面向电子商务的数字签名系统开发及安全性评估
发布时间:2017-10-09 00:30
本文关键词:面向电子商务的数字签名系统开发及安全性评估
【摘要】:随着计算机科学技术的不断发展,信息技术在社会各领域的应用越来越广泛,随之出现的安全问题也越来越突出。密码学的研究成果为数字签名技术的发展进步提供了基础。数字签名技术目前在互联网数据传输方面获得了极大的应用,它可以对电子文档添加该文档拥有者的签名信息,经过网络传输到达接收方后,根据该签名信息对发送方进行身份验证,从而实现电子文档信息的安全传输,有效地防止了通信实体的身份伪造和通信一方对通信事实的否认问题。 随着信息技术的日益发展,电子商务成为一种非常重要的贸易手段。由于互联网的开放性,任何人都可以方便的无缝接入互联网,实现网络数据的共享,使得电子商务存在着各种各样的安全隐患,电子商务数据传输过程中的信息安全问题变为一个非常突出、急需要解决的问题。为解决这些安全问题,数字签名技术被越来越广泛地应用于电子商务领域中,可以有效的解决电子商务交易活动中身份和信息的伪造、交易信息的非法篡改、交易一方对交易的不承认或否认等问题。 本文介绍了数字签名技术的基本理论,在电子商务活动的应用以及安全性需求的基础上,研究分析了MD5、RSA等经典数字签名算法,并对数字签名技术在电子商务活动中的应用进行了研究分析。运用VC++语言开发实现了一个数字签名系统,并在电子商务中进行了应用。对数字签名系统进行了安全性评估,针对存在的安全隐患,提出了改进方案。
【关键词】:数字签名 电子商务 MD5算法 RSA算法
【学位授予单位】:中国科学院大学(工程管理与信息技术学院)
【学位级别】:硕士
【学位授予年份】:2013
【分类号】:TP309
【目录】:
- 摘要5-6
- Abstract6-10
- 第一章 绪论10-16
- 1.1 课题研究背景10
- 1.2 国内外研究现状10-13
- 1.3 论文的主要工作13-16
- 第二章 数字签名技术及电子商务安全性需求16-32
- 2.1 密码学16-21
- 2.1.1 基本概念16-18
- 2.1.2 密码算法分类18-21
- 2.1.3 对称和非对称密码技术的比较21
- 2.2 数字签名的概念21-22
- 2.3 数字签名的过程22-23
- 2.3.1 系统的初始化22-23
- 2.3.2 签名产生过程23
- 2.3.3 签名验证过程23
- 2.4 电子商务概述23-24
- 2.4.1 电子商务23-24
- 2.4.2 电子商务类型24
- 2.5 电子商务系统对安全的需求24-27
- 2.5.1 保密性25
- 2.5.2 完整性25-26
- 2.5.3 不可否认性26
- 2.5.4 可用性26
- 2.5.5 密钥管理26
- 2.5.6 授权和认证26-27
- 2.6 电子商务安全内容27-28
- 2.6.1 客户机安全27
- 2.6.2 通信信道安全27-28
- 2.6.3 服务器的安全28
- 2.7 电子商务安全威胁表现形式28-29
- 2.8 电子商务安全体系29-30
- 2.9 小结30-32
- 第三章 数字签名系统的设计与实现32-44
- 3.1 开发语言简介32
- 3.2 MD5算法的实现32-33
- 3.3 RSA算法的实现33-39
- 3.3.1 RSA算法的原理33-34
- 3.3.2 大素数的存储和生成34-35
- 3.3.3 四则运算35
- 3.3.4 大数幂模与乘模运算35-38
- 3.3.5 密钥的生成38
- 3.3.6 加密过程38
- 3.3.7 解密过程38-39
- 3.4 数字签名系统39-42
- 3.4.1 生成MD5摘要39-40
- 3.4.2 对MD5摘要进行数字签名40-42
- 3.5 小结42-44
- 第四章 数字签名在电子商务中的应用及安全性分析44-54
- 4.1 传统数字签名在电子商务中的运作流程44-45
- 4.1.1 传统数字签名的流程图44-45
- 4.1.2 传统数字签名的漏洞45
- 4.2 安全数字签名的原理和实现45-47
- 4.2.1 安全数字签名的原理45-46
- 4.2.2 安全数字签名的实现46-47
- 4.3 MD5算法安全性分析47-48
- 4.4 RSA公钥密码体制的安全性分析48-49
- 4.5 数字签名系统的安全性分析49
- 4.6 数字签名系统的改进方案49-53
- 4.6.1 数字签名系统的改进途径49
- 4.6.2 DSA签名算法49-50
- 4.6.3 椭圆曲线数字签名算法50-52
- 4.6.4 数字签名系统的改进方案52-53
- 4.7 小结53-54
- 第五章 总结和展望54-56
- 5.1 总结54
- 5.2 展望54-56
- 参考文献56-58
- 致谢58-60
- 个人简历、在学期间发表论文与研究成果60
【参考文献】
中国期刊全文数据库 前2条
1 王振武;数字签名技术研究[J];辽宁师范大学学报(自然科学版);2004年04期
2 施向东;董平;;基于RSA算法的一种新的加密核设计[J];微计算机信息;2005年26期
中国硕士学位论文全文数据库 前1条
1 蒲力;数字签名在网上成绩管理系统中的应用研究[D];贵州大学;2009年
,本文编号:997180
本文链接:https://www.wllwen.com/jingjilunwen/dianzishangwulunwen/997180.html