[精选]第6章安全交易认证技术7286.pptx
《[精选]第6章安全交易认证技术7286.pptx》由会员分享,可在线阅读,更多相关《[精选]第6章安全交易认证技术7286.pptx(41页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第第6章章 安全交易安全交易认证技技术学习目标与要求学习目标与要求1掌握身份认证、PKI体系的概念;2掌握数字证书的概论、种类、用途和应用操作方法;3了解数字时间戳和电子印章的概念和用途;4了解CA中心的职责和任务,掌握从CA中心获得数字证书并用于安全电子商务或安全网络通信的操作方法。北京一大学毕业生战某以北京四通利方信息技术有限责任公司的名义发布虚假广告,假称新浪网将为登录的网站提供有偿服务并推出小型广告服务项目。为增强该广告的可信度,他还用电脑合成了四通利方公司公章,“加盖”在向外发送的电子邮件上。此事件严重损害了四通利方公司的信誉,扰乱了社会管理秩序。战某的行为已经构成了伪造公司印章罪,
2、北京市海淀区法院依法判处其有期徒刑6个月。云和县立信玩具厂在互联网上得到湖南岳阳某公司的一笔订单,价值140万元。过于优厚的条件使立信厂对这桩网上交易心存疑虑,于是向工商部门求助。云和工商局与岳阳工商部门取得联系后发现,该公司是空壳公司。一起网上诈骗案被及时制止了。广东省一个体户关某收到一封以“苏平”的名义发来的电子邮件,称有大量低价电脑配件出售。关某与这位自称“苏平”的人见面后,按“苏平”要求在某储蓄所存入货款8万元,意欲购买电脑配件。之后,“苏平”带了2名男子前来与关某洽谈生意,期间以掉包的方法换走其存有8万元的储蓄卡和该卡的密码信封,将钱取走。事后关某立刻报案,警方迅速擒获“苏平”三人,
3、为关某挽回了损失。在电子商务活动中,交易者互不见面,数字合同不能使用企业的公章,这使得交易者身份的真实性如何确认成为电子商务交易安全的一个核心问题。假冒身份、伪造印章、以虚假公司进行电子商务诈骗的报道不时见于报端,以致影响了电子商务的发展。确保电子商务交易活动中参与者身份的真实性、电子商务文件的数据完整性、交易文件及交易事件的不可抵赖性,是电子商务正常开展的重要保证。6.1身份认证技术n6.1.1身份认证的定义n在互联网上,交易双方互不见面,因此身份认证既是判明和确认交易双方真实身份的必要环节,也是电子商务交易过程中最重要而又最为薄弱的环节。n所谓身份认证,就是鉴别互联网上用户身份的真实性,并
4、保证通信过程的不可抵赖性和信息的完整性。在许多时候,通过认证机构所进行的信息认证比信息保密更为重要。认证机构或信息服务商提供的认证具有以下功能:n(1)保证信息源的可信性。保证信息的来源是可信的,即信息的接收者能够确认所获得的信息不是由假冒者所发出的。n(2)保证信息的完整性。保证信息在传输过程中保持了完整,即信息接收者能够确认所获得的信息在传输过程中没有被修改、替换和延迟。n(3)保证信息收发过程的不可抵赖性。保证信息发送者不能否认自己所发出的信息,同时信息接收者也不能否认已经收到了信息。6.1.2身份认证方法的类型 有许多方法可以用来进行电子商务交易中的身份认证。下面介绍一些实现身份认证的
5、基本方法。6.1.2.1用户口令 6.1.2.2物理的身份证明 6.1.2.3生物学身份认证 6.1.2.4时钟同步的一次口令认证6.2.1PKI 的定义 PKI是基于公钥加密系统的概念和技术为互联网用户提供安全服务,利用公钥技术实现电子商务安全的通用安全基础设施。PKI由公钥加密系统、数字证书、证书认证机构(CA中心)和关于公钥的安全策略等基本成分共同组成。在PKI体系中,安全认证系统CA 系统是其最重要的组成部分。PKI是提供公钥加密和数字签名服务的平台,用于管理密钥和证书。一个机构通过采用PKI 框架管理密钥和证书可以建立一个安全的网络环境。6.2 PKI认证体制与CA中心 6.2.2P
