Exibição

Tecnologia de segurança de transações eletrônicas na publicação online

Nov 15, 2018 Deixe um recado

Tecnologia de segurança de transações eletrônicas na publicação online

Somos uma grande empresa de impressão em Shenzhen, China. Oferecemos todas as publicações de livros, impressão de livros em capa dura, impressão de livros em papercover, capa dura, impressão de livros sprial, impressão de livros, impressão de folhetos, caixa de embalagem, calendários, todos os tipos de PVC, brochuras de produtos, notas, livros infantis, tipos de produtos especiais de impressão em cores de papel, cartão de jogo e assim por diante.

Para mais informações por favor visite

http://www.joyful-printing.com. Apenas ENG

http://www.joyful-printing.net

http://www.joyful-printing.org

email: info@joyful-printing.net


Desde o uso militar inicial, a rede começou a estudar ciência, tecnologia, ciência e ciência em meados da década de 1980. Em 1992 e 1993, a rede começou a se desenvolver em outra grande mídia. Por causa do rápido desenvolvimento da rede, o tipo de publicação on-line também para a atenção de todos.


Em primeiro lugar, a segurança da publicação em rede


A indústria editorial tradicional baseia-se principalmente na fabricação de produtos editoriais tangíveis, como livros, revistas e CD-ROMs, enquanto o tipo de publicação on-line subverte o modelo. A publicação online é um método de publicação e distribuição baseado na web. Seu conteúdo não será mais limitado a digitalizar coisas no avião ou até mesmo um conteúdo que não aparecerá na mídia impressa. Pode ser alcançado na forma de publicação online. Ou seja, todas as informações que podem ser divulgadas na Internet fazem parte da publicação online. Em comparação com a publicação tradicional, suas vantagens são:


1. Em termos de utilização de recursos, a publicação on-line não requer papel ou tinta, e é puramente eletrônica, ecológica e verde;


2. Em termos de logística, a publicação on-line não requer transporte, estoque, custos de logística e estoque é sempre suficiente;


3. Em termos de processamento e produção, a correção, revisão e revisão de conteúdo digital publicado pela Internet é fácil, e não há necessidade de reproduzir o complicado processo de filmagem, prova, saída e encadernação. Para livros de curto prazo, quase esgotados, os métodos de publicação e distribuição em rede são mais práticos e viáveis [1].


Mas, como todo o resto, existem alguns problemas com a publicação online. O problema de "função de segurança de transações eletrônicas insuficiente" é o principal, e tornou-se um "problema de estrangulamento" que restringe a publicação em rede, o que despertou a grande preocupação dos estudiosos da indústria editorial. Se as informações do pedido forem transmitidas diretamente em formato de texto na Internet, o risco de o número do cartão de crédito cair nas mãos de outros é muito alto, de modo que a disposição do cliente para consumir é reduzida e a impressora não está disposta a aceitar risco do cliente; Por outro lado, um grande número de clientes desistir de pagamentos on-line por medo de divulgação de dados. No entanto, muitos tipos de dados precisam ser criptografados, o que torna a segurança de dados na publicação em rede uma tarefa desafiadora.


Esses problemas de segurança são causados principalmente quando os dados são transmitidos por uma rede de computadores. De acordo com os requisitos de segurança, ele pode ser dividido nos seguintes aspectos:


1. Confidencialidade dos dados: usuários ilegais que entram no sistema e usuários legítimos devem recusar o uso ilegal de recursos do sistema; através da tecnologia de encriptação, para impedir que dados sensíveis sejam interceptados por terceiros durante a transmissão;


2. Integridade de dados: Evitar que dados sejam modificados ilegalmente e dados perdidos durante a transmissão;


3. Justiça dos dados: O uso de organismos de certificação ou atividades com status legal independente confirma os deveres e obrigações de ambas as partes.


Em segundo lugar, uma breve introdução ao princípio da tecnologia de segurança de publicação em rede


Há duas maneiras principais de resolver problemas de segurança da informação: criptografia de chave privada e criptografia de chave pública.


