当前课程知识点:电子商务概论 >  第7章 改变生活的电子支付及电商安全 >  7.4 电子商务安全技术保障 >  电子商务安全的实现

返回《电子商务概论》慕课在线视频课程列表

电子商务安全的实现在线视频

下一节:如何将数字摘要、数字签名、数字信封结合起来使用?

返回《电子商务概论》慕课在线视频列表

电子商务安全的实现课程教案、知识点、字幕

同学你好

上节课我们学习了信息加密技术的相关知识

那么它在电子商务中又是如何应用的

本节课我们来学习电子商务安全的实现

首先我们来回顾一下

上节课我们讲授了两种密码体制

分别是通用密钥

密码体制和公开密钥密码体制

课后同学们有没有进行对比

去思考它们的优缺点

我们一起来看一下

在两种密码体制中

很明显

通用密钥密码体制更简单

所以它的加解密速度快

对于数据量大的明文它更适用

但是它也存在一些缺点

最明显的我如何把通用密钥秘密地传给接收方

所以它的密钥分发存在困难

同时和不同的对手通信

我需要不同的通用密钥

那么随着我的对手越来越多

我的密钥管理也很难

相对的

公开密钥密码体制虽然更复杂

但是它也有优点

首先密钥分发容易

在公开密钥密码体制中

每一个通信的参与者

只需要把自己的公钥

发出去就可以了

那么在发送过程中也不需要保密

另外密钥管理方便

每一个参与者只要保存一对密钥就可以了

而不需要去管理那么多的密钥

那么这两种密码体制

其实主要针对的是

我们电子商务安全要求中的第一点保密性

它保证我的信息在传输中即使被截获

依然不能看出真正的含义

我们的电子商务安全要求

除了保密性还有其他要求

首先完整性

密码体制虽然能够保证信息不被泄露

但是有可能截获者对其进行篡改

比如删除一段或者增加一段

那么我怎么样保证电子商务中的完整性

我们使用的是数字摘要技术

什么是数字摘要

数字摘要技术就是利用单向散列函数

把任意长度的明文输入

映射为固定长度的密文输出

也就是说在发送信息的时候

我不仅发送我的信息

还要发送这样的一个摘要

那么具体的过程是怎么样的呢

明文通过散列算法使用散列函数

形成一个数字摘要

这个数字摘要

会伴随着信息一起发送给接收方

那么为什么它能够起到验证完整性的作用

因为我们的散列函数

并不是随便就可以的

它具备着这些特性

首先能处理任意大小的信息

这样对于明文就没有限制

所以我们才能保证

任意长度的明文输入

都能映射成相应的数字摘要

第二

我们要求具有不可预见性

也就是说在散列过程中是没有规律的

第三

具有不可逆性

这是一个单向加密

也就是说我们不能够由数字摘要再反向推明文

第四

计算结果具有唯一性

这样同样的明文

才能生成固定的数字摘要

那么最后我们要求的是低碰撞率

因为无论哪一种散列算法

生成的数字摘要位数

都是固定的

那么众多的不同的明文生成的数字摘要

很可能会出现重复

我们要求的是这种重复率越低越好

那么在实际应用中

它的过程是怎么样的

我们来看一下

首先我们会对原文也就是明文

进行散列函数

形成数字摘要

这个数字摘要

我们会伴随原文一起发送给接收方

接收方接收之后

我们要注意

由于这个过程是不可逆的

所以他不可能由数字摘要去反推原文

那么他只有一个方法

他和发送方一样

把原文进行散列函数形成数字摘要

会对这两个数字摘要进行对比

如果是一致的

说明我的消息完整

没有被篡改

如果不一致

说明我的消息在传输中可能被人修改了

那么它生成的摘要就不一样

所以消息被篡改

这就是数字摘要起作用的一个过程

除了保密性

完整性之外

我们在电子商务安全中还要求具有有效性

认证性

不可抵赖性以及访问控制性

这四个要求和参与者身份的认证离不开

我们可以想一下

在现实的传统的交易中

我们是如何确认参与者的身份

我们通过见面

核实身份信息等等来确认对手是谁

最终他要负起责任

是因为他在纸质合同上签下了他的签名

那么相对的在我们电子交易中

也具有相同作用的工具

也就是说数字签名

我们先来看手写签名平时都发挥了哪些作用

首先它表示本人认可

我签字我认可这个事情

并且是我自己

那么第二点

我们可以通过签名来确认文件的真实性

数字签名的作用和它也是相对的

第一点就是接收方能够证实发送方的真实身份

也就是本人

那么第二点发送方事后

不能否认所发送过的信息

也就是说我要认可

第三点

接收方或非法者不能伪造

篡改信息

保证我传输数据的真实性

关于确认身份

我们前面讲过相关的知识点

同学还记得吗

那就是公开密钥密码体制里的验证模式

那么数字签名就是对公开密钥

密码体制里验证模式的灵活应用

我们来看它的过程是怎么样的

