• 沒有找到結果。

电子商务概论 - 万水书苑-出版资源网

N/A
N/A
Protected

Academic year: 2021

Share "电子商务概论 - 万水书苑-出版资源网"

Copied!
24
0
0

加載中.... (立即查看全文)

全文

(1)

ኄ  ቦ  ႃߕ׸Ҭ߷Л



ⶹ䆚⚍ ƽ ⩤ၿੵߐႸڗ⮳ഩᱛằᔤ ƽ ⩤ၿੵߐϓᭂ͜⮳Ⴘڗឯᱞ



䲒⚍ ƽ ⩤ၿੵߐႸڗࣹڥ䛼㺰ᕖ ƽ ⩤ၿੵߐႸڗ㼒ۢ᫨ᵷ

ƹ

㽕∖ ⛎㏲ᢻᤐД̺ڴშ˖ ƽ ⩤ၿੵߐႸڗ⮳ͪ㺰䬝䷇঻ͪ㺰༰㗰 ƽ ⩤ၿੵߐႸڗࣹڥ䛼㺰ᕖ ƽ ⩤ၿੵߐϓᭂ͜⮳Ⴘڗឯᱞ ƽ ᪟ႆ䃰Ε̽䃓䃰͜ᓲ ƽ ⩤ၿੵߐ⮳Ⴘڗࡾ䃝̽Ⴘڗ㼒ۢ᫨ᵷ ε㼒Д̺ڴშ˖ ƽ ⩤ၿੵߐႸڗ⮳ͪ㺰䬝䷇

5.1 ႃߕ׸Ҭ߷Лഐᤘ

䱣ⴔ⬉ᄤଚࡵⱘ亲䗳থሩˈ⬉ᄤଚࡵⱘ㾘῵ǃ㣗ೈ੠ഄඳⱘᠽ໻ҹঞখϢҎ᭄ⱘ๲ࡴˈ݊ᅝ ܼ䯂乬Ꮖ៤ЎҎӀ݇⊼ⱘ⛺⚍ˈ៤Ўࠊ㑺⬉ᄤଚࡵথሩⱘЏ㽕⦃㡖DŽ⬉ᄤଚࡵᰃᓎゟ೼㔥㒰෎⸔Ϟ ⱘˈInternet 㔥㒰ⱘᓔᬒᗻˈՓ⬉ᄤଚࡵ⌏ࡼ䴶Јⴔ⾡⾡࿕㚕ˈ⬅ℸᦤߎњⳌᑨⱘᅝܼ᥻ࠊ㽕∖DŽ ⬉ᄤଚࡵᅝܼ䯂乬⍝ঞⱘ㣗ೈ䴲ᐌᑓˈࣙᣀଚᆊǃᅶ᠋ㄝᅲԧⱘᅝܼˈ⍝ঞ೑ᆊ⊩ᕟǃ䆮ֵ ԧ㋏ㄝ৘Ͼᮍ䴶DŽ 5.1.1 ႃߕ׸Ҭ߷Лᄊ˟᜶᫈ᮥ ⬉ᄤଚࡵᅝܼᰃᣛӕϮֵᙃⱘᅝܼ੠ᅶ᠋Ѹᯧⱘᅝܼˈᰃ㔥ϞѸᯧ৘ᮍⳌѦֵӏⱘ෎⸔DŽ⬉ ᄤଚࡵⱘᅝܼЏ㽕ࣙᣀҹϟ޴Ͼᮍ䴶ⱘ䯂乬DŽ 1ĕԨᆐ౥๠ْܬࠋԅ̝௦ ᇍ⬉ᄤଚࡵ⌏ࡼⱘ⦃㡖䖯㸠ߚᵤˈབᵰ㛑ֱ䆕⬉ᄤଚࡵ⌏ࡼ৘Ͼ⦃㡖ⱘᅝܼˈህ㛑ֱ䆕ᭈϾ ⬉ᄤଚࡵ⌏ࡼⱘᅝܼDŽ ⬉ᄤଚࡵ⌏ࡼⱘЏ㽕⦃㡖ࣙᣀ˖ᓎゟ⬉ᄤଚࡵ㔥キˈᅶ᠋Ϟ㔥⌣㾜䗝ᢽˈᅶ᠋ϟ䅶ऩǃᬃҬˈ ଚᆊᇍᅶ᠋䅶ऩⱘ⹂䅸ǃ໘⧚ˈଚᆊ৥ᅶ᠋থ䋻ǃଂৢ᳡ࡵㄝDŽ䖭ѯ⦃㡖Ёⱘᅝܼ䯂乬ࣙᣀ˖ֵᙃ

(2)

ⱘޚ⹂ǃϡ㹿ㆵᬍˈଚᆊঞᅶ᠋䑿ӑⱘ䅸䆕ˈᅶ᠋ᬣᛳֵᙃϡ㹿⊘ⓣǃⲫ⫼ㄝDŽ 2ĕԨᆐ౥๠̝௦ӎಠ ⬉ᄤଚࡵᅝܼ᥾ᮑЏ㽕ߚЎ⠽⧚ᅝܼ᥾ᮑ੠䘏䕥ᅝܼ᥾ᮑDŽ ˄1˅⠽⧚ᅝܼ᥾ᮑDŽ⠽⧚ᅝܼ᥾ᮑᰃ䞛⫼⠽⧚䆒໛ᅲ⦄ᅝܼⱘ᥾ᮑDŽ՟བˈ䄺䪗ǃֱिҎਬǃ 䰆☿䮼ǃ䰆ⲫ䮼ঞֱ䰽ᶰㄝDŽ ˄2˅䘏䕥ᅝܼ᥾ᮑDŽ䘏䕥ᅝܼ᥾ᮑᰃ䞛⫼䴲⠽⧚䆒໛ᅲ⦄ᅝܼⱘ᥾ᮑDŽ՟བˈࡴᆚǃ᭄ᄫㅒ ৡǃ᭄ᄫᯊ䯈᠇ǃ⬉ᄤଚࡵᅝܼण䆂ㄝDŽ 3ĕԨᆐ౥๠̝௦ۢ໯ ⬉ᄤଚࡵᅝܼⱘḌᖗЏ㽕ࣙᣀ˖ֱᆚᗻǃᅠᭈᗻǃे䳔ᗻǃ᳝ᬜᗻǃⳳᅲᗻǃৃ䴴ᗻ੠ϡৃ ᢉ䌪ᗻㄝᮍ䴶DŽ ˄1˅ֱᆚᗻDŽֱᆚᗻᰃᣛᬣᛳֵᙃ೼ᄬټǃӴ䕧੠໘⧚䖛⿟Ёˈϡ㹿しপ੠⊘ⓣDŽ⬉ᄤଚࡵ ᅝܼⱘϔ໻࿕㚕ህᰃᬣᛳⱘଚϮֵᙃ៪ϾҎֵᙃ˄ࣙᣀֵ⫼वোǃᆚⷕㄝֵᙃ˅㹿⊘ⓣDŽ㽕ֱ䆕ֵ ᙃⱘֱᆚᗻˈህ㽕䰆ℶ咥ᅶ։ܹ㋏㒳ˈᇍଚࡵᴎᆚ㽕䖯㸠ࡴᆚ໘⧚ˈݡ䖯㸠㔥㒰Ӵ䕧DŽ ˄2˅ᅠᭈᗻDŽᅠᭈᗻࣙᣀֵᙃ೼ᄬټЁϡ㹿ㆵᬍ੠⸈ണˈҹঞ೼Ӵ䕧䖛⿟Ёᬊࠄⱘֵᙃ੠ॳ থ䗕ֵᙃⱘϔ㟈ᗻDŽֱ䆕ֵᙃⱘᅠᭈᗻህ㽕䰆ℶ᭄᥂ⱘ϶༅ǃ䞡໡ঞֱ䆕Ӵ䗕⃵ᑣⱘϔ㟈DŽֵᙃⱘ ᅠᭈᗻ㽕∖㋏㒳㛑໳䆚߿ֵᙃᰃ৺㹿ㆵᬍ៪⸈ണˈއᅮ䌌ᯧ৘ᮍⱘѸᯧ㛑৺乎߽ᅠ៤ˈ⫮㟇䗴៤㑴 㒋DŽֱ䆕৘⾡᭄᥂ⱘᅠᭈᗻᰃ⬉ᄤଚࡵᑨ⫼ⱘ෎⸔DŽ ˄3˅े䳔ᗻDŽे䳔ᗻᰃᣛ೼ᅶ᠋䳔㽕ଚϮֵᙃ៪᳡ࡵᯊˈ㛑ঞᯊ㦋ᕫǃֱ䆕ϡ㹿ᢦ㒱DŽখϢ ⬉ᄤѸᯧ৘ᮍ㛑৺ঞᯊ䖯㸠᭄᥂Ѹᤶˈ݇㋏ࠄ⬉ᄤଚࡵⱘℷᐌ䖤㸠DŽ՟བˈϔϾ㔥Ϟ㙵⼼Ѹᯧ㋏㒳 བᵰϡ㛑ᇚ㙵Ꮦ㸠ᚙঞᯊ䗮᡹㒭㙵⇥ˈ䖭ḋⱘ㋏㒳ϡӮ᳝ҎՓ⫼˗བᵰᅶ᠋㽕∖ⱘ᳡ࡵ㹿ᢦ㒱ˈৠ ḋӮ༅এᅶ᠋DŽ ˄4˅᳝ᬜᗻDŽ᳝ᬜᗻᰃᣛ೼ᓔሩ⬉ᄤଚࡵᯊˈ㽕ֱ䆕⬉ᄤऩ䆕੠⬉ᄤѸᯧֵᙃⱘ᳝ᬜDŽ⬉ᄤ ଚࡵ԰Ў䌌ᯧⱘϔ⾡ᔶᓣˈֵ݊ᙃⱘ᳝ᬜᗻᇚⳈ᥹݇㋏ࠄѸᯧⱘ᳝ᬜᗻDŽ᥹ᬊᮍᖙ乏㛑䆕ᅲ᥹ᬊⱘ ᭄᥂ᰃॳথ䗕ᮍথߎⱘ˗ॳথ䗕ᮍгᖙ乏ֱ䆕া᳝ᣛᅮⱘ᥹ᬊᮍᠡ㛑᥹ᬊDŽ ˄5˅ⳳᅲᗻDŽⳳᅲᗻᰃᣛখϢѸᯧঠᮍⱘ䑿ӑᰃ⹂ᅲᄬ೼ⱘˈϡᰃ؛ݦⱘDŽ՟བˈ⬆ǃЭϸ ݀ৌ䖯㸠㔥ϞѸᯧˈѸᯧঠᮍᖙ乏⹂䅸ᇍᮍ䑿ӑᰃ৺ⳳᅲˈଚᆊ㽕ᥦ䰸ᅶ᠋ϡᰃ偫ᄤ˖ᅶ᠋㽕⹂䅸 ଚᆊϡᰃ؛ᑫǃֵ᳝䁝ˈᠡ㛑ᓎゟᕐℸֵӏⱘѸᯧ݇㋏DŽ঺໪ˈ䖬㽕㛑䆚߿ᰃ৺᳝㄀ϝᮍ೼؛ݦѸ ᯧᇍ䈵DŽ ˄6˅ৃ䴴ᗻDŽৃ䴴ᗻᰃᣛ䅵ㅫᴎঞ㔥㒰㋏㒳ⱘ䕃ǃ⹀ӊᎹ԰ⱘৃ䴴ᗻˈᰃ৺Ӯ಴Ў䅵ㅫᴎᬙ 䱰៪ᛣ໪ॳ಴˄བذ⬉˅䗴៤ֵᙃ϶༅ǃ༅ᬜ៪⏋хDŽᦤ催㋏㒳ৃ䴴ᗻⱘЏ㽕᥾ᮑᰃ䗝ᢽ䋼䞣དǃ ৃ䴴ᗻ催ⱘ⹀ӊ੠䕃ӊѻકˈৠᯊ㗗㰥㋏㒳䜡㕂ⱘݫԭ੠໛ӑˈ䖬㽕䜡㕂㡃དⱘ໛⫼⬉⑤੠䰆䳋䆒 ᮑˈ㋏㒳㓈ᡸҎਬ㽕㒣ᐌᇍ㋏㒳䖯㸠ֱݏ੠㓈ᡸˈϡৃᏺᬙ䱰䖤㸠ㄝDŽ ˄7˅ϡৃᢉ䌪ᗻDŽϡৃᢉ䌪ᗻᰃᣛѸᯧঠᮍⱘѸᯧ㸠Ў݋᳝ϡ㛑৺䅸ⱘ⡍⚍ˈࣙᣀᇍ㞾Ꮕⱘ 㸠Ў੠㸠Ўথ⫳ⱘᯊ䯈ϡৃᢉ䌪DŽ⬉ᄤଚࡵѸᯧঠᮍϡᰃ䴶ᇍ䴶ⱘѸᯧˈঠᮍ䛑᮴⊩ᣝ✻Ӵ㒳ᮍᓣ ⹂䅸ᇍᮍⱘ䑿ӑˈ⬉ᄤଚࡵЁⱘ䑿ӑ䅸䆕ህᰒᕫᇸЎ䞡㽕DŽ䗮䖛䖯㸠䑿ӑ䅸䆕ঞ᭄ᄫㅒৡৃҹ䙓ܡ Ѹᯧ㸠Ўⱘᢉ䌪ˈ䗮䖛᭄ᄫᯊ䯈᠇ৃҹ䙓ܡᇍ㸠Ўথ⫳ᯊ䯈ⱘᢉ䌪DŽ 4ĕԨᆐ౥๠̝௦І৛ Ўњ㛑᳝ᬜഄֱ䆕⬉ᄤଚࡵⱘᅝܼˈᑨ䆹ࠊᅮߛᅲৃ㸠ⱘᅝܼㄪ⬹DŽᅝܼㄪ⬹Џ㽕ݙᆍࣙᣀ˖ ķ䅸䆕ˈᇍѸᯧ৘ᮍⱘ䑿ӑ⹂䅸˗ĸ䆓䯂᥻ࠊˈ䰤ࠊϡৠⱘҎ݋᳝ϡৠⱘ䆓䯂ᴗ䰤˗ĹֱᆚˈᇍѢ ᬣᛳֵᙃঞଚϮ⾬ᆚֵᙃ䰤ࠊ䇏পⱘ㣗ೈ˗ĺ᭄᥂ᅠᭈᗻˈ䰤ࠊᇍ᭄᥂ⱘׂᬍᴗ䰤˗Ļᅵ䅵ˈᇍ᪡

(3)

԰ⱘҎǃџঞᯊ䯈䖯㸠䆄ᔩ੠ᅵᶹ˗ļ⊩ᕟˈ⫼⊩ᕟ᠟↉㾷އߎ⦄ⱘᅝܼ䯂乬ˈֱᡸѸᯧঠᮍⱘড় ⊩ᴗⲞ˗Ľㅵ⧚ࠊᑺˈᦤ催ㅵ⧚㗙㋴䋼ˈ䰆㣗ᴹ㞾ݙ䚼ⱘᬏߏDŽ 5.1.2 ႃߕ׸Ҭ߷ЛԣХ᧘᜶ভ 1ĕԨᆐ౥๠̝௦ຣᅱ ೼ Internet Ϟ䖯㸠Ѹᯧ䴶ᇍⴔ亢䰽ˈৠḋ೼⦄ᅲЁг᳝㉏Ԑⱘ亢䰽ˈ՟བˈֵ⫼वֵᙃ㹿ⲫ⫼ ⱘ亢䰽ㄝDŽ಴ℸˈ᮴䆎ᰃ೼㔥㒰㰮ᢳϪ⬠ˈ䖬ᰃ೼⦄ᅲϪ⬠ˈ䛑㽕䴶ᇍֵ⫼वֵᙃ㹿ⲫ⫼ⱘ亢䰽DŽ ೼䰆ϡ㚰䰆ⱘ⸈ണᗻ⌏ࡼ䴶ࠡˈ䇕г᮴⊩乘⌟䅵ㅫᴎֵᙃ㋏㒳ᇚӮফࠄᗢḋⱘᣥ៬DŽϔᮍ䴶ˈ ≵᳝㒳ϔⱘֵᙃᅝܼᷛޚǃᆚⷕㅫ⊩੠ण䆂ˈ೼ᅝܼ੠ᬜ⥛П䯈䲒ҹϸܼ˗঺ϔᮍ䴶ˈ໻໮᭄ㅵ⧚ 㗙ᇍ㔥㒰ᅝܼϡ⫮њ㾷ˈᄬ೼ⴔㅵ⧚ⓣ⋲DŽ঺໪ˈֵᙃ⢃㔾ሲѢ䎼೑⬠ⱘ催ᡔᴃ⢃㔾ˈ㽕⫼⦄᳝ⱘ ⊩ᕟ䖯㸠᳝ᬜⱘ䰆㣗कߚೄ䲒ˈ᮴ᔶЁ๲ࡴњ㾷އ⬉ᄤଚࡵᅝܼ䯂乬ⱘ䲒ᑺDŽ 2ĕԨᆐ౥๠̝௦ԅᄷྑ໿ ⬉ᄤଚࡵѸᯧⱘᅝܼϔⳈᰃၦԧⱘ⛁䮼䆱乬ˈ໻໮᭄ၦԧⱘ᡹䘧䛑ᇍ㔥ϞѸᯧⱘᅝܼᗻᣕᗔ ⭥ᗕᑺˈ䅸Ў Internet ᰃϔϾᓔᬒᓣⱘ㔥㒰㒧ᵘˈ೼Ϟ䴶Ӵ䗦ⱘϾҎֵ⫼ֵᙃᕜৃ㛑㹿㔥㒰咥ᅶし পǃⲫ⫼DŽབᵰ೼㔥Ϟ䌁⠽ˈ↣⃵೼䕧ֵܹ⫼वোᯊ䛑ᢙᖗֵ⫼वֵᙃᰃ৺Ӯ㹿ҪҎⲫপˈ䖭⾡Ѹ ᯧ⦃๗㛑䅽ҎᅝᖗՓ⫼৫˛ ⳌᇍѢ䴶ᇍ䴶ⱘᐌ㾘ѸᯧˈҎӀᇍ㔥ϞѸᯧⱘᅝܼᗻֵᖗϡ䎇ˈЏ㽕ॳ಴᳝˖ķ䖯㸠Ѹᯧᯊ ⍜䌍㗙੠ଚᆊϡ೼ৠϔϾഄᮍ˗ĸ⍜䌍㗙੠ଚᆊⱘ㔥ϞѸᯧৃҹ䴲ৠℹ䖯㸠˗ĹϾҎֵ⫼ֵᙃ೼Ӵ 䗦䖛⿟Ёৃ㛑㹿ҪҎًしǃⲫ⫼˗ĺ㔥㒰ଚᑫⱘⳳӾϡད䕼߿ˈ៪㔥Ϟଚᑫǃଚࡵ㔥キৃ㛑㹿咥ᅶ ߽⫼ㄝDŽ ಴ℸˈ೼䖤⫼⬉ᄤଚࡵ῵ᓣ䖯㸠Ѹᯧᯊˈ⬉ᄤଚࡵⱘѸᯧᅝܼህ៤Ў݇䬂᠔೼ˈгᰃ⬉ᄤଚ ࡵᕫҹ乎߽᥼㸠ⱘֱ䱰DŽ㽕ᛇ㧹䗴ϔ⾡ৃҹֵ䌪ⱘᅝܼ⦃๗ˈ㾷އ⬉ᄤѸᯧⱘᅝܼǃֱᆚ䯂乬㟇݇ 䞡㽕DŽ 3ĕԨᆐ౥๠̝௦࿥ܱ Internet೼㒭ҎӀᏺᴹᮍ֓ⱘৠᯊˈгᡞҎӀᓩܹњᅝܼ䱋䰅DŽ᥂᡹䘧ˈ2004 ᑈ᯹ᄷˈ㕢೑ϔ ԡ㔥㒰催᠟߽⫼೼ᮄ䯏㒘Ёᶹࠄⱘᡔᴃˈしপњ 8 ϛϾֵ⫼वⱘ䋺ো੠ᆚⷕˈᑊᷛӋ 126 ϛ㕢ܗߎ ଂˈ೼ܼ⧗ᓩ䍋њᎼ໻䳛ࡼDŽ㗠Ѧ㘨㔥キ䙁ࠄ咥ᅶ㺁ߏⱘ⍜ᙃ᳈ᰃϡ㒱Ѣ㘇ˈ᥂ljҞ᮹㕢೑NJ᡹䘧ˈ ᇍ 560 ໮ᆊӕϮǃ໻ᄺ੠ᬓᑰᴎᵘⱘ䇗ᶹ㸼ᯢˈ85%ⱘ㔥キ᳒ফ咥ᅶⱘ㺁ߏˈ㒣⌢ᤳ༅㌃䅵೼ϔғ 㕢ܗҹϞDŽ঺᳝䌘᭭ᰒ⼎ˈӕϮ䅵ㅫᴎফࠄ։ᆇⱘ↨՟䗤ᑈϞछˈҢ 1999 ᑈⱘ 49%Ϟछࠄ 2012 ᑈⱘ 85%DŽЎҔМ⬉ᄤଚࡵӮ䘛ࠄབℸП໮ⱘᅝܼ䯂乬˛ϔ⾡㾷䞞䅸ЎˈInternet 䍋߱䆒䅵ᑊϡᰃ ⫼ѢଚϮⳂⱘˈ㗠ᰃЎњᮍֵ֓ᙃ䌘⑤݅ѿDŽ᠔ҹˈInternet ⱘ TCP/IP ण䆂ঞ⑤ҷⷕⱘᓔᬒϢ݅ѿ ೼ᔧᯊᰃড়ᚙড়⧚ⱘDŽԚ㽕೼㔥Ϟ䖯㸠ᅝܼ㽕∖䕗催ⱘ⬉ᄤଚࡵ⌏ࡼˈֵᙃ䌘⑤݅ѿⱘخ⊩䲒ܡᲈ 䴆ߎ䆌໮ᅝܼ䯂乬DŽ ᓔሩ⬉ᄤଚࡵ䴶Јⱘᅝܼ䱤ᙷЏ㽕᳝˖ķЁᮁ㋏㒳ˈ⸈ണ㋏㒳ⱘ᳝ᬜᗻ˗ĸし਀ֵᙃˈ⸈ണ ㋏㒳ⱘֱᆚᗻ˗Ĺㆵᬍֵᙃˈ⸈ണ㋏㒳ⱘᅠᭈᗻ˗ĺӾ䗴ֵᙃˈ⸈ണ㋏㒳ⱘৃ䴴ᗻ੠ⳳᅲᗻ˗Ļᇍ Ѹᯧ㸠Ў䖯㸠ᢉ䌪ˈ㽕∖㋏㒳݋໛ᅵᶹ㛑࡯DŽ 5.1.3 ႃߕ׸Ҭ߷Лᄊ˟᜶ޏᐻ 咥ᅶᇍ㔥㒰䖯㸠ⱘ໻໮᭄ᬏߏ੠⸈ണˈᰃ߽⫼㔥㒰㞾䑿ⱘⓣ⋲䖯㸠ⱘˈЏ㽕ⱘᬏߏ㸼⦄೼ҹ ϟ޴ᮍ䴶DŽ

(4)

