问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

求《网络安全协议》相关资料如题 谢谢了

发布网友 发布时间:2022-04-21 04:48

我来回答

1个回答

热心网友 时间:2022-06-18 01:47

主要的协议标准有: 安全超文本传输协议(S-HTTP):依靠密钥对的加密,保障Web站点间的交易信息传输的安全性。 安全套接层协议(SSL):由Netscape公司提出的安全交易协议,提供加密、认证服务和报文的完整性。SSL被用于Netscape Communicator和Microsoft IE浏览器,以完成需要的安全交易操作。 安全交易技术协议(STT,Secure Transaction Technology):由Microsoft公司提出,STT将认证和解密在浏览器中分离开,用以提高安全控制能力。Microsoft在Internet Explorer中采用这一技术。 安全电子交易协议(SET,Secure Electronic Transaction) 1996年6月,由IBM、MasterCard International、Visa International、Microsoft、Netscape、GTE、VeriSign、SAIC、Terisa就共同制定的标准SET发布公告,并于1997年5月底发布了SET Specification Version 1.0,它涵盖了信用卡在电子商务交易中的交易协定、信息保密、资料完整及数据认证、数据签名等。 SET 2.0预计今年发布,它增加了一些附加的交易要求。这个版本是向后兼容的,因此符合SET 1.0的软件并不必要跟着升级,除非它需要新的交易要求。SET规范明确的主要目标是保障付款安全,确定应用之互通性,并使全球市场接受。 所有这些安全交易标准中,SET标准以推广利用信用卡支付网上交易,而广受各界瞩目,它将成为网上交易安全通信协议的工业标准,有望进一步推动Internet电子商务市场。 主要的安全技术有: 虚拟专用网(VPN) 这是用于Internet交易的一种专用网络,它可以在两个系统之间建立安全的信道(或隧道),用于电子数据交换(EDI)。它与信用卡交易和客户发送订单交易不同,因为在VPN中,双方的数据通信量要大得多,而且通信的双方彼此都很熟悉。这意味着可以使用复杂的专用加密和认证技术,只要通信的双方默认即可,没有必要为所有的VPN进行统一的加密和认证。现有的或正在开发的数据隧道系统可以进一步增加VPN的安全性,因而能够保证数据的保密性和可用性。 数字认证 数字认证可用电子方式证明信息发送者和接收者的身份、文件的完整性(如一个*未被修改过),甚至数据媒体的有效性(如录音、照片等)。随着商家在电子商务中越来越多地使用加密技术,人们都希望有一个可信的第三方,以便对有关数据进行数字认证。 目前,数字认证一般都通过单向Hash函数来实现,它可以验证交易双方数据的完整性,Java JDK1.1也能够支持几种单向Hash算法。另外,S/MIME协议已经有了很大的进展,可以被集成到产品中,以便用户能够对通过E?mail发送的信息进行签名和认证。同时,商家也可以使用PGP(Pretty Good Privacy)技术,它允许利用可信的第三方对密钥进行控制。可见,数字认证技术将具有广阔的应用前景,它将直接影响电子商务的发展。 加密技术 保证电子商务安全的最重要的一点就是使用加密技术对敏感的信息进行加密。现在,一些专用密钥加密(如3DES、IDEA、RC4和RC5)和公钥加密(如RSA、SEEK、PGP和EU)可用来保证电子商务的保密性、完整性、真实性和非否认服务。然而,这些技术的广泛使用却不是一件容易的事情。 密码学界有一句名言:加密技术本身都很优秀,但是它们实现起来却往往很不理想。现在虽然有多种加密标准,但人们真正需要的是针对企业环境开发的标准加密系统。加密技术的多样化为人们提供了更多的选择余地,但也同时带来了一个兼容性问题,不同的商家可能会采用不同的标准。另外,加密技术向来是由国家控制的,例如SSL的出口受到美国*局(NSA)的*。目前,美国的商家一般都可以使用128位的SSL,但美国只允许加密密钥为40位以下的算法出口。虽然40位的SSL也具有一定的加密强度,但它的安全系数显然比128位的SSL要低得多。据报载,最近美国加州已经有人成功地破译了40位的SSL,这已引起了人们的广泛关注。美国以外的国家很难真正在电子商务中充分利用SSL,这不能不说是一种遗憾。上海市电子商务安全证书管理中心推出128 位 SSL的算法,弥补国内的空缺,并采用数字签名等技术确保电子商务的安全。 电子商务认证中心(CA,Certificate Authority) 实行网上安全支付是顺利开展电子商务的前提,建立安全的认证中心(CA)则是电子商务的中心环节。建立CA的目的是加强数字证书和密钥的管理工作,增强网上交易各方的相互信任,提高网上购物和网上交易的安全,控制交易的风险,从而推动电子商务的发展。 为了推动电子商务的发展,首先是要确定网上参与交易的各方(例如持卡消费户、商户、收单银行的支付网关等)的身份,相应的数字证书(DC:Digital Certificate)就是代表他们身份的,数字证书是由权威的、公正的认证机构管理的。各级认证机构按照根认证中心(Root CA)、品牌认证中心(Brand CA)以及持卡人、商户或收单银行(Acquirer)的支付网关认证中心(Holder Card CA,Merchant CA 或 Payment Gateway CA)由上而下按层次结构建立的。 电子商务安全认证中心(CA)的基本功能是: 生成和保管符合安全认证协议要求的公共和私有密钥、数字证书及其数字签名。 对数字证书和数字签名进行验证。 对数字证书进行管理,重点是证书的撤消管理,同时追求实施自动管理(非手工管理)。 建立应用接口,特别是支付接口。CA是否具有支付接口是能否支持电子商务的关键。 第一代CA是由SETCO公司(由Visa & MasterCard组建)建立的,以SET协议为基础,服务于B?C电子商务模式的层次性结构。 由于B?B电子商务模式的发展,要求CA的支付接口能够兼容支持B?B与B?C的模式,即同时支持网上购物、网上银行、网上交易与供应链管理等职能,要求安全认证协议透明、简单、成熟(即标准化),这样就产生了以公钥基础设施(PKI)为技术基础的平面与层次结构混合型的第二代CA体系。 近年来,PKI技术无论在理论上还是应用上以及开发各种配套产品上,都已经走向成熟,以PKI技术为基础的一系列相应的安全标准已经由Internet特别工作组(IETF)、国际标准化组织(ISO)和国际电信联盟(ITU)等国际权威机构批准颁发实施。 建立在PKI技术基础上的第二代安全认证体系与支付应用接口所使用的主要标准有: 由Internet特别工作组颁发的标准:LDAP(轻型目录访问协议)、S/MIME(安全电子邮件协议)、TLC(传输层安全套接层传输协议)、CAT(通用认证技术,Common Authentication Technology)和GSS-API(通用安全服务接口)等。 由国际标准化组织(ISO)或国际电信联盟(ITU)批准颁发的标准为9594-8/X.509(数字证书格式标准)。 小结 在计算机互联网络上实现的电子商务交易必须具有保密性、完整性、可鉴别性、不可伪造性和不可抵赖性等特性。一个完善的电子商务系统在保证其计算机网络硬件平台和系统软件平台安全的基础上,应该还具备以下特点: 强大的加密保证 使用者和数据的识别和鉴别 存储和加密数据的保密 联网交易和支付的可靠 方便的密钥管理 数据的完整、防止抵赖 电子商务对计算机网络安全与商务安全的双重要求,使电子商务安全的复杂程度比大多数计算机网络更高,因此电子商务安全应作为安全工程,而不是解决方案来实施
《网络安全概论》试题库试题

