изложба

Електронна технология за сигурност на транзакциите при онлайн публикуване

Nov 15, 2018 Остави съобщение

Електронна технология за сигурност на транзакциите при онлайн публикуване

Ние сме голяма печатна компания в Шенжен Китай. Ние предлагаме всички публикации на книги, хартия печат книга, хартия печат книга, хартия тетрадка, шпионски книга печат, печат книга печат, печат книга, опаковка кутия, календари, всички видове PVC, продуктови брошури, бележки, книга за деца, стикери видове продукти за специална хартия за цветно печатане, игра на карти и т.н.

За повече информация посетете

http://www.joyful-printing.com. Само ENG

http://www.joyful-printing.net

http://www.joyful-printing.org

имейл: info@joyful-printing.net


От първоначалната военна употреба в средата на 80-те години мрежата започва да изследва науката, технологиите, науката и науката. През 1992 и 1993 г. мрежата започва да се развива в друга огромна медия. Поради бързото развитие на мрежата, вида на онлайн публикуването също така За вниманието на всички.


Първо, сигурността на мрежовото публикуване


Традиционната издателска индустрия се основава главно на производството на материални издателски продукти, като например книги, списания и CD-ROM, докато видът на онлайн публикуването ще подкопае модела. Онлайн публикуването е уеб базиран метод за публикуване и разпространение. Неговото съдържание вече няма да се ограничава до цифровизиране на нещата в самолета или дори съдържание, което няма да се появи в печатните медии. То може да бъде постигнато под формата на онлайн публикуване. Това означава, че цялата информация, която може да се разпространява в интернет, е част от онлайн публикуването. В сравнение с традиционното публикуване, предимствата са:


1. По отношение на използването на ресурсите онлайн издаването не изисква хартия или мастило и е чисто електронно, екологосъобразно и зелено;


2. По отношение на логистиката, онлайн издаването не изисква транспортиране, инвентар, логистични разходи и инвентаризация винаги е достатъчна;


3. По отношение на обработката и производството, корекцията, преразглеждането и преразглеждането на цифровото съдържание, публикувано от Интернет, е лесна и не е необходимо да се възпроизвежда тромавият процес на заснемане, проверка, извеждане и обвързване. За краткотрайните, почти изчерпани книги, мрежовите методи за публикуване и разпространение са по-практични и осъществими [1].


Но, както всичко останало, има някои проблеми с онлайн публикуването. Проблемът с "недостатъчната функция за сигурност на електронните транзакции" носи главната тежест и се превърна в "проблем с препятствията", който ограничава мрежовото публикуване, което предизвиква голямото безпокойство на учените в издателската индустрия. Ако информацията за поръчката се предава директно в текстов формат в Интернет, рискът, че номерът на кредитната карта попадне в ръцете на други лица, е много висок, така че желанието на клиента да консумира е намалено и принтерът не желае да вземе рискът на клиента; от друга страна Голям брой клиенти се отказват от онлайн плащания поради страх от разкриване на данни. Въпреки това, много видове данни трябва да бъдат шифровани, което прави сигурността на данните при публикуването в мрежата предизвикателна задача.


Тези проблеми със сигурността се причиняват предимно, когато данните се предават по компютърна мрежа. Съгласно изискванията за сигурност, тя може да бъде разделена на следните аспекти:


1. Поверителност на данните: незаконните потребители, влизащи в системата, и законните потребители трябва да откажат незаконното използване на системните ресурси; чрез технология на криптиране, за да се предотврати задържането на чувствителни данни от трети страни по време на предаването им;


2. Цялост на данните: Предотвратяване на незаконното модифициране на данните и загуба на данни по време на предаването;


3. Справедливост на данните: Използването на сертифициращи органи или дейности със самостоятелен правен статут потвърждава задълженията и задълженията на двете страни.


