二、实验原理
随着科技的飞速发展,互联网、移动通信技术和其他技术的完善组合创造出了移动电子商务,但真正推动市场发展的却是多样的服务。目前,移动电子商务主要提供诸如短信服务、多媒体信息服务、移动银行业务、移动交易、移动订票、移动购物、移动娱乐、移动无线医疗等信息服务。
三、实验内容与步骤 1.移动短信服务; 2.移动定位服务; 3.CRBT彩铃服务; 4.移动应急服务; 5.移动搜索服务。
实验五 移动商务价值链案例分析
一、实验目的
(1)理解价值链的含义 ; (2)掌握价值链的概念 ;
(3)掌握电子商务创新发展模式。
4
二、实验原理 参考教材第三章。 三、实验内容与步骤
根据以下某企业描述,分析该企业的价值链,然后从移动商务的角度提出报告,说明如何发展该公司的移动商务。
正泰集团
1、公司概况
正泰集团是中国民营企业的代表企业之一,全国最大的低压电器生产商之一,始创于1984年7月,现辖8大专业公司、2000多家国内销售中心和特约经销处,并在国外设有40多家销售机构。集团产品覆盖高低压电器、输配电设备、仪器仪表、工业自动化、建筑电器、光伏电池及组件系统和汽车电器等产业,产品畅销世界90多个国家和地区。 2、主要产品
集团产品覆盖高低压电器、输配电设备、仪器仪表、工业自动化、建筑电器、光伏电池及组件系统和汽车电器等产业
正泰集团分为配电电器制造一部、配电电器制造二部、终端电器制造部、控制电器制造部、电子电器制造部、继电器制造部等部门。
配电电器制造一部是浙江正泰电器股份有限公司下属的专业从事配电类电器设计开发、生产制造、销售服务的生产公司,生产的产品包括NM8、NM6、Record-Mc、NM1、DZ20、NM10、DZ15等系列的塑壳断路器类; DZ20L、NM1LE、DZ15LE等系列的塑壳漏电断路器类; NZ1等系列的转换开关电器类共3大类、21个系列、30000多种规格型号的产品。
配电电器制造二部是浙江正泰电器股份有限公司四大专业生产公司之一,专业从事万能式断路器的设计开发、生产制造、和销售服务,至今发展成为全国规模最大的万能式断路器生产企业,属科技部“国家火炬计划智能化高新技术产品生产基地”。 主导产品有NA8、NA8G、NA1、NAK1、NA15、NH1、NH17、DW17、DW16、DW15等十大系列,其中NA1系列产品获得全国低压电器行业首张CCC认证证书,并取得CB、KEMA、PCT、RCC等多项国际认证证书。
终端电器制造部是浙江正泰电器股份有限公司专业生产终端电器产品的公司。公司现主要生产小型断路器、漏电断路器、电涌保护器、隔离开关、终端箱等七大类、41系列、200多种型号规格的产品,小型断路器产品产量居世界前茅。
控制电器制造部为浙江正泰电器股份公司的核心层企业之一, 是与“正泰集团公司”共同成长起来的专业控制电器生产公司,制造部主要生产交流接触器、热继电器、按钮、信号灯、电动机启动保护器等五大类,60个系列,上万种规格的控制电器产品。
电子电器制造部是浙江正泰电器股份有限公司下属专业生产变频器、软起动产品的制造部。主要生产NVF系列变频器、NJR系列软起动器(柜)共160多种规格的产品,年产量达20000台,产值达8000万元。
继电器制造部是浙江正泰电器股份有限公司下属成品制造部门,以专业生产控制类、保护类、小型电磁类等系列继电器产品为主。
实验六 移动商务安全_PGP加密技术与应用
一、实验目的
1. 通过学习PGP和MiniPGP 软件的使用来实现对邮件、文件等的加密与传输。 2. 移动商务安全立法必要性。 二、实验原理
(一)PGP简介
PGP是英文Pretty Good Privacy(更好的保护隐私)的简称,是一个基于RSA公钥私钥及AES等加
5
密算法的加密软件系列。它包含邮件加密与身份确认,资料公钥&私钥加密,硬盘及移动盘全盘密码保护,网络共享资料加密,PGP自解压文档创建,资料安全擦除等众多功能。
PGP加密系统是采用公开密钥加密与传统密钥加密相结合的一种加密技术。它使用一对数学上相关的钥匙,其中一个(公钥)用来加密信息,另一个(私钥)用来解密信息。
PGP采用的传统加密技术部分所使用的密钥称为“会话密钥”(sek)。每次使用时,PGP都随机产生一个128位的IDEA会话密钥,用来加密报文。公开密钥加密技术中的公钥和私钥则用来加密会话密钥,并通过它间接地保护报文内容。
PGP中的每个公钥和私钥都伴随着一个密钥证书。它一般包含以下内容: ? 密钥内容(用长达百位的大数字表示的密钥) ? 密钥类型(表示该密钥为公钥还是私钥) ? 密钥长度(密钥的长度,以二进制位表示) ? 密钥编号(用以唯一标识该密钥) ? 创建时间 ? 用户标识(密钥创建人的信息,如姓名、电子邮件等) ? 密钥指纹(为128位的数字,是密钥内容的提要表示密钥唯一的特征) ? 中介人签名(中介人的数字签名,声明该密钥及其所有者的真实性,包括中介人的密钥编号和
标识信息)
PGP把公钥和私钥存放在密钥环(KEYR)文件中。PGP提供有效的算法查找用户需要的密钥。
