加密技術(shù)是EC采取的主要安全措施,貿(mào)易方可根據(jù)需要在信息交換的階段使用。目前,加密技術(shù)分為兩類(lèi),即對(duì)稱(chēng)加密和非對(duì)稱(chēng)加密。 (2)、密鑰管理技術(shù)①對(duì)稱(chēng)密鑰管理
對(duì)稱(chēng)加密是基于共同保守秘密來(lái)實(shí)現(xiàn)的。采用對(duì)稱(chēng)加密技術(shù)的貿(mào)易雙方必須要保證采用的是相同的密鑰,要保證彼此密鑰的交換是安全可靠的,同時(shí)還要設(shè)定防 止密鑰泄密和更改密鑰的程序。這樣,對(duì)稱(chēng)密鑰的管理和分發(fā)工作將變成一件潛在危險(xiǎn)的和繁瑣的過(guò)程。通過(guò)公開(kāi)密鑰加密技術(shù)實(shí)現(xiàn)對(duì)稱(chēng)密鑰的管理使相應(yīng)的管理變 得簡(jiǎn)單和更加安全,同時(shí)還解決了純對(duì)稱(chēng)密鑰模式中存在的可靠性問(wèn)題和鑒別問(wèn)題。 貿(mào)易方可以為每次交換的信息(如每次的EDI交換)生成唯一一把對(duì)稱(chēng)密鑰 并用公開(kāi)密鑰對(duì)該密鑰進(jìn)行加密,然后再將加密后的密鑰和用該密鑰加密的信息(如EDI交換)一起發(fā)送給相應(yīng)的貿(mào)易方。由于對(duì)每次信息交換都對(duì)應(yīng)生成了唯一 一把密鑰,因此各貿(mào)易方就不再需要對(duì)密鑰進(jìn)行維護(hù)和擔(dān)心密鑰的泄露或過(guò)期。這種方式的另一優(yōu)點(diǎn)是即使泄露了一把密鑰也只將影響一筆交易,而不會(huì)影響到貿(mào)易 雙方之間所有的交易關(guān)系。這種方式還提供了貿(mào)易伙伴間發(fā)布對(duì)稱(chēng)密鑰的一種安全途徑。
②公開(kāi)密鑰管理/數(shù)字證書(shū)
貿(mào)易伙伴間可以使用數(shù)字證書(shū)(公開(kāi)密鑰證書(shū))來(lái)交換公開(kāi)密鑰。國(guó)際電信聯(lián)盟(ITU)制定的標(biāo)準(zhǔn)X.509(即信息技術(shù)--開(kāi)放系統(tǒng)互連--目錄:鑒 別框架)對(duì)數(shù)字證書(shū)進(jìn)行了定義該標(biāo)準(zhǔn)等同于國(guó)際標(biāo)準(zhǔn)化組織(ISO)與國(guó)際電工委員會(huì)(IEC)聯(lián)合發(fā)布的ISO/IEC 9594-8:195標(biāo)準(zhǔn)。數(shù) 字證書(shū)通常包含有唯一標(biāo)識(shí)證書(shū)所有者(即貿(mào)易方)的名稱(chēng)、唯一標(biāo)識(shí)證書(shū)發(fā)布者的名稱(chēng)、證書(shū)所有者的公開(kāi)密鑰、證書(shū)發(fā)布者的數(shù)字簽名、證書(shū)的有效期及證書(shū)的 序列號(hào)等。證書(shū)發(fā)布者一般稱(chēng)為證書(shū)管理機(jī)構(gòu)(CA),它是貿(mào)易各方都信賴(lài)的機(jī)構(gòu)。數(shù)字證書(shū)能夠起到標(biāo)識(shí)貿(mào)易方的作用,是目前EC廣泛采用的技術(shù)之一。微軟 公司的InternetExplorer 3.0和網(wǎng)景公司的Navigator 3.0都提供了數(shù)字證書(shū)的功能來(lái)作為身份鑒別的手段。
③密鑰管理相關(guān)的標(biāo)準(zhǔn)規(guī)范
目前國(guó)際有關(guān)的標(biāo)準(zhǔn)化機(jī)構(gòu)都著手制定關(guān)于密鑰管理的技術(shù)標(biāo)準(zhǔn)規(guī)范。ISO與IEC下屬的信息技術(shù)委員會(huì)(JTC1)已起草了關(guān)于密鑰管理的國(guó)際標(biāo)準(zhǔn)規(guī) 范。該規(guī)范主要由3部分組成:第1部分是密鑰管理框架;第2部分是采用對(duì)稱(chēng)技術(shù)的機(jī)制;第3部分是采用非對(duì)稱(chēng)技術(shù)的機(jī)制。該規(guī)范現(xiàn)已進(jìn)入到國(guó)際標(biāo)準(zhǔn)草案表 決階段,并將很快成為正式的國(guó)際標(biāo)準(zhǔn)。 (3)數(shù)字簽名
首頁(yè) 上一頁(yè) 1 2 3 下一頁(yè) 尾頁(yè) 2/3/3
本站部分文章來(lái)自網(wǎng)絡(luò),如發(fā)現(xiàn)侵犯了您的權(quán)益,請(qǐng)聯(lián)系指出,本站及時(shí)確認(rèn)刪除 E-mail:349991040@qq.com
論文格式網(wǎng)(www.donglienglish.cn--論文格式網(wǎng)拼音首字母組合)提供工商管理論文畢業(yè)論文格式,論文格式范文,畢業(yè)論文范文