久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx

如何構(gòu)建安全的電子商務網(wǎng)站

2016-10-30    分類: 電子商務

一、電子商務安全基礎(chǔ)
1、算法的介紹
常用的加密方式分為對稱密鑰加密和非對稱密鑰加密兩種,也稱為秘密密鑰加密和公開密鑰加密。對稱密鑰加密和解密時使用的密鑰是同一個密鑰,其優(yōu)點是加密速度快,缺點是不能作為身份驗證,密鑰發(fā)放困難。常見的對稱加密算法有RC2,RC4,DES,3DES,IDEA,SDBI等。
公開密鑰加密和解密使用的密鑰是不同的密鑰,分別稱為公鑰和私鑰,公鑰可以公開,私鑰則必須保密只能歸密鑰所有者擁有。其缺點是對大容量的信息加密速度慢,優(yōu)點是可以作為身份認證,而且密鑰發(fā)送方式比較簡單安全。常見的公開密鑰加密算法有RSA,DSA,ECA等。
另外在密碼學中經(jīng)常使用到的是單向散列函數(shù)(Hash函數(shù))。Hash函數(shù)用于對要傳輸?shù)臄?shù)據(jù)作運算生成信息摘要,它并不是一種加密機制,但卻能產(chǎn)生信息的數(shù)字“指紋,它的目的是為了確保數(shù)據(jù)沒有被修改或變化,保證信息的完整性不被破壞。

Hash函數(shù)有三個主要特點:
(1)它能處理任意大小的信息,并將其按信息摘要(Message Digest)方法生成固定大小的數(shù)據(jù)塊,對同一個源數(shù)據(jù)反復執(zhí)行Hash函數(shù)將總是得到同樣的結(jié)果。

(2)它是不可預見的。產(chǎn)生的數(shù)據(jù)塊的大小與原始信息看起來沒有任何明顯關(guān)系,原始信息的一個微小變化都會對小數(shù)據(jù)塊產(chǎn)生很大的影響。

(3)它是完全不可逆的,沒有辦法通過生成的數(shù)據(jù)塊直接恢復源數(shù)據(jù)。
常見的Hash算法有MD2、MD5和SHA1等。

2、電子商務的安全性要求
電子商務安全要求包括四個方面:
(1)數(shù)據(jù)傳輸?shù)陌踩?
對數(shù)據(jù)傳輸?shù)陌踩孕枨蠹词潜WC在公網(wǎng)上傳送的數(shù)據(jù)不被第三方竊取。對數(shù)據(jù)的安全性保護是通過采用數(shù)據(jù)加密(包括對稱密鑰加密和非對稱密鑰加密)來實現(xiàn)的,數(shù)字信封技術(shù)是結(jié)合對稱密鑰加密和非對稱密鑰加密技術(shù)實現(xiàn)的保證數(shù)據(jù)安全性的技術(shù)。

(2)數(shù)據(jù)的完整性
對數(shù)據(jù)的完整性需求是指數(shù)據(jù)在傳輸過程中不被篡改。數(shù)據(jù)的完整性是通過采用安全的Hash函數(shù)和數(shù)字簽名技術(shù)來實現(xiàn)的。雙重數(shù)字簽名可以用于保證多方通信時數(shù)據(jù)的完整性。

(3)身份驗證
參與安全通信的雙方在進行安全通信前,必須互相鑒別對方的身份。身份認證是采用口令技術(shù)、公開密鑰技術(shù)或數(shù)字簽名技術(shù)和數(shù)字證書技術(shù)來實現(xiàn)的。

(4)交易的不可抵賴
網(wǎng)上交易的各方在進行數(shù)據(jù)傳輸時,必須帶有自身特有的、無法被別人復制的信息,以保證交易發(fā)生糾紛時有所對證。這是通過數(shù)字簽名技術(shù)和數(shù)字證書技術(shù)來實現(xiàn)的。

