首頁 考試吧論壇 Exam8視線 考試商城 網(wǎng)絡(luò)課程 模擬考試 考友錄 實用文檔 求職招聘 論文下載
2011中考 | 2011高考 | 2012考研 | 考研培訓(xùn) | 在職研 | 自學(xué)考試 | 成人高考 | 法律碩士 | MBA考試
MPA考試 | 中科院
四六級 | 職稱英語 | 商務(wù)英語 | 公共英語 | 托福 | 雅思 | 專四專八 | 口譯筆譯 | 博思 | GRE GMAT
新概念英語 | 成人英語三級 | 申碩英語 | 攻碩英語 | 職稱日語 | 日語學(xué)習(xí) | 法語 | 德語 | 韓語
計算機等級考試 | 軟件水平考試 | 職稱計算機 | 微軟認證 | 思科認證 | Oracle認證 | Linux認證
華為認證 | Java認證
公務(wù)員 | 報關(guān)員 | 銀行從業(yè)資格 | 證券從業(yè)資格 | 期貨從業(yè)資格 | 司法考試 | 法律顧問 | 導(dǎo)游資格
報檢員 | 教師資格 | 社會工作者 | 外銷員 | 國際商務(wù)師 | 跟單員 | 單證員 | 物流師 | 價格鑒證師
人力資源 | 管理咨詢師考試 | 秘書資格 | 心理咨詢師考試 | 出版專業(yè)資格 | 廣告師職業(yè)水平
駕駛員 | 網(wǎng)絡(luò)編輯
衛(wèi)生資格 | 執(zhí)業(yè)醫(yī)師 | 執(zhí)業(yè)藥師 | 執(zhí)業(yè)護士
會計從業(yè)資格考試會計證) | 經(jīng)濟師 | 會計職稱 | 注冊會計師 | 審計師 | 注冊稅務(wù)師
注冊資產(chǎn)評估師 | 高級會計師 | ACCA | 統(tǒng)計師 | 精算師 | 理財規(guī)劃師 | 國際內(nèi)審師
一級建造師 | 二級建造師 | 造價工程師 | 造價員 | 咨詢工程師 | 監(jiān)理工程師 | 安全工程師
質(zhì)量工程師 | 物業(yè)管理師 | 招標(biāo)師 | 結(jié)構(gòu)工程師 | 建筑師 | 房地產(chǎn)估價師 | 土地估價師 | 巖土師
設(shè)備監(jiān)理師 | 房地產(chǎn)經(jīng)紀人 | 投資項目管理師 | 土地登記代理人 | 環(huán)境影響評價師 | 環(huán)保工程師
城市規(guī)劃師 | 公路監(jiān)理師 | 公路造價師 | 安全評價師 | 電氣工程師 | 注冊測繪師 | 注冊計量師
繽紛校園 | 實用文檔 | 英語學(xué)習(xí) | 作文大全 | 求職招聘 | 論文下載 | 訪談 | 游戲

2011軟件水平考試網(wǎng)絡(luò)工程師全面復(fù)習(xí)筆記(28)

考試吧整理“2011軟件水平考試網(wǎng)絡(luò)工程師全面復(fù)習(xí)筆記(28)”,方便考生備考!

  二. 數(shù)據(jù)加密技術(shù)

  電子商務(wù)安全規(guī)范可分為安全、認證兩方面的規(guī)范。

  1安全規(guī)范

  當(dāng)前電子商務(wù)的安全規(guī)范包括加密算法、報文摘要算法、安全通信協(xié)議等方面的規(guī)范。

  (1)加密算法

  基本加密算法有兩種:對稱密鑰加密、非對稱密鑰加密,用于保證電子商務(wù)中數(shù)據(jù)的保密性、完整性、真實性和非抵賴服務(wù)。

 、賹ΨQ密鑰加密

  對稱密鑰加密也叫秘密/專用密鑰加密(Secret Key Encryption),即發(fā)送和接收數(shù)據(jù)的雙方必須使用相同的/對稱的密鑰對明文進行加密和解密運算。最著名的對稱密鑰加密標(biāo)準(zhǔn)是數(shù)據(jù)加密標(biāo)準(zhǔn)(DataEncryptionStandard,簡稱DES)。目前已有一些比DES算法更安全的對稱密鑰加密算法,如:IDEA算法,RC2、RC4算法,Skipjack算法等。

 、诜菍ΨQ密鑰加密

  非對稱密鑰加密也叫公開密鑰加密(Public Key Encryption),由美國斯坦福大學(xué)赫爾曼教授于1977年提出。它主要指每個人都有一對唯一對應(yīng)的密鑰:公開密鑰和私有密鑰,公鑰對外公開,私鑰由個人秘密保存;用其中一把密鑰來加密,就只能用另一把密鑰來解密。商戶可以公開其公鑰,而保留其私鑰;客戶可以用商家的公鑰對發(fā)送的信息進行加密,安全地傳送到商戶,然后由商戶用自己的私鑰進行解密。公開密鑰加密技術(shù)解決了密鑰的發(fā)布和管理問題,是目前商業(yè)密碼的核心。使用公開密鑰技術(shù),進行數(shù)據(jù)通信的雙方可以安全地確認對方身份和公開密鑰,提供通信的可鑒別性。由此,公開密鑰體制的建設(shè)是開展電子商務(wù)的前提。非對稱加密算法主要有RSA、DSA、DiffieHellman、PKCS、PGP等。

