Tehnologia securității tranzacțiilor electronice în publicarea online
Suntem o companie de imprimare mare în Shenzhen China. Noi oferim toate publicatiile de carte, hardcover de imprimare de carte, papercover de imprimare carte, hardcover notebook, imprimare carte de spirală, imprimare șa stiching carte, imprimare broșură, cutie de ambalare, calendare, tot felul de PVC, broșuri de produs, note, carte pentru copii, tipuri de hârtie specială produse de imprimare color, card de joc și așa mai departe.
Pentru mai multe informatii va rugam vizitati
http://www.joyful-printing.com. Numai ENG
http://www.joyful-printing.net
http://www.joyful-printing.org
email: info@joyful-printing.net
De la utilizarea militară inițială, rețeaua a început să studieze știința, tehnologia, știința și știința la mijlocul anilor 1980. În 1992 și 1993, rețeaua a început să se dezvolte într-o altă mass-media imensă. Din cauza dezvoltării rapide a rețelei, tipul de publicare online, de asemenea, pentru atenția tuturor.
În primul rând, securitatea publicării de rețele
Industria tradițională de publicare se bazează în principal pe fabricarea de produse publicitare tangibile, cum ar fi cărți, reviste și CD-uri, în timp ce tipul de publicare online va submina modelul. Publicarea online este o metodă de publicare și distribuire bazată pe web. Conținutul său nu va mai fi limitat la digitizarea lucrurilor în avion sau chiar la un conținut care nu va apărea în presa scrisă. Aceasta poate fi realizată sub formă de publicare online. Adică toate informațiile care pot fi difuzate pe Internet fac parte din publicarea online. Comparativ cu publicațiile tradiționale, avantajele sale sunt:
1. În ceea ce privește utilizarea resurselor, editarea online nu necesită hârtie sau cerneală și este pur electronică, ecologică și verde;
2. În ceea ce privește logistica, publicarea online nu necesită transport, inventar, costuri logistice și inventarul este întotdeauna suficient;
3. În ceea ce privește prelucrarea și producția, corectarea, revizuirea și revizuirea conținutului digital publicat de Internet este ușoară și nu este necesară reproducerea procesului greoi de filmare, verificare, ieșire și legare. Pentru cărțile pe termen scurt, aproape epuizate, publicarea în rețea și metodele de distribuție sunt mai practice și fezabile [1].
Dar, ca orice altceva, există unele probleme cu publicarea online. Problema "funcției insuficiente de securitate a tranzacțiilor electronice" poartă greutatea și a devenit o "problemă de blocare" care restricționează publicarea de rețele, ceea ce a stârnit îngrijorarea ridicată a oamenilor de știință din industria editorială. În cazul în care informațiile privind comanda sunt transmise direct în format text pe Internet, riscul ca numărul cărții de credit să cadă în mâinile altor persoane este foarte mare, astfel încât disponibilitatea consumatorului de a se consuma este redusă și imprimanta nu este dispusă să ia riscul clientului; pe de altă parte, Un număr mare de clienți renunță la plățile online, de teama dezvăluirii datelor. Cu toate acestea, multe tipuri de date trebuie să fie criptate, ceea ce face securitatea datelor în publicarea în rețea o sarcină dificilă.
Aceste probleme de securitate sunt cauzate în principal atunci când datele sunt transmise printr-o rețea de calculatoare. Conform cerințelor de securitate, acesta poate fi împărțit în următoarele aspecte:
1. Confidențialitatea datelor: utilizatorii ilegali care intră în sistem și utilizatorii legitimi trebuie să refuze utilizarea ilegală a resurselor sistemului; prin tehnologia de criptare pentru a împiedica interceptarea datelor sensibile de către terți în timpul transmiterii;
2. Integritatea datelor: împiedica modificarea ilegală a datelor și pierderea datelor în timpul transmiterii;
3. Corectitudinea datelor: Utilizarea organismelor de certificare sau a activităților cu statut juridic independent confirmă obligațiile și obligațiile ambelor părți.
În al doilea rând, o scurtă introducere la principiul de tehnologie de securitate de publicare de rețea
Există două modalități principale de a rezolva problemele de securitate a informațiilor: criptarea cheilor private și criptarea cheilor publice.
