導航:首頁 > 電商促銷 > 簡述pki在電子商務中的作用

簡述pki在電子商務中的作用

發布時間:2021-08-14 22:11:35

Ⅰ 簡述PKI的目的、組成和功能

PKI是一種新的安全技術,它由公開密鑰密碼技術、數字證書、證書發放機構(CA)和關於公開密鑰的安全策略等基本成分共同組成的。PKI是利用公鑰技術實現電子商務安全的一種體系,是一種基礎設施,網路通訊、網上交易是利用它來保證安全的。從某種意義上講,PKI包含了安全認證系統,即安全認證系統-CA/RA系統是PKI不可缺的組成部分。
PKI(Public Key Infrastructure)公鑰基礎設施是提供公鑰加密和數字簽名服務的系統或平台,目的是為了管理密鑰和證書。一個機構通過採用PKI框架管理密鑰和證書可以建立一個安全的網路環境。PKI主要包括四個部分:X.509格式的證書(X.509 V3)和證書廢止列表CRL(X.509 V2);CA/RA操作協議;CA管理協議;CA政策制定。一個典型、完整、有效的PKI應用系統至少應具有以下部分;
. 認證中心CA CA是PKI的核心,CA負責管理PKI結構下的所有用戶(包括各種應用程序)的證書,把用戶的公鑰和用戶的其他信息捆綁在一起,在網上驗證用戶的身份,CA還要負責用戶證書的黑名單登記和黑名單發布,後面有CA的詳細描述。
. X.500目錄伺服器 X.500目錄伺服器用於發布用戶的證書和黑名單信息,用戶可通過標準的LDAP協議查詢自己或其他人的證書和下載黑名單信息。
. 具有高強度密碼演算法(SSL)的安全WWW伺服器 出口到中國的WWW伺服器,如微軟的IIS、Netscape的WWW伺服器等,受出口限制,其RSA演算法的模長最高為512位,對稱演算法為40位,不能滿足對安全性要求很高的場合,為解決這一問題,採用了山東大學網路信息安全研究所開發的具有自主版權的SSL安全模塊,在SSL安全模塊中使用了自主開發的SJY系列密碼設備,並且把SSL模塊集成在Apache WWW伺服器中,Apache WWW伺服器在WWW伺服器市場中佔有百分之50以上的份額,其可移植性和穩定性很高。
. Web(安全通信平台) Web有Web Client端和Web Server端兩部分,分別安裝在客戶端和伺服器端,通過具有高強度密碼演算法的SSL協議保證客戶端和伺服器端數據的機密性、完整性、身份驗證。
. 自開發安全應用系統 自開發安全應用系統是指各行業自開發的各種具體應用系統,例如銀行、證券的應用系統等。
完整的PKI包括認證政策的制定(包括遵循的技術標准、各CA之間的上下級或同級關系、安全策略、安全程度、服務對象、管理原則和框架等)、認證規則、運作制度的制定、所涉及的各方法律關系內容以及技術的實現。

Ⅱ 簡述PKI的功能有哪些。

pki(public
key
infrastructure

即"公鑰基礎設施",是一種遵循既定標準的密鑰管理平台,它能夠為所有網路應用提供加密和數字簽名等密碼服務及所必需的密鑰和證書管理體系,簡單來說,pki就是利用公鑰理論和技術建立的提供安全服務的基礎設施。pki技術是信息安全技術的核心,也是電子商務的關鍵和基礎技術。
pki的基礎技術包括加密、數字簽名、數據完整性機制、數字信封、雙重數字簽名等。

Ⅲ 什麼是PKI

Public Key Infrastructure(PKI),中文叫做公開密鑰基礎設施,也就是利用公開密鑰機制建立起來的基礎設施。

PKI指的是證明書的製作和分發的一種機制。在這個機制的保障前提下,進行可信賴的網路通信。即安全的網路通信保障機制。pki技術是信息安全技術的核心,也是電子商務的關鍵和基礎技術。 pki的基礎技術包括加密、數字簽名、數據完整性機制、數字信封、雙重數字簽名等。

