| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 企业管理 >> 正文 用户登录 新用户注册
电子商务中的信息加密技术及其应用           
电子商务中的信息加密技术及其应用

[摘要]本文阐述了保障信息安全加解密技术、混合加密体制、hash函数与数字签名技术,介绍了加解密过程和信息完整性的原理,以及实际生活中的加密软件使用。
[关键词]电子商务 加/解密技术 hash函数 数字签名

一、电子商务的安全控制要求
电子商务发展的核心和关键问题是交易的安全性。由于internet本身的开放性,使网上交易面临了种种危险,也由此提出了相应的安全控制要求。密码学提供以下信息安全服务。
1.信息的保密性。交易中的商务信息有保密的要求。如信用卡的帐号和用户名被人知悉,就可能被盗用。因此在电子商务的信息传播中一般均有加密的要求。
2.信息的完整性。交易的文件是不可被修改的,如其能改动文件内容,那么交易本身便是不可靠的,客户或商家可能会因此而蒙受损失。因此电子交易文件也要能做到不可修改,以保障交易的严肃和公正。
3.信息源鉴别。在商家发送信息过程中,可能出现伪装成商家的攻击者发送虚假信息,因此使用密码学中基于非对称加密技术的书签签名体制可以帮助数据接收方确认数据源自特定的用户。
4.不可否认性。如果交易双方一方产生抵赖,将会对交易活动的另一方带来不可避免的损失。因此,必须确保通信和交易双方无法对已进行的业务进行否认。
二、信息加密技术
1.对称密钥密码体制。凯撒密码通过对字母移位的方式进行加密,这是一种典型的对称加密算法。其算法是:如果密钥为3,将26个英文字母顺序不变,但使a,b,c,……,z分别对应d,e,f,……,c。LoCaLHOst如果明文为day,那么密文就是gdb。解密算法是加密算法的逆运算,即字母位置向前移动3位,并一一对应。但此种算法由于字母出现频率的高低容易被破解,并且只有26个字母,容易被穷举法分析得出密钥。
对称加密体制中,加密密钥与解密密钥相同。因此,密钥的保护尤为重要,如果第三方截获该密钥就会造成信息失密。在对称加密算法中,可以保障的只有信息的保密性。而无信息的完整性等其他性能。
2.非对称密钥密码体制。与对称密钥密码体制相对应,非对称加密算法中,加密密钥与解密密钥不同。这对密钥在密钥生成过程中同时产生。在使用时,该对密钥持有人将其中一个密钥公开,而将另一密钥作为私有密钥加以保密,前者称为公钥,后者称为私钥。任何持有公钥的人都可加密信息,但不能解密自己加密的密文,只有密钥持有者可以用私钥对收到的经过公钥加密的信息解密。由于在非对称密钥密码体制所使用的两个不同的密码中有一个需要向所有期望同密钥持有者进行安全通信的人随意公开,所以该密码体制又被称为公钥密码体制。
3.hash函数。hash,一般翻译做“散列”,也有直接音译为“哈希”的,就是把任意长度的输入,通过散列算法,变换成固定长度的输出,该输出就是散列值。犹如人类的指纹,每个不同的文件偶有不同的hash值。因此,一旦文件稍微改变,文件的hash值将完全不同。由此可以鉴别信息的完整性。hash函数的特征主要有两个:强碰撞自由和计算的单向性。由于强碰撞自由可以鉴别文件的完整性。但由于计算不可逆,在计算前应保存好文件原本,在发送信息时将文件与其被加密的hash值同时发送。
4.数字签名。在现代社会里,电子邮件和网络上的文件传输已经成为生活的一部分。邮件的安全问题就日益突出了,大家都知道在internet上传输的数据是不加密的。如果你自己不保护自己的信息,第三者就会轻易获得你的隐秘。另一个问题就是信息认证,如何让收信人确信邮件没有被第三者篡改,就需要数字签名技术。

