) 、 信用行為巡查等全方面的第三方信用服務(wù) , 并以簡(jiǎn)明的符號(hào)和數(shù)字表示出來(lái) , 給消費(fèi)者 、 合作伙伴 、 交易對(duì)象和政府管理部門(mén)等機(jī)構(gòu)提供重要參考 。 ( 1) 兩個(gè)密鑰 ( 2) 加密密鑰不能用來(lái)解密 ( 3) 加密速度較慢 缺點(diǎn) 優(yōu)點(diǎn) ( 1)密鑰分配簡(jiǎn)單 ( 2)不需要秘密的通道和復(fù)雜的協(xié)議來(lái)傳送密鑰 第四節(jié) 認(rèn)證與識(shí)別技術(shù) 一、證書(shū)認(rèn)證中心( CA中心) 二、數(shù)字證書(shū) 三、信用認(rèn)證 四、密鑰管理技術(shù) 五、加密技術(shù)的應(yīng)用 一、證書(shū)認(rèn)證中心( CA中心) 1. 何為認(rèn)證中心 所謂 CA(Certificate Authority)認(rèn)證中心 ,它 是 采 用 公 開(kāi) 密 鑰 (Public Key Infrastructure, PKI)基礎(chǔ)架構(gòu)技術(shù) , 專(zhuān)門(mén)提供網(wǎng)絡(luò)身份認(rèn)證服務(wù) , 負(fù)責(zé)簽發(fā)和管理數(shù)字證書(shū) , 且具有權(quán)威性和公正性的第三方信任機(jī)構(gòu) 。 ? 生物特征有:手型、指紋、臉型、虹膜、視網(wǎng)膜、脈搏、耳廓、 DNA等 ? 行為特征有:簽字、聲音、按鍵力度等 原理:生物識(shí)別系統(tǒng)對(duì)生物特征進(jìn)行取樣,提取其唯一的特征并且轉(zhuǎn)化成數(shù)字代碼,并進(jìn)一步將這些代碼組成特征模板。 攻擊者即使竊取到經(jīng)過(guò)加密的信息(密文),也無(wú)法辨識(shí)原文。 又稱(chēng)公開(kāi)密鑰 。 它只用同一密鑰對(duì)信息進(jìn)行加密和解密。 例: 采用移位加密法使移動(dòng) 3位后的英文字母表示原來(lái)的英文字母(凱撒加密算法) A B C D E F G H I J K L M N O P Q R S T U V W X Y Z D E F G H I J K L M N O P Q R S T U V W X Y Z A B C 此例中 移位規(guī)則 就是算法,移動(dòng)的位數(shù) 3 就是密鑰。 解密:將信息內(nèi)容轉(zhuǎn)變?yōu)槊魑牡倪^(guò)程。第三章 電子商務(wù)安全 學(xué)習(xí)目標(biāo) 1. 了解電子商務(wù)安全的主要問(wèn)題。 加密:就是把信息轉(zhuǎn)換為不可辨識(shí)的形式的過(guò)程。 算法是加密和解密的計(jì)算方法;密鑰是加密和解密所需的數(shù)字 。 結(jié) 論: ? 對(duì)稱(chēng)密鑰加密是指信息發(fā)送方對(duì)要發(fā)送的信息進(jìn)行加密,變?yōu)槊芪?,密文通過(guò)網(wǎng)絡(luò)到達(dá)接收方后,接收方使用相同的算法和密鑰進(jìn)行解密,還原成明文。 非對(duì)稱(chēng)密鑰加密過(guò)程 : ?發(fā)送方用接收方的公開(kāi)密鑰對(duì)要發(fā)送的信息進(jìn)行加密; ?發(fā)送方將加密后的信息通過(guò)網(wǎng)絡(luò)傳送給接收方; ?接收方用自己的私有密鑰對(duì)接收到的加密信息進(jìn)行解密,得到信息明文。 ? 加密技術(shù)是