【正文】
(CA) is the core anization of emerce security authentication system.Functions: The core function of CA is to issue and manage Digital Certificate. 另外,認(rèn)證中心還對(duì)電子商務(wù)中的數(shù)據(jù)加密、數(shù)字簽字、防抵賴、數(shù)據(jù)完整性以及身份鑒別所需的密鑰和認(rèn)證實(shí)施統(tǒng)一管理,以保證網(wǎng)上交易安全進(jìn)行。 認(rèn)證技術(shù)電子商務(wù)安全技術(shù)上一頁(yè)下一頁(yè)目錄結(jié)束 一個(gè)典型的 CA認(rèn)證 系 統(tǒng) 一般包括安全服 務(wù) 器、注冊(cè)機(jī)構(gòu) RA、 CA服 務(wù) 器、 LDAP目 錄 服 務(wù) 器和數(shù)據(jù) 庫(kù) 服 務(wù) 器等 . 認(rèn)證技術(shù)電子商務(wù)安全技術(shù)上一頁(yè)下一頁(yè)目錄結(jié)束tree authentication structure 認(rèn)證技術(shù) CA證書信任分級(jí)體系電子商務(wù)安全技術(shù)上一頁(yè)下一頁(yè)目錄結(jié)束1 數(shù)字時(shí)間戳 Digital Time Stamp A digital time stamp is a proof of the receiving and sending time of information, which is a document formed after being encrypted. 數(shù)字時(shí)間戳是用來證明信息的收發(fā)時(shí)間的,它是一個(gè)經(jīng)過加密后形成的憑證文檔。數(shù)字時(shí)間戳應(yīng)當(dāng)保證:( 1)信息文件加上去的時(shí)間戳與存儲(chǔ)信息的物理媒介無關(guān);( 2)對(duì)已加上數(shù)字時(shí)間戳的信息文件不能作任何改動(dòng)和偽造;( 3)要想在某個(gè)信息文件中加上與當(dāng)前日期和時(shí)間不同的時(shí)間戳是不可能的。 認(rèn)證技術(shù)電子商務(wù)安全技術(shù)上一頁(yè)下一頁(yè)目錄結(jié)束 數(shù)字時(shí)間戳產(chǎn)生過程 The Digital Time Stamp Process 用戶文件數(shù)字簽名Hash權(quán)威時(shí)間源時(shí)間戳服務(wù)器 時(shí)間戳 請(qǐng)求經(jīng)數(shù)字簽名的時(shí)間戳 反饋 認(rèn)證技術(shù)電子商務(wù)安全技術(shù)上一頁(yè)下一頁(yè)目錄結(jié)束1公鑰基礎(chǔ)設(shè)施 PKI Public Key Infrastructure PKI就是利用公鑰理論和技術(shù)建立的提供安全服務(wù)的基礎(chǔ)設(shè)施。PKI的基礎(chǔ)技術(shù) : 加密、數(shù)字簽名、數(shù)據(jù)完整性機(jī)制、數(shù)字信封、雙重?cái)?shù)字簽名等。 認(rèn)證技術(shù)電子商務(wù)安全技術(shù)上一頁(yè)下一頁(yè)目錄結(jié)束1 安全套接層協(xié)議 Secure Socket Layer Netscape公司于 1995年推出的用于瀏覽器和 web服務(wù)器之間的安全連接技術(shù)。1 安全電子交易協(xié)議 Secure Electronic Transaction VISA和 MASTCARD于 1996年推出的針對(duì)在互聯(lián)網(wǎng)上進(jìn)行在線交易時(shí)保證在線支付安全而設(shè)計(jì)的一個(gè)開放的規(guī)范。 安全技術(shù)協(xié)議電子商務(wù)安全技術(shù)上一頁(yè)下一頁(yè)目錄結(jié)束本章小結(jié)1 電子商務(wù)的安全技術(shù)是基于電子商務(wù)交易中的安全需求產(chǎn)生的。一般地,電子商務(wù)的安全需求有: 對(duì)交易者身份認(rèn)證的需求; 信息的保密性需求;信息的完整性需求; 信息的認(rèn)可需求;信息訪問控制的需求; 信息有效性的需求。 對(duì)應(yīng)的安全技術(shù)有:信息加密技術(shù);鑒別技術(shù);網(wǎng)絡(luò)安全技術(shù)等。電子商務(wù)安全技術(shù)上一頁(yè)下一頁(yè)目錄結(jié)束本章結(jié)束本章結(jié)束謝謝謝謝電子商務(wù)安全技術(shù)上一頁(yè)下一頁(yè)目錄結(jié)束演講完畢,謝謝觀看