7.在ISO OSI/RM中队网络安全服务所属的协议层次进行分析,要求每个协议层都能提供网络安全服务。其中,用户身份认证在( )进行。A、网络层B、会话层C、物理层D、应用层正确答案: D 8.在ISO OSI/RM中队网络安全服务所属的协议层次进行分析,要求每个协议层都能提供网络安全服务。其中,IP过滤型防火墙在( )通过控制网...

《网络安全》主题班会大全

互联网出现以后,信息安全除了上述概念以外,其内涵又扩展到面向用户的安全。综合而言,网络安全包括物理安全威胁、操作系统的安全缺陷、网络协议的安全缺陷、应用软件的实现缺陷、用户使用的缺陷和恶意程序等6个方面的威胁。 三、 网络安全实例 安全漏洞从理论上说,安全漏洞就是软件中存在的意外功能分枝,通过安全漏洞,可以...

网络维护协议书

网络维护协议书 篇1 甲方:___ 乙方:___ 甲、乙双方本着互惠互利的原则,通过友好协商签定以下电脑保养及 网络维护协议: 一、本协议服务费总金额为:(大写)人民币___元。(具体明细如附件一) 1、服务对象所包括的设备明细及服务内容: 2、在甲、乙双方签定合同之前,乙方应对本协议服务对象所包括的服务设备进行...

网络安全作文

网络是一把双刃剑,我们应该注重网络安全,珍惜青春年华,远离网络危害。 网络的负面影响:对于青少年“三观”形成构成潜在威胁;网络改变了青少年在工作和生活中的人际关系及生活方式。上网是青少年容易形成一种以自我为中心的生存方式,集体意识淡薄,个人主义思潮泛滥。这种垃圾将弱化青少年思想道德意识,污染青少年心灵,误导青少年...

自学 网络安全工程师,需要学习那些东西?,介绍几本书!

1.谢希仁的《计算机网络》===》Andrew S.Tanenbaum 的《计算机网络》===》《TCP/IP协议》(只看第一卷就可以)===》2.《鸟哥Linux私房菜》(这本包含大量网络安全方面的知识,且入门简单)===》3.石志国《计算机网络安全教程》(这本的特点就是大量的实践,几乎都是自己动手做的)===》《白帽子...