(3)簡述pki在電子商務中的作用擴展閱讀:

優勢

1、採用公開密鑰密碼技術,能夠支持不可篡改的數字簽名,在數字簽名中包括了驗證者的身份信息、驗證信息等數據,能夠保障數字證書的安全性,同時,在驗證的過程中,可以追溯驗證者的信息,對數據的安全性提供了較高的保護。

2、支持離線驗證身份。基於PKI技術的數字證書,支持離線的身份驗證。由於數字證書由CA第三方認證中心發放,數字證書中已經存儲用戶的身份驗證信息以及身份驗證的密鑰,在身份驗證的過程中不需要在線查詢,提供了多重身份驗證方式。

3、PKI的體系中包含了CA數字證書的撤銷服務,使得用戶對數字證書應用得到可控,保障了用戶在各種環境下身份信息的安全,防止了身份信息的丟失以及被盜後的惡意應用,為CA數字證書提供了可控的安全機制。

4、PKI技術具有良好的網路交互能力。PKI技術能夠通過網路為正在交互的雙方系統提供有效的安全機制,能夠為大規模分布式網路以及更復雜的網路環境提供安全服務,使得網路數據的傳輸得到有效的保障。

Ⅳ PKI指的是什麼意思

PKI是Public Key Infrastructure的首字母縮寫,翻譯過來就是公鑰基礎設施;PKI是一種遵循標準的利用公鑰加密技術為電子商務的開展提供一套安全基礎平台的技術和規范。

PKI技術是公鑰基礎設施的簡稱,這種技術的主要原理是遵循既定標準的密鑰管理平台,能夠為互聯網的應用提供加密服務以及數字簽名服務。簡單來說,PKI技術就是一種基礎設施,主要是利用公鑰理論和技術來提供一切安全服務。

(4)簡述pki在電子商務中的作用擴展閱讀:

安全服務

PKI的應用非常廣泛,其為網上金融、網上銀行、網上證券、電子商務、電子政務等網路中的數據交換提供了完備的安全服務功能。PKI作為安全基礎設施,能夠提供身份認證、數據完整性、數據保密性、數據公正性、不可抵賴性和時間戳六種安全服務。

身份認證

由於網路具有開放性和匿名性等特點,非法用戶通過一些技術手段假冒他人身份進行網上欺詐的門檻越來越低,從而對合法用戶和系統造成極大的危害。身份認證的實質就是證實被認證對象是否真實和是否有效的過程,被認為是當今網上交易的基礎。在PKI體系中,認證中心(Certification Authority,CA)為系統內每個合法用戶辦一個網上身份認證,即身份證。

Ⅳ 簡述PKI原理及應用

PKI(Public Key Infrastructure)即公鑰基礎設施,廣義上講,它是一套安全服務的集合,運用密碼學的基礎理論,為網路應用提供認證、授權、加密、數字簽證等安全服務。
1、PKI系統組成
(1)數字證書:作為PKI系統中的基本的元素,它由一對密鑰及用戶信息等數據共同組成,並寫入一定的存儲文件內,確保用戶信息不被非法讀取及篡改。數字證書是公開密鑰體系的一種密鑰管理媒介。它是一種權威性的電子文檔,形同網站登錄的身份驗證,用於證明某一用戶的身份及其公開密鑰的合法性,又稱數字ID。目前網路用戶可以將數字證書存放在高度安全的數據載體--智能卡上,這樣可以安全地保護自己的密鑰和證書;
(2)CA:CA(Certificate Authority)即認證中心,它是一個共同信任的權威性機構, 該機構對每一個網路用戶加以認證,確認其真實身份、驗證其個人的密鑰、簽署並頒發數字證書,同時還可以為用戶存儲證書備份和進行密鑰恢復。在此基礎上,個人或計算機設備可以通過數字證書完成相互之間的身份認證,建立信任關系,為實現多種安全機制提供了基礎。簡單的CA 就是一台伺服器,而復雜的CA系統包括了多台設備、大型資料庫和管理機構等構成PKI 基礎設施;
(3)RA:是一個審核注冊中心,幫助CA完成證書申請的登記和審計工作,並將驗證過的證書申請交給CA簽發;
(4)目錄服務: 存儲證書和證書撤銷列表的資料庫;
2、PKI所提供的四種主要的安全服務
PKI所提供的安全服務主要包括:一是真實性,即保證發送者和接收者雙方相互向對方確定自己;二是機密性,即保證信息不會被除了發送者和接收者之外的任何第三方獲取;三是數據完整性,即保證數據不會被第三方無意地或故意地修改;四是不可否認性,即提供由雙方共同信任的第三方來驗證信息來去方向的唯一性和信息的完整性。
3、加密密鑰對
發送者欲將加密數據發送給接收者,首先要獲取接收者的公鑰,並用此公鑰加密發送的信息,即可發送;接收者在收到數據後只需使用自己的私鑰即可將數據解密,由於私鑰具有唯一性,可證實此簽名信息確實由接收者發出,此過程中,任何人都沒有私鑰,因此無法偽造接收方的簽名或對其作任何形式的篡改,從而達到數據真實性和不可抵賴性的要求。

