首頁 考試吧論壇 Exam8視線 考試商城 網絡課程 模擬考試 考友錄 實用文檔 求職招聘 論文下載 | ||
![]() |
2011中考 | 2011高考 | 2012考研 | 考研培訓 | 在職研 | 自學考試 | 成人高考 | 法律碩士 | MBA考試 MPA考試 | 中科院 |
|
![]() |
四六級 | 職稱英語 | 商務英語 | 公共英語 | 托福 | 雅思 | 專四專八 | 口譯筆譯 | 博思 | GRE GMAT 新概念英語 | 成人英語三級 | 申碩英語 | 攻碩英語 | 職稱日語 | 日語學習 | 法語 | 德語 | 韓語 |
|
![]() |
計算機等級考試 | 軟件水平考試 | 職稱計算機 | 微軟認證 | 思科認證 | Oracle認證 | Linux認證 華為認證 | Java認證 |
|
![]() |
公務員 | 報關員 | 銀行從業資格 | 證券從業資格 | 期貨從業資格 | 司法考試 | 法律顧問 | 導游資格 報檢員 | 教師資格 | 社會工作者 | 外銷員 | 國際商務師 | 跟單員 | 單證員 | 物流師 | 價格鑒證師 人力資源 | 管理咨詢師考試 | 秘書資格 | 心理咨詢師考試 | 出版專業資格 | 廣告師職業水平 駕駛員 | 網絡編輯 |
|
![]() |
衛生資格 | 執業醫師 | 執業藥師 | 執業護士 | |
![]() |
會計從業資格考試(會計證) | 經濟師 | 會計職稱 | 注冊會計師 | 審計師 | 注冊稅務師 注冊資產評估師 | 高級會計師 | ACCA | 統計師 | 精算師 | 理財規劃師 | 國際內審師 |
|
![]() |
一級建造師 | 二級建造師 | 造價工程師 | 造價員 | 咨詢工程師 | 監理工程師 | 安全工程師 質量工程師 | 物業管理師 | 招標師 | 結構工程師 | 建筑師 | 房地產估價師 | 土地估價師 | 巖土師 設備監理師 | 房地產經紀人 | 投資項目管理師 | 土地登記代理人 | 環境影響評價師 | 環保工程師 城市規劃師 | 公路監理師 | 公路造價師 | 安全評價師 | 電氣工程師 | 注冊測繪師 | 注冊計量師 |
|
![]() |
繽紛校園 | 實用文檔 | 英語學習 | 作文大全 | 求職招聘 | 論文下載 | 訪談 | 游戲 |
二. 數據加密技術
電子商務安全規范可分為安全、認證兩方面的規范。
1安全規范
當前電子商務的安全規范包括加密算法、報文摘要算法、安全通信協議等方面的規范。
(1)加密算法
基本加密算法有兩種:對稱密鑰加密、非對稱密鑰加密,用于保證電子商務中數據的保密性、完整性、真實性和非抵賴服務。
①對稱密鑰加密
對稱密鑰加密也叫秘密/專用密鑰加密(Secret Key Encryption),即發送和接收數據的雙方必須使用相同的/對稱的密鑰對明文進行加密和解密運算。最著名的對稱密鑰加密標準是數據加密標準(DataEncryptionStandard,簡稱DES)。目前已有一些比DES算法更安全的對稱密鑰加密算法,如:IDEA算法,RC2、RC4算法,Skipjack算法等。
②非對稱密鑰加密
非對稱密鑰加密也叫公開密鑰加密(Public Key Encryption),由美國斯坦福大學赫爾曼教授于1977年提出。它主要指每個人都有一對唯一對應的密鑰:公開密鑰和私有密鑰,公鑰對外公開,私鑰由個人秘密保存;用其中一把密鑰來加密,就只能用另一把密鑰來解密。商戶可以公開其公鑰,而保留其私鑰;客戶可以用商家的公鑰對發送的信息進行加密,安全地傳送到商戶,然后由商戶用自己的私鑰進行解密。公開密鑰加密技術解決了密鑰的發布和管理問題,是目前商業密碼的核心。使用公開密鑰技術,進行數據通信的雙方可以安全地確認對方身份和公開密鑰,提供通信的可鑒別性。由此,公開密鑰體制的建設是開展電子商務的前提。非對稱加密算法主要有RSA、DSA、DiffieHellman、PKCS、PGP等。
(2)報文摘要算法
報文摘要算法(Message Digest Algorithms)即采用單向HASH算法將需要加密的明文進行摘要,而產生的具有固定長度的單向散列(HASH)值。其中,散列函數(HashFunctions)是將一個不同長度的報文轉換成一個數字串(即報文摘要)的公式,該函數不需要密鑰,公式決定了報文摘要的長度。報文摘要和非對稱加密一起,提供數字簽名的方法。
報文摘要算法主要有安全散列標準、MD2系列標準。
(3)加密通信協議(SSL)
安全套接層協議(Secure Socket Layer)是一種保護WEB通訊的工業標準,主要目的是提供INTERNET上的安全通信服務,是基于強公鑰加密技術以及RSA的專用密鑰序列密碼,能夠對信用卡和個人信息、電子商務提供較強的加密保護。SSL在建立連接過程上采用公開密鑰,在會話過程中使用專有密鑰。SSL的缺陷是只能保證傳輸過程的安全,無法知道在傳輸過程中是否受到竊聽,黑客可以此破譯SSL的加密數據,破壞和盜竊WEB信息。新的SSL協議被命名為TLS(Transport Layer Security),安全可靠性可有所提高,但仍不能消除原有技術上的基本缺陷。
相關推薦:北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內蒙古 |