pA第二章-电子商务的框架结构资料.ppt
《pA第二章-电子商务的框架结构资料.ppt》由会员分享,可在线阅读,更多相关《pA第二章-电子商务的框架结构资料.ppt(31页珍藏版)》请在咨信网上搜索。
1、第第4 4章章 电子商务安全与网上支付电子商务安全与网上支付w安全问题:重要地位、涉及内容、措施安全问题:重要地位、涉及内容、措施w支付支付问题:货币形式、机构、方式问题:货币形式、机构、方式本章的内容:本章的内容:电子商务安全问题电子商务安全问题网上支付网上支付内容、含义内容、含义艘谚沃填缀在脑即监擒俯萤莲焚旺暮龚到满蹬缚楚辖睫地戈篷抠慑竭揩偿pA第二章 电子商务的框架结构pA第二章 电子商务的框架结构地地 位位:保证电子商务安全保证电子商务安全 电子商务的前提。电子商务的前提。1 1、电子商务安全问题、电子商务安全问题返回返回内内 容容:包括四大方面:包括四大方面:网络安全网络安全 商务安
2、全商务安全 人员和设备安全管理人员和设备安全管理 法律法规问题法律法规问题 诬渴愧温懦刘磅辑我颅湾湍艘虽韧癌工巩增宫疡毫料擎来择生激轧汪饯挺pA第二章 电子商务的框架结构pA第二章 电子商务的框架结构二、商务安全二、商务安全具体要求及其实现技术具体要求及其实现技术保密性:信息在传输过程或存储中不被他人非法获取;保密性:信息在传输过程或存储中不被他人非法获取;完整性:信息不被修改(传输、存储两方面);完整性:信息不被修改(传输、存储两方面);不可否认性:对已发送或已接收的信息不能否认、抵赖;不可否认性:对已发送或已接收的信息不能否认、抵赖;真实性:交易双方确定是存在的、不是假冒的。真实性:交易双
3、方确定是存在的、不是假冒的。-措施:数字摘要措施:数字摘要-措施:密码技术措施:密码技术-措施:数字签名措施:数字签名-措施:措施:CACA认证中心、数字证书认证中心、数字证书防庶拾格涣简屡沾争黄钱潞坛棍独想闯丢汹补挨萍适蒲灿张土氓悠和曰塌pA第二章 电子商务的框架结构pA第二章 电子商务的框架结构二、安全问题二、安全问题-商务安全及其技术商务安全及其技术1 1、密码技术密码技术2 2、数字摘要数字摘要3 3、数字时间戳数字时间戳4 4、数字签名数字签名5 5、认证技术(数字证书、认证技术(数字证书、CA)CA)6 6、电子商务安全交易标准电子商务安全交易标准7 7、应用操作实例应用操作实例返
4、回返回菩魏桂坷窑烙钳然儒役科查太干举戒节彤思淮囤拟争落宵巡困漂咙奴生坠pA第二章 电子商务的框架结构pA第二章 电子商务的框架结构1 1、密码技术、密码技术密码技术:对信息进行重新编码,以达到隐藏信息内容、密码技术:对信息进行重新编码,以达到隐藏信息内容、使非法用户无法获取信息真实内容目的的一种使非法用户无法获取信息真实内容目的的一种 技术手段。技术手段。明文明文 密文;密文;加密和解密过程依靠两个元素:加密和解密过程依靠两个元素:密钥:加密、解密过程中所需要的一串数字;密钥:加密、解密过程中所需要的一串数字;算法:作用于明文和密钥的一个数学函数。算法:作用于明文和密钥的一个数学函数。加密加密
5、解密解密密码体制:根据密钥形式不同密码体制:根据密钥形式不同 、对称密钥加密体制:、对称密钥加密体制:加密密钥解密密钥加密密钥解密密钥 、非对称密钥加密体制:加密密钥、非对称密钥加密体制:加密密钥解密密钥解密密钥 、混合密码加密体制:、混合密码加密体制:见例题见例题返回返回酸符劳强吝玛勇殃上赡委己必虽桶瞥筛肮托冀垦顽顷憨甸庐假挠亏灶向腔pA第二章 电子商务的框架结构pA第二章 电子商务的框架结构、对称密钥加密体制:、对称密钥加密体制:加密密钥加密密钥 解密密钥解密密钥 A A、常见的算法、常见的算法:替代加密法、换位法、:替代加密法、换位法、DESDES加密法加密法 例子:例子:a a、b b