1ĕளదຂහ ᳾ᥜᴗҎ˄咥ᅶ˅䗮䖛䴲⊩᠟↉։ܹࠄ㋏㒳ݙ䚼ˈᅲ⦄ᇍ㋏㒳䌘⑤ⱘऴ⫼ˈ៪ᇍ⫼᠋ֵᙃⱘ しপǃㆵᬍ੠䴲⊩Փ⫼DŽ咥ᅶ߽⫼㔥Ϟⱘⓣ⋲੠㔎䱋ˈ䖯㸠ׂᬍ㔥义ǃ䴲⊩䖯ܹЏᴎǃしপֵᙃㄝ ⸈ണ⌏ࡼDŽܹ։㗙ϡҙৃҹ䕏ᯧⲫপ㋏㒳䌘⑤ˈ䖬ৃ㛑೼㋏㒳Ё⊼ܹ᳼偀ㄝ⮙↦ˈ⸈ണ㋏㒳ⱘℷᐌ Ꮉ԰DŽ 2ĕ޳ධు੍ ⲥ਀ᠿᦣᰃᣛ䗮䖛ᶤ⾡䕃ӊᇍ㔥㒰Џᴎ䖯㸠ֵᙃᠿᦣ៪ֵᙃⲥ㾚ˈᦤপ䞡㽕ֵᙃˈ䗮䖛ߚᵤˈ 㦋ᕫ᳝Ӌؐⱘ᭄᥂DŽ 3ĕ࡫ࢇ׻๠ ᢦ㒱᳡ࡵᰃϔ⾡⸈ണᗻⱘᬏߏˈᰃᣛϔϾ⫼᠋䞛পᶤ⾡᠟↉ᬙᛣऴ⫼໻䞣ⱘ㔥㒰䌘⑤ˈՓ㋏ 㒳≵᳝࠽ԭ䌘⑤Ў݊Ҫ⫼᠋ᦤկ᳡ࡵⱘᬏߏDŽ䱣ⴔ಴⡍㔥ⱘথሩˈᢦ㒱᳡ࡵᬏߏ៤Ў㔥㒰ᅝܼⱘ䞡 㽕࿕㚕DŽ 4ĕಆךֿਕ 䅵ㅫᴎ㋏㒳ϔ㠀䞛⫼䑿ӑ䅸䆕ᮍᓣ䖯㸠ֱᡸˈᇍ㋏㒳⫼᠋ⱘ䑿ӑ䖯㸠ӓݦᰃᐌ㾕ⱘϔ⾡ᬏߏ ᮍᓣDŽ⫼Ѣ⫼᠋䑿ӑ䅸䆕ⱘᆚⷕˈ೼ⱏᔩᯊᰃҹᯢ᭛ⱘᮍᓣ೼㔥㒰Ϟ䖯㸠Ӵ䕧ⱘˈ಴ℸˈᕜᆍᯧ೼ 㔥㒰Ϟ㹿៾㦋ˈ咥ᅶৃҹᇍ⫼᠋ⱘ䑿ӑ䖯㸠ӓݦˈՓ䑿ӑ䅸䆕ᴎࠊ༅ᬜDŽ 5ĕ໰๯ᄷ֟ ֵᙃ䞡থᬏߏᮍᓣˈህᰃᬏߏ㗙೼៾㦋㔥㒰ϞⳌֵ݇ᙃৢˈݡᇚ䖭ѯֵᙃথ৥᳝݇ⱘ᳡ࡵ఼ˈ ᅲ⦄⸈ണⱘⳂⱘDŽ 6ĕψ՝ٞݬ ⮙↦ᰃ㛑໳⸈ണ䅵ㅫᴎ㋏㒳ℷᐌᎹ԰ˈ݋᳝Ӵᶧᗻⱘϔ↉⿟ᑣDŽ಴⡍㔥ⱘᖿ䗳থሩՓ⮙↦Ӵ ᪁䗳ᑺ໻໻ࡴᖿˈ⮙↦։ܹ㔥㒰ˈ⸈ണ䌘⑤ˈ៤Ў⬉ᄤଚࡵⱘজϔ䞡㽕ᅝܼ࿕㚕DŽ

5.2 ႃߕ׸Ҭ̔௜˗ᄊ߷Л੿ష

ⳂࠡՓ⫼᳔໮ⱘᅝܼ䰆ᡸᡔᴃЏ㽕᳝˖䰆☿๭ᡔᴃǃֵᙃࡴᆚᡔᴃ੠᭄ᄫ䆕кㄝDŽ 5.2.1 ᫹༢ܗ੿ష 1ĕֽݥசԅᆴဈ ⬉ᄤଚࡵ㋏㒳ࣙᣀӕϮݙ䚼㔥੠໪䚼㔥ˈݙ䚼㔥೼ࡴᔎӕϮݙ䚼ㅵ⧚ǃᮍ֓ӕϮݙ䚼ֵᙃѸ ⌕ˈᦤ催Ꮉ԰ᬜ⥛ㄝᮍ䴶䍋ⴔ䞡㽕ⱘ԰⫼DŽԚᰃ Intranet Ϣ Internet 䖲᥹ҹৢˈབᵰϡࡴ䰤ࠊˈInternet Ϟⱘ↣ϔϾ⫼᠋䛑ৃҹ䆓䯂ӕϮݙ䚼㔥ˈՓ咥ᅶ㛑໳䕏㗠ᯧВഄ։ܹӕϮݙ䚼㔥ˈ䴲⊩䆓䯂ǃ⸈ണ ӕϮⱘݙ䚼ֵᙃ䌘⑤DŽ಴ℸˈ೼ӕϮݙ䚼㔥Ϣ໪䚼㔥П䯈䆒㕂ϔ䘧ᅝܼሣ䱰ᰃ䴲ᐌ䞡㽕ⱘDŽ

䰆☿๭˄Firewall˅ᰃᣛ⬅䕃ӊ੠⹀ӊ䆒໛㒧ড়㗠៤ˈ೼ Intranet ੠ Internet П䯈ᵘㄥⱘϔ䘧ሣ 䱰˄ⳌᔧѢᆊᒁⱘ䰆ⲫ䮼˅ˈᰃϔϾ⫼Ѣࡴᔎݙ䚼㔥㒰Ϣ݀݅㔥㒰П䯈ᅝܼ䰆㣗ⱘ㋏㒳DŽা᳝ܕ䆌 ⱘ䗮ֵֵᙃᠡ㛑䗮䖛䰆☿๭ˈ䍋ࠄݙ䚼㔥Ϣ໪䚼㔥ⱘ䱨⾏԰⫼ˈৃҹ䰤ࠊ໪䚼⫼᠋ᇍݙ䚼㔥㒰ⱘ䆓 䯂੠ݙ䚼⫼᠋ᇍ໪䚼ⱘ䗮ֵDŽᅗ᥻ࠊ᠔᳝ݙ䚼㔥Ϣ໪䚼㔥П䯈ⱘ᭄᥂⌕䗮ˈ䰆ℶӕϮݙ䚼ֵᙃ⌕ܹ Internet˗ৠᯊ᥻ࠊ໪䚼᳝ᆇֵᙃ⌕ܹ IntranetDŽ䰆☿๭䖬㛑ᠻ㸠ᅝܼㄪ⬹ˈ䆄ᔩৃ⭥џӊDŽ 2ĕֽݥசԅफ໸ ᐌ⫼ⱘ䰆☿๭Џ㽕ৃߚЎࣙ䖛Ⓒൟ੠ᑨ⫼㔥݇ൟϸ⾡DŽ

(5)

˄1˅ࣙ䖛ⒸൟDŽࣙ䖛ⒸൟৃҹࡼᗕẔᶹ䗮䖛䰆☿๭ⱘ TCP/IP ᡹᭛༈Ёⱘ᡹᭛㉏ൟǃ⑤ IP ഄ ഔǃⳂᷛ IP ഄഔǃ⑤ッষোㄝֵᙃˈϢ乘ܜֱᄬⱘ⏙ऩ䖯㸠ᇍ✻ˈᣝ乘ᅮⱘᅝܼㄪ⬹އᅮાѯ᡹ ᭛ৃҹ䗮䖛ǃાѯ᡹᭛ϡৃҹ䗮䖛䰆☿๭DŽࣙ䖛Ⓒൟৃҹ೼䏃⬅఼Ϟ๲ࡴࡳ㛑ˈ៤ᴀ䕗ԢDŽ ˄2˅ᑨ⫼㔥݇ൟDŽᑨ⫼㔥݇ൟՓ⫼ҷ⧚ᡔᴃˈ೼ݙ䚼㔥Ϣ໪䚼㔥П䯈ᓎゟϔϾऩ⣀ⱘᄤ㔥ˈ 䆹ᄤ㔥᳝ϔϾҷ⧚Џᴎˈ䗮䖛䏃⬅఼੠㔥݇ߚ߿Ϣݙǃ໪㔥䖲᥹ˈҷ⧚Џᴎᇍ໪䚼੠ݙ䚼⫼᠋ⱘ㔥 㒰᳡ࡵ䇋∖䖯㸠䅸䆕ˈᇍѢড়⊩⫼᠋ⱘ᳡ࡵ䇋∖ˈҷ⧚᳡ࡵЏᴎᇚݙ䚼㔥Ϣ໪䚼㔥䖲䗮ˈ㞾Ꮕ԰Ў 䗮ֵⱘЁҟˈ໪䚼⫼᠋া㛑㦋ᕫ㒣䖛ҷ⧚ⱘݙ䚼㔥᳡ࡵˈ䖭⾡ᴎࠊৃҹֱᡸݙ䚼㔥㒰䌘⑤ϡফ։ᆇDŽ 3ĕֽݥசԅ̝௦І৛ 䰆☿๭ⱘᅝܼㄪ⬹᳝ϸ⾡DŽ ˄1˅޵ᰃ≵᳝㹿߫Ўܕ䆌䆓䯂ⱘ᳡ࡵ䛑㹿⽕ℶDŽ䖭ᰃᅝܼᗻ催Ѣϔߛⱘㄪ⬹ˈ㽕⹂ᅮ᠔᳝䳔 㽕ᦤկ᳡ࡵⱘᅶ᠋ⱘᅝܼ⡍ᗻDŽ೼䖭Ͼㄪ⬹ϟˈӮ᳝ᕜ໮ᅝܼⱘ⫼᠋੠ֵᙃ಴᳾㹿ܹ߫ܕ䆌᳡ࡵ⏙ ऩ㗠㹿ᢦП䮼໪ˈՓ㔥㒰ⱘᑨ⫼㣗ೈ੠ᬜ⥛䰡ԢDŽ ˄2˅޵ᰃ≵᳝㹿߫Ў⽕ℶ䆓䯂ⱘ᳡ࡵ䛑㹿ܕ䆌DŽ䖭⾡ㄪ⬹া䳔⹂ᅮ䙷ѯϡᅝܼⱘᅶ᠋੠᳡ࡵˈ ⽕ℶҪӀⱘ䆓䯂DŽ㔥㒰ⱘ♉⌏ᗻᕫࠄֱ⬭ˈԚᆍᯧߎ⦄ⓣ㔥П剐ˈՓᅝܼ亢䰽๲໻ˈ᠔ҹ㔥㒰ㅵ⧚ ਬᖙ乏䱣ᯊথ⦄㽕⽕ℶ䆓䯂ⱘᅶ᠋੠᳡ࡵˈ๲⏏ࠄᅝܼㄪ⬹ЁএDŽ 5.2.2 ηৌҫࠛ੿ష ֱ䆕⬉ᄤଚࡵᅝܼ੠ষҸᅝܼⱘϔϾ䞡㽕᠟↉ህᰃֵᙃࡴᆚDŽֵᙃࡴᆚᡔᴃᰃⷨお᭄᥂ࡴᆚǃ 㾷ᆚঞবᤶⱘ⾥ᄺˈ⍝ঞ᭄ᄺǃ䅵ㅫᴎ⾥ᄺǃ⬉ᄤϢ䗮ֵ䇌໮ᄺ⾥DŽḌᖗᗱᛇᰃ˖᮶✊㔥㒰ᴀ䑿ϡ ᅝܼৃ䴴ˈ䙷Мህ㽕ᇍ䞡㽕ⱘֵᙃ䖯㸠ࡴᆚ໘⧚ˈ⹂ֱ݊ᅝܼᗻDŽࡴᆚㅫ⊩㛑ᇚֵᙃ䖯㸠Ӿ㺙ˈՓ ӏԩ᳾㒣ᥜᴗⱘҎ䛑᮴⊩њ㾷݊ݙᆍDŽ 1ĕ໰๯ަੁޏ೬ؠ೭ ˄1˅ᯢ᭛ǃᆚ᭛ǃࡴᆚϢ㾷ᆚㅫ⊩ ೼ֵᙃࡴᆚ㋏㒳Ёˈ㽕ࡴᆚⱘֵᙃ⿄Ўᯢ᭛˄Plaintext˅ˈᯢ᭛㒣䖛বᤶࡴᆚৢⱘᔶᓣ⿄Ўᆚ ᭛˄Ciphertext˅DŽᇚᯢ᭛䕀বЎᆚ᭛ⱘ䖛⿟⿄Ўࡴᆚ˄Enciphering˅ˈ⬅ࡴᆚㅫ⊩ᅲ⦄DŽᇚᆚ᭛䖬 ॳ៤ᯢ᭛ⱘ䖛⿟⿄Ў㾷ᆚ˄Deciphering˅ˈ⬅㾷ᆚㅫ⊩ᅲ⦄DŽᇍᯢ᭛䖯㸠ࡴᆚᯊ䞛⫼ⱘϔ㒘㾘߭⿄ Ўࡴᆚㅫ⊩ˈᇍᆚ᭛䖯㸠㾷ᆚᯊ䞛⫼ⱘϔ㒘㾘߭⿄Ў㾷ᆚㅫ⊩DŽ ˄2˅ࡴᆚᡔᴃ ᭄᥂ࡴᆚᡔᴃ㽕∖া᳝ᣛᅮⱘ⫼᠋ˈᠡ㛑᥹㾺ᆚⷕ䖯㸠᭄᥂ⱘࡴᆚ៪䖬ॳˈ䖭䳔㽕㒭᭄᥂থ 䗕ᮍ੠᥹ᬊᮍϔѯ⡍⅞ⱘֵᙃ⫼Ѣࡴᆚ៪㾷ᆚˈेᆚ䩹DŽᆚ䩹ᰃࡴᆚ੠㾷ᆚ᠔䳔ⱘϔІ᭄ᄫˈᰃᣛ ࡴᆚㅫ⊩ЁখϢবᤶⱘখ᭄ˈᰃҢ໻䞣ⱘ䱣ᴎ᭄Ё䗝পⱘDŽ ݋ԧⱘࡴᆚᮍ⊩᳝ϸ⾡˖ϔ⾡ᰃ⹀ӊࡴᆚˈ݊ᬜ⥛੠ᅝܼᗻ䴲ᐌ催ˈԚ⹀ӊ䆒໛᳝ϧ⫼ᗻˈ ៤ᴀ催ǃϡ䗮⫼˗঺ϔ⾡ᰃ䕃ӊࡴᆚˈ݊Ӭ⚍ᰃ♉⌏ǃᮍ֓ǃᅲ⫼ǃ៤ᴀԢˈᅝܼᗻϡབ⹀ӊ催DŽ ḍ᥂ᯢ᭛䕀ᤶⱘᚙމˈᇚࡴᆚᡔᴃߚЎ᳓ҷᆚⷕࡴᆚ੠ᤶԡᆚⷕࡴᆚDŽ᳓ҷᆚⷕࡴᆚህᰃ䱤 㮣ᯢ᭛ˈᇚᯢ᭛Ёⱘᄫヺ᳓ᤶ៤঺໪ⱘᄫヺˈ᥹ᬊᮍᇍᆚ᭛䖯㸠䗚᳓ᤶህ㛑ᘶ໡ߎᯢ᭛DŽᤶԡᆚⷕ ࡴᆚᰃϡ䱤㮣ᯢ᭛Ёⱘᄫヺˈাᰃᇚᯢ᭛Ёᄫヺⱘ乎ᑣᠧхˈ䖒ࠄֱᆚⱘᬜᵰDŽ ˄3˅ᇍ⿄ᆚ䩹ㅫ⊩Ϣ䴲ᇍ⿄ᆚ䩹ㅫ⊩ ḍ᥂ࡴᆚ੠㾷ᆚ䖛⿟ᰃ৺Փ⫼Ⳍৠⱘᆚ䩹ˈࡴᆚㅫ⊩ߚЎᇍ⿄ᆚ䩹ㅫ⊩੠䴲ᇍ⿄ᆚ䩹ㅫ⊩ϸ ⾡DŽᇍ⿄ㅫ⊩ᰃᣛࡴᆚ੠㾷ᆚⱘ䖛⿟Փ⫼ৠϔϾᆚ䩹ˈ݊⡍⚍ᰃ䖤ㅫ䗳ᑺᖿDŽᐌ㾕ⱘᇍ⿄ㅫ⊩᳝ DES˄Data Encryption Standard˅ㅫ⊩ㄝDŽ䴲ᇍ⿄ㅫ⊩㱑✊䖤ㅫ䗳ᑺ᜶ˈԚᰃ೼䳔㽕䑿ӑ䅸䆕ⱘֵ

(6)

ᙃ㋏㒳ᑨ⫼Ёˈ݋᳝ϡৃ᳓ҷⱘ԰⫼DŽ䴲ᇍ⿄ࡴᆚㅫ⊩Ё᳝ϸϾᆚ䩹ˈϔϾ⿄Ў݀䩹ˈϔϾ⿄Ў⾕ 䩹DŽ೼ࡴᆚᯊˈ݀䩹⫼Ѣࡴᆚˈ⾕䩹⫼Ѣ㾷ᆚDŽ䖭⾡ㅫ⊩↨䕗໡ᴖˈབ RSA˄Rivest Shamir and Adleman˅ㅫ⊩ㄝDŽ䴲ᇍ⿄ࡴᆚㅫ⊩Ꮖᑓ⊯ᑨ⫼Ѣ಴⡍㔥ⱘ᭄᥂ࡴᆚӴ䗕੠᭄ᄫㅒৡDŽ 㔥㒰咥ᅶӮगᮍⱒ䅵ഄ⸈㦋ᆚ䩹ˈЎњՓ咥ᅶ䲒ҹ⸈㦋ᆚ䩹ˈህ㽕๲ࡴᆚ䩹ⱘ䭓ᑺˈՓ咥ᅶ ᮴⊩⸈㾷ᆚ䩹DŽᔧᆚ䩹䭓ᑺ䍙䖛 100 ԡ˄bit˅ᯊˈेՓᰃՓ⫼ᔧҷ催䗳䅵ㅫᴎˈг䳔㽕޴कᑈᠡ 㛑⸈䆥ᆚ䩹DŽ಴ℸˈ⦄೼䞛⫼ⱘᆚ䩹䛑೼ 128 ԡҹϞDŽ 2ĕճыަੁޏ೬ ˄1˅ᇍ⿄ᆚ䩹ࡴᆚ⊩ ᇍ⿄ᆚ䩹ࡴᆚ⊩জ⿄ऩ䩹ࡴᆚˈेࡴᆚ੠㾷ᆚՓ⫼ⱘᰃৠϔϾᆚ䩹ˈेՓϡⳌৠˈгৃҹ⬅ ϔϾᆚ䩹᥼ᇐߎ঺ϔϾᆚ䩹DŽ䗮ֵঠᮍᖙ乏ⳌѦѸᤶᕐℸⱘᆚ䩹ˈᔧ䳔㽕㒭ᇍᮍথ䗕ֵᙃᯊˈ⫼ᆚ 䩹䖯㸠ࡴᆚˈ㗠ᇍᮍ೼᥹ᬊࠄ᭄᥂ৢˈݡ⫼ᆚ䩹䖯㸠㾷ᆚDŽ ᇍ⿄ࡴᆚㅫ⊩ⱘՓ⫼໻໻ㅔ࣪њࡴᆚⱘ໘⧚ᮍᓣˈ䌌ᯧঠᮍ䞛⫼Ⳍৠⱘࡴᆚㅫ⊩ˈϡᖙᕐℸ ⷨお੠Ѹᤶϧ⫼ⱘࡴᆚㅫ⊩ˈা䳔Ѹᤶ݅ѿⱘϧ⫼ᆚ䩹ेৃDŽ೼੠ᇍᮍѸᤶֵᙃᯊˈ䖬䳔㽕᳝ϔ⾡ 䴲ᐌᅝܼⱘᮍ⊩Ӵ䕧৘㞾ⱘ㾷ᆚᆚ䩹ˈ৺߭ˈ㾷ᆚᆚ䩹ϔᮺ㹿⊘ⓣˈࡴᆚгህ༅এњ԰⫼ˈӏԩᢹ ᳝ᆚ䩹ⱘҎ䛑ৃҹ㾷䇏ࡴᆚⱘֵᙃDŽᇍ⿄ᆚ䩹ࡴᆚ⊩ㅫ⊩ᐌ㾕ⱘ᳝˖DES ࡴᆚㅫ⊩ˈIDEA ࡴᆚㅫ ⊩ˈESS ࡴᆚㅫ⊩ㄝDŽ 㕢೑೑ᆊᷛޚሔЎњ㛑೼ᬓᑰ৘䚼䮼䯈䖯㸠ֵᙃӴ䗦ˈֱ䆕᭄᥂ⱘᅝܼˈ㞾 1971 ᑈᓔྟⷨお ᭄᥂ᆚⷕⱘᷛޚ࣪ˈ1973 ᑈᓔྟᕕ䲚⒵䎇ϟ߫ᴵӊⱘᆚⷕᮍᓣDŽ 1˅ᆚⷕⱘ㾘ᅮᯢ⹂㗠Ϲ䇼DŽ 2˅㛑䗮䖛⸈䆥ᆚ䩹᠔䳔ᯊ䯈Ϣ䅵ㅫ䞣ᴹ㸼⼎ᅗⱘᅝܼᗻDŽ 3˅ᅝܼᗻাձ䌪Ѣᆚ䩹ⱘᅝܼᗻˈϡձ䌪Ѣㅫ⊩ⱘᅝܼᗻDŽ ᕕ䲚ⱘ㒧ᵰᰃ䞛⫼њ IBM ݀ৌᦤߎⱘⷨࠊᮍḜˈ䖭⾡ᮍḜѢ 1975 ᑈⷨࠊ៤ࡳˈᰃϔ⾡䞛⫼໮ ⃵ᤶԡϢҷ᳓Ⳍ㒧ড়ⱘ໘⧚ᮍ⊩DŽ㕢೑೑ᆊᷛޚሔѢ 1977 ᑈ 1 ᳜ 5 ᮹ℷᓣᇚ݊⹂ᅮЎ㕢೑ⱘ㒳ϔ ᭄᥂ࡴᆚᷛޚ DESDŽ䖥 40 ᑈ DES ㅫ⊩ᕫࠄњᑓ⊯ⱘᑨ⫼DŽ ˄2˅ᇍ⿄ࡴᆚᡔᴃⱘ㔎䱋 ᇍ⿄ࡴᆚᡔᴃՓ⫼ DES ㅫ⊩ˈথ䗕ᮍ੠᥹ᬊᮍ᳝Ⳍৠⱘᆚ䩹ˈᆚ䩹ⱘ䭓ᑺϔ㠀Ў 64 ԡ៪ 56 ԡDŽ䖭⾡ࡴᆚᮍ⊩㱑✊㾷އњֵᙃⱘֱᆚ䯂乬ˈԚᰃজᓩߎњᮄⱘ䯂乬˖བԩᇚᆚ䩹Ӵ䗕㒭᥹ᬊᮍ˛ ಴ℸˈᇍ⿄ࡴᆚᡔᴃ೼ᅲ䰙ᑨ⫼Ё᳝ҹϟ䯂乬DŽ 1˅ᆚ䩹Ӵ䕧ⱘᅝܼᗻDŽ೼佪⃵䗮ֵࠡˈঠᮍᖙ乏䗮䖛䰸㔥㒰ҹ໪ⱘᅝܼ䗨ᕘӴ䗦ᆚ䩹DŽ 2˅ᆚ䩹ⱘֱㅵ໡ᴖDŽᔧ䗮ֵᇍ䈵๲໮ᯊˈ䳔㽕Ⳍᑨ᭄䞣ⱘᆚ䩹DŽ՟བϔϾᢹ᳝ 100 Ͼ䌌ᯧӭ ԈⱘӕϮˈᖙ乏㽕᳝ 100 Ͼᆚ䩹ˈ䖭ህՓᆚ䩹ㅵ⧚੠Փ⫼ⱘ䲒ᑺ๲໻DŽབᵰӕϮᇍ᠔᳝ⱘড়԰㗙Փ ⫼ৠϔϾᆚ䩹ˈҪӀህ㛑ⳌѦ䇏প߿Ҏⱘֵӊˈ䖭ḋህ᮴ᆚৃֱњDŽ 3˅᮴䑿ӑ䡈߿DŽᇍ⿄ᆚ䩹ࡴᆚ᮴⊩偠䆕⍜ᙃⱘথ䗕ᮍ੠᥹ᬊᮍⱘ䑿ӑˈ಴ℸˈ≵᳝ࡲ⊩䖯㸠 䑿ӑ䡈߿DŽ⫼᠋ A ੠⫼᠋ B ᢹ᳝Ⳍৠⱘᆚ䩹ˈ㗠ㅫ⊩ᰃ݀ᓔⱘˈ䖭ḋҪӀ䛑ৃҹ߯ᓎ੠ࡴᆚϔϾ ֵᙃˈ✊ৢໄ⿄ᆚ᭛ᰃᇍᮍথ䗕ⱘDŽ㽕ᅲ⦄䑿ӑⱘ䡈߿ˈ㾷އᮍ⊩ᰃ䞛⫼݀ᓔᆚ䩹ˈ䖭ᰃϔ⾡䴲ᇍ ⿄ⱘࡴᆚᮍ⊩DŽ 3ĕׄճыަੁޏ೬ Ўњܟ᳡ᇍ⿄ࡴᆚᡔᴃᆚ䩹ㅵ⧚੠ߚথϞᄬ೼ⱘ䯂乬ˈѻ⫳њ䴲ᇍ⿄ࡴᆚᡔᴃDŽ ˄1˅䴲ᇍ⿄ᆚ䩹ࡴᆚ⊩ 䴲ᇍ⿄ᆚ䩹ࡴᆚ⊩ˈজ⿄ঠ䩹ࡴᆚ⊩ˈ݊ᗱᛇᰃ⬅ W.Diffie ੠ Hellman ೼ 1976 ᑈᦤߎⱘˈѢ

