电子商务信息安全技术.课件

电子商务信息安全技术.课件

ID:24965909

大小:4.22 MB

页数:37页

时间:2018-11-17

电子商务信息安全技术.课件_第1页
电子商务信息安全技术.课件_第2页
电子商务信息安全技术.课件_第3页
电子商务信息安全技术.课件_第4页
电子商务信息安全技术.课件_第5页
资源描述:

《电子商务信息安全技术.课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、电子商务信息安全技术123456你知道“验证码”的作用吗?电子商务信息安全技术一、电子商务安全隐患二、电子商务交易的安全要素三、电子商务安全技术8一、电子商务安全隐患开放性传输协议操作系统信息电子化安全隐患二、电子商务交易的安全要素10不可抵赖性可鉴别性保密性可靠性完整性安全要素电子商务安全要素中国银行域名假:www.bank-off-china.com真:www.bank-of-china.com;中国工商银行域名假:www.1cbc.com.cn真:www.icbc.com.cn学历查询假网站假中华慈善总会骗印度洋海

2、啸捐款假网上订票钓鱼网站邮件欺骗发件人:“taoguyan33”发送日期:2016-11-1716:40:01收件人:liucheng@ahut.edu.cn主题:帮忙 刘老师:你好!有件事请你帮忙,我的亲戚因急病住院,向我借5000元救急。我现在不方便,麻烦你先替我办一下,汇到她的中国工商银行卡里,卡号9558823301003806721高美兰周一我就给你。谢谢!张强2016.11.1712三、电子商务安全技术1.信息加密技术(重点、难点)2.数字摘要(DigitalDige

3、st)3.数字签名(DigitalSignature)4.数字时间戳(DigitalTimestampService)5.数字证书(DigitalID)(操作技能)6.防火墙技术(Firewall)(重点)131.信息加密技术(重点、难点)(1)加密和解密。(2)对称加密。(3)非对称加密。(4)对称密钥和非对称密钥比较。(5)非对称密钥加密与对称密钥加密混合使用。(1)加密和解密加密:把明文(要加密的报文)转变为密文(加密后的报文)的过程。解密:把密文转变为明文的过程。算法:在加密和解密时所使用的信息变换规则,如公式、

4、法则或程序。密钥:控制加密和解密过程的一组随机数码。(控制只与密钥有关,而与算法无关)原始明文密钥加密算法(通过加密密钥K)解密算法(通过解密密钥K)对称加密优点:能简化加密的处理过程。缺点:一个贸易方需维护多个专用密钥。无法鉴别贸易发起方和贸易最终方。明文密文密钥(2)对称加密:信息的加密和解密使用相同的密钥。贸易双方不必彼此研究和交换专用的加密算法,而是使用共享的专用密钥。原始明文解密密钥加密算法(通过加密密钥K)解密算法(通过解密密钥K)特点:1)公用密钥和私有密钥是两个相互独立的密钥。2)公用密钥加密的文件只有私

5、有密钥能解开。3)私有密钥加密的文件只有公用密钥能解开。明文密文加密密钥(3)非对称加密:使用相互关联的一对密钥,一个是公用密钥,任何人都可以知道,另一个是私有密钥,只有拥有该对称密钥的人知道。(4)对称与非对称加密体质对比:特性对称密钥非对称密钥代表DESRSA密钥关系加密钥与解密钥相同加密钥不同于解密钥密钥的数目单一密钥密钥是成对的密钥种类密钥是秘密的一个私有、一个公开密钥管理简单不好管理需要数字证书及可靠第三者加密速度非常快慢18世界上最早的加密方法公元前5世纪,古希腊斯巴达出现原始的密码器,即用一条带子缠绕在一根

6、木棍上,沿木棍纵轴方向写好明文,解下来的带子上就只有杂乱无章的密文字母。解密者只需找到相同直径的木棍,再把带子缠上去,沿木棍纵轴方向即可读出有意义的明文。这就是最早的换位密码术。2.数字摘要数字摘要,也称安全Hash编码法(SHA)该编码法采用单向Hash函数将需要加密的明文“摘要”成一串128bit的密文,这一串密文也称为数字指纹,它有固定的长度。不同的明文摘要成密文,其结果总是不同的;而同样的明文其摘要必定一致。数字摘要又称数字指纹或数字手印3.数字签名数字签名也叫电子签名,是指利用电子信息加密技术实现在网络传送信息

7、报文时,附加一个特殊的能唯一带吧发送者个人身份的标记,完成传统上手术签名或印章的作用,以表示确认、负责、经手、真实等。或者说数字签名是在要发送的信息报文上附加一小段只有信息发送者才能产生而别人无法伪造的特殊个人数据标记。4.数字时间戳数字时间戳服务提供了电子文件发表时间的安全保护,用于证明消息的收发时间,以防抵赖行为发生。时间戳是一个经加密后形成的凭证文档。需要时间戳的文件的摘要数字时间戳收到文件的日期和时间数字时间戳的数字签名5.数字证书数字证书采用公-私钥密码体制,每个用户拥有一把仅为本人所掌握的私钥,用它进行信息解

8、密和数字签名;同时拥有一把公钥,并可以对外公开,用于信息加密和签名验证。数字证书可用于:发送安全电子邮件、访问安全站点、网上证券交易、网上采购招标、网上办公、网上保险、网上税务、网上签约和网上银行等安全电子事务处理和安全电子交易活动。(操作技能)如何安装淘宝数字证书???Get新技能!!!1.登陆支付宝2.点击安全中

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。