国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

安全知識 全面認識驗證身份的數字證書
2007-12-10   

一、什么是數字證書

數字證書就是互聯網通訊中標志通訊各方身份信息的一系列數據,提供了一種在Internet上驗證您身份的方式,其作用類似于司機的駕駛執照或日常生活中的身份證。它是由一個由權威機構-----CA機構,又稱為證書授權(Certificate Authorit y)中心發行的,人們可以在網上用它來識別對方的身份。數字證書是一個經證書授權 中心數字簽名的包含公開密鑰擁有者信息以及公開密鑰的文件。最簡單的證書包含一 個公開密鑰、名稱以及證書授權中心的數字簽名。一般情況下證書中還包括密鑰的有 效時間,發證機關(證書授權中心)的名稱,該證書的序列號等信息,證書的格式遵循 ITUT X.509國際標準。

一個標準的X.509數字證書包含以下一些內容:

證書的版本信息;  
證書的序列號,每個證書都有一個唯一的證書序列號;  
證書所使用的簽名算法; 
證書的發行機構名稱,命名規則一般采用X.500格式; 
證書的有效期,現在通用的證書一般采用UTC時間格式,它的計時范圍為1950-2049;   
證書所有人的名稱,命名規則一般采用X.500格式; 
證書所有人的公開密鑰; 
證書發行者對證書的簽名。

二、為什么要用數字證書

基于Internet網的電子商務系統技術使在網上購物的顧客能夠極其方便輕松地獲 得商家和企業的信息,但同時也增加了對某些敏感或有價值的數據被濫用的風險。買 方和賣方都必須對于在因特網上進行的一切金融交易運作都是真實可靠的,并且要使 顧客、商家和企業等交易各方都具有絕對的信心,因而因特網(Internet)電子商務 系統必須保證具有十分可靠的安全保密技術,也就是說,必須保證網絡安全的四大要 素,即信息傳輸的保密性、數據交換的完整性、發送信息的不可否認性、交易者身份 的確定性。

1、信息的保密性

交易中的商務信息均有保密的要求。如信用卡的帳號和用戶名被人知悉,就可能 被盜用,訂貨和付款的信息被競爭對手獲悉,就可能喪失商機。因此在電子商務的信 息傳播中一般均有加密的要求。

2、交易者身份的確定性

網上交易的雙方很可能素昧平生,相隔千里。要使交易成功首先要能確認對方的 身份,對商家要考慮客戶端不能是騙子,而客戶也會擔心網上的商店不是一個玩弄欺 詐的黑店。因此能方便而可靠地確認對方身份是交易的前提。對于為顧客或用戶開展 服務的銀行、信用卡公司和銷售商店,為了做到安全、保密、可靠地開展服務活動, 都要進行身份認證的工作。對有關的銷售商店來說,他們對顧客所用的信用卡的號碼 是不知道的,商店只能把信用卡的確認工作完全交給銀行來完成。銀行和信用卡公司 可以采用各種保密與識別方法,確認顧客的身份是否合法,同時還要防止發生拒付款 問題以及確認訂貨和訂貨收據信息等。

3、不可否認性

由于商情的千變萬化,交易一旦達成是不能被否認的。否則必然會損害一方的利 益。例如訂購黃金,訂貨時金價較低,但收到訂單后,金價上漲了,如收單方能否認 受到訂單的實際時間,甚至否認收到訂單的事實,則訂貨方就會蒙受損失。因此電子 交易通信過程的各個環節都必須是不可否認的。

4、不可修改性

交易的文件是不可被修改的,如上例所舉的訂購黃金。供貨單位在收到訂單后, 發現金價大幅上漲了,如其能改動文件內容,將訂購數1噸改為1克,則可大幅受益, 那么訂貨單位可能就會因此而蒙受損失。因此電子交易文件也要能做到不可修改,以 保障交易的嚴肅和公正。

人們在感嘆電子商務的巨大潛力的同時,不得不冷靜地思考,在人與人互不見面 的計算機互聯網上進行交易和作業時,怎么才能保證交易的公正性和安全性,保證交 易雙方身份的真實性。國際上已經有比較成熟的安全解決方案, 那就是建立安全證書體系結構。數字安全證書提供了一種在網上驗證身份的方式。安全證書體制主要采 用了公開密鑰體制,其它還包括對稱密鑰加密、數字簽名、數字信封等技術。

我們可以使用數字證書,通過運用對稱和非對稱密碼體制等密碼技術建立起一套嚴密的身份認證系統,從而保證:信息除發送方和接收方外不被其它人竊取;信息在傳輸過程中不被篡改;發送方能夠通過數字證書來確認接收方的身份;發送方對于自己的信息不能抵賴。

