DỮ LIỆU AN TOÀN CHUYỂN giao dịch an toàn qua mạng Internet có ba bàn thắng. Đầu tiên, hai bên tham gia vào một giao dịch (nói, một email hoặc một mua lại doanh nghiệp) không muốn một bên thứ ba để có thể đọc truyền của họ. Một số hình thức mã hóa dữ liệu là cần thiết để ngăn chặn điều này. Thứ hai, người nhận thông điệp sẽ có thể phát hiện xem một người nào đó đã giả mạo với nó trong quá cảnh. Điều này đòi hỏi một chương trình tin nhắn-vẹn. Cuối cùng, cả hai bên phải biết rằng họ đang giao tiếp với nhau, không phải là một kẻ mạo danh. Điều này được thực hiện với xác thực người dùng. phương pháp mã hóa dữ liệu ngày nay dựa trên một kỹ thuật được gọi là mật mã khóa công khai. Tất cả mọi người sử dụng hệ thống khóa công khai có một khóa công khai và khóa riêng. Tin nhắn được mã hóa và giải mã với các phím này. Một tin nhắn được mã hóa với khóa công khai của bạn chỉ có thể được giải mã bởi một hệ thống mà biết khóa riêng của bạn. Đối với hệ thống làm việc, hai bên tham gia vào một giao dịch an toàn phải biết khóa công khai của nhau. Khóa riêng tư, bí mật tuy nhiên, được canh gác chặt chẽ chỉ được biết đến chủ sở hữu của họ. Khi tôi muốn gửi cho bạn một tin nhắn mã hóa, tôi sử dụng khóa công khai của bạn để chuyển thông điệp của tôi thành vô nghĩa. Tôi biết rằng chỉ có bạn có thể biến sai ngữ pháp lại trở thành thông điệp ban đầu bởi vì chỉ có bạn biết khóa riêng của bạn. Mật mã khóa công-cũng có tác dụng ngược - đó là, chỉ khóa công khai của bạn có thể giải mã được mã hóa khóa riêng của bạn. Để thực hiện một thông điệp chống trộm (cung cấp tính toàn vẹn thông), người gửi chạy mỗi tin nhắn thông qua một chức năng tin nhắn tiêu hóa. Chức năng này trong một ứng dụng sản xuất một số được gọi là một mã xác thực thông điệp (MAC). Hệ thống này hoạt động bởi vì nó gần như không thể đối với một thông báo thay đổi để có cùng MAC như tin nhắn khác. Ngoài ra, bạn không thể có một MAC và biến nó trở thành thông điệp ban đầu. Phần mềm này được sử dụng cho một giá xác định sản xuất một MAC cho một tin nhắn trước khi nó được mã hóa. Tiếp theo, nó mã hóa MAC với khóa riêng của người gửi. Sau đó nó sẽ mã hóa cả tin nhắn và MAC được mã hóa với khóa công khai của người nhận và gửi tin nhắn. Khi nhận được tin nhắn và như vậy sẽ giải mã nó, họ cũng nhận được một MAC được mã hóa. Phần mềm này lấy thông báo và chạy nó thông qua cùng một chức năng tin nhắn tiêu hóa mà người gửi sử dụng và tạo ra MAC của nó. Sau đó, nó giải mã MAC của người gửi. Nếu hai đều giống nhau, sau đó các thông điệp đã không bị giả mạo. Tính năng động của Web dictate rằng một hệ thống sử dụng chứng thực phải tồn tại. Điều này có thể được thực hiện bằng cách sử dụng giấy chứng nhận kỹ thuật số. Một máy chủ xác thực bản thân với một khách hàng bằng cách gửi giấy chứng nhận kỹ thuật số cơ sở ASCII không mã hóa. Giấy chứng nhận kỹ thuật số có chứa thông tin về các công ty điều hành máy chủ, bao gồm khóa công khai của server. Giấy chứng nhận kỹ thuật số được 'ký' của một tổ chức phát hành kỹ thuật số-chứng chỉ tin cậy, có nghĩa là các công ty phát hành đã điều tra các công ty điều hành máy chủ, và tin rằng nó là hợp pháp. Nếu khách hàng tin tưởng các tổ chức phát hành, sau đó nó có thể tin tưởng vào máy chủ. Các công ty phát hành 'dấu hiệu' giấy chứng nhận bằng cách tạo ra một MAC cho nó, sau đó mã hóa MAC với khóa riêng của người phát hành. Nếu khách hàng tin tưởng các tổ chức phát hành, sau đó nó đã biết khóa công khai của người phát hành. Các động lực và tiêu chuẩn về an toàn giao dịch sẽ thay đổi, nhưng ba nguyên lý cơ bản của giao dịch an toàn sẽ vẫn như cũ. Nếu bạn hiểu những điều cơ bản, sau đó bạn đã ba bước về phía trước của tất cả mọi người khác.
đang được dịch, vui lòng đợi..