(7)

1978ᑈ⬅ RivestǃShamir ੠ Adleman ϝҎˈ೼咏ⳕ⧚Ꮉᄺ䰶ⷨおথᯢⱘˈ಴ℸˈ⿄Ў RSA ㅫ⊩DŽ RSA ㅫ⊩ᰃ݀ᓔᆚ䩹ᆚⷕԧࠊЁϔ⾡↨䕗៤❳ⱘㅫ⊩DŽ䴲ᇍ⿄ᆚ䩹ᡔᴃЁⱘᆚ䩹䛑ᰃ៤ᇍⱘˈे ᳝ϔᇍѦ㸹ⱘ䩹࣭ˈϔϾ⿄Ў݀䩹˄Public Key˅ˈ঺ϔϾ⿄Ў⾕䩹˄Private Key˅ˈ݊Ё݀䩹ᰃ݀ ᓔⱘˈ䖭Ͼ݀ᓔⱘᆚ䩹ৃҹֱᄬ೼᳡ࡵ఼Ϟկ໻ᆊϟ䕑ˈ⾕䩹䳔㽕Փ⫼㗙㞾Ꮕֱ⬭Փ⫼DŽ݀䩹੠⾕ 䩹П䯈݋᳝㋻ᆚ㘨㋏ˈ⫼݀䩹ࡴᆚⱘֵᙃা㛑⫼Ⳍᑨⱘ⾕䩹㾷ᆚˈডПѺ✊DŽ㽕ᛇ⬅ϔϾᆚ䩹᥼ⶹ ঺ϔϾᆚ䩹ˈ೼ㅫ⊩Ϟᰃϡৃ㛑ⱘDŽ 䗮ֵᯊˈথ䗕ᮍ⫼᥹ᬊᮍⱘ݀䩹ᇚᯢ᭛䖯㸠ࡴᆚˈ✊ৢ䗮䖛㔥㒰Ӵ䗕㒭᥹ᬊᮍˈ᥹ᬊᮍ⫼㞾 Ꮕⱘ⾕䩹ᇚᆚ᭛㾷ᆚˈ䰸њ⾕䩹ᢹ᳝㗙ҹ໪ˈ≵᳝ӏԩҎ㛑ᇚ݊㾷ᆚˈेՓᰃথ䗕ᮍгᰃབℸDŽབ ᵰᆚ᭛೼㔥㒰Ӵ䕧䖛⿟Ё㹿㄀ϝᮍ៾㦋ˈ݊ᕫࠄⱘাᰃࡴᆚৢⱘֵᙃˈ≵᳝⾕䩹ህ᮴⊩㾷ᆚ䖬ॳDŽ 䖭ḋ᮶㾷އњֵᙃֱᆚ䯂乬ˈজܟ᳡њᇍ⿄ࡴᆚЁᆚ䩹ㅵ⧚ϢߚথӴ䗦ⱘ䯂乬DŽ䴲ᇍ⿄ᆚ䩹ㅫ⊩ᐌ 㾕ⱘ᳝ RSA ㅫ⊩੠ Hash ߑ᭄⊩ㄝDŽ ˄2˅䴲ᇍ⿄ࡴᆚᡔᴃⱘӬ㔎⚍ 䴲ᇍ⿄ᆚ䩹ࡴᆚ⊩ⱘЏ㽕Ӭ⚍བϟDŽ 1˅䰡Ԣᆚ䩹Ӵ䗦亢䰽DŽ݀ᓔᆚ䩹ৃҹ䗮䖛᳡ࡵ఼ㄝᮍᓣ䕏ᯧഄথᏗˈӕϮ᮴䳔㒭↣ϔϾড়԰ 㗙থ䗕ϔϾ݀ᓔᆚ䩹ᣋ䋱ˈҪӀৃҹҢӕϮⱘᆚ䩹᳡ࡵ఼Ϟᮍ֓ഄ㦋ᕫDŽӕϮ㽕خⱘህᰃֱㅵད㞾 Ꮕⱘ⾕᳝ᆚ䩹ˈϡ㽕㹿ҪҎしপDŽӕϮⱘড়԰㗙⫼݀ᓔᆚ䩹ࡴᆚᯢ᭛ˈ㒭ӕϮথ䗕ֵᙃˈ䖭ḋা᳝ ᢹ᳝⾕᳝ᆚ䩹ⱘӕϮᠡ㛑㾷ᆚ䯙䇏DŽ 2˅䆚߿⾕᳝ᆚ䩹Փ⫼㗙ⱘ䑿ӑDŽ⫼䴲ᇍ⿄ᆚ䩹ࡴᆚৃҹ䡈߿ߎֵᙃⱘথ䗕ᮍˈ෎ᴀᗱᛇᰃ˖ ⫼᠋ A ⱘ݀ᓔᆚ䩹ᰃ㛑㾷ᓔᶤᴵᆚ᭛ⱘଃϔᆚ䩹ˈ಴ℸˈৃҹ߸ᅮ䖭ᴵᆚ᭛া㛑ᰃ⫼᠋ A ⫼݊⾕ ᳝ᆚ䩹ࡴᆚৢথ䗕ⱘˈ䖭ḋህ䡈߿ߎ䖭ᴵֵᙃা㛑ᰃ⬅⫼᠋ A থ䗕ⱘDŽ 䴲ᇍ⿄ᆚ䩹ࡴᆚ⊩ⱘЏ㽕㔎⚍ᰃ˖ࡴᆚǃ㾷ᆚ䗳ᑺ᜶ˈ㗫⫼䌘⑤໻ㄝDŽ ˄3˅ᇍ⿄ᆚ䩹ࡴᆚ⊩Ϣ䴲ᇍ⿄ᆚ䩹ࡴᆚ⊩ⱘ↨䕗 Ϣᇍ⿄ᆚ䩹ࡴᆚ⊩Ⳍ↨ˈ߽⫼䴲ᇍ⿄ᆚ䩹ࡴᆚ⊩䖯㸠ᅝܼ䗮ֵˈ佪ܜˈ䗮ֵঠᮍϡ䳔㽕џܜ 䗮䖛ֱᆚֵ䘧Ѹᤶᆚ䩹˗݊⃵ˈᆚ䩹ᣕ᳝䞣໻໻ޣᇥDŽ೼ N Ͼ⫼᠋П䯈䖯㸠䗮ֵˈ↣Ͼ⫼᠋া䳔 ᣕ᳝㞾Ꮕⱘ⾕䩹ˈ݀䩹ৃҹᬒ೼᭄݀݅᥂ᑧЁˈկ݊Ҫ⫼᠋প⫼DŽ䖭ḋˈ䗮ֵা䳔ᢹ᳝ N ᇍᆚ䩹ˈ ህৃҹ⒵䎇ⳌѦП䯈䖯㸠ᅝܼ䗮ֵⱘ䳔∖DŽᅲ䰙ϞˈߎѢᅝܼᮍ䴶ⱘ㗗㰥ˈ↣Ͼ⫼᠋ৃҹᣕ᳝໮Ͼ ᆚ䩹ˈߚ߿⫼Ѣ᭄ᄫㅒৡǃࡴᆚㄝ⫼䗨DŽेՓབℸˈϢՓ⫼ᇍ⿄ᆚ䩹ࡴᆚ⊩ᯊ䳔㽕 NhN/2 Ͼϡৠ ⱘᆚ䩹Ⳍ↨ˈ䳔㽕ⱘᆚ䩹᭄䞣䖬ᰃᰒ㨫ഄޣᇥDŽ ϔ㠀ᚙމϟˈᅲ⫼ⱘࡴᆚ㾷ᆚᮍḜ䛑ᇚᇍ⿄ᆚ䩹ࡴᆚ⊩੠䴲ᇍ⿄ᆚ䩹ࡴᆚ⊩䖯㸠њ㓐ড়䖤⫼ˈ থ᣹ᅗӀ৘㞾ⱘ⡍⚍DŽ 5.2.3 ηৌҫࠛ੿షᄊऄၹ 㽕ᅲ⦄ᅠܼⱘ⬉ᄤଚࡵᖙ乏݋᳝೼㒓ᬃҬⱘࡳ㛑ˈֱ䆕೼㒓ᬃҬⱘᅝܼᰃᅲ⦄೼㒓ᬃҬⱘ݇ 䬂DŽᅝܼ⬉ᄤѸᯧण䆂 SET ᰃᏆ㒣㹿ᑓ⊯᥹ফⱘϔ⾡಴⡍㔥ֵ⫼वᷛޚ࣪ᬃҬᴎࠊDŽSET Փ⫼њ໮ ⾡ᆚ䩹ᡔᴃ䖒ࠄᅝܼᗻⱘ㽕∖ˈЏ㽕䞛⫼ᇍ⿄᭄ᄫࡴᆚᡔᴃǃ݀ᓔᆚ䩹ࡴᆚᡔᴃ੠ᬷ߫ߑ᭄ⱘᮍ⊩DŽ 㓐ড়ᑨ⫼䖭ѯ᭄᥂ࡴᆚᡔᴃѻ⫳њֵᙃᨬ㽕ǃ᭄ᄫㅒৡǃ᭄ᄫᯊ䯈᠇ǃ᭄ᄫֵᇕ੠᭄ᄫ䆕к ㄝ໮⾡ᑨ⫼DŽ 1ĕ໰๯Ⴋྑ ֵᙃᨬ㽕ᰃ Ron Rivest ೼ 20 Ϫ㑾 70 ᑈҷথᯢⱘϔ⾡ऩ৥ࡴᆚㅫ⊩ˈ݊ࡴᆚ㒧ᵰᰃϡ㛑㾷ᆚ ⱘDŽᇚ䳔㽕ࡴᆚⱘᯢ᭛Ⳉ᥹Āᨬ㽕ā៤ϔІ 128bit ⱘᆚ᭛ˈ䖭ϔІᆚ᭛জ⿄Ў᭄ᄫᣛ㒍˄Finger Print˅DŽ

(8)

ֵᙃᨬ㽕݋᳝೎ᅮⱘ䭓ᑺˈ㗠Ϩϡৠⱘᯢ᭛ᨬ㽕៤ⱘᆚ᭛ˈᰃ㒱ᇍϡⳌৠⱘˈԚⳌৠⱘᯢ᭛݊ᨬ㽕 ϔᅮᰃⳌৠⱘDŽ಴ℸˈֵᙃᨬ㽕៤Ў偠䆕ᯢ᭛ⱘ᭄ᄫĀᣛ㒍āˈৃҹ䗮䖛Āᣛ㒍ā䡈߿ᯢ᭛ⱘⳳӾDŽ ᭄ᄫᨬ㽕ᮍ⊩㾷އњֵᙃⱘᅠᭈᗻ䯂乬DŽ ֵᙃᨬ㽕䖛⿟˖ķᇍᯢ᭛Փ⫼ Hash ㅫ⊩ᕫࠄֵᙃᨬ㽕˗ĸᇚֵᙃᨬ㽕Ϣᯢ᭛ϔ䍋থ䗕˗Ĺ᥹ ᬊᮍᇍ᥹ᬊࠄⱘᯢ᭛⫼ Hash ㅫ⊩⫳៤ϔϾֵᙃᨬ㽕˗ĺᇚ᥹ᬊᮍѻ⫳ⱘֵᙃᨬ㽕Ϣথ䗕ᮍথᴹⱘ ֵᙃᨬ㽕䖯㸠ᇍ↨ˈ㢹ϸ㗙Ⳍৠˈ㸼⼎ᯢ᭛೼Ӵ䕧䖛⿟Ё≵᳝㹿ㆵᬍˈ৺߭䇈ᯢॳ᭛㹿ㆵᬍ䖛DŽ 2ĕ೴ᆓஆ੠

᭄ᄫㅒৡজ⿄⬉ᄤࡴᆚ˄Digital Signature˅ˈᰃ䴲ᇍ⿄ࡴᆚᡔᴃⱘϔ⾡ᑨ⫼ˈЏ㽕䞛⫼ RSA ㅫ ⊩ǃDSS ㅫ⊩੠ Hash ㅫ⊩ˈ݊ЁՓ⫼᳔ᑓ⊯ⱘᰃ RSA ㅫ⊩DŽRSA ᭄ᄫㅒৡ䞛⫼݀ᓔᆚ䩹ㅫ⊩ˈ ⫳៤ϔᇍ݀䩹੠⾕䩹ˈথ䗕ֵᙃᯊ⫼⾕Ҏᆚ䩹ࡴᆚֵᙃ˄े᭄ᄫㅒৡ˅ˈֵᙃ᥹ᬊᮍ⫼ֵᙃথ䗕ᮍ ⱘ݀䩹ᇍ᭄ᄫㅒৡ䖯㸠㾷ᆚˈ偠䆕থ䗕ᮍ䑿ӑDŽ ᭄ᄫㅒৡᴎࠊᦤկњϔ⾡䡈߿ᮍ⊩ˈ᱂䘡⫼Ѣ䫊㸠ǃ⬉ᄤ䌌ᯧㄝˈৃҹ㾷އҹϟ䯂乬DŽ ˄1˅Ӿ䗴DŽ䰆ℶ᥹ᬊᮍӾ䗴ϔӑ᭛ӊˈໄ⿄䖭ᰃথ䗕ᮍথ䗕ⱘDŽ ˄2˅ᢉ䌪DŽ䰆ℶথ䗕ᮍ៪᥹ᬊᮍџৢϡᡓ䅸㞾Ꮕ᳒㒣থ䗕៪᥹ᬊ䖛᭛ӊDŽ ˄3˅ݦܙDŽ䰆ℶ㔥Ϟⱘ⫼᠋ݦܙ঺ϔϾ⫼᠋ᴹথ䗕ǃ᥹ᬊ᭛ӊDŽ ˄4˅ㆵᬍDŽ䰆ℶ᥹ᬊᮍᇍᬊࠄⱘ᭛ӊ䖯㸠ሔ䚼ⱘㆵᬍDŽ 㽕䇈ᯢⱘᰃˈ᭄ᄫㅒৡϢ᠟ݭㅒৡϡৠˈӮ䱣ⴔ᭛ᴀⱘব࣪㗠ব࣪ˈϢ᭛ᴀֵᙃᰃϡৃߚࡆ ⱘˈ㗠᠟ݭㅒৡᰃ䰘ࡴ೼᭛ᴀПৢⱘˈϢ᭛ᴀֵᙃᰃߚ⾏ⱘDŽ ᭄ᄫㅒৡ䖛⿟˖ķথ䗕ᮍ⫼㞾Ꮕⱘ⾕䩹ᇍֵᙃᨬ㽕ࡴᆚ˗ĸথ䗕ᮍᇚࡴᆚৢⱘֵᙃᨬ㽕Ϣॳ ᭛ϔ䍋থ䗕˗Ĺ᥹ᬊᮍ⫼থ䗕ᮍⱘ݀䩹ᇍᬊࠄⱘࡴᆚᨬ㽕䖯㸠㾷ᆚ˗ĺ᥹ᬊᮍᇍᬊࠄⱘॳ᭛⫼ Hash ㅫ⊩䖯㸠ֵᙃᨬ㽕˗Ļᇚ㾷ᆚৢⱘᨬ㽕Ϣ䅵ㅫᕫࠄⱘᨬ㽕䖯㸠ᇍ↨ˈⳌৠ䇈ᯢֵᙃᅠᭈϨথ䗕ᮍ䑿 ӑᰃⳳᅲⱘˈ৺߭䇈ᯢֵᙃ㹿ㆵᬍ䖛៪ϡᰃ䆹থ䗕ᮍথ䗕ⱘDŽ ⬅Ѣথ䗕ᮍⱘ⾕䩹ᰃ㞾ᏅϹᆚㅵ⧚ⱘˈҪҎ᮴⊩ӓݦˈৠᯊথ䗕ᮍгϡ㛑৺䅸⫼㞾Ꮕⱘ⾕䩹 ࡴᆚথ䗕ⱘֵᙃˈ᠔ҹ᭄ᄫㅒৡ㾷އњֵᙃⱘᅠᭈᗻ੠ϡৃ৺䅸ᗻ䯂乬DŽ ᭄ᄫㅒৡϢᆚ䩹ࡴᆚϡৠˈᆚ䩹ࡴᆚᰃথ䗕ᮍ⫼᥹ᬊᮍⱘ݀䩹ࡴᆚˈ᥹ᬊᮍ⫼㞾Ꮕⱘ⾕䩹㾷 ᆚˈᰃ໮ᇍϔⱘ݇㋏ˈ㸼ᯢӏԩϔϾᢹ᳝݀ৌ݀䩹ⱘҎ䛑ৃҹ৥䆹݀ৌথ䗕ᆚ᭛ˈԚা᳝䆹݀ৌ ᠡ㛑㾷ᆚˈ݊ҪҎϡ㛑㾷ᆚ˗㗠᭄ᄫㅒৡᰃথ䗕ᮍ⫼㞾Ꮕⱘ⾕䩹ᇍᨬ㽕䖯㸠ࡴᆚˈ᥹ᬊᮍ⫼থ䗕ᮍ ⱘ݀䩹ᇍ᭄ᄫㅒৡ㾷ᆚˈᰃϔᇍ໮ⱘ݇㋏ˈ㸼ᯢ݀ৌⱘӏԩϔϾ䌌ᯧӭԈ䛑ৃҹ偠䆕᭄ᄫㅒৡⱘⳳ ӾᗻDŽ 3ĕ೴ᆓನ޷Ҥ ೼Ѹᯧ᭛ӊЁˈᯊ䯈ᰃकߚ䞡㽕ⱘֵᙃDŽ೼к䴶ড়ৠЁˈ᭛ӊㅒ㕆ⱘ᮹ᳳ੠ㅒৡϔḋᰃकߚ 䞡㽕ⱘ䰆ℶ᭛ӊ㹿Ӿ䗴੠ㆵᬍⱘ݇䬂ᗻݙᆍDŽ೼⬉ᄤѸᯧЁˈৠḋ䳔㽕ᇍѸᯧ᭛ӊⱘ᮹ᳳ੠ᯊ䯈ֵ ᙃ䞛পᅝܼ᥾ᮑˈ᭄ᄫᯊ䯈᠇㛑ᦤկ⬉ᄤ᭛ӊথ㸼ᯊ䯈ⱘᅝֱܼᡸDŽ

᭄ᄫᯊ䯈᠇˄Digital Time StampˈDTS˅ᰃ⬅ϧ䮼ᴎᵘᦤկⱘ⬉ᄤଚࡵᅝܼ᳡ࡵ乍Ⳃˈ⫼Ѣ䆕 ᯢֵᙃⱘথ䗕ᯊ䯈DŽ᭄ᄫᯊ䯈᠇ᰃϔϾ㒣ࡴᆚৢᔶ៤ⱘ䆕к᭛ӊˈࣙ৿ 3 Ͼ䚼ߚ˖ķ䳔㽕ࡴ᭄ᄫᯊ 䯈᠇ⱘ᭛ӊⱘᨬ㽕˗ĸ᭄ᄫᯊ䯈᠇᳡ࡵᴎᵘᬊࠄ᭛ӊⱘ᮹ᳳ੠ᯊ䯈˗Ĺ᭄ᄫᯊ䯈᠇᳡ࡵᴎᵘⱘ᭄ᄫ ㅒৡDŽ ᭄ᄫᯊ䯈᠇ѻ⫳ⱘ䖛⿟Ў˖䳔㽕᭄ᄫᯊ䯈᠇ⱘ⫼᠋ܜᇚ᭛ӊ⫼ Hash ㅫ⊩ࡴᆚᕫࠄ᭄ᄫᨬ㽕ˈ ✊ৢᇚ᭄ᄫᨬ㽕থ䗕ࠄᦤկ᭄ᄫᯊ䯈᠇᳡ࡵⱘϧ䮼 DTS ᴎᵘ˗DTS ᴎᵘᇍॳᨬ㽕ࡴϞᯊ䯈ҹৢˈ ⫼㞾Ꮕⱘ⾕䩹ࡴᆚ˄े᭄ᄫㅒৡ˅ݡথ䖬㒭ॳ⫼᠋ˈ㦋ᕫ᭄ᄫᯊ䯈᠇ⱘ⫼᠋ህৃҹᇚᅗݡথ䗕㒭㞾

(9)

