電子商務交易安全 A0923303 楊凱翔.

Slides:



Advertisements
Similar presentations
集团公司火力发电厂热工自动控 制系统的投入情况和问题分析 东北所热自室. 自动控制系统是机组热工专业管理水 平和设备状态的集中体现,一台机组 的自动投入率和自动调节品质体现了 机组的整体水平。同时,自动控制效 果的优劣,也是机组节能降耗目标的 实现手段和基础。
Advertisements

南 通. 南通概述 南通,位于江苏省东部, 东抵黄海,南望长江。 “ 据江 海之会、扼南北之喉 ” ,隔江 与中国经济最发达的上海及 苏南地区相依,被誉为 “ 北上 海 ” 。 南通也是中国首批对 外开放的 14 个沿海城市之一 ,被称为 “ 中国近代第一城 ” 。 南通面临海外和内陆两大经 济辐射扇面,素有.
1 天天 5 蔬果 國立彰化特殊教育學校 延杰股份有限公司營養師:陳婷貽. 2 蔬果彩虹 579 蔬果彩虹 歲以內兒童,每天 攝取五份新鮮蔬菜水 果,其中應有三份蔬 菜兩份水果 蔬菜份數水果份數總份數 兒童 325 女性 437 男性 549.
高等学校英语应用能力考试 考务培训 兰州文理学院教务处 2014 年 12 月. 考务培训 21 日请监考人员上午 8:00 (下午 2:30 )到综合楼 205 教室集合,查看 监考安排,由考务负责人进行考务 培训。
語言與文化通識報告 - 台日年菜差異 - 指導老師 : 葉蓁蓁 小組 : 日本微旅行 組員 :4a21b032 吳采玲 4a21b037 沈立揚 4a 洪雅芳 4a 陳楚貽 4a 王巧稜.
均衡推进,确保质量 08学年第一学期教学工作会议 广州市培正中学
黑木耳.
投資權證13問 交易所宣導資料(104) 1.以大盤指數為標的之權證,和大盤指數的連動性,為什麼比和期交所期指的連動性差?
如何把作文写具体.
第一章 人口与环境 第一节 人口增长模式.
第一节 人口与人种 第一课时.
解读我党发展史 思索安惠美好明天 主讲人:王辰武.
中小学教育网课程推荐网络课程 小学:剑桥少儿英语 小学数学思维训练 初中:初一、初二、初三强化提高班 人大附中同步课程
第5课 长江和黄河.
銓敘部研究規劃自願退休公務人員月退休金起支年齡延後方案座談會
瓦罐湯 “瓦缸煨汤”是流行于南方民间的一种风味菜肴。它采用一种制特的大瓦缸,其缸底可以烧火,缸内置有铁架,厨师将装有汤的小瓦罐一层层地码入缸内的铁架上,然后点燃木炭,借用木炭火产生的高温将瓦罐内的汤煨熟。
1.數學的難題 如下圖所示,你知道表格中的問號應填入什麼數字嗎?
第九章 欧氏空间 §1 定义与基本性质 §2 标准正交基 §3 同构 §4 正交变换 §5 子空间 §6 对称矩阵的标准形
第九章 欧氏空间 §1 定义与基本性质 §6 对称矩阵的标准形 §2 标准正交基 §7 向量到子空间的 距离─最小二乘法 §3 同构
合肥学院外国语言系2012年度 学生工作表彰大会.
105年基北區高中職適性入學宣導 教育會考後相關作業說明
真题模拟 主讲:凌宇 时间:6月9日.
树立信心,沉着应战,吹响中考冲锋号 ——谈语文学科的复习备考及考试技巧.
请大家欣赏龙岩, 新罗区 上杭,武平, 连城,长汀, 永定,漳平 小吃和特产.
游 泳 理 论 课 位育中学 高蓉.
行政公文 纪 要 讲授人: 安学珍 铜仁职业技术学院.
帝苑梦华 紫塞明珠 承 德.
二代健保補充保費 代扣項目說明 簡報.
1.某公司需购一台设备,有两个方案,假定公司要求的必要报酬率为10%,有关数据如下:
第4课 “千古一帝”秦始皇.
第一节 人口与人种 光山一中 屈应霞.
第五章 二次型.
抚宁县第五中学 教学暨新课改推进工作会.