1. Criptografia cheii private, cunoscută și sub denumirea de criptografie simetrică (criptarea simetrică). Această cheie partajată este necesară pentru transmiterea, criptarea și decriptarea informațiilor. De exemplu, o imprimantă dorește să trimită o comandă unui client, sperând că numai acel client poate să o comande. După ce imprimanta criptează comanda (textul din interior) cu o cheie de criptare, trimite clientului comanda supra-comandată (parola). Criptarea este o perturbare a informațiilor, astfel încât nimeni să nu o poată înțelege, cu excepția unui destinatar specific. Una dintre metodele cele mai comune de criptografie cu chei private este standardul de criptare a datelor DES (Standard Data Encryption Standard). Deși criptografia cu chei private este utilă în multe situații, ea are și limitări semnificative. Toți participanții trebuie să se înțeleagă reciproc și să se încreadă reciproc, pentru că fiecare dintre ei are o copie a cheii. Dacă expeditorul și receptorul se află în diferite locații, se află în întâlnirea față în față sau în sistemul informatic public (Internet), atunci când se schimbă cheile secrete, se stabilește că nu vor fi ascultate. Atâta timp cât cineva aude sau interceptează cheia de pe calea cheii, poate folosi cheia pentru a citi toate informațiile criptate.
2. Criptografia cu chei publice este cunoscută și ca criptografie asimetrică (criptarea asimetrică). Se folosește de două chei: una pentru criptarea informațiilor și cealaltă pentru ao decripta. Există o relație matematică între cele două chei, deci datele criptate cu o singură cheie pot fi decriptate numai cu cealaltă cheie. Criptografia cheii private a aceleiași chei este folosită de ambele părți. Criptografia cu chei publice utilizează o pereche de chei pentru toată lumea. Una este deschisă, iar cealaltă este privată. Cheia publică poate fi făcută cunoscută altora, în timp ce cheia privată trebuie păstrată în secret și numai titularul cunoaște existența acesteia. Dar ambele chei trebuie să fie garantate pentru a împiedica modificarea.
Există două principii principale de securitate a tranzacțiilor: SET și SSL.
1. Secure Electronic Trading SET (Secure E1ectronic Transaction) este o specificație deschisă pentru protejarea tranzacțiilor cu carduri de plată în orice rețea. Specificațiile SET încorporează utilizarea fișierelor de coduri publice de securitate a datelor RSA pentru a proteja confidențialitatea informațiilor personale și financiare în orice rețea deschisă. Confidențialitatea, software-ul care conține specificații, există pe calculatorul personal al deținătorului de card și pe computerul de rețea conectat la imprimanta specială. În plus, există tehnologii care pot rezolva codurile de informații financiare din banca achizitoare, precum și tehnologiile care eliberează certificate digitale în unitatea de certificare.
2. SSL este dezvoltat de Netscape (Secure Socket Layer) este utilizat în principal pentru a face față preocupărilor de securitate legate de transmiterea de informații pe Web. Web-ul în sine nu a fost criptat cu datele sale, și oricine care interceptează transmiterea de date Web poate accesa informațiile conținute în ea. Prin utilizarea SSL, în cazul în care datele sunt greșit direcționate, informațiile pe care le conține (cum ar fi informațiile despre comandă), altele decât clientul și imprimanta, nu pot fi citite de alții. SSL funcționează după cum urmează: Când un client rulează cu browser-ul Netscape de pe Web, browserul utilizează protocolul HTTP pentru a comunica cu serverul Web. De exemplu, browserul trimite o comandă către server, dorește să descarce un fișier HTML al unei pagini de pornire, iar serverul răspunde prin trimiterea conținutului fișierului în browser. Textul acestei comenzi și textul fișierului HTML vor fi transmise printr-un link numit Socket. Socket permite celor două computere la distanță să utilizeze Internetul pentru a vorbi, însă problema de securitate apare deoarece majoritatea conexiunilor sunt trimise în text simplu și aproape toată lumea le poate citi. SSL poate rezolva această problemă prin criptarea HTTP. Datele sunt criptate automat înainte de a fi transmise și vor fi decriptați la sfârșitul recepției. Pentru cei care nu au o cheie de decriptare, informația nu are sens decât 0 și 1 [2].
