%@LANGUAGE="JAVASCRIPT" CODEPAGE="936"%>
数字证书介绍
| 数字安全证书功能介绍 |
返回上页 | |
由于Internet网电子商务系统技术使在网上购物的顾客能够极其方便轻松地获得商家和企业的信息,但同时也增加了对某些敏感或有价值的数据被滥用的风险。买方和卖方都必须对于在因特网上进行的一切金融交易运作都是真实可靠的,并且要使顾客、商家和企业等交易各方都具有绝对的信心,因而因特网(Internet)电子商务系统必须保证具有十分可靠的安全保密技术,也就去说;必须保证网络安全的四个要素,即信息传输的保密性、 数据交换的完整性、发送信息的不可否认性、交易者身份的确定性。 为了保证网络的四大要素,一般采用加密算法。在加密算法中,一般采用对称加密和非对称加密结合的方式。常见的方法如数字信封,数字签名等,都采用两者结合的方式比如a发信息给b,b先将自己的公钥发送给a,a用b的公钥对数据进行加密,发给b,b收到后,用自己的私钥解密。 问题出现在a收到b的公钥时,如何知道肯定是b的公钥,而不是其他人的。这时候就出现了一个第三方的概念。犹如现实生活中,朋友之间的介绍, abc三人, ab是朋友,bc是朋友,但ac本来不认识,如果b介绍,ac就可以互相认识了。在电子商务环境中,a的公钥由CA签发,b的公钥由CA签发,由于ab共同信任CA签发,所以可以彼此信任。CA签发就是把用户的公钥和用户的身份进行挂钩,使用户可以证明该公钥是属于该人的。 数字安全证书主要有以下四大功能: 一、信息的保密性 二、交易者身份的确定性 三、不可否认性 四、不可修改性 |
||