Wirja

It-teknoloġija tas-sigurtà tat-tranżazzjonijiet elettroniċi fil-pubblikazzjoni onlajn

Nov 15, 2018 Ħalli messaġġ

It-teknoloġija tas-sigurtà tat-tranżazzjonijiet elettroniċi fil-pubblikazzjoni onlajn

Aħna kumpanija istampar kbir fil Shenzhen Ċina. Aħna joffru l-pubblikazzjonijiet kollha tal-ktieb, l-istampar tal-ktieb hardcover, l-istampar tal-ktieb tal-karta stampata, notebook hardcover, stampar ktieb sprial, stampar ktieb stiking sarġ, istampar ktejjeb, kaxxa ippakkjar, kalendarji, kull tip ta 'PVC, fuljetti tal-prodotti, noti, ktieb tat-Tfal, stikers, kollha tipi ta 'prodotti speċjali għall-istampar bil-kulur tal-karti, karta tal-logħob eċċ.

Għal aktar informazzjoni jekk jogħġbok żur

http://www.joyful-printing.com. ENG biss

http://www.joyful-printing.net

http://www.joyful-printing.org

email: info@joyful-printing.net


Mill-użu militari inizjali, in-netwerk beda l-istudju tax-xjenza, it-teknoloġija, ix-xjenza u x-xjenza f'nofs is-snin tmenin. Sa l-1992 u l-1993, in-netwerk beda jiżviluppa f'medja enormi. Minħabba l-iżvilupp mgħaġġel tan-netwerk, it-tip ta 'pubblikazzjoni onlajn ukoll Għall-attenzjoni ta' kulħadd.


L-ewwel, is-sigurtà tal-pubblikazzjoni tan-netwerk


L-industrija tal-pubblikazzjoni tradizzjonali hija bbażata prinċipalment fuq il-manifattura ta 'prodotti ta' pubblikazzjoni tanġibbli, bħal kotba, rivisti u CD-ROMs, filwaqt li t-tip ta 'pubblikazzjoni fuq l-internet jbiddel il-mudell. Il-pubblikazzjoni online hija metodu ta 'pubblikazzjoni u distribuzzjoni bbażat fuq il-web. Il-kontenut tiegħu mhux se jibqa 'limitat għad-diġitizzazzjoni tal-affarijiet fuq il-pjan, jew saħansitra kontenut li mhux se jidher fil-midja stampata. Dan jista 'jinkiseb fil-forma ta' pubblikazzjoni onlajn. Jiġifieri, l-informazzjoni kollha li tista 'tiġi ċċirkolata fuq l-Internet hija parti mill-pubblikazzjoni onlajn. Meta mqabbel mal-pubblikazzjoni tradizzjonali, il-vantaġġi tagħha huma:


1. F'termini ta 'użu tar-riżorsi, il-pubblikazzjoni onlajn ma teħtieġx karta jew linka, u hija purament elettronika, favur l-ambjent, u aħdar;


2. F'termini ta 'loġistika, il-pubblikazzjoni onlajn ma teħtieġx trasport, inventarju, spejjeż tal-loġistika, u l-inventarju huwa dejjem biżżejjed;


3. F'termini ta 'pproċessar u produzzjoni, il-korrezzjoni, ir-reviżjoni u r-reviżjoni tal-kontenut diġitali ppubblikati mill-Internet huma faċli, u m'hemmx bżonn li jiġi riprodott il-proċess ineffiċjenti ta' filmjar, proofing, outputting u twaħħil. Għal kotba fuq medda qasira ta 'żmien, kwaŜi barra mill-istampar, metodi ta' pubblikazzjoni u distribuzzjoni f'netwerk huma aktar prattiëi u vijabbli [1].


Imma bħal kull ħaġa oħra, hemm xi problemi bil-pubblikazzjoni onlajn. Il-problema ta '"funzjoni ta' sigurtà tat-tranżazzjonijiet elettroniċi insuffiċjenti" hija ta 'piż, u saret "problema ta' tfixkil" li tirrestrinġi l-pubblikazzjoni tan-netwerks, li qajjem it-tħassib kbir ta 'studjużi fl-industrija tal-pubblikazzjoni. Jekk l-informazzjoni dwar l-ordni tintbagħat direttament f'format ta 'test fuq l-Internet, ir-riskju li n-numru tal-karta ta' kreditu jaqa 'f'idejn oħrajn huwa għoli ħafna, sabiex ir-rieda tal-konsumatur li tikkonsma tonqos, u l-istampatur ma jkunx lest jieħu l- riskju tal-klijent; min-naħa l-oħra, Numru kbir ta 'klijenti jieqfu ħlasijiet onlajn minħabba l-biża' ta 'l-iżvelar tad-data. Madankollu, bosta tipi ta 'dejta għandhom ikunu encrypted, li jagħmel is-sigurtà tad-dejta fil-pubblikazzjoni tan-netwerks bħala sfida.