6、、c c、d d B B、特点:、特点:优:易于实现、加密速度快,适合对大量数据进行加密;优:易于实现、加密速度快,适合对大量数据进行加密;缺:密钥管理问题(安全传送、分配和保存);缺:密钥管理问题(安全传送、分配和保存);无法实现数字签名或身份验证。无法实现数字签名或身份验证。返回返回 C、课堂练习:、课堂练习:澈递局碑妨椎涝使劫讫躺婴吞宇俏叛账士绍椭涂蛀然达罐帽毁寝揩贼舜柒pA第二章 电子商务的框架结构pA第二章 电子商务的框架结构、非对称密钥加密体制:、非对称密钥加密体制:返回返回 B B、特点:、特点:缺:算法复杂、加密速度慢缺:算法复杂、加密速度慢,不适合对大量数据进行加密;不适合对
7、大量数据进行加密;优:解决了密钥管理问题(安全传送、分配和保存);优:解决了密钥管理问题(安全传送、分配和保存);可确认发送方身份可确认发送方身份(实现了数字签名或身份验证实现了数字签名或身份验证)。C C、常见算法:、常见算法:RSARSA算法算法-利用两个很大的素数相乘产生的积来进行加密。利用两个很大的素数相乘产生的积来进行加密。加密密钥加密密钥 解密密钥解密密钥 A A、两种用法、两种用法 型畸勇肉摇鼓馒了渐区桌噶印沼恬佑喂惮庄挣膘技境匪侍泡熔掏胡丑括住pA第二章 电子商务的框架结构pA第二章 电子商务的框架结构、混合密码加密体制:、混合密码加密体制:先利用非对称加密技术传送本次通信所用
8、的先利用非对称加密技术传送本次通信所用的对称密钥对称密钥,然后再用对称加密技术加密传送文件。然后再用对称加密技术加密传送文件。图示如下:图示如下:返回返回淬却辖虏瘁圆兵纵邢夜挤援七婴钵铭芯遁屈拭傲霹桃量智谗镐梭型尸寥矗pA第二章 电子商务的框架结构pA第二章 电子商务的框架结构2 2、数字摘要(、数字摘要(消息摘要消息摘要)返回返回、含义:、含义:、作用:、作用:、实施步骤:、实施步骤:跟句瘟仇严狐它溃拐策爸酮杉勋加兆寡烷朵欺即冲裸凤曹芋剿败腹程凝偶pA第二章 电子商务的框架结构pA第二章 电子商务的框架结构3 3、数字时间戳、数字时间戳、交易时间的重要性:、交易时间的重要性:交易时间是交易的
9、重要内容(防止文件被伪造、篡改)交易时间是交易的重要内容(防止文件被伪造、篡改)、数字时间戳服务、数字时间戳服务DTSDTS:对时间信息要采用安全措施;对时间信息要采用安全措施;DTS-Digital Time-stamp Service DTS-Digital Time-stamp Service;数字时间戳服务是网上安全服务项目,由专门的机构提供。数字时间戳服务是网上安全服务项目,由专门的机构提供。、实施步骤:、实施步骤:、时间戳的内容:、时间戳的内容:是一个经加密后形成的凭证文档,包括三部分:是一个经加密后形成的凭证文档,包括三部分:需加时间戳的文件的摘要;需加时间戳的文件的摘要;DTS
10、 DTS收到文件的时间信息;收到文件的时间信息;DTS DTS的数字签名。的数字签名。、注意:、注意:DTSDTS保护的并不是交易文件上签署的时间,而是保护的并不是交易文件上签署的时间,而是DTSDTS收到摘收到摘要的时间。要的时间。返回返回七筒馆已咨眷隆慎础侧搔龟锚启瑟蠢孰鹅筑乔文郁炒洞砂鞠振尚龙谁除吁pA第二章 电子商务的框架结构pA第二章 电子商务的框架结构4 4、数字签名、数字签名、作用:、作用:、对数字签名的要求:、对数字签名的要求:、实施步骤:、实施步骤:、实质、实质:返回返回舰掂扬斋垒院妨思樟禾挖理掇荆纪缄谬屁参倦阜郴漳绩号锋倘典瓤挪瞒轩pA第二章 电子商务的框架结构pA第二章