На второ място, кратко въведение към принципа за мрежови технологии за публикуване на сигурността


Има два основни начина за решаване на проблемите със сигурността на информацията: шифроване на частния ключ и шифроване с публичен ключ.


1. Криптографията на частния ключ, известен също като симетрична криптография (симетрично криптиране). Този споделен ключ се изисква за предаване, криптиране и дешифриране на информация. Например, принтерът иска да изпрати поръчка до клиент, надявайки се, че само той може да го поръча. След като принтерът кодира поръчката (текста вътре) с ключ за шифроване, той изпраща поръчаната поръчка (текст с парола) на клиента. Криптирането е прекъсване на информацията, така че никой да не може да я разбере, освен за конкретен получател. Един от най-често използваните методи за криптографиране на частния ключ е стандартът за криптиране на данни DES (Standard Encryption Standard). Въпреки че криптографията на частния ключ е полезна в много ситуации, тя също има значителни ограничения. Всички участници трябва да се разбират взаимно и да се доверят взаимно, защото всеки от тях има копие на ключа. Ако подателят и получателят са на различни места, те се намират в срещата лице в лице или в обществената информационна система (Интернет), когато се разменят тайните ключове, се определя, че те няма да бъдат подслушвани. Докато някой чуе или прихване ключа по пътя към ключа, той може да използва клавиша, за да прочете цялата криптирана информация.


2. Криптографията с публичен ключ е позната също като асиметрична криптография (асиметрично криптиране). Той се възползва от два клавиша: един за криптиране на информацията, а другият за декриптиране. Съществува математическа връзка между двата клавиша, така че данните, шифровани с един ключ, могат да бъдат декриптирани само с другия ключ. Криптографията на същия ключ се използва от двете страни. Криптографията с публичен ключ използва двойка ключове за всички. Единият е отворен, а другият е частен. Публичният ключ може да бъде известен на други хора, докато частният ключ трябва да се пази в тайна и само притежателят знае своето съществуване. Но и двата клавиша трябва да бъдат гарантирани, за да се предотврати промяна.


Съществуват две основни принципи за сигурност на транзакциите, които следва: SET и SSL.


1. Сигурната електронна търговия SET (Secure E1ectronic Transaction) е отворена спецификация за защита на транзакциите с платежни карти във всяка мрежа. Спецификацията на SET включва използването на кодови файлове за публични ключове за сигурността на данните на RSA, за да се защити личната и финансова информация по всяка отворена мрежа. Конфиденциалността, софтуер, съдържащ спецификации, се намира в персоналния компютър на притежателя на картата и мрежовия компютър, свързан със специален принтер. Освен това съществуват технологии, които могат да разрешат кодовете за финансова информация в придобиващата банка, както и технологии, които издават цифрови сертификати в сертифициращата единица.


2. SSL е разработен от Netscape (Secure Socket Layer) се използва главно за справяне със загрижеността за сигурността при предаването на информация в мрежата. Самата мрежа не е била шифрована със своите данни и всеки, който прихваща предаването на Web данни, може да получи достъп до съдържащата се в нея информация. Чрез използването на SSL, ако данните са неправилно насочени, информацията, която съдържа (например информацията за поръчката), различна от клиента и принтера, не може да бъде прочетена от други лица. SSL работи по следния начин: Когато клиент се разхожда с браузъра Netscape в мрежата, браузърът използва HTTP протокола за комуникация с уеб сървъра. Например, браузърът изпраща команда до сървъра, иска да изтегли HTML файла на началната страница, а сървърът отговаря, като изпраща съдържанието на файла в браузъра. Текстът на тази команда и текста на HTML файла ще се предават чрез връзка, наречена Socket. Socket позволява на два отдалечени компютъра да използват Интернет, за да говорят, но проблемът със сигурността възниква, защото повечето от връзките се изпращат в обикновен текст и почти всеки може да ги прочете. SSL може да реши този проблем, като шифрова HTTP. Данните автоматично се шифроват, преди да бъдат предадени, и ще бъдат декриптирани в приемния край. За тези, които нямат ключ за декриптиране, информацията е безсмислена 0 и 1 [2].


