最新 | 专题 | 理论研究 | 信息技术 | 网络建设 | 应用案例 | 解决方案 | 企业解读 | 教育产品 | 教育网络 | 分析报告
  当前位置: 首页 > 教育信息化 > 中国教育网络 > 第五期 >
数字经济安全之刃
http://www.edu.cn 2005-06-01中国教育网络 作者:李栋

  信息技术的飞速发展,使传统的商务模式正经受着巨大的变革考验。企业信息资源的网络化以及电子商务各类应用的集成与整合,都充分显示了未来的商务模式将向着低成本、全球化、供应链重组等方向发展。据联合国秘书处的数据,2004年全球电子商务交易额剧增到7万亿美元,有人预计,到2006年,全球电子商务交易额将占到全球贸易总额的18%左右。

  如此规模的发展速度,除基于传统业务开发的各类电子商务平台的应用以外,还归功于网络技术应用与发展的安全保障。在全球电子商务的安全认证体系和安全保障体系方面,目前许多国家都在为建立一套完整的安全保障制度而努力。国际上基于公开密钥体制(PKI)的CA安全认证保障体系,已被普遍认可,多数国家都在建立自己的CA安全认证保障体系,我国目前电子商务的发展也采用了PKI此种技术。

  让发送者和接收者拥有同一把钥匙

  PKI(Public Key Infrastructure),即公钥基础结构,利用公钥加密技术为网上电子商务的开展提供了一套安全基础平台,用户利用PKI平台提供的安全服务进行安全通信。简单地说,PKI的功能是绑定证书持有者的身份和相关的密钥对(通过为公钥及相关的用户身份信息签发数字证书),实现通信中各实体的身份认证、完整性、不可否认性和保密性。

  基于对称密钥加密、公开密钥加密以及安全的散列函数等基本安全技术和算法,电子商务采用以下几种安全技术来解决电子商务应用中遇到的各种问题:采用数字信封技术保证数据的传输安全;采用数字签名和双重数字签名技术进行身份认证并同时保证数据的完整性、完成交易防抵赖;采用口令字技术或公开密钥技术进行身份认证。

  结合数字信封和数字签名就可以满足电子商务安全中对数据的安全性、数据的完整性和交易的不可抵赖性的要求,同时可以使用数字证书来进行交易双方身份的认证。

  PKI系统的建立应该着眼于用户使用证书及相关服务的便利性,以及用户身份的可靠认证。一个典型的PKI体系结构如图所示。

  PKI操作有十二种主要行为,包括:产生,证明和分发密钥;签名和验证;证书的获取;验证证书;保存证书;本地保存的证书的获取;密钥泄漏或证书中证明的某种关系中止的报告;密钥泄漏的恢复;CRL的获取;密钥更新;审计;存储等,这些行为分别和PKI中下列成员相关:PKI认证机构(P),数据发布的目录(D)和用户(U)。

  其中有几个重要的功能实体CRL,OCSP,LDAP等。CRL(Certificate Revoke List)证书撤销列表和OCSP(Online Certificate Status Protocol)在线证书状态查询都是为了保证用户证书的有效性。当验证用户证书的有效性时,需要查询CRL或者OCSP来保证用户的证书是有效的。如果用户因为某种原因,或者想更换新的证书,或者怀疑其私人密钥泄漏了,那么用户就可以报告CA要求撤销自己的证书,这时CRL或者OCSP中就会出现这个用户的证书信息,说明这个用户的证书已经失效,其它的用户不要再信任这个证书了。CRL和OCSP的区别在于,CRL是离线方式的,OCSP是在线方式的,是实时的。这种区别也造成CRL列表占用的空间会比OCSP大。

  LDAP目录服务器是用来存放用户证书的,它对外提供了下载证书的接口。用户可以通过LDAP的接口来获取任何用户的证书。

1 2  下一页
页面功能 【字体:   】 【打印】 【关闭我对此感兴趣
中国教育和科研计算机网版权与免责声明

①凡本网未注明稿件来源的所有文字、图片和音视频稿件,版权均属本网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的 媒体、网站,在下载使用时必须注明"稿件来源:中国教育和科研计算机网",违者本网将依法 追究责任。

②本网注明稿件来源为其他媒体的文/图等稿件均为转载稿,本网转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者 在两周内速来电或来函联系。


要闻回顾
·今年全国共有64所试点高校远程教育招生   
·教育部副部长:应用信息技术促进中国教育现代化  
·慎重适度地开展“网络环境下的课堂教学”  
·Edith Cowan大学在澳洲建无线网  
·北电构建无线校园 服务中国教育信息化  
·浙江大学:尝试“短信管理”  
·日照电大:推进高等教育大众化  
·用现代远程教育服务“三农”  
·教育部-微软携手助学暑期支教活动招募中  
·运用IT促教育改革 适应信息化要求  
 
—热门关键字—
 
ERP CRM 局域网 电子商务

 天网搜索 :
 
 站内搜索:
 


版权所有: 中国教育和科研计算机网 Copyright©1994- CERNIC CERNET  京ICP备020072
关于假冒中国教育网的声明 | 有任何问题与建议请联络: Webmaster@staff.cernet.com