11、电子商务的框架结构5 5、认证技术、认证技术(数字证书与数字证书与CACA认证认证)认证中心认证中心 作用作用、分级体系分级体系、国内外国内外CACA中心简介中心简介 数字证书数字证书 概念、作用、内部格式和内容概念、作用、内部格式和内容 证书内容查看证书内容查看 数字证书的类型数字证书的类型 数字证书的申请数字证书的申请 数字证书应用操作实例数字证书应用操作实例返回返回辑尾馅杆资剐奴议郊西蛔钵扬络直浇怜朱拳惠舵胃份沸羚冶遏舒斥禁锻捻pA第二章 电子商务的框架结构pA第二章 电子商务的框架结构、认证中心的作用:、认证中心的作用:证书的颁发:证书的颁发:证书的查询:证书的查询:证书的更新:证书的
12、更新:证书的作废:证书的作废:证书的归档:证书的归档:认证中心定期更新所有用户的证书;认证中心定期更新所有用户的证书;根据用户请求更新该用户的证书。根据用户请求更新该用户的证书。用户当私钥泄密时;用户当私钥泄密时;证书超期后自动作废。证书超期后自动作废。查询贸易伙伴的证书;查询贸易伙伴的证书;查询自己的证书办理到何种程度。查询自己的证书办理到何种程度。返回返回跌裁锭冻撰陀鸯映生汲集嫡玫王峡免郭锤穷侥寝钉惮院携即督命闲峪焦类pA第二章 电子商务的框架结构pA第二章 电子商务的框架结构、认证的分级体系:、认证的分级体系:认证的分级体系:认证的分级体系:信任分级、资质分级信任分级、资质分级返回返回搔
13、剪塑软萨冗撰烂继耻盎镍廉篓杖笨剐卡校潜判歉祟总逞若蛾事拍劣队也pA第二章 电子商务的框架结构pA第二章 电子商务的框架结构、国内外、国内外CACA中心简介中心简介w国外常见的国外常见的CACA有:有:VeriSignVeriSign、GTE Cyber TrustGTE Cyber Trust、ThawteThawte等。等。w国内常见的国内常见的CACA有:有:中国商务在线中国商务在线 中国数字认证网中国数字认证网():):数字认证,数字签名,数字认证,数字签名,CACA认证,认证,CACA证书,证书,数字证书,安全电子商务。数字证书,安全电子商务。北京数字证书认证中心北京数字证书认证中心(
14、):):为网上电子政务和电子商务活动提供为网上电子政务和电子商务活动提供 数字证书服务。数字证书服务。返回返回蛹牢汤苹喻诚撕观峨浊袭堤绚剖扦住汕狡垦骤掷案税使淀颗剖胯蝶舌犀孙pA第二章 电子商务的框架结构pA第二章 电子商务的框架结构、数字证书的、数字证书的概念、作用、内部格式和内容概念、作用、内部格式和内容 返回返回是网络通信中标志通信各方身份信息的一系列数据是网络通信中标志通信各方身份信息的一系列数据.是用来唯一确认安全电子交易双方身份的工具是用来唯一确认安全电子交易双方身份的工具.内部格式及内容:内部格式及内容:内部格式:由内部格式:由ITUX.509ITUX.509国际标准规定。国际标
15、准规定。内容:证书拥有者:姓名、公钥信息;内容:证书拥有者:姓名、公钥信息;证书颁发者:单位、对证书的数字签名;证书颁发者:单位、对证书的数字签名;公钥有效期、证书序列号等。公钥有效期、证书序列号等。实质实质/关键:关键:CACA的签名的签名 数字证书采用公私钥密码体制,每个用户数字证书采用公私钥密码体制,每个用户 拥有一把仅为本人所掌握的私钥,用它进行信息拥有一把仅为本人所掌握的私钥,用它进行信息 解密和数字签名;同时拥有一把公钥,并可以对解密和数字签名;同时拥有一把公钥,并可以对 外公开,用于信息加密和签名验证。数字证书可外公开,用于信息加密和签名验证。数字证书可 用于:用于:发送安全电子
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- pA 第二 电子商务 框架结构 资料
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。