Công nghệ bảo mật giao dịch điện tử trong xuất bản trực tuyến
Chúng tôi là một công ty in ấn lớn ở Thâm Quyến Trung Quốc. Chúng tôi cung cấp tất cả các ấn phẩm sách, in bìa sách bìa cứng, in sách bìa cứng, bìa cứng, in ấn in ấn, in ấn cuốn sách yên ngựa, in sách, hộp đóng gói, lịch, tất cả các loại PVC, tài liệu quảng cáo sản phẩm, ghi chú, sách thiếu nhi, nhãn dán, tất cả các loại sản phẩm in màu giấy đặc biệt, thẻ game và vân vân.
Để biết thêm thông tin, vui lòng truy cập
http://www.joyful-printing.com. Chỉ ENG
http://www.joyful-printing.net
http://www.joyful-printing.org
email: info@joyful-printing.net
Từ việc sử dụng quân sự ban đầu, mạng bắt đầu nghiên cứu khoa học, công nghệ, khoa học và khoa học vào giữa những năm 1980. Đến năm 1992 và 1993, mạng bắt đầu phát triển thành một phương tiện truyền thông khổng lồ khác. Vì sự phát triển nhanh chóng của mạng, các loại xuất bản trực tuyến cũng cho sự chú ý của mọi người.
Đầu tiên, bảo mật của việc xuất bản mạng
Ngành công nghiệp xuất bản truyền thống chủ yếu dựa trên việc sản xuất các sản phẩm xuất bản hữu hình, chẳng hạn như sách, tạp chí và CD-ROM, trong khi loại xuất bản trực tuyến sẽ lật đổ mô hình. Xuất bản trực tuyến là phương pháp phân phối và xuất bản dựa trên web. Nội dung của nó sẽ không còn bị hạn chế để số hóa mọi thứ trên máy bay, hoặc thậm chí là một nội dung sẽ không xuất hiện trên các phương tiện in. Nó có thể đạt được dưới dạng xuất bản trực tuyến. Đó là, tất cả các thông tin có thể được lưu hành trên Internet là một phần của việc xuất bản trực tuyến. So với xuất bản truyền thống, lợi thế của nó là:
1. Về sử dụng tài nguyên, xuất bản trực tuyến không yêu cầu giấy hoặc mực, và hoàn toàn là điện tử, thân thiện với môi trường và màu xanh lá cây;
2. Về hậu cần, xuất bản trực tuyến không yêu cầu vận chuyển, hàng tồn kho, chi phí hậu cần và khoảng không quảng cáo luôn đủ;
3. Về chế biến và sản xuất, việc chỉnh sửa, sửa đổi và sửa đổi nội dung kỹ thuật số được xuất bản bởi Internet rất dễ dàng và không cần phải tái tạo quy trình quay phim, kiểm chứng, xuất và ràng buộc cồng kềnh. Đối với các sách ngắn, gần như không in, các phương pháp phân phối và xuất bản được nối mạng là thực tế và khả thi hơn [1].
Nhưng giống như mọi thứ khác, có một số vấn đề với xuất bản trực tuyến. Vấn đề "thiếu chức năng bảo mật giao dịch điện tử" mang gánh nặng, và nó đã trở thành một "vấn đề nút cổ chai" hạn chế việc xuất bản mạng, điều này đã làm dấy lên mối quan tâm cao của các học giả trong ngành xuất bản. Nếu thông tin đặt hàng được truyền trực tiếp ở định dạng văn bản trên Internet, nguy cơ số thẻ tín dụng rơi vào tay người khác là rất cao, do đó sự sẵn sàng tiêu thụ của khách hàng bị giảm và máy in không sẵn sàng chấp nhận rủi ro của khách hàng; mặt khác, Một số lượng lớn khách hàng từ bỏ thanh toán trực tuyến vì sợ tiết lộ dữ liệu. Tuy nhiên, nhiều loại dữ liệu cần phải được mã hóa, điều này làm cho bảo mật dữ liệu trong mạng xuất bản một nhiệm vụ đầy thử thách.
Các vấn đề bảo mật này chủ yếu gây ra khi dữ liệu được truyền qua mạng máy tính. Theo yêu cầu bảo mật, nó có thể được chia thành các khía cạnh sau:
1. Bảo mật dữ liệu: người dùng bất hợp pháp xâm nhập vào hệ thống và người dùng hợp pháp phải từ chối sử dụng trái phép tài nguyên hệ thống; thông qua công nghệ mã hóa để ngăn chặn các dữ liệu nhạy cảm bị chặn bởi các bên thứ ba trong quá trình truyền;
2. Tính toàn vẹn dữ liệu: Ngăn chặn dữ liệu bị sửa đổi bất hợp pháp và mất dữ liệu trong quá trình truyền;
3. Tính công bằng của dữ liệu: Việc sử dụng các cơ quan chứng nhận hoặc các hoạt động có tư cách pháp nhân độc lập xác nhận các nghĩa vụ và nghĩa vụ của cả hai bên.
Thứ hai, giới thiệu ngắn gọn về nguyên tắc công nghệ bảo mật xuất bản mạng
Có hai cách chính để giải quyết vấn đề bảo mật thông tin: mã hóa khóa cá nhân và mã hóa khóa công khai.