În al treilea rând, mecanismul de securitate Java și punerea în aplicare
Când Java a apărut ca o tehnologie de dezvoltare web, oamenii au manifestat un interes deosebit în acest domeniu, inclusiv industria de publicare, desigur, deoarece Java poate oferi o tehnologie de securitate bună pentru tranzacțiile electronice în publicarea online și securitatea a fost întotdeauna un utilizator. Principala preocupare [3]. Există trei mecanisme în tehnologia Java care ajută la asigurarea securității:
În primul rând, caracteristicile de proiectare a limbii: inclusiv testul limită superioară și inferioară a matricei, conversia tipului legal, nici o operație a indicatorului, etc .;
Al doilea este mecanismul de acces care controlează funcția de cod: inclusiv fișiere, acces la rețea etc.
Al treilea este mecanismul de semnare a codului: folosiți algoritmul criptografic standard pentru a verifica codul sursă pentru a preveni modificările ilegale;
Prin urmare, prin intermediul mecanismului de securitate de mai sus, tehnologia de securitate Java este utilizată pentru a realiza securitatea publicării în rețea.
1. Fișier de politică de securitate
Utilizați un fișier de politică de securitate pentru a configura Java pe intranetul unei companii de publicare Permisiunile de program sunt o modalitate ușoară. Deoarece locația, scopul și securitatea fiecărui computer din intranetul de revizie sunt clare, este în special recomandabil să utilizați fișierul politicii de securitate pentru a seta permisiunile programului Java. Instalarea, setarea, actualizarea și migrarea software-ului sunt foarte convenabile și pot fi și semnăturile digitale utilizate împreună și, mai important, permisiunile fiecărui program Java pot fi subdivizate, făcându-l flexibil și convenabil de folosit.
O politică de securitate poate fi considerată ca o matrice tipică de control al accesului, o colecție de mapări de la o sursă de cod la permisiunile la care codul permite accesul. Politica de securitate a mediului de aplicații Java este reprezentată de un obiect P0licy, care detaliază licența pentru diferite resurse deținute de diferite coduri.
2. semnătură digitală
Stabilirea unei cartografiere de la codul sursă la seturile de permisiuni și gestionarea politicilor de securitate bazate pe codul sursă pare să fie un mecanism de securitate ideal. Cu toate acestea, dacă fiabilitatea codului sursă nu este garantată, acest lucru va deveni lipsit de sens. Pentru a rezolva problema fiabilității codului, se poate lua în considerare tehnologia semnelor digitale.
Ideea de bază a semnăturilor digitale este generarea unei perechi de chei publice / private utilizând un algoritm în domeniul criptografiei publice. Segmentul de servicii (imprimanta) criptează informațiile de comandă cu o cheie privată și apoi oferă cheia publică clientului într-un mod de încredere. Clientul decriptează informațiile de comandă utilizând cheia publică pentru a genera o pereche de chei publice / private. Există multe metode, iar algoritmii de criptare RSA și DSA pot fi utilizați în Java. Algoritmul de criptare a semnăturii digitale transmite rezultatul unui proces aleatoriu ca parametru al funcției de criptare, returnează o pereche de chei publice / chei private din rezultatul funcției și apoi criptează și decriptează utilizând cheia publică și cheia privată.
Dacă testul trece, semnătura este o semnătură valabilă. Deoarece semnăturile digitale sunt dificil de creat, iar orice modificare a datelor va anula semnătura, astfel încât aceasta poate oferi o bună protecție. În acest fel, se poate determina dacă informațiile provin dintr-un loc sigur (furnizorul cheii publice) și nu a fost modificat, este demn de încredere, astfel încât fiabilitatea codului sursă să poată fi rezolvată.
În al patrulea rând, concluzia
Problema tehnologiei de securitate a tranzacțiilor electronice în publicarea în rețea poate fi atinsă nu numai prin tehnologia de securitate Java existentă, ci și prin alte tehnologii de securitate și prin aplicarea cuprinzătoare a mai multor tehnologii de securitate. Dar, în ultima analiză, numai prin rezolvarea pe deplin a acestei "probleme stranse", publicarea on-line poate duce într-adevăr la vârsta de aur.

