工商管理電子商務畢業(yè)論文 關于電子商務安全解決方案的探討

工商管理電子商務畢業(yè)論文 關于電子商務安全解決方案的探討

ID:1745497

大?。?3.50 KB

頁數(shù):8頁

時間:2017-11-13

工商管理電子商務畢業(yè)論文 關于電子商務安全解決方案的探討_第1頁
工商管理電子商務畢業(yè)論文 關于電子商務安全解決方案的探討_第2頁
工商管理電子商務畢業(yè)論文 關于電子商務安全解決方案的探討_第3頁
工商管理電子商務畢業(yè)論文 關于電子商務安全解決方案的探討_第4頁
工商管理電子商務畢業(yè)論文 關于電子商務安全解決方案的探討_第5頁
資源描述:

《工商管理電子商務畢業(yè)論文 關于電子商務安全解決方案的探討》由會員上傳分享,免費在線閱讀,更多相關內容在學術論文-天天文庫。

1、湖南師范大學本科畢業(yè)論文考籍號:XXXXXXXXX姓名:XXX專業(yè):工商管理電子商務論文題目:關于電子商務安全解決方案的探討指導老師:XXX二〇一一年十二月十日  內容摘要:本文通過對私有密鑰加密法和公開密鑰加密法的算法原理進行分析,闡述了兩種加密法在網(wǎng)絡支付中的具體應用過程,并對兩種加密法的優(yōu)缺點進行了比較?! £P鍵詞:電子商務;網(wǎng)絡銀行;私有密鑰加密法;公開密鑰加密法  對數(shù)據(jù)進行有效加密與解密,稱為密碼技術,即數(shù)據(jù)機密性技術。其目的是為了隱蔽數(shù)據(jù)信息,將明文偽裝成密文,使機密性數(shù)據(jù)在網(wǎng)絡上安全地傳遞而不被非法用戶截取和

2、破譯。偽裝明文的操作稱為加密,合法接收者將密文恢復出原明文的過程稱為解密,非法接收者將密文恢復出原明文的過程稱為破譯。密碼是明文和加密密鑰相結合,然后經(jīng)過加密算法運算的結果。加密包括兩個元素,加密算法和密鑰。加密時所使用的信息變換規(guī)則稱為加密算法,是用來加密的數(shù)學函數(shù),一個加密算法是將普通的文本(或者可以理解的信息)與一串字符串即密鑰結合運算,產(chǎn)生不可理解的密文的步驟。密鑰是借助一種數(shù)學算法生成的,它通常是由數(shù)字、字母或特殊符號組成的一組隨機字符串,是控制明文和密文變換的唯一關鍵參數(shù)。對于相同的加密算法,密鑰的位數(shù)越多,破譯

3、的難度就越大,安全性就越好。目前,電子商務通信中常用的有私有(對稱)密鑰加密法和公開(非對稱)密鑰加密法。  一、私有密鑰加密法  (一)定義  私有密鑰加密,指在計算機網(wǎng)絡上甲、乙兩用戶之間進行通信時,發(fā)送方甲為了保護要傳輸?shù)拿魑男畔⒉槐坏谌礁`取,采用密鑰A對信息進行加密而形成密文M并發(fā)送給接收方乙,接收方乙用同樣的一把密鑰A對收到的密文M進行解密,得到明文信息,從而完成密文通信目的的方法。這種信息加密傳輸方式,就稱為私有密鑰加密法。上述加密法的一個最大特點是,信息發(fā)送方與信息接收方均需采用同樣的密鑰,具有對稱性,所以私

4、有密鑰加密又稱為對稱密鑰加密。  (二)使用過程  具體到電子商務,很多環(huán)節(jié)要用到私有密鑰加密法。例如,在兩個商務實體或兩個銀行之間進行資金的支付結算時,涉及大量的資金流信息的傳輸與交換。這里以發(fā)送方甲銀行與接收方乙銀行的一次資金信息傳輸為例,來描述應用私有密鑰加密法的過程:銀行甲借助專業(yè)私有密鑰加密算法生成私有密鑰A,并且復制一份密鑰A借助一個安全可靠通道(如采用數(shù)字信封)秘密傳遞給銀行乙;銀行甲在本地利用密鑰A把信息明文加密成信息密文;銀行甲把信息密文借助網(wǎng)絡通道傳輸給銀行乙;銀行乙接受信息密文;銀行乙在本地利用一樣的密

