电子商务安全技术第6章-电子商务安全协议课件.ppt
《电子商务安全技术第6章-电子商务安全协议课件.ppt》由会员分享,可在线阅读,更多相关《电子商务安全技术第6章-电子商务安全协议课件.ppt(23页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第六章第六章 电子商子商务安全安全协议6.1 TCP/IP体系结构与安全问题6.2 几种主要的网络安全协议6.3 SSL6.4 SET6.1 TCP/IP体系结构与安全协议6.1.2 TCP/IP协议的安全隐患TCP/IP协议首先考虑网络互连缺乏对安全方面的考虑TCP/IP协议组没有一个协议是为网络安全而设计的,并且都存在不同程度的安全漏洞。IP协议和TCP协议遭到攻击的可能性最大:(1)IP协议的安全隐患IP路由IP包时,对IP头中提供的源地址不作任何检查,并且认为IP头中的源地址即为发送该包的机器的IP地址。(2)TCP协议的安全隐患TCP使用三次握手机制来建立一条连接,攻击者只要改变这种
2、规则便达到了破坏连接的作用,若攻击者再趁机插入有害数据包,则后果更严重。6.1.3 TCP/IP的安全协议3.IPsec的体系结构(1)网络认证协议AH:定义了认证的应用方法,提供数据源认证和完整性保证。(2)封装安全载荷协议ESP:规定了为通信提供机密性和完整性保护的具体方案。(3)密钥管理协议IKE:是IPSec目前唯一的正式确定的密别交换协议,为AH和ESP提供密钥交换支持。(4)解析域协议DOI:规定了每个算法的参数要求和计算规则,如算法的密钥长度要求、算法强度要求以及初始向量的计算规则等。(5)加密与认证算法:IPsec的加密算法包括AES、Blowfish、Twofish、Cast
3、128、3DES、DES等,认证算法包括SHA1、MD5等。6.2.2 电子邮件安全协议1.PEM协议增强保密的邮件、隐私增强邮件PEM(Privacy Enbanced Mail)是使用多种加密方法提供机密性、认证和信息完整性的因特网电子邮件,在因特网中没有被广泛配置。2.S/MIME协议安全电子邮件协议SMIME(SecureMultipurpose Intemet Mail Extensions)由RSA公司提出,是电子邮件的安全传输标准,它是一个用于发送安全报文的IETF标准。3.PGP协议PGP(Pretty Good Privacy相当好的保密)是一个基于RSA公钥加密体系的邮件加
4、密软件,它的功能强大,有很快的速度。而且它的源代码是免费的。表7.1 PGP的功能功能使用的算法解释说明保密性IDEA、CAST或三重DES,Diffie-Hellman或RSA发送者产生一次性会话密钥,用会话密钥以IDEA或CAST或三重DES加密消息,并用接收者的公钥Diffie-Hellman或RSA加密会话密钥签名RSA或DSS,MD5或SHA用MD5或SHA对消息散列并用发送者的私钥加密消息摘要压缩ZIP使用ZIP压缩消息,以便于存储和传输E-mail兼容性Radix64交换对E-mail应用提供透明性,将加密消息用Radix64变换成ASCII字符串分段功能为适应最大消息长度限制,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全技术 安全 协议 课件
限制150内