下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、密钥电子商务论文范文:谈谈计算机安全技术在电子商务中的应用word版下载导读:本论文是一篇关于计算机安全技术在电子商务中的应用的优秀 论文范文,对正在写有关于密钥论文的写作者有一定的参考和指导作 用,论文片段:工作。 2.3数字签名技术 数字签名技术是在 进行文件传输时,在文件的单元上增加一些数据,或者是将某些数据 单元进行密码的变换。增加的数据或者对数据单元进行的变换使得文 件的接受者能够了解到数据文件的来源以及整体了解文件是否完整 或者数据是否被人(例如文件的接受者)伪造。数字签名技术是对电 子形式消息进行认证的摘要:目前,电子商务凭借能够降低成本,简化流通过程,增加贸 易等特点赢得了众多
2、消费者和厂商的喜爱,电子商务也在以迅猛的发 展态势转变着物流、商品流、信息流的传递过程。但是基于计算机网 络的信息传递技术,以虚拟货币为主要流通货币,以计算机网络硬件 软件为基础的载体时刻会有安全的隐患。其中像身份信息、交易信息、 支付信息以及会计信息等一旦泄露或者被英他人截取,就会对用户产 生巨大的经济损失,所以对于这种以虚拟平台作为交易场所的商务活 动就越来越需要“计算机安全技术”的支持了。关键词:电了商务;安全技术;计算机网络1007-9599(2012)19-0000-021电了商务交易中存在的安全隐患1.1窃取信息隐患一些攻击考会通过在公共电话网、电磁辐射范围内或者能够连 接到互联网
3、的区域设计接收的装置,再通过一定技术手段就能够窃取 用户的机密信息;有些攻击者也会根据用户的使用习惯,对获取的大 量进行分析,从信息的长度、流向以及通信双方的信息的参数进行比 对分析就可能获取用户银行密码以及支付密码等会对其产生利益的 信息。信息的被窃取会对用户的正常生活,社会信誉等造成巨大的影 响,最终可能不仅仅造成经济上的损失,严重时还会导致精神上的, 社会名誉上的重大损失。1.2篡改用户信息攻击者在获取了用户的有用信息后可能会将获取到的信息经过 各种技术或者策略进行修改,然后发往不同的目的地。这样过后,接 受方收到的信息可能是被已经转变次序的、缺少部分关键内容的或者 添加了一些内容的错误
4、信息,这就导致了获取方会因为这种错误的信 息做出错误的决策,因此造成很大的损失。1.3假冒信息信息的发布者如果事后否认某条信息的发送或者对内容进行否 认,接受者事后否认接受到信息等都会假冒信息可能会出现的理由。 在电子商务的交易过程中,如果入侵者借获取的信息提出了订单,之 后账号的原拥有着不承认下过订单,这就是导致交易的失败。假冒信 息还可能会让入侵者获取一些应用程序的使用权,最后转变网络的交 易规则,产生严重的后果。2计算机安全技术在电子商务中的应用2. 1身份鉴别技术所谓的身份鉴别技术是指对识别对象进行验证,比较对对象的 单个或者多个参数的有效性和真实性,然后检查识别对对象是否符合 某种要
5、求。用这种方式来避开攻击者的攻击和假冒。目前,比较成熟 的身份鉴别技术主要是通过人的某些生理特征来进行辨别,诸如:指 纹、虹膜等,这种认证方式的安全性非常高,但是当前这种技术的实 现存在部分技术的困难、成本较高,导致了这种身份鉴别技术无法大 范围的推广使用。目前,运用广泛的特征参数一般是标识符、密钥、 随机数等,经过基于证书的加密算法,这种身份鉴别技术的实现是基 于网络的信任体系和信息验证体系才能实现的。因此出现了用于在电 子商务交易活动进行身份证明的具有唯一性的数字证书。数字证书是 由证书中心统一发行的,证书中心采用自己的私钥对所有注册用户的 信息以及属性、颁发证书的属性以及用户的公钥等进行