ᏅⱘଚϮӭԈ䆕ᯢֵᙃⱘথ䗕ᯊ䯈DŽ ⬅Ѣ᭄ᄫᯊ䯈᠇ᰃ⬅䅸䆕Ёᖗ˄Certificate AuthorityˈCA˅üü᭄ᄫᯊ䯈᠇᳡ࡵᴎᵘࡴϞⱘˈ ԰Ўᬊࠄ᭛ӊⱘᯊ䯈ձ᥂ˈ಴ℸˈᯊ䯈᠇䖬ৃҹᠽሩࠄ԰Ў⾥ᄺথᯢǃϧ߽ㄝџ⠽ⱘᯊ䯈䅸䆕ϞDŽ 4ĕ೴ᆓ໰ן ᭄ᄫֵᇕ˄Digital Envelop˅ህᰃᇍ᠔Ӵ䗕ⱘᆚ䩹⫼䴲ᇍ⿄ࡴᆚᡔᴃЁⱘ݀䩹䖯㸠ࡴᆚᔶ៤ⱘˈ ᰃঠᮍӴ䗕ᇍ⿄᭄ᄫࡴᆚᡔᴃⱘᆚ䩹ᯊᑨ⫼ⱘᡔᴃDŽህڣҎӀᡞϡᏠᳯ߿Ҏⳟࠄⱘϰ㽓ᬒࠄֵᇕ䞠 Ѹ㒭ᇍᮍϔḋˈӴ䗕ᇍ⿄ࡴᆚᡔᴃⱘᆚ䩹ᯊˈᇚᆚ䩹ᬒࠄĀ᭄ᄫֵᇕā䞠DŽᇍᮍᬊࠄ᭄ᄫֵᇕৢˈ ݡ⫼㞾Ꮕⱘ⾕䩹㾷ᆚˈҢ㗠㦋ᕫᇍ⿄ࡴᆚᡔᴃⱘᆚ䩹DŽ ᭄ᄫֵᇕৃҹ㾷އᆚ䩹ⱘߚথ䯂乬DŽ೼ᆚ䩹ߚথ䖛⿟Ёˈ䖬ᄬ೼᥹ᬊᮍབԩ⹂䅸᭄ᄫֵᇕϡ ᰃӾ䗴ⱘ䯂乬DŽ㾷އ䖭Ͼ䯂乬䳔㽕⬅৘ᮍ䛑ֵӏⱘ㄀ϝᮍᴎᵘüü䅸䆕Ёᖗᇍ᭄ᄫֵᇕⱘ᳝ᬜᗻ䖯 㸠䅸䆕ˈ⹂ᅮথ䗕᭄ᄫֵᇕⱘথ䗕ᮍⱘⳳᅲ䑿ӑDŽ䅸䆕Ёᖗ䗮䖛থᬒ᭄ᄫ䆕к䆕ᯢ᭄ᄫ䆕кᢹ᳝㗙 ⱘ䑿ӑDŽ 5.2.4 ஝ߚ᝽˺ 1ĕ೴ᆓᄃೠؠ೭ ೼⬉ᄤѸᯧЁˈ؛བѸᯧⱘ⬆ᮍҢ㔥ϞᕫࠄњЭᮍⱘ݀䩹ˈҪӮᛇ䖭Ͼ݀䩹ᰃ৺ⳳᰃЭᮍⱘˈ ᰃ৺Ӯ᳝ҪҎ؛ݦЭᮍ೼㔥ϞথᏗ݀䩹˛⬆ᮍϡ㛑Ⳉ᥹䗮䖛㔥Ϟ৥Эᮍ䆶䯂ˈ಴Ў؛ݦ㗙ৃ㛑Ӯ៾ 㦋䆶䯂㗠ݡ⃵؛ݦЭᮍথಲ⹂䅸ֵᙃDŽЎњ⹂䅸㔥ϞѸᯧঠᮍⱘⳳᅲ䑿ӑˈ䳔㽕׳ࡽ㄀ϝᮍ乕থⱘ ᭄ᄫ䆕к䖯㸠䑿ӑ⹂䅸DŽ

᭄ᄫ䆕кজ⿄᭄ᄫ߁䆕˄Digital Certificate/Digital ID˅ˈᰃ⫼⬉ᄤ᠟↉䆕ᅲ⫼᠋ⱘ䑿ӑ੠ᇍ⡍ ᅮ㔥㒰䌘⑤ⱘ䆓䯂ᴗ䰤ˈᰃ⬅ᴗ࿕ᴎᵘথ㸠ⱘDŽࣙ৿ᢹ᳝㗙ⱘ݀ᓔᆚ䩹ǃ䆺㒚ϾҎ䌘᭭ⱘֵᙃᨬ㽕 ҹঞㅒথᴎᵘⱘ᭄ᄫㅒৡDŽ೼㔥Ϟ⬉ᄤѸᯧЁˈབᵰঠᮍߎ⼎њ৘㞾ⱘ᭄ᄫ䆕кˈᑊ⫼ᅗᴹ䖯㸠Ѹ ᯧ᪡԰ˈ䙷Мঠᮍ䛑ϡᖙЎᇍᮍ䑿ӑⱘⳳӾᢙᖗDŽ᭄ᄫ䆕кৃᑓ⊯⫼Ѣ⬉ᄤ䚂ӊǃ⬉ᄤଚࡵǃ⬉ᄤ ෎䞥䕀⿏ㄝ৘⾡⫼䗨DŽ ᭄ᄫ䆕кᰃ⬅ᴗ࿕݀ℷⱘ㄀ϝᮍᴎᵘ˄䅸䆕Ёᖗ˅ㅒথⱘDŽҹ᭄ᄫ䆕кЎḌᖗⱘࡴᆚᡔᴃˈ ৃҹᇍ㔥㒰ϞӴ䕧ⱘֵᙃ䖯㸠ࡴᆚ੠㾷ᆚǃ᭄ᄫㅒৡ੠ㅒৡ偠䆕ˈ⹂ֱ㔥ϞӴ䗦ֵᙃⱘᴎᆚᗻǃᅠ ᭈᗻˈҹঞѸᯧᅲԧ䑿ӑⱘⳳᅲᗻǃㅒৡֵᙃⱘϡৃ৺䅸ᗻˈֱ䆕㔥㒰ᑨ⫼ⱘᅝܼᗻDŽ ᭄ᄫ䆕к䞛⫼݀ǃ⾕䩹ᆚⷕԧࠊˈ↣Ͼ⫼᠋᳝ϔᡞҙЎᴀҎ᠔ᥠᦵⱘ⾕䩹ˈ⫼ᅗ䖯㸠ֵᙃ㾷 ᆚ੠᭄ᄫㅒৡ˗ৠᯊᢹ᳝ϔᡞ݀䩹ˈ⫼Ѣֵᙃࡴᆚ੠ㅒৡ偠䆕DŽ㽕থ䗕ֱᆚ᭛ӊᯊˈথ䗕ᮍՓ⫼᥹ ᬊᮍⱘ݀䩹ᇍ᭄᥂䖯㸠ࡴᆚˈ᥹ᬊᮍՓ⫼㞾Ꮕⱘ⾕䩹䖯㸠㾷ᆚDŽ䖭ḋˈֵᙃህৃҹᅝܼ᮴䇃ഄӴ䕧 њˈेՓ㹿㄀ϝᮍ៾㦋ˈ⬅Ѣ≵᳝Ⳍᑨⱘ⾕䩹ˈг᮴⊩䖯㸠㾷ᆚDŽ ⫼᠋⫼㞾Ꮕⱘ⾕䩹ᇍֵᙃ䖯㸠໘⧚ˈ⬅Ѣ⾕䩹ҙЎᴀҎ᠔᳝ˈ᠔ҹ㛑⫳៤߿Ҏ᮴⊩ӓ䗴ⱘ᭄ ᄫㅒৡDŽ⬅Ѣ᭄ᄫㅒৡϢֵᙃⱘݙᆍⳌ݇ˈ಴ℸˈϔӑ㒣䖛ㅒৡⱘ᭛ӊབ᳝ᬍࡼˈህӮᇐ㟈᭄ᄫㅒ ৡⱘ偠䆕༅䋹ˈ䖭ḋህৃҹֱ䆕᭛ӊⱘᅠᭈᗻDŽ ᭄ᄫ䆕кৃ⫼Ѣথ䗕⬉ᄤ䚂ӊǃ䆓䯂㔥キǃ㔥Ϟ䆕ࠌѸᯧǃ㔥Ϟ䞛䌁᢯ᷛǃ㔥Ϟࡲ݀ǃ㔥Ϟ ֱ䰽ǃ㔥Ϟ⿢ࡵǃ㔥Ϟㅒ㑺੠㔥Ϟ䫊㸠ㄝᅝܼ⬉ᄤџࡵ໘⧚੠ᅝܼ⬉ᄤѸᯧ⌏ࡼDŽ 2ĕ೴ᆓᄃೠԅઝఘ ᭄ᄫ䆕кⱘḐᓣ੠ݙᆍˈ⬅ CCITT X.509 ೑䰙ᷛޚ㾘ᅮˈࣙ৿ⱘЏ㽕ݙᆍ᳝˖ķ䆕кᢹ᳝㗙 ⱘྦྷৡ˗ĸ䆕кᢹ᳝㗙ⱘ݀䩹˗Ĺ݀䩹ⱘ᳝ᬜᳳ˗ĺ乕থ᭄ᄫ䆕кⱘऩԡ˗Ļ᭄ᄫ䆕кⱘᑣ߫ো˗ ļ乕থ᭄ᄫ䆕кऩԡⱘ᭄ᄫㅒৡDŽ

(10)

᭄ᄫ䆕кⱘݙᆍৃҹ೼ IE ⌣㾜఼Ёᶹⳟˈᶹⳟᮍ⊩ᰃ˖೼ IE にষЁˈձ⃵䗝ᢽĀᎹ݋āė ĀInternet 䗝乍ā㦰ऩ乍ˈᠧᓔĀInternet ሲᗻāᇍ䆱Ḛˈབ೒ 5-1 ᠔⼎DŽ೼ĀInternet ሲᗻāᇍ䆱Ḛ Ё䗝ᢽĀݙᆍā䗝乍वˈऩߏĀ䆕кāᣝ䪂ˈ䖯ܹ䆕к䗝ᢽにষˈབ೒ 5-2 ᠔⼎DŽ೼݊Ё䗝ᢽϔ⾡䆕 к㉏߿ˈݡ೼䆕к߫㸼Ё䗝ᢽϔϾ䆕кˈ՟བˈ೼೒ 5-2 Ё䗝ᢽĀফֵӏⱘḍ䆕к乕থᴎᵘā䗝乍 वЁⱘĀAddTrust External CA RootāˈऩߏĀᶹⳟāᣝ䪂ˈৃᶹⳟ᠔䗝䆕кⱘݙᆍˈབ೒ 5-3 ᠔⼎DŽ

೒ 5-1 ĀInternet ሲᗻāᇍ䆱Ḛ ೒ 5-2 䆕к䗝ᢽにষ ೒ 5-3 䆕кᶹⳟにষ 3ĕ೴ᆓᄃೠԅᆴဈ ᭄ᄫ䆕кⱘЏ㽕԰⫼᳝˖ķ䆕ᅲ೼⬉ᄤଚࡵ៪ֵᙃѸᤶЁখϢ㗙ⱘ䑿ӑ˗ĸᥜᴗѸᯧˈབֵ ⫼वᬃҬ˗Ĺᥜᴗ᥹ܹ䞡㽕ֵᙃᑧˈҷ᳓ষҸ៪݊ҪӴ㒳ⱘ䖯ܹᮍᓣ˗ĺᦤկ㒣䖛಴⡍㔥থ䗕ֵᙃ ⱘϡৃᢉ䌪ᗻⱘ䆕᥂˗Ļ偠䆕䗮䖛಴⡍㔥ѸᤶⱘֵᙃⱘᅠᭈᗻDŽ ᭄ᄫ䆕кᰃᅲ⦄⬉ᄤଚࡵⱘᖙ㽕ᴵӊˈᰃখϢ㔥Ϟ⬉ᄤѸᯧⱘ䗮㸠䆕ˈ಴ℸᅗᴀ䑿ⱘৃֵӏ ⿟ᑺህ᳈ࡴ䞡㽕DŽ 4ĕ೴ᆓᄃೠԅफ໸ ᭄ᄫ䆕кЏ㽕᳝ҹϟϝ⾡㉏ൟDŽ

˄1˅ϾҎ᭄ᄫ䆕к˄Personal Digital ID˅

(11)

ৃҹᅝ㺙೼ᅶ᠋ッⱘ Web ⌣㾜఼ݙˈ䗮䖛ᅝܼⱘ⬉ᄤ䚂ӊ䖯㸠Ѹᯧ᪡԰DŽ 1˅ϾҎᅝܼ⬉ᄤ䚂ӊ䆕кDŽϾҎᅝܼ⬉ᄤ䚂ӊ䆕кৃҹ⹂ֱ䚂ӊⱘⳳᅲᗻ੠ֱᆚᗻDŽ⬇䇋ৢ ϔ㠀ᰃᅝ㺙೼⫼᠋ⱘ⌣㾜఼ЁDŽ⫼᠋ৃҹ߽⫼ᅗᴹথ䗕ㅒৡ៪ࡴᆚⱘ⬉ᄤ䚂ӊDŽ 2˅ϾҎ䑿ӑ䆕кDŽϾҎ䑿ӑ䆕кᰃ⫼ᴹ㸼ᯢ੠偠䆕ϾҎ೼㔥㒰Ϟ䑿ӑⱘ䆕кˈ⹂ֱ㔥ϞѸᯧ ੠᪡԰ⱘᅝܼᗻ੠ৃ䴴ᗻDŽϾҎ䑿ӑ䆕кৃҹ⫼Ѣ㔥Ϟ♦㙵ǃ㔥Ϟ⧚䋶ǃ㔥Ϟֱ䰽ǃ㔥Ϟ㔈䌍ǃ㔥 Ϟ䌁⠽ǃ㔥Ϟࡲ݀ㄝˈ䗮ᐌᄬټ೼ U Ⲭ៪ IC वЁDŽ ˄2˅ӕϮ˄᳡ࡵ఼˅䆕к˄Server ID˅ ӕϮ䆕к䗮ᐌᰃᣛ㔥ϞⱘᶤϾ Web ᳡ࡵ఼ⱘ䆕кˈᢹ᳝ Web ᳡ࡵ఼ⱘӕϮৃҹᇍ݋᳝䆕к㛑 ࡯ⱘ㔥キ䖯㸠ᅝܼⱘ⬉ᄤѸᯧDŽ݋᳝䆕кⱘ Web ᳡ࡵ఼Ӯ㞾ࡼഄᇚ݊Ϣᅶ᠋ッ Web ⌣㾜఼䗮ֵⱘ ֵᙃݙᆍࡴᆚDŽ 1˅ᅶ᠋ッ᭄ᄫ䆕кDŽЏ㽕⫼Ѣऩԡᅝܼ⬉ᄤџࡵ໘⧚DŽ݋ԧᑨ⫼བᅝܼ⬉ᄤ䚂ӊӴ䗕ǃ㔥Ϟ ݀᭛Ӵ䗕ǃ㔥Ϟㅒ㑺ǃ㔥Ϟ᢯ᷛᡩᷛǃ㔥Ϟࡲ݀㋏㒳ㄝDŽ 2˅᳡ࡵ఼᭄ᄫ䆕кDŽЏ㽕⫼Ѣ㔥キѸᯧ᳡ࡵ఼ˈ䳔㽕੠㔥キⱘ IP ഄഔǃඳৡ㒥ᅮˈֱ䆕㔥キ ⱘⳳᅲᗻ੠ϡ㹿ҎӓݦDŽⳂⱘᰃֱ䆕ᅶ᠋੠᳡ࡵ఼П䯈䖯㸠ѸᯧǃᬃҬᯊˈঠᮍ䑿ӑⱘⳳᅲᗻǃᅝ ܼᗻ੠ৃֵӏᑺㄝDŽ

˄3˅䕃ӊ᭄ᄫ䆕к˄Software Digital ID˅

䕃ӊ᭄ᄫ䆕кজ⿄ҷⷕ᭄ᄫ䆕кˈҷ㸼䕃ӊᓔথ㗙䑿ӑˈ⫼Ѣᇍ䕃ӊᓔথ㗙ᓔথⱘ䕃ӊ䖯㸠 ᭄ᄫㅒৡˈ䆕ᯢ䕃ӊⱘড়⊩ᗻDŽ䗮ᐌЎ೼ Internet Ёϟ䕑ⱘℷ⠜䕃ӊᦤկ䆕кˈՓ⫼᠋೼ϟ䕑䕃ӊ ᯊ㛑㦋ᕫⳌᑨⱘֵᙃDŽ 䖭ϝ㉏᭄ᄫ䆕кⱘࠡϸ㉏ᰃᐌ⫼ⱘ߁䆕ˈ໻໮᭄䅸䆕Ёᖗ䛑㛑ᦤկˈ㄀ϝ㉏䆕к⫼Ѣ⡍⅞എ ড়ˈ䅸䆕Ёᖗϔ㠀ϡᦤկˈ⬅ϧ䮼ᴎᵘᅵ⧚DŽ 5ĕ೴ᆓᄃೠԅಃை ˄1˅ϾҎ᭄ᄫ䆕кⱘ⬇䇋 ϾҎ᭄ᄫ䆕кⱘ⬇䇋ৃҹ೼⫼᠋⌣㾜఼Ϟ䖯㸠ˈߚЎϸϾ㑻߿DŽ㄀ϔ㑻᭄ᄫ䆕кҙҙᦤկϾ Ҏ⬉ᄤ䚂ӊഄഔⱘ䅸䆕ˈϾҎ㦋ᕫϔ㑻᭄ᄫ䆕кৢˈ䅸䆕Ёᖗᇚ䚂ӊഄഔ䆕к߫Ѣ݀݅ⳂᔩЁDŽ㄀ Ѡ㑻᭄ᄫ䆕кᦤկᇍϾҎྦྷৡǃ䑿ӑㄝֵᙃⱘ䅸䆕ˈ㦋ᕫѠ㑻᭄ᄫ䆕кৢˈ䅸䆕ЁᖗгӮᇚ䅸䆕ֵ ᙃܹ߫݀݅ⳂᔩDŽ ᔧϔϾҎ⬇䇋᭄ᄫ䆕кПৢˈ䅸䆕Ёᖗᇍ⬇䇋㗙ⱘ⬉ᄤ䚂ӊഄഔǃϾҎ䑿ӑঞֵ⫼वোㄝֵ ᙃ䖯㸠Ḍᅲˈ䗮ᐌ䖭Ͼ䖛⿟䳔㽕 3̚5 ໽ˈḌᅲৢे৥⬇䇋Ҏ乕থ᭄ᄫ䆕кDŽ乕থ᭄ᄫ䆕кᯊ⬅䅸 䆕Ёᖗথ㒭⫼᠋ϔϾ⹂䅸䚂ӊˈ೼䚂ӊЁ䗮ⶹ⫼᠋᳝݇䆕кЁⱘֵᙃˈৠᯊᇚ䆹䆕кᅝ㺙೼⫼᠋ⱘ Web⌣㾜఼៪⬉ᄤ䚂ӊ㋏㒳ЁDŽ ϾҎ೼݊ Web ⌣㾜఼Ϟᅝ㺙њ᭄ᄫ䆕кৢˈৃҹ೼⌣㾜఼Ё䆒㕂ҹϟ 3 ⾡⢊ᗕDŽ 1˅᱂䗮থ䗕DŽϡՓ⫼᭄ᄫ䆕кDŽ 2˅ㅒথ᭛ӊDŽ೼থ䗕ֵᙃⱘৠᯊˈ㋏㒳Ӯ㞾ࡼᇚֵᙃ੠থ䗕ᮍⱘ᭄ᄫㅒৡϔ䍋থ䗕㒭ᇍᮍˈ Ԛ⫼ℸᮍ⊩থ䗕ⱘֵᙃᴀ䑿ᑊ᳾ࡴᆚDŽ 3˅ࡴᆚ᭛ӊˈ䰸њᢹ᳝Ϟ䴶ㅒথ᭛ӊࡳ㛑໪ˈ೼থ䗕ᯊ䖬Ӯ㞾ࡼ⫼᥹ᬊᮍⱘ݀䩹ࡴᆚֵᙃˈ ᑊӮ⊼ᯢℸֵᙃᰃࡴᆚⱘDŽ ˄2˅᳡ࡵ఼᭄ᄫ䆕кⱘ⬇䇋 ϢϾҎ᭄ᄫ䆕кϡৠˈ᳡ࡵ఼᭄ᄫ䆕кᇚᐂࡽӕϮᓎゟϔϾ೼㰮ᢳѸᯧ⦃๗ЁⱘֵӏᑺDŽ೼ 㔥Ϟ㰮ᢳѸᯧ⦃๗ЁˈҎӀ᮴⊩੠ଚᆊ䴶ᇍ䴶᥹㾺ˈ಴㗠䳔㽕ձ䴴᭄ᄫ䆕к䖯㸠ֵӏᑺ⹂䅸DŽ

(12)

