999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

信息加密及電子簽名在電子商務中的應用

2007-12-31 00:00:00張曉敏王振勇
商場現代化 2007年10期

[摘要] 本文對電子商務中的信息安全以及信息加密與電子簽名技術在電子商務中的使用進行了論述,詳細介紹了兩種技術的實現方法。

[關鍵詞] 信息加密 電子簽名 數字簽名

電子商務(Electronic Commerce)是在Internet開放的網絡環境下,基于瀏覽器/服務器應用方式,實現消費者的網上購物、商戶之間的網上交易和在線電子支付的一種新型的商業運營模式。當許多傳統的商務方式應用在Internet上時,便會帶來許多源于安全方面的問題,如傳統的貸款和借款卡支付/保證方案及數據保護方法、電子數據交換系統、對日常信息安全的管理等。由于電子商務的形式多種多樣,最核心和最關鍵的問題就是交易的安全性。一般來說商務安全中普遍存在著安全隱患,比如竊取信息、篡改信息、惡意破壞信息等。 因此,信息的安全特別是完整性、保密性方面,必須依賴于技術的進步即數據加密技術和電子簽名問題。

一、數據加密技術

由于電子商務是借助INTERNET平臺運動的,而INTERNET網絡本身具有開放性的特點,因而安全性方面存在先天不足,而交易雙方在交易過程中,都希望信息不會被他人篡改和截取。信息加密技術正是針對這個問題的技術解決方案。簡單的說,信息加密技術,就是把要傳遞的信息在傳遞時按照一定的規則將其轉變為錯亂的內容(即加密),在對方接收時,再通過解密程序將亂碼清除,即可得到原來的完整的信息,這一過程就是解密。這樣,第三方即使截取了信息,也無法獲悉其中的內容。一個數據加密系統包括加密算法、明文、密文以及密鑰,密鑰控制加密和解密過程。

數據加密技術主要分為數據傳輸加密和數據存儲加密。數據傳輸加密技術主要是對傳輸中的數據流進行加密,常用的有鏈路加密、節點加密和端到端加密三種方式。

1.鏈路加密是傳輸數據僅在物理層前的數據鏈路層進行加密,不考慮信源和信宿,它用于保護通信節點間的數據,接收方是傳送路徑上的各臺節點機,信息在每臺節點機內都要被解密和再加密,依次進行,直至到達目的地。

2.與鏈路加密類似的節點加密方法,是在節點處采用一個與節點機相連的密碼裝置,密文在該裝置中被解密并被重新加密,明文不通過節點機,避免了鏈路加密節點處易受攻擊的缺點。

3.端到端加密是為數據從一端到另一端提供的加密方式。數據在發送端被加密,在接收端解密,中間節點處不以明文的形式出現。端到端加密是在應用層完成的。在端到端加密中,除報頭外的的報文均以密文的形式貫穿于全部傳輸過程,只是在發送端和接收端才有加、解密設備,而在中間任何節點報文均不解密,因此,不需要有密碼設備,同鏈路加密相比,可減少密碼設備的數量。另一方面,信息是由報頭和報文組成的,報文為要傳送的信息,報頭為路由選擇信息,由于網絡傳輸中要涉及到路由選擇,在鏈路加密時,報文和報頭兩者均須加密。而在端到端加密時,由于通道上的每一個中間節點雖不對報文解密,但為將報文傳送到目的地,必須檢查路由選擇信息,因此,只能加密報文,而不能對報頭加密。這樣就容易被某些通信分析發覺,而從中獲取某些敏感信息。

鏈路加密對用戶來說比較容易,使用的密鑰較少,而端到端加密比較靈活,對用戶可見。在對鏈路加密中各節點安全狀況不放心的情況下也可使用端到端加密方式。

二、電子簽名問題

電子簽名,是指在一個數據信息中或附在其后或邏輯上與其有聯系的電子形式的簽名,其在形式,與傳統簽名差別很大,但在功能上,兩者卻很接近,都是用來鑒別合同的當事人并表明其同意該數據信息的內容。與傳統簽名相比,電子簽名是一個更復雜的問題,它涉及大量的技術問題。目前,可以通過多種技術手段實現電子簽名,在確認了簽署者的確切身份后,人們可以用多種不同的方法簽署一份電子記錄。方法有:基于PKI的公鑰密碼技術的數字簽名;以生物特征統計學為基礎的識別標識;手印、聲音印記或視網膜掃描的識別;一個讓收件人能識別發件人身份的密碼代號、密碼或個人識別碼PIN;基于量子力學的計算機等等。但比較成熟的、使用方便具有可操作性的、在世界先進國家和我國普遍使用的電子簽名技術,還是基于PKI(Public Key Infrastructure)的數字簽名技術。基于PKI(公鑰基礎設施)的電子簽名被稱做“數字簽名”。作為公鑰基礎設施,PKI可提供多種網上安全服務,如認證、數據保密性、數據完整性和不可否認性,其中都用到了數字簽名技術。

