【正文】
v 進(jìn)一步,替代時(shí)不是有規(guī)律的,而是隨機(jī)生成一個(gè)對照表 ? 明文: a b c d e f g h i j k l m n o p q r s t v w x y z ? 密文: k y d h p o z g i s b t w f l r c v m u e x j a q 42 《電子商務(wù)技術(shù)與應(yīng)用》 數(shù)據(jù)傳輸安全技術(shù) 換位算法 換位算法是采用移位法進(jìn)行加密的。它把明文中的字母重新排列,本身不變,但位置變了。 ?明文: puter systems ?密文: sm etsy sretupmoc 列換位法將明文字符分割成為 5個(gè)一列的分組并按一組后面跟著另一組的形式排好,見右圖。 ?明文: WHAT YOU CAN FROM THIS BOOK ?密文:WOFHOHURIKACOSXTAMBXYNTOX, 這里的密鑰是數(shù)字 5。 W H A T Y O U C A N F R O M T H I S B O O K X X X 43 《電子商務(wù)技術(shù)與應(yīng)用》 數(shù)據(jù)傳輸安全技術(shù) 3) 計(jì)算機(jī)加密技術(shù) ?對稱加密的技術(shù)以 DES(Data Encryption Standard)算法為典型代表,加密密鑰和解密密鑰相同; ?非對稱加密 (也稱為公開密鑰加密 )通常以 RSA(Rivest Shamir Avdeeman)算法為代表,加密密鑰和解密密鑰不同,加密密鑰可以公開而解密密鑰需要保密。 44 《電子商務(wù)技術(shù)與應(yīng)用》 數(shù)據(jù)傳輸安全技術(shù) 45 《電子商務(wù)技術(shù)與應(yīng)用》 數(shù)據(jù)傳輸安全技術(shù) 46 《電子商務(wù)技術(shù)與應(yīng)用》 數(shù)據(jù)傳輸安全技術(shù) DES和 RSA各有優(yōu)缺點(diǎn) DES RSA 原理 加密密鑰 =解密密鑰 (秘密 ) 加密密鑰 (公開 )/解密密鑰(秘密 ) 算法 公開 公開 密鑰配送 必要 不必要 密鑰數(shù) 必須為通信對象數(shù) 一個(gè)私鑰即可 安全確認(rèn) 比較困難 容易 加密速度 可達(dá) 100Mbps 可達(dá) 10Kbps 47 《電子商務(wù)技術(shù)與應(yīng)用》 數(shù)據(jù)傳輸安全技術(shù) 數(shù)字信封 正是由于 DES和 RSA各自的特點(diǎn),所以在實(shí)際應(yīng)用中往往將它們進(jìn)行結(jié)合使用,這樣正好優(yōu)勢互補(bǔ)。 48 《電子商務(wù)技術(shù)與應(yīng)用》 數(shù)據(jù)傳輸安全技術(shù) 身份認(rèn)證技術(shù) 1) 認(rèn)證概述 電子商務(wù)中的認(rèn)證是指對交易各方的身份確認(rèn)。必須解決兩個(gè)問題: ?身份驗(yàn)證 ?交易的不可抵賴 為了解決這兩個(gè)問題,就必須引入交易雙方均信任的第三方,即 認(rèn)證中心 ,認(rèn)證中心為用戶發(fā)放的數(shù)字證書是一個(gè)具有該用戶的公開密鑰及個(gè)人信息并經(jīng)認(rèn)證中心數(shù)字簽名的文件。 49 《電子商務(wù)技術(shù)與應(yīng)用》 數(shù)據(jù)傳輸安全技術(shù) 2) 信息摘要 ?信息摘要算法的目標(biāo)是用于證明原文的完整性,也就是說用于防止信息被篡改,通常也被稱為 Hash函數(shù) (哈希算法 )、雜湊算法、簽名算法。 ?常見的 Hash算法有 MD MD5和 SHA1等 50 《電子商務(wù)技術(shù)與應(yīng)用》 數(shù)據(jù)傳輸安全技術(shù) 3) 數(shù)字簽名 ? 數(shù)字簽名就是通過某種密碼運(yùn)算生成一系列符號及代碼組成電子密碼進(jìn)行簽名,來代替書寫簽名或印章。 ? 數(shù)字簽名的過程也是使用非對稱加密技術(shù),但與數(shù)據(jù)加密不同的是,二者實(shí)現(xiàn)的過程正好相反,使用的密鑰對也不同。 51 《電子商務(wù)技術(shù)與應(yīng)用》 數(shù)據(jù)傳輸安全技術(shù) 52 《電子商務(wù)技術(shù)與應(yīng)用》 數(shù)據(jù)傳輸安全技術(shù) 4) 數(shù)字時(shí)間戳 ? DTS(Digita1 Time Stamp Service)即數(shù)字時(shí)間戳服務(wù),是網(wǎng)上電子商務(wù)安全服務(wù)的項(xiàng)目之一,能提供對電子文件的日期和時(shí)間信息的安全保護(hù)。 ?數(shù)字時(shí)間戳是一個(gè)經(jīng)加密后形成的憑證文檔,它包括需加時(shí)間戳的文件摘要, DTS收到文件的日期和時(shí)間, DTS的數(shù)字簽名 3部分內(nèi)容。 53 《電子商務(wù)技術(shù)與應(yīng)用》 數(shù)據(jù)傳輸安全技術(shù) 5) 數(shù)字證書 ? 數(shù)字證書也叫數(shù)字憑證,是網(wǎng)絡(luò)通信中標(biāo)志通信各方身份信息的一系列數(shù)據(jù),它提供了一種在互聯(lián)網(wǎng)上驗(yàn)證身份的方式。 ? 它是一個(gè)經(jīng)證書授權(quán)中心數(shù)字簽名的包含公開密鑰擁有者信息以及公開密鑰的文件。格式遵循 。數(shù)字證書的分類 : ? 個(gè)人身份證書 ? 企業(yè)身份證書 ? 服務(wù)器身份證書 ? 軟件簽名證書 ? 安全電子郵件證書 54 《