【文章內容簡介】
上。 ServerInter內部網(wǎng)屏蔽路由器 34 防火墻的基本原理 (續(xù)) 代理服務 :代理服務是運行在防火墻主機上的應用程序或服務器程序。它在幕后處理所有 Inter用戶和內部網(wǎng)之間的通訊以代替直接交談。 ServerInter內部網(wǎng)代理服務 35 一個典型的防火墻構成 ServerInter內部網(wǎng)“無人區(qū)” 防火墻 36 構筑防火墻需考慮的主要因素 ?你的公司要控制什么或要保護什么 ?你的公司要控制或要保護到什么程度 ? 財政預算 ? 技術問題:屏蔽路由器還是代理服 務器 ... 37 4. 虛擬專用網(wǎng)技術 ( Virtual Private Network, VPN) 虛擬專用網(wǎng)是用于 Inter電子交易的一種專用網(wǎng)絡 , 它可以在兩個系統(tǒng)之間建立安全的通道 , 非常適合于電子數(shù)據(jù)交換 ( EDI) 。 38 在虛擬專用網(wǎng)中交易雙方比較熟悉 , 而且彼此之間的數(shù)據(jù)通信量很大 。 只要交易雙方取得一致 , 在虛擬專用網(wǎng)中就可以使用比較復雜的專用加密和認證技術 , 這樣就可以提高電子商務的安全性 。 VPN可以支持數(shù)據(jù) 、 語音及圖像業(yè)務 ,其優(yōu)點是經(jīng)濟 、 便于管理 、 方便快捷地適應變化 , 但也存在安全性低 , 容易受到攻擊等問題 。 39 加密 數(shù)據(jù)加密技術從技術上的實現(xiàn)分為在軟件和硬件兩方面 。 按作用不同 , 數(shù)據(jù)加密技術主要分為數(shù)據(jù)傳輸 、 數(shù)據(jù)存儲 、 數(shù)據(jù)完整性的鑒別以及密鑰管理技術這四種 。 在網(wǎng)絡應用中一般采取兩種加密形式:對稱密鑰和公開密鑰,采用何處加密算法則要結合具體應用環(huán)境和系統(tǒng),而不能簡單地根據(jù)其加密強度來作出判斷。 交易安全技術 加密技術 40 什么是加密? 加密 :加密是指對數(shù)據(jù)進行編碼使其看起來毫無意義,同時仍保持可恢復的形式。 41 加密技術的主要分類 對稱密匙 在對數(shù)據(jù)加密的過程中,使用同樣的密匙進行加密和解密。 常見密匙算法 :DES、 IDEA 公開密匙 /私有密匙 與對稱密匙不同,公開密匙 /私有密匙使用相互關聯(lián)的一對算法 對數(shù)據(jù)進行加密和解密。 常見密匙算法 : RSA 42 1.對稱密鑰加密體制 對稱密鑰加密 , 又稱私鑰加密 , 即信息的發(fā)送方和接收方用一個密鑰去加密和解密數(shù)據(jù) 。 對稱加密技術的最大優(yōu)勢是加 /解密速度快 , 適合于對大數(shù)據(jù)量進行加密 ,但密鑰管理困難 。 43 對稱加密技術 1) 在首次通信前 , 雙方必須通過除網(wǎng)絡以外的另外途徑傳遞統(tǒng)一的密鑰 。 2)當通信對象增多時,需要相應數(shù)量的密鑰。 3)對稱加密是建立在共同保守秘密的基礎之上的,在管理和分發(fā)密鑰過程中,任何一方的泄密都會造成密鑰的失效,存在著潛在的危險和復雜的管理難度。 44 對稱密匙(保密密匙)加密 明文消息 密匙 A加密 加密消息 明文消息 密匙 A解密 45 例 1 : Cae sar (愷撒)密碼,見表 1 。 表 1 Cae sar (愷撒)密碼表 明文字母 a b c d e f g h i j k l m 密文字母 D E F G H I J K L M N O P 明文字母 n o p q r s t u v w x y z 密文字母 Q R S T U V W X Y Z A B C 單字母加密方法 例:明文(記做 m)為“ important”, Key=3,則密文(記做 C)則為“ LPSRUWDQW”。 46 例 2 :將字母倒排序,見表 2 。 表 2 字母倒排序 明文字母 a b c d e f g h i j k l m 密文字母 Z Y X W V U T S R Q P O N 明文字母 n o p q r s t u v w x y z 密文字母 M L K J I H G F E D C B A 例:如果明文 m為“ important”,則密文 C則為“ RNKLIGZMZ”。 47 2.非對稱密鑰加密體制 非對稱密鑰加密系統(tǒng),又稱公鑰密鑰加密,它需要使用一對密鑰來分別完成加密和解密操作,一個公開發(fā)布,稱為公開密鑰( PublicKey);另一個由用戶自己秘密保存,稱為私有密鑰( PrivateKey)。 信息發(fā)送者用公開密鑰去加密,而信息接收者則用私有密鑰去解密。公鑰機制靈活,但加密和解密速度卻比對稱密鑰加密慢得多。 48 公開密匙 /私有密匙加密 老張 小李的公開 密匙 小李 老張 密文 小