1. Mật mã khóa riêng, còn được gọi là mật mã đối xứng (mã hóa đối xứng). Khóa chia sẻ này là bắt buộc để truyền, mã hóa và giải mã thông tin. Ví dụ: một máy in muốn gửi đơn đặt hàng cho khách hàng, hy vọng rằng chỉ có khách hàng đó mới có thể đặt hàng. Sau khi máy in mã hóa thứ tự (văn bản bên trong) bằng một khóa mã hóa, nó sẽ gửi lệnh đã đặt hàng (văn bản mật khẩu) đến khách hàng. Mã hóa là sự gián đoạn của thông tin, để không ai có thể hiểu được nó ngoại trừ một người nhận cụ thể. Một trong những phương pháp mã hóa khóa bí mật phổ biến nhất là chuẩn mã hóa dữ liệu DES (Chuẩn mã hóa dữ liệu). Mặc dù mật mã khóa riêng tư hữu ích trong nhiều tình huống, nhưng nó cũng có những hạn chế đáng kể. Tất cả những người tham gia phải hiểu nhau và tin tưởng lẫn nhau hoàn toàn, bởi vì mỗi người trong số họ có một bản sao của chìa khóa. Nếu người gửi và người nhận ở các địa điểm khác nhau, họ đang trong cuộc họp mặt đối mặt hoặc trong hệ thống thông tin công cộng (Internet), khi các khóa bí mật được trao đổi, xác định rằng họ sẽ không bị nghe lén. Miễn là ai đó nghe trộm hoặc chặn khóa trên đường đến khóa, anh ta có thể sử dụng chìa khóa để đọc tất cả thông tin được mã hóa.
2. Mật mã khóa công khai còn được gọi là mật mã không đối xứng (mã hóa không đối xứng). Nó tận dụng lợi thế của hai khóa: một để mã hóa thông tin và một để giải mã nó. Có một mối quan hệ toán học giữa hai khóa, vì vậy dữ liệu được mã hóa bằng một khóa chỉ có thể được giải mã bằng khóa khác. Mã hóa khóa riêng của cùng một khóa được sử dụng bởi cả hai bên. Mật mã khóa công khai sử dụng một cặp khóa cho mọi người. Một là mở và khác là riêng tư. Khóa công khai có thể được người khác biết đến, trong khi khóa riêng phải được giữ bí mật và chỉ người nắm giữ mới biết được sự tồn tại của nó. Nhưng cả hai khóa phải được đảm bảo để ngăn chặn sửa đổi.
Có hai nguyên tắc bảo mật giao dịch chính cần thực hiện: SET và SSL.
1. Bộ giao dịch điện tử an toàn (Giao dịch E1ectronic an toàn) là một đặc điểm kỹ thuật mở để bảo vệ các giao dịch thẻ thanh toán trên bất kỳ mạng nào. Đặc tả SET kết hợp việc sử dụng các tệp mã khóa công khai bảo mật dữ liệu RSA để bảo vệ quyền riêng tư của thông tin cá nhân và tài chính trên bất kỳ mạng mở nào. Tính bảo mật, phần mềm chứa thông số kỹ thuật tồn tại trong máy tính cá nhân của chủ thẻ và máy tính mạng được kết nối với máy in đặc biệt. Ngoài ra, có những công nghệ có thể giải quyết các mã thông tin tài chính trong ngân hàng có được cũng như các công nghệ phát hành chứng chỉ kỹ thuật số trong đơn vị chứng nhận.
2. SSL được phát triển bởi Netscape (Lớp cổng bảo mật) được sử dụng chủ yếu để đối phó với các mối lo ngại về an ninh của việc truyền tải thông tin trên Web. Bản thân Web đã không được mã hóa với dữ liệu của nó, và bất cứ ai chặn việc truyền tải dữ liệu Web đều có thể truy cập thông tin chứa trong đó. Thông qua việc sử dụng SSL, nếu dữ liệu bị sai lệch, thông tin chứa nó (chẳng hạn như thông tin về đơn đặt hàng) ngoài khách hàng và máy in không thể đọc được máy in. SSL hoạt động như sau: Khi một khách hàng đi lang thang với trình duyệt Netscape trên Web, trình duyệt sử dụng giao thức HTTP để giao tiếp với máy chủ Web. Ví dụ, trình duyệt gửi lệnh đến máy chủ, muốn tải xuống tệp HTML của trang chủ và máy chủ phản hồi bằng cách gửi nội dung của tệp đến trình duyệt. Văn bản của lệnh này và văn bản của tệp HTML sẽ được truyền qua một liên kết có tên là Socket. Socket cho phép hai máy tính từ xa sử dụng Internet để nói chuyện, nhưng vấn đề bảo mật phát sinh bởi vì hầu hết các kết nối được gửi trong văn bản thuần túy và hầu hết mọi người đều có thể đọc chúng. SSL có thể giải quyết vấn đề này bằng cách mã hóa HTTP. Dữ liệu được tự động mã hóa trước khi nó được truyền đi, và nó sẽ được giải mã ở đầu nhận. Đối với những người không có khóa giải mã, thông tin chỉ là vô nghĩa 0 và 1 [2].
