PGP在商务交流中的应用

来源 :网络与信息 | 被引量 : 0次 | 上传用户:xuezhenlong0310
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着计算机与通讯技术的发展,传统面对面商务活动转入了网络商务活动的运作模式,使人与人、人与商家的商务交互活动成为现实。商务活动的供求双方对话完全依赖于信息通讯技术构筑的虚拟空间。网络信息通讯的发展带来便利的同时也带来了安全隐患。不少商家意识到此点,纷纷建立用户信用体系维护。如B2B交易平台需建立相应的信用维护体系,以规避用户交易风险。在这个过程中,平台必须具备足够的信用基础,其措施如数字证书、用户认证、安全协议等等,然而大多用户对高深的安全技术难以理解,安全应用提供商大多又要有偿服务,影响了措施信用程度及个人用户的应用积极性。现实中小散户们往往使电子邮件成为交互双方确认的一个重要组成手段,而电子邮件安全问题日益显现。不加密的邮件在网上传输,第三者会轻易获得通信过程中传送的信息。
  我们说在网络通讯中最安全最简便的方式就是加密,只有加密的信息才不至于让其他用户利用。只是加密算法本身复杂难懂普通用户少有问津,而加密实实在在被用于现有各种安全技术中,如安全超文本传输协议(S-HTTP)、安全套接层协议(SSL)、安全电子交易协议(SET)、数字证书、用户认证等。这些技术的使用对于安全实现也有一定的局限性。
  下面我们通过一个案例来介绍一个加密平台——PGP,它的灵活性和开放源代码可以帮助我们在日常商务活动中放心地交流、保管好双方信息。
  
  1 案例
  
  甲、乙双方就某项业务达成一致意见,现通过网络交互确认,同时确保没有第三者能看到此信息。
  
  2 条件
  
  甲、乙双方电脑上都装有PGP工具平台,甲、乙相互拥有对方密钥。
  3 方法
  (1)安装。从网上下载免费软件PGPFree
  Ware7.03 并安装,PGP的安装很简单,和平时的软件安装一样,只须按提示一步步“Next”完成即可。
  安装过程中生成一对密钥,PGP会要求你输入全名和邮件地址(如下图)。虽然真实的姓名不是必须的,但是输入一个你的朋友看得懂的名字会使他们在加密时很快找到想要的密钥。密钥对中的一个我们称为公钥,意思是公共的密钥,可以把它分发给朋友们,让他们用这个密钥来加密文件,另一个我们称为私钥,这个密钥由自己保存,用这个密钥来解开加密文件。
  


  (2)分发公钥给朋友乙。利用PGP平台的菜单“KEYS”中的“EXPORT”导出自己的公钥,生成公钥文件“甲.asc”(如下图)。然后可以将此文件传给朋友乙。
  


  (3)乙收到甲公钥文件后将其导入乙的PGP平台。利用“Keys”中的“Import”功能(如下图)。
  


  


  (4)同上把乙的公钥文件传给甲并导入甲的PGP平台。此时如果乙想把某些商务信息如文件“文档.txt”以加密方式告知甲,就可右击“文档.txt”(如下图),单击“Encrypt”,用甲的公钥加密信息文件生成加密文档“文档.txt.pgp”(如下图)传给甲。“文档.txt.pgp”只有甲的私钥才能解开阅读。这样保证了信息的保密,防他人用任何方式获得文档而泄露商务信息。
  


  结论:PGP(PRETTY GOOD PRIVACY)是美国人PHILZIMMERMANN于1995年提出来的加密方案。它综合租用多种加密算法,使PGP成为一个强有力的数据加密程序。PGP功能强大、处理迅速、使用方便。而且它的源代码是免费的,在商务行业中方便、经济、实用而且可以广泛应用。PGP本身是一个平台,用户只要保证个人主机安全的条件下使用此平台就可方便地对信息加密。
  