⬇䇋᳡ࡵ఼᭄ᄫ䆕к㽕↨⬇䇋ϾҎ᭄ᄫ䆕к໡ᴖˈ偠䆕㽕↨ϾҎ䑿ӑⱘ偠䆕໡ᴖDŽӕϮ䳔㽕 ᡞ䇗ᶹ㸼᭛ӊ฿ݭདৢˈ⫼⬉Ӵ៪⬉ᄤ䚂ӊথ䗕ࠄ䅸䆕Ёᖗˈ䇗ᶹ᭛ӊⱘݙᆍࣙᣀ˖ķӕϮ៪㒘㒛 ⱘᚙމҟ㒡˗ĸড়԰ӭԈⱘᚙމ˗Ĺ㧹Ϯᠻ✻Ϣ㒇⿢䆕ᯢㄝDŽ ᔧӕϮⱘ᳡ࡵ఼䆕к⫳ᬜৢˈህ㛑⫼偠䆕ৢⱘ䑿ӑϢ໪⬠䗮ֵˈ᭄ᄫ䆕кձ᥂ϢП㒥ᅮⱘϔ ᇍᆚ䩹㸼⼎݊⹂ᅮᗻDŽ⫼䆹ᇍᆚ䩹䖯㸠ࡴᆚˈৃҹֱ䆕䆹᳡ࡵ఼ⱘ䑿ӑDŽᔧϔϾ㒣䅸䆕ⱘᅶ᠋Ϣϔ Ͼ㒣䅸䆕ⱘ᳡ࡵ఼䖯㸠䗮ֵᯊˈᅶ᠋ッⱘ䕃ӊӮ㞾ࡼ偠䆕᳡ࡵ఼ッⱘ᭄ᄫ䆕кˈ㗠᳡ࡵ఼㒥ᅮⱘ䖭 ᇍᆚ䩹জ㹿⫼ѢࡴᆚϔϾӮ䆱ᆚ䩹DŽӮ䆱ᆚ䩹⫼Ѣᇍ᳡ࡵ఼੠ᅶ᠋ᴎⱘӮ䆱䖯㸠ࡴᆚDŽ↣Ͼ᳡ࡵ఼ ੠ᅶ᠋ᴎⱘӮ䆱ഛӮՓ⫼ϡৠⱘӮ䆱ᆚ䩹ˈ↣ϾӮ䆱ᆚ䩹া᳝ 12̚24 ᇣᯊⱘ᳝ᬜᳳˈ಴ℸˈ㽕೼ 㹿䅸䆕ⱘ᳡ࡵ఼੠ᅶ᠋ᴎ䗮ֵᯊ䖯㸠ֵᙃし਀ᰃकߚೄ䲒ⱘDŽ ˄3˅᭄ᄫ䆕кⱘ⬇䇋ℹ偸 ϡৠ㉏ൟⱘ᭄ᄫ䆕кⱘ⬇䇋ℹ偸⬹᳝ϡৠˈϔ㠀䛑᳝ҹϟℹ偸DŽ 1˅ϟ䕑ᑊᅝ㺙 CA ⱘḍ䆕кDŽЎњᓎゟ᭄ᄫ䆕кⱘ⬇䇋ҎϢ CA ⱘֵӏ݇㋏ˈֱ䆕⬇䇋䆕к ᯊֵᙃӴ䕧ⱘᅝܼᗻˈ೼⬇䇋᭄ᄫ䆕кࠡˈᅶ᠋ッ䅵ㅫᴎ㽕ϟ䕑ᑊᅝ㺙 CA ⱘḍ䆕кDŽ 2˅฿Ѹ䆕к⬇䇋㸼DŽϡ䳔䑿ӑ偠䆕ⱘ⬇䇋㸼ৃ೼㒓฿ݭৢᦤѸDŽ䳔㽕ϾҎ៪ऩԡ䑿ӑ偠䆕ⱘˈ ϟ䕑⬇䇋㸼ˈ฿ݭৢ䖲ৠ䑿ӑ䆕ᯢᴤ᭭ϔ䍋䗕䖒 CADŽ 3˅CA 䖯㸠䑿ӑᅵḌDŽ 4˅ϟ䕑៪乚প䆕кDŽ ᱂䗮䆕кˈৃҹ⫼䑿ӑᅵḌ䗮䖛ৢᕫࠄⱘᑣ߫ো੠ᆚⷕˈҢ㔥Ϟϟ䕑䆕к˗Փ⫼⡍⅞ҟ䋼˄བ UⲬǃIC व˅ᄬټⱘ䆕кˈ䳔㽕ࠄ CA 乚পDŽ 5.2.5 ᝣ᝽˗ॷ 䅸䆕Ёᖗ˄Certificate AuthorityˈCA˅԰Ў⬉ᄤଚࡵⱘ⼲㒣Ёᵶᰃֱ䆕㔥Ϟ⬉ᄤѸᯧᅝܼⱘϔ Ͼϡৃ㔎ᇥ੠᮴⊩᳓ҷⱘᴎᵘˈ೼⬉ᄤѸᯧЁᡓᢙ㔥Ϟ䅸䆕᳡ࡵǃㅒথ᭄ᄫ䆕кǃ⹂䅸⫼᠋䑿ӑㄝ Ꮉ԰ˈᰃ݋᳝ᴗ࿕ᗻ੠݀ℷᗻⱘ㄀ϝᮍ᳡ࡵᴎᵘˈᰃᅲ⦄㔥ϞѸᯧ੠㔥ϞᬃҬⱘᅝֱܼ䱰DŽ 1ĕఊᄃᄯ໯ԅؠ઱ 䅸䆕Ёᖗᰃ乕থ᭄ᄫ䆕кⱘ㄀ϝᮍᴗ࿕ᴎᵘˈ೼⬉ᄤଚࡵѸᯧ䖛⿟Ёˈଚᆊǃᅶ᠋ǃ䫊㸠ⱘ 䑿ӑ䛑㽕⬅䅸䆕Ёᖗ䅸䆕DŽ ᭄ᄫ䆕кⱘ⬇䇋㗙೼⫳៤㞾Ꮕⱘᆚⷕᆚ䩹ৢˈৃҹᡞ݀䩹੠䑿ӑֵᙃ䗕ࠄ䅸䆕Ёᖗ䅸䆕DŽ䅸 䆕䗮䖛ৢˈ䅸䆕ЁᖗᇚㅒḌ䖛ⱘ䅸䆕ᬒࠄ䅸䆕᭄᥂ᑧЁˈկ݊ҪҎᶹ䆶੠ϟ䕑ˈѸᯧঠᮍ䛑㛑೼䅸 䆕Ёᖗপᕫᇍᮍⱘ䅸䆕ˈ䆕ᯢ݀䩹੠䑿ӑⱘⳌ݇ᗻDŽ䅸䆕Ёᖗ䰸њㅒথ䅸䆕П໪ˈ䖬㽕䋳䋷㓈ᡸ䅸 䆕ⱘᅝܼᗻϢᅠᭈᗻˈϛϔѸᯧ䖛⿟থ⫳㑴㒋ˈ䅸䆕Ёᖗᑨᣝ✻Ҫ੠ᅶ᠋П䯈ⱘण䆂ˈ䋳䋷В䆕ⱘ 䋷ӏˈᇚঠᮍⱘ⊼ݠֵᙃ੠䅸䆕䗕Ѹৌ⊩ᴎᵘ㺕އDŽ 2ĕఊᄃᄯ໯ԅᅖྑٟટ 䅸䆕ЁᖗⱘЏ㽕ࡳ㛑ᰃফ⧚᭄ᄫ䆕кⱘ⬇䇋ǃㅒথঞᇍ᭄ᄫ䆕кⱘㅵ⧚DŽ䅸䆕Ёᖗ䗮䖛䖤⫼ ᇍ⿄੠䴲ᇍ⿄᭄ᄫࡴᆚᡔᴃᓎゟ䍋ϔ༫Ϲᆚⱘ䑿ӑ䅸䆕㋏㒳ˈৃҹֱ䆕ֵᙃ䰸њথ䗕ᮍ੠᥹ᬊᮍ໪ ϡ㹿݊ҪҎしপˈֵᙃ೼Ӵ䕧䖛⿟Ёϡ㹿ㆵᬍˈথ䗕ᮍ㛑໳䗮䖛᭄ᄫ䆕к⹂䅸᥹ᬊᮍⱘ䑿ӑˈথ䗕 ᮍᇍѢ㞾Ꮕথ䗕ⱘֵᙃϡ㛑ᢉ䌪DŽ䅸䆕ЁᖗЏ㽕᳝ҹϟ 5 ⾡෎ᴀࡳ㛑DŽ ˄1˅䆕кḌথ 䅸䆕Ёᖗ᥹ᬊǃ偠䆕⫼᠋˄ࣙᣀϟ㑻䅸䆕Ёᖗ੠᳔㒜⫼᠋˅ⱘ᭄ᄫ䆕кⱘ⬇䇋ˈḌᅲ⬇䇋Ҏ ⱘ৘乍䌘᭭ᰃ৺ⳳᅲˈḍ᥂Ḍᅲᚙމއᅮᰃ৺乕থ᭄ᄫ䆕кDŽབᵰ䅸䆕Ёᖗ᥹ফ䆹᭄ᄫ䆕кⱘ⬇䇋ˈ

(13)

ᇚ䖯ϔℹ⹂ᅮ㒭⫼᠋乕থԩ⾡㉏ൟⱘ䆕кDŽᮄ䆕к⫼䅸䆕Ёᖗⱘ⾕䩹᭄ᄫㅒৡҹৢˈথ䗕ࠄⳂᔩ᳡ ࡵ఼կ⫼᠋ϟ䕑੠ᶹ䆶DŽЎњֱ䆕ֵᙃⱘޚ⹂ᗻ੠ᅠᭈᗻˈথ㒭⫼᠋ⱘ᠔ֵ᳝ᙃ䛑㽕Փ⫼䅸䆕Ёᖗ ⱘ᭄ᄫㅒৡDŽ ˄2˅䆕к᳈ᮄ 䅸䆕Ёᖗᅮᳳ᳈ᮄ᠔᳝⫼᠋ⱘ䆕к៪ḍ᥂⫼᠋ⱘ䇋∖᳈ᮄ⫼᠋ⱘ䆕кˈֱ䆕䅸䆕Ёᖗֱ⬭᳔ ᮄǃ᳔᳝ᬜⱘ䆕кֵᙃDŽ ˄3˅䆕кᶹ䆶 䆕кᶹ䆶ߚЎϸ㉏˖ϔ㉏ᰃ䆕к⬇䇋ⱘᶹ䆶ˈ䅸䆕Ёᖗḍ᥂⫼᠋ⱘᶹ䆶䇋∖䖨ಲᔧࠡ⫼᠋䆕 к⬇䇋ⱘ໘⧚䖛⿟˗঺ϔ㉏ᰃ⫼᠋䆕кⱘᶹ䆶ˈ䖭㉏ᶹ䆶⬅Ⳃᔩ᳡ࡵ఼ᅠ៤ˈⳂᔩ᳡ࡵ఼ḍ᥂⫼᠋ ⱘ䇋∖䖨ಲ䗖ᔧⱘ䆕кֵᙃDŽ ˄4˅䆕к԰ᑳ ᳝ϸ⾡ᚙމ䳔㽕ᡞ䆕к԰ᑳDŽϔ⾡ᚙމᰃ⫼᠋ⱘ⾕䩹⊘ⓣˈ⫼᠋ᦤߎ䆕к԰ᑳDŽℸᯊ⫼᠋䳔 㽕৥䅸䆕Ёᖗᦤߎ䆕к԰ᑳ⬇䇋ˈ䅸䆕Ёᖗḍ᥂⫼᠋ⱘ⬇䇋⹂ᅮᰃ৺ᇚ䆹䆕к԰ᑳ˗঺ϔ⾡ᚙމᰃ 䆕кᏆ㒣䖛њ᳝ᬜᳳˈ䅸䆕Ёᖗ㞾ࡼᇚ䆹䆕к԰ᑳDŽ䅸䆕Ёᖗ䗮䖛㓈ᡸ䆕к԰ᑳ߫㸼ᅠ៤䆕к԰ᑳ ⱘࡳ㛑DŽ ˄5˅䆕кᔦḷ 䆕к݋᳝ϔᅮⱘ᳝ᬜᳳˈ䆕к䖛њ᳝ᬜᳳПৢ㞾ࡼ԰ᑳDŽԚᰃϡ㛑ᇚ԰ᑳⱘ䆕кㅔऩഄ϶ᓗˈ ಴Ў᳝ᯊᅶ᠋ৃ㛑䳔㽕偠䆕ҹࠡⱘᶤϾѸᯧ䖛⿟Ёѻ⫳ⱘ᭄ᄫㅒৡˈ䖭ᯊᅶ᠋ህ䳔㽕ᶹ䆶԰ᑳⱘ䆕 кDŽ಴ℸ䅸䆕Ёᖗᖙ乏݋໛ㅵ⧚԰ᑳ䆕к੠԰ᑳ⾕䩹ⱘࡳ㛑DŽ 3ĕఊᄃᄯ໯ԅ೮໸ིᄃࠒٲ ೼Ѹᯧঠᮍ䗮ֵᯊˈ䗮䖛䅸䆕Ёᖗㅒথⱘ᭄ᄫ䆕к䆕ᅲᇍᮍⱘ䑿ӑˈབᵰᇍㅒথ䆕кⱘ䅸䆕 Ёᖗⱘ䑿ӑ᳝ᗔ⭥ˈৃҹ৥ㅒথ䆹䆕кⱘ CA ᴎᵘ偠䆕䆹䅸䆕Ёᖗ䆕кⱘ䑿ӑ᳝ᬜᗻˈ䖭ḋ䗤㑻䅸 䆕ˈϔⳈࠄ݀䅸ⱘᴗ࿕䅸䆕Ёᖗˈᔶ៤ϔ⾡ᷥൟ偠䆕㒧ᵘˈ᳔ᴗ࿕ⱘ䅸䆕Ёᖗ⿄Ўḍ CADŽ՟བˈ ᶤଚᆊⱘ䆕кᰃ⬅␪࣫ⳕ⬉ᄤଚࡵ䅸䆕Ёᖗ˄HBECA˅ㅒথⱘˈ㗠 HBECA ⱘ䆕кজᰃ⬅Ё೑फ ᮍ⬉ᄤଚࡵЁᖗ˄Southern Electronic Business Center Class CA˅ㅒথⱘˈㄝㄝDŽ

4ĕఊᄃᄯ໯ಾಆךఊᄃԅݯٲ ೼⬉ᄤѸᯧЁЎњֱ䆕Ѹᯧⱘᅝܼᗻǃ݀ℷᗻˈ䑿ӑ䅸䆕ⱘᎹ԰ᰃ⬅㄀ϝᮍᴎᵘᅠ៤ⱘˈ䅸 䆕Ёᖗህᰃ䖭ḋⱘ᳡ࡵᴎᵘDŽ䅸䆕Ёᖗ䗮䖛ᇍ⬉ᄤଚࡵ৘খϢᮍথᬒᑊㅵ⧚᭄ᄫ䆕кˈ⹂䅸৘ᮍⱘ 䑿ӑˈ䗮䖛݊⊼ݠᴎᵘḌᅲ䆕к⬇䇋㗙ⱘ䑿ӑDŽ 5ĕఊᄃᄯ໯ಾճ٤ၢࠩ໻٤ᄃԅݯٲ ѸᯧЁⱘ৘⾡䆕к໻䚼ߚᰃ䴲ᇍ⿄ᆚ䩹ԧࠊⱘϔ⾡ᆚ䩹ㅵ⧚ၦҟˈ՟བˈ᭄ᄫᯊ䯈᠇᳡ࡵ੠ ᭄ᄫ䆕кˈ䛑ᰃᴗ࿕ᗻⱘ⬉ᄤ᭛ḷˈᰃ㔥㒰⦃๗ⱘ䑿ӑ䆕ˈ⫼Ѣ䆕ᯢᶤϔЏԧ˄བҎǃ᳡ࡵ఼ㄝ˅ ⱘ䑿ӑঞ݊݀䩹ⱘড়⊩ᗻDŽ೼Փ⫼݀䩹ԧࠊⱘ㔥㒰⦃๗Ёˈᖙ乏৥݀䩹ⱘ⫼᠋䆕ᯢ݀䩹ⱘⳳᅲড়⊩ ᗻDŽ಴ℸˈ೼݀䩹ԧࠊ⦃๗Ёˈᖙ乏᳝ϔϾৃֵⱘᴎᵘᇍᶤϾЏԧⱘ݀䩹䖯㸠݀䆕ˈ䆕ᯢЏԧⱘ䑿 ӑঞ݊݀䩹ⱘऍ䜡݇㋏ˈ䅸䆕Ёᖗℷᰃ䖭⾡ᴎᵘDŽ 6ĕڳઝෳఊᄃᄯ໯߅ࠚ া᳝ᓎゟϔϾᅝܼǃ催ᬜⱘ CA ԧ㋏ˈᠡ㛑ֱ䆕㔥ϞѸᯧⱘ乎߽䖯㸠ˈՓ⬉ᄤଚࡵعᒋ᳝ᑣഄ থሩDŽ៥೑Ꮖ㒣ᓎゟњϔѯ໻ൟⱘ䅸䆕ЁᖗˈབЁ೑䞥㵡䅸䆕ЁᖗǃϞ⍋Ꮦ⬉ᄤଚࡵ䆕кㅵ⧚Ёᖗ ㄝDŽ䆌໮ⳕᏖгᓎゟњᴀഄⱘ⬉ᄤଚࡵ䅸䆕Ёᖗˈབ⍋फǃ␪࣫ǃ䞡ᑚঞ⊇फㄝDŽᅗӀᇚᇍ៥೑ⱘ 䅸䆕ԧ㋏ⱘᓎ䆒䍋ࠄᎼ໻ⱘ᥼ࡼ԰⫼DŽ

(14)

˄1˅೑ݙᐌ㾕ⱘ CA Ёᖗ ೑ݙᐌ㾕ⱘ䅸䆕ЁᖗབϟDŽ 1˅Ё೑䞥㵡䅸䆕Ёᖗ˄www.cfca.com.cn˅ˈᬃᣕ㔥Ϟ䫊㸠ǃ㔥Ϟ䆕ࠌѸᯧǃ㔥Ϟ䌁⠽ҹঞᅝ ܼ⬉ᄤ᭛ӊӴ䗦ㄝᑨ⫼DŽ 2˅Ё೑⬉ᄤ䚂ᬓᅝܼ䆕кㅵ⧚Ёᖗ˄www.chinapost.com.cn˅ˈথᬒᑊㅵ⧚খϢ㔥ϞѸᯧ৘ᮍ ᠔䳔ⱘᅝ᭄ܼᄫ䆕кDŽ 3˅Ё೑᭄ᄫ䅸䆕㔥˄www.ca365.com˅ˈЎѸᯧঠᮍᦤկ᭄ᄫ䅸䆕ǃ᭄ᄫㅒৡǃCA 䅸䆕ǃCA 䆕кǃ᭄ᄫ䆕кㄝ᳡ࡵDŽ 4˅࣫Ҁ᭄ᄫ䆕к䅸䆕Ёᖗ˄www.bjca.org.cn˅ˈЎ㔥Ϟ⬉ᄤᬓࡵ੠⬉ᄤଚࡵ⌏ࡼᦤկ᭄ᄫ䆕к ᳡ࡵDŽ 5˅Ϟ⍋ CA 䅸䆕Ёᖗ˄www.sheca.com˅ˈᰃথᬒ᭄ᄫ䆕кⱘᴎᵘˈֱ䆕⬉ᄤଚࡵ੠㔥ϞѸᯧ ⱘᅝܼDŽ 6˅໽⋹ CA 䅸䆕Ёᖗ˄www.tj-ca.net˅ˈᦤկ㔥Ϟ䑿ӑ䅸䆕ǃ᭄ᄫㅒৡǃ⬉ᄤ݀䆕ǃᅝܼ⬉ᄤ 䚂ӊㄝ᳡ࡵDŽ 7˅ᑓϰⳕ⬉ᄤଚࡵ䅸䆕Ёᖗ˄www.cnca.net˅ˈᦤկ⬉ᄤଚࡵ䅸䆕ǃᅝܼѻક੠㾷އᮍḜˈࠊ ԰ǃ乕থǃㅵ⧚᭄ᄫ䆕кDŽ 8˅␪࣫ⳕ⬉ᄤଚࡵ䅸䆕Ёᖗ˄www.hbca.org.cn˅ˈᦤկ⬉ᄤଚࡵᅝܼ䅸䆕DŽ 9˅⍋फⳕ⬉ᄤଚࡵ䅸䆕Ёᖗ˄www.hndca.com/CA/˅ˈ⬉ᄤଚࡵ᭄ᄫ䆕кࠊ԰ǃ乕থ੠ㅵ⧚DŽ ˄2˅೑໪ᐌ㾕ⱘ CA Ёᖗ

೼ Internet Ϟᦤկ䅸䆕᳡ࡵⱘˈᐌ㾕ⱘ೑໪ CA ᳝˖VeriSignǃCertisign Certificadora Digital Ltdǃ GTE CyberTrustǃThawte ㄝDŽ

5.3 ႃߕ׸Ҭᄊ߷Лөᝬ

䗮䖛⬉ᄤᬃҬᅝܼഄᅠ៤⬉ᄤѸᯧ䖛⿟ˈᰃҎӀ೼䗝ᢽ㔥ϞѸᯧᯊˈ佪ܜ㽕㗗㰥ࠄⱘ䯂乬DŽ 㱑✊⬉ᄤᬃҬⱘᅝܼ䯂乬䖬≵᳝ϔϾ݀䅸ǃ៤❳ⱘ㾷އᮍ⊩ˈԚᰃҎӀ䖬ᰃϡᮁഄ䗮䖛৘⾡䗨ᕘ䖯 㸠໻䞣ⱘ᥶㋶ˈᅝܼ༫᥹ሖण䆂੠ᅝܼ⬉ᄤѸᯧण䆂ህᰃ䖭⾡᥶㋶ⱘ䞡㽕㒧ᵰˈᏆ㒣ᑓ⊯ഄᑨ⫼Ѣ ೑䰙ǃ೑ݙⱘ⬉ᄤᬃҬ䖛⿟ЁDŽ 5.3.1 ߷Лݓଌࡏөᝬ

ᅝܼ༫᥹ሖण䆂˄Secure Sockets LayerˈSSL˅᳔߱ᰃ⬅ Netscape Communication ݀ৌ䆒䅵ᓔ থⱘˈЏ㽕⫼Ѣᦤ催ᑨ⫼㋏㒳䯈ⱘ᭄᥂ⱘᅝܼᗻDŽ 1ĕ̝௦ඊࠄЊ໘࿐ඔ٢ԅ׻๠ ᅝܼ༫᥹ሖण䆂Џ㽕ᦤկҹϟϝᮍ䴶ⱘ᳡ࡵDŽ 1˅䅸䆕⫼᠋੠᳡ࡵ఼DŽ⫼᠋੠᳡ࡵ఼䛑᳝৘㞾ⱘ䆚߿োˈ䖭ѯ䆚߿ো⬅݀䩹䖯㸠㓪োˈЎњ 偠䆕⫼᠋ᰃ৺ড়⊩ˈᅝܼ༫᥹ሖण䆂㽕∖೼ᦵ᠟Ѹᤶ᭄᥂ᯊ䖯㸠᭄ᄫ䅸䆕ˈҹℸ⹂ֱ⫼᠋ⱘড়⊩ᗻˈ Փֵᙃ㛑໳থ䗕ࠄℷ⹂ⱘᅶ᠋ᴎ੠᳡ࡵ఼ϞDŽ 2˅ࡴᆚ੠䱤㮣Ӵ䕧ⱘ᭄᥂DŽᅝܼ༫᥹ሖण䆂䞛⫼ⱘࡴᆚᡔᴃ᮶᳝ᇍ⿄ᆚ䩹ࡴᆚˈг᳝䴲ᇍ⿄ ᆚ䩹ࡴᆚDŽ݋ԧ㽕ⳟᅶ᠋ᴎϢ᳡ࡵ఼䖯㸠᭄᥂ѸᤶПࠡˈѸᤶ߱ྟᦵ᠟ֵᙃЁࣙ৿ⱘᰃા⾡DŽ 3˅㓈ᡸ᭄᥂ⱘᅠᭈᗻDŽᅝܼ༫᥹ሖण䆂䞛⫼ Hash ߑ᭄੠ᴎᆚ݅ѿⱘᮍ⊩ᦤկ᭄᥂ᅠᭈᗻ᳡

(15)

