安全电子商务基础.ppt
《安全电子商务基础.ppt》由会员分享,可在线阅读,更多相关《安全电子商务基础.ppt(55页珍藏版)》请在三一办公上搜索。
1、第三章电子商务安全,安全性的含义,密码安全:是通信安全的最核心的部分。在技术上通 过强悍的密码系统以及正确的使用方法保证。计算机安全:应具有强大的计算机软、硬件系统;同 时确保信息不会被非授权人员和非授权计算机访问、获取和修改。网络安全:物理设施的保护、软件及人员的安全,防 止非授权的介入;防止偶发或蓄意使用的手段进行干 扰和破坏。信息安全:保护信息财富,避免偶发或有意的非授权 泄露、修改、破坏和处理能力的丧失。,电子商务安全的基本要求,保密性:保持个人的、专用的和高度敏感数据的机密认证性:确认通信双方的合法身分完整性:保证所有存储和管理的信息不被篡改可访问性:保证系统数据和服务能由合法的人员
2、访问防御性:能够阻挡不希望的信息和黑客侵入不可否认性:防止通信双方对已进行业务的否认合法性:保证各方的业务符合可适于的法律和法规,电子商务安全遭受威胁的种类,计算机物理安全:计算机硬件设备、安装和配置的安全。保护计算机系统软件、应用软件和开发工具,使其 不被非法修改、复制和感染病毒。保护数据不被非法访问和修改,保护数据的完整性 和保密性。计算机运行时遇到突发事件(如停电)的安全处理。,计算机网络安全:,互连网“出生”的目的不是安全,而是数据冗余。计算机网络设备安全(物理部件)网络系统安全(网络操作系统、传输协议等)数据库的安全(原始数据)通信环节的安全(信息盗窃)人员操作失误和恶意攻击,电子商
3、务的商务交易安全:,交易抵赖:提交订单后不付款;付款后收不到商品。信息假冒:假冒订单;冒用销售者服务器的相同名 字,建立另一个WWW服务器假冒销售者。信息的截获和窃取:个人身份及帐户被非法窃取。信息篡改:使原始交易数据被破坏。,解决电子商务安全问题的策略,技术保障 法律控制 完善的管理制度 社会道德规范,安全认证手段数字摘要、数字签名、数字信封、CA体系,安全应用协议SET、SSL、S/HTTP、S/MIME,基本加密算法非对称密钥加密、对称密钥加密、哈希函数,电子商务业务系统,电子商务支付系统,电子商务安全交易体系,法律保障,技术保障,电子商务可使用多种安全方法,保障数据传输的安全性。常用的
4、方法有以下的几种:信息加密技术(数据保密)数字摘要(数据完整性)数字签名(不可否认性)数字时间戳(不可否认性)数字认证(身份确认)CA认证体系(电子商务安全的保障),信息加密技术,对称密钥加密体制(单密钥加密体制)非对称密钥加密体制(公钥加密体制)数字摘要技术(哈希函数),例如,将字母 a、b、c、d、ew、x、y、z的自 然顺序保持不变,但使之与 E、F、G、HZ、A、B、C、D分别对应,即相差4个字母。这规则就 是加密算法,其中的4就是密钥。若原信息为How are you,则按照这个加密算法和 密钥,加密后的密文就是 LSAEVICSY。一般来说,加密算法是不变的,但密钥是变化的。因此,
5、加密技术的关键是密钥。密钥的位数越长,破解越困难。,对称密钥加密技术(分组密码)又称私有密钥或单密钥加密算法。是指发送和接收数据的双方必须使用相同的密钥 进行加密和解密运算,这时的密钥称为对称密钥。最典型的对称密钥加密算法:美国IBM公司的数据 加密标准(DES:Data Encrypt Standard)。以及 3 DES、IDEA、RC5、AES 优点:加密速度快,易于硬件实现,适于大量数据 的加密处理。,对称密钥加密技术的典型应用(DES),将信息划分成64位(bit)的数据块,在64位密钥(8位校验位,实际使用56位)的控制下产生k位的加 密密文。加密的基本方法是:用密钥将原始数据打散
