电子商务中的公钥与私钥

来源 :中国科技财富 | 被引量 : 0次 | 上传用户:xboy123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  电子商务是在网络上进行的商务活动,自然就包括商品的选择、讨价还价、洽谈、订单、合同的签订以及实际商品的交付等等。除了实际商品的交付,前面的过程大都在网络上完成,在这些过程中,买家与卖家没有面对面的交流和认知,只有通过网络的信息交流,而网络又是一个虚拟的世界,而这个虚拟世界里,也存在着一些不良行为者、信息窃取者。为保障电子商务的顺利进行,人们在信息传递物理层面、信息本身的公开程度层面、身份确认等方面都作了技术和应用上的防范。公钥和私钥机制就是其中的一个产物。公钥和私钥用于信息的加密和解密。就信息的加密和解密而言,在电子商务被普遍应用之前,已经有一些成熟的加密和解密方法。电子商务中的支付环节尤其需要安全的保障,电子商务中采用的加密和解密机制自然就沿袭并发展了以前的方法。现在常用的有对称密钥加密技术和非对称密钥加密技术。
  如果仅仅是防止信息在网络上传输的时候,被其他人窃取,采用对称密钥加密技术就够了。对称密钥加密技术是在信息在网络传输之前,首先采用一定的算法和密码,将信息转换成不易识别的内容,信息接收者用相同的算法或密码,或能互推的方式,得到原文。这样即使其他人截获到了,也很难转换回原文。一个简单的比喻:(569元,编号为2083的项链,用汉语拼音表示)569yuan,2083xianglian。如果每个字符在网上传送的时候加2,数字字符超出了9就从0开始,英文字符超出了z就从a开始,那么上面的信息就转换成:781awcp4205zkcpinkvp。信息截获者得到了这条信息也不易知晓是什么意思。而信息接收者得到这条信息后,每个字符减去2,就得到了原文。这里的‘2’就是密钥,加2和减2就是算法。当然实际的电子商务中不会这么简单,采用相当复杂的算法并且算法也不断更新以增加安全强度。
  一个企业很难对所有的客户、每一笔订单都采用不同的密钥,那么单单密钥管理就是繁琐的工作负担了,而且容易泄漏密钥,尤其对合同的纠纷等也没有约束力量,因为双方都可以否认信息是自己发送的。
  非对称密钥加密技术更加安全一些,使用两个密码,分别称为公开密钥(公钥)和私有密钥(私钥)。公开密钥是可以向他人公开的,而私有密钥是不能向他人公开的,在加密和解密过程中,公钥和密钥是配对使用的,但是公钥和私钥不能互相推导出来,用公钥加密的内容可以用私钥解密,用私钥加密的内容可以用公钥解密。非对称密钥技术往往和身份认证、数字签名联系在一起,不仅在网上传输的信息要加密、解密,同时也要能表明身份,事后无法否认信息是自己发出的,当然经过篡改的内容也不能栽赃到自己头上。
  这里描述一下非对称密钥加密技术的使用场合和过程:
  假如A要给B发送信息,A和B分别都有自己的公钥和密钥,A不是用自己的公钥加密,而是用B的公钥加密,然后在网上传输,B接收到信息后,用B自己的密钥解密。用B的公钥加密的内容在网上传输保障安全,因为其他人即使截获了信息,因为没有B的密钥,也是无法解密的。同样,B若是给A发信息,也要使用A的公钥加密,A接收到信息后,用A自己的密钥解密。
