隨著互聯(lián)網(wǎng)的不斷發(fā)展,在世界范圍內(nèi)掀起了一股電子商務(wù)熱潮。許多國家政府部門對(duì)電子商務(wù)的發(fā)展十分重視,把這場以電子商務(wù)為標(biāo)志的信息化革命與十九世紀(jì)以蒸汽機(jī)為標(biāo)志的工業(yè)化革命相提并論,并紛紛出臺(tái)了有關(guān)政策和舉措。
實(shí)現(xiàn)電子商務(wù)的關(guān)鍵是要保證商務(wù)活動(dòng)過程中系統(tǒng)的安全性,即保證基于互連網(wǎng)的電子交易過程與傳統(tǒng)交易的方式一樣安全可靠。電子商務(wù)的安全主要采用數(shù)據(jù)加密和身份認(rèn)證技術(shù)。
認(rèn)證系統(tǒng)
電子商務(wù)的關(guān)鍵是安全,網(wǎng)上安全交易的基礎(chǔ)是數(shù)字證書。要建立安全的電子商務(wù)系統(tǒng),必須首先建立一個(gè)穩(wěn)固、健全的CA;否則,一切網(wǎng)上的交易都沒有安全保障。
認(rèn)證系統(tǒng)的基本原理
傳統(tǒng)的對(duì)稱密鑰算法具有加密強(qiáng)度高、運(yùn)算速度快的優(yōu)點(diǎn),但密鑰的傳遞與管理問題限制了它的一些應(yīng)用。為解決此問題,七十年代密碼界出現(xiàn)了公開密鑰算法,該算法使用一對(duì)密鑰即一個(gè)私鑰和一個(gè)公鑰,其對(duì)應(yīng)關(guān)系是唯一的,公鑰對(duì)外公開,私鑰個(gè)人秘密保存。一般用公鑰來進(jìn)行加密,用私鑰來進(jìn)行簽名;同時(shí)私鑰用來解密,公鑰用來驗(yàn)證簽名。算法的加密強(qiáng)度主要取決于選定的密鑰長度。
RSA算法是公開密鑰算法中研究最為深入,使用最為廣泛的算法,為大多數(shù)國家地區(qū)的官方或非官方所采用。利用RSA公開密鑰算法在密鑰自動(dòng)管理、數(shù)字簽名、身份識(shí)別等方面的特性,可建立一個(gè)為用戶的公開密鑰提供擔(dān)保的可信的第三方認(rèn)證系統(tǒng)。這個(gè)可信的第三方認(rèn)證系統(tǒng)也稱為CA,CA為用戶發(fā)放電子證書,用戶之間(比如網(wǎng)銀服務(wù)器和某客戶之間)利用證書來保證信息安全性和雙方身份的合法性。
系統(tǒng)結(jié)構(gòu)
所謂系統(tǒng)就是一個(gè)大的網(wǎng)絡(luò)環(huán)境。系統(tǒng)從功能上基本可以劃分為CA、RA和WP。
核心系統(tǒng)和CA放在一個(gè)單獨(dú)的封閉空間中,為了保證運(yùn)行的絕對(duì)安全,其人員及制度都應(yīng)有嚴(yán)格的規(guī)定,并且系統(tǒng)設(shè)計(jì)為離線網(wǎng)絡(luò)。CA的功能是在收到來自RA的證書請(qǐng)求時(shí)頒發(fā)證書。一般的個(gè)人證書發(fā)放過程都是自動(dòng)進(jìn)行,無須人工干預(yù)。
證書的登記機(jī)構(gòu)RegisterAuthority,簡稱RA,分散在各個(gè)網(wǎng)上銀行的地區(qū)中心。RA與網(wǎng)銀中心有機(jī)結(jié)合,接受客戶申請(qǐng),并審批申請(qǐng),把證書正式請(qǐng)求通過銀行企業(yè)內(nèi)部網(wǎng)發(fā)送給CA中心。RA與CA雙方的通信報(bào)文也通過RSA進(jìn)行加密,確保安全。系統(tǒng)的分布式結(jié)構(gòu)適于新業(yè)務(wù)網(wǎng)點(diǎn)的開設(shè),具有較好的擴(kuò)充性。通信協(xié)議為TCP/IP。
該內(nèi)容對(duì)我有幫助 贊一個(gè)
驗(yàn)證手機(jī)號(hào)
我已閱讀并同意《用戶服務(wù)協(xié)議》和《律霸隱私政策》
我們會(huì)嚴(yán)格保護(hù)您的隱私,請(qǐng)放心輸入
為保證隱私安全,請(qǐng)輸入手機(jī)號(hào)碼驗(yàn)證身份。驗(yàn)證后咨詢會(huì)派發(fā)給律師。
簡介:
曲柏杰律師,軍人出身,2004年開始執(zhí)業(yè),現(xiàn)為遼寧申揚(yáng)律師事務(wù)所合伙人,監(jiān)事會(huì)主席。為遼寧省律協(xié)民委會(huì)委員,沈陽市律師協(xié)會(huì)考試培訓(xùn)專門委員會(huì)副主任,刑事專業(yè)委員會(huì)委員。為中國法學(xué)會(huì)會(huì)員。 專業(yè)領(lǐng)域?yàn)榉康禺a(chǎn),合同法律事務(wù),公司法律事務(wù),刑事辯護(hù)。
過失相抵原則的適用范圍是什么
2020-11-19絕對(duì)控股的股東轉(zhuǎn)讓股權(quán)要通知他人嗎
2020-12-17乘客請(qǐng)求賠償?shù)囊罁?jù)
2021-02-06監(jiān)視居住轉(zhuǎn)刑拘的條件
2021-02-20股東的個(gè)人財(cái)產(chǎn)和公司財(cái)產(chǎn)的區(qū)別
2020-11-11是否可以申請(qǐng)強(qiáng)制探望子女
2021-01-23車禍死亡怎么計(jì)算扶養(yǎng)費(fèi)
2021-03-23女人出軌男人打死不離婚,女方如何起訴離婚
2021-02-19刑事責(zé)任年齡和刑事責(zé)任能力是什么意思
2021-02-18反擔(dān)保合同適用法律情形有哪幾種情況
2021-03-12勞務(wù)派遣行政許可企業(yè)公示制度是什么
2021-03-07勞動(dòng)爭議中約定管轄條款是否有效
2020-11-13哺乳期員工仲裁需要什么材料
2021-03-16某公司訴保險(xiǎn)公司海上貨物運(yùn)輸保險(xiǎn)合同糾紛案
2021-02-04冒名頂替旅游出險(xiǎn) 法庭判決保險(xiǎn)公司輸了
2021-03-20裝卸工跌落車下受傷是否由保險(xiǎn)公司賠償
2020-12-23拼車一族該如何購買有效的保險(xiǎn)
2021-02-22保險(xiǎn)代理人和保險(xiǎn)經(jīng)紀(jì)人是什么
2021-02-17土地承包經(jīng)營權(quán)包括哪些
2020-12-31集體土地承包轉(zhuǎn)讓年限最長是多久
2021-03-17