全部科目 > 电子商务设计师 >
2010年下半年 上午试卷 综合知识
第 36 题
知识点 SET协议中的双重数字签名技术  
章/节 防止非法入侵  
 
 
商户甲使用数字签名技术向商户乙传输合同,甲的私钥是AKD,公钥是AKE,乙的私钥是BKD,公钥是BKE,合同原文是M,摘要是H,数字签名加密算法为D。则商户甲向商户乙传输的数字签名文件是(35).商户乙应使用(36)验证数字签名的正确性。
 
  A.  AKD
 
  B.  AKE
 
  C.  BKD
 
  D.  BKE




 
 
相关试题     防止非法入侵 

  第66题    2024年上半年  
SSL协议利用公开密钥加密算法和( )技术,对信息的完整性进行检验,保证信息在传输过程中不被篡改。

  第37题    2023年上半年  
在SSL协议的通信过程中,(33)需要服务器向客户机发送服务器证书和公钥,以便客户机认证服务器身份。

  第38题    2011年下半年  
SET电子支付模型的工作流程包括如下步骤:①支付响应阶段、②支付请求阶段、③授权请求阶段、④授权响应阶段、⑤支付初始化请求和响应阶段。
其正确的流程顺..

 
知识点讲解
· SET协议中的双重数字签名技术
 
        SET协议中的双重数字签名技术
        电子商务交易过程中,客户发送订购信息和对应的支付信息是相关联的,如何使信息传输过程中,商家看不到客户的支付信息,银行看不到客户的购买信息,SET协议通过双重数字签名技术加以解决。
        发送者A将发送给接收者B和C的信息分别应用算法生成各自的数字摘要,再将两个数字摘要连在一起,应用算法生成新的数字摘要(双重数字摘要),将双重数字摘要用发送者的私钥加密,生成双重数字签名。
        下面以客户发送信息给银行为例说明双重数字签名的生成与验证过程,如下图所示。
        
        客户发送信息给银行双重数字签名的生成与验证过程
        (1)客户对购买信息和支付信息分别生成购买信息的数字摘要E1和支付信息的数字摘要E2;
        (2)将E1和E2连接起来生成双重数字摘要E3;
        (3)客户用自己的私钥加密E3生成双重数字签名K;
        (4)客户把双重数字签名K,支付信息和购买信息的数字摘要E1一起发送给银行;
        (5)银行对信息进行验证。将支付信息用对应的同样算法生成支付信息的数字摘要E2′,并将E2′同收到的购买信息的数字摘要E1连接在一起,用对应的同样算法生成双重数字摘要E3′;
        (6)银行用客户的公钥解密收到的双重数字签名K,得到双重数字摘要E3,将E3与E3′比较,如果相同,则银行验证了支付信息是由该客户发出的,且在传输过程中没有被篡改。
        同理,客户将双重数字签名K,购买信息和支付信息数字摘要E2发送给商家完成订货信息的传递、签名与验证。通过使用双重数字签名技术,银行和商家只能看到同一条购物信息中自己所需要的那一部分信息,更好地保护了客户的隐私权和电子商务交易活动的安全性。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有