




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、1電子商務安全技術電子商務安全技術 21、什么是數字證書v 互聯網(Internet)為使用者提供了一個開放的、跨越國界的信息高速公路;基于互聯網的各種應用蓬勃發展給各行各業帶來了機遇和挑戰。但網上欺詐、偷盜和非法闖入等行為對互聯網的各類應用構成了嚴重威脅,隨著數字證書認證中心的出現和數字證書的使用,使得開放的網絡更加安全。v 數字證書就是標志網絡用戶身份信息的一系列數據,用來在網絡通訊中識別通訊各方的身份,即要在 Internet上解決我是誰的問題,就如同現實中我們每一個人都要擁有一張證明個人身份的身份證或駕駛執照一樣,以表明我們的身份或某種資格。 3v數字證書是由權威公正的第三方機構即數字
2、證書認證中心(CA)簽發和管理的,是標志網絡用戶身份信息的電子文檔。數字證書的內容和身份證頗為相似,可以做以下比較:4v數字證書比身份證只多了一個公共密鑰(簡稱公鑰)。如同身份證用來證明每一個人的身份一樣,數字證書用來保證公鑰和特定實體之間的聯系。數字證書提供的是網絡上的身份證明。因此,也有人稱數字證書是“網絡身份證”。512、數字證書的內容v最簡單的證書包含一個公開密鑰、名稱以及證書授權中心的數字簽名。一般情況下證書中還包括密鑰的有效時間,發證機關(證書授權中心)的名稱,該證書的序列號等信息,證書的格式遵循 x.509國際標準,證書所包含的內容如下:v版本號v序列號v簽名算法標識符v認證機構
3、v有效期限v主題信息v認證機構的數字簽名v公鑰信息613、常用的數字證書類型 v個人數字證書:個人數字證書中包含證書持有者的個人身份信息、公鑰及CA中心的簽名,它就像我們日常生活中使用的身份證一樣,在網絡通訊中標識證書持有者個人身份的電子身份證書。 vWEB服 務器證書:是Web Server與用戶瀏覽器之間建立安全連接時所使用的數字證書。 v設備身份證書:設備身份證書中包含設備信息、公鑰及CA中心的簽名,在網絡通訊中標識和驗證設備的身份以保證與其他服務器或客戶端通信的安全性。 v無線應用證書:無線應用證書用于無線通訊用戶的身份識別和信息安全。 7數字證書的簽發機構v 提供電子認證服務的機構一
4、般稱為數字證書認證中心(Certificate Authority)數字證書是數字證書認證中心(CA)簽發的。v CA作為第三方認證機構具有三個特性:v 權威性:是由國家主管部門批準的;v 公正性:獨立于交易雙方以外,不參與雙方利益;v 可信性:具有與提供電子認證服務相適應的專業技術人員和管理人員;具有與提供電子認證服務相適應的資金和經營場所;具有符合國家安全標準的技術和設備;具有國家密碼管理機構同意使用密碼的證明文件和法律、行政法規規定的其他條件。8數字證書的基本功能 v數字證書主要有以下四大功能: 信息的保密性 網絡合法身份的確認性 :能方便而可靠地確認網絡中對方合法身份是網絡信息交換的需
5、要。 完整性:數字證書具有簽名驗證和對電子文件進行加密的功能,可以通過驗證方式確認電子信息是否被修改過.不可抵賴性9如何獲得數字證書v只要是具有公民權的個人、合法設立的單位、組織機構或網絡設備、軟件系統均可向CA中心申請數字證書。 1011v(2) 申請、下載、安裝數字證書1213141516171819(3)查看證書1) 打開IE瀏覽器,單擊【工具】【Internet選項】命令,選擇【內容】選項卡, 單擊【證書】按鈕,彈出【證書】對話框,選中要查看的證書,單擊【查看】按鈕,可以顯示如圖所示的對話框。202122(4)證書的導出v證書也可以導出,安裝到別的電腦中或者放在U盤中。v在下圖中選中要
6、導出的證書,單擊“導出”按鈕,按照提示一步一步即可導出。23(5)在 Outlook Express 中配置電子郵件帳戶v1)啟動Outlook Express,單擊【工具】【帳戶】【添加】【郵件】 24v2)在連接向導對話框中輸入要顯示的名字 ,如輸入“dingli”v3)單擊【下一步】按鈕,在彈出的頁面中輸入電子郵件地址,如 25v4)單擊【下一步】按鈕,設置接收郵件服務器和發送郵件服務器,如分別為:“”和“”,如圖 26v5)單擊【下一步】按鈕,輸入帳戶名,如“bzvtcdl”,這里把“記住密碼”前面的復選框里的去掉。 27v6)單擊【下一步】按鈕,顯示設置完成對話框 v7)單擊【完成】
7、按鈕。返回對話框如圖 28v8)單擊【屬性】按鈕,彈出【屬性】對話框,選中“我的服務器要求身份驗證”,如圖 29v9)單擊“安全”選項卡,單擊簽署證書里“證書”文本框右側的【選擇】按鈕,彈出【選擇默認帳戶數字ID】對話框,選中要使用的證書,單擊【確定】。加密首選項的設置也是一樣,設置結果如圖 30v10)單擊“高級”選項卡,選中“在服務器上保留副本”,如圖所示。單擊【確定】,設置完成。31v11) 在outlook里,單擊【工具】【接收和發送全部郵件】,將會彈出【登陸】對話框,輸入密碼,如圖所示,單擊【確定】按鈕,即可。 32(6)發送簽名郵件v1) 打開Outlook Express,單擊新
