版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
談電子商務系統(tǒng)中的CA認證摘要]CA(CertificateAuthority)認證是CA作為權威的、可信賴的、公正的第三方機構,專門負責發(fā)放并管理所有參與網(wǎng)上交易的實體所需的數(shù)字證書。CA通過對密鑰進行有效的管理,并頒發(fā)認證證書證明密鑰的有效性,然后將公開密鑰同某一個實體(消費者、商家、銀行等)聯(lián)系在一起,從而確保電子交易有效、安全的進行,并使網(wǎng)上交易信息除發(fā)送方和接收方外,不被其他方知悉;保證信息在傳輸過程中不被篡改;使發(fā)送方確信接收方不是假冒的;同時也使發(fā)送方不能否認自己的發(fā)送行為。CA認證是企業(yè)電子商務平臺的真正核心。
企業(yè)信息化是現(xiàn)化企業(yè)發(fā)展的必然趨勢,在企業(yè)信息化過程中,通過大量采用信息化技術改進和強化了企業(yè)物資流、資金流等信息的管理,對企業(yè)固有的經(jīng)營思想和管理模式產(chǎn)生了強烈的沖擊,帶來了根本性的變革。信息技術與企業(yè)管理技術的發(fā)展與融合,使企業(yè)競爭戰(zhàn)略不斷創(chuàng)新,企業(yè)競爭力不斷提高。電子商務是在企業(yè)信息化大潮下采用數(shù)字化方式,利用計算機網(wǎng)絡進行商務數(shù)據(jù)交換,全面實現(xiàn)在線交易電子化的過程,是企業(yè)開展商業(yè)活動的新形式。企業(yè)電子商務平臺不僅是相關企業(yè)宣傳產(chǎn)品、銷售產(chǎn)品、進行售后服務的窗口,也是樹立企業(yè)形象的前沿。
通常企業(yè)電子商務系統(tǒng)會涉及到參與商務活動的各方(買家、服務商、供貨商、銀行和認證中心(CA)),一個完善的電子商務系統(tǒng)應當包括那些部分,目前還沒有權威的論述。從企業(yè)電子商務實踐來看,企業(yè)電子商務系統(tǒng)的系統(tǒng)架構是三層結構的:最底層是計算機網(wǎng)絡平臺,這一層是電子商務過程中的信息傳送的載體和用戶接入企業(yè)電子商務平臺的途徑;中間是電子商務基礎平臺,包括CA認證,支付網(wǎng)關和會員服務中心等內容,這一層主要用于保障網(wǎng)絡交易的有效性和安全性;第三層是以電子商務平臺為基礎的各種各樣的電子商務應用系統(tǒng)。
由于電子商務系統(tǒng)基于開放式的Internet平臺,而Internet用戶數(shù)量巨大,各種各樣的人都有,這使得網(wǎng)上交易面臨著種種危險,因此,電子商務發(fā)展的核心和關鍵問題是交易的安全性問題。電子商務的安全問題,總的來說分為二部分:一是網(wǎng)絡安全,二是商務安全。
計算機網(wǎng)絡安全主要包括:計算機網(wǎng)絡設備安全、計算機網(wǎng)絡系統(tǒng)安全、數(shù)據(jù)庫安全等方面,其特征是針對計算機網(wǎng)絡本身可能存在的安全問題,實施網(wǎng)絡安全增強方案,以保證計算機網(wǎng)絡自身的安全性為目標,目前針對計算機網(wǎng)絡安全的防護技術主要有數(shù)據(jù)加密技術、身份識別和驗證技術、防火墻技術、虛擬專用網(wǎng)絡技術、網(wǎng)絡安全掃描技術和網(wǎng)絡攻擊檢測技術等技術。由于對計算機網(wǎng)絡安全的研究已經(jīng)比較深入了,其安全保障技術也比較成熟,這里就不多加討論了。
