欢迎来到天天文库
浏览记录
ID:20465148
大小:523.00 KB
页数:45页
时间:2018-10-11
《第二十四章 电子商务安全》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、第二十四章电子商务安全程维电子商务安全电子商务安全问题电子商务安全技术CA认证安全电子商务发展网上银行的安全性分析电子证券传统商务商务是指以商品交易为中心的各种经济事务机管理活动传统商业采用的是柜台式、“一手交钱一手交货”的交易方式电子商务ELECTRONICCOMMERCE(EC)内容包含两个方面:一是电子方式,二是商贸活动电子商务指的是利用简单、快捷、低成本的电子通讯方式,买卖双方不谋面地进行各种商贸活动电子商务的几种定义IBM第一次使用术语“电子商务”加拿大电子商务协会给出的电子商务定义联合国经济合作和发展组织(OECD)电子商务的定义中国企业家们的电子商
2、务的定义国际商会世界电子商务会议电子商务定义电子商务的发展历史始于20世纪80年代中期的EDI电子商务20世纪90年代初期后的Internet电子商务电子商务的分类从采用的技术标准和支付角度来分从服务类型来分从商务形式来分电子商务的应用领域电信媒体及娱乐业金融服务业医疗电子商务的应用虚拟银行(网络银行)网上购物网络广告好处:企业使用电子商务总体说来可以获得3个方面的好处:战略优势、收入增长和开销降低电子商务的发展趋势电子商务会飞速发展利用网络开展电子商务的企业很多电子商务还改变了人们消费的方式电子商务主要的安全要素有效性机密性完整性可靠性/不可抵赖性/鉴别审查能
3、力电子商务安全电子商务安全问题电子商务安全技术CA认证安全电子商务发展网上银行的安全性分析电子证券数据加密技术数据加密模型数据加密算法数据加密模型明文(plaintext)密文(ciphertext)加密(encryption)解密(decryption)加密算法解密算法密钥(key)数据加密算法简单代替密码就是将明文字母表M中的每个字母用密文字母表C中的相应字母来代替在常规密码中,收信方和发信方使用相同的密钥,即加密密钥和解密密钥是相同或等价的,美国的DES,欧洲的IDEA等在公钥密码中,收信方和发信方使用的密钥互不相同,而且几乎不可能从加密密钥推导解密密钥,
4、RSA等认证技术数字签名与数字信封数字证书认证中心(CertificationAuthority,CA)PKI技术几种安全技术及其相关标准规范数字签名与数字信封数字签名是指用户用自己的私钥对原始数据的哈希摘要进行加密所得的数据。数字信封采用密码技术保证只有规定的接收人才能阅读信息的内容数字信封中采用了单钥密码体制和公钥密码体制数字证书数字证书是各类实体(持卡人/个人、商户/企业、网关/银行等)在网上进行信息交流及商务活动的身份证明,在电子交易的各个环节,交易的各方都需验证对方证书的有效性,从而解决相互间的信任问题传送过程CA为了解决电子商务活动中交易参与各方身份
5、认证机构(CA)扮演者一个买卖双方签约、履约的监督管理的角色,买卖双方有义务接受认证中心的监督管理电子商务认证机构对登记的客户证书履行证书的验证请求PKI技术PKI技术采用证书管理公钥,通过第三方的可信任机构――认证中心CA(CertificateAuthority),把用户的公钥和用户的其他标识信息(如名称、e-mail、身份证号等)捆绑在一起,在Internet网上验证用户的身份由公开密钥密码技术、数字证书、证书发放机构(CA)和关于公开密钥的安全策略等基本成分共同组成的PKI的核心的技术基础是给予公钥密码学的"加密"和"签名"技术几种安全技术及其相关标准规
6、范密钥管理技术Internet电子邮件的安全协议UN/EDIFACT的安全安全电子交易规范(SET)电子商务安全电子商务安全问题电子商务安全技术CA认证安全电子商务发展网上银行的安全性分析电子证券CA认证数字证书认证中心机构(CA)CA中心的概念CA的工作原理CA中心所发放的证书的种类国外的认证中心机构介绍国内的CA认证与电子商务安全有关的其他技术CA技术CA中心的核心职能是发放和管理用户的数字安全证书整个信任链的起点公开密钥技术数字签名CA中心发放的证书分为两类:SSL证书和SET证书国外的认证中心机构介绍VeriSign认证中心,软件行业第一家具有商业性质的
7、证书授权机构,世界著名的Micorsoft和Netscape(网景)公司的数字标识均在该中心注册的BankGate认证中心国内的CA认证行业CA:中国人民银行认证中心(CFCA),中国邮政认证中心,外经贸部认证中心等地域CA,如上海CA认证中心、广东CA认证中心等主要的应用CA证书主要是CTCA(中国电信CA安全认证中心)、CFCA(中国金融认证中心)和SHECA(中国协卡认证体系)电子商务CA技术的发展势必会改变传统国际贸易的运行模式与电子商务安全有关的其他技术访问控制防火墙技术数字时间戳电子商务安全电子商务安全问题电子商务安全技术CA认证安全电子商务发展网上
8、银行的安全性分析电子证券
此文档下载收益归作者所有