Dawn il-kwistjonijiet ta 'sigurtà huma kkawżati prinċipalment meta d-data tiġi trasmessa fuq netwerk tal-kompjuter. Skont ir-rekwiżiti tas-sigurtà, tista 'tinqasam fl-aspetti li ġejjin:


1. Kunfidenzjalità tad-dejta: utenti illegali li jidħlu fis-sistema u utenti leġittimi għandhom jirrifjutaw l-użu illegali ta 'riżorsi tas-sistema; permezz ta 'teknoloġija ta' encryption biex tevita li data sensittiva ma tiġix interċettata minn partijiet terzi waqt it-trażmissjoni;


2. L-integrità tad-dejta: Evita li d-data tiġi modifikata illegalment u t-tagħrif jintilef matul it-trasmissjoni;


3. Āustizzja tad-data: L-uŜu ta 'korpi ta' ëertifikazzjoni jew attivitajiet bi status legali indipendenti jikkonferma d-dmirijiet u l-obbligi taŜ-Ŝewā partijiet.


It-tieni, introduzzjoni qasira għall-prinċipju tat-teknoloġija tas-sigurtà tal-pubblikazzjoni tan-netwerks


Hemm żewġ modi ewlenin biex issolvi problemi ta 'sigurtà ta' informazzjoni: encryption ta 'key privat u encryption ta' key pubbliku.


1. Kriptografija privata ewlenija, magħrufa wkoll bħala kriptografija simmetrika (Encryption simetriku). Din iċ-ċavetta kondiviża hija meħtieġa għat-trażmissjoni, l-encryption, u t-tneħħija ta 'informazzjoni. Per eżempju, printer irid jibgħat ordni lil klijent, bit-tama li dak il-klijent biss jista 'jordnah. Wara li l-istampatur jinkariga l-ordni (it-test minn ġewwa) b'kelma ta 'encryption, jibgħat l-ordni over-ordered (test tal-password) lill-klijent. L-encryption huwa l-interruzzjoni ta 'l-informazzjoni, sabiex ħadd ma jkun jista' jifhimha ħlief għal riċevitur speċifiku. Wieħed mill-metodi l-aktar komuni ta 'kriptografija privata ewlenija huwa l-istandard ta' encryption tad-data DES (Data Encryption Standard). Għalkemm il-kriptografija privata ewlenija hija utli f'ħafna sitwazzjonijiet, għandha wkoll limitazzjonijiet sinifikanti. Il-parteċipanti kollha għandhom jifhmu lil xulxin u jafdaw lil xulxin kompletament, għax kull wieħed minnhom għandu kopja taċ-ċavetta. Jekk il-mittent u r-riċevitur jinsabu f'postijiet differenti, huma fil-laqgħa wiċċ imb'wiċċ jew fis-sistema ta 'informazzjoni pubblika (Internet), meta jiġu skambjati ċ-ċwievet sigrieti, huwa determinat li dawn ma jiġux skaduti. Sakemm xi ħadd jisma 'jew jinterċetta ċ-ċavetta fit-triq lejn iċ-ċavetta, huwa jista' juża ċ-ċavetta biex jaqra l-informazzjoni kriptata.


2. Kriptografija taċ-ċavetta pubblika hija magħrufa wkoll bħala kriptografija asimmetrika (Encryption asimmetrika). Tieħu vantaġġ minn żewġ ċwievet: waħda biex tikkripta l-informazzjoni u l-oħra biex tiddiżipriha. Hemm relazzjoni matematika bejn iż-żewġ ċwievet, u għalhekk id-dejta encrypted ma 'ċavetta waħda tista' tiġi dekritta biss ma 'ċavetta oħra. Il-kriptografija ta 'l-istess ċavetta privata tintuża miż-żewġ partijiet. Il-kriptografija taċ-ċavetta pubblika tuża żewġ ċwievet għal kulħadd. Wieħed huwa miftuħ u l-ieħor huwa privat. Iċ-ċavetta pubblika tista 'tiġi mgħarrfa lil ħaddieħor, filwaqt li ċ-ċavetta privata għandha tinżamm sigrieta, u biss id-detentur jaf l-eżistenza tiegħu. Iżda ż-żewġ ċwievet għandhom ikunu ggarantiti biex jevitaw il-modifika.