1. Criptografia de chave privada, também conhecida como criptografia simétrica (criptografia simétrica). Essa chave compartilhada é necessária para a transmissão, criptografia e descriptografia de informações. Por exemplo, uma impressora deseja enviar um pedido a um cliente, esperando que apenas esse cliente possa fazer o pedido. Depois que a impressora criptografa a ordem (o texto interno) com uma chave de criptografia, ela envia a ordem sobreordenada (texto da senha) para o cliente. A criptografia é a interrupção das informações, para que ninguém possa entendê-las, exceto para um destinatário específico. Um dos métodos mais comuns de criptografia de chave privada é o padrão de criptografia de dados DES (Data Encryption Standard). Embora a criptografia de chave privada seja útil em muitas situações, ela também possui limitações significativas. Todos os participantes devem entender um ao outro e confiar um no outro completamente, porque cada um deles tem uma cópia da chave. Se o remetente e o destinatário estiverem em locais diferentes, eles estão na reunião presencial ou no sistema de informações públicas (Internet), quando as chaves secretas são trocadas, é determinado que elas não serão interceptadas. Contanto que alguém escute ou intercepte a chave no caminho para a chave, ele pode usar a chave para ler todas as informações criptografadas.


2. Criptografia de chave pública também é conhecida como criptografia assimétrica (criptografia assimétrica). Aproveita duas chaves: uma para criptografar as informações e outra para descriptografá-las. Existe uma relação matemática entre as duas chaves, portanto, os dados criptografados com uma chave só podem ser descriptografados com a outra chave. A criptografia de chave privada da mesma chave é usada por ambas as partes. A criptografia de chave pública usa um par de chaves para todos. Um é aberto e o outro é privado. A chave pública pode ser dada a conhecer aos outros, enquanto a chave privada deve ser mantida em segredo, e apenas o detentor sabe sua existência. Mas ambas as chaves devem ser garantidas para impedir a modificação.


Existem dois princípios principais de segurança de transação a serem seguidos: SET e SSL.


1. Secure Electronic Trading SET (Transação Eletrônica Segura) é uma especificação aberta para proteger transações de cartão de pagamento em qualquer rede. A especificação SET incorpora o uso de arquivos de código de chave pública de segurança de dados RSA para proteger a privacidade de informações pessoais e financeiras em qualquer rede aberta. Confidencialidade, software contendo especificações existe no computador pessoal do titular do cartão e no computador de rede conectado à impressora especial. Além disso, existem tecnologias que podem resolver códigos de informação financeira no banco adquirente, bem como tecnologias que emitem certificados digitais na unidade de certificação.


2. SSL é desenvolvido pela Netscape (Secure Socket Layer) é usado principalmente para lidar com as preocupações de segurança de transmissão de informações na Web. A própria Web não foi criptografada com seus dados e qualquer pessoa que intercepte a transmissão de dados da Web pode acessar as informações contidas nela. Através do uso de SSL, se os dados forem mal direcionados, as informações nele contidas (como as informações sobre o pedido), além do cliente e da impressora, não poderão ser lidas por outras pessoas. O SSL funciona da seguinte maneira: Quando um cliente faz roaming com o navegador Netscape na Web, o navegador usa o protocolo HTTP para se comunicar com o servidor da Web. Por exemplo, o navegador envia um comando para o servidor, deseja baixar o arquivo HTML de uma home page e o servidor responde enviando o conteúdo do arquivo para o navegador. O texto deste comando e o texto do arquivo HTML serão transmitidos através de um link chamado Socket. O soquete permite que dois computadores remotos usem a Internet para conversar, mas o problema de segurança surge porque a maioria das conexões é enviada em texto simples e quase todos podem lê-las. O SSL pode resolver esse problema criptografando o HTTP. Os dados são criptografados automaticamente antes de serem transmitidos e serão descriptografados no terminal de recebimento. Para aqueles que não têm uma chave de descriptografia, a informação é apenas sem sentido 0 e 1 [2].