ࡵˈᓎゟᅶ᠋ᴎϢ᳡ࡵ఼П䯈ⱘᅝܼ䗮䘧ˈ⹂᭄ֱ᥂೼Ӵ䕧䖛⿟Ёϡ㹿ㆵᬍDŽ 2ĕ̝௦ඊࠄЊ໘࿐ԅၮ໻Ϥᅇ ᅝܼ༫᥹ሖण䆂䖤㸠ⱘЏ㽕ℹ偸᳝˖ķ᥹䗮DŽᅶ᠋䗮䖛㔥㒰৥᳡ࡵଚ䖲᥹ˈ᳡ࡵଚಲᑨDŽĸ ᆚⷕѸᤶDŽᅶ᠋Ϣ᳡ࡵଚП䯈Ѹᤶঠᮍ䅸ৃⱘᆚⷕˈϔ㠀䗝⫼ RSA ᆚⷕㅫ⊩DŽĹӮ䆱ᆚⷕDŽᅶ᠋ Ϣ᳡ࡵଚП䯈ѻ⫳ᕐℸѸ䇜ⱘӮ䆱ᆚⷕDŽĺ偠䆕DŽẔ偠᳡ࡵଚপᕫⱘᆚⷕDŽĻᅶ᠋䅸䆕DŽ偠䆕ᅶ᠋ ⱘৃֵᑺDŽļ㒧ᴳDŽᅶ᠋Ϣ᳡ࡵଚП䯈ⳌѦѸᤶֵᙃ㒧ᴳDŽ ᅝܼ༫᥹ሖण䆂ᰃ᳔ᮽᑨ⫼Ѣ⬉ᄤଚࡵⱘ㔥㒰ᅝܼण䆂ˈ䖤㸠ⱘ෎ᴀ⡍⚍ᰃଚᆊᇍᅶ᠋ֵᙃ ֱᆚⱘᡓ䇎DŽଚᆊ䅸䆕ᅶ᠋ᰃᖙ㽕ⱘˈԚᭈϾ䖛⿟Ё㔎ᇥњᅶ᠋ᇍଚᆊⱘ䅸䆕DŽ೼⬉ᄤଚࡵⱘᓔྟ 䰊↉ˈখϢ⬉ᄤଚࡵⱘ݀ৌ䛑ᰃϔѯ໻݀ৌˈֵ䁝ᑺ䕗催ˈ䖭Ͼ䯂乬≵᳝ᓩ䍋ҎӀ䎇໳ⱘ䞡㾚DŽ䱣 ⴔখϢ⬉ᄤଚࡵⱘॖଚ䖙䗳๲ࡴˈᇍॖଚⱘ䅸䆕䯂乬䍞ᴹ䍞さߎˈᅝܼ༫᥹ሖण䆂ⱘ㔎⚍ᅠܼᲈ䴆 ߎᴹˈ᠔ҹⳂࠡᅝܼ༫᥹ሖण䆂ℷ೼䗤⏤ഄ㹿ᅝܼ⬉ᄤѸᯧण䆂˄SET ण䆂˅পҷDŽ 5.3.2 ߷Лႃߕ̔௜өᝬ ೼ Internet Ϟᓔሩ⬉ᄤଚࡵˈ݇䬂ᰃབԩֱ䆕фपঠᮍӴ䕧᭄᥂ⱘᅝܼDŽЎњܟ᳡ᅝܼ༫᥹ሖ ण䆂ⱘ㔎⚍ˈϸ໻ֵ⫼व㒘㒛 Visa ੠ Master Cardˈ㘨ড়ᓔথњᅝܼ⬉ᄤѸᯧण䆂˄Secure Electronic TransactionsˈSET˅DŽSET ᰃϔϾЎ೼ Internet Ϟ䖯㸠೼㒓Ѹᯧ㗠䆒ゟⱘǃᓔᬒⱘǃҹ⬉ᄤ䋻ᏕЎ෎ ⸔ⱘ⬉ᄤҬℒ㋏㒳㾘㣗DŽᅝܼ⬉ᄤѸᯧण䆂೼ֱ⬭ᇍᅶ᠋ֵ⫼व䅸䆕ⱘࠡᦤϟˈজ๲ࡴњᇍଚᆊ䑿 ӑⱘ䅸䆕ˈ䖭ᇍ䳔㽕ᬃҬ䋻ᏕⱘѸᯧᰃ㟇݇䞡㽕ⱘDŽ⬅Ѣ䆒䅵ড়⧚ˈᅝܼ⬉ᄤѸᯧण䆂ᕫࠄњ IBMǃ HPǃMicrosoftǃNetscapeǃGTE ㄝ໻݀ৌⱘᬃᣕˈᑊᏆ㒣㦋ᕫњ IETF ᷛޚⱘ䅸ৃDŽ ᅝܼ⬉ᄤѸᯧण䆂ᰃϔ⾡ҹֵ⫼वЎ෎⸔ⱘǃ೼ Internet ϞѸᯧⱘҬℒण䆂ˈᰃᥜᴗϮࡵֵᙃ Ӵ䕧ⱘᅝܼᷛޚˈ䞛⫼ RSA ᆚⷕㅫ⊩ˈ߽⫼݀䩹ԧ㋏ᇍ䗮ֵঠᮍ䖯㸠䅸䆕ˈ⫼ DES ㄝᷛޚࡴᆚㅫ ⊩ᇍֵᙃࡴᆚӴ䕧ˈ⫼ Hash ㅫ⊩䡈߿Ӵ䕧ⱘֵᙃ᳝᮴ㆵᬍDŽ 1ĕ̝௦Ԩᆐ߬྾໘࿐ၮ໻ԅંγ ᅝܼ⬉ᄤѸᯧण䆂㽕䖒ࠄⱘⳂᷛЏ㽕᳝ҹϟ 5 ϾDŽ 1˅ֱ䆕೼ Internet ϞӴ䕧ֵᙃⱘᅝܼᗻˈ䰆ℶֵᙃ㹿咥ᅶ៪ݙ䚼ҎਬしপDŽ 2˅ֱ䆕⬉ᄤଚࡵখϢ㗙ⱘֵᙃⳌѦ䱨⾏DŽ↣Ͼᅶ᠋ⱘֵᙃ೼ࡴᆚᠧࣙৢˈ䗮䖛ଚᆊӴ䕧ࠄ䫊 㸠ˈଚᆊϡ㛑Ⳉ᥹ⳟࠄᅶ᠋ⱘ䋺᠋੠ᆚⷕDŽ 3˅㾷އ໮ᮍ䅸䆕ⱘ䯂乬ˈϡҙ㽕ᇍ⍜䌍㗙ⱘֵ⫼व䅸䆕ˈ䖬㽕ᇍ೼㒓ଚᑫⱘֵ䁝ᑺ䅸䆕ˈৠ ᯊ䖬᳝⍜䌍㗙ǃ೼㒓ଚᑫϢ䫊㸠П䯈ⱘ䅸䆕DŽ 4˅ֱ䆕㔥ϞѸᯧⱘᅲᯊᗻˈՓ᠔᳝ⱘᬃҬ䖛⿟䛑ᰃ೼㒓ⱘDŽ 5˅ᬜӓ EDI 䌌ᯧᔶᓣˈ㾘㣗ण䆂੠ֵᙃḐᓣˈ֗Փϡৠॖᆊᓔথⱘ䕃ӊ݋᳝ݐᆍᗻ੠Ѧ᪡԰ ࡳ㛑ˈᑊϨৃҹ䖤㸠೼ϡৠⱘ⹀ӊ੠᪡԰㋏㒳ᑇৄϞDŽ 2ĕ̝௦Ԩᆐ߬྾໘࿐౿ރԅճເ ᅝܼ⬉ᄤѸᯧण䆂Џ㽕⍝ঞⱘᇍ䈵བϟDŽ 1˅⍜䌍㗙DŽࣙᣀϾҎ⍜䌍㗙੠ಶԧ⍜䌍㗙ˈᣝ✻೼㒓ଚᑫⱘ㽕∖฿ݭ䅶䋻ऩˈ䗮䖛䫊㸠থ㸠 ⱘֵ⫼व䖯㸠Ҭ䌍DŽ 2˅೼㒓ଚᑫDŽᦤկଚક៪᳡ࡵˈ݋໛Ⳍᑨ⬉ᄤ䋻ᏕՓ⫼ⱘᴵӊDŽ 3˅ᬊऩ䫊㸠DŽ䗮䖛ᬃҬ㔥݇໘⧚⍜䌍㗙੠೼㒓ଚᑫП䯈ⱘѸᯧҬℒ䖛⿟DŽ 4˅⬉ᄤ䋻Ꮥথ㸠݀ৌˈҹঞݐ᳝⬉ᄤ䋻Ꮥথ㸠ࡳ㛑ⱘ䫊㸠DŽ䋳䋷໘⧚⬉ᄤ䋻ᏕⱘᅵḌ੠ᬃҬ Ꮉ԰DŽ

(16)

5˅䅸䆕Ёᖗ˄CA˅DŽ䋳䋷⹂䅸Ѹᯧঠᮍⱘ䑿ӑˈᇍॖଚⱘֵ䁝ᑺ੠⍜䌍㗙ⱘᬃҬ᠟↉੠ᬃҬ 㛑࡯䖯㸠䅸䆕DŽ 3ĕ̝௦Ԩᆐ߬྾໘࿐౿ރԅֳถ ᅝܼ⬉ᄤѸᯧण䆂⍝ঞⱘᡔᴃ㣗ೈ᳝˖ķࡴᆚㅫ⊩ⱘᑨ⫼˄བ RSA ੠ DES˅˗ĸ䆕кֵᙃ੠ ᇍ䈵Ḑᓣ˗ĹѸᯧֵᙃ੠ᇍ䈵Ḑᓣ˗ĺ䅸ৃֵᙃ੠ᇍ䈵Ḑᓣ˗Ļߦ䋺ֵᙃ੠ᇍ䈵Ḑᓣ˗ļᇍ䆱ᅲԧ П䯈⍜ᙃⱘӴ䕧ण䆂DŽ 4ĕ̝௦Ԩᆐ߬྾໘࿐ԅ߬྾ঠё ḍ᥂ᅝܼ⬉ᄤѸᯧण䆂ⱘᎹ԰ॳ⧚ˈᅝܼ⬉ᄤѸᯧⱘ⌕⿟Џ㽕᳝ҹϟ 7 ℹDŽ 1˅⍜䌍㗙߽⫼㞾Ꮕⱘ PC 䗮䖛 Internet 䗝ᅮ᠔㽕䌁фⱘ⠽કˈ೼䅵ㅫᴎϞ䕧ܹ䅶䋻ऩDŽ䅶䋻ऩ ݙᆍЏ㽕ࣙᣀ˖㔥ᑫৡ⿄ǃ䌁ф⠽કৡ⿄ঞ᭄䞣ǃѸ䋻ᯊ䯈ঞഄ⚍ㄝֵᙃDŽ 2˅䗮䖛⬉ᄤଚࡵ᳡ࡵ఼Ϣ᳝݇೼㒓ଚᑫ㘨㋏ˈ೼㒓ଚᑫ԰ߎᑨㄨˈਞ䆝⍜䌍㗙᠔฿ݭⱘ䅶䋻 ऩⱘ䋻⠽ऩӋǃᑨҬ䋻ℒǃѸ䋻ᮍᓣㄝֵᙃᰃ৺ޚ⹂ˈᰃ৺᳝ব࣪DŽ 3˅⍜䌍㗙䗝ᢽҬℒᮍᓣˈ⹂䅸䅶ऩˈㅒথҬℒᣛҸˈℸᯊᅝܼ⬉ᄤѸᯧण䆂ҟܹDŽ 4˅೼ᅝܼ⬉ᄤѸᯧण䆂Ёˈ⍜䌍㗙ᖙ乏ᇍ䅶ऩ੠ҬℒᣛҸ䖯㸠᭄ᄫㅒৡˈՓ⫼ঠ䞡ㅒৡᡔᴃˈ ֱ䆕ଚᆊⳟϡࠄ⍜䌍㗙ⱘ䋺োㄝֵᙃDŽ 5˅೼㒓ଚᑫ᥹ᬊ䅶ऩৢˈ৥⍜䌍㗙᠔೼䫊㸠䇋∖ᬃҬ䅸ৃDŽֵᙃ䗮䖛ᬃҬ㔥݇ࠄᬊऩ䫊㸠ˈ ݡࠄ⬉ᄤ䋻Ꮥথ㸠݀ৌ⹂䅸ˈᡍޚѸᯧৢˈ䖨ಲ⹂䅸ֵᙃ㒭೼㒓ଚᑫDŽ 6˅೼㒓ଚᑫথ䗕䅶ऩ⹂䅸ֵᙃ㒭⍜䌍㗙ˈ⍜䌍㗙ⱘ㒜ッ䕃ӊৃҹ䆄ᔩѸᯧ᮹ᖫˈҹ໛ᇚᴹᶹ䆶DŽ 7˅೼㒓ଚᑫথ䗕䋻⠽៪ᦤկ᳡ࡵˈ䗮ⶹᬊऩ䫊㸠ᇚ䋻ℒҢ⍜䌍㗙ⱘ䋺ো䕀ࠄଚᑫⱘ䋺োˈ៪ 䇋∖থव䫊㸠䖯㸠ᬃҬDŽ Ң㄀ 3˅ℹᓔྟᅝܼ⬉ᄤѸᯧण䆂䍋԰⫼ˈϔⳈࠄ㄀ 7˅ℹDŽ೼໘⧚䖛⿟Ёˈ᳝݇䗮ֵण䆂ǃ 䇋∖ֵᙃⱘḐᓣǃ᭄᥂㉏ൟⱘᅮНㄝˈᅝܼ⬉ᄤѸᯧण䆂䛑᳝ᯢ⹂ⱘ㾘ᅮDŽ೼㒓᪡԰ⱘ↣ϔℹˈ⍜ 䌍㗙ǃ㔥ᑫǃᬃҬ㔥݇ㄝ䛑㽕䗮䖛 CA 䖯㸠䗮ֵЏԧ䑿ӑⱘ偠䆕ˈ⹂ֱ䗮ֵⱘᇍᮍϡᰃݦৡ乊᳓DŽ гৃҹㅔऩഄ䅸Ўˈᅝܼ⬉ᄤѸᯧण䆂㾘ᅮܙߚথ᣹њ䅸䆕Ёᖗⱘ԰⫼ˈ⹂ֱ೼ᓔᬒⱘ㔥㒰ϞখϢ ⬉ᄤଚࡵ৘ᮍᦤկֵᙃⱘⳳᅲᗻ੠ֱᆚᗻDŽ 5ĕ̝௦Ԩᆐ߬྾໘࿐ԅ௬ສ ᅝܼ⬉ᄤѸᯧण䆂гϡᰃᅠ㕢᮴㔎ⱘˈ䖬ᄬ೼ҹϟ䯂乬੠㔎䱋DŽ 1˅ण䆂≵᳝䇈ᯢᬊऩ䫊㸠㒭೼㒓ଚᑫҬℒࠡˈᰃ৺ᖙ乏ᬊࠄ⍜䌍㗙ⱘ䋻⠽᥹ফ䆕кˈ৺߭ⱘ 䆱ˈ೼㒓ଚᑫᦤկⱘ䋻⠽ϡヺড়䋼䞣ᷛޚˈ⍜䌍㗙ᦤߎ⭥Н៪㽕∖䗔䋻ˈᕜ䲒ᯢ⹂䋷ӏ⬅䇕ᴹᡓᢙDŽ 2˅ण䆂≵᳝ᢙֱĀ䴲ᢦ㒱㸠Ўāˈ䖭ᛣੇⴔ೼㒓ଚᑫ᮴⊩䆕ᯢ䅶ऩᰃϡᰃ⬅ㅒ㕆䆕кⱘ⍜䌍 㗙থߎⱘDŽ 3˅ᅝܼ⬉ᄤѸᯧण䆂ᡔᴃ㾘㣗≵᳝ᦤঞ೼џࡵ໘⧚ᅠ៤ৢˈབԩᅝܼഄֱᄬ៪䫔↕ℸ㉏䆕᥂ˈ ᰃ৺ᑨᔧᇚ᭄᥂ֱᄬ೼⍜䌍㗙ǃ೼㒓ଚᑫ៪ᬊऩ䫊㸠ⱘ䅵ㅫᴎ䞠DŽ䖭⾡ⓣ⋲ৃ㛑Փ䖭ѯ᭄᥂೼ҹৢ Ӯফࠄ┰೼ⱘᬏߏDŽ 4˅ᅝܼ⬉ᄤѸᯧण䆂໻䚼ߚⱘ᪡԰ձ䌪 CA 䅸䆕Ёᖗⱘ䅸䆕ˈԚᰃᅝܼ⬉ᄤѸᯧण䆂জ᮴⊩ ⹂䅸䅸䆕Ёᖗᰃ৺㹿ᬏߏǃ㹿؛ݦˈг᮴⊩⹂䅸䅸䆕Ёᖗⱘᆚ䩹ᰃ৺Ꮖ㒣⊘ⓣ៪㹿ׂᬍDŽ ᘏПˈᅝܼ⬉ᄤѸᯧण䆂ᦤկњ㔥ϞѸᯧⱘᅝֱܼ䱰ԧ㋏ˈԚᰃ೼ᅲ䰙Ѹᯧ⌏ࡼЁҡৃ㛑ߎ ⦄৘⾡䴲⊩ⱘ։ᴗ㸠Ўˈ಴ℸˈϡᮁഄߚᵤৃ㛑ߎ⦄ⱘ䯂乬੠ⓣ⋲ˈᇍ݊䖯㸠ׂℷ੠ᬍ䖯ˈᰃ⬉ᄤ ଚࡵᅝܼ∌䖰ⷨおⱘ䇒乬DŽ

(17)

5.3.3 Х̵߷Лөᝬ 1ĕ̝௦бำ·Ҏ೛໘࿐ďS-HTTPĐ ᅝܼ䍙᭛ᴀӴ䕧ण䆂˄S-HTTP˅෎Ѣᦤկֱᆚǃ䅸䆕ǃᅠᭈᗻ੠ϡৃ৺䅸ㄝ᳡ࡵˈֱ䆕೼ WebϞⱘ᭛ᴀᅝܼDŽ ⬅Ѣ Internet ⱘᓔᬒᗻ䗴៤њ೼㔥㒰ЁӴ䕧ֵᙃⱘ݀ᓔᗻˈЎњֱ䆕ֵᙃ೼㔥㒰Ӵ䕧䖛⿟ⱘᅝ ܼˈ䳔㽕䖯㸠ֵᙃࡴᆚDŽS-HTTP ᅲ䰙ϞᰃՓ᳡ࡵ఼ᬃᣕ SSL ण䆂ˈᅶ᠋া᳝䗮䖛䅸䆕Ёᖗ˄CA˅ 䖯㸠䑿ӑ䅸䆕ৢˈᠡ㛑ⱏᔩ䆹㔥キˈᑊϨ೼㔥㒰ЁӴ䕧ⱘ᠔᭄᳝᥂䛑㽕䗮䖛䱣ᴎѻ⫳ⱘᆚ䩹ࡴᆚDŽ 2ĕ̝௦߬྾ޏ೬໘࿐ďSTTĐ Microsoft ݀ৌᦤߎˈSTT ᇚ䅸䆕੠㾷ᆚ೼⌣㾜఼Ёߚᓔˈৃҹᦤ催ᅝܼ᥻ࠊ㛑࡯DŽ঺໪ˈ䖬 ᳝೑䰙䗮⫼ⱘ⬉ᄤଚࡵᷛޚ UN/EDIFACTˈ೑䰙ଚӮࠊᅮⱘ UNCID ㄝᅝܼण䆂DŽ 5.3.4 Ύၹ SET өᝬᄊ᣿ሮ Փ⫼ SET ण䆂ⱘ䖛⿟ߚЎথ䗕ᮍ੠᥹ᬊᮍϸ⾡DŽ 1ĕ֟ഢֺರဈ SET ໘࿐ Փ⫼ SET ण䆂থ䗕ֵᙃᯊˈথ䗕ᮍᇍথ䗕ⱘᯢ᭛䖯㸠 Hash ߑ᭄ⱘ䖤ㅫˈѻ⫳᭄ᄫᨬ㽕ˈݡՓ ⫼㞾Ꮕⱘ⾕䩹ᇍ᭄ᄫᨬ㽕䖯㸠᭄ᄫㅒৡDŽ✊ৢᇚᯢ᭛ǃ᭄ᄫᨬ㽕ǃ᭄ᄫㅒৡҹঞথ䗕ᮍⱘ CA 䆕к ϔ䍋ˈ⫼থ䗕ᮍⱘᇍ⿄ᆚ䩹ࡴᆚˈᔶ៤ᆚ᭛DŽৠᯊ⫼᥹ᬊᮍⱘ݀䩹ᇍথ䗕ᮍⱘᇍ⿄ᆚ䩹ࡴᆚˈᔶ៤ ᭄ᄫֵᇕˈথ䗕ᮍᇚᆚ᭛ঞ᭄ᄫֵᇕϔ䍋থ䗕㒭᥹ᬊᮍDŽ 2ĕࠄೌֺರဈ SET ໘࿐ ᥹ᬊᮍᬊࠄֵᙃৢˈܜ⫼㞾Ꮕⱘ⾕䩹ᇍ᭄ᄫֵᇕ㾷ᆚˈᕫࠄᇍ⿄ᆚ䩹˄㾷ᆚ᭛ⱘᆚ䩹˅˗⫼䆹 ᆚ䩹ᇍᆚ᭛㾷ᆚৢˈᕫࠄᯢ᭛ǃ᭄ᄫㅒৡ੠থ䗕ᮍⱘ CA 䆕кDŽݡ⫼থ䗕ᮍⱘ݀ᓔᆚ䩹ᇍ᭄ᄫㅒৡ 㾷ᆚᕫࠄ᭄ᄫᨬ㽕DŽݡᇍᬊࠄⱘᯢ᭛⫼ Hash ߑ᭄䖯㸠䖤ㅫˈᕫࠄᮄⱘᨬ㽕ˈϢҢ᭄ᄫㅒৡᕫࠄⱘ ᨬ㽕䖯㸠↨䕗ˈབᵰϔ㟈ˈ䇈ᯢᯢ᭛᳾㹿ㆵᬍDŽ ೼೑ݙⱘ⬉ᄤଚජ៪㔥Ϟ䍙Ꮦ䖯㸠䌁⠽ˈ㽕∖⫼᠋Փ⫼ֵ⫼व៪⬉ᄤ䪅ࣙ䕃ӊˈ಴ℸˈϔѯ ଚϮ䫊㸠੠ଚᆊᏆ㒣Փ⫼њᬃᣕ SET ⱘ⬉ᄤᬃҬDŽ

5.4 ႃߕ׸Ҭ߷Лᝍхவವ

೼䖭䞠䯤䗄ⱘ⬉ᄤଚࡵᅝܼЏ㽕⍝ঞ˖⬉ᄤଚࡵ㋏㒳ⱘ᳡ࡵ఼ǃᅶ᠋ᴎ੠⬉ᄤ䗮ֵֵ䘧ㄝⱘ ᅝֱܼᡸDŽ 5.4.1 ႃߕ׸Ҭ఩Ҭ٨ᄊδઐ ᳡ࡵ఼ᰃ⬉ᄤଚࡵ㋏㒳ⱘḌᖗ䚼ӊПϔˈ⡍߿ᰃ⬉ᄤଚࡵ᭄᥂᳡ࡵ఼Ёֱᄬⴔ໻䞣ӕϮ㧹䫔 ᭄᥂੠ᅶ᠋ֵᙃDŽ᳡ࡵ఼ϔᮺߎ䯂乬ᇚᇐ㟈ᭈϾ⬉ᄤଚࡵ㋏㒳ⱘ⯿⮾ˈ᠔ҹֱ䆕⬉ᄤଚࡵ᳡ࡵ఼ⱘ ᅝܼᰃᭈϾ⬉ᄤଚࡵ㋏㒳ᅝܼⱘ෎ᴀ㽕∖DŽ 1ĕճԨᆐ౥๠׻๠୶ԅ̝௦ฏໝ ⬉ᄤଚࡵ᳡ࡵ఼ⱘЏ㽕ࡳ㛑ᰃ৥ϡৠᅶ᠋ᦤկϡৠⱘ᳡ࡵˈ䖭ѯ᳡ࡵЏ㽕Փ⫼䍙᭛ᴀӴ䕧ण 䆂䖯㸠DŽᇍ᳡ࡵ఼ᅝܼᵘ៤࿕㚕ⱘЏ㽕᳝˖WWW ᳡ࡵ⿟ᑣ˗ӏԩ᭄᳝᥂ⱘৢৄ⿟ᑣˈབ᭄᥂ᑧ ੠᭄᥂ᑧ᳡ࡵ఼˗᳡ࡵ఼ⱘ݀⫼㔥݇᥹ষ˄CGI˅⿟ᑣㄝDŽ

(18)

