公钥基础设施(PKI):实现和管理电子安全

作者:张玉清译

定价:56元

印次:1-1

ISBN:9787302056164

出版日期:2002.12.23

印刷日期:2002.12.20

图书责编:龙启铭

图书分类:零售

电子书
在线购买
分享
内容简介
作者简介
前言序言
资源下载
查看详情 查看详情 查看详情

本书对日渐凸显的、使用数字认证确保因特网交易安全的技术进行了全面描述,并给出了在B2B和B2C两种环境下实现PKI的必要步骤。

PKI: 实现和管理电子安全如果你曾经在Web上开展过电子商务,那么很有可能曾经和一些Web站点进行过安全的数据交换——例如你的名字、口令、信用卡号码、订单信息等——所有这些信息都是通过Internet安全传送的,它们都用你的计算机和那个Web站点之间共享的一个密钥加了密,这样其他人就不能读取这些信息了。 这个密钥是如何得到的呢? 除非你的计算机针对每一个你可能要访问的Web站点都预装了一个秘密密钥(然而你的计算机并没有这么做),或者至少预装了访问某个中心密钥服务器的秘密密钥(然而中心密钥服务器不止一个),否则你就需要利用某种方式和该Web站点建立这个共享的秘密密钥。你的计算机不能发送这个秘密密钥,否则其他人就有可能截获它。你的计算机和该Web站点需要以某种方式,通过报文交换最终得到那个秘密密钥,这种方式应该能够确保别人无法计算出这个秘密密钥——这看起来相当困难,因为在你的计算机和该Web站点之间事先没有任何共享秘密。 25年以前,学术界的科学家们有了非凡的发现,他们发现无须共享任何秘密就可以加密报文,而从事保密斗争的研究者早在30年前就发现了这一点。他们指出,和传统的使用同一个(same)密钥进行加密和解密的方式不同,可以用一个密钥加密而用另外一个不同的密钥解密。那个加密密钥可以公开,就像电话号码一样。而那个解密密钥要保持私有,就像电话一样。任何人都可以打电话给你,(但愿)只有你能够接电话。 这一发现被称为公钥密码学(Public Key Cryptography,PKC),它回答了你的计算机如何同一个Web站点建立共享秘密密钥的问题。实际上,你的计算机会查找该Web...

目录
荐语
查看详情 查看详情
译者序1

前言3

作者简介5

评阅者简介6

序7

第1章概述1

1.1安全趋势2

1.2今天的电子商务和安全3

1.3安全服务3

1.4公钥基础设施5

1.5应用6

1.6读者7

1.7本书内容7

1.8作者风格9

第2章密码学入门10

2.1我的母亲10

2.2密码学真的有必要吗11

2.3密码学14

2.3.1密码算法14

2.3.2密码编码学和密码分析学15

2.3.3朦胧安全15

2.3.4密码学10116

2.3.5角色17

2.4对称密码学19

2.4.1选一个数,任意的数19

2.4.2对称密码学扼要重述26

2.5非对称密码学26

2.5.1公钥和私钥29

2.5.2非对称密码学的好处和缺点31

2.5.3非对称密码学扼要重述32

2.6各取所长33

2.7散列函数36

2.8数字签名38

2.9数字证书41

2.10不可否认性44

2.11好耶45

2.12密码学扼要重述46

2.13确保Web事务处理的安全47

2.14为什么密码技术还没有普遍应用52

2.14.1基于标准的、可互操作的解决方案52

2.14.2危机四伏53

2.14.3变迁54

2.15测验56

2.16参考文献56

第3章公钥基础设施基础57

3.1公钥基础设施基础57

3.1.1为什么只有公钥密码技术还不够58

3.1.2对可信身份的需求60

3.1.3认证机构62

3.1.4什么是数字证书63

3.1.5使用证书的应用程序70

3.1.6为什么需要公钥基础设施72

3.... 查看详情

查看详情