在数字签名的过程中

我们使用发送方的私钥加密

但是加密的对象并不是明文

而是对数字摘要来进行加密

大家想过这是为什么吗

大家还记不记得我们讲过公开密钥密码体制里

验证模式是不保密的

但是我们通过对数字摘要进行加密

形成的数字签名

即使第三方使用发送方的公钥解开了

依然看不到真正的信息

那么同时我们的数字摘要在这里还起着

保证信息不被篡改的作用

那么我们完整地来看一下发送方的明文

使用散列函数也叫哈希函数

形成数字摘要

然后使用发送方的私钥加密

形成的就是数字签名

然后数字签名随同明文一起发送给接收方

接收方首先对于数字签名

会使用发送方的公钥解密

如果解开了证明就是发送方发的

所以他就不能否认了

然后对于明文我们同样的由于数字摘要不可逆

只能对明文再进行一次哈希函数形成数字摘要

两者来进行比较

如果一致说明信息没有被篡改

如果不一致的话

说明信息被篡改了

其实我们的数字签名相较于手写签名来说

更有优势

我们手写签名有一个最大的弊端

同学能想到吗

那就是容易被模仿

因为你每次签出来的名字都是一样的

但是我们来看数字签名

因为每次明文不一样

数字摘要不一样

形成的数字签名就不一样

并且它是没有规律性的

所以我们的数字签名是不可以被模仿的

这是相较于手写签名的一大优势

在讲授数字摘要和数字签名的过程中

我们会发现明文都是这样简单地发送给了对方

但是我们知道在现实中显然不能是这样的

不然我做这些复杂的工作又有什么用呢

那么我们来看

对于明文我们又该如何处理

随着互联网技术的提升

我们会发现明文的数据量越来越大

那么数据量大的应该适用于哪种密码体制呢

没错

通用密钥密码体制

我们来看一下

我的明文需要通用密钥来加密

形成密文

但是我们的通用密钥密码体制

一直存在一个问题

那就是我的通用密钥

到底该怎么样秘密地

传输给接收方

那么在这里我们用到的就是数字信封

数字信封是充分利用通用密钥密码体制

和公开密钥密码体制各自的优点

我们在这里会把通用密钥进行再次加密

再次加密的过程中

我们使用的是接收方的公开密钥

形成的文件

我们会把它叫做数字信封

在传输过程中

我们把密文和数字信封共同发送给接收方

接收方接收之后

首先我想解开密文得有通用密钥

那么要获得通用密钥

就是对数字信封来进行打开

使用什么

使用接收方的私有密钥获得通用密钥之后

我再使用通用密钥对密文来进行解密

最终获得明文

得到对方想传达的真正信息

那么在这个过程中

如果一旦传输中被第三者截获

我们发现因为第三者没有接收方的私钥

接收方的私钥只有接收方有

所以他打不开数字信封

进而他也就无法对密文进行解密

这样我们就实现了通用密钥密码体制

和公开密钥密码体制的结合

从而保证了我们明文的保密性

我们回顾一下本节课一共讲了哪些知识点

我们在讲加密技术在电子商务安全中的应用

讲了数字摘要对应的是完整性要求

我们还讲了数字签名

它对于有效性

认证性

不可抵赖性和访问控制性都有作用

最后我们又讲了数字信封

对于通用密钥密码体制

和公开密钥密码体制的一个结合

进而保证我明文的保密性

在课程讲授过程中

我们讲了各自的流程

那么课后大家可以思考一下

在实际通信中

是如何把数字摘要

数字签名

数字信封结合起来使用的

从而能够一次性地达到

我们电子商务安全的

各项要求

今天的课就讲到这里

同学再见

电子商务概论课程列表:

第1章 说说电商那些事

-1.1 何谓电子商务?

--什么是电子商务

--说说你身边的电子商务有哪些?

--课件:什么是电子商务?

-1.2 电子商务的五大要素

--电子商务的五大要素

--结合你熟悉的企业,分析其电子商务活动中的五大要素及“三流”是如何开展的?

--课件:电子商务的五大要素

-1.3 千变万化的电子商务类型

--千变万化的电子商务类型(1)

--千变万化的电子商务类型(2)

--按交易主体不同的分类方法,列举你所熟悉的电商网站,说说它们分别属于哪一种电商类型呢?

--课件:千变万化的电子商务类型

-1.4 必须了解的电商盈利模式

--必须了解的电商盈利模式

--选一个你熟悉的电商网站,分析它的主要盈利模式有哪些?

-1.5 一切都在碎片化

--一切都在碎片化

--说说你对碎片化的理解,并举例说明

-1.6 揭开互联网思维的面纱

--揭开互联网思维的面纱

-1.7 解码电商未来

--解码电商未来

第2章 形形色色的电商类型

-2.1 解码B2B电子商务

--解读B2B电子商务(1)

--解读B2B电子商务(2)

--试着分析第三方B2B电子商务平台与企业B2B电子商务平台的运行模式有哪些异同?

