欢迎来到天天文库
浏览记录
ID:33482984
大小:243.68 KB
页数:3页
时间:2019-02-26
《基于winsock2 spi和pki技术实现电子商务中邮件系统数字签名》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、201lO1■doi.103969/jissn1671—1122201101012实现电子商务中邮件系统数字签名商林(武汉交通职业学院,湖北武汉430065)摘要:电子商务的邮件在传输过程中,其机密性、真实性、完整性和不可抵赖性等方面得不到很好的保证,鉴于此,本文分析了基于Winsock2sPI和PKI技术的电子邮件数字签名方法,实现了邮件的加密传输,保证只有邮件的合法接收者才能获得邮件明文,具有邮件的防伪造、防抵赖的功能。关键词:PKI;Winsock2SPI;数字签名;RSA;不可抵赖性中图分类号:TP8097文献标识码:A文章编号:1671—1122(2011)01—0031—0
2、3ImplementDigitalSignatureofMailSysteminE-CommerceBasedonWinsock2SPIandPKITechnologySHANGLinfWuhanTechnicalCollegeofCommunications,WuhanHubei430065,Ch/na)Abstract:Ine-commerce,onaccountofconfidentialitauthenticity,integralityandnon—repudiationinsendingmail.inthispaper,Ibringforwarddigitalsignatu
3、reofe—mailusingWinsock2SPIandPKItechnology,avoidingmailbeingjuggled,digitalsignatureofmail,andensurethatlegalmailreceivercanreceivemail.Keywords:PKI;Winsock2SPI;digitalsignature;RSA;non—reputation0前言公钥基础设施(PKI)是一个用公钥概念与技术来实施和提供安全服务的具有普适性的安全基础设施,是信息安全的基础与核心。目前,电子邮件正以其方便、快捷的特』在电子商务日常办公、交流中起到越来越重要的
4、作用,电子商务活动缺少物理接触使得电子邮件验证信任关系变得至关重要。这就引出了一些安全方面的问题,如消息和附件可以在不为通信双方所知的情况下被截取、读取或篡改以及发信人的身份无法确认等。因此,保证电子商务中邮件系统的安全性也就随之成为建设安全的电子商务网络平台迫切需要解决的问题,而PKI技术恰好是一种适用于电子商务的密码技术。本文将PKI和Winsoek2SPI技术引入钊电子商务的邮件系统中,有效地解决了电子商务系统中邮件的机密性、真实.眭、完整性、不可否认性等安全问题,实现对邮件的数字答名。1邮件数字签名原理用RSA算法对电子邮件数字签名是指用户用密钥对电子邮件报文的数字指纹(由单向
5、散列函数产生)进行加密后得y-0的用以认证报文来源,并核实报文是否发生变化的一个字母数字串的数据,其加密的密钥就是用户自已的私钥。电子邮件数字签名从技术上标识了发信者对该报文的数字指纹的责任,一旦完成了签名便保证了其无法抵赖曾发过该邮件f即不可抵赖性);信息接收者通过验证数字签名来确认收到邮件信息的完整性、正确性。数字签名的T作方式是:报文的发送方从报文文本中生成一个128位的散列值(或报文摘要)。发送方用自己的私人密钥对这个散列值进行加密,来形成发送方的数字签名,随后,这个数字签名将作为报义的附件和报文一起发送给报文的接收方。报文接收方首先从接收到的原始报文中计算出128位的散列值(
6、报文摘要),接着再用发送方的公用密钥来对报文附加的数字签名进行解密。如果两个散列值相同,那么接收方就能确认该数字签名是发送方的。通过数字签名能够实现对原始报文的鉴名。采用这种数字签名,也能确认以下两点:第一,信息是由签名者发送的;第二,信息白签发后到收到为止未曾作过任何修改。这样数字签名就可用来防止电子邮件信息因被修改而有人作伪,或冒用别人名义发送信息,或发出(收到)信件后又加以否认等情况●收稿时间:2010—12-06作者简介:商林(1973~),男,湖北武汉,讲师,主要研究方向:计算机网络通信与安全、交通信.g~-~-一一’广20l1.0l\发生。本文采用的是RSA加密算法实现对邮
7、件的数字签名的。身份确认成功后对邮件进行解密。因为用RSA算法的最大方便是没有密钥分配问题(网络越复杂、2Winsock2SPI技术实现邮件系统数字签名的分析I网络用户越多,其优点越明显)。因为RSA加密使用两个不同的密钥,其中有一个是公开的,另一个是保密的。公开密钥Winsock2是微软发布的一套socket标准。目前最新的可以保存在系统目录内、未加密的电子邮件信息中、电话黄页Winsock2不仅提供了一个公用程序访问网络服务的Windows
此文档下载收益归作者所有