freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

(xxxx修訂)第9章網(wǎng)絡交易安全管理(編輯修改稿)

2025-02-12 13:42 本頁面
 

【文章內(nèi)容簡介】 多人通信時密鑰的組合的數(shù)量會出現(xiàn)爆炸性的膨脹,使密鑰分發(fā)更加復雜化, n個人進行兩兩通信,總需要的密鑰數(shù)為: N(n1)/2 ? ③ 通信雙方必須統(tǒng)一密鑰,才能發(fā)送保密的信息 三、公開密鑰加密技術(shù) ? 公開密鑰加密技術(shù)要求密鑰成對使用,即加密和解密分別由兩個密鑰來實現(xiàn)。每個用戶都有一對選定的密鑰,一個可以公開,即公共密鑰,用于加密。另一個由用戶安全擁有,即秘密密鑰,用于解密。公共密鑰和秘密密鑰之間有密切的關(guān)系 ? 當給對方發(fā)信息時,用對方的公開密鑰進行加密,而在接收方收到數(shù)據(jù)后,用自己的秘密密鑰進行解密。故此技術(shù)也稱為非對稱密碼加密技術(shù) 接收者 發(fā)送者 密文 明文 加密密鑰 明文 加密 解密密鑰 解密 加密及解密 過程 公開密鑰加密技術(shù)的優(yōu)缺點 ? 優(yōu)點 :密鑰少便于管理。網(wǎng)絡中的每一用戶只需保存自己的解密密鑰,則 n個用戶僅需產(chǎn)生 n對密鑰 ? 密鑰分配簡單。加密密鑰分發(fā)給用戶,而解密密鑰則由用戶自己保管 ? 不需要秘密的通道和復雜的協(xié)議來傳送密鑰 ? 可以實現(xiàn)數(shù)字簽名和數(shù)字鑒別 ? 公鑰沒有特殊的發(fā)布要求,可以在網(wǎng)上公開 ? 缺點 :加、解密速度慢 第三節(jié) 認證技術(shù) ? 認證技術(shù)是保證電子商務交易安全的一項重要技術(shù)。認證主要包括身份認證和信息認證 ? 身份認證用于鑒別用戶身份,保證通信雙方身份的真實性,防止對方是否以假冒身份在進行交易詐騙 ? 信息認證用于保證信息的完整性;和由于交易雙方的互不見面,并且是交換一些不帶有本人任何特征的數(shù)據(jù),而可能造成一些交易的抵賴,即保證通信雙方的不可抵賴性 一、身份認證技術(shù) ? 身份認證是判明和確認貿(mào)易雙方真實身份的重要環(huán)節(jié),也是電子商務交易過程中最薄弱的環(huán)節(jié) ? 身份認證包括識別和鑒別兩個過程:身份識別是指定用戶向系統(tǒng)出示自己的身份證明的過程;身份鑒別是系統(tǒng)核查用戶的身份證明的過程 身份認證的目標 ? 確保交易者是交易者本人 ? 避免與超過權(quán)限的交易者進行交易 ? 訪問控制 用戶身份認證的基本方式 一般來說,用戶身份認證可通過三種基本方式 或其組合方式來實現(xiàn) ? 所知:個人所知道的或者所掌握的知識,如密碼、口令等 ? 所有:個人所具有的東西,如身份證、護照、信用卡、鑰匙等 ? 個人特征:如指紋、筆跡、聲音、視網(wǎng)膜、虹膜,以及 DNA等 常用的身份認證方法 ? 口令和個人識別碼 PIN:口令 (Password)是根據(jù)已知事務驗證身份的方法,也是一種研究和使用最廣的身份驗證方法 ? 個人令牌:個人令牌需要用戶出示個人正式持有的某種小型硬件設備。它的作用有些類于鑰匙,用于啟動信息系統(tǒng) ? 生物統(tǒng)計方法:利用個人的某些生物特征或者行為特征來電子化地驗證其身份 ? 基于公鑰密碼體制的身份認證:服務器保存每個用戶的公鑰文件,所有用戶保存自己的私鑰。登錄服務器時,基于公鑰密碼體制的身份認證機制按協(xié)議進行認證 二、數(shù)字簽名 對文件進行加密只是解決了第一個問題,而防止 他人對傳輸文件進行破壞,以及如何確定發(fā)信人的 身份還需要采取其他的手段,數(shù)字簽字( Digital Signature)及驗證就是實現(xiàn)信息在公開網(wǎng)絡上的 安全傳輸?shù)闹匾椒? 數(shù)字簽字過程( 1) ? 文件的數(shù)字簽字過程通過一個哈希函數(shù)來實現(xiàn) ? 哈希函數(shù)將需要傳送的文件轉(zhuǎn)化為一組具有固定長度 ( 128或 160位)的單向 Hash值 ,形成 報文摘要 ? 發(fā)送方用自己的私有密鑰對報文摘要進行加密,然后將其與原始的報文附加在一起,合稱為 數(shù)字簽字 ? 數(shù)字簽字代表文件的特征,文件如果發(fā)生改變,數(shù)字簽字的值也將發(fā)生變化。 不同的文件將得到不同的數(shù)字簽字 ? 數(shù)字簽字機制提供一種鑒別方法,通過它能夠?qū)崿F(xiàn)對原始報文的鑒別和驗證,保證報文完整性、權(quán)威性和發(fā)送者對所發(fā)報文的不可抵賴性,以解決偽造、抵賴、冒充、篡改等問題 數(shù)字簽字過程( 2) 數(shù)字簽字 H as h 算法 原文 摘要 摘要 對比? 原文 摘要 I n t e rn e t 發(fā)送方 接收方 H as h 算法 數(shù)字 簽名 發(fā)送者 私鑰加密 數(shù)字 簽名 發(fā)送者 公鑰解密 數(shù)字簽字過程 三、數(shù)字時間戳 ? 數(shù)字時間戳服務( Digital Time Stamp server,DTS)是網(wǎng)上電子商務安全服務項
點擊復制文檔內(nèi)容
教學課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1