Трето, Java механизъм за сигурност и изпълнение


Когато Java се появи като технология за уеб програмиране, хората проявиха голям интерес към нея, включително и издателската индустрия, разбира се, защото Java може да осигури добра технология за сигурност за електронни транзакции при онлайн публикуване и сигурността винаги е била потребител. Основната грижа [3]. Има три механизма в Java технологията, които помагат за сигурността:


На първо място, характеристиките на езиковия дизайн включват: тест за горната и долната граница на масива, правното преобразуване на типа, липсата на указател и т.н .;

Вторият е механизмът за достъп, който управлява кодовата функция: включително файлове, достъп до мрежата и т.н.

Третият е механизмът за подписване на код: използвайте стандартен криптографски алгоритъм, за да проверите изходния код, за да предотвратите незаконното модифициране;


Следователно, чрез горепосочения механизъм за сигурност технологията за сигурност на Java се използва за реализиране на сигурността на мрежовото публикуване.


1. Файл за политиката за сигурност

Използвайте файл с правила за сигурност, за да настроите Java в интранет на издателската фирма Програмните разрешения са лесен начин. Тъй като местоположението, предназначението и сигурността на всеки компютър в интранета за ревизия са ясни, е особено подходящо да използвате файла с правилата за защита, за да зададете разрешенията на Java програмата. Инсталирането, настройването, ъпгрейдването и мигрирането на софтуера са много удобни и могат да бъдат и цифрови подписи, а по-важното е, че разрешенията на всяка Java програма могат да бъдат подразделени, което го прави гъвкав и удобен за употреба.


Политиката за сигурност може да се разглежда като типична матрица за контрол на достъпа, колекция от препратки от източник на код към разрешенията, до които кодът позволява достъп. Политиката за сигурност на средата на Java приложението се представя от обект на Политика, в който се изписва Лиценз за различни ресурси, притежавани от различни кодове.


2. цифров подпис

Установяването на картографиране от изходния код в набора от разрешения и управлението на политиките за сигурност въз основа на изходния код изглежда идеален механизъм за сигурност. Ако обаче надеждността на изходния код не е гарантирана, това ще стане безсмислено. За да се реши проблемът с кодовата надеждност, може да се има предвид технологията на цифровия подпис.


Основната идея на цифровите подписи е да генерират двойка публични / частни ключове, използвайки алгоритъм в областта на публичната криптография. Сегментът за услуги (принтер) криптира информацията за поръчката с частен ключ и след това предоставя публичния ключ на клиента по надежден начин. Клиентът декриптира информацията за поръчката чрез публичния ключ, за да генерира двойка публичен / частен ключ. Има много методи, а алгоритмите за криптиране RSA и DSA могат да се използват в Java. Алгоритъмът за шифроване на цифровия подпис прехвърля резултата от произволен процес като параметър на функцията за кодиране, връща двойка публичен ключ / частен ключ от резултата от функцията и след това криптира и декриптира, като използва публичния ключ и частния ключ.


Ако тестът мине, подписа е валиден подпис. Тъй като цифровите подписи са трудни за създаване, и всички промени в данните ще обезсилят подписа, така че да могат да осигурят добра защита. По този начин може да се определи дали информацията идва от надеждно място (доставчикът на публичния ключ) и не е модифицирана, тя е надеждна, така че надеждността на изходния код може да бъде решена.


Четвърто, заключението


Проблемът на технологиите за електронна сигурност на транзакциите в мрежовото публикуване може да бъде постигнат не само чрез съществуващата технология за сигурност на Java, но и чрез други технологии за сигурност и цялостното прилагане на множество технологии за сигурност. Но в крайна сметка, само чрез пълно разрешаване на този "проблемен проблем" онлайн публикуването наистина може да влезе в златната си възраст.

Изпрати запитване