5、鑰A把信息密文解密成信息明文。這樣銀行乙就知道銀行甲的資金轉賬通知單的內容,結束通信?! ?三)常用算法  世界上一些專業(yè)組織機構研發(fā)了許多種私有密鑰加密算法,比較著名的有DES算法及其各種變形、國際數(shù)據(jù)加密算法IDEA等。DES算法由美國國家標準局提出,1977年公布實施,是目前廣泛采用的私有密鑰加密算法之一,主要應用于銀行業(yè)中的電子資金轉賬、軍事定點通信等領域,比如電子支票的加密傳送。經(jīng)過20多年的使用,已經(jīng)發(fā)現(xiàn)DES很多不足之處,隨著計算機技術進步,對DES的破解方法也日趨有效,所以更安全的高級加密標準AES將會替代D

6、ES成為新一代加密標準?! ?四)優(yōu)缺點  私有密鑰加密法的主要優(yōu)點是運算量小,加解密速度快,由于加解密應用同一把密鑰而應用簡單。在專用網(wǎng)絡中由于通信各方相對固定、所以應用效果較好。但是,私有密鑰加密技術也存在著以下一些問題:一是分發(fā)不易。由于算法公開,其安全性完全依賴于對私有密鑰的保護。因此,密鑰使用一段時間后就要更換,而且必須使用與傳遞加密文件不同的途徑來傳遞密鑰,即需要一個傳遞私有密鑰的安全秘密渠道,這樣秘密渠道的安全性是相對的,通過電話通知、郵寄軟盤、專門派人傳送等方式均存在一些問題。二是管理復雜,代價高昂。私有密鑰

7、密碼體制用于公眾通信網(wǎng)時,每對通信對象的密鑰不同,必須由不被第三者知道的方式,事先通知對方。隨著通信對象的增加,公眾通信網(wǎng)上的密碼使用者必須保存所有通信對象的大量的密鑰。這種大量密鑰的分配和保存,是私有密鑰密碼體制存在的最大問題。三是難以進行用戶身份的認定。采用私有密鑰加密法實現(xiàn)信息傳輸,只是解決了數(shù)據(jù)的機密性問題,并不能認證信息發(fā)送者的身份。若密鑰被泄露,如被非法獲取者猜出,則加密信息就可能被破譯,攻擊者還可用非法截取到的密鑰,以合法身份發(fā)送偽造信息。在電子商務中,有可能存在欺騙,別有用心者可能冒用別人的名義發(fā)送資金轉賬指

8、令。因此,必須經(jīng)常更換密鑰,以確保系統(tǒng)安全。四是采用私有密鑰加密法的系統(tǒng)比較脆弱,較易遭到不同密碼分析的攻擊。五是它僅能用于對數(shù)據(jù)進行加解密處理,提供數(shù)據(jù)的機密性,不能用于數(shù)字簽名?! 《⒐_密鑰加密法  (一)定義與應用原理  公開密鑰加密法是針對私有密鑰加密法的缺陷而提出來的。是電子

當前文檔最多預覽五頁,下載文檔查看全文

此文檔下載收益歸作者所有

當前文檔最多預覽五頁,下載文檔查看全文
溫馨提示:
1. 部分包含數(shù)學公式或PPT動畫的文件,查看預覽時可能會顯示錯亂或異常,文件下載后無此問題,請放心下載。
2. 本文檔由用戶上傳,版權歸屬用戶,天天文庫負責整理代發(fā)布。如果您對本文檔版權有爭議請及時聯(lián)系客服。
3. 下載前請仔細閱讀文檔內容,確認文檔內容符合您的需求后進行下載,若出現(xiàn)內容與標題不符可向本站投訴處理。
4. 下載文檔時可能由于網(wǎng)絡波動等原因無法下載或下載錯誤,付費完成后未能成功下載的用戶請聯(lián)系客服處理。