1、1、 电 子 商 务 : 顾 名 思 义 , 是 建 立 在 电 子 技 术 基础 上 的 商 业 运 作 , 是 利 用 电 子 技 术 加 强 、 加 快 、扩 展 、 增 强 、 改 变 了 其 有 关 过 程 的 商 务 。2、 EDI: 电 子 数 据 交 换 是 第 一 代 电 子 商 务 技 术 ,实 现 BtoB 方 式 交 易 。3、 BtoB:企 业 机 构 间 的 电 子 商 务 活 动 。4、 BtoC :企 业 机 构 和 消 费 者 之 间 定 的 电 子 商 务活 动 。5、 NCSC:美 国 国 家 计 算 机 安 全 中 心 是 美 国 国 家 安全 局 NS
2、A 的 一 个 分 支 机 构 , NCSC 为 政 府 购 买 的计 算 机 设 立 了 安 全 等 级 。6、 Intranet:是 指 基 于 TCP/IP 协 议 的 企 业 内 部网 络 , 它 通 过 防 火 墙 或 其 他 安 全 机 制 与Internet 建 立 连 接 。 Internet 上 提 供 的 服 务 主要 面 向 的 是 企 业 内 部 。7、 Extranet:是 指 基 于 TCP/IP 协 议 的 企 业 外 域网 , 它 是 一 种 合 作 性 网 络 。8、 商 务 数 据 的 机 密 性 : 商 务 数 据 的 机 密 性 或 称保 密 性 是 指
3、 信 息 在 网 络 上 传 送 或 存 储 的 过 程 中 不被 他 人 窃 取 、 不 被 泄 露 或 披 露 给 未 经 授 权 的 人 或组 织 , 或 者 经 过 加 密 伪 装 后 , 使 未 经 授 权 者 无 法了 解 其 内 容 。9、 邮 件 炸 弹 : 是 攻 击 者 向 同 一 个 邮 件 信 箱 发 送大 量 的 ( 成 千 上 万 个 ) 垃 圾 邮 件 , 以 堵 塞 该 邮 箱 。10TCP 劫 持 入 侵 : 是 对 服 务 器 的 最 大 威 胁 之 一 ,其 基 本 思 想 是 控 制 一 台 连 接 于 入 侵 目 标 网 的 计 算机 , 然 后 从
4、网 上 断 开 , 让 网 络 服 务 器 误 以 为 黑 客就 是 实 际 的 客 户 端 。11、 主 动 攻 击 : 是 攻 击 者 直 接 介 入 Internet 中的 信 息 流 动 , 攻 击 后 , 被 攻 击 的 通 信 双 方 可 以 发现 攻 击 的 存 在 。12、 被 动 攻 击 : 是 攻 击 者 不 直 接 介 入 Internet中 的 信 息 流 动 , 只 是 窃 取 其 中 的 信 息 。 被 动 攻 击后 , 被 攻 击 的 通 信 双 方 往 往 无 法 发 现 攻 击 的 存 在 。13、 HTTP 协 议 的 “无 记 忆 状 态 ”: 即 服 务
5、 器 在发 送 给 客 户 机 的 应 答 后 便 遗 忘 了 此 次 交 互 。Telnet 等 协 议 是 “有 记 忆 状 态 ”的 , 它 们 需 记住 许 多 关 于 协 议 双 方 的 信 息 、 请 求 与 应 答 。14、 明 文 : 原 始 的 、 未 被 伪 装 的 信 息 称 做 明 文 ,也 称 信 源 。 通 常 用 M 表 示 。15、 密 文 : 通 过 一 个 密 钥 和 加 密 算 法 将 明 文 变 换成 的 一 种 伪 装 信 息 , 称 为 密 文 。 通 常 用 C 表 示 。16、 加 密 : 就 是 用 基 于 数 学 算 法 的 程 序 和 加
6、密 的密 钥 对 信 息 进 行 编 码 , 生 成 别 人 难 以 理 解 的 符 号 ,即 把 明 文 变 成 的 过 程 。 通 常 用 E 表 示 。17、 解 密 : 由 密 文 恢 复 成 明 文 的 过 程 , 称 为 解 密 。通 常 用 D 表 示 。18、 加 密 算 法 : 对 明 文 进 行 加 密 所 采 用 的 一 组 规则 , 即 加 密 程 序 的 逻 辑 称 做 加 密 算 法 。19、 解 密 算 法 : 消 息 传 送 给 接 受 者 后 , 要 对 密 文进 行 解 密 时 所 采 用 的 一 组 规 则 称 做 解 密 算 法 。20、 密 钥 : 加