Hemm żewġ prinċipji ewlenin ta 'sigurtà tat-tranżazzjoni li għandhom isegwu: SET u SSL.


1. SET Electronic Trading SET (Tranżazzjoni Sikura Sikura Sikura) hija speċifikazzjoni miftuħa għall-protezzjoni ta 'transazzjonijiet ta' kard ta 'pagament fuq kwalunkwe netwerk. L-ispeċifikazzjoni SET tinkorpora l-użu ta 'fajls ta' kodiċi pubbliku ta 'sigurtà tad-dejta RSA biex tipproteġi l-privatezza ta' informazzjoni personali u finanzjarja fuq kwalunkwe netwerk miftuħ. Kunfidenzjalità, software li fih speċifikazzjonijiet teżisti fil-kompjuter personali tad-detentur tal-karta u l-kompjuter tan-netwerk imqabbad mal-istampatur speċjali. Barra minn hekk, hemm teknoloġiji li jistgħu jsolvu l-kodiċijiet ta 'informazzjoni finanzjarja fil-bank akkwirenti, kif ukoll teknoloġiji li joħorġu ċertifikati diġitali fl-unità ta' ċertifikazzjoni.


2. L-SSL hija żviluppata minn Netscape (Secure Socket Layer) tintuża prinċipalment biex tlaħħaq mal-preokkupazzjonijiet tas-sigurtà tat-trażmissjoni tal-informazzjoni fuq il-Web. Il-Web stess ma kienx encrypted bid-data tiegħu, u kull min jinterċetta t-trażmissjoni tad-data tal-Web jista 'jkollu aċċess għall-informazzjoni li hemm fiha. Permezz tal-użu tal-SSL, jekk id-dejta hija diretta ħażin, l-informazzjoni li jkun fiha (bħall-informazzjoni fuq l-ordni) minbarra l-klijent u l-istampatur ma tistax tinqara minn oħrajn. L-SSL jaħdem kif ġej: Meta klijent jimxi mal-browser tal-Netscape fuq il-Web, il-browser juża l-protokoll HTTP biex jikkomunika mas-server Web. Pereżempju, il-browser jibgħat kmand lis-server, irid iniżżel il-fajl HTML ta 'home page, u s-server jirrispondi billi jibgħat il-kontenut tal-fajl lill-browser. It-test ta 'dan il-kmand u t-test tal-fajl HTML se jintbagħtu permezz ta' link imsejjaħ Socket. Socket jippermetti li żewġ kompjuters remoti jużaw l-Internet biex jitkellmu, iżda l-problema tas-sigurtà tqum minħabba li ħafna mill-konnessjonijiet jintbagħtu f'test sempliċi, u kważi kulħadd jista 'jaqrahom. L-SSL jista 'jsolvi din il-problema billi jinkorpora l-HTTP. Id-data hija kriptata b'mod awtomatiku qabel ma tiġi trażmessa, u se tiġi dekritta fl-aħħar li tirċievi. Għal dawk li m'għandhomx ċavetta ta 'deċifrar, l-informazzjoni hija biss bla sens 0 u 1 [2].


It-tielet, il-mekkaniżmu tas-sigurtà Java u l-implimentazzjoni


Meta Java ħarġet bħala teknoloġija tal-iżvilupp tal-web, in-nies urew interess kbir fiha, inkluża l-industrija tal-pubblikazzjoni, minħabba li Java tista 'tipprovdi teknoloġija ta' sigurtà tajba għal tranżazzjonijiet elettroniċi fil-pubblikazzjoni onlajn, u s-sigurtà dejjem kienet utent. It-tħassib ewlieni [3]. Hemm tliet mekkaniżmi fit-teknoloġija Java li jgħinu jiżguraw is-sigurtà:


L-ewwelnett, il-karatteristiċi tad-disinn tal-lingwa: inkluż it-test fuq il-firxa superjuri u inferjuri, il-konverżjoni tat-tip legali, l-ebda operazzjoni ta 'indikatur, eċċ .;

It-tieni huwa l-mekkaniżmu ta 'aċċess li jikkontrolla l-funzjoni tal-kodiċi: inklużi fajls, aċċess għan-netwerk, eċċ.

It-tielet huwa l-mekkaniżmu tal-firma tal-kodiċi: uża l-algoritmu kriptografiku standard biex jivverifika l-kodiċi tas-sors biex tiġi evitata l-modifika illegali;


Għalhekk, permezz tal-mekkaniżmu tas-sigurtà ta 'hawn fuq, it-teknoloġija tas-sigurtà Java tintuża biex tirrealizza s-sigurtà tal-pubblikazzjoni tan-netwerk.


