《课题数字摘要与数字签名技术》PPT课件

《课题数字摘要与数字签名技术》PPT课件

ID:36922605

大小:1.45 MB

页数:25页

时间:2019-05-11

《课题数字摘要与数字签名技术》PPT课件_第1页
《课题数字摘要与数字签名技术》PPT课件_第2页
《课题数字摘要与数字签名技术》PPT课件_第3页
《课题数字摘要与数字签名技术》PPT课件_第4页
《课题数字摘要与数字签名技术》PPT课件_第5页
资源描述:

《《课题数字摘要与数字签名技术》PPT课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、数字摘要与数字签名技术1各位童鞋们忆一忆,电子商务的安全性要求有那些呢?2电子商务的安全性要求信息的保密性信息的完整性信息的不可否认性交易者身份的真实性加密技术措施数字证书33.3.4数字摘要数字摘要是用来保证信息完整性的一项技术。它是一种单向加密算法。4所谓数字摘要,是指通过单向Hash函数,将需加密的明文“摘要”成一串固定长度(如128bit)的密文,不同的明文摘要成的密文其结果总是不相同,同样的明文其摘要必定一致,并且即使知道了摘要也不能反推出明文。5处理用Hash函数(SHA、MD-5);唯一性、单向性,摘要可视为报文的“指纹”。用以验证通过网

2、络收到的文件是否原件。接收者对所收原件作Hash处理,产生的摘要与所收的摘要进行对比;若相符,原件自签发后未被修改;否则原件已被改动。工作原理6数字摘要的使用过程①对原文使用Hash算法得到数字摘要;②将数字摘要与原文一起发送;③接收方将收到的原文应用单向Hash函数产生一个新的数字摘要;④将新数字摘要与发送方数字摘要进行比较。7银行乙:请将200元资金从本账号转移至12345账号上。客户小麦Hash算法:数字摘要生成器sdsjdsjdadajddsadassdasdsasadasdasasdsa支付通知支付通知的数字摘要数字摘要产生示意图8与其它加密

3、算法的区别一般的加密技术主要用于防治信息被篡改。数字摘要技术用于证明信息的完整性和准确性,主要用于防止原文被篡改9101112MD5和SHA-1应用举例常见的Unix系统口令以及多数论坛/社区系统口令都是经MD5处理后保存其摘要信息串;互联网文件下载的完整性验证。一般都提供一个MD5的数字摘要,下载方通过MD5摘要能够确认所下载的文件与原文件一致,以此来防止文件被篡改。133.3.5数字签名141、数字签名的含义也称为电子签名,是指数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。152、作用:①确认当事人的身份,起到了签

4、名或盖章的作用。②能够鉴别信息自签发后到收到为止是否被篡改。完善的数字签名技术具备签字方不能抵赖、他人不能伪造、在公证人面前能够验证真伪的能力,用于电子商务安全服务中的源鉴别、完整性服务、不可否认性服务。162.数字签名和验证的过程数字签名和验证的具体步骤如下:⑴报文的发送方从原文中生成一个数字摘要,再用发送方的私钥对这个数字摘要进行加密来形成发送方的数字签名。⑵发送方将数字签名作为附件与原文一起发送给接收方。⑶接收方用发送方的公钥对已收到的加密数字摘要进行解密;17⑷接收方对收到的原文用Hash算法得到接收方的数字摘要;⑸将解密后的发送方数字摘要与接

5、收方数字摘要进行对比,进行判断。数字签名解决了电子商务信息的完整性鉴别和不可否认性(抵赖性)问题。183.3.6数字时间戳数字时间戳(DigitalTime-Stamp,DTS)技术可用来证明某个事件发生在某个特定时间,是支持不可否认服务的一项关键技术。可信任的第三方时间戳权威(TimeStampAuthority,TSA)来提供可信赖的且不可抵赖的时间戳服务。TSA的主要功能是提供可靠的时间信息,证明某份文件(或某条信息)在某个时间存在,防止用户在这个时间前或时间后伪造数据进行欺骗活动。19①用户首先将需要时间戳的文件用Hash算法加密得到数字摘要;

6、②然后将数字摘要发送到专门提供数字时间戳服务的DTS机构;③DTS机构在原数字摘要上加上收到文件摘要的时间信息,用Hash算法加密得到新的数字摘要;④DTS机构用自己的私钥对新的数字摘要进行加密,产生数字时间戳发还给用户;⑤用户可以将收到的数字时间戳发送给自己的商业伙伴以证明信息的发送时间。数字时间戳产生的过程20⑴需加时间戳的文件的数字摘要⑵TSA收到文件摘要的日期和时间⑶TSA的数字签名数字时间戳包括三个部分:21数字时间戳应用案例222324谢谢观赏!25

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。