-2.2 就在你身边的B2C

--就在你身边的B2C

--结合本节视频讲到的B2C主要商业模式的五种分类,分别列举在各类别中,你所熟悉的B2C电子商务网站或平台。

-2.3 你不知道的C2C

--你不知道的C2C

--结合本节课内容,找一找还有哪些平台属于C2C电子商务模式?

-2.4 开启本地生活服务的O2O

--开启本地生活服务的O2O

--你认为O2O模式在发展中最重要的环节是什么?

-2.5 新电商 新趋势

--新电商 新趋势(1)

--新电商 新趋势(2)

--结合本节课讲到的三个电商的发展方向,谈谈你对其未来发展的看法或设想。

第3章 如何做好网络营销

-3.1 网络营销基础知识

--3.1.1 什么是网络营销

--网络营销与传统营销的关系是怎样的?

--3.1.2 网络营销基础理论

--除了4P、4C、4I理论,你还知道哪些网络营销理论吗?

-3.2 网络营销产品与价格策略

--3.2.1 产品策略

--制定网络营销产品策略,需要考虑哪些因素?

--3.2.2 价格策略

--结合某电子商务应用企业的营销目标,分析其网络定价策略?

-3.3 网络营销渠道与促销策略

--3.3.1 渠道策略

--结合某电子商务应用企业的营销目标,分析其网络渠道的特点?

--3.3.2 促销策略

--结合某电子商务应用企业的营销目标,分析其网络促销策略?

-3.4 常用的网络营销方法

--3.4.1 常用的网络营销方法

--你还知道哪些网络营销方法吗?

第4章 新崛起的社交电商

-4.1 认识社交电商

--什么是社交电商

--说一说还有哪些属于社交电商范畴的呢

-4.2 社交电商之存在形式

--社交电商的三种存在形式

--社交电商三种存在形式的讨论

-4.3 社交电商之运营模型

--社交电商的运营模型-AARRR模型

--如果你是一家水果店的老板,试想你如何运用AARRR模型来开展社交电商呢?

-4.4 社交电商之崛起、风险、优势

--社交电商之崛起、风险、趋势

--谈谈社交电商的现状和你认为的未来发展趋势。

第5章 走进电子商务物流

-5.1 认识电子商务物流

--5.1.1 认识电子商务物流

--你身边的电子商务物流服务有哪些?哪一项对你的影响最大呢?

-5.2 电子商务物流模式及选择

--5.2.1 电子商务物流模式

--五种物流模式的优点、缺点分别是什么?

--5.2.2 电商物流模式选择

--电商物流模式选择还需要考虑哪些因素?

第6章 解密电子商务网站建设

-6.1 电子商务网站基础知识

--认识电子商务网站

--电子商务网站还能将其他角色纳入其中吗?

--电子商务网站的背后

--四种服务器解决方案各自的优缺点是什么?

-6.2 电子商务网站建站流程

--电子商务网站建设步骤

--在电子商务网站建设步骤中,哪个步骤最重要?

-6.3 电子商务网站建设实施

--建站起步——网站需求分析

--还有什么其他方法适合用于网站需求分析?

--网站规划——功能模块设计

--网站还需要具备其他方面的功能吗?

--落地实施——速成操作方法

--搜索“凡科”网,了解其提供的建站服务,思考它的优缺点

第7章 改变生活的电子支付及电商安全

-7.1 认识电子支付

--揭开电子支付的“面纱”

--与传统支付工具相比,电子支付工具有哪些优势?

--改变生活的第三方支付

--第三方支付服务商和银行是什么关系?

-7.2 互联网金融

--应运而生的互联网金融

--还有其他互联网环境下的新金融形式吗?

-7.3 电子商务安全概述

--网上购物你放心吗?

--应该从哪些方面入手进行电子商务安全管理?

-7.4 电子商务安全技术保障

--保障安全的好帮手——信息加密技术

--两种密码体制各自的优缺点是什么?

--电子商务安全的实现

--如何将数字摘要、数字签名、数字信封结合起来使用?

第8章 企业逆袭之路——互联网+思维

-8.1 什么是互联网+

--什么是互联网+

--请列举你认为互联网+比较成功的企业,成功的关键又是什么呢?

-8.2 企业逆袭之路

--企业逆袭之路-三大战役

--思考小米公司是如何开展三大战役的呢?

-8.3 互联网+跨境

--认识跨境电商

--说一说天猫国际上售卖的商品是如何到消费者手中的呢?

-8.4 互联网+零售

--认识新零售

--思考你所希望的未来的新零售是什么样的呢?

-8.5 互联网+农业

--了解农业新形态

--思考互联网+农业还可以有哪些新形态呢?

电子商务安全的实现笔记与讨论

也许你还感兴趣的课程:

© 柠檬大学-慕课导航 课程版权归原始院校所有,
本网站仅通过互联网进行慕课课程索引,不提供在线课程学习和视频,请同学们点击报名到课程提供网站进行学习。