安全电子商务技术基础.ppt
《安全电子商务技术基础.ppt》由会员分享,可在线阅读,更多相关《安全电子商务技术基础.ppt(53页珍藏版)》请在沃文网上搜索。
1、安全电子商务技术基础安全电子商务技术基础主讲人:张会平博士主讲人:张会平博士20112011年年0707月月2222日日课程大纲课程大纲课程大纲课程大纲电子商务的安全需求电子商务的安全需求1信息加密技术信息加密技术2安全认证技术安全认证技术34安全应用协议安全应用协议网络安全技术网络安全技术51 1 1 1 电子商务的安全需求电子商务的安全需求电子商务的安全需求电子商务的安全需求电子商务的内涵电子商务的内涵1.1Information的内涵的内涵1.2电子商务安全的要求电子商务安全的要求1.3电子商务安全技术体系电子商务安全技术体系1.41.1 1.1 1.1 1.1 电子商务的内涵电子商务的
2、内涵电子商务的内涵电子商务的内涵电子商务电子商务电子电子商务商务=+信息流信息流物流物流资金流资金流1.2 Information1.2 Information1.2 Information1.2 Information的内涵的内涵的内涵的内涵informationinformationinforminformformform:由人及物:由人及物:由神及人:由神及人:由师及徒:由师及徒:由人及人:由人及人编编 码码传传 输输解解 码码从安全角度看:确保从安全角度看:确保WhoWho,WhatWhat,WhereWhere,WhenWhen1.3 1.3 1.3 1.3 电子商务安全的要求电子商
3、务安全的要求电子商务安全的要求电子商务安全的要求保密性保密性完整性完整性不可抵赖性不可抵赖性真实性真实性可靠性可靠性1.4 1.4 1.4 1.4 电子商务安全技术体系电子商务安全技术体系电子商务安全技术体系电子商务安全技术体系电子商务业务系统电子商务业务系统电子商务支付系统电子商务支付系统 安全应用协议安全应用协议SET、SSL、S/HTTP、S/MIME 安全认证技术安全认证技术数字摘要、数字签名、数字信封、数字摘要、数字签名、数字信封、CA证书证书 信息加密技术信息加密技术非对称密钥加密、对称密钥加密、非对称密钥加密、对称密钥加密、DES、RSA 安全策略、防火墙、查杀病毒、虚拟专用网安
4、全策略、防火墙、查杀病毒、虚拟专用网安全应用安全应用信息安全信息安全网络安全网络安全2 2 2 2 信息加密技术信息加密技术信息加密技术信息加密技术密码学概述密码学概述2.1对称密钥密码体制对称密钥密码体制2.2公开密钥密码体制公开密钥密码体制2.3两种密码体制的比较两种密码体制的比较2.42.1 2.1 2.1 2.1 密码学概述密码学概述密码学概述密码学概述基本概念基本概念2.1.1凯撒密码凯撒密码2.1.2密码体制密码体制2.1.32.1.1 2.1.1 2.1.1 2.1.1 基本概念基本概念基本概念基本概念加密加密:将数据进行编码,使它成为一种不可理解的:将数据进行编码,使它成为一种
5、不可理解的形式,这种不可理解的内容叫形式,这种不可理解的内容叫密文密文解密解密:将密文还原成原来可理解的形式,即:将密文还原成原来可理解的形式,即明文明文;解密是加密的逆过程解密是加密的逆过程加密和解密过程依靠两个元素,缺一不可:算法和加密和解密过程依靠两个元素,缺一不可:算法和密钥。密钥。算法算法是加密或解密的一步一步的过程;在这是加密或解密的一步一步的过程;在这个过程中需要一串数字,这个数字就是个过程中需要一串数字,这个数字就是密钥密钥2.1.2 2.1.2 2.1.2 2.1.2 凯撒密码凯撒密码凯撒密码凯撒密码凯撒密码:明文中的所有字母都在字母表上向后或凯撒密码:明文中的所有字母都在字
6、母表上向后或向前按照一个固定数目进行偏移后被替换成密文向前按照一个固定数目进行偏移后被替换成密文加密算法:加密算法:解密算法:解密算法:2.1.3 2.1.3 2.1.3 2.1.3 密码体制密码体制密码体制密码体制密码体制:一个加密系统所采用的基本工作方式密码体制:一个加密系统所采用的基本工作方式密码体制的两个基本构成要素:算法和密钥密码体制的两个基本构成要素:算法和密钥现代密码体制的一个基本原则是:一切秘密寓于密现代密码体制的一个基本原则是:一切秘密寓于密钥之中;算法可以公开钥之中;算法可以公开对称密钥秘密体制对称密钥秘密体制公开密钥秘密体制公开密钥秘密体制凯撒密码非常容易破解:穷举法凯撒
7、密码非常容易破解:穷举法密钥越长,加密系统越牢固;密钥越长,加密系统越牢固;1616位密钥和位密钥和100100密钥密钥2.2 2.2 2.2 2.2 对称密钥密码体制对称密钥密码体制对称密钥密码体制对称密钥密码体制基本概念基本概念2.2.1数据加密标准(数据加密标准(DES)2.2.2高级加密标准(高级加密标准(AES)2.2.32.2.1 2.2.1 2.2.1 2.2.1 基本概念基本概念基本概念基本概念对称密钥密码体制:加密密钥和解密密钥相同对称密钥密码体制:加密密钥和解密密钥相同密钥管理困难密钥管理困难密钥传递困难密钥传递困难2.2.2 2.2.2 2.2.2 2.2.2 数据加密标
