摘要
由于互联网的开放性和匿名性,不可避免的存在诸多安全隐患,
因此实现数据在网络传输上的机密性、完整性、不可抵赖性、访问控
制性和身份可靠性等是保证数据安全的关键所在。 这就要求网络能提
供安全服务,包括加密技术、 数字签名、电子安全交易认证、 防火墙、
虚拟专用网等,使数据和资源免遭泄密、系统免受基于网络攻击。
Web本质上就是运行在 Internet 上的客户栅服务器应用程序,
Internet 上的各种网络应用几乎都以 Web的形式出现。由于 Internet
是一个开放的环境,各种数据将通过公共网络进行传输, 因此保障 Web
系统安全的关键性问题之一在于保证数据的传输安全。 密码技术是数
据安全的核心技术, 是所有通信安全的基石。 数据加密过程是由形形
色色的加密算法来具体实施,它以很小的代价提供很大的安全保护,
数据加密几乎是保证信息机密性的唯一方法。
本文主要针对以下几个重