《社会体育指导员讲座》课程整体设计介绍 席永 副教授 2015 年 6 月
专项建设检查工作总结 本科试卷 毕业论文(设计) 合格课程 专项检查工作基本情况 专项建设的工作内容 专项建设检查工作情况
类风湿性关节炎的中医治疗 广州中医药大学第一附属医院 陈纪藩.
企业所得税几项热点难点 业务问题讲析 湛江市地税局税政科 钟胜强.
房地产开发企业 土地增值税清算 (基础篇).
班級老師:潘盈仁 班級:休閒三甲 學號:4A0B0124 學生:柯又瑄
告状 一位叫杨鲁的孩子,告他父亲杨庆的状。他极其认真地向父亲所在的工厂党委书记指控,说父亲不让儿子“游戏人间”,每天“画地为牢”,要儿子“咬文嚼字”,稍不满意,还要“入室操戈”。他声称父亲打他总是“重于泰山”,不象母亲打他“轻如鸿毛”。并且表示“庆父不死,鲁难不已”。
學校社工師服務與家訪技巧 三峽區駐區學校社工師 陳若喬.
2014年玉溪市统测质量分析 及高考语文应注意的几个问题
第三部分 区域可持续发展 第二单元 区域可持续发展 第7课 资源跨区域调配. 第三部分 区域可持续发展 第二单元 区域可持续发展 第7课 资源跨区域调配.
钢铁工业产能置换与相关政策 工业和信息化部产业政策司 辛 仁 周 二〇一五年三月二十八日.
中餐烹調丙級技術士考照 介紹 劉曉宜老師.
忆一忆 1.什么叫财政? 2.财政收入的形式有哪些? 国家的收入和支出。 税、利、债、费 3.其中,财政收入的最主要的形式是什么? 税收.
腐败的食物表面有白色小圆斑点,绿色斑点等
模块 中国古代史 主题 古代大一统(隋前).
遭遇险情有对策.
06学年度工作意见 2006年8月30日.
生物七下复习.
經費結報注意事項 會 計 室 報告人:黃憶藍.
2015年度汇算清缴政策培训会 宁波市江东地方税务局 税政法规科 二〇一六年三月.
教師專業發展評鑑(一) 實施計畫與規準討論
第五章-學習目標 瞭解組織人員任用與遷調的內涵 熟悉人員遷調的類型及實施方式 瞭解何謂消極面人員縮減計畫 瞭解何謂積極面人員縮減計畫.
会计学原理 模块二 会计凭证 复式记账法与会计凭证的在企业的应用
第四章 借贷记账法的应用.
第五章 主要经济业务核算 第一节 筹集资金的核算 第二节 供应过程的核算 第三节 生产过程的核算 第四节 销售过程的核算
湟中居民运动类型调查 高一(4) 班体育小组.
法 师 带 观 修 互 动 答 题 法 师 答 疑. 法 师 带 观 修 互 动 答 题 法 师 答 疑.
一、汽车空调基本概念 1、汽车空调发展史 我国于70年代,最早的汽车空调装置使用在长春一汽红旗轿车上。1976年,由原上海内燃机油泵厂今上海汽车空调机厂制造汽车空调,配套在上海牌轿车SH760A轿车中 。
第一次世界大战的时候,一位法国飞行员在2 000 m高空飞行的时候,发现脸旁有一个小玩意儿在游动着,飞行员以为这是一只小昆虫,敏捷地把它一把抓了过来,令他吃惊的是,他发现他抓到的竟是一颗德国子弹!     问题:大家都知道,子弹的飞行速度是相当快的,这名法国飞行员为什么会有这么大的本领呢?为什么飞行员能抓到子弹?
课前准备:请同学们准备好一张草稿纸.
知识点7---矩阵初等变换的应用 1. 求矩阵的秩 2. 求矩阵的逆 3. 解矩阵方程.
SSL加解密原理 姓名:林子鈞 指導老師:梁明章老師
成本管理会计课件 第七章 短期经营决策 第八章 长期投资决策(复习指导).
密碼學 Chapter 4 基於電腦的非對稱性金鑰密碼學演算法
機械製造期末報告- 加工切削 組員:高德全4A 林威成4A 陳柏源4A
網路安全技術 A 林建宏 指導教授:梁明章老師
其解亦可表为向量形式.
Presentation transcript:

電子商務交易安全 A0923303 楊凱翔

數位簽章 對稱匙簽章 設立公正的第三者(Third party)機構,設立一個通訊的相關人員都信任的授權機構,知道通訊相關的所有事情(含所有簽章訊息)。 送方 A 收方 B 第三者: 解密再加密 (A的私匙加密的訊息,配合Time-stamp,目的地:收方B (以B的私匙加密的訊息,配合Time-stamp,來源地:送方A

數位簽章(續) 非對稱匙簽章 需要認證中心(CA)扮演公正的第三者,認證中心會接受用戶註冊並確認用戶身份,簽發交易憑證,證明用戶公匙的合法性。 非對稱匙簽章不必將經過簽章的訊息交付給認證中心。 送方的私匙加密 原文 加密文 加密文傳送 認證模式 解密 加密模式 解密

認證協定 認證(Authentication)用來確認購買者的身分或通訊雙方的身分,並非冒充者。 依照共享私匙值(對稱匙法)的認證: 挑戰-回應協定(Challenge-response protocol)的原理是送方傳送一個亂數給另外一端,收方再予以轉換,並傳回結果。

認證協定(續) 利用挑戰-回應協定進行雙向認證: 通訊方A 通訊方B (1)送出A的身分給B (2)B啟動協定:B傳送一個大的亂數(Nonce) (3)A做協定回應:A傳回共享私匙加密的加密文 (4)A啟動協定:A傳送一個大的亂數(Nonce) (5)B做協定回應:B傳回共享私匙加密的加密文 選擇挑戰 選擇挑戰

認證協定(續) 挑戰-回應協定會被反射攻擊(Reflection attack)所擊敗:當通訊方A、B蟲是通訊時,C從事破解的攻擊 A C Session1 Session2 挑戰-回應協定會被反射攻擊(Reflection attack)所擊敗:當通訊方A、B蟲是通訊時,C從事破解的攻擊 通訊方A 通訊方C (1)送出A的身分給B (3)A啟動協定:A傳送一個大的亂數(Nonce) (5)A做協定回應:A傳回共享私匙加密的加密文Ra (2)C冒充B「送出B的身分給A」 (4)C啟動協定:C傳送「A傳送一個大的亂數」 (6)C做協定回應:C傳回「共享私匙加密的加密文Ra」 (7)A啟動協定:A傳送一個大的亂數(Nonce) (8)C啟動協定:C傳送「A傳送一個大的亂數」 (9)A做協定回應:A傳回共享私匙加密的加密文Ra2 (10)C做協定回應:C傳回「共享私匙加密的加密文Ra2」

認證協定(續) 利用挑戰-回應協定進行雙向認證的教簡短協定: 通訊方A 通訊方B (3)B做協定回應:B傳回共享私匙加密的加密文B啟動協定:B傳送一個大的亂數(Nonce) (5)A做協定回應:A傳回共享私匙加密的加密文 (1)送出A的身分給B; A啟動協定:A傳送一個大的亂數(Nonce)

認證協定(續) 此較簡短協定會被反射攻擊所擊敗: 通訊方C 通訊方B (1)送出A的身分給B; C啟動協定:C傳送一個大的亂數(Nonce) Session1 Session2 此較簡短協定會被反射攻擊所擊敗: 通訊方C 通訊方B (1)送出A的身分給B; C啟動協定:C傳送一個大的亂數(Nonce) (2)B做協定回應:B傳回共享私匙加密的加密文B啟動協定:B傳送一個大的亂數(Nonce) (5)C做協定回應:C傳回「B利用共享私匙加密的加密文RB」 (3)送出A的身分給B; C啟動協定:C傳送「B所傳送一個大的亂數」 (4)B做協定回應:B傳回共享私匙加密的加密文RB B啟動協定:B傳送另一個大的亂數(Nonce)

認證協定(續) 用挑戰-回應協定結合HMAC認證進行雙向認證:(提高安全性) 通訊方A 通訊方B (1)A啟動協定:A傳送一個大的亂數(Nonce) (2)B啟動協定:B傳送一個大的亂數(Nonce) B傳送一個HMAC:包含A的臨時亂數值、B的臨時亂數值、A和B身分證明、共享私匙的資料結構,以及經過SHA-1運算的雜湊值 (3)A傳送一個HMAC:包含A的臨時亂數值、B的臨時亂數值、共享私匙的資料結構,以及經過SHA-1運算的雜湊值

認證協定(續) HMAC (Hashed Message Authentication Code;雜湊訊息認證碼) HMAC是一種針對封包(指IP封包)加上共享鍵(依據對稱匙演算法)進行雜湊運算,得到一個唯一的雜湊值。

認證協定(續) 依照非對稱匙(公匙)法的認證: 通訊方A 通訊方B (3)A傳送包含加密後的「A的臨時亂數值Ra」、A身分證明的資料 (6)B傳送包含加密後的「A的臨時亂數值Ra」、「B的臨時亂數值Rb」、議程金匙Ks (7)A傳送包含「B的臨時亂數值Rb」利用議程金匙Ks加密後的資料Ks(Rb) 憑證或認證中心 (1)A要求B的公匙憑證 (2)憑證中心傳送B的公匙X.509憑證給A (4)B要求A的公匙憑證 (5)憑證中心傳送A的公匙X.509憑證給B