基于對稱密鑰加密、公開密鑰加密以及安全的Hash函數(shù)等基本安全技術(shù)和算法,電子商務采用以下幾種安全技術(shù)來解決電子商務應用中遇到的各種問題:
(1)采用數(shù)字信封技術(shù)保證數(shù)據(jù)的傳輸安全;
(2)采用數(shù)字簽名和雙重數(shù)字簽名技術(shù)進行身份認證并同時保證數(shù)據(jù)的完整性、完成交易防抵賴;
(3)采用口令字技術(shù)或公開密鑰技術(shù)進行身份認證。
(4)結(jié)合數(shù)字信封和數(shù)字簽名就可以滿足電子商務安全中對數(shù)據(jù)的安全性、數(shù)據(jù)的完整性和交易的不可抵賴性的要求,同時可以使用數(shù)字證書來進行交易雙方身份的認證。
3、PKI體系結(jié)構(gòu)
提起電子商務的安全性,我們就不得不提到PKI(Public Key Infrastructure),即公鑰基礎(chǔ)結(jié)構(gòu)。PKI利用公鑰加密技術(shù)為網(wǎng)上電子商務的開展提供了一套安全基礎(chǔ)平臺,用戶利用PKI平臺提供的安全服務進行安全通信。

PKI(公開密鑰體系)一詞被解釋成為是一種框架體系,通過它,在不安全的信道上的通信的用戶可實現(xiàn)信息數(shù)據(jù)的安全交換,滿足商務對保密性,完整性,身份認證及不可否認性的安全需求,其構(gòu)成主要包括硬件、軟件。 由于金融機構(gòu)的特殊身份常使其充當?shù)谌秸J證機構(gòu)的角色,因此可將交易雙方的風險降至最低;其次,PKI的應用發(fā)展已從區(qū)域型逐步發(fā)展到全球性,如著名的 Identrust 組織建立了一套支持全球數(shù)字證書發(fā)放的體系,包括不同證書機構(gòu)之間合作的程序以及對爭議、索賠等問題的處理等,使具有法律約束力的電子商務得以在全球范圍內(nèi)展開。

一個典型的PKI體系結(jié)構(gòu)如圖1:

PAA:政策批準機構(gòu),創(chuàng)建整個PKI系統(tǒng)的方針,批準本PAA下屬PCA的政策,為下屬PCA簽發(fā)公鑰證書,建立整個PKI體系的安全政策,并具有監(jiān)測各PCA行為的責任。

PCA:政策CA,制定本PCA下的具體政策,可以是PAA政策的擴充或細化,但不能與之相背離。這些政策可能包括本PCA范圍內(nèi)密鑰的產(chǎn)生,長度,證書的有效期規(guī)定,CRL的處理等。并為下屬CA簽發(fā)公鑰證書。

CA:不具備或具備有限的政策制定功能,按照上級PCA制定的政策,擔任具體的用戶公鑰證書的生成和發(fā)布,或CRL生成發(fā)布職能。

RA:進行證書申請者的身份認證,向CA提交證書申請請求,驗證接收到的CA簽發(fā)的證書,并將之發(fā)放給證書申請者。必要時,還協(xié)助證書作廢過程。

在一個電子商務系統(tǒng)中,所有參與活動的實體都必須用數(shù)字證書(簡稱證書)來表明自己的身份。證書一方面可以用來向系統(tǒng)中的其它實體證明自己的身份(每份證書都是經(jīng)“相對權(quán)威的機構(gòu)簽名的),另一方面由于每份證書都攜帶著證書持有者的公鑰(簽名證書攜帶的是簽名公鑰,密鑰加密證書攜帶的是密鑰加密公鑰),所以,證書也可以向接收者證實某人或某個機構(gòu)對公開密鑰的擁有,同時也起著公鑰分發(fā)的作用。

PKI操作有12種主要行為,包括:產(chǎn)生、證明和分發(fā)密鑰;簽名和驗證;證書的獲取;驗證證書;保存證書;本地保存的證書的獲??;密鑰泄漏或證書中證明的某種關(guān)系中止的報告;密鑰泄漏的恢復;CRL的獲?。幻荑€更新;審計;存儲等,這些行為分別和PKI中下列成員相關(guān):PKI認證機構(gòu)(P),數(shù)據(jù)發(fā)布的目錄(D)和用戶(U)。