8、准(数据加密标准(数据加密标准(数据加密标准(DESDESDESDES)DESDES:使用一个:使用一个 56 56 位的密钥以及附加的位的密钥以及附加的 8 8 位奇偶位奇偶校验位,产生最大校验位,产生最大 64 64 位的分组大小位的分组大小以现代计算能力,以现代计算能力,2424小时内即可能被破解小时内即可能被破解Triple DESTriple DESAESAES2.2.3 2.2.3 2.2.3 2.2.3 高级加密标准(高级加密标准(高级加密标准(高级加密标准(AESAESAESAES)AESAES:区块长度固定为:区块长度固定为128 128 位,密钥长度则可以是位,密钥长度则可
9、以是128128,192192或或256256位位2.3 2.3 2.3 2.3 公开密钥密码体制公开密钥密码体制公开密钥密码体制公开密钥密码体制基本概念基本概念2.3.1RSA2.3.2RSA举例举例2.3.32.3.1 2.3.1 2.3.1 2.3.1 基本概念基本概念基本概念基本概念公开密钥密码体制:加密密钥和解密密钥不相同公开密钥密码体制:加密密钥和解密密钥不相同密钥生成密钥生成密钥管理密钥管理2.3.2 RSA2.3.2 RSA2.3.2 RSA2.3.2 RSA原理:已知两个互素的大素数的乘积,求解两个素原理:已知两个互素的大素数的乘积,求解两个素数极为困难数极为困难2.3.3
10、RSA2.3.3 RSA2.3.3 RSA2.3.3 RSA举例举例举例举例(1 1)取两个质数)取两个质数p=11,q=13p=11,q=13;(2 2)得到)得到 n=p*q=143 n=p*q=143;(3 3)算出另一个数)算出另一个数 (n(n)=(p-1)*(q-1)=120)=(p-1)*(q-1)=120;(4 4)再选取一个与)再选取一个与(n(n)=120)=120互质的数,如设互质的数,如设e=7e=7,满足:满足:e*d1 mod e*d1 mod(n(n),得到,得到d=103d=103;(5 5)()(n n,e e)和()和(n n,d d)这两组数分别为:)这两
11、组数分别为:“公开密钥(公开密钥(143143,7 7)”和和“秘密私钥(秘密私钥(143143,103103)”(6 6)加密:设明文)加密:设明文x=85x=85,用公开密钥加密得到密文,用公开密钥加密得到密文y y:y=y=x xe e mod n=85 mod n=857 7 mod 143=123 mod 143=123(7 7)解密:用秘密私钥计算:)解密:用秘密私钥计算:x=yx=yd d mod n=123 mod n=123103103 mod 143=85 mod 143=852.4 2.4 2.4 2.4 两种密码体制的比较两种密码体制的比较两种密码体制的比较两种密码体制
12、的比较对称密钥密码体制:加密速度快,适用于对较大数对称密钥密码体制:加密速度快,适用于对较大数据量的信息加密,如对信息文档加密等据量的信息加密,如对信息文档加密等公开密钥密码体制:加密速度较慢,适用于对较小公开密钥密码体制:加密速度较慢,适用于对较小数据量的信息加密,如对对称密钥加密等数据量的信息加密,如对对称密钥加密等3 3 3 3 安全认证技术安全认证技术安全认证技术安全认证技术数字摘要与数字签名数字摘要与数字签名3.1数字时间戳数字时间戳3.2数字证书数字证书3.3认证机构(认证机构(CA)3.43.1 3.1 3.1 3.1 数字摘要与数字签名数字摘要与数字签名数字摘要与数字签名数字摘
13、要与数字签名数字摘要数字摘要3.1.1数字签名数字签名3.1.2数字信封数字信封3.1.33.1.1 3.1.1 3.1.1 3.1.1 数字摘要数字摘要数字摘要数字摘要源源文文件件数数字字摘摘要要数数字字摘摘要要源源文文件件数数字字摘摘要要Hash算法算法Hash算法算法对比对比发送端发送端接收端接收端因特网因特网因特网因特网3.1.2 3.1.2 3.1.2 3.1.2 数字签名数字签名数字签名数字签名数字摘要数字摘要对比A方方B方方A私钥哈希算法数字摘要数字签名A公钥哈希算法明文明文明文数字签名数字签名3.1.3 3.1.3 3.1.3 3.1.3 数字信封数字信封数字信封数字信封对称密
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 电子商务 技术 基础
![提示](http://www.wodocx.com/images/bang_tan.gif)