7、 密 和 解 密 算 法 的 操 作 通 常 都 是 在 一组 密 钥 的 控 制 下 进 行 的 , 分 别 称 作 加 密 密 钥 和 解密 密 钥 。 通 常 用 K 表 示 。21、 主 密 钥 : 多 层 次 密 钥 系 统 中 , 最 高 层 的 密 钥也 叫 作 主 密 钥 。22、 无 条 件 安 全 : 若 它 对 于 拥 有 无 限 计 算 资 源 的破 译 者 来 说 是 安 全 的 , 则 称 这 样 的 密 码 体 制 是 无条 件 安 全 的 。23、 计 算 上 安 全 : 如 若 一 个 密 码 体 制 对 于 拥 有 有限 计 算 资 源 的 破 译 者 来
8、说 是 安 全 的 , 则 称 这 样 的密 码 体 制 是 计 算 上 安 全 的 , 计 算 上 安 全 的 密 码 表明 破 译 的 难 度 很 大 。24、 多 字 母 加 密 : 是 使 用 密 钥 进 行 加 密 。 密 钥 是一 组 信 息 ( 一 串 字 符 ) 。 同 一 个 明 文 经 过 不 同 的密 钥 加 密 后 , 其 密 文 也 会 不 同 。25、 单 钥 密 码 体 制 : 是 加 密 和 解 密 使 用 相 同 或 实质 上 等 同 的 密 钥 的 加 密 体 制 。 使 用 单 钥 密 码 体 制时 , 通 信 双 方 A、 B 必 须 相 互 交 换 密
9、 钥 , 当 A 发送 信 息 给 B 时 , A 用 自 己 的 加 密 密 钥 进 行 加 密 ,而 B 在 接 收 到 数 据 后 , 用 A 的 密 钥 进 行 解 密 。 单钥 密 码 体 制 又 称 为 秘 密 密 钥 体 制 或 对 称 密 钥 体 制 。26、 双 钥 密 码 体 制 又 称 作 公 共 密 钥 体 制 或 非 对 称加 密 体 制 , 这 种 加 密 法 在 加 密 和 解 密 过 程 中 要 使用 一 对 ( 两 个 ) 密 钥 , 一 个 用 于 加 密 。 另 一 个 用于 解 密 。 即 通 过 一 个 密 钥 加 密 的 信 息 , 只 有 使 用另
10、 一 个 密 钥 才 能 够 解 密 。 这 样 每 个 用 户 都 拥 有 两个 ( 一 对 ) 密 钥 : 公 共 密 钥 和 个 人 密 钥 , 公 共 密钥 用 于 加 密 , 个 人 密 钥 用 于 解 密 。 用 户 将 公 共 密钥 交 给 发 送 方 或 公 开 , 信 息 发 送 者 使 用 接 收 人 的公 共 密 钥 加 密 的 信 息 只 有 接 收 人 才 能 解 密 。27、 数 据 的 完 整 性 是 指 数 据 处 于 “一 种 未 受 损 的状 态 ”和 “保 持 完 整 或 未 被 分 割 的 品 质 或 状 态 ”。28、 散 列 函 数 是 将 一 个
11、长 度 不 确 定 的 输 入 串 转 换成 一 个 长 度 确 定 的 输 出 串 -称 为 散 列 值 。h=H(M)其 中 H 为 散 列 函 数 ; M 为 长 度 不 确 定 的 输入 串 ; h 为 散 列 值 , 长 度 是 确 定 的 。29、 MD-4 散 列 算 法 。 特 别 适 合 于 用 软 、 硬 件 快速 实 现 。 输 入 消 息 可 为 任 意 长 , 按 512 位 分 组 ,最 后 的 分 组 长 度 不 足 , 用 数 0 填 充 , 使 其 成 为512 位 的 整 数 倍 。 MD-5 是 4 轮 运 算 , 各 轮 逻 辑 函数 不 同 。 每 轮