IPV4和IPV6的网络安全的算法。 这个所谓的网络安全算法到底指的是什么...

加入了对自动配置(Auto-configuration)的支持。这是对DHCP协议的改进和扩展,使得网络(尤其是局域网)的管理更加方便和快捷.更高的安全性.在使用IPv6网络中用户可以对网络层的数据进行加密并对IP报文进行校验,这极大的增强了网络安全.相关资料:http://baike.baidu.com/view/21992.htm http://baike....

安全协议书

为杜绝不安全隐患的存在,保证学生的安全,要求学生家长配合学校做好学生的安全工作,为此,学校与家长签订“学生安全协议书”,具体协议如下: 1、通校学生上学、住宿学生回校,必须有家长送到学校,把学生交给教师;如学生没有家长护送到校,途中遇有不安全因素,学校不承担责任。 2、学生在校期间,必须遵守学校安全规章制度,...

有哪些方法可以加强对网络安全的认知能力?

1.学习网络安全基础知识:了解网络协议、加密技术、漏洞类型等基本概念,为进一步的学习和实践打下基础。2.参加网络安全培训课程:报名参加网络安全相关的培训课程,如中国信息安全测评中心(CISP)或腾讯云安全认证等,系统地学习网络安全知识。3.阅读网络安全相关资料:关注网络安全领域的权威媒体和专业网站,...

网络安全的名词解释

网络的相关资料 1、网络是一种连接各种设备以实现数据传输和信息共享的技术。它已经深深地影响了我们的生活和工作,成为了现代社会不可或缺的一部分。网络的基本功能是数据传输。通过各种网络协议,如TCP/IP、HTTP、FTP等,我们可以将数据从一台计算机传输到另一台计算机。2、网络还实现了信息共享。我们...

学习网络管理可看那方面书籍

【简介】本书全面讲述了计算机网络建设与网络管理的基础知识、应用技术和管理规范。全书内容涉及网络建设与网络管理的各个方面,包括局域网规划设计、网络布线、机房建设、网络主干系统构建、局域网与Internet的连接、网络操作系统安装与配置技术、各种网络服务的构建技术和实现方法、网络系统管理、网络安全管理、网络故障管理等...

网络安全协议是为保护网络 因特网网络安全协议 网络安全协议都有哪些 所有网络安全协议 常用的网络安全协议 常用的网络安全协议有哪些 网络安全协议分析 网络安全协议设计 下列常用的网络安全协议有
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
考研数学 如图 第一行第二个等号的左边是怎么化过去右边的 考研数学 问号的地方怎么化过去的 大学数学,微积分,考研,数学三,关于泰勒公式。一般罗比达法则不能用的... 小孩子是不是天生就有心理问题? 各位接本的师哥师姐能否将广播电视编导的书买给小妹我啊! QQ601985932... 有没有哪种路由器可以不插网线,不插电脑上(区别于插电脑上的随身WIFI... 到出版社工作要选择哪个方向的传媒专业 有没有不需要网线,只要有电就有网的路由器? 设置路由器是把路由器和电脑连接,不用插网线 影视高考基本文体写作作者简介 电子商务安全协议的定义? 虚拟专用网络是什么,可以干什么? 虚拟专用网的技术简介 桌面虚拟化常用哪些协议? 电脑上的wps的excel如何使用加载宏? 网络的网络协议 网络的网络协议 WPS表格里面vba怎么使用 虚拟无线网络是什么?是给虚拟机用的吗? 我的wps安装了VBA以后还是用不了宏 网络安全协议的分类 WPS 2010 如何使用VBA 网络中的和VPDN是什么意思?有什么区别 wps2016抢先版的vba不自带吗 通信协议有哪几种 wps2010如何安装 VBA 目前使用的隧道协议有哪些?各有什么特点? et中的vba怎么操作wps文档? 虚拟专用网的安全技术 wps2013专业版中是不是没有宏的功能?怎么使用vba? 虚拟专用网络的作用? 美团提示该订单不可删除? 百度贴吧发帖要求或者标准。 在百度贴吧发帖需要审核吗 html中src属性是什么意思 html中src属性是什么意思啊?怎么用啊? html语言里src是什么意思 在图片的html代码中,src后面的信息表示什么? HTML中 src alt align 分别是什么意思? HTML src是什么意思? html中src的用法是什么 html中src的全称是什么? 在图片的html代码中,src后面的信息表示什么 html语言中src的具体作用和有关iframe语句的 HTML中的src是啥的缩写 在HTML中URL、src、href分别代表什么?如何使用? html图片的代码是什么?其中src是什么意思? html5如何更改video的src属性 请问html中src中“../”是什么意思? HTML的SRC标签的英文全称是什么