Ⅵ 什麼是PKI,主要用來幹嘛的

PKI技術採用證書管理公鑰,通過第三方的可信任機構--CA認證中心把用戶的公鑰和用戶的其他標識信息捆綁在一起,在互聯網上驗證用戶的身份。目前,通用的辦法是採用建立在PKI 基礎之上的數字證書,通過把要傳輸的數字信息進行加密和簽名,保證信息傳輸的機密性、真實性、完整性和不可否認性,從而保證信息的安全傳輸。

Ⅶ pki主要應用在哪些方面

電子商務,網上銀行,電子政務等。

Ⅷ PKI證書的作用

PKI(Public
Key
Infrastructure

即"公開密鑰體系",是一種遵循既定標準的密鑰管理平台,它能夠為所有網路應用提供加密和數字簽名等密碼服務及所必需的密鑰和證書管理體系,簡單來說,PKI就是利用公鑰理論和技術建立的提供安全服務的基礎設施。PKI技術是信息安全技術的核心,也是電子商務的關鍵和基礎技術。
詳細資料見
http://ke..com/view/7615.html?wtp=tt

Ⅸ PKI/CA的PKI/CA 的作用

以數字證書為核心的 PKI/CA 技術可以對網路上傳輸的信息進行加密和解密、數字簽名和簽名驗證,從而保證:信息除發送方和接收方外不被其它人竊取;信息在傳輸過程中不被篡改;接收方能夠通過數字證書來確認發送方的身份;發送方對於自己的信息不能抵賴。 PKI/CA 解決方案已經普遍地應用於全球范圍的電子商務應用中,為電子商務保駕護航,為電子商務的健康開展掃清了障礙。

閱讀全文

與簡述pki在電子商務中的作用相關的資料

熱點內容
電子商務服務哪家好 瀏覽:727
全國電子商務應用人才培訓收費 瀏覽:658
商場七一促銷活動方案 瀏覽:978
藍紫色婚禮策劃方案 瀏覽:406
青年成長培訓計劃實施方案 瀏覽:931
房地產周年慶暖場活動策劃方案 瀏覽:689
熟肉製品營銷方案 瀏覽:748
課程輔助活動教師培訓方案 瀏覽:314
餐飲2017全年營銷方案6 瀏覽:347
2017班主任培訓方案 瀏覽:572
體彩店如何做營銷方案 瀏覽:648
銀行成立6周年的營銷方案 瀏覽:588
親子網路閱讀策劃方案 瀏覽:903
關於景點的營銷方案 瀏覽:758
手機app推廣方案實戰案例 瀏覽:559
慧美電子商務 瀏覽:689
成立公司策劃方案ppt 瀏覽:767
小學健康教育培訓實施方案 瀏覽:408
鑽戒新品上市策劃方案 瀏覽:581
培訓方案模板word 瀏覽:386