˄1˅WWW ᳡ࡵ⿟ᑣⱘᅝܼ࿕㚕 WWW᳡ࡵ⿟ᑣⱘᅝܼ࿕㚕Џ㽕ᴹ㞾ҹϟ޴Ͼᮍ䴶DŽ 1˅WWW ᳡ࡵ⿟ᑣⱘᅝܼⓣ⋲DŽWWW ᳡ࡵ⿟ᑣ䍞໡ᴖˈࣙ৿䫭䇃ҷⷕⱘὖ⥛䍞催ˈߎ⦄ᅝ ܼⓣ⋲ⱘὖ⥛г䍞催DŽ 2˅ᴗ䰤䆒㕂ᏺᴹⱘᅝܼ࿕㚕DŽ䆒㕂ᴗ䰤ᰃЎњᇍᬣᛳ᭄᥂ⱘֱᡸˈབᵰᴗ䰤䆒㕂ϡᔧড㗠Ӯ 䗖ᕫ݊ডDŽ໻໮᭄䅵ㅫᴎϞ䖤㸠ⱘ WWW ᳡ࡵ⿟ᑣৃ೼ϡৠᴗ䰤ϟ䖤㸠ˈWWW ᳡ࡵ⿟ᑣབᵰҹ 催ᴗ䰤⢊ᗕ䖤㸠ˈ咥ᅶ᳝ৃ㛑߽⫼ WWW ᳡ࡵ఼ⱘ催ᴗ䰤ᠻ㸠催ᴗ䰤ⱘᣛҸˈᵘ៤ᇍ᳡ࡵ఼ⱘᅝ ܼ࿕㚕DŽ 3˅Ⳃᔩᰒ⼎ᏺᴹⱘᅝܼ࿕㚕DŽབᵰ᳡ࡵ఼᠔᳝᭛ӊ།ⱘݙᆍ⌣㾜㗙䛑㛑ⳟࠄˈӮ⸈ണֱ݊ᆚ ᗻDŽ಴ℸˈWWW ᳡ࡵ⿟ᑣᑨ᳈ᬍⳂᔩᰒ⼎ⱘ咬䅸䆒㕂ˈ䰤ࠊ⫼᠋⌣㾜᭛ӊ།ⱘݙᆍDŽ 4˅ᇍ⫼᠋ৡ੠ষҸⱘᅝܼ࿕㚕DŽᶤѯ᳡ࡵ఼㽕∖⫼᠋೼䆓䯂ᅝܼऎඳЁ↣Ͼ义䴶ᯊ䛑㽕䕧ܹ ⫼᠋ৡ੠ষҸDŽᔧ⫼᠋䆓䯂ৠϔ WWW ᳡ࡵ఼Ϟফֱᡸඳݙ໮Ͼ义䴶ᯊˈ⫼᠋ৡ੠ষҸ᳝ৃ㛑⊘ ⓣDŽ಴Ў WWW ᮴⊩䆄ᖚ೼ϞϔџӊЁথ⫳䖛ҔМˈ䆄ᔩ⫼᠋ৡ੠ষҸ᳔ᮍ֓ⱘᮍᓣˈᰃᇚ⫼᠋ ⱘֱᆚֵᙃᄬ೼⫼᠋䅵ㅫᴎϞⱘ Cookies 䞠DŽᔧ᳡ࡵ఼䇋∖⫼᠋䅵ㅫᴎথߎ Cookies ֵᙃ䖯㸠⹂䅸 ᯊˈWWW ᳡ࡵ఼ϡ㛑ֱ䆕ᅝܼഄӴ䕧 Cookies 䞠ⱘֵᙃˈℸᯊ᳝ৃ㛑⊘ᆚֵᙃDŽ 5˅FTP ⿟ᑣᏺᴹⱘᅝܼ࿕㚕DŽFTP ⿟ᑣӮᇍ WWW ᳡ࡵ⿟ᑣᏺᴹᅝܼ࿕㚕DŽབᵰᇍ FTP ⫼ ᠋⌣㾜ⱘ᭛ӊ།ϡ䖯㸠ֱᡸˈ᳝ৃ㛑থ⫳᳾㒣ᥜᴗⱘֵᙃ⊘ⓣDŽ՟བˈᶤӕϮਬᎹ߽⫼ FTP ᅶ᠋ ᴎ⿟ᑣⱏᔩࠄϮࡵӭԈⱘ䅵ㅫᴎৢˈབᵰᇍᮍ≵ֱ᳝ᡸ᥾ᮑˈህৃҹᠧᓔᑊᰒ⼎ᇍᮍ WWW ᳡ࡵ ⿟ᑣϞ݊Ҫ᭛ӊ།ⱘݙᆍˈ⫮㟇ϟ䕑᠔ⳟࠄⱘӏԩֵᙃDŽ 6˅Cookies ⱘᅝܼ࿕㚕DŽWWW ᳡ࡵ⿟ᑣϞ᳔ᬣᛳⱘ᭛ӊПϔህᰃᄬᬒ⫼᠋ৡ੠ষҸⱘ᭛ӊ Cookiesˈབᵰℸ᭛ӊ≵᳝ᕫࠄֱᡸˈӏԩҎህ䛑㛑ҹҪҎ䑿ӑ䖯ܹᬣᛳऎඳˈ咥ᅶህӮᕫࠄ⫼᠋ ৡ੠ষҸֵᙃDŽ ˄2˅᭄᥂ᑧᅝܼⱘ࿕㚕 ⬉ᄤଚࡵ㋏㒳ⱘ᭄᥂ᑧ䛑ᰃᄬᬒ೼ϧ⫼ⱘ᭄᥂ᑧ᳡ࡵ఼Ёˈϡৠⱘ᳡ࡵ఼ৃҹᇍϡৠⱘ⫼᠋ 䆒㕂ϡৠⱘᴗ䰤DŽϔ㠀ϔϾ⬉ᄤଚࡵ㋏㒳㟇ᇥ䳔㽕ϔϾ᭄᥂ᑧֱᄬϡৠ㉏ൟⱘֵᙃˈ䖭ѯֵᙃࣙᣀ 4Ͼᮍ䴶˖ķ⫼᠋ⱘ䑿ӑ䅸䆕ֵᙃ˗ĸ⫼᠋ⱘᥜᴗֵᙃ˗ĹଚϮֵᙃ˗ĺଚϮѸᯧֵᙃDŽ ⬉ᄤଚࡵ㋏㒳ⱘ⫼᠋ৃ㛑ᰃᅶ᠋៪┰೼ᅶ᠋ǃਬᎹ੠ড়԰ӭԈDŽ⫼᠋ⱘ䑿ӑ䅸䆕ֵᙃϔ㠀ࣙ ᣀ˖⫼᠋ৡǃষҸǃ⫼᠋ⱘ݀䩹੠ϔѯ᭄ᄫ䆕кˈᥜᴗֵᙃࣙᣀ䆓䯂᳡ࡵ఼᠔䳔㽕ⱘ᠔᳝᥻ࠊֵᙃDŽ ᇍѢ᭄᥂ᑧⱘᅝܼ࿕㚕Џ㽕ᰃᶤѯ⬉ᄤଚࡵ㋏㒳ᇚ WWW ᳡ࡵ఼੠᭄᥂ᑧ᳡ࡵ఼݅⫼ϔৄ䅵ㅫᴎ ㋏㒳ˈৠᯊᇍ᭄᥂ᑧজ≵᳝ᅝܼ᥾ᮑˈᅠܼձ䌪 WWW ᳡ࡵ఼ⱘᅝܼ᥾ᮑDŽ䖭ḋˈϔᮺ WWW ᳡ ࡵ఼ⱘᅝܼ㹿咥ᅶ⸈ണˈ᭄᥂ᑧⱘᅝܼгህ㹿⸈ണњDŽ ˄3˅݀⫼㔥݇᥹ষⱘᅝܼ ݀⫼㔥݇᥹ষ˄CGI˅ৃҹᅲ⦄Ң WWW ᳡ࡵ⿟ᑣࠄ঺ϔϾ⿟ᑣⱘֵᙃӴ䕧DŽCGI ੠᥹ᬊӴ 䕧᭄᥂ⱘ⿟ᑣЎ㔥义ᦤկњ⌏ࡼݙᆍˈ՟བˈ㔥义Ϟ᳝ϔϾ߫㸼Ḛˈ㽕䆓䯂㗙฿ܹᶤѯֵᙃˈᔧ䆓 䯂㗙ᦤѸৢˈCGI ໘⧚ֵᙃᇚ㒧ᵰᬒࠄ㔥义Ϟথ㒭⫼᠋ⱘ⌣㾜఼DŽCGI ᰃৃᠻ㸠ⱘ⿟ᑣˈܕ䆌ᅶ᠋ ೼᳡ࡵ఼Ϟ䖤㸠⿟ᑣˈ䖭࢓ᖙ䗴៤ᅝܼ࿕㚕DŽ᠔ҹ೼Փ⫼ CGI Пࠡᖙ乏خདҹϟᅝֱܼ䱰Ꮉ԰DŽ 1˅CGI ᖙ乏໘Ѣ⡍ᅮⱘǃⳈ᥹㕂Ѣㅵ⧚ਬⱘㅵ⧚ⳂᔩЁˈ⿟ᑣ㓪ݭᖙ乏⬅ㅵ⧚ਬ䖯㸠DŽ 2˅ᇍ CGI ⿟ᑣⱘՓ⫼㽕ࡴҹ䰤ࠊDŽ ķϡ㽕䕏ᯧՓ⫼Ң㔥Ϟᕫࠄⱘ Script 㛮ᴀˈ䰤ࠊ CGI ⿟ᑣᇍᴀᴎ᭛ӊⱘ䇏ݭDŽ ĸ䰤ࠊ CGI ⿟ᑣՓ⫼ᴀᴎ⿟ᑣDŽ

(19)

Ĺϡܕ䆌ҹ⡍ᴗ䑿ӑ䖤㸠 CGI ⿟ᑣDŽ ĺ㾘ᅮ CGI ⿟ᑣᖙ乏Ẕ⌟⫼᠋ⱘ䕧ܹDŽ 3˅ᇍѢᇮ໘೼ᓔথ䖛⿟ⱘ CGIˈϔᅮ㽕ᇍ᳡ࡵ఼ⱘഄഔֱᆚˈ䰆ℶ⿟ᑣ㹿⊘ⓣDŽ 4˅೼ CGI Ёˈϡ㽕⫼Ⳍᇍ䏃ᕘᠻ㸠⿟ᑣˈབᵰᖙ乏Փ⫼Ⳍᇍ䏃ᕘˈᑨ䆹೼ᠻ㸠ࠡ䆒㕂⦃๗ব䞣DŽ 5˅䇗⫼ CGI ᳝ϸ⾡ᮍ⊩ˈᅗӀ৘᳝߽ᓞDŽ ķ䗮䖛᥹ষ䇗⫼DŽℸᯊ CGI া㛑ҹᶤϾ⫼᠋ⱘ ID 䖤㸠ˈϡӮᇍ㋏㒳䗴៤㟈ੑⱘ⸈ണDŽԚᬏߏ 㗙ৃҹ䗮䖛⿟ᑣߴ䰸䆹⫼᠋ⱘ᭛ӊ៪㗙㒭䆹⫼᠋䆒㕂᳼偀DŽ ĸҹ Server ⱘ user ID 䇗⫼DŽՓ⫼ℸᮍ⊩ᯊㅵ⧚ਬᕜ䲒ᅮԡDŽ 2ĕԨᆐ౥๠׻๠୶̝௦ԅࠓࢅֺ̣ ݌ൟⱘ⬉ᄤଚࡵ᳡ࡵ఼ࣙᣀ WWW ᳡ࡵ఼ǃFTP ᳡ࡵ఼ǃE-Mail ᳡ࡵ఼੠䖰⿟ⱏᔩ᳡ࡵ఼ㄝˈ ᇍ⬉ᄤଚࡵ᳡ࡵ఼ⱘᅝܼ㾷އᮍḜབϟDŽ ˄1˅䆓䯂᥻ࠊ੠䅸䆕 䆓䯂᥻ࠊᰃᣛ᥻ࠊ䆓䯂⬉ᄤଚࡵ᳡ࡵ఼ⱘ䆓䯂㗙੠䆓䯂ݙᆍDŽ䅸䆕ᰃᣛ偠䆕ᳳᳯ䆓䯂ⱘҎⱘ 䑿ӑDŽ ᳡ࡵ఼ৃҹ䗮䖛ৃֵ䌪ⱘ䅸䆕Ёᖗথᬒⱘ䆕к䖯㸠䅸䆕ˈᇍѢݙ䚼㔥㒰ⱘᅶ᠋ᴎ䖬ৃҹ䗮䖛 ಲি㋏㒳Ḍᇍ⫼᠋ৡ੠ᅶ᠋ᴎഄഔDŽৃҹ䗮䖛⫼᠋ৡǃষҸҹঞᥜќϡৠⱘᴗ䰤䖯㸠䆓䯂᥻ࠊDŽ ᇍ䆓䯂㗙Փ⫼ⱘ䆕к㽕⊼ᛣϢ䅸䆕ЁᖗḌᇍ݊ⳳӾˈᰃ৺ᰃ䖛ᳳ៪԰ᑳ䆕кDŽᇍ⫼᠋ৡ੠ষ Ҹ㽕⊼ᛣཹ୘ֱᄬˈ⫼᠋ৡৃҹ⫼ᯢ᭛ᔶᓣᄬټˈষҸ㽕⫼ࡴᆚḐᓣᄬټDŽ WWW ᳡ࡵ఼ϔ㠀ᰃҹ䆓䯂᥻ࠊ㸼ⱘᮍᓣ䰤ࠊ⫼᠋ᇍ᭛ӊⱘ䆓䯂ᴗ䰤DŽ↣Ͼ᭛ӊ䛑᳝㞾Ꮕⱘ 䆓䯂᥻ࠊ߫㸼ˈ೼䆓䯂᥻ࠊ߫㸼Ё߫ߎ᳝ᴗ䆓䯂᭛ӊⱘ⫼᠋ৡ⏙ऩDŽ໻໮᭄᪡԰㋏㒳䛑᳝⫼᠋ৡ੠ ষҸ䅸䆕㋏㒳DŽ ˄2˅䰆☿๭ ᇚ⬉ᄤଚࡵ᳡ࡵ఼ᬒ೼䰆☿๭ݙˈ๲ࡴᇍ⬉ᄤଚࡵ᳡ࡵ఼ⱘᅝֱܼᡸDŽ ˄3˅݊Ҫ䰆ᡸ᥾ᮑ 1˅䰤ࠊ೼ Web ᳡ࡵ఼Ϟᓔ䋺᠋ˈᅮᳳߴ䰸䭓ᯊ䯈ϡ⫼ⱘ⫼᠋DŽ 2˅ᇍ Web ᳡ࡵ఼Ϟⱘ䋺᠋ˈ೼ষҸ䭓ᑺঞᅮᳳ᳈ᮄᮍ䴶԰ߎ㽕∖ˈ䰆ℶ㹿ⲫ⫼DŽ 3˅ሑ䞣Փ ftpǃmail ঞ᭄᥂ᑧㄝ᳡ࡵ఼Ϣ Web ᳡ࡵ఼ߚᓔˈ᮴݇ⱘᑨ⫼ሑ䞣ᇥ䆒㕂DŽ 4˅ᅮᳳᶹⳟ᳡ࡵ఼Ёⱘ᮹ᖫˈߚᵤৃ⭥џӊDŽ 5˅ড়⧚䆒㕂ᴗ䰤੠ሲᗻˈᇍѢ݇䬂ᗻ᭛ӊབ䜡㕂᭛ӊˈাܕ䆌ㅵ⧚ਬ᳝ݭⱘᴗ߽DŽ 6˅ৃҹ䗮䖛⿟ᑣˈ䰤ࠊ䆌ৃ䆓䯂ⱘ⫼᠋ IP ഄഔ៪ඳৡDŽ 7˅⽕ℶՓ⫼Ң㔥Ϟϟ䕑ⱘᎹ݋䕃ӊˈ䰆ℶ݊೼⿟ᑣЁ䆒ϟ䱋䰅DŽ 5.4.2 ႃߕ׸Ҭࠇਗ਼఻ᄊδઐ ᅶ᠋ᴎᰃᅶ᠋Ϣ⬉ᄤଚࡵӕϮП䯈㘨㋏ⱘЏ㽕Ꮉ݋ˈབᵰ݊ᅝܼফࠄ࿕㚕៪⸈ണˈৃ㛑Ӯߎ ⦄᮴⊩Ѹᯧ៪䙁ࠄℎ䆜DŽ 1ĕճԨᆐ౥๠ࢺܜݯԅ̝௦ฏໝ ⬉ᄤଚࡵᅶ᠋ᴎҹ⌣㾜఼ᮍᓣ䖤㸠ᅶ᠋ᴎ䕃ӊDŽ⌣㾜఼䞛⫼䴭ᗕ义䴶ᯊᰃҹ WWW ᷛޚ义䴶 ᦣ䗄䇁㿔 HTML 㓪ࠊⱘˈ݊԰⫼াᰃᰒ⼎ݙᆍᑊᦤկϢ݊Ҫ义䴶ⱘ䫒᥹DŽ೼⌣㾜఼义䴶๲ࡴњࡼ ᗕݙᆍৢˈՓ⌣㾜఼义䴶⫳ࡼ⌏⋐ˈৠᯊгᏺᴹњᇍᅶ᠋ᴎⱘᅝܼ࿕㚕DŽ

(20)

˄1˅ࡼᗕݙᆍᇍᅶ᠋ᴎⱘᅝܼ࿕㚕

ࡼᗕݙᆍᰃᣛ೼义䴶Ϟጠܹⱘᇍ⫼᠋䗣ᯢⱘ⿟ᑣˈጠ᳝ࡼᗕݙᆍⱘ义䴶ৃᰒ⼎ࡼᗕ೒ڣǃϟ 䕑੠᪁ᬒ䷇ФㄝDŽࡼᗕݙᆍ᳝໮⾡ᔶᓣˈࣙᣀ Java ᑨ⫼⿟ᑣǃActiveX ᥻ӊǃJavaScriptǃVBScript ঞ WWW ⌣㾜఼ᦦӊㄝDŽࡼᗕݙᆍЁⱘᶤѯᔶᓣᰃϡ㛑೼䅵ㅫᴎϞⳈ᥹ᠻ㸠ⱘˈা㛑೼঺ϔϾ⿟ ᑣЁᠻ㸠ˈ䆌໮ࡼᗕݙᆍ⿟ᑣᖙ乏⬅⫼᠋এᠻ㸠DŽབᇣᑨ⫼⿟ᑣӮ䱣⫼᠋᠔ⳟࠄⱘ义䴶㞾ࡼϟ䕑ϟ ᴹˈݡ೼⫼᠋ⱘ䅵ㅫᴎϞਃࡼ䖤㸠DŽ⬉ᄤଚࡵЁՓ⫼ⱘࡼᗕݙᆍ⍝ঞᇚᅶ᠋䗝Ёⱘଚકᬒܹ䌁⠽䔺ǃ 䅵ㅫ䌍⫼ᘏ乱ㄝDŽࡼᗕݙᆍᠽሩњ HTML ⱘࡳ㛑ˈЎ义䴶ᏺᴹњ⫳ᴎDŽ ೼ WWW 义䴶䞠ࡴܹࡼᗕݙᆍ㱑✊Єᆠњ义䴶ˈԚैᇍ⬉ᄤଚࡵᅶ᠋ᴎᏺᴹњᅝܼ࿕㚕DŽ 咥ᅶৃҹᇚ᳝⸈ണᗻⱘ义䴶ᬒܹ᮴ᆇⱘ义䴶Ёˈ៪䱣ⴔ᮴ᆇⱘ义䴶ϟ䕑ࠄᅶ᠋ᴎϞˈϔᮺ䖤㸠ህ ৃ㛑䖯㸠⸈ണ⌏ࡼDŽ䖭ѯ⸈ണ⌏ࡼৃ㛑ᰃⲫপ Cookie Ёⱘ⫼᠋ৡǃষҸঞֵ⫼वোㄝϾҎᬣᛳ ֵᙃˈгৃ㛑ᰃᬍব៪ߴ䰸ᅶ᠋ᴎϞⱘֵᙃˈ䖬᳝ৃ㛑ᇚ⸈ണֵᙃӴࠄ᳡ࡵ఼ˈᏺᴹ᳈໻㣗ೈⱘ ᅝܼ࿕㚕DŽ ˄2˅Java ᑨ⫼⿟ᑣ੠ JavaScript ᇍᅶ᠋ᴎⱘᅝܼ࿕㚕

1˅Java ᑨ⫼⿟ᑣDŽJava ᰃ Sun ݀ৌᓔথⱘϔ⾡催㑻⿟ᑣ䆒䅵䇁㿔ˈᰃϔ⾡ⳳℷ䴶৥ᇍ䈵ⱘ⿟ ᑣ䆒䅵䇁㿔ˈᏆᕫࠄᑓ⊯ⱘᑨ⫼DŽJava ᑨ⫼⿟ᑣᰃ⫼ Java 䇁㿔㓪ݭⱘǃৃᅲ⦄৘⾡৘ḋⱘᅶ᠋ッ ᑨ⫼ⱘ⿟ᑣDŽ䖭ѯᑨ⫼⿟ᑣৃ䱣义䴶ϟ䕑ˈা㽕⌣㾜఼ݐᆍ Javaˈህৃҹ೼ᅶ᠋ᴎϞ䖤㸠DŽJava ᑨ⫼⿟ᑣ೼ Netscape ݀ৌⱘ Navigator ⌣㾜఼Ϟ੠ Microsoft ݀ৌⱘ Internet Explorer ⌣㾜఼Ϟ䛑ৃ ҹ䖤㸠DŽ Java ᑨ⫼⿟ᑣ㒣ϟ䕑ህৃҹ䖤㸠ˈ䖭ᛣੇⴔ咥ᅶབᵰ೼݊Ёᬒ㕂њ⸈ണᗻⱘҷⷕˈ㛑໳ᕜᆍ ᯧ೼ᅶ᠋ᴎ䖤㸠੠䖯㸠⸈ണDŽ 2˅JavaScriptDŽJavaScript ᰃ㔥᱃݀ৌ˄Netscape˅ᓔথⱘϔ⾡㛮ᴀ䇁㿔ˈᬃᣕ义䴶䆒䅵㗙߯ᓎ ࡼᗕ㔥义DŽᔧ⫼᠋ϟ䕑ϔϾጠ᳝ JavaScript ҷⷕⱘ义䴶ᯊˈℸҷⷕህ೼ᅶ᠋ᴎϞ䖤㸠DŽJavaScript Ϣ Java ϡৠˈJavaScript ⿟ᑣϡ㛑㞾㸠ਃࡼˈᖙ乏⬅⫼᠋ਃࡼDŽ಴ℸˈ᳝ᙊᛣ㸠Ўⱘ⿟ᑣӮ⫼৘⾡ Ӿ㺙䇅ᚥ⫼᠋এਃࡼᅗ䖯㸠⸈ണDŽ ˄3˅ActiveX ᥻ӊᇍᅶ᠋ᴎⱘᅝܼ࿕㚕 ActiveXᰃϔϾᇍ䈵˄⿄԰᥻ӊ˅ˈࣙ৿义䴶䆒䅵㗙ᬒ೼义䴶ᠻ㸠⡍ᅮӏࡵⱘ⿟ᑣDŽActiveX ᵘ ӊ⑤Ѣ䆌໮⿟ᑣ䆒䅵䇁㿔ˈ՟བC++៪Visual BasicㄝˈԚϢJava៪JavaScriptҷⷕϡৠⱘᰃˈActiveX ᥻ӊা㛑೼ᅝ㺙᳝ Windows ᪡԰㋏㒳ⱘ䅵ㅫᴎϞ䖤㸠ˈᑊϨা㛑೼ᬃᣕ ActiveX ᥻ӊⱘ⌣㾜఼Ϟ 䖤㸠DŽ⿟ᑣ䆒䅵Ҏਬᇚ ActiveX ҷⷕᇕ㺙೼ ActiveX ֵᇕ䞠ˈ㓪䆥᥻ӊᡞᅗᬒࠄ义䴶Ϟˈᔧ⌣㾜఼ ϟ䕑њጠ᳝ ActiveX ᥻ӊⱘ义䴶ᯊˈህৃҹ೼ᅶ᠋ᴎϞ䖤㸠DŽ ActiveX᥻ӊϔᮺϟ䕑ࠄᅶ᠋ᴎϞˈ㛑ڣ݊Ҫ⿟ᑣϔḋ䖤㸠ˈ䆓䯂ࣙᣀ᪡԰㋏㒳ҷⷕ೼ݙⱘ᠔ ᳝㋏㒳䌘⑤DŽ಴ℸˈ᳝ᙊᛣⱘ ActiveX 㛑⸈ണֱᆚᗻǃᅠᭈᗻ੠े䳔ᗻDŽ ˄4˅⌣㾜఼ᦦӊ੠⬉ᄤ䚂ӊⱘ䰘ӊᇍᅶ᠋ᴎⱘᅝܼ࿕㚕 ⌣㾜఼ᦦӊᰃ๲ᔎ⌣㾜఼ࡳ㛑ⱘ⿟ᑣˈৃҹᅠ៤⌣㾜఼ϡ㛑໘⧚ⱘ义䴶DŽᦦӊ䗮ᐌᰃ᳝Ⲟⱘˈ ⫼Ѣᠻ㸠བ᪁ᬒ䷇Ф⠛↉ǃᰒ⼎⬉ᕅ⠛↉៪ࡼ⬏೒ᔶㄝ⡍⅞ӏࡵDŽ⬉ᄤ䚂ӊϡҙ㛑থ䗕᭛ᴀ᭛ӊˈ 䖬ৃҹ೼䰘ӊЁᬒܹ䷇乥ǃ㾚乥៪೒ᔶǃ೒ڣㄝ໮ၦԧݙᆍDŽ 咥ᅶৃҹᇚ᳝ᙊᛣⱘᣛҸጠܹࠄ⌣㾜఼ᦦӊⱘ䷇乥ǃ㾚乥ㄝ⠛↉Ёˈ䱣ⴔ䖭ѯᦦӊⱘ䖤㸠ᠻ 㸠䖭ѯ᳝ᙊᛣⱘᣛҸˈ䍋ࠄ⸈ണⱘ԰⫼DŽৠḋ咥ᅶгৃҹᇚ᳝ᙊᛣⱘ⿟ᑣ៪ᣛҸ䱤㮣೼⬉ᄤ䚂ӊⱘ 䰘ӊЁˈᔧ⫼᠋ᠧᓔ䰘ӊᯊˈ䆌໮ᔶᓣⱘ䰘ӊӮৠᯊ䖤㸠ˈℸᯊ᳝⸈ണᗻⱘ⿟ᑣ៪ᣛҸг㹿䖤㸠њDŽ ՟བˈ೼ Microsoft Office Ёߎ⦄ⱘᅣ⮙↦ˈ㒣ᐌ㹿咥ᅶ⫼ᴹጠܹࠄ⬉ᄤ䚂ӊⱘ䰘ӊЁDŽ

