新闻热线读编往来
投 稿投 诉
论坛聊天天极短信
首页
新闻总线
专栏天地
E企业
商务应用
通信网络
硬件数码软件游戏下载论坛短信Yesky
滚动特稿业界互联网·电信硬件·手机·数码软件·游戏封面故事立场专题
您的位置:chinabyte > e企业 > 专家观点 >
电子商务安全实务

2003-04-30 10:42  邸德海、程鲜妮/(e-works)

  如何在Win2000下建立CA认证中心

  提起电子商务,人们首先担心的是电子商务的安全问题。为了保证网络上传递信息的安全,通常采用加密的方法。但对电子商务来说,这还是不够的,如何确定交易双方的身份,如何获得通讯对方的公钥并且相信此公钥是由某个身份确定的人拥有的,解决方法就是找一个大家共同信任的第三方,即认证中心(Certificate Authority,CA)颁发电子证书。任何一个信任CA的通讯一方,都可以通过验证对方电子证书上的CA数字签名来建立起和对方的信任,并且获得对方的公钥以备使用。要做一个CA认证中心并不是一个简单的工作,我现在参与一个电子商务实验室的建设工作,在实验室内部建立一个CA认证中心从而更完整的体现整个交易流程。想到自己在此过程中付出的艰辛,觉得有必要和大家共享一下我们的实践经验。文章分为三大部分,第一部分是电子商务的安全规范;第二部分是Win2000Server中的安全机制;第三部分说明在Win2000Server中建立CA认证中心的具体方法和步骤。

  第一部分:电子商务安全规范

  电子商务安全规范可分为安全、认证两方面的规范。

  1安全规范

  当前电子商务的安全规范包括加密算法、报文摘要算法、安全通信协议等方面的规范。
  (1)加密算法

  基本加密算法有两种:对称密钥加密、非对称密钥加密,用于保证电子商务中数据的保密性、完整性、真实性和非抵赖服务。

  ①对称密钥加密

  对称密钥加密也叫秘密/专用密钥加密(Secret Key Encryption),即发送和接收数据的双方必须使用相同的/对称的密钥对明文进行加密和解密运算。最著名的对称密钥加密标准是数据加密标准(DataEncryptionStandard,简称DES)。目前已有一些比DES算法更安全的对称密钥加密算法,如:IDEA算法,RC2、RC4算法,Skipjack算法等。

  ②非对称密钥加密

  非对称密钥加密也叫公开密钥加密(Public Key Encryption),由美国斯坦福大学赫尔曼教授于1977年提出。它主要指每个人都有一对唯一对应的密钥:公开密钥和私有密钥,公钥对外公开,私钥由个人秘密保存;用其中一把密钥来加密,就只能用另一把密钥来解密。商户可以公开其公钥,而保留其私钥;客户可以用商家的公钥对发送的信息进行加密,安全地传送到商户,然后由商户用自己的私钥进行解密。公开密钥加密技术解决了密钥的发布和管理问题,是目前商业密码的核心。使用公开密钥技术,进行数据通信的双方可以安全地确认对方身份和公开密钥,提供通信的可鉴别性。由此,公开密钥体制的建设是开展电子商务的前提。非对称加密算法主要有RSA、DSA、DiffieHellman、PKCS、PGP等。

  (2)报文摘要算法

  报文摘要算法(Message Digest Algorithms)即采用单向HASH算法将需要加密的明文进行摘要,而产生的具有固定长度的单向散列(HASH)值。其中,散列函数(HashFunctions)是将一个不同长度的报文转换成一个数字串(即报文摘要)的公式,该函数不需要密钥,公式决定了报文摘要的长度。报文摘要和非对称加密一起,提供数字签名的方法。

【责编: 刘宏新】
评论】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶】 【信息化社区】 【我对此感兴趣
 相关文章
 Siebel携手BEA将开发和销售电子商务标准     (2003-04-29)
 传统企业与电子商务   (2003-04-28)
 观点:淘汰B2B电子商务的方案   (2003-04-24)
 传统企业和电子商务结合是未来经济发展方向   (2003-04-22)
 博科携手IBM 首款电子商务套件全国巡展   (2003-04-17)
 电子商务进入“随需应变”时代   (2003-04-14)
 推广电子商务 广交会推出机电产品网上交易   (2003-04-13)
 企业如何借助电子商务开拓市场   (2003-04-11)
·PGP发明人:摩尔定律是对个人隐私的最大威胁
·商用PC性能远远不够 高稳定性可靠性更重要
·“非典”改变工作方式 IT公司不乱章法
·IBM执行长:IT行业长期增幅将高于美国GDP
·In-Stat:今年全球芯片市场增长预估为16.7%
查询:
| 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 天极服务 | 新闻邮件 | 技术辞典 |
ChinaByte版权所有,未经授权禁止转载、摘编、复制或建立镜像。如果有问题,请发电子邮件给webmaster@chinabyte.com。谢谢!

集团网站:ChinaByte.comYesky.com . Hoyodo.com powered by CMS 4i