其中有幾個重要的功能實體CRL、OCSP、LDAP等。CRL(Certificate Revoke List)證書撤銷列表和OCSP(Online Certificate Status Protocol)在線證書狀態(tài)查詢都是為了保證用戶證書的有效性。當驗證用戶證書的有效性時,需要查詢CRL或者OCSP來保證用戶的證書是有效的。如果用戶因為某種原因,或者想更換新的證書,或者懷疑其私人密鑰泄漏了,那么用戶就可以報告CA要求撤銷自己的證書,這時CRL或者OCSP中就會出現(xiàn)這個用戶的證書信息,說明這個用戶的證書已經(jīng)失效,其它的用戶不要再信任這個證書了。CRL和OCSP的區(qū)別在于,CRL是離線方式的,OCSP是在線方式的,是實時的。這種區(qū)別也造成CRL列表占用的空間會比OCSP大。

LDAP目錄服務器是用來存放用戶證書的,它對外提供了下載證書的接口。用戶可以通過LDAP的接口來獲取任何用戶的證書。
4、安全通信的應用協(xié)議
一個完整的電子商務的安全體系結(jié)構(gòu)可以由圖2來表示。電子商務安全體系由網(wǎng)絡基礎(chǔ)結(jié)構(gòu)層、PKI體系結(jié)構(gòu)層、安全協(xié)議層、應用系統(tǒng)層組成。其中,下層是上層的基礎(chǔ),為上層提供技術(shù)支持;上層是下層的擴展與遞進。各層次之間相互依賴、相互關(guān)聯(lián)構(gòu)成統(tǒng)一整體。通過不同的安全控制技術(shù),實現(xiàn)各層的安全策略,保證電子商務系統(tǒng)的安全。
網(wǎng)絡基礎(chǔ)結(jié)構(gòu)層包括多廠商的網(wǎng)絡服務及網(wǎng)絡系統(tǒng),用它們構(gòu)成一種安全的、面向交易以及面向關(guān)系的通信網(wǎng)絡聯(lián)結(jié)。網(wǎng)絡服務包括策略管理軟件、地址管理軟件、安全和網(wǎng)絡管理軟件。網(wǎng)絡系統(tǒng)部件包括局域網(wǎng)、交換機、安全的虛擬專用網(wǎng)、負載平衡、緩沖、網(wǎng)關(guān)、數(shù)據(jù)與電話服務器、廣域網(wǎng)接入設備、路由器、應用服務器以及數(shù)據(jù)存儲服務器。
在PKI的基礎(chǔ)之上,是安全協(xié)議層,為各種安全的通信應用提供了基礎(chǔ)。常見的安全協(xié)議包括SSL協(xié)議(Secure Socket Layer Protocol)或者TLS(Transport Layer Secure Protocol)協(xié)議,以及專門用于電子交易的SET協(xié)議(Secure Electronic Transaction Protocol)。
(1)SSL協(xié)議
SSL(Secure Socket Layer即安全套接層)協(xié)議是Netscape Communication公司推出在網(wǎng)絡傳輸層之上提供的一種基于非對稱密鑰和對稱密鑰技術(shù)的用于瀏覽器和Web服務器之間的安全連接技術(shù)。它是國際上最早應用于電子商務的一種由消費者和商家雙方參加的信用卡/借記卡支付協(xié)議。

SSL協(xié)議支持了電子商務關(guān)于數(shù)據(jù)的安全性、完整性和身份認證的要?

客戶端和服務端進行身份認證時,SSL協(xié)議支持三種方式的認證:雙方的相互認證,只認證服務端的認證和雙方都不認證。身份認證是通過驗證數(shù)字證書的合法性來保證的,因為我們在上文提到,數(shù)字證書類似一個實體的身份證。

在認證通過之后,客戶端和服務端產(chǎn)生一套完全一樣的臨時對稱密鑰,通過對數(shù)據(jù)進行對稱加密操作來保證數(shù)據(jù)的安全性,通過MAC碼的計算來保證數(shù)據(jù)的完整性。

但是我們可以看出,SSL協(xié)議對數(shù)據(jù)的安全性保護是建立在對稱密鑰算法基礎(chǔ)上的,所以它不能夠提供不可抵賴性的保證。這樣,我們就沒有辦法區(qū)別一條消息究竟是誰創(chuàng)建的,因為雙方共享著一套對稱密鑰。

而且,在SSL協(xié)議中,交易的參與者只有兩方:商家和客戶,它沒有涉及到支付方。因此在一個要求嚴格的電子商務應用中,SSL協(xié)議是不太適合的。
(2)SET協(xié)議
SET(Secure Electronic Transaction)安全電子交易協(xié)議是由美國Visa和MasterCard兩大信用卡組織提出的應用于 Internet上的以信用卡為基礎(chǔ)的電子支付系統(tǒng)協(xié)議。

