上。r
4、数字证书:使用广东CA颁发的数字证书。r
22电子邮件安全应用r
结合使用数字证书和SMIME技术可以确保电子邮件的安全。目前流行支持SMIME标准的主流电子邮件软件有OutlookExpress和Outlook2000等,把数字证书与OutlookExpress等应用软件结合在一起,用户无须进行任何开发工作,就可以充分利用系统现有的资源,发送和接收使用数字证书加密和签名的安全邮件。r
在对邮件添加数字签名时,应用系统把数字签名信息和发件人数字证书中的公开密钥加入到邮件中。当发送者把邮件发送给接收者,数字证书的公开密钥自动地保存在接收者的系统中。接收者可以使用公开密钥来验证发送者的身份和邮件信息的完整性,发送者不能对已发的邮件信息进行抵赖或否认。r
另一方面,接收者发送者求购学生礼品可以利用发送接收者数字证书中的公开密钥向发送接收者发送加密邮件,这些邮件必须要用发送接收者公开密钥对应的私有密钥进行解密才能阅读。由于私有密钥由发送接收者拥有并保管,当加密邮件在发送过程中被截获或发送到第三方的邮箱,第三方由于没有数字证书的私有密钥而不能解密邮件,从而保证了邮件信息不会泄漏。发送者可以在广东CA的网站上查找到接收者的数字证书。r
23使用数字证书登录Web应用系统r
当前,基于Web的B2B电子商务系统已经得到了广泛应用,但目前绝大多数该类系统对用户身份的认证是采用“用户名口令”的方式,系统信息资源的分配和管理面临着重大的安全隐患。具体表现在:r
1、口令易被猜测,在传输中也易被截获,给用户和网络管理者带来极大的安全风险。r
2、为了相对安全,用户被迫记忆繁琐冗长的口令。r
3、用户的用户名与口令容易泄密(如:被偷窥),盗用者可以在任何一台联网的计算机上登录系统,冒充合法用户进行非法操作,而合法用户和管理人员可能对此毫无察觉,合法用户的身份无法确认。r
4、用户在做完相关操作后,由于涉及到自身利益,可能出现抵赖曾经做过某些操作的现象,增加了B2B交易的风险。r
5、在服务器端,用于认证用户信息的资料,容易成为黑客攻击的对象,也容易被超级用户(如:系统管理员)有意或无意的泄露。r
6、I
ter
et上的信息站点容易被伪造。B2B系统网站被假冒后,可以被用来发布虚假消息,误导企业员工和其他用户,造成不可估量的损失。r
7、系统中的信息在网上传输时,采用明文的方式进行传输,敏感信息容易被泄露、篡改。r
要解决上述问题,只商务礼品大全需在B2B电子商务系统中引入电子认证技术。即在系统服务器端安装服务器r