6、数字签名,保 证用户证书的唯一性,然后对其所颁发的证书进行管理和维护,提供 包括签发、更新、维护以及归档等证书服务,保证用户的证书能够使 用并且有能够证明其身份。2. 2数据加密技术使用为了保障电子商务交易的安全进行,目前最主要的措施是加密 技术。冃前,加密技术主要有两种形式,一种对称加密技术,另一种 是非对称加密技术。对称加密技术是指任何用户如若想知道文件的内 容,首先要拥有一个双方都特有的密钥,密钥和密码的解法及算法是 保密,分别保存所需要用到的密钥,运用对称加密进行文件的传输要 经过三个步骤:首先,通信双发要面对面或者采用绝对安全的方式, 共同协商密钥的形式,在商讨同意之后,交由双发进行
7、保管,然后发 送方在发送需加密的文件先要用自己的密钥对文件进行加密,然后通 过网络将加密后的文件也就是密文传输给接受方,最后接受方在接受 到密文之后,先用密钥进行解密,然后得到可供阅读的明文,一般情 况下,信息传递双方的密钥都是相同的,也就是说这种方式适合于双 方知道对方信息,并且有相互通信的要求才能具有的效果,而非对称 密钥的使用则与对称密钥的方式有些许差别,信息的发送发所有的密 钥与信息的获取方所有的密钥是不同的,发送方的又称为公共密钥, 也就是公开的、都可以使用的密钥,但是接收方的密钥只能单独使用, 保密性高,这种方式适合多数人向少数人传递信息的文件传输形式。 现在许多机构在运用加密技术
8、时都运用到了 pki的缩写,这中加密技 术与非对称加密技术相似,公开密钥体系是用加密/签名技术共同构 成的,从而更好地解决了信息传输的加密工作。2.3数字签名技术数字签名技术是在进行文件传输时,在文件的单元上增加一些 数据,或者是将某些数据单元进行密码的变换。增加的数据或者对数 据单元进行的变换使得文件的接受者能够了解到数据文件的来源以 及整体了解文件是否完整或者数据是否被人(例如文件的接受者)伪 造。数字签名技术是对电子形式消息进行认证的一种有效策略,在一 个通信网络中,一个签名是唯一。数字签名是通过以公钥密码体制与 私钥体制共同构成的密码体制,由于技术理由,当前最主要的数字签 名策略是公钥密码体制。其中包括了以rsa、fiat-shamir以及 schnorr为代表的普通签名和以代理签名、门限签名、具有消息恢复 功能的签名为代表的特殊签名等。数字签名技术能够帮助进行身份的 认证,保证文件的完整性、不可否认性等方面有着重要的应用
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年度水利工程施工合同示范文本(含安全要求)4篇
- 2022版义务教育体育与健康课程标准试卷
- 2024配电室设备安装及调试服务合同2篇
- 2024锚具供货合同
- 2024年高端人才招聘居间服务合同书3篇
- 2025年0号柴油油品认证居间服务协议3篇
- 2025年度生态大门研发与安装服务合同范本4篇
- 2025年度特色烹饪技艺传承厨师雇佣协议4篇
- 深圳房地产中介培训课件制作专业
- 2025年度旅游观光车租赁合同标的转让协议3篇
- 《采矿工程英语》课件
- NB-T31045-2013风电场运行指标与评价导则
- NB-T+10488-2021水电工程砂石加工系统设计规范
- 天津市和平区2023-2024学年七年级下学期6月期末历史试题
- 《中电联团体标准-220kV变电站并联直流电源系统技术规范》
- 微型消防站消防员培训内容
- (完整版)钢筋加工棚验算
- 焊接工艺的过程监测与质量分析
- 年夜饭营养分析报告
- 华电行测题库及答案2024
- 江西省萍乡市2023-2024学年九年级上学期期末数学试题(含答案)
评论
0/150
提交评论