它采用公鑰密碼體制和X.509數(shù)字證書標準,主要應用于B2C(Business To Customer)模式中保障支付信息的安全性。SET協(xié)議本身比較復雜,設計比較嚴格,安全性高,它能保證信息傳輸?shù)臋C密性、真實性、完整性和不可否認性。SET協(xié)議是PKI框架下的一個典型實現(xiàn),同時也在不斷升級和完善,如SET 2.0將支持借記卡電子交易。

由于SET提供了消費者、商家和銀行之間的認證,確保了交易數(shù)據(jù)的安全性、完整可靠性和交易的不可否認性,特別是保證不將消費者銀行卡號暴露給商家等優(yōu)點,因此它成為了目前公認的信用卡/借記卡的網(wǎng)上交易的國際安全標準。

但是,由于SET協(xié)議要求有銀行系統(tǒng)的參與,對于普通的電子商務應用來說,實現(xiàn)基于SET協(xié)議的安全應用還是十分困難的。而支持SSL協(xié)議的資源非常豐富,在此基礎(chǔ)上我們可以比較簡單的構(gòu)建一個基于SSL協(xié)議的安全網(wǎng)站。同時,SSL協(xié)議對于普通的安全應用也提供了很好的支持。所以,構(gòu)建一個基于SSL 的網(wǎng)站來開展安全應用也是一個相當不錯的選擇。

網(wǎng)頁名稱:如何構(gòu)建安全的電子商務網(wǎng)站
地址分享:http://m.js-pz168.com/news26/57076.html

網(wǎng)站建設、網(wǎng)絡推廣公司-創(chuàng)新互聯(lián),是專注品牌與效果的網(wǎng)站制作,網(wǎng)絡營銷seo公司;服務項目有網(wǎng)站制作、電子商務