Em terceiro lugar, o mecanismo de segurança Java e implementação


Quando o Java surgiu como uma tecnologia de desenvolvimento web, as pessoas mostraram grande interesse nele, incluindo a indústria editorial, é claro, porque o Java pode fornecer boa tecnologia de segurança para transações eletrônicas na publicação online, e a segurança sempre foi um usuário. A principal preocupação [3]. Existem três mecanismos na tecnologia Java que ajudam a garantir a segurança:


Primeiro, os recursos de design da linguagem: incluindo teste de limite superior e inferior de matriz, conversão de tipo legal, nenhuma operação de ponteiro, etc .;

O segundo é o mecanismo de acesso que controla a função de código: incluindo arquivos, acesso à rede, etc.

O terceiro é o mecanismo de assinatura de código: use o algoritmo criptográfico padrão para verificar o código-fonte para evitar modificações ilegais;


Portanto, através do mecanismo de segurança acima, a tecnologia de segurança Java é usada para realizar a segurança da publicação em rede.


1. arquivo de política de segurança

Use um arquivo de política de segurança para configurar o Java na intranet de uma empresa de publicação As permissões do programa são uma maneira fácil. Como a localização, a finalidade e a segurança de cada computador na intranet de revisão são claras, é especialmente adequado usar o arquivo de política de segurança para definir as permissões do programa Java. A instalação, configuração, atualização e migração do software são muito convenientes e também podem ser assinaturas digitais são usadas em conjunto e, mais importante, as permissões de cada programa Java podem ser subdivididas, tornando-o flexível e conveniente de usar.


Uma política de segurança pode ser considerada uma matriz típica de controle de acesso, uma coleção de mapeamentos de uma fonte de código para as permissões às quais o código permite acesso. A política de segurança do ambiente de aplicativos Java é representada por um objeto P0licy, detalhando a Licença para diferentes recursos pertencentes a códigos diferentes.


2. assinatura digital

Estabelecer um mapeamento do código-fonte para conjuntos de permissões e gerenciar políticas de segurança com base no código-fonte parece ser um mecanismo de segurança ideal. No entanto, se a confiabilidade do código-fonte não for garantida, isso se tornará sem sentido. Para resolver o problema da confiabilidade do código, a tecnologia de assinatura digital pode ser considerada.


A ideia básica das assinaturas digitais é gerar um par de chaves pública / privada usando algum algoritmo no campo da criptografia pública. O segmento de serviço (impressora) criptografa as informações do pedido com uma chave privada e, em seguida, fornece a chave pública ao cliente de maneira confiável. O cliente descriptografa as informações do pedido usando a chave pública para gerar um par de chaves pública / privada. Existem muitos métodos, e os algoritmos de criptografia RSA e DSA podem ser usados em Java. O algoritmo de criptografia de assinatura digital transmite o resultado de um processo aleatório como um parâmetro para a função de criptografia, retorna um par de chave pública / chave privada do resultado da função e criptografa e descriptografa usando a chave pública e a chave privada.


Se o teste passar, a assinatura é uma assinatura válida. Como as assinaturas digitais são difíceis de forjar, e quaisquer alterações nos dados invalidarão a assinatura, para que ela possa fornecer uma boa proteção. Desta forma, pode ser determinado se a informação vem de um local confiável (o provedor da chave pública), e se não foi modificada, é confiável, para que a confiabilidade do código fonte possa ser resolvida.


Em quarto lugar, a conclusão


O problema da tecnologia de segurança de transação eletrônica na publicação de rede pode ser alcançado não apenas através da tecnologia de segurança existente do Java, mas também de outras tecnologias de segurança e da aplicação abrangente de múltiplas tecnologias de segurança. Mas, em última análise, apenas resolvendo totalmente esse "problema do gargalo", a publicação on-line pode realmente inaugurar sua era de ouro.

Enviar inquérito