freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

電子商務(wù)安全與電子支付2章(編輯修改稿)

2025-02-05 22:34 本頁(yè)面
 

【文章內(nèi)容簡(jiǎn)介】 公開(kāi)密鑰的安全策略等基本部分所共同組成的有機(jī)系統(tǒng)。 PKI為網(wǎng)絡(luò)的具體應(yīng)用提供了以下一些安全支持 ? ( 1)證書(shū)與 CA中心。 ? ( 2)交叉簽證。 ? ( 3)支持對(duì)數(shù)字簽名的不可抵賴(lài)性。 ? ( 4)加密密鑰和簽名密鑰的分隔。 ? ( 5)證書(shū)、密鑰的自動(dòng)更換。 ? ( 6)密鑰歷史的管理。 ? ( 7)密鑰的備份及恢復(fù)。 2. PKI加密技術(shù)實(shí)施的要求 ? 1)企業(yè)及系統(tǒng)本身所要具備的條件 ? ( 1)成本要求。 ? ( 2)用戶(hù)的可接受度。 ? ( 3)初期準(zhǔn)備工作的充分程度。 ? ( 4)是否擁有具備 PKI經(jīng)驗(yàn)的專(zhuān)業(yè)技術(shù)人員。 ? ( 5)應(yīng)用系統(tǒng)對(duì)電子證書(shū)的處理。 ? ( 6)擴(kuò)充性。 ? 2)技術(shù)方面的考慮 ? ( 1)多供應(yīng)商的 CA交互及交叉證書(shū)。 ? ( 2)注廢證書(shū)。 ? ( 3)行業(yè)標(biāo)準(zhǔn)。 ? ( 4) 。 ? 1. 數(shù)字簽名的基本原理 ? 數(shù)字簽名技術(shù)以加密技術(shù)為基礎(chǔ),采用公鑰密碼體制對(duì)整個(gè)明文進(jìn)行變換,得到一個(gè)作為核實(shí)簽名的值。接收者使用發(fā)送者的公開(kāi)密鑰對(duì)簽名進(jìn)行解密運(yùn)算,如其結(jié)果為明文,則證明對(duì)方的身份是真實(shí)的。 數(shù)字簽名可以實(shí)現(xiàn)的功能 ? ( 1)接收者可以確認(rèn)發(fā)送者的真實(shí)身份。 ? ( 2)發(fā)送者事后不能否認(rèn)發(fā)送過(guò)該報(bào)文。 ? ( 3)保證報(bào)文的準(zhǔn)確性和完整性。 數(shù)字簽名的主要運(yùn)作過(guò)程如下 ? ( 1)報(bào)文信息的發(fā)送方通過(guò)運(yùn)行散列函數(shù)( Hash Function)生成一個(gè)欲發(fā)送報(bào)文的信息摘要( Message Digest); ? ( 2)發(fā)送方利用其私鑰對(duì)生成的信息摘要進(jìn)行加密,以形成發(fā)送方的數(shù)字簽名,這個(gè)簽名將作為報(bào)文的附件和報(bào)文一起發(fā)送給報(bào)文的接收方; ? ( 3)接收方在收到信息后,首先運(yùn)行和發(fā)送方相同的散列函數(shù)生成接收?qǐng)?bào)文的信息摘要,然后再用發(fā)送方的公開(kāi)密鑰對(duì)報(bào)文所附的數(shù)字簽名進(jìn)行解密,產(chǎn)生原始報(bào)文的信息摘要; ? ( 4)通過(guò)比較上述兩個(gè)信息摘要是否相同來(lái)確認(rèn)發(fā)送方和報(bào)文的正確性。 2. 數(shù)字簽名的類(lèi)型 ? ( 1)秘密密鑰的數(shù)字簽名 ? ( 2)公開(kāi)密鑰的數(shù)字簽名 ? ( 3)只需確認(rèn)的數(shù)字簽名 ? ( 4)數(shù)字摘要的數(shù)字簽名 ? ? ? ? 帶有數(shù)字簽名和數(shù)字證書(shū)的加密系統(tǒng) ?客戶(hù)認(rèn)證是基于用戶(hù)的客戶(hù)端主機(jī) IP地址的一種認(rèn)證機(jī)制,它允許系統(tǒng)管理員為具有某一特定 IP地址的授權(quán)用戶(hù)定制訪(fǎng)問(wèn)權(quán)限。 ?客戶(hù)認(rèn)證技術(shù)是保證電子商務(wù)交易安全的一項(xiàng)重要技術(shù)??蛻?hù)認(rèn)證主要包括身份認(rèn)證和通過(guò)電子認(rèn)證服務(wù)機(jī)構(gòu)所進(jìn)行的信息認(rèn)證。 ? 用戶(hù)身份認(rèn)證可以通過(guò)以下三種基本方式或這三種方式的不同組合來(lái)實(shí)現(xiàn): ? ( 1)用戶(hù)所知道的某個(gè)秘密信息,例如用戶(hù)自己的密碼口令; ? ( 2)用戶(hù)所擁有的某個(gè)秘密信息(一般為硬件)。即用戶(hù)必須持有合法的隨身攜帶的物理介質(zhì),例如智能卡中存儲(chǔ)的個(gè)人參數(shù),訪(fǎng)問(wèn)系統(tǒng)資源時(shí)必須要有智能卡; ? ( 3)用戶(hù)所具有的某些生物學(xué)特征。如指紋、聲音、 DNA結(jié)構(gòu)和視網(wǎng)膜掃描等,但是這種方案成本較高,一般只適用于保密要求極高的場(chǎng)合。 ? 1. 數(shù)字證書(shū) ? 根據(jù)聯(lián)合國(guó) 《 電子簽字示范法 》 第一條,“證書(shū)”系指可證實(shí)簽字人與簽字生成數(shù)據(jù)有聯(lián)系的某一數(shù)據(jù)電文或其他記錄。電子簽名認(rèn)證證書(shū)有多種形式,如數(shù)字、指紋、視網(wǎng)膜、 DNA等。其中,最常用的認(rèn)證證書(shū)是數(shù)字證書(shū),因?yàn)樗褂梅奖?、便于記憶,價(jià)格又最便宜。 ? 數(shù)字證書(shū)按照不同的分類(lèi)有多種形式,如個(gè)人數(shù)字證書(shū)和單位數(shù)字證書(shū), SSL數(shù)字證書(shū)和 SET數(shù)字證書(shū)等。數(shù)字證書(shū)由兩部分組成:申請(qǐng)證書(shū)主體的信息和發(fā)行證書(shū)的 CA簽字(參見(jiàn)圖 29)。 圖 29 數(shù)字證書(shū)的組成 2. 電子認(rèn)證服務(wù)提供者 ? 電子認(rèn)證服務(wù)提供者是指為電子簽名人和電子簽名依賴(lài)方提供電子認(rèn)證服務(wù)的第三方機(jī)構(gòu)(以下稱(chēng)為“電子認(rèn)證服務(wù)機(jī)構(gòu)”)。 電子認(rèn)證服務(wù)機(jī)構(gòu)提供的服
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1