PGP在多处需要用到口令,它主要起到保护私钥的作用。由于私钥太长且无规律,所以难以记忆。PGP把它用口令加密后存入密钥环,这样用户可以用易记的口令间接使用私钥。
PGP的每个私钥都由一个相应的口令加密。PGP主要在3处需要用户输入口令: ? 需要解开收到的加密信息时,PGP需要用户输入口令,取出私钥解密信息 ? 当用户需要为文件或信息签字时,用户输入口令,取出私钥加密 ? 对磁盘上的文件进行传统加密时,需要用户输入口令 (二)公钥、私钥加密特性
在pgp系统里经常遇到公钥、私钥,大家如果不理解就无法使用了。公钥、私钥只是个代号而已,我们这里称它们为a钥、b钥。
a、b钥就像一对密码本,但是它很特殊:
1.用a加密的东西只能用b来解,b加密的东西只能用a解。 2.a不能解密a自己加密的东西。b不能解密b自己加密的东西。
3.a有且仅有一个b与自己配对。b有且仅有一个a与自己配对。不存在第三者。 如果我们把a留给自己用,把b发给大家(别人),那a就称为“私钥”(),b就称为“公钥”。当然,反过来那b就称为“私钥”,a就称为“公钥”。系统只是自动给了个名称,防止你以后乱不清到底是把a当公钥发给别人了,还是把b当公钥发给别人了。
(三)公钥、私钥使用原理
它很复杂,很强大,但也就加密而已。加密软件多了去了,我用一般的加密软件不就行了。把密码告诉对方不就行了,别人不知道密码内容很安全了嘛。
好,我下达一个任务:
1.你是一个领导,需要给杀手们发布一个追杀令。 2.杀手中有叛徒,他会修改你的追杀令。
3.你与杀手们无法直接接触,只能通过网络公告。 4.你与杀手们只有一次事先约定暗号的机会。
假如我们使用一般加密软件,比如rar。加密发出去了,大家依靠你事先给的密码能得到正确的信息。但是有个问题,密码大家都知道。也就是说,杀手中谁想加密冒充你发送指令都可以。
6
当然,你可以一个杀手一个密码,让他们彼此都不知道。但你与杀手不能直接接触,你也不可能一对一的给出密码。就算可以,还有一个最大的问题。杀手们变成各自为号——因为谁也无法确定对方的命令出自你手。
这可以用秘钥对a、b来完成。a我们自己拿着,b发布出去(利用一次约定的机会)。
我们用a加密的东西,所有持有b的人都能解密。但持有b 的人用b加密的东西只有a能看,其它人解密不了。也就是说,你加密的东西是唯一的,其它人持有b也不能伪造为是你在加密。
任务再升级一点。你需要杀手随时向你汇报情况(比如哪些人接了任务,执行情况): 1.为了安全,你依然不能与杀手直接接触。只能通过网络的公共平台。 2.防止叛徒出卖情报,情报只能你与发送者知道,其它人不能了解。
杀手们就可以用b加密情报,发送到指定服务器。当然任何人都能下载这些加密情报,但是只有持有a的你能解密(它们自己也不能解密自己发送的情报)。杀手们不知道彼此发送的信息。
但这还不行,因为叛徒能利用它知道的信息,伪装成别人发错误的情报给你。
解决办法,当然包括你给每一个杀手配备一个,秘钥对。但还有一个更好的办法:数字签名。 (四)数字签名使用原理
这里我们举一个新例子。你是总公司宣传部,需要向员工宣传一些公司福利、政策。因为公司非常大,全球都有,你只能通过公司网站来发布信息。但是有黑客跟你对着干,把你发布的信息改得面目全非,让公司上下人心惶惶。你需要向所有人表明,哪些信息是你发的,且没有被更改过。
你就需要一个签名,而且只有你能发这个签名。
我们同样利用秘钥对a、b。我们把b发表出去,并对要发表的信息做总结并用a加密(软件自动完成)称为“签名”附在信息后面。所有接到信息的人都用b解密“签名”,并把总结与发表的内容作对比(软件自动完成)。
只要这个信息改动了一个字,“签名”验证就会失败。
你应该注意到了,不同的信息“签名”的内容完全不同。复制、粘贴,那是不可能地!它甚至比手写的签名还要可靠,因为数字签名模仿了也没用。 数字签名,是数字办公的关键。领导审批,那是要公开但不能被仿制的。
一些网银操作,也需要通过数字签名来保证操作来自用户,而不是李鬼。出了问题,也可以司法取证(银行是无法伪造用户操作的,因为它的钥只能解密)。
三、实验内容与步骤
(一)在因特网上搜索和下载MiniPGP软件,并安装,熟悉此软件加/解密文件的各项操作,从中体会和理解PGP电子邮件加密知识。具体步骤为:
(1)下载软件的信息,请记录:软件名称与版本、软件大小、软件适用的地区语言、软件类别、软件应用平台。如果下载MiniPGP的操作不能完成,请分析原因。
(2)创建密钥。 (3)将生成的公钥文件分发给朋友,自己则保存好私钥文件和密码,朋友也需要进行同样的操作。 (4)加密文件。
(5)将文件通过e-mail发送。 (6)解密文件。
如果上述操作不能完成,请分析原因。 (二)移动商务的立法必要性体现在哪里?请用生活中的实例来解释。举身边的实例来说明移动商务的安全必要性。
7
实验七 调查移动支付系统
一、实验目的
了解各种移动电子支付系统的特点以及如何实现移动电子支付。 二、实验原理 参考教材第八章。 三、实验内容与步骤
8