1.如何理解协议安全的脆弱性?常用的电子商务安全协议有哪些?
安全的脆弱性阻碍了电子商务的发展。采用的电子商务安全协议有两个或两个以上的参与者。根据查询电子商务协议相关资料得知,安全的脆弱性阻碍了电子商务的发展。采用的电子商务安全协议有两个或两个以上的参与者。
密码协议有哪些 密码协议有哪些种类
密码协议有哪些 密码协议有哪些种类
密码协议有哪些 密码协议有哪些种类
1、协议安全的脆弱性:由于电子商务是建立在开放的、自由的Internet平台上的,其安全的脆弱性阻碍了电子商务的发展。因此,要发展电子商务就必须解决安全问题,就必须要能保证电子商务的机密性、完整性、有效性、真实性以及不可否认性。
2、常用电子商务安全协议有:接层协议SSL、安全电子交易协议SET、基于公钥体制的IBS协议、非否认协议等。
ssl set各是什么协议 它们的区别是什么 参
相同点:
三种都是网络安全协议。都能保证交易数据的安全性、保密性和完整性。
区别:
SSL叫接层协议,是上最早用的,已成工业标准,如果在Web上使用了SSL接层协议,就会使原来的(超文本传输协议)转换为“s”(可以称之为“超文本安全传输协议”)。SSL在传输层对网络连接进行加密,除了s这一应用外,还可以应用于B/S架构的应用程序。它的基点是商家对客户信息保密的所采用的措施,于商家与用户仅实现安全性、保密性和完整性,无法做到防止交易抵赖。在使用前先认证商家,在商家真正使用后,只认证用户,属于单身认证。
SET叫安全电子交易协议,是为了在互联网上进行在线交易时保证支付的安全而设立的一个开放的规范。因它的对象包括消费者、商家、发卡银行、收单银行、支付、认证中心,所以对消费者与商家同样有利。为了达到商家在合法验证持卡人支付指令和银行在合法验证持卡人订购信息的同时不会侵犯顾客的私人隐私这一目的,SET协议采用了双重签名技术来保证顾客的隐私不被侵犯,通常需要双向认证。
S-HTTP全称Secure Hypertext Transfer Protocol,即安全超文本传输协议。是工作于应用层的协议,所以可提供基于消息的抗抵赖性。不过目前的成熟度不高。
信息安全协议有哪些?<<信息安全概论>>
安全超文本传输协议(S-HTTP):依靠密钥对的加密,保障Web站点间的交易信息传输的安全性。
接层协议(SSL):由Netscape公司提出的安全交易协议,提供加密、认证服务和报文的完整性。SSL被用于Netscape Communicator和Microsoft IE浏览器,以完成需要的安全交易作。
安全交易技术协议(STT,Secure Transaction Technology):由Microsoft公司提出,STT将认证和解密在浏览器中分离开,用以提高安全控制能力。Microsoft在Internet Explorer中采用这一技术。
安全电子交易协议(SET,Secure Electronic Transaction)
1996年6月,由IBM、MasterCard International、Visa International、Microsoft、Netscape、GTE、VeriSign、SAIC、Terisa就共同制定的标准SET发布公告,并于1997年5月底发布了SET Specification Version 1.0,它涵盖了在电子商务交易中的交易协定、信息保密、资料完整及数据认证、数据签名等
通常电子商务信息安全协议有哪些?
通常有:1.安全数据交换协议SET,2.接层SSL协议,3.S-HTTP安全超文本传输协议,4.iKP。
电子商务安全协议是为了完成电子商务活动而设计的协议。而所谓协议(Protocol),就是两个或两个以上的参与者为完成某项特定的任务而采取的一系列步骤。目前,得到广泛应用的电子商务协议有接层协议SSL(Secure Socket Layer)、安全电子交易协议SET(SecureElectronic Transaction)、基于公钥体制的IBS协议、非否认协议等。电子商务主要的安全性包括:有效性,机密性,完整性,不可否认性,认证性,可追究性,公平性【摘要】
通常电子商务信息安全协议有哪些?【提问】
电子商务安全协议是为了完成电子商务活动而设计的协议。而所谓协议(Protocol),就是两个或两个以上的参与者为完成某项特定的任务而采取的一系列步骤。目前,得到广泛应用的电子商务协议有接层协议SSL(Secure Socket Layer)、安全电子交易协议SET(SecureElectronic Transaction)、基于公钥体制的IBS协议、非否认协议等。电子商务主要的安全性包括:有效性,机密性,完整性,不可否认性,认证性,可追究性,公平性【回答】
安全协议都有哪些分类?
