《移动电商实务》第2版 课件03电子商务安全技术-数字信封、数字签名、数字证书.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《移动电商实务》第2版 课件03电子商务安全技术-数字信封、数字签名、数字证书.pptx》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 移动电商实务 移动电商实务第2版 课件03电子商务安全技术-数字信封、数字签名、数字证书 移动 实务 课件 03 电子商务 安全技术 数字 信封 数字签名 数字证书
- 资源描述:
-
1、电子商务安全技术:数字信封、数字签名、数字证书 目录|CONTENTSDES RSA 01数字信封TEAM数字签名PROFESSION02数字证书COURSE03CHARAACTERISTIC0401数字信封 在实际的应用,对于加密量大的应用,通常由对称密钥对数据加密,公开密钥用于对对称加密的密钥的加密,这种方式叫(数字信封)。1、数字信封公钥算法应用加密模式Hi BobAliceHi BobAliceHi BobAliceHi BobAlice 组合对称密钥和公开密钥产生一个对称密钥产生一个对称密钥会话密钥会话密钥用会话密钥加密信息用会话密钥加密信息最后用接收者的公钥加密会话密钥最后用接收者
2、的公钥加密会话密钥因为它很短因为它很短Hi BobAliceHi BobAliceHi BobAlice会话密钥加密加密1.信息X2c67afGkz78会话密钥xaF4m78dKm解密解密4.信息加密加密2.会话密钥02数字签名 2 2、数字签名 数字签名也称电子签名,是指使用密码算法,对待发的数据进行加密处理,生成一段数据摘要信息附在原文上一起发送,这段信息类似于现实中的签名或印章,接收方收到签名后,进行验证,判定原文的真伪(是否由真实发送方发送)。数字签名应该具有以下的功能:(1)签名者事后不可否认自己的签名;(2)任何其他人不能伪造签名;(3)若当事双方出现争执,可以由公正的第三方通过验
3、证确认签名真伪。如果A要发送一篇需要数字签名的文件给B,只需以下的几个步骤:(1)A用其私钥对要进行签名的数据加密,这就是签名;(2)将信息传送给B;(3)B从公钥库中得到A的公钥,用公钥将A发来的信息解密,若可读且符合一定要求B便可根据此确认该信息由A发出,并有效。用公钥算法实现数字签名用公钥算法实现数字签名图 6 9整体信息的数字签名原文原文原文数字数字签名签名加密算法解解密密算算法法数字数字签名签名发方私钥发方私钥发方公钥发方公钥原文原文比较比较发方发方收方收方对摘要信息(也称压缩信息)进行签名的方法:先对原文信息进行加密压缩形成数据摘要,然后再对数据摘要用发方私钥加密形成签名,发送给接
4、收方,接收方收到信息后,对签名信息解密,同时使用发方压缩摘要的算法对收到的原文进行重新压缩,将压缩结果与签名解密的结果对比,若一致则可证明该发送方的身份和数据可靠性。压缩算法常用hash单向函数,生成128位的散列值(也称报文摘要)。对摘要信息的签名对摘要信息的签名信息摘要生产与传送 Hash算法 原文 摘要 摘要 对比?原文 摘要 Internet Hash 算法 发送方 接收方 图 信息摘要过程图 对摘要信息签名发方发方收方收方比较比较解密解密算法算法发方公钥发方公钥数数字字签签名名数数据据摘摘要要数数字字签签名名加密加密算法算法发方私钥发方私钥数数据据摘摘要要压缩压缩算法算法原文原文原文
5、原文压缩压缩算法算法数数据据摘摘要要原原文文原原文文将数字摘要和数字签名结合将数字摘要和数字签名结合明文明文AliceBobA的私钥的私钥Hi BobAliceA的公钥的公钥 摘要摘要哈希函数哈希函数gJ39vzamp4xOurjj9rRr%9$数字签名数字签名Hi BobAlice明文明文Ourjj9rRr%9$数字签名数字签名Hi BobAlice明文明文gJ39vzamp4x 新新摘要摘要哈希函数哈希函数gJ39vzamp4x=?相同相同1、没有篡改、没有篡改2、是、是Alice发送的发送的1234567信息摘要数字签名 Hash 算法 原文 摘要 摘要 对比?原文 摘要 Interne
6、t 发送方 接收方 Hash算法 数字 签名 发送者 私钥加密 数字 签名 发送者 公钥解密 图 数字签名过程 03数字证书与CA认证 3、数字证书 数字证书(数字证书(Digital Certificate 或或Digital ID)数字证书又称数字凭证,是用电子手段来证实一个实体的身份及其公钥的合法性,并将实体身份与公钥绑定。它是一个数字标识,可以实现身份的鉴别认证、完整性、保密性和不可抵赖等安全要求,也是公钥的管理媒介,公钥的分发、传送等都是靠数字证书来完成的。目前,数字证书的格式一般采用X.509国际标准。数字证书(数字证书(Digital Certificate 或或Digital
7、ID)数字证书采用公钥密码体制,每个用户拥有一把仅为本人所掌握的私钥,用它进行信息解密和数字签名;同时拥有一把公钥,并可以对外公开,用于信息加密和签名验证。数字证书可用于:发送安全电子邮件、访问安全站点、网上证券交易、网上采购招标、网上办公、网上保险、网上税务、网上签约和网上银行等安全电子事务处理和安全电子交易活动。数字证书包括以下内容如图所示:l l 证书拥有者的姓名;l l 证书拥有者的公钥;l l 公钥的有限期;l l 颁发数字证书的单位;l l 颁发数字证书单位的数字签名;l l 数字证书的序列号等。数字证书的内容图3-30 查看证书内容(1)图3-31 查看证书内容(2)图3-32
8、查看证书内容(3)数字证书主要有以下类型:(1)个人数字证书)个人数字证书(2)单位()单位(工商企业工商企业)证书)证书(3)软件(代码)数字证书)软件(代码)数字证书(4)设备数字证书设备数字证书数字证书的类型CA也称认证中心是数字证书的签发机构,是电子商务体系中的核心环节,是电子交易中信赖的基础。认证中心作为一个电子商务交易中受信任和具有权威性的第三方,需要承担网络上安全电子交易的认证服务,负责产生、分发和管理用户的数字证书。为每个使用公开密钥的客户发放数字证书,检验公钥体系中公钥的合法性。它参与每次通信过程,但是不涉及具体的通信内容。数字证书的签发机构:认证中心CA(Certifica
9、te Authority)(1)认证中心主要要完成证书的登记、审批、产生、发放、撤销、查询、管理等功能.(2)CA树形的层次结构结构(如图所示)CA认证中心功能图 SET CA体系结构第一层根第一层根CA第二层品牌第二层品牌CA第三层终端第三层终端CARoot CABrandBrand CAEnd userEnd user CA支付网关证书支付网关证书持卡人证书持卡人证书商家证书商家证书PCAMCACCA国内常见的CA有 中国商务在线l中国数字认证网(),数字认证,数字签名,CA认证,CA证书,数字证书,安全电子商务。l北京数字证书认证中心(),为网上电子政务和电子商务活动提供数字证书服务。l
展开阅读全文