实现数字签名的过程如下:
(1)信息发送者使用一单向散列函数(hash算法)对信息生成信息摘要。(2)信息发送者使用自己的私钥签名信息摘要。(3)信息发送者把信息本身和已签名的信息摘要一起发送出去。(4)任何接收者通过使用与信息发送者使用的同一个单向散列函数对接收的信息生成新的信息摘要,再使用信息发送者的公钥对信息摘要进行验证,以确认信息发送者的身份和信息是否被修改过。
三、软件应用——混合型加密体制pgp
pgp(pretty good privacy)是一个基于非对称密码体系的文件加密、数字签名和证书管理软件。其创造性在于把非对称密码体系的方便和传统对称加密体系的高速度结合起来,并且在数字签名和密钥认证管理机制上有巧妙的设计。因此pgp已成为目前最流行的信息加密和签名产品之一。pgp可以对电脑存储的文件实施加、解密;对你的邮件保密以防止非授权者阅读,它还能对发出邮件加上数字签名从而使收信人可以确信邮件来源。它让使用者可以安全地和从未见过的人们通讯,事先并不需要任何保密的渠道用来传递密钥。
pgp中用到了以下几中主要的加密技术,对称加密,非对称加密,单向函数。利用pgp软件可以形成一对密钥,并且可以存储多对密钥。让加密者选择自己想要发送信息的对象的公钥对信息进行加密。
pgp的使用步骤如下:
1.安装。
2.生成密钥对。首先要生成一对密钥。也就是一个公钥和一个私钥。从“开始”菜单中选择“pgp”中的“pgp keys”。其中公钥是发送给别人用来加密钥发送给自己的文件的,私钥是自己保存,用于解密别人用公钥加密的文件,或者起数字签名的作用。生成公钥的时候最好输入姓名或email地址方便别人辨识。
3.导出并发送公钥。公钥导出之后,将其发送给需要跟自己进行安全通信的人。可以通过多种方式,如发传送公钥或者将公钥放在公钥服务器上以供别人查找下载。
4.文件加密与解密。选中要加密的文件,右键,然后选择“pgp”——“encrypt”。然后在密钥选择对话框中,选择要接受文件的接收者。选住该接收者的公钥,将其公钥拖到对话框的下部分,点击“ok”,并且为

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《电子商务中的信息加密技术及其应用》的网友还看了:
    [电子机械]浅析基于可靠性工程的电子信息装备质量管理研究
    [电子机械]浅谈中小企业电子信息安全技术研究
    [免费范文]浅谈电子商务与公证法律问题探析
    [法律论文]浅谈电子商务与公证法律问题探析
    [法律论文]浅谈法院诉讼档案电子化管理探析
    [法律论文]试析刑诉法修改后基层院如何开展电子证据工作之思
    [法律论文]试析电子档案的管理
    [免费范文]浅析电子政务的发展与定位
    [今日更新]电子商务对传统会计理论产生的影响
    [今日更新]中关村电子城科技园:智汇园区引领未来

    企业管理
    普通论文浅谈实行设备租赁管理,为企业健
    普通论文黑带蓝带下冒出绿带 六西格玛中远
    普通论文工程项目现场施工管理探讨
    普通论文论人力资源内控预警指标的构建与
    普通论文中国家族企业:现代化之辨
    普通论文国际经济与贸易专业应用型创新人
    普通论文煤炭企业合同管理探究
    普通论文新形势下企业财务管理面临的挑战
    普通论文浅谈行为财务理论
    普通论文“台账”考核法——土建项目管理
    普通论文公路建设项目人力资源管理绩效体
    普通论文关于全面加强成本管理提高企业经
    论文
    普通论文[免费范文]康不德 :免征农业税之后
    普通论文[今日更新]将化学史引入化学课堂
    普通论文[今日更新]元宵节三国典故
    普通论文[交通运输]试析道路沥青对水体危害
    普通论文[免费范文]先进性教育活动学习阶段
    普通论文[今日更新]酒店“环球旅行4小时”元
    普通论文[免费范文]美国强生公司的择才与用
    普通论文[免费范文]粮食局保持*党员先进性教
    范文大全
    普通范文[范文大全]水务水电局2010年第一季
    普通范文[个人简历]社会实践报告范文
    普通范文[范文大全]煤矿创先争优活动实施方
    普通范文[范文大全]2010学校母亲节活动主题
    普通范文[规章制度]关于加强乡镇机关建设的
    普通范文[范文大全]2012年教育局党委创先争
    普通范文[范文大全]2011年上半年流动人口计
    普通范文[零八零一]企业并购中的人力资源管
    演讲致词
    普通演讲[开业开幕]文艺团体下乡演出闭幕式致
    普通演讲[就职演说]团支部选举当选委员表态发
    普通演讲[庆典致辞]同学聚会祝酒词4篇
    普通演讲[竞聘演讲稿]税务副处级干部竞聘演讲辞
    普通演讲[闭幕词范文]贺中秋迎国庆文艺晚会主持
    普通演讲[庆典致辞]施工安全管理制度
    工作范文
    普通公文方案[公文写作]关于保持党员先进性学习的
    普通公文方案[公文写作]在警示教育大会上的讲话提
    普通公文方案[公文写作]三项教育剖析材料
    普通总结[调研报告]关于*市国税系统公开选拔县
    普通总结[工作总结]市旅游局2010年上半年工作
    普通公文方案[模板范例]物尽其用,减少浪费——致
    普通领导讲话[经济工作]在全区镇域经济社会发展会
    普通公文方案[公文写作]都是名称惹的祸
    普通公文方案[公文写作]实现农民充分就业
    普通公文方案[合同范本]国际技术转让协议范本/格式
    普通总结[工作计划]最新小学三年级数学下册教
    普通公文方案[活动方案]市林业局机关办公楼管理规