Thứ ba, cơ chế bảo mật và triển khai Java
Khi Java nổi lên như một công nghệ phát triển web, mọi người tỏ ra quan tâm đến nó, bao gồm cả ngành công nghiệp xuất bản, bởi vì Java có thể cung cấp công nghệ bảo mật tốt cho các giao dịch điện tử trong xuất bản trực tuyến và bảo mật luôn là người dùng. Mối quan tâm chính [3]. Có ba cơ chế trong công nghệ Java giúp đảm bảo an ninh:
Đầu tiên, các tính năng thiết kế ngôn ngữ: bao gồm kiểm tra giới hạn trên và dưới của mảng, chuyển đổi loại hợp pháp, không hoạt động con trỏ, vv;
Thứ hai là cơ chế truy cập kiểm soát chức năng mã: bao gồm các tệp, truy cập mạng, v.v.
Thứ ba là cơ chế chữ ký mã: sử dụng thuật toán mã hóa chuẩn để xác minh mã nguồn để ngăn chặn sửa đổi bất hợp pháp;
Vì vậy, thông qua cơ chế bảo mật ở trên, công nghệ bảo mật Java được sử dụng để nhận ra tính bảo mật của việc xuất bản mạng.
1. Tệp chính sách bảo mật
Sử dụng tệp chính sách bảo mật để thiết lập Java trên mạng nội bộ của công ty xuất bản quyền của chương trình là một cách dễ dàng. Bởi vì vị trí, mục đích và bảo mật của mỗi máy tính trong mạng nội bộ sửa đổi là rõ ràng, nó đặc biệt thích hợp để sử dụng tệp chính sách bảo mật để thiết lập quyền của chương trình Java. Việc cài đặt, cài đặt, nâng cấp và di chuyển của phần mềm rất thuận tiện và cũng có thể là chữ ký số được sử dụng cùng nhau, và quan trọng hơn, quyền của mỗi chương trình Java có thể được chia nhỏ, làm cho nó linh hoạt và thuận tiện để sử dụng.
Một chính sách bảo mật có thể được coi là ma trận điều khiển truy cập điển hình, một tập hợp các ánh xạ từ một nguồn mã tới các quyền mà mã cho phép truy cập. Chính sách bảo mật của môi trường ứng dụng Java được đại diện bởi một đối tượng P0licy, chi tiết Giấy phép cho các tài nguyên khác nhau thuộc sở hữu của các mã khác nhau.
2. chữ ký số
Việc thiết lập một ánh xạ từ mã nguồn tới các tập hợp quyền và quản lý các chính sách bảo mật dựa trên mã nguồn có vẻ là một cơ chế bảo mật lý tưởng. Tuy nhiên, nếu độ tin cậy của mã nguồn không được đảm bảo, điều này sẽ trở nên vô nghĩa. Để giải quyết vấn đề về độ tin cậy mã, công nghệ chữ ký số có thể được xem xét.
Ý tưởng cơ bản của chữ ký số là tạo ra cặp khóa công khai / riêng bằng cách sử dụng một số thuật toán trong lĩnh vực mật mã công cộng. Phân đoạn dịch vụ (máy in) mã hóa thông tin đơn đặt hàng bằng khóa riêng và sau đó cung cấp khóa công khai cho khách hàng một cách đáng tin cậy. Máy khách giải mã thông tin đơn đặt hàng bằng khóa công khai để tạo cặp khóa công khai / riêng tư. Có nhiều phương pháp và thuật toán mã hóa RSA và DSA có thể được sử dụng trong Java. Thuật toán mã hóa chữ ký số vượt qua kết quả của một quá trình ngẫu nhiên làm tham số cho hàm mã hóa, trả về một khóa công khai / khóa riêng từ kết quả của hàm, sau đó mã hóa và giải mã nó bằng khóa công khai và khóa riêng.
Nếu kiểm tra vượt qua, chữ ký là một chữ ký hợp lệ. Bởi vì chữ ký kỹ thuật số khó giả mạo, và bất kỳ thay đổi nào đối với dữ liệu sẽ làm mất hiệu lực chữ ký, vì vậy nó có thể cung cấp sự bảo vệ tốt. Bằng cách này, nó có thể được xác định xem thông tin đến từ một nơi đáng tin cậy (nhà cung cấp khóa công khai), và chưa được sửa đổi, nó là đáng tin cậy, do đó độ tin cậy của mã nguồn có thể được giải quyết.
Thứ tư, kết luận
Vấn đề về công nghệ bảo mật giao dịch điện tử trong xuất bản mạng có thể đạt được không chỉ thông qua công nghệ bảo mật hiện có của Java, mà còn từ các công nghệ bảo mật khác và ứng dụng toàn diện của nhiều công nghệ bảo mật. Nhưng trong phân tích cuối cùng, chỉ bằng cách giải quyết hoàn toàn vấn đề "nút cổ chai" này, việc xuất bản trực tuyến thực sự có thể mở ra thời kỳ hoàng kim của nó.

