【正文】
管理協(xié)議(Management Protocol) SNMP作為一種基于UDP的應(yīng)用層協(xié)議,目的就在于方便的實(shí)現(xiàn)管理中心站與代理之間的通信,正如其名字一樣,SNMP的設(shè)計(jì)十分簡(jiǎn)單,這種基本的方案很容易在配置很低的系統(tǒng)上實(shí)現(xiàn),該協(xié)議在最初開始設(shè)計(jì)時(shí)目標(biāo)就定為構(gòu)建一個(gè)網(wǎng)絡(luò)管理基礎(chǔ)設(shè)施而不過分影響網(wǎng)絡(luò)性能。檢查和修改,MIB變量可以是網(wǎng)絡(luò)地址、字符串、計(jì)數(shù)值一類的統(tǒng)計(jì)值,以及狀態(tài)量等等。這些實(shí)體通??梢允锹酚善?、網(wǎng)關(guān)等中間設(shè)備,同時(shí)大型主機(jī)、桌面工作站和其它實(shí)體也可以不同程度加入。還提供用戶接口,?;赬 Windows系統(tǒng)或類似的窗口環(huán)境,以供網(wǎng)絡(luò)管理員遠(yuǎn)程查看和影響被管元素。由于它為了解和管理那些使用網(wǎng)絡(luò)進(jìn)行通信的實(shí)體軟硬件工作情況提供了一個(gè)精密的入口,所以即使是小型網(wǎng)絡(luò),也能從SNMP的管理實(shí)踐中受益不少。 在 網(wǎng)上購(gòu)物實(shí)現(xiàn)中,持卡人的證書與發(fā)卡機(jī)構(gòu)的證書關(guān)聯(lián),而發(fā)卡機(jī)構(gòu)證書通過不同品牌卡的證書聯(lián)結(jié)到根CA,而根的公開密鑰對(duì)所有的SET軟件都是一致的,可以校驗(yàn)每一個(gè)證書。驗(yàn)證到了根CA處,就可確信C的證書是合法的。 SET證書正式通過信任層次來逐級(jí)驗(yàn)證的。 每一個(gè)證術(shù)語(yǔ)簽發(fā)證書的實(shí)體的簽名證書關(guān)聯(lián)。 在通信雙方通信時(shí)出示由某個(gè)CA簽發(fā)的證書來證明自己的身份,如果對(duì)簽發(fā)證書的CA本身不信任,則可驗(yàn)證CA的身份,依次類推,一直到公認(rèn)的CA處,就可確認(rèn)證書的有效性。在此情況下,客戶和商家都信任該銀行,可由該銀行擔(dān)當(dāng)CA角色,接收、處理客戶證書和商家證書的驗(yàn)證請(qǐng)求。216。216。CA對(duì)上加進(jìn)行調(diào)查、驗(yàn)收和鑒別后,將包含商家公開密鑰的證書經(jīng)過數(shù)字千名傳給持卡人。證書機(jī)構(gòu)(CA)216。216。 商家證書就像是貼在商家收款臺(tái)小窗上的付款貼畫,以表示它可以用什么卡來結(jié)算。持卡認(rèn)證書不包括賬號(hào)和終止日期信息,而是用單向散列算法根據(jù)賬號(hào)和截止日期生成的一個(gè)代碼,如果知道帳號(hào)、截止日期、密碼值,即可導(dǎo)出這個(gè)碼值,反之不行。216。在操作的每一步,持卡人、商家和支付網(wǎng)關(guān)都通過CA來驗(yàn)證通信主體的身份,以確保通信的雙方都不是冒名頂替。在認(rèn)證操作和支付操作中間一般會(huì)有一個(gè)時(shí)間間隔,例如在每天的下班前請(qǐng)求銀行結(jié)一天的帳。商家可立即請(qǐng)求銀行將錢從購(gòu)物者的賬號(hào)轉(zhuǎn)移到上家長(zhǎng)好,也可以等到某一時(shí)間,請(qǐng)求成批劃帳處理。8) 商家給顧客裝運(yùn)貨物,或完成定購(gòu)的服務(wù)。7) 商家發(fā)送定單確認(rèn)信息給顧客。通過支付網(wǎng)關(guān)到銀行,再到發(fā)卡機(jī)構(gòu)確認(rèn),批準(zhǔn)交易。在SET中,定單和付款指令由持卡人進(jìn)行數(shù)字簽名,同時(shí)利用雙重簽名技術(shù)保證商家看不到持卡人的賬號(hào)信息。4) 持卡人選擇支付方式,此時(shí)SET介入。定單可以通過電子化方式從商家傳過來,或由持卡人的電子購(gòu)物軟件建立。一個(gè)包括完整購(gòu)物處理流程的SET工作過程如下:1) 持卡人使用瀏覽器在商家的Web主頁(yè)上查看在線商品目錄,瀏覽商品。如何保證網(wǎng)上傳輸?shù)臄?shù)據(jù)的安全和交易對(duì)方的身份確認(rèn)是電子商務(wù)能否得到推廣的關(guān)鍵。 要求軟件遵循相同協(xié)議和報(bào)文格式,是不同廠家開發(fā)的軟件具有兼容和互操作功能,并且可以運(yùn)行在不同的硬件和操作系統(tǒng)平臺(tái)上。 訂單信息和個(gè)人帳號(hào)信息的隔離,但包含持卡人賬號(hào)信息的訂單送到商家時(shí),商家只能看到訂貨信息,而看不到持卡人的賬戶信息;216。SET的目標(biāo)如下:216。SET規(guī)范涉及的范圍有加密算法的應(yīng)用(例如RSA和DES)。SET向基于信用卡進(jìn)行電子交易的應(yīng)用提供了實(shí)現(xiàn)安全措施的規(guī)則。(最低要求)詳細(xì)情況請(qǐng)參照標(biāo)準(zhǔn):The Standard for Internet Commerce , Part 1: Business to Consumer (DRAFT ),1999。(最低要求)216。(最低要求)216。(最低要求)216。(最低要求)216。(最低要求)216。(最低要求)216。(最低要求)216。 標(biāo)準(zhǔn)細(xì)則(第四項(xiàng)“保密和安全”)216。這一標(biāo)準(zhǔn)可以被銷售商用于其Internet商務(wù),并且向所有消費(fèi)者和合作伙伴宣稱自己符合這一標(biāo)準(zhǔn);也可以被消費(fèi)者用來檢驗(yàn)銷售上是否可以提供高質(zhì)量的服務(wù)。 支持和增強(qiáng)Internet商務(wù)的自我調(diào)節(jié)能力;216。 建立消費(fèi)者和銷售商之間的信賴程度;216。制訂這個(gè)Internet標(biāo)準(zhǔn)的目的有五個(gè):216。 IETFDraft, Generic Message Exchange Authentication For SSH. Internet 商務(wù)標(biāo)準(zhǔn)1999年12月14日,公布了世界上第一個(gè)Internet商務(wù)標(biāo)準(zhǔn)(The Standard for Internet Commerce Version ——1999)。 RFC 1411, Telnet Authentication : Kerberos Version 4。 IETFDraft, SSH Connection Proto