电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

电子商务环境下数字认证技术的研究

电子商务环境下数字认证技术的研究_第1页
1/14
电子商务环境下数字认证技术的研究_第2页
2/14
电子商务环境下数字认证技术的研究_第3页
3/14
电子商务环境下数字认证技术的讨论 [摘要] 构筑安全电子商务信息环境是网络时代进展到一定阶段的“瓶颈”性课题,本文侧重讨论了电子商务环境下的信息安全技术,数字认证技术以及身份鉴别和数字证书的安全性等核心问题。 [关键词] 电子商务 信息安全 PKI 数字认证 密码 一、电子商务环境下网络通信的安全威胁 电子商务环境下网络通信的安全威胁,即信息传输安全,指电子商务运行过程中,物流、资金流汇成信息流后动态传输过程中的安全。其安全隐患主要包括泄漏或者窃取商业机密;伪造;消息篡改;行为抵赖等。 二、电子商务环境下的数字认证需求 电子商务环境下要保护数据的完整性以及防止信息的不可抵赖,数字认证可以解决这两类的安全问题。即数据在从发送者传递到接受者的推动过程中,前后是否一致;以及在交易信息的传输过程中为参加交易的个人、企业或国家提供可靠的标识,使原发方对已发送的数据、接收方对已接收的数据都不能否认。 三、基于 PKI 体系的数字认证技术 数字认证(Authentication)是防止主动攻击的重要技术,对开发系统安全性有重要作用,认证的主要目的有两个,一是实体认证即防止信息的发送者的身份的冒充;二是消息认证即验证和鉴别信息的完整性,确保数据在发送的过程中没有被篡改。 基于 PKI 体系的数字认证技术,主要结合基于公钥密码理论的数字签名以及散列函数来实现身份认证和消息的认证。 数字签名结合数字认证技术几乎可以解决电子商务对信息安全的所有需求,数字认证技术可以提供信息的完整性保护,实现数字认证的重要手段是数字签名和散列函数。 1.数字摘要与散列函数 数字摘要是指通过单向 Hash 函数,将需加密的明文“摘要”成一串固定长度的散列值,不同的明文摘要成的密文其结果总是不相同,同样的明文其摘要必定一致,并且由摘要不能反推明文。数字摘要将原本可变的很长的消息明文进行压缩变成与消息明文惟一映射的符号序列,使得在此基础上进行数字签名非常高效快捷。 数字签名与数字证书 数字签名技术是将摘要用发送者的私钥加密,与原文一起传送给接收者。接收者只有用发送者的公钥才能解密被加密的摘要。在电子商务安全服务中的源鉴别、完整性服务、不可否认服务中都要用到数字签名技术。数字证书含有证书持有者的有关信息,以标识他的身份。数字证书克服了密码在安全性和方便性方面的局限性,可以控制哪些数据库能够被查看,因此提高了总体的保密性。 四、身份鉴别及数字证书的安...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

电子商务环境下数字认证技术的研究

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部