加密传输,是用户数据在网上进行传输,为了防止数据被窃密、篡改和伪造,例如投资者网上证券交易的委托数据、通讯安全等保证信息在互联网上进行安全传输,从而使用的技术手段。9 [0 V% ] [% l: M
% r/ y+ k' Z2 G+ ]
. a! G, M2 z* \9 _" [# x
7 k2 i8 a8 L3 n. d 加密传输的方法主要是使用加密技术、数字签名技术、时间戳、数字凭证技术等,最常用的技术为安全会接层协议(SSL)。
0 F$ V6 M& G: w9 k* d9 f: F$ S! K! N* w
一、加密技术' d& a% f0 \# ^+ N. M, j
# H: c3 k: }+ x$ k
是电子商务采取的主要安全保密措施,是最常用的安全保密手段,利用技术手段把重要的数据变为乱码(加密)传送,到达目的地后再用相同或不同的手段还原(解密)。加密技术的应用是多方面的,但最为广泛的还是在电子商务和VPN上的应用,深受广大用户的喜爱。' D6 I5 K6 T7 D
二、数字签名技术
: |, \$ V/ K# W; X6 b( E; Z% g P
$ g- G8 m* J% n+ `/ W9 b4 }/ Y1 a 数字签名技术即进行身份认证的技术。是以电子形式存在于数据信息之中的,或作为其附件的或逻辑上与之有联系的数据,可用于辨别数据签署人的身份,并表明签署人对数据信息中包含的信息的认可。* y" l8 D" ^& d1 z p8 F( I% c9 g
三、、时间戳(timestamp)2 V; g$ r6 ^, F3 F1 o
; L# F7 W* o: b+ w/ N) e& z在电子商务交易文件中,时间是十分重要的信息。在书面合同中,文件签署的日期和签名一样均是十分重要的防止文件被伪造和篡改的关键性内容。其通常是一个字符序列,唯一地标识某一刻的时间。4 z9 K" L0 y& S6 p" p4 T- F: D# X- f
: \: P) k9 L$ }+ n% O& K+ F8 [& [( t! Y
四、数字凭证技术
. m5 M' s/ i* }( }' G U: r! C4 l9 s( ~
数字凭证也叫数字证书、数字标识。它含有持有者的有关信息,以标识他们的身份。 证书包含的内容:证书拥有者的姓名;证书拥有者的公钥;公钥的有效期;颁发数字证书的单位;颁发数字证书单位的数字签名;数字证书的序列号。, y4 u4 i9 H) Y' E1 _7 d2 O- }
3 z3 B' V( L& @; T6 r* O0 i+ }" v 五、SSL! @' `3 ^' X0 l7 t
( c+ b9 ]+ x3 G SSL协议向基于传输通信协议(TCP/IP)——互联网上的客户服务器应用程序提供了客户端和服务器的鉴别、数据完整性及信息机密性等安全措施,可在服务器和客户端同时实现支持。其目标是为用户提供互联网和企业内联网的安全通信服务。
8 r, d3 U* e" _4 v |