12、 又 要 进 行 16 步 迭 代 运 算 , 4 轮 共需 56 步 完 成 。 压 缩 后 输 出 为 128 位 。数 字 签 名 是 利 用 数 字 技 术 实 现 在 网 络 传 送 文 件 时 ,附 加 个 人 标 记 , 完 成 传 统 上 手 书 签 名 盖 章 的 作 用 ,以 表 示 确 认 、 负 责 、 经 手 等 。30、 安 全 散 列 算 法 , 用 于 数 字 签 名 标 准 算 法 , 亦可 用 于 其 他 需 要 散 列 算 法 的 场 合 , 具 有 较 高 的 安全 性 。 输 入 消 息 长 度 小 于 264 位 , 输 出 压 缩 值 为160 位
13、 , 而 后 送 给 DSA 计 算 此 消 息 的 签 名 。 这 种对 消 息 散 列 值 的 签 名 要 比 对 消 息 直 接 进 行 签 名 的效 率 更 高 。 SHA 的 基 本 框 架 与 MD-4 类 似 , 主 要改 变 是 增 加 了 扩 展 变 换 。31、 双 钥 密 码 加 密 是 一 对 匹 配 使 用 的 密 钥 。 一 个是 公 钥 , 是 公 开 的 , 其 他 人 可 以 得 到 ; 另 一 个 是私 钥 , 为 个 人 所 有 。 这 对 密 钥 经 常 一 个 用 来 加 密 ,一 个 用 来 解 密 。32、 RSA 签 名 体 制 是 利 用 双
14、钥 密 码 体 制 的 RSA 加密 算 法 实 现 数 字 签 名 。33、 数 字 信 封 发 送 方 用 一 个 随 机 产 生 的 DES 密 钥加 密 消 息 , 然 后 用 接 收 方 的 公 钥 加 密 DES 密 钥 ,称 为 消 息 的 “数 字 信 封 ”, 将 数 字 信 封 与 DES 加密 后 的 消 息 一 起 发 给 接 收 方 。 接 受 者 收 到 消 息 后 ,先 用 其 私 钥 打 开 数 字 信 封 , 得 到 发 送 方 的 DES密 钥 , 再 用 此 密 钥 去 解 密 消 息 。 只 有 用 接 收 方 的RSA 私 钥 才 能 够 打 开 此
15、数 字 信 封 , 确 保 了 接 受 者的 身 份 。34、 混 合 加 密 系 统 综 合 利 用 消 息 加 密 、 数 字 信 封 、散 列 函 数 和 数 字 签 名 实 现 安 全 性 、 完 整 性 、 可 鉴别 和 不 可 否 认 。 成 为 目 前 消 息 安 全 传 送 的 标 准 模式 , 一 般 把 它 叫 作 “混 合 加 密 系 统 ”, 被 广 泛 采用 。35、 如 何 对 文 件 加 盖 不 可 篡 改 的 数 字 时 间 戳 是 一项 重 要 的 安 全 技 术 。 数 字 时 间 戳 应 当 保 证 :( 1) 数 据 文 件 加 盖 的 时 间 戳 与
16、存 储 数 据 的 物 理媒 体 无 关 。( 2) 对 已 加 盖 时 间 戳 的 文 件 不 可 能 做 丝 毫 改 动( 即 使 仅 1 位 ) 。( 3) 要 想 对 某 个 文 件 加 盖 与 当 前 日 期 和 时 间 不同 时 间 戳 是 不 可 能 的 。36、 无 可 争 辩 签 名 是 在 没 有 签 名 者 自 己 的 合 作 下不 可 能 验 证 签 名 的 签 名 。 无 可 争 辩 签 名 是 为 了 防止 所 签 文 件 被 复 制 , 有 利 于 产 权 拥 有 者 控 制 产 品的 散 发 。37、 消 息 认 证 是 使 接 收 方 能 验 证 消 息 发
17、送 者 及 所发 消 息 内 容 是 否 被 篡 改 过 。38、 确 定 性 数 字 签 名 : 其 明 文 与 密 文 一 一 对 应 ,它 对 一 特 定 消 息 的 签 名 不 变 化 , 如 RSA, Rabin等 签 名 。39、 随 机 式 数 字 签 名 : 根 据 签 名 算 法 中 的 随 机 参数 值 , 对 同 一 消 息 的 签 名 也 有 对 应 的 变 化 。40、 盲 签 名 : 一 般 数 字 签 名 中 , 总 是 要 先 知 道 文件 内 容 而 后 才 签 署 , 这 正 是 通 常 所 需 要 的 。 但 有时 需 要 某 人 对 一 个 文 件 签
