数字签名技术课件_第1页
数字签名技术课件_第2页
数字签名技术课件_第3页
数字签名技术课件_第4页
数字签名技术课件_第5页
已阅读5页,还剩27页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

6.3.2安全认证技术1、数字摘要2、数字签名3、数字信封和数字时间戳4、数字证书5、认证中心CA16.3.2安全认证技术1、数字摘要11、数字摘要采用单向散列函数Hash的方法对文件中若干重要元素进行某种变换运算得到的固定长度的摘要码。21、数字摘要采用单向散列函数Hash的方法对文件中若干重要元2、数字签名也称为电子签名,是指利用电子信息加密技术实现在网络传送信息报文时,附加一小段只有信息发送者才能产生而别人无法伪造的特殊个人数据标记,代表发送者个人身份,起到传统书面文件上手写签名或印章的作用,表示确认、负责、经手和真实作用等。32、数字签名也称为电子签名,是指利用电子信息加密技术实现在网数字签名原理一个数字签名方案一般由两部分组成:签名算法和验证算法。将原文M通过单向散列函数算法压缩成摘要A,再用发送者的私钥加密生成数字签名;发送者同时将原文和数字签名传通过网络送给接收方,接收方用公钥解密数字签名成摘要A,并用单向散列函数算法压缩原文生成摘要A’,将摘要A和摘要A’对比。实际上,数字摘要技术加私人密钥加密形成数字签名。4数字签名原理一个数字签名方案一般由两部分组成:签名算法和验证数字签名原理5数字签名原理5双重数字签名定义就是消息发送方对发给不同接收方的两条信息报文分别进行Hash(单向散列函数)运算,得到各自的数字摘要,然后将这两条数字摘要连接起来,再进行Hash(单向散列函数)运算,生产新的数字摘要,即双重数字摘要,最后用发送方的私人密钥对新的双重数字摘要加密,得到一个基于两条数字摘要基础上的数字签名。6双重数字签名定义就是消息发送方对发给不同接收方的两条信息报文双重数字签名应用:

在我们用信用卡购物时,我们作为持卡人向商户提出订购信息的同时,也给银行付款信息,以便授权银行付款,但我们不希望商户知道自己的账号的有关信息,也不希望开户行知道具体的消费内容,只需按金额贷记或借记账即可。这其实就是双重数字签名,它把需要寄出两个相关信息给接收者,接收者只能打开一个,而另一个只需转送,不能打开看其内容。这有效的保护了消费者的隐私和商家的商业机密。7双重数字签名应用:在我们用信用卡购物时,我们作基于公钥密码数字签名的种类1、基于RSA的数字签名2、基于椭圆曲线密码的数字签名3、基于(求解离散对数)密码的数字签名4、美国数字签名标准DSS8基于公钥密码数字签名的种类1、基于RSA的数字签名83.数字信封和数字时间戳数字信封:类似于普通信封,普通信封在法律的约束下保证只有收信人才能阅读信的内容;数字信封则采用密码技术保证了只有规定的接收人才能阅读信息的内容。数字信封中采用了对称密码体制和公钥密码体制。数字时间戳:DTS–是由专门机构提供网络安全服务项目,提供电子文件发表时间的安全保护。因特网上的“数字时间戳”是一个经过加密后形成的凭证文档。包括三部分:1)需要时间戳的文件摘要2)收到文件的日期和时间3)DTS的数字签名DTS保护的不是报文上书面签署的日期和时间,而是DTS收到摘要时的日期和时间。93.数字信封和数字时间戳数字信封:类似于普通信封,普通信10104.数字证书1、概念:数字凭证或数字标识,是标志网络用户身份信息的一系列数据,用来在网络通讯中识别通讯各方的身份。2、证书存放方式1)使用IC卡存放2)直接放在磁盘或自己的终端上。3、类型1)用途分:签名证书和加密证书2)使用对象:分个人数字证书、单位数字证书、服务器数字证书、VPN数字证书等。