商務安全則緊緊圍繞傳統(tǒng)商務在Internet上應用時產(chǎn)生的各種安全問題,在計算機網(wǎng)絡安全的基礎上,如何保障電子商務過程的順利進行,即實現(xiàn)電子商務的保密性(在電子商務系統(tǒng)交易過程中的商務信息均有保密的要求。如信用卡的賬號和用戶名被人知悉,就可能被盜用,訂貨和付款的信息被競爭對手獲悉,就可能喪失商機)、完整性和一致性(電子交易的過程是一個完整的過程,期間產(chǎn)生的信息是不能被修改的必需保證其一致性)、身份的真實性和不可偽裝性(網(wǎng)上交易的雙方很可能素昧平生,相隔千里。要使交易成功首先要能確認對方的身份,對商家要考慮客戶端不能是騙子,而客戶也會擔心網(wǎng)上的商店不是一個玩弄欺詐的黑店。因此能方便而可靠地確認對方身份是交易的前提。對于為顧客或用戶開展服務的銀行、信用卡公司和銷售商店,為了做到安全、保密、可靠地開展服務活動,都要進行身份認證的工作。)及不可抵賴性(由于商情的千變萬化,用戶也可以采用自己的私鑰對信息加以處理,由于密鑰僅為本人所有,這樣就產(chǎn)生了別人無法生成的文件,也就形成了數(shù)字簽名。采用數(shù)字簽名,能夠確認以下兩點:
1.保證信息是由簽名者自己簽名發(fā)送的,簽名者不能否認或難以否認;
2.保證信息自簽發(fā)后到收到為止未曾作過任何修改,簽發(fā)的文件是真實文件。
數(shù)字安全證書的格式一般采用X.509國際標準。它包含了以下幾點:數(shù)字安全證書擁有者的名稱、數(shù)字安全證書擁有者的公共密鑰、公共密鑰的有效期、頒發(fā)數(shù)字安全證書的單位、數(shù)字安全證書的序列號,頒發(fā)數(shù)字安全證書單位的數(shù)字簽名等內容。數(shù)字安全證書根據(jù)應用領域的不同一般有:個人數(shù)字安全證書、機構數(shù)字安全證書、個人簽名安全證書、機構簽名安全證書、設備安全數(shù)字證書等幾種類型。
個人數(shù)字安全證書中包含個人身份信息和個人的公鑰,用于標識證書持有人的個人身份。數(shù)字安全證書和對應的私鑰存儲于ikey或IC卡中,用于個人在網(wǎng)上進行合同簽定、定單、錄入審核、操作權限、支付信息等活動中標明身份。
機構數(shù)字安全證書中包含企業(yè)信息和企業(yè)的公鑰,用于標識證書持有企業(yè)的身份。數(shù)字安全證書和對應的私鑰存儲于Keynet卡中,可以用于企業(yè)在電子商務方面的對外活動,如合同簽定、網(wǎng)上證券交易、交易致富信息等方面。
個人簽名證書中包含個人身份信息和個人的簽名私鑰,用于標識證書持有人的個人身份。簽名私鑰存儲于Keynet卡中,用于個人在網(wǎng)上進行合同簽定、定單、錄入審核、操作權限、支付信息等活動中標明身份。
機構簽名證書中包含企業(yè)信息和企業(yè)的簽名私鑰,用于標識證書持有企業(yè)的身份。簽名私鑰存儲于Keynet卡中,可以用于企業(yè)在電子商務方面的對外活動,如合同簽定、網(wǎng)上證券交易、交易致富信息等方面。
設備數(shù)字安全證書中包含服務器信息和服務器的公鑰,用于標識證書持有服務器的身份。數(shù)字安全證書和對應的私鑰存儲于Keynet卡中,用于表征該服務器的身份。主要用于網(wǎng)站交易服務器,目的是保證客戶和服務。
數(shù)字安全證書由用戶向相關的CA機構提供相應資料(不同類型的證書所需提交的資料是不一樣的)進行申請并交納一定費用,然后CA對用戶提供資料進行審核,審核通過后由CA向用戶頒發(fā)數(shù)字安全證書,并對數(shù)字安全證書進行管理。
