全球旧事资料 分类
全。密钥加密技术的密码体制分为对称密钥体制和非对称密钥体制两种。相应地对数据加密的技术分为两类即对称加密私人密钥加密和非对称加密公开密钥加密。对称加密以数据加密标准算法为典型代表非对称加密通常以RSA算法为代表。对称加密的加密密钥和解密密钥相同而非对称加密的加密密钥和解密密钥不同加密密钥可以公开而解密密钥需要保密。
4、数字信封。数字信封中采用了单钥密码体制和公钥密码体制。信息发送者首先利用随机产生的对称密码加密信息再利用接收方的公钥加密对称密码被公钥加密后的对称密码称之为数字信封。信息接收方要解密信息时必须先用自己的私钥解密数字信封得到对称密码再利用对称密码解密所得到的信息这样就保证了数据传输的真实性和完整性。
5、身份认证。身份认证也称为“身份验证”或“身份鉴别”,是指在计算机及计算机网络系统中确认操作者身份的过程,从而确定该用户是否具有对某种资源的访问和使用权限,进而使计算机和网络系统的访问策略能够可靠、有效
f地执行,防止攻击者假冒合法用户获得资源的访问权限,保证系统和数据的安全,以及授权访问者的合法利益。目前,计算机通信中采用的参数有口令、标识符、密钥、随机数等,而且一般使用基于证书的公钥密码体制PKI身份认证技术。要实现基于公钥密码算法的身份认证需求,就必须建立一种信任及信任验证机制,即每个网络上的实体必须有一个可以被验证的数字标识这就是数字证书Certificate。数字证书是各实体在网上信息交流及商务交易活动中的身份证明,具有唯一性,证书基于公钥密码体制,它将用户的公开密钥同用户本身的属性联系在一起。电子商务认证授权机构(简称CA),也成电子商务认证中心负责发放和管理数字证书的权威机构,并作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。用自己的私钥对所有的用户属性、证书属性和用户的公钥进行数字签名,产生用户的数字证书。在基于证书的安全通信中,证书是证明用户合法身份和提供用户合法公钥的凭证,是建立保密通信的基础。因此,作为网络可信机构的证书管理设施CA主要职能就是管理和维护它所签发的证书提供各种证书服务,包括:证书的签发、更新、回收、归档等。
电子商务安全对计算机网络安全要求极其高。由于网络在变化,应用在变化,入侵和破坏的手段也在变化,只有技术的不断进步才是真正的安全保障。
参考文献:1肖满梅罗兰娥:电子商务及其安全技术问题.r
好听全球资料 返回顶部