问答题 【问题1】 由于面向3G移动电话的电子商务网站看不到用户进行销售服务,因此,对用户身份进行认证是必要。通常,在Internet中进行电子签名的认证过程如下: ①文件的发送者将要发送的文件生成{{U}} (1) {{/U}}; ②用发送者的{{U}} (2) {{/U}}对摘要加密后,将其添加到文件中; ③接收方利用发送者的{{U}} (3) {{/U}}对接收到的报文进行解密,得到的{{U}} (4) {{/U}}; ④接着将此摘要与所接收文件的原始摘要进行比较,从而验证此文件的电子签名是否真实、可靠。 随着利用移动电话进行商务活动的普及,要求移动电话必须具备移动认证功能。通常移动身份认证分为分阶段的身份认证模型和端到端的身份认证模型。对于图5-15所示的用户身份的认证过程属于{{U}} (5) {{/U}}身份认证模型。
【正确答案】
【答案解析】(1) 报文摘要 (2) 私钥 (3) 公钥 (4) 报文摘要 (5) 端到端 这是一道要求读者掌握电子签名认证过程和移动认证模型的分析理解题。本题所涉及的知识点有: 1)在面向移动电话的电子商务中,移动认证是指以Internet的电子签名为基础识别相应的通信对象。通常,在Internet中进行电子签名的认证过程如下:①文件的发送者将要发送的文件生成报文摘要;②用发送者的私钥对报文摘要加密后,将其添加到文件中;③接收方利用发送者的公钥对接收到的报文进行解密,得到报文摘要;④接着将此摘要与所接收文件的原始摘要进行比较,从而验证此文件的电子签名是否真实、可靠。 2)由于面向3G移动电话的电子商务网站看不到用户进行销售服务,因此,对用户身份进行认证是必要。大多数的电子商务网站运营商首先会登记客户相关的身份信息。当该商务站点被访问时,就会利用相应的CA证书来对用户身份进行认证。 3)根据移动电话和服务器间是否设置协议变换网关,将移动身份认证分为两种模型:①分阶段的身份认证安全模型;②端到端的身份认证安全模型。这两种安全模型的身份认证过程如图5-20所示。