數(shù)字安全證書可用于:發(fā)送安全電子郵件、訪問安全站點、網(wǎng)上證券、網(wǎng)上招標采購、網(wǎng)上簽約、網(wǎng)上辦公、網(wǎng)上繳費、網(wǎng)上稅務等網(wǎng)上安全電子事務處理和安全電子交易活動。
四、小結
由于利用Internet作為商務平臺的電子商務系統(tǒng)可以提供網(wǎng)上電子交易,使得客戶能夠極其方便的獲得企業(yè)和其產(chǎn)品的信息,并進行網(wǎng)上交易,降低了交易成本、提高了交易效率,但同時也增加了對某些敏感或有價值的數(shù)據(jù)被濫用的風險。電子商務系統(tǒng)必須保障在Internet上進行的一切金融交易運作都是安全可靠的,只有這樣才能夠使顧客、商家和企業(yè)等交易各方對電子商務系統(tǒng)具有絕對的信心,也只有這樣電子商務系統(tǒng)才能進一步發(fā)展。因此,安全性在整個電子商務系統(tǒng)占據(jù)十分重要的地位。
目前,電子商務系統(tǒng)的安全體系結構是主要是通過構建認證中心(CA)證書的信任過程來實現(xiàn)的。
在電子商務應用中主要有以下五個交易參與方:買家、服務商、供貨商、銀行和認證中心(CA)。電子商務的交易流程主要有以下三個階段:
第一階段:認證中心(CA)證書的注冊申請。交易各方通過認證中心(CA)獲取各自的數(shù)字安全證書。
第二階段:銀行的支付中心對買家的數(shù)字安全證書進行驗證,通過驗證后,將買家的所付款凍結在銀行中。此時服務商和供應商也相互進行數(shù)字安全證書的驗證,通過驗證后,可以履行交易內容進行發(fā)貨。
第三階段:銀行驗證服務商和供貨商的數(shù)字安全證書后,將買家凍結在銀行中的貨款轉到服務商和供貨商的戶頭上,完成了此項電子交易。
由于參與交易的各方都持有認證中心(CA)所頒發(fā)的數(shù)字安全證書,所以,能夠保證在交易的過程中參與各方的真實身份、防止他人假冒;也能夠保證交易信息的保密性、不可否認性和不可修改性。
參考文獻:
[1]石志國等編:計算機網(wǎng)絡安全.清華大學出版社出版,20
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 32589-2025軌道交通導電軌受流器
- 海外培訓主播
- 軋光(軋花)機擋車工崗前成果轉化考核試卷含答案
- 海藻飼料肥料制作工安全宣傳模擬考核試卷含答案
- 配氣分析工沖突解決水平考核試卷含答案
- 銀行內部審計檔案歸檔規(guī)范制度
- 酒店員工交接班制度
- 那坡昂屯風電場項目送出線路工程項目環(huán)境影響報告表
- 流行樂唱歌培訓
- 如何報考執(zhí)業(yè)藥師?-2026年政策適配+全流程避坑指南
- 監(jiān)獄消防培訓 課件
- 道路建設工程設計合同協(xié)議書范本
- 白塞病患者外陰潰瘍護理查房
- 西葫蘆的栽培技術
- 2025年安徽阜陽市人民醫(yī)院校園招聘42人筆試模擬試題參考答案詳解
- 2024~2025學年江蘇省揚州市樹人集團九年級上學期期末語文試卷
- 2026屆江蘇省南京溧水區(qū)四校聯(lián)考中考一模物理試題含解析
- 2025年黑龍江省公務員《申論(行政執(zhí)法)》試題(網(wǎng)友回憶版)含答案
- 公司大型綠植自營活動方案
- 智能客戶服務實務(第三版)課件 項目三 掌握客戶服務溝通技巧
- 聲音考古方法論探索-洞察闡釋
評論
0/150
提交評論