《移动电商实务》第2版 课件03电子商务安全技术-数字信封、数字签名、数字证书.pptx

时间:2023-1-15 作者:791650988

《国际经济法(第五版)》课件(3).pptx

第三章 国际服务贸易法,1,第一节国际服务贸易概述第二节国际货物运输法第三节国际货物运输保险法第四节国际贸易支付法第五节乌拉圭回合服务贸易总协定,本章概要,2,1.国际服务贸易的概念和特征2.提单法律制度3.租船合同制度4.国际航空货物运输,

《《移动电商实务》第2版 课件03电子商务安全技术-数字信封、数字签名、数字证书.pptx》由会员分享,可在线阅读,更多相关《《移动电商实务》第2版 课件03电子商务安全技术-数字信封、数字签名、数字证书.pptx(52页珍藏版)》请在上搜索。

1、电子商务安全技术:数字信封、数字签名、数字证书,目录|CONTENTSDES RSA,01,02,03,04,01,数字信封,在实际的应用,对于加密量大的应用,通常由对称密钥对数据加密,公开密钥用于对对称加密的密钥的加密,这种方式叫(数字信封)。,1、数字信封,公钥算法应用加密模式,明文,明文,A 发送机密信息给 B,知道只有 B 可以解密A 用 B 的公钥加密(公开)B 使用自己的私钥解密(保密),Hi BobAlice,B 的私钥,B 的公钥,Ciphertext,Alice,Bob,加密,解密,Hi BobAlice,Hi BobAlice,Hi BobAlice,组合对称密钥和公开密钥

2、,产生一个对称密钥会话密钥用会话密钥加密信息最后用接收者的公钥加密会话密钥因为它很短,明文,明文,Hi BobAlice,Hi BobAlice,会话密钥,加密,1.信息,X2c67afGkz78,会话密钥,xaF4m78dKm,Alice,Bob,密文,解密,4.信息,B的公钥,02,数字签名,2、数字签名,数字签名也称电子签名,是指使用密码算法,对待发的数据进行加密处理,生成一段数据摘要信息附在原文上一起发送,这段信息类似于现实中的签名或印章,接收方收到签名后,进行验证,判定原文的真伪(是否由真实发送方发送)。数字签名应该具有以下的功能:(1)签名者事后不可否认自己的签名;(2)任何其他人

3、不能伪造签名;(3)若当事双方出现争执,可以由公正的第三方通过验证确认签名真伪。,如果A要发送一篇需要数字签名的文件给B,只需以下的几个步骤:(1)A用其私钥对要进行签名的数据加密,这就是签名;(2)将信息传送给B;(3)B从公钥库中得到A的公钥,用公钥将A发来的信息解密,若可读且符合一定要求B便可根据此确认该信息由A发出,并有效。,用公钥算法实现数字签名,图 6 9整体信息的数字签名,对摘要信息(也称压缩信息)进行签名的方法:先对原文信息进行加密压缩形成数据摘要,然后再对数据摘要用发方私钥加密形成签名,发送给接收方,接收方收到信息后,对签名信息解密,同时使用发方压缩摘要的算法对收到的原文进行

4、重新压缩,将压缩结果与签名解密的结果对比,若一致则可证明该发送方的身份和数据可靠性。压缩算法常用hash单向函数,生成128位的散列值(也称报文摘要)。,对摘要信息的签名,信息摘要生产与传送,图 信息摘要过程,图 对摘要信息签名,将数字摘要和数字签名结合,明文,Alice,Bob,A的私钥,摘要,哈希函数,gJ39vzamp4x,数字签名,明文,新摘要,=,?,相同,1、没有篡改2、是Alice发送的,1,2,3,4,5,6,7,信息摘要数字签名,图 数字签名过程,03,数字证书与CA认证,3、数字证书,数字证书(Digital Certificate 或Digital ID)数字证书又称数字

5、凭证,是用电子手段来证实一个实体的身份及其公钥的合法性,并将实体身份与公钥绑定。它是一个数字标识,可以实现身份的鉴别认证、完整性、保密性和不可抵赖等安全要求,也是公钥的管理媒介,公钥的分发、传送等都是靠数字证书来完成的。目前,数字证书的格式一般采用X.509国际标准。,数字证书(Digital Certificate 或Digital ID),数字证书采用公钥密码体制,每个用户拥有一把仅为本人所掌握的私钥,用它进行信息解密和数字签名;同时拥有一把公钥,并可以对外公开,用于信息加密和签名验证。数字证书可用于:发送安全电子邮件、访问安全站点、网上证券交易、网上采购招标、网上办公、网上保险、网上税务

6、、网上签约和网上银行等安全电子事务处理和安全电子交易活动。,数字证书包括以下内容如图所示:l 证书拥有者的姓名;l 证书拥有者的公钥;l 公钥的有限期;l 颁发数字证书的单位;l 颁发数字证书单位的数字签名;l 数字证书的序列号等。,数字证书的内容,图3-30 查看证书内容(1),图3-31 查看证书内容(2),图3-32 查看证书内容(3),数字证书主要有以下类型:(1)个人数字证书(2)单位(工商企业)证书(3)软件(代码)数字证书(4)设备数字证书,数字证书的类型,CA也称认证中心是数字证书的签发机构,是电子商务体系中的核心环节,是电子交易中信赖的基础。认证中心作为一个电子商务交易中受信任和具有权威性的第三方,需要承担网络上安全电子交易的认证服务,负责产生、分发和管理用户的数字证书。为每个使用公开密钥的客户发放数字证书,检验公钥体系中公钥的合法性。它参与每次通信过程,但是不涉及具体的通信内容。,数字证书的签发机构:认证中心CA(Certificate Authority),(1)认证中心主要要完成证书的登记、审批、产生、发放、撤销、查询、管理等功能.(2)CA树形的层次结构结构(

声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:791650988@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。