6、打乱,让别人(无密钥者)很难组合起原始数据。DES方法的加密过程分为16轮,每轮在密钥的作用 下都将上一轮打散的数据再打散,每打散一次相当 于给数据加一把锁,相当于加16把。,64bit明文数据,初始置换IP,乘积变换(在密钥控制下进行16轮迭代),逆初始置换IP-1,64bit密文输出,标准数据加密算法,寻找DES密钥所需的平均时间,DES算法已在1997年被攻破。一些研究人员使用了一台价值25万美元的超级计算机(专用密码机),在不到三天的时间就攻破了美国政府的数据加密标准(DES)。因此出现了3 DES(相当于112位密钥)、IDEA(128位密钥)等加密方法。,对称密钥加密解密过程,明文
7、,对称算法加密,明文,密文,密文,对称算法解密,发送方,X,Ke(X),f Ke(X),internet,接收方,f Ke(X),Kd(X),X,密钥Ke,密钥Kd,非对称密钥加密体制,信息加密和解密使用的是不同的两个密钥(称为“密钥对”,一个是“公开密钥”,一个是“私有密 钥”)。如果用公开密钥对数据进行加密,则只有用 对应的私有密钥才能解密;反之,若用私有密钥对 数据进行加密,则须用相应的公开密钥才能解密。缺点:加密速度较慢,是对称密钥的1/5000 代表性加密技术:RSA、ElGamal技术,非对称密钥加密技术,明文,非对称算法加密,明文,密文,密文,非对称算法解密,发送方A,X,KeB
8、(X),f KeB(X),internet,接收方B,f KeB(X),KdB(X),X,密钥KeB,密钥KdB,数字认证技术,数字摘要 数字信封 数字签名 数字时间戳 数字证书 生物统计学身份识别,数字摘要,采用单向杂凑(Hash)函数对文件进行变换、运算得到摘要码,并把摘要码和文件一同送给接收方,接收方接到文件后,用相同的方法(Hash)对文件进行变换计算,用得出的摘要码与发送来的摘要码进行比较,来断定文件是否被篡改。摘要码也称为数字指纹、杂凑值、哈希函数等 摘要码有固定长度,为128位 具有不能被解密的单向性 相同信息其摘要相同 不同信息其摘要不同,数字摘要过程,发送端A,接收端B,M,
9、h,h,比较,hK(M),K,K,散列函数的算法是公开的,其安全性完全取决于“单向性”和“无冲突性”。常用的哈希函数有md-5、SHA,数字签名,用发送方的私有密钥对数字摘要进行加密得到数字 签名,因此数字签名是只有信息的发送者才能产生 而别人无法伪造的一段数字串,有确认对方的身 份,防抵赖的作用。接收方用发送方的公开密钥对数字签名进行解密,再用数字摘要原理来保证信息的完整和防篡改性。为确认数字签名的真实性,采用数字证书,将“公 钥”与其拥有者紧密结合。,链接,Hash,签名,分离,Hash,签名,比较,用发送者的私钥进行加密,用发送者的公钥进行解密,Internet,散列值 Hash,发送端
10、A,接收端B,明文,明文,数字时间戳,数字时间戳技术就是对电子文件签署的日期和时间进行的安全性保护和有效证明的技术。它是由专门的认证机构来加的,并以认证机构收到文件的时间为依据。,数字时间戳的应用过程:,数字证书(digital ID),数字证书亦称公开密钥证书,在网络通信中标志 通信各方身份信息的一系列数据。认证中心颁发的数字证书均遵循ITU X.509国际标 准(数字证书内容包括:证书的版本号、数字证书 的序列号、证书拥有者的姓名、证书拥有者的公开 密钥、公开密钥的有效期、签名算法、颁发数字证 书的单位、颁发数字证书单位的数字签名等)。一般数字证书类型:客户证书、商家证书、支付网 关证书、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 电子商务 基础

链接地址:https://www.31ppt.com/p-5050080.html