  参考文献
  [1]樊成丰,林东著.网络信息安全&PGP加密[M].北京:清华大学出版社,1998.
  [2]彭银香,白贞武.电子商务安全问题及措施研究[J].大众科技,2005,(11).
其他文献
交换机不是被设计用来作安全设备的,其功能仍是以提高网络性能为主。如果要将交换机纳入安全机制的一部分,前提是首先要对交换机进行正确的配置,其次交换机的制造商要对交换机软件的基础标准有着全面理解并彻底实现了这些标准。   如果对网络安全有着严格的要求,还是不要使用共享的交换机,应该使用专门的交换机来保证网络安全。如果一定要在不可信的网络和可信的用户之间共享一个交换机,那么带来的只能是安全上的灾难。  
期刊
由微软公司开发的DirectX并不是一个单纯的图形API,它是该公司开发的用途广泛的API,包含了Direct Graphics(Direct 3D+Direct Draw)、Direct Input、Direct Play、Direct Sound、Direct Show、Direct Setup、Direct Media Objects等多个组件,它提供了一整套的多媒体接口方案。只是其在3D图
期刊
“Ctrl”键在Word中的作用很大,和其他不同的键组合起来使用,可发挥更大的作用。    Ctrl+D: 打开“字体”对话框,快速完成字体的各种设置。  Ctrl+E:使光标所在行的文字居中。  Ctrl+F:打开“查找与替换”对话框,并定位在“查找”选项卡中。  Ctrl+G:打开“查找与替换”对话框,并定位在“定位”选项卡中。  Ctrl+H:打开“查找与替换”对话框,并定位在“替换”选项卡
期刊
在管理、维护局域网的过程中,网络管理员往往都会担负起普通工作站IP地址的分配任务,普通工作站只有通过正确地注册后才能被局域网认为是合法工作站。在局域网工作环境中,任何一台普通工作站使用没有经过特别授权的IP地址时,都会被局域网网络当作是非法IP地址在使用。不过在Windows操作系统环境下,普通工作站用户常常可以根据自己的意愿随意修改本地工作站的IP地址参数,那样一来局域网网络就容易频繁发生IP地
期刊
在flash软件中使用时间轴与脚本语言的结合,轻松制作古诗填词课件,它比一些其它课件制作软件更为简便、快捷,而且更实用。  第一步  打开flash这款软件,设置影片属性大小为550×350。(或用默认设置也可)点确定按钮进入到场景中。  第二步  文件菜单→导入命令→导入到舞台→在路径目录中选择一幅背景图片文件,然后放置到舞台上面,且调整与场景中舞台同等大小,如图1。     第三步  制作按钮
期刊
前方    随着21世纪的到来,特别是近年现代高科技和信息技术(IT)正在由智能大厦(IB)走向智能住宅小区,进而走进家庭(SH)。现代社会的家庭成员正在以追求家庭智能化带来的多元化信息和安全、舒适与便利的生活环境作为一个理想的目标。    1 国内外智能家居现状及发展趋势    智能住宅的概念起源于美国,美国的智能住宅发展是最为迅猛的。继美国之后,欧洲、日本、新加坡等国家住宅智能化也得到了飞速发
期刊
1. Ajax技术的实现    传统Web 1.0时代B/S架构的系统在处理用户登录等信息时会引起真实的页面跳转,如在用户验证页中完成对用户登录身份合法性认证,即在用户验证页面中判断并弹出提示警告信息。由于用户验证页不同于用户登录页,其为单纯提供用户登录身份合法性认证的功能模块,所以其提示警告信息的显示是在与用户登录界面完全不同的一个空白页面中显示的,这样会非常影响用户的使用心情。  为了解决传统
期刊
近两年,病毒、木马日益猖獗,各种病毒轮番上阵,熊猫烧香、威金、机器狗……病毒的泛滥也使得杀毒软件市场火爆起来,2007年,各种号称具备“主动防御功能”的安全工具也推出不少;另一方面,以在线杀毒、在线安全为主题的安全网站也相继火热。很多杀毒软件厂商都推出了在线杀毒功能。更让我们想不到的是,近日全球中文搜索老大百度也推出了一个安全网站“百度安全中心”,网站号称“史上最方便的安全软件,杀灭病毒,PC优化
期刊
1 引言    近年来随着Internet的飞速发展,越来越多的用户利用Web获取、发布信息,这为一些非法入侵他人系统、窃取他人机密、破坏他人系统等恶意行为提供了可能,如果不采取必要的安全措施加以自我保护,后果不堪设想。ASP.NET Web 应用程序为结构设计人员、设计人员和开发人员提出了一系列复杂的安全问题。对Web应用程序来说,安全措施得当才能有效地抵御各种黑客的攻击,如:未授权访问、跨站点
期刊
Agent是具有适应环境的软件实体,其能够通过感知自身和环境中的信息,自主采取行动实现一系列预先设定的目标或任务。多Agent系统是由多个自主的Agent组成,每个Agent都有自己的职责,并与其它Agent通信获取信息,互相协作完成整个问题求解。对于分布式资源检索系统来说,其内容涉及到多个层面,如单个资源站点的维护与管理、多个资源站点的通信与资源检索等等。在分布式环境下的多个资源站点间的信息检索
期刊