课题3电子商务安全-认证技术应用.ppt
《课题3电子商务安全-认证技术应用.ppt》由会员分享,可在线阅读,更多相关《课题3电子商务安全-认证技术应用.ppt(50页珍藏版)》请在三一办公上搜索。
1、下页,3.1 电子商务系统的安全要求3.2 数据加密技术3.3 认证技术3.4 电子商务的安全交易标准,目 录,课题3 电子商务安全,图2,3.3 认证技术,身份认证认证中心数字证书数字摘要数字签名数字时间戳,图3,认证技术是保证电子商务交易安全的一项重要技术。主要包括身份认证和信息认证。前者用于鉴别用户身份,后者用于保证通信双方的不可抵赖性以及信息的完整性。,图4,电子商务身份认证的目标,信息来源的可信性完整性。信息没有被修改、延迟和替换;不可抵赖性。信息的发送方或接收方不能否认访问控制。拒绝非法用户访问。,3.3.1 身份认证,图5,用户身份认证的最简单、最广的一种方法就是口令方式,口令由
2、数字字母、特殊字符等组成。这种身份认证方法操作十分简单,但最不安全不能抵御口令猜测攻击。,四种常用的身份认证方式,(1)口令方式,图6,标记是一种用户所持有的某个秘密信息(硬件),上面记录着用于系统识别的个人信息。,(2)标记方式,图7,某些人体生物学特征,如指纹、声音、DNA图案、视网膜扫描图案进行身份认证。,(3)人体生物学特征方式,图8,使用CA中心颁发的数字证书进行网上身份的识别。,(4)PKI方式,图9,3.3.2 认证中心,(CA-Certificate Authority)。也称之为电子证书认证中心,是承担网上安全电子交易认证服务,能签发数字证书,确认用户身份的、与具体交易行为无
3、关的第三方权威机构。,国外的认证中心通常是企业性的服务机构,主要任务是受理证书的申请、签发和管理数字证书。其核心是公共密钥基础设施(PKI)。,图10,认证机构的可靠程度取决于,系统的保密结构。确认用户身份的政策和方法。用户是否能信赖他人的证明。机构在安全管理方面的经验。,图11,1.认证中心的职能,认证机构的核心职能是发放和管理用户的数字证书。,图12,认证中心的四大具体职能,认证中心接受个人、单位的数字证书申请,何时申请人的各项资料是否真实,根据核实情况决定是否颁发数字证书。,核发证书,图13,证书使用总是有期限的,在证书发行签字时都规定了失效日期;具体使用期长短由CA根据安全策略来定。更
4、换过期证书,密钥对也需要定期更换。,证书更新,图14,证书的撤消可以有许多理由,如发现、怀疑私钥被泄露或检测出证书已被篡改,则CA可以提前撤销或暂停使用该证书。申请撤销。证书撤销表CRL。举例:深圳CA,证书撤销,图15,证书验证,证书是通过信任分级层次体系(通常称为证书的树形验证结构)来验证的。每一个证书与签发数字证书的机构的签名证书关联。验证举例说明,图16,2.CA的树型验证结构,图17,国外CA中心介绍,图18,世界上较早的数字证书认证中心、处于领导地位和全球最大的PKICA运营商是美国VeriSign公司,该公司成立于1995年4月,位于美国的加利福尼亚州。它为全世界50个国家提供数
5、字证书服务,有超过45000个互联网服务器接受该公司的服务器数字证书,使用它提供的个人数字凭证的人数也已经超过200万。另外一家著名的公司是加拿大的ENTRUST。,图19,3.我国认证中心现状,我国安全认证体系(CA)可分为金融CA与非金融CA两种类型来处理。在金融CA方面,根证书由中国人民银行管理,根认证管理一般是脱机管理;品牌认证中心采用“统一品牌、联合建设”的方针进行。在非金融CA方面,最初主要由中国电信负责建设。,图20,我国的CA又可分为行业性CA和区域性CA两大类。行业性CA:中国金融认证中心(CFCA)和中国电信认证中心(CTCA)是行业性CA中影响最大的两家。区域性CA大多以
6、地方政府为背景,以公司机制来运作,如广东CA中心(CNCA)、上海CA中心(SHECA)、深圳CA中心(SZCA),其中影响最大的是广东CA中心(CNCA)和上海CA中心(SHECA)。,图21,如果按照技术来源划分,CA中心还可分为引进国外技术与完全自主开发两类。CFCA和天威诚信属于前者,广东CA和上海CA都属于后者。深圳CA与广东南海CACFCA的SET系统由IBM公司承建,NON-SET系统由德达/SUN/Entrust集团承建。天威诚信的技术平台来自VeriSign。但它们的密码模块却都是由国内自主开发,经国家安全部门认可的。,图22,CFCA 是全国唯一的金融根认证中心,由中国人民
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 课题 电子商务 安全 认证 技术 应用

链接地址:https://www.31ppt.com/p-6346094.html