【正文】
? 2. 數(shù)字證書的內(nèi)容 ? 數(shù)字證書包括以下內(nèi)容如圖 330~332所示 : ?l 證書擁有者的姓名; ?l 證書擁有者的公鑰; ?l 公鑰的有限期; ?l 頒發(fā)數(shù)字證書的單位; ?l 頒發(fā)數(shù)字證書單位的數(shù)字簽名; ?l 數(shù)字證書的序列號等 。 信息摘要 H as h 算法 原文 摘要 摘要 對比? 原文 摘要 I n t e rn e t H as h 算法 發(fā)送方 接收方 圖 327 信息摘要過程 數(shù)字簽名 H as h 算法 原文 摘要 摘要 對比? 原文 摘要 I n t e rn e t 發(fā)送方 接收方 H as h 算法 數(shù)字 簽名 發(fā)送者 私鑰加密 數(shù)字 簽名 發(fā)送者 公鑰解密 圖 328 數(shù)字簽名過程 數(shù)字證書與 CA認證 ? 1. 數(shù)字證書 ( Digital Certificate 或 Digital ID) ? 數(shù)字證書采用公-私鑰密碼體制,每個用戶擁有一把僅為本人所掌握的私鑰,用它進行信息解密和數(shù)字簽名;同時擁有一把公鑰,并可以對外公開,用于信息加密和簽名驗證。 ? 加密和解密必須依賴兩個要素,這兩個要素就是算法和密鑰。 ? I n t e rn e t I n t ran e t E Mai l 服務(wù)器 W e b 服務(wù)器 內(nèi)部客戶機 數(shù)據(jù)庫 外 部 W W W 客戶 防火墻 圖 326 防火墻 密鑰加密技術(shù) ? 1. 密鑰的概念 ? 將明文數(shù)據(jù)進行某種變換 , 使其成為不可理解的形式 , 這個過程就是加密 , 這種不可理解的形式稱為密文 。 ( 1)映射 — 生成平面文件 ( 2)翻譯 ──生成 EDI標(biāo)準格式文件 ( 3)通信 ( 4) EDI文件的接收 平面文件 E D I標(biāo)準文件 平面文件 E D I標(biāo)準文件 用戶編輯單據(jù)或從 MIS 中提取 翻譯 翻譯 通信(發(fā)送) 通信(接收) 計算機網(wǎng)絡(luò) 用戶收閱單據(jù)或傳送到 MI S 映射 映射 圖 320 EDI的工作過程 ? 3. EDI的應(yīng)用范圍 圖 321 國際貿(mào)易 EDI系統(tǒng)結(jié)構(gòu) 商檢 EDI 子系統(tǒng)許可證配額管理子系統(tǒng)運輸 EDI 子系統(tǒng)國際航運、港口代理、陸運、空運、海運進出口 EDI 子系統(tǒng)進出口公司業(yè)務(wù)系統(tǒng)海關(guān) EDI子系統(tǒng)保險 EDI子系統(tǒng)國際貿(mào)易 EDI 系統(tǒng)EDI 標(biāo)準 通信環(huán)境外匯管理 EDI子系統(tǒng)銀行結(jié)算 EDI子系統(tǒng)返回本節(jié) EDI系統(tǒng)組成 ? 1. 數(shù)據(jù)標(biāo)準化 ? 2. EDI軟件 ( 轉(zhuǎn)換軟件 、 翻譯軟件 、 通信軟件 ) ? 3. EDI硬件 ( 計算機 、 通信線路 、 連網(wǎng)設(shè)備 ) ? 4. 通信網(wǎng)絡(luò) 返回本節(jié) 電子商務(wù)信息安全技術(shù) ? 電子商務(wù)系統(tǒng)安全的概念 ? 防火墻技術(shù) 密鑰加密技術(shù) ? 信息摘要 數(shù)字簽名 ? 數(shù)字證書與 CA認證 ? 電子商務(wù)安全交易標(biāo)準 返回本章首頁 電子商務(wù)系統(tǒng)安全的概念 ? 1. 電子商務(wù)中存在的安全威脅 ? 由于非法入侵者的侵入 , 造成商務(wù)信息被篡改 、 盜竊或丟失;商業(yè)機密在傳輸過程中被第三方獲悉 , 甚至被惡意竊取 、 篡改和破壞;虛假身份的交易對象及虛假訂單 、 合同;貿(mào)易對象的抵賴;由于計算機