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

成都app開發(fā)公司
久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx
国产激情精品久久久第一区二区 | 日韩av不卡在线播放| 亚洲欧美丝袜| 日韩一级片网址| 自拍偷拍国产精品| 久久97超碰国产精品超碰| 91欧美一区二区| 亚洲一区二区不卡视频| 欧美v日韩v国产v| 亚洲人123区| 国产精一品亚洲二区在线视频| 国产精品露出视频| 在线观看三级视频欧美| 欧美国产日韩一二三区| 日本91福利区| 国产传媒欧美日韩| 欧美午夜精品免费| 国产精品进线69影院| 久久国内精品视频| 国产一区免费视频| 欧美日韩情趣电影| 成人免费在线视频| 国产伦精一区二区三区| 欧美日韩国产精品一区二区| 91精品国产综合久久精品app| 亚洲另类在线制服丝袜| 成人性生交大合| 四虎影院一区二区三区| 欧美精品一区二区三区在线播放| 亚洲成人av一区二区| 91香蕉视频污在线| 欧美性视频一区二区三区| 中文字幕视频一区二区三区久| 国产自产高清不卡| 日韩久久精品一区二区三区| 精品国产伦一区二区三区免费| 石原莉奈在线亚洲三区| 国产精品一 二 三| 91精品国产综合久久久久久漫画| 一区二区三区91| 1卡2卡3卡精品视频| 欧美系列在线观看| 亚洲精品国产精华液| 99re成人精品视频| 欧美日韩日日夜夜| 亚洲国产精品一区二区久久恐怖片 | 美女任你摸久久| 久久免费看av| 精品国产电影一区二区| 日韩中文字幕av电影| 精品国产一区二区三区四区vr| 日韩一级视频免费观看在线| 日本伊人精品一区二区三区观看方式| 国产视频在线观看一区| 日韩一本二本av| 日本免费在线视频不卡一不卡二| 久久久久九九九| 久久嫩草精品久久久久| 精品午夜久久福利影院| 亚洲一区二区三区四区中文| 中文字幕中文字幕中文字幕亚洲无线| 成人免费高清视频| 欧美日韩在线一区二区| 亚洲二区视频在线| 九色91视频| 国产丝袜美腿一区二区三区| 国产成人av一区二区三区在线 | 日韩成人一区二区三区在线观看| 美女三级99| 国产日韩高清在线| 成人理论电影网| 欧美久久久影院| 美女看a上一区| 中文字幕欧美日韩一区二区三区 | 久久国产欧美日韩精品| 亚洲午夜精品久久| 亚洲精品高清在线| 久久99精品久久久久久秒播放器 | 99国产麻豆精品| 欧美一级高清片在线观看| 精品一区精品二区高清| 色综合久久中文字幕综合网| 亚洲愉拍自拍另类高清精品| 狠狠色伊人亚洲综合网站色| 国产日韩精品一区二区三区在线| av综合在线播放| 日韩欧美国产综合一区| 国产精品一区免费在线观看| 欧美日韩国产首页| 精彩视频一区二区三区| 在线观看不卡一区| 免费成人在线播放| 在线亚洲欧美专区二区| 三级影片在线观看欧美日韩一区二区 | 裸体一区二区三区| 一本到不卡精品视频在线观看| 天天免费综合色| 伊人av成人| 日本中文在线一区| 色视频成人在线观看免| 日本最新不卡在线| 91国模大尺度私拍在线视频| 男人的天堂久久精品| 欧美在线制服丝袜| 韩国av一区二区| 制服丝袜一区二区三区| 国产91丝袜在线播放九色| 日韩亚洲欧美一区| 不卡欧美aaaaa| 久久男人中文字幕资源站| 2019国产精品视频| 国产精品色眯眯| 久久久久久国产精品免费免费| 自拍偷拍亚洲综合| 日韩hmxxxx| 天堂一区二区在线| 欧美午夜影院一区| 国产酒店精品激情| 精品国产污网站| av免费观看久久| 国产精品久久久一本精品| 免费国产一区| 性欧美疯狂xxxxbbbb| 色综合欧美在线视频区| 精品亚洲免费视频| 日韩亚洲欧美一区| 91偷拍精品一区二区三区| 国产精品久久久久久久久免费丝袜 | 26uuu亚洲| 国产精品一区二区三区在线观 | 久久蜜桃av一区精品变态类天堂 | 国产成人啪免费观看软件| 精品国产乱码久久久久久影片| 97自拍视频| 国产精品动漫网站| 欧美一区二视频在线免费观看| 天天色天天爱天天射综合| 欧美日本一区二区三区| 成人黄色免费短视频| 欧美激情一区三区| 欧美日本韩国在线| 美女尤物国产一区| 日韩欧美一区二区视频| 国产激情美女久久久久久吹潮| 亚洲免费伊人电影| 欧洲一区在线电影| 成人app软件下载大全免费| 国产精品视频yy9299一区| 亚州欧美一区三区三区在线| 精品一区二区三区日韩| 久久亚洲综合av| 欧美日韩另类丝袜其他| 久久精品国产精品青草| 精品国产成人在线影院| 欧美福利一区二区三区| 日本怡春院一区二区| 欧美成人欧美edvon| 久久亚洲免费| 久久99热这里只有精品| 久久久久久久久久久电影| 欧洲国产精品| 国内精品写真在线观看| 国产欧美日韩激情| 一区二区三区视频在线播放| 国产精品一区二区在线观看网站| 国产欧美精品一区| 亚洲欧美日韩在线综合 | 天天爽夜夜爽夜夜爽精品视频| 日韩一区二区三区av| 久久99导航| 韩国一区二区视频| 国产精品蜜臀在线观看| 色美美综合视频| 99久久99久久免费精品蜜臀| 亚洲综合一区在线| 欧美二区乱c少妇| 精品一区日韩成人| 经典一区二区三区| 国产精品国模大尺度视频| 91成人在线精品| 999热视频在线观看| 日韩国产高清影视| 久久精品欧美一区二区三区不卡| 亚洲国产精品视频一区| 不卡av电影在线播放| 亚洲国产日韩a在线播放| 精品久久人人做人人爰| 亚洲福利av| 91香蕉视频黄| 男女男精品视频| 中文字幕免费一区| 欧美日韩精品一区视频| 精品伦理一区二区三区| 国产精品影视在线观看| 亚洲精品国产无套在线观| 欧美videossexotv100| 亚洲精品白虎| 成人高清在线观看| 狠狠网亚洲精品| 亚洲九九爱视频|