学习情境3-3认证技术工作任务理论知识认证技术的基本概念身份认证技术数字证书认证中心数字摘要数字签名数字时间戳实践技能数字证书的申请与安装数字证书的使用认证技术的基本概念认证技术是保证电子商务交易安全的一项重要技术.
主要包括身份认证和信息认证.
前者用于鉴别用户身份,后者用于保证通信双方的不可抵赖性以及信息的完整性.
身份认证技术身份认证是判明和确认网上交易双方真实身份的重要环节.
用户网上身份认证的基本方式口令方式标记方式人体生物特征方式PKI认证方式身份认证技术(续)根据采用因素的多少分为单因素认证单独使用上述方式中的一种双因素认证将上述方式中的两种结合起来多因素认证将3种以上的方式组合起来数字证书数字证书,英文DigitalCertification标志网络用户身份信息的一系列数据,用于证明某一主体的身份及其公钥合法性的一种权威性的电子文档,由权威的第三方机构CA来签发.
数字证书必须具有唯一性和可靠性.
数字证书可以存储在多种介质上.
数字证书(续)案例招商银行"优key"简介http://www.
cmbchina.
com/personal+business/netbank/pb/ukey01.
htm中国工商银行U盾http://www.
icbc.
com.
cn/guanggao/2005nian/0929/udun_050929.
html数字证书(续)数字证书的内容数字证书的内部格式遵循X.
509标准.
X.
509是由国际电信联盟(ITU—T)制定的数字证书标准.
根据这项标准,证书包括申请证书个人的信息和发行证书机构的信息.
数字证书(续)数字证书的内容(续)证书拥有者的姓名证书的版本信息证书的序列号颁发者证书的有效期限证书主题名称证书所有人的公开密钥包含额外信息的特别扩展证书发行者对证书的签名数字证书(续)可在IE浏览器"工具-Internet选项-内容-证书"中查看数字证书(续)数字证书的类型按照协议划分SSL(安全套接层协议)证书服务于银行对企业或企业对企业的电子商务活动SET(安全电子交易)证书服务于持卡消费和网上购物数字证书(续)数字证书的类型(续)按照使用对象划分个人身份证书安全邮件证书单位证书服务器证书代码签名证书数字证书(续)数字证书的有效性证书没有过期密钥没有被修改用户仍然有权使用这个密钥证书不在CA发布的证书撤销表中承担网上安全电子交易认证服务,能签发数字证书,确认用户身份的、与具体交易行为无关的第三方权威机构.
认证中心认证中心的职能认证中心(续)核心职能:发放和管理数字证书具体职能:证书发放、证书更新、证书撤销、证书验证CA树型验证结构认证中心(续)典型认证机构认证中心(续)http://www.
verisign.
comhttp://www.
entrust.
comhttp://www.
cfca.
com.
cnhttp://www.
cnca.
nethttp://www.
sheca.
com数字摘要数字摘要(DigitalDigest),是通过单向Hash函数将整个原文信息"摘要"成一串固定长度的摘要信息串,是一项用来保证信息完整性的技术.
数字摘要(续)数字摘要的生成及使用过程数字摘要(续)不同原文所产生的数字摘要总是不相同,相同的原文其摘要必定一致.
Hash算法是单向的,一旦数据被转换,即使知道了数字摘要也不能反推出原文.
数字摘要类似于人类的指纹,因此也称为数字指纹.
通过数字摘要可鉴别原文的真伪,保证了交易信息的完整性.
常用的HASH函数:MD5,SHA1数字签名数字签名(DS,DigitalSignature)也叫电子签名,是指数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据.
数字签名(续)数字签名的作用确认当事人的身份,起到了签名或盖章的作用能够鉴别信息自签发后到收到为止是否被篡改《中华人民共和国电子签名法》于2005年4月1日起正式实施,数字签名与传统手工签名和印章具有同样的法律效力.
数字签名(续)知识课堂数字签名(续)数字签名的生成及使用过程数字时间戳数字时间戳服务(DTS,DigitalTime-stampService)是由DTS服务机构提供的电子商务安全服务项目,专门用于证明信息的发送时间.
恒创科技也有暑期的活动,其中香港服务器也有一定折扣,当然是针对新用户的,如果我们还没有注册过或者可以有办法注册到新用户的,可以买他们家的香港服务器活动价格,2M带宽香港云服务器317元。对于一般用途还是够用的。 活动链接:恒创暑期活动爆款活动均是针对新用户的。1、云服务器仅限首次购买恒创科技产品的新用户。1 核 1G 实例规格,单个账户限购 1台;其他活动机型,单个账户限购 3 台(必须在一个订单...
乌云数据主营高性价比国内外云服务器,物理机,本着机器为主服务为辅的运营理念,将客户的体验放在第一位,提供性价比最高的云服务器,帮助各位站长上云,同时我们深知新人站长的不易,特此提供永久免费虚拟主机,已提供两年之久,帮助了上万名站长从零上云官网:https://wuvps.cn迎国庆豪礼一多款机型史上最低价,续费不加价 尽在wuvps.cn香港cera机房,香港沙田机房,超低延迟CN2线路地区CPU...
LightNode是一家成立于2002年,总部位于香港的VPS服务商。提供基于KVM虚拟化技术.支持CentOS、Ubuntu或者Windows等操作系统。公司名:厦门靠谱云股份有限公司官方网站:https://www.lightnode.com拥有高质量香港CN2 GIA与东南亚节点(河内、曼谷、迪拜等)。最低月付7.71美金,按时付费,可随时取消。灵活满足开发建站、游戏应用、外贸电商等需求。首...