8、郵件按鈕,撰寫新郵件; v2) 選取 【工具】 菜單中的 【數字簽名】。在信的右上角將會出現一個簽名的標記 。 v3) 點擊“發送”。發送數字簽名郵件即告完成。 v4) 當收件人打開信件時,可以看到有數字簽名的郵件被 所標示,打開數字簽名的郵件時,將看到“數字簽名郵件”的提示信息。 v5) 按“繼續”按鈕后可閱讀到該郵件的內容。若郵件在傳輸過程中被他人篡改或發信人的數字證書有問題,頁面將出現“安全警告”提示。 33(7)發送加密郵件v要將電子郵件加密,首先你需要有收件人的數字證書。 v獲得對方的數字證書v方法一:從帶有數字簽名的電子郵件中添加 v 讓對方給你發送有其數字簽名的郵件。v 將該郵件
9、打開,然后請單擊“文件”菜單中的“屬性v 選取“安全”選項卡并單擊“將數字標識添加到通訊簿中”按鈕,這樣對方數字證書就被添加到你的“通訊簿”之中了。 v 你可以在Internet Explorer的“工具Internet選項內容證書其他人”中查看到對方的數字證書。v方法二: 從網上查詢別人的數字證書,下載下來,安裝342) 發送加密郵件v 撰寫好信件后,選取“工具”菜單中的“加密”。 v 這時,信的右上角將會出現一個加密的標記。 v 點擊“發送”。發送加密郵件即告完成。 v 當收件人收到并打開已加密過的郵件時,將看到“加密郵件”的提示信息。 v 按“繼續”按鈕后,可閱讀到該郵件的內容。 353
10、637383940數字證書的應用v 數字證書的應用范圍:v1網銀系統;v2網上報稅;v3網上公文傳輸v4網絡身份認證;v5電子商務;v6電子政務v7安全電子郵件等。41v使用數字證書的常用環境:v操作系統Windows2000/XPv郵件客戶端 Microsoft Outlook Express或者Foxmailv推薦使用瀏覽器為 Microsoft InternetExplorer6.0版本及以上42數字證書在電子政務中的應用 vCA中心提供的數字證書應用范圍涉及公共事業、金融服務業、工商、稅務、海關、質量技術監督、政府行政辦公、政府采購、檢驗檢疫、車輛管理、教育科研單位、社保、保險、醫療衛
11、生、企事業單位內部辦公等網上業務應用系統。v同時數字證書可用于政府網上行政文件的上傳下達及加密、簽名等;也可運用數字證書來保證政府網站的安全瀏覽;還可以將企業代碼證、企業營業執照和企業數字證書一體化,為企業網上年檢、網上報稅、網上報關等網上作業奠定安全的基礎。43數字證書在電子商務中的應用 vCA中心提供的數字證書可用于網上購物、企業與企業(B to B)和企業對個人(B to C)以及個人對個人(C to C)的電子貿易、網上合同的簽定、安全電子郵件、網上證券交易、網上銀行等電子商務活動中加密信息以及進行數字簽名.v同時CA中心所發放的企業及個人數字證書適用于企業及個人進行電子郵件的安全收發、企業及個人網站的安全瀏覽和網上交易及查詢等方面的安全認證和加密等。44數字證書在IE中的應用v如何將證書導入 IE1、 通過專用工具來實現導入45v點擊證書導入工具,在彈出的窗口中,選擇加密設備為 Key加密模塊,并在加密設備口令框中輸入口令,然后選擇導入證書類型為所有證書,最后點擊導入證書,如下圖所示46v證書成功導入后的提示框如下所示, v點擊確定完成導入。47如何在 IE中查看證
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 大數據技術專業教學標準(高等職業教育??疲?025修訂
- 老年保健與管理專業教學標準(高等職業教育專科)2025修訂
- 2025年中國林業經濟行業發展前景預測及投資戰略研究報告
- 中國燃氣空調行業市場深度評估及投資戰略規劃報告
- 中國中藥保健品行業發展監測及投資戰略規劃研究報告
- 2024年中國銅藍礦行業市場調查建議報告
- 中國碳化硅陶瓷異型梁行業發展監測及投資前景展望報告
- 2020-2025年中國蜂膠行業市場前景預測及投資戰略研究報告
- 汽車后板簧托板總成項目投資可行性研究分析報告(2024-2030版)
- 2025年中國阻垢器行業市場運行現狀及投資戰略研究報告
- 2025年陜西、山西、青海、寧夏高考政治試卷真題(含答案解析)
- 期末試卷(五)(含答案含聽力原文無聽力音頻)-2024-2025學年人教PEP版英語(新教材)三年級下冊
- 3.21 明清時期的科技與文化 課件 2024-2025學年統編版七年級歷史下冊
- 養老護理員四級考試題庫及答案
- 辦公室內控管理制度
- 2024-2025 學年八年級英語下學期期末模擬卷 (蘇州專用)原卷
- 2025年大學生創業培訓考試試卷及答案
- 安徽省宿州市碭山縣2023-2024學年八年級下學期期末數學試題
- 2025江蘇鹽城燕舞集團有限公司招聘58人筆試參考題庫附帶答案詳解析
- 湖南2024生地會考試卷及答案
- 廣東省深圳市2024年中考英語真題(含答案)
評論
0/150
提交評論