三、數字簽名的技術實現

對一個電子文件進行數字簽名并在網上傳輸,其技術實現過程大致如下:首先要在網上進行身份認證,然后再進行簽名,最后是對簽名的驗證。

1.認證。PKI提供的服務首先是認證,即身份識別與鑒別,確認實體即為自己所聲明的實體。

2.數字簽名與驗證過程。網上通信的雙方,在互相認證身份之后,即可發送簽名的數據電文。數字簽名的全過程分兩大部分,即簽名與驗證。發方將原文用哈希算法求得數字摘要,用簽名私鑰對數字摘要加密得數字簽名,發方將原文與數字簽名一起發送給接受方;收方驗證簽名,即用發方公鑰解密數字簽名,得出數字摘要;收方將原文采用同樣哈希算法又得一新的數字摘要,將兩個數字摘要進行比較,如果二者匹配,說明經數字簽名的電子文件傳輸成功。

總之,在電子商務中,通過信息加密與電子簽名,能夠保證交易雙方交易數據的完整性、安全性,而且不易被篡改、偽造、冒充,能保證交易雙方無法否認,對維持正常的商品交易有著重要的意義。

本文中所涉及到的圖表、注解、公式等內容請以PDF格式閱讀原文。

主站蜘蛛池模板: 久久国产V一级毛多内射| 国产又爽又黄无遮挡免费观看 | 亚洲无线观看| 国产区在线看| 欧美日韩国产成人在线观看| 亚洲综合片| 性色一区| 亚洲欧美h| 制服丝袜国产精品| 天天做天天爱天天爽综合区| 制服丝袜亚洲| 精品国产自在现线看久久| 丁香婷婷综合激情| 国产激情无码一区二区三区免费| av无码一区二区三区在线| 国产素人在线| 波多野结衣一区二区三区88| 亚洲精品视频免费看| 日日碰狠狠添天天爽| 亚洲一区黄色| 天天综合网色中文字幕| 天天摸夜夜操| 欧美精品亚洲精品日韩专区va| 日韩一区二区三免费高清 | 国产草草影院18成年视频| 日韩精品欧美国产在线| 欧美综合激情| 久久99国产综合精品女同| 亚洲天堂日韩av电影| 播五月综合| 欧美午夜视频在线| 老色鬼久久亚洲AV综合| 任我操在线视频| 中国国语毛片免费观看视频| 在线日本国产成人免费的| 九九久久精品免费观看| 国产综合色在线视频播放线视| 天天做天天爱天天爽综合区| 四虎永久在线| 欧美人人干| 欧洲精品视频在线观看| 成年网址网站在线观看| 欧美性久久久久| 成人午夜免费观看| 凹凸国产熟女精品视频| 国产你懂得| 狠狠亚洲婷婷综合色香| 色欲色欲久久综合网| 国产欧美中文字幕| 91精品久久久无码中文字幕vr| 国产欧美日韩在线一区| 欧美午夜在线播放| 国产精品真实对白精彩久久| 亚洲人成日本在线观看| 亚洲日本精品一区二区| 1024国产在线| 国产人人干| 日本欧美一二三区色视频| 婷婷综合在线观看丁香| 永久天堂网Av| 精品视频福利| 久久综合九九亚洲一区| 婷婷综合在线观看丁香| 国产日本欧美在线观看| 日韩精品无码免费专网站| 青青青国产精品国产精品美女| 中文国产成人久久精品小说| 真实国产乱子伦高清| 欧美天堂久久| 国产一区免费在线观看| 一级毛片免费观看不卡视频| 亚洲国产综合精品中文第一| 久久国产精品电影| 99久久精品无码专区免费| 99热这里只有免费国产精品| 久久五月视频| 亚洲精品无码高潮喷水A| 欧亚日韩Av| 国产第八页| 国产成人一区免费观看| 国产成人调教在线视频| 国产网站在线看|