1. Fajl ta 'politika ta' sigurtà

Uża fajl ta 'politika ta' sigurtà biex twaqqaf Java fuq intranet tal-kumpanija tal-pubblikazzjoni. Il-permessi tal-Programm huma mod faċli. Minħabba li l-post, l-iskop u s-sigurtà ta 'kull kompjuter fl-intranet ta' reviżjoni huma ċari, huwa speċjalment adattat biex juża l-fajl tal-politika tas-sigurtà biex jistabbilixxi l-permessi tal-programm Java. L-installazzjoni, l-issettjar, l-aġġornament u l-migrazzjoni tas-softwer huma konvenjenti ħafna, u jistgħu wkoll jiġu ffirmati Diġitali huma użati flimkien, u aktar importanti, il-permessi ta 'kull programm Java jistgħu jiġu suddiviżi, jagħmilha flessibbli u konvenjenti għall-użu.


Tista 'titqies politika ta' sigurtà bħala matriċi ta 'kontroll tipiku ta' aċċess, ġabra ta 'mappings minn sors ta' kodiċi għall-permessi li l-kodiċi jippermetti aċċess għal. Il-politika ta 'sigurtà tal-ambjent tal-applikazzjoni ta' Java hija rappreżentata minn oġġett P0licy, li jiddeskrivi l-Liċenzja għal riżorsi differenti li huma l-proprjetà ta 'kodiċijiet differenti.


2. firma diġitali

L-istabbiliment ta 'immappjar minn kodiċi ta' sors għal settijiet ta 'permessi u l-immaniġġjar ta' politiki tas-sigurtà bbażati fuq il-kodiċi tas-sors jidher li huwa mekkaniżmu ta 'sigurtà ideali. Madankollu, jekk l-affidabilità tal-kodiċi tas-sors mhix garantita, dan ma jsirx bla sens. Sabiex tissolva l-problema tal-affidabbiltà tal-kodiċi, it-teknoloġija tal-firma diġitali tista 'tiġi kkunsidrata.


L-idea bażika tal-firem diġitali hija li tiġġenera par ewlieni pubbliku / privat li juża xi algoritmu fil-qasam tal-kriptografija pubblika. Is-segment tas-servizz (printer) jinkorpora l-informazzjoni ta 'l-ordni ma' ċavetta privata, u mbagħad jipprovdi ċ-ċavetta pubblika lill-klijent b'mod affidabbli. Il-klijent jiddekripriċi l-informazzjoni ta 'l-ordni bl-użu taċ-ċavetta pubblika biex jiġġenera par ewlieni pubbliku / privat. Hemm bosta metodi, u algoritmi ta 'encryption RSA u DSA jistgħu jintużaw f'Java. L-algoritmu tal-encryption tal-firma diġitali jgħaddi r-riżultat ta 'proċess każwali bħala parametru għall-funzjoni ta' encryption, jirrendi ċavetta pubblika / par ta 'ċavetta privata mir-riżultat tal-funzjoni, u mbagħad jikkritika u jiddekriptah billi juża ċ-ċavetta pubblika u ċ-ċavetta privata.


Jekk it-test jgħaddi, il-firma hija firma valida. Minħabba li l-firem diġitali huma diffiċli biex jissawru, u kwalunkwe bidla fid-dejta tinvalida l-firma, għalhekk tista 'tipprovdi protezzjoni tajba. B'dan il-mod, jista 'jiġi ddeterminat jekk l-informazzjoni ġejja minn post affidabbli (il-fornitur taċ-ċavetta pubblika), u ma ġietx modifikata, hija affidabbli, sabiex l-affidabbiltà tal-kodiċi tas-sors tista' tiġi solvuta.


Ir-raba ', il-konklużjoni


Il-problema tat-teknoloġija tas-sigurtà tat-tranżazzjonijiet elettroniċi fil-pubblikazzjoni tan-netwerks tista 'tinkiseb mhux biss permezz tat-teknoloġija tas-sigurtà eżistenti ta' Java, iżda wkoll minn teknoloġiji tas-sigurtà oħra u l-applikazzjoni komprensiva ta 'teknoloġiji tas-sigurtà multipli. Iżda fl-analiżi finali, biss billi tissolva bis-sħiħ din il- "problema ta 'tfixkil", il-pubblikazzjoni onlajn tista' verament tintuża fl-età tad-deheb tagħha.

Ibgħat l-inkjesta