三、數字證書原理介紹

數字證書采用公鑰體制,即利用一對互相匹配的密鑰進行加密、解密。每個用戶自己設定一把特定的僅為本人所知的私有密鑰(私鑰),用它進行解密和簽名;同時設定一把公共密鑰(公鑰)并由本人公開,為一組用戶所共享,用于加密和驗證簽名。當發送一份保密文件時,發送方使用接收方的公鑰對數據加密,而接收方則使用 自己的私鑰解密,這樣信息就可以安全無誤地到達目的地了。通過數字的手段保證加 密過程是一個不可逆過程,即只有用私有密鑰才能解密。在公開密鑰密碼體制中,常用的一種是RSA體制。其數學原理是將一個大數分解成兩個質數的乘積,加密和解密用的是兩個不同的密鑰。即使已知明文、密文和加密密鑰(公開密鑰),想要推導出解密密鑰(私密密鑰),在計算上是不可能的。按現在的計算機技術水平,要破解目前采用的1024位RSA密鑰,需要上千年的計算時間。公開密鑰技術解決了密鑰發布的管理問題,商戶可以公開其公開密鑰,而保留其私有密鑰。購物者可以用人人皆知的公開密鑰對發送的信息進行加密,安全地傳送給商戶,然后由商戶用自己的私有密鑰 進行解密。

用戶也可以采用自己的私鑰對信息加以處理,由于密鑰僅為本人所有,這樣就產生了別人無法生成的文件,也就形成了數字簽名。采用數字簽名,能夠確認以下兩點:

(1)保證信息是由簽名者自己簽名發送的,簽名者不能否認或難以否認。

(2)保證信息自簽發后到收到為止未曾作過任何修改,簽發的文件是真實文件。

數字簽名具體做法是:

(1)將報文按雙方約定的HASH算法計算得到一個固定位數的報文摘要。在數學上保證:只要改動報文中任何一位,重新計算出的報文摘要值就會與原先的值不相符。這樣就保證了報文的不可更改性。

(2)將該報文摘要值用發送者的私人密鑰加密,然后連同原報文一起發送給接收者,而產生的報文即稱數字簽名。

(3)接收方收到數字簽名后,用同樣的HASH算法對報文計算摘要值,然后與用發送者的公開密鑰進行解密解開的報文摘要值相比較。如相等則說明報文確實來自所稱的發送者。 

四、證書與證書授權中心

CA機構,又稱為證書授證(Certificate Authority)中心,作為電子商務交易中受信任的第三方,承擔公鑰體系中公鑰的合法性檢驗的責任。CA中心為每個使用公開密鑰的用戶發放一個數字證書,數字證書的作用是證明證書中列出的用戶合法擁有證書中列出的公開密鑰。CA機構的數字簽名使得攻擊者不能偽造和篡改證書。它負責產生、分配并管理所有參與網上交易的個體所需的數字證書,因此是安全電子交易的核心環節。

由此可見,建設證書授權(CA)中心,是山西省開拓和規范電子商務市場必不可少的一步。為保證用戶之間在網上傳遞信息的安全性、真實性、可靠性、完整性和不可抵賴性,不僅需要對用戶的身份真實性進行驗證,也需要有一個具有權威性、公正性、唯一性的機構,負責向電子商務的各個主體頒發并管理符合國內、國際安全電子 交易協議標準的電子商務安全證書。

五、數字證書的應用

數字證書可以應用于互聯網上的電子商務活動和電子政務活動,其應用范圍涉及需要身份認證及數據安全的各個行業,包括傳統的商業、制造業、流通業的網上交易,以及公共事業、金融服務業、工商稅務、海關、政府行政辦公、教育科研單位、保險、醫療等網上作業系統。




熱詞搜索:

上一篇:安全電子郵件技術知識
下一篇:網絡安全知識:玩網吧電腦需注意五條防護技巧

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精品视频免费看| 99久久精品国产观看| 国产精品国产精品国产专区不片| 欧美精选在线播放| 91精品国产综合久久久久久漫画| 欧美视频在线观看一区二区| 欧美日韩在线观看一区二区| 在线视频国内一区二区| 欧美特级限制片免费在线观看| 色天天综合色天天久久| 欧美一a一片一级一片| 欧美老女人第四色| 日韩欧美另类在线| 国产日产精品1区| 亚洲欧美日韩国产一区二区三区| 一区二区三区免费网站| 亚洲影院在线观看| 午夜日韩在线电影| 亚洲成av人综合在线观看| 日产精品久久久久久久性色| 麻豆精品视频在线| 国产jizzjizz一区二区| 99re这里都是精品| 精品视频1区2区3区| 日韩午夜av一区| 国产亚洲欧洲997久久综合| 国产精品短视频| 婷婷成人激情在线网| 久久国产精品色婷婷| 成人美女视频在线看| 在线观看亚洲一区| 久久综合五月天婷婷伊人| 中文字幕一区二区三区视频| 亚洲一区二区三区美女| 99久久99久久精品国产片果冻| 91丨porny丨户外露出| 精品污污网站免费看| 精品国产凹凸成av人网站| 亚洲三级在线免费| 日韩在线一二三区| 成人精品免费看| 91精品国产手机| 国产精品大尺度| 狂野欧美性猛交blacked| 99视频精品在线| 欧美刺激午夜性久久久久久久| 国产精品国产三级国产有无不卡 | 婷婷国产v国产偷v亚洲高清| 国产精品99精品久久免费| 在线视频观看一区| 国产日韩三级在线| 日韩黄色小视频| 一本色道**综合亚洲精品蜜桃冫| 久久婷婷综合激情| 免费日本视频一区| 欧美在线看片a免费观看| 日本一区二区三区电影| 男女性色大片免费观看一区二区 | 日韩免费高清av| 亚洲最色的网站| av中文一区二区三区| 久久久不卡网国产精品一区| 天堂va蜜桃一区二区三区 | 91精品婷婷国产综合久久 | 国产一区在线精品| 日韩午夜在线影院| 亚欧色一区w666天堂| 欧美在线一二三四区| 亚洲欧美日韩精品久久久久| 成人免费视频免费观看| 国产午夜久久久久| 狠狠色丁香婷综合久久| 欧美成人精品1314www| 视频一区国产视频| 欧美老肥妇做.爰bbww| 亚洲午夜精品网| 欧美另类久久久品| 欧美aaaaaa午夜精品| 欧美大片一区二区| 另类小说一区二区三区| 精品日韩一区二区| 精品一二线国产| 久久久久久久久久久99999| 国产精品资源网站| 日本一区二区三区高清不卡| 成人av资源在线| 亚洲视频一区在线| 91久久免费观看| 亚洲一区在线观看网站| 欧美日韩一区二区三区免费看| 亚洲成国产人片在线观看| 欧洲日韩一区二区三区| 亚洲欧美偷拍另类a∨色屁股| 日本福利一区二区| 成人国产精品免费网站| 亚洲蜜臀av乱码久久精品| 欧美三级午夜理伦三级中视频| 亚洲第一主播视频| 久久婷婷一区二区三区| 色综合一个色综合亚洲| 日本视频在线一区| 日本一区二区三区四区| 色哟哟精品一区| 日韩不卡一区二区| 欧美韩国一区二区| 欧美性色欧美a在线播放| 蜜臀久久99精品久久久画质超高清| 久久久亚洲高清| 日本久久精品电影| 激情综合色播激情啊| 日韩一区中文字幕| 欧美一卡在线观看| 99久久精品免费看国产| 免费av成人在线| 自拍偷拍亚洲综合| 久久色.com| 欧美日韩国产成人在线91| 国产乱码字幕精品高清av| 亚洲视频免费在线| 久久亚洲一区二区三区四区| 欧美亚洲国产一区二区三区va | 中文无字幕一区二区三区| 在线视频国内一区二区| 国产盗摄女厕一区二区三区| 亚洲人快播电影网| 久久久一区二区| 91精品国产综合久久精品图片| 粉嫩一区二区三区在线看| 麻豆成人免费电影| 亚洲成a人片在线不卡一二三区| 国产精品女主播av| 精品成人免费观看| 欧美日韩色一区| 一本色道久久加勒比精品| 国产电影精品久久禁18| 韩国av一区二区三区在线观看| 亚洲国产一区二区a毛片| 中文字幕亚洲电影| 欧美激情一区二区| 久久精品视频网| 久久人人97超碰com| 日韩欧美中文字幕制服| 欧美一区二区三区婷婷月色| 欧美视频第二页| 欧美三电影在线| 色综合 综合色| 91女厕偷拍女厕偷拍高清| av一区二区三区| 97久久精品人人做人人爽| 99re热视频这里只精品| 成人av片在线观看| 国产成人av电影在线观看| 国产精品一区在线| 国产福利91精品一区| 国产成a人亚洲| 成人综合在线观看| voyeur盗摄精品| av电影在线观看一区| 97se狠狠狠综合亚洲狠狠| 91视频www| 欧美三级蜜桃2在线观看| 这里只有精品视频在线观看| 欧美一级日韩免费不卡| 日韩欧美亚洲国产另类| 久久综合久色欧美综合狠狠| 欧美国产一区视频在线观看| 久久精品一区二区| 国产精品久久久久永久免费观看| 亚洲桃色在线一区| 亚洲国产日韩在线一区模特| 麻豆精品久久精品色综合| 国产一区二区三区在线观看免费| 国产经典欧美精品| 91免费视频网| 欧美成人福利视频| 国产欧美视频在线观看| 一区二区三区不卡视频在线观看 | 99re这里都是精品| 欧美日韩在线播放一区| 2023国产一二三区日本精品2022| 亚洲国产精品成人综合| 一区二区三区在线视频观看58| 婷婷成人激情在线网| 国产精品99久久久| 欧美在线一区二区三区| 精品国产一区二区三区久久久蜜月 | 精品成a人在线观看| 中文乱码免费一区二区| 日韩高清一级片| av午夜一区麻豆| 日韩欧美国产精品| 亚洲老妇xxxxxx| 免费不卡在线视频| 色婷婷综合久久久久中文 | 成人av资源下载| 337p亚洲精品色噜噜狠狠| 国产精品视频一二三| 婷婷激情综合网| 91小宝寻花一区二区三区| 精品国产免费一区二区三区四区|