  (2)報文摘要算法

  報文摘要算法(Message Digest Algorithms)即采用單向HASH算法將需要加密的明文進行摘要,而產(chǎn)生的具有固定長度的單向散列(HASH)值。其中,散列函數(shù)(HashFunctions)是將一個不同長度的報文轉(zhuǎn)換成一個數(shù)字串(即報文摘要)的公式,該函數(shù)不需要密鑰,公式?jīng)Q定了報文摘要的長度。報文摘要和非對稱加密一起,提供數(shù)字簽名的方法。

  報文摘要算法主要有安全散列標(biāo)準(zhǔn)、MD2系列標(biāo)準(zhǔn)。

  (3)加密通信協(xié)議(SSL)

  安全套接層協(xié)議(Secure Socket Layer)是一種保護WEB通訊的工業(yè)標(biāo)準(zhǔn),主要目的是提供INTERNET上的安全通信服務(wù),是基于強公鑰加密技術(shù)以及RSA的專用密鑰序列密碼,能夠?qū)π庞每ê蛡人信息、電子商務(wù)提供較強的加密保護。SSL在建立連接過程上采用公開密鑰,在會話過程中使用專有密鑰。SSL的缺陷是只能保證傳輸過程的安全,無法知道在傳輸過程中是否受到竊聽,黑客可以此破譯SSL的加密數(shù)據(jù),破壞和盜竊WEB信息。新的SSL協(xié)議被命名為TLS(Transport Layer Security),安全可靠性可有所提高,但仍不能消除原有技術(shù)上的基本缺陷。

  2認證規(guī)范

  (1)數(shù)字簽名

  數(shù)字簽名(Digital Signature)是公開密鑰加密技術(shù)的一種應(yīng)用,是指用發(fā)送方的私有密鑰加密報文摘要,然后將其與原始的信息附加在一起,合稱為數(shù)字簽名。其使用方式是:報文的發(fā)送方從報文文本中生成一個128位或160位的單向散列值(或報文摘要),并用自己的私有密鑰對這個散列值進行加密,形成發(fā)送方的數(shù)字簽名;然后,將這個數(shù)字簽名作為報文的附件和報文一起發(fā)送給報文的接收方;報文的接收方首先從接收到的原始報文中計算出128位的散列值(或報文摘要),接著再用發(fā)送方的公開密鑰來對報文附加的數(shù)字簽名進行解密;如果這兩個散列值相同,那么接收方就能確認該數(shù)字簽名是發(fā)送方的。通過數(shù)字簽名能夠?qū)崿F(xiàn)對原始報文的鑒別與驗證,保證報文的完整性、權(quán)威性和發(fā)送者對所發(fā)報文的不可抵賴性。數(shù)字簽名機制提供了一種鑒別方法,普遍用于銀行、電子貿(mào)易等,以解決偽造、抵賴、冒充、篡改等問題。

  (2)數(shù)字證書

  “數(shù)字證書”是一個經(jīng)證書認證中心(CA)數(shù)字簽名的、包含證書申請者(公開密鑰擁有者)個人信息及其公開密鑰的文件;诠_密鑰體制(PKI)的數(shù)字證書是電子商務(wù)安全體系的核心,用途是利用公共密鑰加密系統(tǒng)來保護與驗證公眾的密鑰。CA對申請者所提供的信息進行驗證,然后通過向電子商務(wù)各參與方簽發(fā)數(shù)字證書,來確認各方的身份,保證網(wǎng)上支付的安全性。

  證書的格式遵循X.509標(biāo)準(zhǔn)。X.509證書包括有關(guān)證書擁有的個人或?qū)嶓w的信息及證書頒發(fā)機構(gòu)的可選信息。實體信息包括實體名稱、公用密鑰、公用密鑰運算法和可選的唯一主體id。目前,X.509標(biāo)準(zhǔn)已在編排公共密鑰格式方面被廣泛接受,已用于許多網(wǎng)絡(luò)安全應(yīng)用程序,其中包括IP安全(Ipsec)、安全套接層(SSL)、安全電子交易(SET)、安全多媒體INTERNET郵件擴展(S/MIME)等。

  (3)密鑰管理機制(PKI)

  密鑰管理是數(shù)據(jù)加密技術(shù)中的重要一環(huán),密鑰管理的目的是確保密鑰的安全性(真實性和有效性)。

  相關(guān)推薦:

  2011軟考網(wǎng)絡(luò)工程師常用英文單詞和縮寫翻譯

  2011年軟考網(wǎng)絡(luò)工程師考前必看復(fù)習(xí)題總結(jié)

文章搜索
軟件水平考試欄目導(dǎo)航
版權(quán)聲明:如果軟件水平考試網(wǎng)所轉(zhuǎn)載內(nèi)容不慎侵犯了您的權(quán)益,請與我們聯(lián)系800@exam8.com,我們將會及時處理。如轉(zhuǎn)載本軟件水平考試網(wǎng)內(nèi)容,請注明出處。