【文章內(nèi)容簡(jiǎn)介】
上。 ServerInter內(nèi)部網(wǎng)屏蔽路由器 34 防火墻的基本原理 (續(xù)) 代理服務(wù) :代理服務(wù)是運(yùn)行在防火墻主機(jī)上的應(yīng)用程序或服務(wù)器程序。它在幕后處理所有 Inter用戶和內(nèi)部網(wǎng)之間的通訊以代替直接交談。 ServerInter內(nèi)部網(wǎng)代理服務(wù) 35 一個(gè)典型的防火墻構(gòu)成 ServerInter內(nèi)部網(wǎng)“無(wú)人區(qū)” 防火墻 36 構(gòu)筑防火墻需考慮的主要因素 ?你的公司要控制什么或要保護(hù)什么 ?你的公司要控制或要保護(hù)到什么程度 ? 財(cái)政預(yù)算 ? 技術(shù)問(wèn)題:屏蔽路由器還是代理服 務(wù)器 ... 37 4. 虛擬專用網(wǎng)技術(shù) ( Virtual Private Network, VPN) 虛擬專用網(wǎng)是用于 Inter電子交易的一種專用網(wǎng)絡(luò) , 它可以在兩個(gè)系統(tǒng)之間建立安全的通道 , 非常適合于電子數(shù)據(jù)交換 ( EDI) 。 38 在虛擬專用網(wǎng)中交易雙方比較熟悉 , 而且彼此之間的數(shù)據(jù)通信量很大 。 只要交易雙方取得一致 , 在虛擬專用網(wǎng)中就可以使用比較復(fù)雜的專用加密和認(rèn)證技術(shù) , 這樣就可以提高電子商務(wù)的安全性 。 VPN可以支持?jǐn)?shù)據(jù) 、 語(yǔ)音及圖像業(yè)務(wù) ,其優(yōu)點(diǎn)是經(jīng)濟(jì) 、 便于管理 、 方便快捷地適應(yīng)變化 , 但也存在安全性低 , 容易受到攻擊等問(wèn)題 。 39 加密 數(shù)據(jù)加密技術(shù)從技術(shù)上的實(shí)現(xiàn)分為在軟件和硬件兩方面 。 按作用不同 , 數(shù)據(jù)加密技術(shù)主要分為數(shù)據(jù)傳輸 、 數(shù)據(jù)存儲(chǔ) 、 數(shù)據(jù)完整性的鑒別以及密鑰管理技術(shù)這四種 。 在網(wǎng)絡(luò)應(yīng)用中一般采取兩種加密形式:對(duì)稱密鑰和公開(kāi)密鑰,采用何處加密算法則要結(jié)合具體應(yīng)用環(huán)境和系統(tǒng),而不能簡(jiǎn)單地根據(jù)其加密強(qiáng)度來(lái)作出判斷。 交易安全技術(shù) 加密技術(shù) 40 什么是加密? 加密 :加密是指對(duì)數(shù)據(jù)進(jìn)行編碼使其看起來(lái)毫無(wú)意義,同時(shí)仍保持可恢復(fù)的形式。 41 加密技術(shù)的主要分類 對(duì)稱密匙 在對(duì)數(shù)據(jù)加密的過(guò)程中,使用同樣的密匙進(jìn)行加密和解密。 常見(jiàn)密匙算法 :DES、 IDEA 公開(kāi)密匙 /私有密匙 與對(duì)稱密匙不同,公開(kāi)密匙 /私有密匙使用相互關(guān)聯(lián)的一對(duì)算法 對(duì)數(shù)據(jù)進(jìn)行加密和解密。 常見(jiàn)密匙算法 : RSA 42 1.對(duì)稱密鑰加密體制 對(duì)稱密鑰加密 , 又稱私鑰加密 , 即信息的發(fā)送方和接收方用一個(gè)密鑰去加密和解密數(shù)據(jù) 。 對(duì)稱加密技術(shù)的最大優(yōu)勢(shì)是加 /解密速度快 , 適合于對(duì)大數(shù)據(jù)量進(jìn)行加密 ,但密鑰管理困難 。 43 對(duì)稱加密技術(shù) 1) 在首次通信前 , 雙方必須通過(guò)除網(wǎng)絡(luò)以外的另外途徑傳遞統(tǒng)一的密鑰 。 2)當(dāng)通信對(duì)象增多時(shí),需要相應(yīng)數(shù)量的密鑰。 3)對(duì)稱加密是建立在共同保守秘密的基礎(chǔ)之上的,在管理和分發(fā)密鑰過(guò)程中,任何一方的泄密都會(huì)造成密鑰的失效,存在著潛在的危險(xiǎn)和復(fù)雜的管理難度。 44 對(duì)稱密匙(保密密匙)加密 明文消息 密匙 A加密 加密消息 明文消息 密匙 A解密 45 例 1 : Cae sar (愷撒)密碼,見(jiàn)表 1 。 表 1 Cae sar (愷撒)密碼表 明文字母 a b c d e f g h i j k l m 密文字母 D E F G H I J K L M N O P 明文字母 n o p q r s t u v w x y z 密文字母 Q R S T U V W X Y Z A B C 單字母加密方法 例:明文(記做 m)為“ important”, Key=3,則密文(記做 C)則為“ LPSRUWDQW”。 46 例 2 :將字母倒排序,見(jiàn)表 2 。 表 2 字母倒排序 明文字母 a b c d e f g h i j k l m 密文字母 Z Y X W V U T S R Q P O N 明文字母 n o p q r s t u v w x y z 密文字母 M L K J I H G F E D C B A 例:如果明文 m為“ important”,則密文 C則為“ RNKLIGZMZ”。 47 2.非對(duì)稱密鑰加密體制 非對(duì)稱密鑰加密系統(tǒng),又稱公鑰密鑰加密,它需要使用一對(duì)密鑰來(lái)分別完成加密和解密操作,一個(gè)公開(kāi)發(fā)布,稱為公開(kāi)密鑰( PublicKey);另一個(gè)由用戶自己秘密保存,稱為私有密鑰( PrivateKey)。 信息發(fā)送者用公開(kāi)密鑰去加密,而信息接收者則用私有密鑰去解密。公鑰機(jī)制靈活,但加密和解密速度卻比對(duì)稱密鑰加密慢得多。 48 公開(kāi)密匙 /私有密匙加密 老張 小李的公開(kāi) 密匙 小李 老張 密文 小