电子商务概论课件-002.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《电子商务概论课件-002.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 概论 课件 _002
- 资源描述:
-
1、电子商务概论电子商务概论电子商务概论主编:赵燕平国家教育部十一五规划教材4.2 节激光美容网http:/ 已讲内容概览已讲内容概览激光美容网http:/掌握电子商务中面临的危险,电子商务的安全要素,以及各种电子商务安全技术;了解相关的密码与加密技术,掌握公开密钥体系,数字信封、数字签名和数字水印技术等与电子商务认证和安全保障有关的技术支撑点,和互联网知识产权的保护问题;进一步了解电子商务认证中心(CA)与数字证书,数字时间戳、本章学习目标与知识点:基于生物特征的电子商务身份认证、安全电子邮件及免费数字证书的获取等相关安全保障体系,以便在进行电子商务时有效地防范各种可能引发风险的安全问题。激光美
2、容网http:/第第4章章 电子商务的安全机制电子商务的安全机制下一页上一页激光美容网http:/第第4章章 电子商务的安全机制电子商务的安全机制下一页上一页激光美容网http:/即将介绍的内容即将介绍的内容第第4章章 电子商务的安全机制电子商务的安全机制下一页上一页第第4章章 电子商务的安全机制电子商务的安全机制下一页上一页第第4章章 电子商务的安全机制电子商务的安全机制下一页上一页4.2 加密和密码体系加密和密码体系上一页下一页加密和密码体系是保护信息和商务安全的重要手段之一,是结合数学、计算机科学、电子与通信等诸多学科于一身的交叉学科。它从古代就流传的暗号、暗语到密文信件、近代的电子机械
3、密码、现代的公开密码算法、到未来的量子密码等。为需要保密的信息提供保证信息机密性的加密功能,而且具有数字签名、身份验证、系统安全等功能。但是正如安全专家们所说,安全是一个链子,各个环节套在一起,当面临攻击时,总是从最弱的地方断掉,而不是单独一个环节很好就可以保证的。启 示上一页下一页随着信息时代的到来,特别是随着Internet和电子商务的发展,怎样才能达到使信息系统的机密信息难以被泄露,或者即使被窃取了也极难识别,以及即使被识别了也极难篡改,已经成为IT业界的热点研究课题。加密技术正是达到上述目的的核心技术手段。“加密”与解密上一页下一页所谓“加密”,简单地说,就是使用数学的方法将原始信息(
4、明文)重新组织与变换成只有授权用户才能解读的密码形式(密文),而“解密”就是将密文重新恢复成明文。密码体系是指一个加密系统所采用的基本工作方式,它的两个基本构成要素是密码算法密钥 激光美容网http:/4.2.1 单钥密码体系单钥密码体系上一页下一页单钥密码体系(One-key Cryptosystem)还有许多名称,如私有密钥体系(Private key)、传统密钥体系(Classical Key)、对称密钥体系(Symmetric Key)、秘密密钥体系(Secret-Key)、共享密钥体系(Shared Key)等等。单钥密码体系顾名思义即发送方与接收方使用同一个密钥去加密和解密报文。此
5、密钥必须为发送者和接收者所共享且不允许公开。因此发送和接收地位是对称的。单钥加密解密机制单钥加密解密机制上一页下一页在这种技术中,加密方和解密方除必须保证使用同一种加密算法外、还需要共享同一个密钥(Key)。由于加密和解密使用同一个密钥,所以,如果第三方获取该密钥就会造成失密。因此,网络中N个用户之间进行加密通信时,需要N(N1)对密钥才能保证任意两方收发密文,第三方无法解密。最常用的两个对称加密算法上一页下一页对称加密领域最有名和最常用的两个算法一个是1977年美国指定的数据加密标准DES(Data Encryption Standard)另一个是经过美国国家标准技术研究院(NIST)于19
6、97至2000年公开在全球征集和评选出的高级加密标准AES(Advanced Encryption Standard)。激光美容网http:/4.2.2 公开密钥密码体系公开密钥密码体系上一页下一页公开密钥密码体系(Public Key)也称为非对称密钥密码体系(Asymmetric CryptoSystem),或双钥密码体系(Tow-key CryptoSystem),是现代密码学的最重要的发明和进展。很久以来,关于密码的算法是否可公开这一问题曾引起很多人的疑惑,他们认为私有算法更具有安全性,并导致了密码学界的一场争论。其实这种想法的依据是不充分的,因为如果算法的保密性是基于保持算法的秘密,
7、这种算法称为受限制的算法。受限制的算法具有历史意义,但按现在的标准,它们的保密性已远远不够。例如,一旦某个组织的一个成员离开了这个组织或暴露了其算法,其他成员就必须改换另外不同的算法。更糟的是,受限的密码算法不可能进行质量控制或标准化。每个组织必须有他们自己的唯一算法。这样的组织不可能采用流行的硬件或软件产品,但窃听者可以买到或弄到他们的产品并学习算法,于是用户不得不自己编写算法予以实现或纠正泄露,如果这个组织中没有好的密码学专家,他们就无法知道他们自己编写和正在使用的算法是否真正安全。这就是产生密码学以及公开标准的原因。公开密钥体系的优点上一页下一页一般理解密码学就是保护信息传递的机密性,但
展开阅读全文