- 1、本文档共30页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子商务安全第5章 电子商务中密码学应用
第5章 电子商务中的密码学应用 主要内容 5.1 消息认证 5.2 散列函数 5.3 数字签名体制 5.4 数字信封 5.5 数字证书 5.3 数字签名体制 美国《统一电子交易法》规定,“电子签名”泛指“与电子记录相联的或在逻辑上相联的电子声音、符合或程序,而该电子声音、符合或程序是某人为签署电子记录的目的而签订或采用的”; 所谓电子签名,是指数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。通俗点说,电子签名就是通过密码技术对电子文档的电子形式的签名,并非是书面签名的数字图像化,它类似于手写签名或印章,也可以说它就是电子印章。 方法有:基于PKI的公钥密码技术的数字签名; 以生物特征统计学为基础的识别标识;手印、声音印记或视网膜扫描的识别; 一个让收件人能识别发件人身份的密码代号、密码或个人识别码PIN;基于量子力学的计算机等等。 2005年4月1日,我国正式颁布实施《中华人民共和国电子签名法》。它的出台为我国电子商务发展提供了基本的法律保障,它解决了电子签名的法律效力这一基本问题,并对电子商务认证机构、电子签名的安全性、签名人的行为规范、电子交易中的纠纷认定等一系列问题做出了明确的规定。 基于RSA的数字签名 签名方: 使用散列函数生成信息的摘录 使用自己的密钥对摘录加密形成签名 将信息和对应的签名交给验证方 验证方: 使用对方的公钥对签名进行解密 以同样的方法对信息生成摘录 比较通过解密和生成获得的摘录以确认签名 的正确 地址:北京市朝阳区惠新东街10号 邮编:100029 电话:010 E-mail: uibep@126.com 谢谢! * Bussiness College of Shanxi University * * 对称密码和非对称密码解决的是必威体育官网网址性 消息认证和数字签名解决的是信息的完整性、抗否认性 必威体育官网网址和认证同时是信息系统安全的两个方面。但它们是两个不同属性的问题,认证不能自动提供必威体育官网网址性,而必威体育官网网址性也不能自然提供认证功能。 一般来说,产生认证符的方法有三种:(1) 信息加密函数(Message encryption) 用完整信息的密文作为对信息的认证。 (2) 信息认证码MAC(Message Authentication Code) 是对信源消息的一个编码函数,即消息摘要函数。 (3) 散列函数(Hash Function) 是一个公开的函数它将任意长的信息映射成一 个固定长度的信息。 5.1 信息认证 信息加密函数作认证 下图的通信双方是:用户A为发信方,用户B为接收方。 用户B接收到信息后通过解密来判决信息是否来自A 信息,是否是完整的有无窜扰。 注意:只用私钥加密不能提供必威体育官网网址性 信息认证码(MAC) 消息认证是使预定的消息接收者,能够检验收到的消息是否真实的方法。检验内容应包括:(1)证实报文的源和宿 消息认证使接收者能识别消息的源和意定的信宿(2)内容的真伪 报文内容是否曾受到偶然的或有意的篡改(3)时间性 报文的序号和时间栏 消息认证码(MAC)(或称密码校验和)是在密钥的控制下将任意长的消息映射到一个短的定长数据分组,并将它附加在消息后。 设M是变长的消息,K是仅由收发双方共享的密钥,则M的MAC由如下的函数C生成 MAC=CK(M) MAC函数与加密函数的主要区别在于:MAC函数不需要可逆,而加密函数必须是可逆的。 发方: (M // CK(M))→( M // MAC) 收方: MAC’= CK’(M) 认证与加密相结合 问题:对称密码体制的加密可以提供认证,为什么还要使用独立的消息认证 一些应用要求将相同的消息对许多终端进行广播,仅使用一个终端负责消息的认证。这种方法既经济又实用负责认证的终端有相应的密钥并执行认证操作如果认证不正确,其它终端将收到它发来的告警。 接收方有繁重的任务,无法负担大量的解密任务 有一些应用只关心信息的完整性,而不需要必威体育官网网址性 认证与必威体育官网网址的分离能够提供结构上的灵活性。 有些应用场合,期望在超过接收时间后,继续延长保护期限同时允许处理消息的内容,如果使用加密解密后保护就失效了,这样消息只
您可能关注的文档
- 消防安全重点单位管理规范中消防安全重点单位档案.doc
- 消费空间意象型塑 — 以莺歌陶瓷老街为个案研究.doc
- 涉及计算机程序专利申请撰写.ppt
- 消化系统和呼吸系统发生3035.ppt
- 消化系统和呼吸系统发生2977.ppt
- 涤纶织物抗静电剂制备与性能.doc
- 液位超限报警器课程设计.doc
- 液体覆膜印刷品保护涂布技术.doc
- 液压弯管机操作规程及故障排除.doc
- 液压卡盘课程设计液压卡盘设计与控制.doc
- 会计准则试题库与参考答案.docx
- 鹰潭职业技术学院电视播音主持期末考试试卷含完整答案详解(历年真题).docx
- 高级经济实务(保险)模考试题(含参考答案).docx
- 黄山职业技术学院电视播音主持期末考试考前冲刺练习题及参考答案详解(夺分金卷).docx
- 黄河交通学院电视播音主持期末考试考试综合练习(考试直接用)附答案详解.docx
- 鹰潭职业技术学院妇产护理期末经典例题(能力提升)附答案详解.docx
- 黄山职业技术学院电视播音主持期末考试模拟题库附参考答案详解【A卷】.docx
- 河南公务员行测真题2024.docx
- 酒店标准意识培训课件.ppt
- 齐齐哈尔理工职业学院电视播音主持期末考试考试彩蛋押题及答案详解【真题汇编】.docx
最近下载
- 2025年广东省中考物理试题卷.docx
- 中药栽培理论知识考核试题及答案.docx VIP
- 《中华人民共和国劳动合同法》 必威体育精装版版(2025精).docx VIP
- 39-JJF 1259-2018 医用注射泵和输液泵校准规范.pdf VIP
- (2025)新课标《义务教育数学课程标准(2022年版)》测试题(附含答案) .pdf VIP
- 投标文件编制培训.pdf VIP
- 模块化箱式房屋安装、验收技术规范.pdf VIP
- 美剧friends的剧本 第七季.doc VIP
- 《中药栽培技术》期末考试复习题库(含答案).pdf VIP
- 事业单位《公共基础知识》全真模拟卷(三)与参考答案及解析.doc VIP
文档评论(0)