所谓协议就是两个或者两个以上的参与者为完成某项任务所采取的一系列步骤。这些步骤是有序的,必须依次执行,只有前一步完成了,才能执行后一步骤。协议至少需要两个参与者。一个人也可以通过执行一系列步骤来完成某项任务,但它不构成协议。另外,通过执行协议必须能够完成某项任务。某些看似协议,但它没有完成任何任务,也不能成为协议。
协议具有以下特点:协议的每个参与者都必须了解协议,事先知道所要完成的所有步骤。协议的每个参与者都必须同意并遵守协议。协议必须是清楚的,也就是说,每一步骤必须明确定义,不会引起误解。协议必须是完整的,对每种可能的情况都要规定具体的作。
安全协议的分类目前学术界还没有一个被广泛认可的安全协议的分类方法。一般来说,看问题的角度不同,分类就会不同。从安全协议实现的目的来看,可以将现有的最常用的安全协议分为以下6类。
密钥建立协议。这类协议用于完成会话密钥的建立。一般情况下是在参与协议的两个或者多个实体之间建立共享的密钥。协议中的密码算法可以是对称密码算法,也可以是公钥密码算法。已有很多密钥建立协议,如Diffie-Hellman协议、Blom协议、MQV协议、端-端协议、MTI协议等等。认证协议。这类协议用于防止冒、篡改、否认等攻击,实现身份认证、消息完整性认证、数据源和目标认证等,主要包括实体认证(身份认证,又称身份识别)协议和数字签名协议。代表性的身份认证协议有两类:一类是1984年Sha提出的基于身份的身份认证协议;另一类是1986年Fiat等人提出的零知识身份认证协议。随后,人们在这两类协议的基础上又提出了一系列实用的身份认证协议,如Schnorr协议、Okamoto协议、Guillou-Quisquater协议和Feige-Fiat-Sha协议等等。数字签名协议主要有两类:一类是普通数字签名协议,该类数字签名协议通常称为数字签名算法,如RSA数字签名算法、DSA等;另一类是特殊数字签名协议,如不可否认的数字签名协议、Fail-Stop数字签名协议、群数字签名协议等。认证密钥交换协议。这类协议将认证协议和密钥交换协议结合在一起,先对通信实体的身份进行认证,在认证成功的基础上,为下一步安全通信分发所使用的会话密钥。常见的认证密钥交换协议有互联网密钥交换(IKE)协议、分布式认证安全服务(DASS)协议、Kerberous协议、X.509协议等。电子商务协议。这类协议用于电子商务系统中以确保电子支付和电子交易的安全性、可靠性和公平性。电子商务系统中交易的双方利益目标往往不一致,因此这类协议最令人关注的是其公平性,即协议应该保证交易的双方都不能通过损害对方利益而得到其不应得的利益。常见的电子商务协议包括SET协议、iKP协议和电子等。安全通信协议。这类协议用于计算机通信网络中保证信息的安全交换。常见的安全通信协议有PPTP/L2PP协议、IPSec协议、SSL/TLS协议、PGP协议、S/MIME协议、S-HTTP协议和SNMPv3协议等。安全多方计算协议。这类协议的目的是保证分布式环境中各参与方以安全的方式共同执行分布式的计算任务。这类协议的两个最基本的安全要求是保证协议的正确性和各参与方私有输入的秘密性,即协议执行完成之后每个参与方都应该得到正确的输出,并且除此之外不能获知其他任何消息。这类协议包括秘密共享、掷、安全广播、网上选举、电子投标和拍卖、合同签署、匿名交易、保密信息检索、保密数据库访问、联合签名和联合解密等。