3)遵循的标准和格式分:X.509公钥证书、PKI证书、PGP证书等。114.数字证书1、概念:数字凭证或数字标识,是标志网络用户5.认证中心CA1、概念:具有权威性和公正性的机构,CA认证机构,是一个实体,可以是个人、群体、部门、公司或其他实体。是证书的签发机关,是公钥基础设施PKI体系中的核心环节。2、认证中心的结构1)RS接收用户证书申请的证书受理者2)RA证书发放的审核部门3)CP证书发放的操作部门4)CRL证书作废表3、功能:证书发放、证书更新、证书撤销和证书验证。125.认证中心CA1、概念:具有权威性和公正性的机构,CA1313身份认证技术电子交易当中的一个问题是,如何保证你的交易伙伴就是你所期望的身份呢?如果草率地接受一份身份未经核实的客户订单,对企业来说太危险了。1.密码体系认证2.人体生理特征14身份认证技术电子交易当中的一个问题是,如何保证你的交易伙伴就电子商务安全交易协议防火墙用来保护内部网,VPN也是保护内部网信息传输的安全,但这些内部网的信息都要通过公用网,目前国际上流行的电子商务所采用的协议主要包括:(1)安全超文本传输协议(S-HTTP):依靠密钥对的加密,保障Web站点间交易信息传输的安全性。(2)安全套接层协议(SSL):提供加密、认证服务和报文完整性。(3)安全交易技术协议(STT):将认证和解密在浏览器中分离开,用以提高安全控制能力。(4)安全电子交易协议(SET):涵盖了信用卡在电子商务交易中的交易协定、保密信息、资料完整以及数字认证、数字签名等。15电子商务安全交易协议防火墙用来保护内部网,VPN也是保护内部安全套接层协议(SSL)SSL(SecureSocketLayer,即安全套接层协议)是NetscapeCommunication公司推出在网络传输层之上提供的一种基于RSA和保密密钥的用于浏览器和Web服务器之间的安全连接技术。1.SSL协议提供的服务2.SSL协议的工作流程SSL会话通过客户与服务器之间的“握手”建立连接,SSL协议握手流程由两个阶段组成:服务器认证和客户端认证。(1)服务器认证阶段。(2)用户认证阶段。16安全套接层协议(SSL)SSL(SecureSocket6.3.2安全认证技术1、数字摘要2、数字签名3、数字信封和数字时间戳4、数字证书5、认证中心CA176.3.2安全认证技术1、数字摘要11、数字摘要采用单向散列函数Hash的方法对文件中若干重要元素进行某种变换运算得到的固定长度的摘要码。181、数字摘要采用单向散列函数Hash的方法对文件中若干重要元2、数字签名也称为电子签名,是指利用电子信息加密技术实现在网络传送信息报文时,附加一小段只有信息发送者才能产生而别人无法伪造的特殊个人数据标记,代表发送者个人身份,起到传统书面文件上手写签名或印章的作用,表示确认、负责、经手和真实作用等。192、数字签名也称为电子签名,是指利用电子信息加密技术实现在网数字签名原理一个数字签名方案一般由两部分组成:签名算法和验证算法。将原文M通过单向散列函数算法压缩成摘要A,再用发送者的私钥加密生成数字签名;发送者同时将原文和数字签名传通过网络送给接收方,接收方用公钥解密数字签名成摘要A,并用单向散列函数算法压缩原文生成摘要A’,将摘要A和摘要A’对比。实际上,数字摘要技术加私人密钥加密形成数字签名。20数字签名原理一个数字签名方案一般由两部分组成:签名算法和验证数字签名原理21数字签名原理5双重数字签名定义就是消息发送方对发给不同接收方的两条信息报文分别进行Hash(单向散列函数)运算,得到各自的数字摘要,然后将这两条数字摘要连接起来,再进行Hash(单向散列函数)运算,生产新的数字摘要,即双重数字摘要,最后用发送方的私人密钥对新的双重数字摘要加密,得到一个基于两条数字摘要基础上的数字签名。22双重数字签名定义就是消息发送方对发给不同接收方的两条信息报文双重数字签名应用:

在我们用信用卡购物时,我们作为持卡人向商户提出订购信息的同时,也给银行付款信息,以便授权银行付款,但我们不希望商户知道自己的账号的有关信息,也不希望开户行知道具体的消费内容,只需按金额贷记或借记账即可。这其实就是双重数字签名,它把需要寄出两个相关信息给接收者,接收者只能打开一个,而另一个只需转送,不能打开看其内容。这有效的保护了消费者的隐私和商家的商业机密。23双重数字签名应用:在我们用信用卡购物时,我们作基于公钥密码数字签名的种类1、基于RSA的数字签名2、基于椭圆曲线密码的数字签名3、基于(求解离散对数)密码的数字签名4、美国数字签名标准DSS24基于公钥密码数字签名的种类1、基于RSA的数字签名83.数字信封和数字时间戳数字信封:类似于普通信封,普通信封在法律的约束下保证只有收信人才能阅读信的内容;数字信封则采用密码技术保证了只有规定的接收人才能阅读信息的内容。数字信封中采用了对称密码体制和公钥密码体制。数字时间戳:DTS–是由专门机构提供网络安全服务项目,提供电子文件发表时间的安全保护。因特网上的“数字时间戳”是一个经过加密后形成的凭证文档。包括三部分:1)需要时间戳的文件摘要2)收到文件的日期和时间3)DTS的数字签名DTS保护的不是报文上书面签署的日期和时间,而是DTS收到摘要时的日期和时间。253.数字信封和数字时间戳数字信封:类似于普通信封,普通信26104.数字证书1、概念:数字凭证或数字标识,是标志网络用户身份信息的一系列数据,用来在网络通讯中识别通讯各方的身份。2、证书存放方式1)使用IC卡存放2)直接放在磁盘或自己的终端上。3、类型1)用途分:签名证书和加密证书2)使用对象:分个人数字证书、单位数字证书、服务器数字证书、VPN数字证书等。3)遵循的标准和格式分:X.509公钥证书、PKI证书、PGP证书等。274.数字证书1、概念:数字凭证或数字标识,是标志网络用户5.认证中心CA1、概念:具有权威性和公正性的机构,CA认证机构,是一个实体,可以是个人、群体、部门、公司或其他实体。是证书的签发机关,是公钥基础设施PKI体系中的核心环节。2、认证中心的结构1)RS接收用户证书申请的证书受理者2)RA证书发放的审核部门3)CP证书发放的操作部门4)CRL证书作废表3、功能:证书发放、证书更新、证书撤销和证书验证。285.认证中心CA1、概念:具有权威性和公正性的机构,CA2913身份认证技术电子交易当中的一个问题是,如何保证你的交易伙伴就是你所期望的身份呢?如果草率地接受一份身份未经核实的客户订单,对企业来说太危险了。1.密码体系认证2.人体生理特征30身份认证技术电子交易当中的一个问题是,如何保证你的交易伙伴就电子商务安全交易协议防火墙用来保护内部网,VPN也是保护内部网信息传输的安全,但这些内部网的信息都要通过公用网,目前国际上流行的电子商务所采用的协议主要包括:(1)安全超文本传输协议(S-HTTP):依靠密钥对的加密,保障Web站点间交易信息传输的安全性。(2)安全套接层协议(SSL):提供加密、认证服务和报文完整性。(3)安全交易技术协议(STT):将认证和解密在浏览器中分离开,用以提高安全控制能力。(4)安全电子交易协议(SET):涵盖了信用卡在电子商务交易中的交易协定、保密信息、资料完整以及数字认证、数字签名等。31电子商务安全交易协议防火墙用来保护内部网,VPN也是保护内部安全套接层协议(SSL)SS

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论