18、名 , 但 又 不 让 他 知 道 文件 内 容 , 称 为 盲 签 名 。41、 完 全 盲 签 名 : 设 B 是 一 位 仲 裁 人 , A 要 B 签署 一 个 文 件 , 但 不 想 让 他 知 道 所 签 的 文 件 内 容 是什 么 , 而 B 并 不 关 心 所 签 的 内 容 , 他 只 是 要 确 保在 需 要 时 可 以 对 此 进 行 仲 裁 , 这 时 便 可 通 过 完 全盲 签 名 协 议 实 现 。 完 全 盲 签 名 就 是 当 前 对 所 签 署的 文 件 内 容 不 关 心 、 不 知 道 , 只 是 以 后 需 要 时 ,可 以 作 证 进 行 仲 裁
19、。42、 双 联 签 名 : 在 一 次 电 子 商 务 活 动 过 程 中 可 能同 时 有 两 个 有 联 系 的 消 息 M1 和 M2,要 对 它 们 同时 进 行 数 字 签 名 。43、 备 份 是 恢 复 出 错 系 统 的 办 法 之 一 , 可 以 用 备份 系 统 将 最 近 的 一 次 系 统 备 份 恢 复 到 机 器 上 去 。44、 归 档 是 指 将 文 件 从 计 算 机 的 存 储 介 质 中 转 移到 其 他 永 久 性 的 介 质 上 的 , 以 便 长 期 保 存 的 过 程 。45、 计 算 机 病 毒 : 是 指 编 制 者 在 计 算 机 程 序
20、中 插入 的 破 坏 计 算 机 功 能 的 程 序 , 或 者 毁 坏 数 据 , 影响 计 算 机 使 用 , 并 能 自 我 复 制 的 一 组 计 算 机 指 令或 者 程 序 代 码 。46、 镜 像 技 术 是 数 据 备 份 技 术 的 一 种 , 主 要 有 网络 数 据 镜 像 , 远 程 镜 像 磁 盘 等 。47、 网 络 物 理 安 全 指 物 理 设 备 可 靠 、 稳 定 运 行 环境 、 容 错 、 备 份 、 归 档 和 数 据 完 整 性 预 防 。48、 奇 偶 校 验 : 也 是 服 务 器 的 一 个 特 性 。 它 提 供一 种 机 器 机 制 来 保
21、 证 对 内 存 错 误 的 验 测 , 因 此 ,不 会 引 起 由 于 服 务 器 出 错 而 造 成 数 据 完 整 性 的 丧失 。49、 引 导 型 病 毒 : 是 指 寄 生 在 磁 盘 引 导 区 或 主 引导 区 的 计 算 机 病 毒 。50、 文 件 型 病 毒 : 是 指 能 够 寄 生 在 文 件 中 的 计 算机 病 毒 。 这 类 病 毒 程 序 感 染 可 执 行 文 件 或 数 据 文件 。51、 良 性 病 毒 : 是 指 那 些 只 是 为 了 表 现 自 身 , 并不 彻 底 破 坏 系 统 和 数 据 , 但 会 大 量 占 用 CPU 时 间 ,增 加
22、 系 统 开 销 , 降 低 系 统 工 作 效 率 的 一 类 计 算 机病 毒 。52、 恶 性 病 毒 : 是 指 那 些 一 旦 发 作 后 , 就 会 破 坏系 统 或 数 据 , 造 成 计 算 机 系 统 瘫 痪 的 一 类 计 算 机病 毒 。53、 防 火 墙 是 一 类 防 范 措 施 的 总 称 。54、 非 受 信 网 路 一 般 指 的 是 外 部 网 络 。55、 扼 制 点 提 供 内 、 外 两 个 网 络 间 的 访 问 控 制 。56、 受 信 网 络 一 般 指 的 是 内 部 网 络 。57、 局 域 网 指 一 定 区 域 范 围 内 的 网 络 。58、 DMZ( 非 军 事 化 区 ) 指 一 个 单 独 的 网 段 。59、 VPN( 虚 拟 专 用 网 ) 指 通 过 一 个 公 共 网 络( 通 常 是 Internet) 建 立 一 个 临 时 的 、 安 全 连接 。60、 IPSec 是 一 系 列 保 护 IP 通 信 的 规 则 的 集 合 。