  那么能不能说公钥是用于加密而私钥是用于解密的呢?不能,私钥也可以加密,它有其它的作用。比如说,A要和B谈生意,用B的公钥加密后给B发了咨询信息,可是B怎么知道对方就是A呢?会不会是其他人冒用A的名义发来的?毕竟B的公钥是公开的啊。B就可以要求对方证实他是A的身份。这时,A可以将一个文件采用特定的算法(如Hash算法)处理后得到一个数字序列,同时将这个数字序列用A的私钥加密后传送给B(这个文件的原本和加密后的密文都传送),B得到后,用A的公钥解密,同时对传送来的文件用相同的算法计算得到对应的数字序列,解密后得到的信息与得到的数字序列相同,就可以证明A的身份了。因为A的公钥只能解YFA的密钥加密的东西,如果B用A的公钥解密后得到的数字序列与同时发送来文件的数字序列不同,就说明A的公钥不能解密此内容,也就是说,加密的时候用的不是A的私钥,那就不是A了。
  仅仅有公钥和私钥机制还是限定不了电子商务中可能出现的问题,比如说公钥和私钥本身的可信程度、遗失或泄露的处理、密钥更新的处理等等,这需要权威的第三方的参与,也就是身份认证中心了。当然电子商务中的安全问题有方方面面的解决办法,SSL、SET协议也都是信息传输时共同遵循的,在电脑本机上也要采取防病毒、防木马等措施。
其他文献
新会计准则增添了金融资产这项内容,取缔了长短期投资项目,在重新分类企业资产的同时,仍旧保存着旧准则中按流动性和非流动性分类的原则。如此一来,新准则下金融资产减值准备便成为社会高度关注的焦点。    一 当前金融资产减值准备的实施情况    由于准则没有明确计提内容上的计算程序,对于很多具体情况的规定也不够清晰。即使大部分企业是按照《企业会计准则》计提资产减值准备,但对于企业来说,选择的空间仍然很大
今年3月,笔者曾走访遭受严重干旱灾害的豫北平原的滑县.站在“2008年滑县农业综合开发中低产田改造项目区”的田头上,举头望天空,蓝天白云无垠,低头看大地,麦海菜花无边,叫人
“谈恋爱”、“爱情”等类似的敏感词汇越来越多地被童言无忌的孩子说出来,有的孩子甚至用行为去模仿。但是孩子间的所谓"谈恋爱"大都是没有明确意识的,而是出于对异性的好奇和好感。家长们应该在了解孩子特点的基础上,去理解与引导孩子。    妈妈,咱们恋爱吧!    故事一:淘淘对正沉迷韩剧的妈妈说:“妈妈,陪我玩会吧,你别看了。”妈妈眼睛瞅着电视机说:“等演完这集的好不好?”终于等到妈妈有时间了,淘淘向妈
2016年2月19日,习近平总书记主持召开党的新闻舆论工作座谈会,并发表重要讲话.习近平总书记的重要讲话精神,在云南省兰坪白族普米族自治县宣传思想文化系统引起了极大反响,大
用“非正常手段”  震醒孩子心中的长辈尊严    这是我在教育儿子时的一段“针锋相对”的故事,希望对某些家长有所帮助。  和前妻离婚后,我就去了南方,虽说每个月我会按时给儿子打电话,给他寄生活费,但从没想到以前那个乖巧听话的好孩子,会被前妻娇惯成了一个让人头疼的“小皇帝”。  儿子的变化真的令我十分吃惊,已读小学三年级的他除了玩,其他事都很不用心。不仅好吃懒做,学习成绩也很差。前妻告诉我,现在都是
当举国上下热烈庆祝中华人民共和国成立六十周年的时候,我们十分高兴地看到我国六十年来粮食生产和流通体制的巨大变化和辉煌成就,那就是经过前三十年的艰苦努力,使中国人民
随着我国城市化的发展,城市的基础设施面临的压力越来越大.而城市道路桥梁工程的质量直接关系到人们的生产生活.本文首先分析了当前道路桥梁工程的施工现状,探讨了其施工技术
市政工程在管理上有着不少瑕疵,这篇文章就是研究分析了这个问题,对此提出了改善工程管理的办法,提出自己的一点思路与想法,希望有所帮助。
一、10月份粮食市场状况及价格走势回顾稻米市场:扶持政策相继出台提振市场人气与价格。10月份,国务院决定在东北地区收购400万吨临时存储稻谷,并继续对东北地区进关稻谷实行
新春伊始,习近平总书记在党的新闻舆论工作座谈会上发表重要讲话,着眼党的工作全局,对新的时代条件下新闻舆论工作进行了全面系统的梳理和阐发,既高屋建瓴又契合当前实际,具