6、KI系统n一个完整、有效的PKI应用系统至少应具有以下部分:(1)CA中心。CA中心是PKI的核心,负责管理PKI结构下的所有用户(包括各种应用程序)的证书,把用户的公钥和用户的其他信息捆绑在一起,在网上验证用户的身份,并负责用户证书的黑名单登记和黑名单发布。(2)X.500目录服务器。X.500目录服务器用于发布用户的证书和黑名单信息,用户可通过其查询自己或其他人的证书和下载黑名单信息。(3)具有高强度密码算法的安全Web服务器n(4)安全通信平台。安全通信平台有Web Client端和Web Server端两部分,分别安装在客户端和服务器端,通过具有高强度密码算法的SSL协议保证客户端和服
7、务器端数据的机密性、完整性,并进行身份验证。n(5)自开发安全应用系统。自开发安全应用系统是指各行业自开发的各种具体应用系统,例如银行、证券所的应用系统等。nPKI系统的建立还包括认证政策、认证规则、运作制度的制定,所涉及的各方法律关系的确定,以及相关加密技术的实现。6.2.3PKI体系的核心CA中心6.2.3.1CA中心的性质 PKI体系的核心是证书认证机构(Certificate Authority,简称CA中心)。CA中心在电子商务中具有特殊的地位。它是为了从根本上保障电子商务交易活动的顺利进行而设立的,主要是解决电子商务活动中交易参与各方身份和资信的认定,维护交易活动的安全。CA中心是
8、提供身份验证的第三方机构,由一个或多个用户所信任的组织实体构成。6.2.3.2CA中心的工作原理6.2.3.3CA中心的职责n(1)签发数字证书。n(2)证书的更新。n(3)证书的作废处理。n(4)发布数字证书。n(5)在线证书状态查询。n(6)证书查询。n(7)密钥管理。6.2.3.4上海市数字证书认证中心有限公司(SHECA)1998年,经中央密码工作领导小组批准,上海市政府批准和授权,我国首家CA中心“上海市电子商务安全证书管理中心有限公司”(简称“SHECA”)成立。SHECA是负责数字证书申请、签发、制作、废止、认证和管理业务的权威性认证中心,提供网上身份认证、数字签名、电子公证、安
9、全电子邮件、数字时间戳等服务。现在,SHECA已更名为“上海市数字证书认证中心有限公司”,简称不变。SHECA是上海市的网络安全基础设施,是由上海市政府授权建立,上海市唯一从事数字证书的签发和管理业务的权威性认证中心,为上海的信息化事业提供安全和信任服务。SHECA建立时定下的目标是为上海地区建立一个网上作业和交易的信任环境,为企业、消费者、金融、政府等对象服务。现在,它作为第三方网络安全和信任服务提供商,专门从事信息安全技术认证和安全信任服务,以及相关产品的研发和整合,为客户提供信息安全整体解决方案与第三方服务。SHECA目前已经颁发一系列数字证书,包括与信用卡绑定的SET证书、不与业务挂钩
10、的通用证书,以及个人证书、单位证书、设备证书、代码签名证书等,发证对象包括个人、企事业单位、网站服务器、软件代码等。SHECA将数字证书与实体身份绑定,从而逐渐淘汰目前各种形式的卡和证,由数字证书标明实体身份,有关实体的性质如个人学历、银行账户、犯罪记录、社保信息等,经网上身份认证后到各自部门的数据库都可查询到。由于数字证书不可伪造,因此可以保证实体身份的真实性,同时也有利于数据的安全管理和控制,可以杜绝假文凭、假护照、假驾照等伪造现象。现在全国各省、市、自治区都建立了自己的由政府授权的CA中心,在各自的地区承担与SHECA相类似的任务。随着CA认证技术的发展,各地区的CA中心已经开始联合。S
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 安全 交易 认证 技术 7286
限制150内