(21)

˄5˅⡍⋯Ӟ᳼偀 া㽕ࡼᗕݙᆍਃࡼˈህᄬ೼䖭ḋϔϾ䯂乬˖⬅Ѣࡼᗕݙᆍ῵ഫᰃጠ೼ WWW 义䴶䞠ⱘˈᇍ⌣ 㾜义䴶ⱘ⫼᠋ᅠܼ䗣ᯢˈӕ೒⸈ണᅶ᠋ᴎⱘ咥ᅶᇚ⸈ണᗻⱘࡼᗕ义䴶ᬒ䖯᮴ᆇⱘ WWW 义䴶ЁDŽ 䖭⾡ᡔᴃ⿄԰⡍⋯Ӟ᳼偀ˈᅗৃゟे䖤㸠ᑊ䖯㸠⸈ണ⌏ࡼDŽ⡍⋯Ӟ᳼偀ᰃ䱤㮣೼⿟ᑣ៪义䴶䞠ᑊϨ ᥽ⲪњⳳᅲⳂⱘⱘϔ⾡⿟ᑣˈৃҹしপ䅵ㅫᴎϞⱘֱᆚֵᙃˈᑊᇚ䖭ѯֵᙃӴ㒭ᅗⱘ WWW ᳡ࡵ ఼ˈᵘ៤ᇍֱᆚᗻⱘ։ᆇDŽ⡍⋯Ӟ᳼偀䖬ৃҹᬍব៪ߴ䰸ᅶ᠋ᴎϞⱘֵᙃˈᵘ៤ᇍᅠᭈᗻⱘ։ᆇDŽ 2ĕࢺܜݯ̝௦ԅͬܙӎಠ 䩜ᇍ৘⾡⌏ࡼ㒭ᅶ᠋ᴎᅝܼᏺᴹⱘ࿕㚕ˈৃҹ䞛পҹϟ᥾ᮑ䙓ܡ៪ޣᇥᇍᅶ᠋ᴎᅝܼⱘ࿕㚕DŽ ˄1˅䆒㕂 Java 䖤㸠⿟ᑣᅝܼऎ 䆒㕂 Java 䖤㸠⿟ᑣᅝܼऎᰃḍ᥂ᅝܼ῵ᓣᅮНⱘ㾘߭ˈ䰤ࠊ Java ᑨ⫼⿟ᑣⱘ⌏ࡼˈֱᡸᅶ᠋ ᴎϡফ Java ᑨ⫼⿟ᑣⱘ࿕㚕DŽᇍѢϡৃֵⱘ Java ᑨ⫼˄ᇮ᳾䆕ᯢᰃᅝܼⱘ Java ᑨ⫼⿟ᑣ˅ˈ೼ Java 䖤㸠⿟ᑣᅝܼऎ䰤ࠊⱘ㣗ೈݙ䖤㸠ᯊˈϡ㛑䆓䯂㋏㒳Ёᅝܼ㾘ᅮ㣗ೈП໪ⱘ⿟ᑣҷⷕDŽ՟བˈ䙉ᅜ 䖤㸠⿟ᑣᅝܼऎ㾘߭ⱘ Java ᑨ⫼⿟ᑣˈϡ㛑ᠻ㸠ᇍ᭛ӊⱘ䕧ܹǃ䕧ߎ៪ߴ䰸ㄝ᪡԰ˈ䰆ℶњ⸈ണ ֱᆚᗻ੠ᅠᭈᗻⱘᅝܼ࿕㚕DŽԚᰃ ActiveX ᥻ӊϡফ Java 䖤㸠⿟ᑣᅝܼऎⱘ䰤ࠊDŽ

˄2˅ܙߚ߽⫼⌣㾜఼䕃ӊ㞾䑿݋᳝ⱘᅝܼ᥾ᮑ

ᐌ⫼ⱘ⌣㾜఼᳝ Microsoft ݀ৌⱘ Internet Explorer ੠ Netscape ݀ৌⱘ NavigatorDŽ 1˅Internet ExplorerDŽMicrosoft ݀ৌ೼ IE ⌣㾜఼ݙ䚼ᇍᅶ᠋ᴎⱘֱᡸЏ㽕᳝ҹϟ 3 ᴵDŽ ķৃҹᇍ෎Ѣ ActiveX ੠ Java ⱘ⌏ࡼݙᆍخߎডᑨˈ偠䆕ϟ䕑⌏ࡼݙᆍⱘ䑿ӑDŽ ĸৃҹẔᶹ ActiveX ᥻ӊ䞠ⱘㅒৡҹঞㅒৡᰃ৺㹿ׂᬍDŽ

Ĺৃҹᣝ✻ϟ䕑᭛ӊⱘᴹ⑤ᣛᅮϡৠⱘᅝܼ䆒㕂ˈ䞛পϡৠⱘ໘⧚ᮍᓣDŽ

Microsoft Internet Explorerᇚ಴⡍㔥ߚ៤ 4 Ͼऎ˄Internet ऎǃᴀഄ Intranet ऎǃফֵӏⱘキ⚍ ऎ੠ফ䰤ࠊⱘキ⚍ऎ˅ˈᇚᅝܼ㑻߿гߚЎ 4 㑻˄ԢǃЁԢǃЁ੠催˅DŽऎঞᅝܼ㑻߿ⱘ䆒㕂ৃҹ೼ ĀInternet ሲᗻā/ĀInternet 䗝乍āᇍ䆱ḚЁᅠ៤DŽ 2˅NavigatorDŽNetscape ݀ৌⱘ Navigator ೼⌣㾜఼ݙ䚼ᇍᅶ᠋ᴎⱘֱᡸЏ㽕᳝ҹϟ 3 ᴵDŽ ķৃҹ᥻ࠊᰃ৺ܕ䆌ᇚ⌏ࡼݙᆍϟ䕑ࠄᅶ᠋ᴎϞDŽ ĸ೼ܕ䆌ϟ䕑 Java ⿟ᑣ੠ JavaScript ᥻ӊᯊˈ৥⫼᠋থߎ䄺ਞֵᙃˈᣛߎϟ䕑ⱘݙᆍᰃ৺᳝ ㅒৡᑊܕ䆌⫼᠋ᶹⳟ䆕кDŽ

Ĺৃҹ䗝ᢽᇍ Cookie ⱘ 3 ⾡໘⧚ᮍᓣ˄᮴ᴵӊ᥹ফ᠔᳝ Cookieǃা᥹ফ㽕থಲ᳡ࡵ఼ⱘ Cookie ៪ᅠܼϡ᥹ফ Cookie˅DŽ ˄3˅ཹ୘໘⧚ Cookie Cookieϔ㠀ᄬټ೼ᅶ᠋ᴎϞˈֱᄬ᳝থᏗ Cookie ⱘ㔥キৡǃ⫼᠋೼㔥キϞ⌣㾜ⱘ㔥义ǃ⫼᠋ ⱘ⫼᠋ৡ੠ষҸǃ⫼᠋ⱘֵ⫼वোҹঞ⫼᠋ⱘഄഔㄝֵᙃDŽՓ⫼ Cookie ⱘⳂⱘᰃ⫼᠋೼ϟϔ⃵䆓 䯂䆹㔥キᯊϡ⫼䞡໡䕧ܹϞ䗄ֵᙃDŽЎњ䙓ܡ咥ᅶ߽⫼ Cookie 䖯㸠⸈ണˈৃҹᇍ Cookie 䞛পⱘ᥾ ᮑ᳝˖䆒㕂 Cookie ⱘ᳝ᬜᳳ៪೼⌣㾜఼Ё䆒㕂ᇍ Cookie ⱘ᥻ࠊDŽ

1˅Internet Explorer ᇍ Cookie ⱘ᥻ࠊDŽᇍ Windows ᪡԰㋏㒳ˈৃҹ೼ĀInternet ሲᗻāᇍ䆱Ḛ ⱘĀ䱤⾕ā䗝乍वЁˈ䆒㕂ᇍ Cookie ⱘ᥻ࠊDŽᇍ Cookie ⱘ䆒㕂ߚЎҹϟ 6 Ͼ㑻߿DŽ

ķ䰏ℶ᠔᳝ Cookie˖䗝ᢽ䆹㑻߿ⱘ䆒㕂ˈᇚ䰏ℶᴹ㞾᠔᳝㔥キⱘ Cookieˈᅶ᠋ᴎϞⱘ⦄᳝ Cookieϡ㛑㹿㔥キ䇏পDŽ

ĸ催˖䗝ᢽ䆹㑻߿ⱘ䆒㕂ˈᇚ䰏ℶ≵᳝ড়ৠ䱤⾕ㄪ⬹ⱘ Cookieˈ䰏ℶՓ⫼ϾҎᷛ䆚ֵᙃ㗠≵ ᳝⫼᠋Փ⫼䆌ৃⱘ CookieDŽ

(22)

ĹЁ催˖䗝ᢽ䆹㑻߿ⱘ䆒㕂ˈᇚ䰏ℶ≵᳝ড়ৠ䱤⾕ㄪ⬹ⱘ㄀ϝᮍ Cookieˈ䰏ℶՓ⫼ϾҎᷛ䆚 ֵᙃ㗠≵᳝⫼᠋ᯢ⹂Փ⫼䆌ৃⱘ㄀ϝᮍ Cookieˈ䰏ℶՓ⫼ϾҎᷛ䆚ֵᙃ㗠≵᳝䱤৿䆌ৃⱘ㄀ϔᮍ CookieDŽ ĺЁ˖䗝ᢽ䆹㑻߿ⱘ䆒㕂ˈᇚ䰏ℶ≵᳝ড়ৠ䱤⾕ㄪ⬹ⱘ㄀ϝᮍ Cookieˈ䰏ℶՓ⫼ϾҎᷛ䆚ֵ ᙃ㗠≵᳝⫼᠋䱤৿䆌ৃⱘ㄀ϝᮍ Cookieˈ䰤ࠊՓ⫼ϾҎᷛ䆚ֵᙃ㗠≵᳝䱤৿䆌ৃⱘ㄀ϔᮍ CookieDŽ ĻԢ˖䗝ᢽ䆹㑻߿ˈ䆒㕂ᇚ䰤ࠊ≵᳝ড়ৠ䱤⾕ㄪ⬹ⱘ㄀ϝᮍ Cookieˈ䰤ࠊՓ⫼ϾҎৃᷛ䆚ֵ ᙃ㗠≵᳝䱤৿䆌ৃⱘ㄀ϔᮍ CookieDŽ ļ᥹ফ᠔᳝ Cookie˖䗝ᢽ䆹㑻߿ⱘ䆒㕂ˈᇚܕ䆌᠔᳝ Cookie ֱᄬࠄ⫼᠋ⱘᅶ᠋ᴎˈᅶ᠋ᴎϞ ᠔᳝ⱘ Cookie 䛑ܕ䆌߯ᓎᅗӀⱘ䅵ㅫᴎ䇏পDŽ Cookie㑻߿ⱘ䆒㕂ৃҹ䗮䖛哴ᷛᢪࡼᎺջⱘ⒮ࡼᴵ䖯㸠DŽ

2˅Navigator ᇍ Cookie ⱘ᥻ࠊDŽ೼ Netscape ݀ৌⱘ Navigator ⌣㾜఼Ёˈᇍ Cookie ⱘ᥻ࠊ䆒 㕂ᰃ೼খ᭄䗝ᢽ˄Preferences˅ᇍ䆱ḚЁ䖯㸠ⱘˈ᳝ 3 ⾡䆒㕂ˈߚ߿ᰃ᮴ᴵӊ᥹ফ᠔᳝ Cookieǃা ᥹ফ㽕থಲ᳡ࡵ఼ⱘ Cookie ੠ᅠܼϡܕ䆌 CookieDŽ ˄4˅Փ⫼䰆⮙↦䕃ӊ੠䰆☿๭䕃ӊ 䰆⮙↦䕃ӊᰃϔ⾡ϡৃ㔎ᇥⱘ䰆ᡸ᥾ᮑˈৃҹֱᡸᅶ᠋ᴎϡফᏆ㒣ϟ䕑ࠄᅶ᠋ᴎϞⱘ⮙↦ⱘ ᬏߏDŽ䰆☿๭䕃ӊৃҹ԰Ўϔ䘧ᅶ᠋ᴎϢ㔥㒰П䯈ⱘሣ䱰ˈֱᡸᅶ᠋ᴎϡফ㔥Ϟ咥ᅶⱘᬏߏDŽ 5.4.3 ႃߕ׸Ҭᤰηη᥋ᄊ߷Лδઐ ಴⡍㔥ᰃ⬉ᄤଚࡵ㋏㒳ⱘ෎⸔ˈ⬉ᄤଚࡵⱘ৘㉏ֵᙃձ䌪಴⡍㔥䖯㸠Ӵ䕧DŽ಴⡍㔥ᵘᓎП߱ ≵᳝㗗㰥ᅝܼ䯂乬ˈথሩࠄ⦄೼݊ᅝܼ⢊މҡ✊≵᳝ᬍ୘DŽֵᙃ೼಴⡍㔥ϞӴ䕧ˈҢ⑤㡖⚍ࠄⳂᷛ 㡖⚍ⱘ䏃ᕘЁ䯈ৃ㛑㽕㒣䖛໮Ͼ㡖⚍੠໮ᴵ䫒䏃ˈ೼ϔ⃵ֵᙃӴ䕧䖛⿟Ёˈϡৠⱘ᭄᥂ᏻ㒣⬅ϡৠ ⱘ䏃ᕘDŽ䖭ѯ䛑㒭䗮ֵֵ䘧ⱘᅝֱܼ䱰ᏺᴹњೄ䲒DŽ 1ĕճඹ໰໰ԁԅ̝௦ฏໝ ᇍ䗮ֵֵ䘧ⱘᅝܼ࿕㚕ᰃ໮ᮍⱘˈᵘ៤њᇍֱᆚᗻǃᅠᭈᗻ੠े䳔ᗻⱘᅝܼ࿕㚕DŽ ˄1˅߽⫼Ā᥶⌟⿟ᑣāしপֵᙃ ೼಴⡍㔥Ϟ䗮䖛Ā᥶⌟⿟ᑣā䆄ᔩᶤϾ㡖⚍˄䅵ㅫᴎ៪䏃⬅఼˅ⱘֵᙃᏆ㒣ϡᰃҔМ䲒џDŽ ೼⬉ᄤଚࡵѸᯧ䖛⿟Ёˈ⫼᠋ⱘ⊼ݠֵᙃ˄ྦྷৡǃ䗮ֵഄഔǃֵ⫼वোǃ⬉ᄤ䚂ӊㄝϾҎ៪㗙݀ৌ ֵᙃ˅೼⬉ᄤ䚂ӊⱘӴ䕧䖛⿟Ёˈ᳝ৃ㛑㹿Ā᥶⌟⿟ᑣāしপDŽ ˄2˅ᇍҪҎ㔥キⱘ⸈ണ ᠔䇧⸈ണҪҎ㔥キህᰃᇍϡሲѢ㞾Ꮕⱘ㔥キ䖯㸠ᙊᛣⱘׂᬍˈ⏏ࡴϔѯ䴲݀ৌᴀᛣⱘֵᙃˈ ᰃ⸈ണᅠᭈᗻⱘ݌ൟᅲ՟ˈ䖭⾡㸠ЎⳌᔧѢ⸈ണҪҎⱘᅲ䰙䋶⠽DŽ ˄3˅⬉ᄤӾ㺙 ⬉ᄤӾ㺙гᰃϔϾ⸈ണ㔥キᅠᭈᗻⱘ՟ᄤDŽ᠔䇧⬉ᄤӾ㺙ᰃ೼㔥㒰ϞˈᶤҎӾ㺙៤ҪҎ៪㗙 ᶤϾ㔥キӾ㺙៤঺໪ϔϾ㔥キDŽᔧ⫼᠋䆓䯂Ӿ㺙ⱘ㔥キᯊህӮ⊘ⓣϾҎֵᙃˈ䖭ḋˈ咥ᅶϡҙ㛑㦋 ᕫ䆓䯂㗙ⱘֵᙃˈ䖬᳝ৃ㛑ׂᬍ䆓䯂㗙ⱘֵᙃৢݡথ䗕㒭㹿Ӿ㺙㗙៪㹿Ӿ㺙ⱘ㔥キˈ䗴៤ϡৃԄ䅵 ⱘᤳ༅DŽ ˄4˅⸈ണे䳔ᗻ ⸈ണे䳔ᗻⱘⳂⱘᰃ⸈ണ䅵ㅫᴎⱘℷᐌ䖤㸠៪Փ䅵ㅫᴎᢦ㒱᳡ࡵDŽ咥ᅶ߽⫼໻䞣᮴⫼ⱘൗഒ ֵᙃܙ᭹℆ᇍ݊䖯㸠े䳔ᗻ⸈ണⱘ䅵ㅫᴎˈՓℷᐌⱘ䆓䯂ব᜶៪᮴⊩䖯㸠ˈ䖬᳝ৃ㛑ᇚֵᙃ៾㦋Փ 䅵ㅫᴎϡ㛑㦋ᕫֵᙃ㗠䗴៤Āᢦ㒱ā᳡ࡵDŽ

(23)

˄5˅䆓䯂㗙Փ⫼ϡᔧ㒭咥ᅶৃЬПᴎ ᳝ᯊ䆓䯂㗙Փ⫼ϡᔧгӮ㒭咥ᅶ䗴៤ৃЬПᴎDŽ՟བˈᔧ䆓䯂㗙䆓䯂ᶤ㔥キᑊ฿ݭњϔϾ䇗 ᶹ㸼ᦤѸৢˈ⬅Ѣ䗳ᑺ᜶ˈ೼䖬≵᳝ᅠ៤ᦤѸᯊህ䕀এ䆓䯂঺ϔϾ㔥キˈℸᯊ঺ϔϾ㔥キህ㛑䆄ᔩ ࠡϔϾ㔥キⱘ URL ഄഔᑊ㛑໳᧰䲚ࠄ䆓䯂㗙೼䇗ᶹ㸼Ё฿ݭⱘֵᙃDŽ 2ĕඹ໰໰ԁ̝௦ԅͬܙӎಠ 䗮ֵֵ䘧ⱘᅝֱܼᡸᛣੇⴔֱ䆕䗮ֵⱘֱᆚᗻǃֵᙃⱘᅠᭈᗻ੠䗮ֵֵ䘧ⱘৃ⫼ᗻDŽ ˄1˅ࡴᆚ 㽕䰆ℶ䗮ֵֵ䘧ⱘし਀ᰃϔӊ䴲ᐌೄ䲒ⱘџ˄䏃ᕘⱘϡ⹂ᅮǃ䳔㽕㒣䖛໮Ͼ㡖⚍ঞ໮ᴵ䫒䏃 ㄝ˅ˈ⫮㟇ᰃϡৃ㛑ⱘџDŽ಴ℸ䞛পᇍӴ䕧ⱘᬣᛳֵᙃࡴᆚⱘᮍ⊩ˈՓֵᙃेՓ㹿し਀г᮴⊩ⶹ䘧 ᠔Ӵ䕧ֵᙃⱘⳳℷ৿НDŽ ˄2˅ᅝܼण䆂 䞛⫼ᅝܼण䆂䖯㸠ϸৄ䅵ㅫᴎ䯈ⱘ䖲᥹੠ֵᙃⱘӴ䕧ˈᰃֱᡸ䗮ֵֵ䘧ᅝܼⱘᖙ㽕᥾ᮑDŽ݋ ԧⱘᅝܼण䆂ᰃᬃᣕϸৄ䅵ㅫᴎ䯈ⱘᅝܼ䖲᥹ⱘᅝܼ༫᥹ሖण䆂˄SSL˅੠ᬃᣕᅝֵܼᙃӴ䕧ⱘᅝ ܼ HTTP ण䆂DŽ 1˅ᅝܼ༫᥹ሖण䆂 ᅝܼ༫᥹ሖण䆂˄SSL˅ᰃ⬅ Netscape ݀ৌ᥼ߎⱘϔ⾡ᅝܼ䗮ֵण䆂DŽSSL ण䆂㽕∖೼ᓎゟ䖲 ᥹ᯊѸᤶⱘᦵ᠟᭄᥂Ё䖯㸠᭄ᄫ䅸䆕ˈ⹂ֱ⫼᠋੠᳡ࡵ఼ⱘড়⊩ᗻDŽ೼ᦵ᠟ֵᙃЁ䞛⫼њࡴᆚᡔᴃˈ ֱ䆕݊ᴎᆚᗻ੠᭄᥂ⱘᅠᭈᗻDŽ 2˅ᅝܼ HTTP ण䆂 ᅝܼ HTTP ण䆂˄S-HTTP˅ᰃ HTTP ण䆂ⱘᠽሩˈᦤկњ໮⾡ᅝܼࡳ㛑ˈࣙᣀᅶ᠋ᴎ੠᳡ࡵ ఼ⱘ䅸䆕ǃࡴᆚҹঞ䇋∖/ડᑨⱘϡৃ৺䅸ㄝDŽՓ⫼ᅝܼ HTTP ण䆂ˈᅶ᠋ᴎ੠᳡ࡵ఼ৃҹᣛᅮᶤ Ͼᅝܼࡳ㛑ᰃĀᖙ䳔āǃĀৃ䗝ā䖬ᰃĀᢦ㒱āDŽᅶ᠋ᴎ੠᳡ࡵ఼ৃҹऩ⣀Փ⫼ S-HTTPDŽབᵰ⫼᠋ އᅮՓ⫼ S-HTTP ण䆂ˈা䳔೼⌣㾜఼ⱘ URL ഄഔᷣЁ䕧ܹ URL ഄഔᯊˈᇚĀHTTPāᬍݭЎ ĀS-HTTPāेৃDŽ ˄3˅Փ⫼ৃ䴴ⱘӴ䕧᥻ࠊण䆂 Ӵ䕧᥻ࠊण䆂˄TCP˅ᰃ䴶৥䖲᥹ⱘৃ䴴Ӵ䕧᥻ࠊण䆂DŽ೼䖯㸠Ӵ䕧ࠡ佪ܜ䗮䖛 3 ⃵ᦵ᠟ᓎゟ 䍋ৃ䴴䖲᥹ˈ✊ৢݡ䖯㸠ֵᙃⱘӴ䕧DŽᇍѢ㔥㒰䋼䞣ϡ㛑ֱ䆕ᅠܼ⒵䎇㽕∖៪᠔Ӵ䕧ⱘֵᙃ㽕∖ℷ ⹂⥛催ⱘᚙމˈᑨ䆹Փ⫼Ӵ䕧᥻ࠊण䆂ˈ㗠ϡ㽕Փ⫼⫼᠋᭄᥂Ӵ䕧ण䆂˄UDP˅DŽ಴Ў UDP ᰃϔ⾡ ᮴䖲᥹ⱘӴ䕧ण䆂ˈϡ㛑ᅠֱܼ䆕᭄᥂ⱘৃ䴴Ӵ䕧DŽ

࠵ ፇ

 ⬉ᄤଚࡵᅝܼ㽕㋴ࣙᣀֵᙃⱘֱᆚᗻǃᅠᭈᗻǃϡৃׂᬍᗻˈᬊথֵᙃ㗙ⱘ䑿ӑ⹂ᅮǃϡৃ ৺䅸ˈҹঞ㋏㒳ⱘৃ䴴ᗻϢᅵᶹ㛑࡯DŽᴀゴҟ㒡ⱘ䛑ᰃ⬉ᄤଚࡵᅝܼⱘ෎ᴀݙᆍˈЏ㽕ҟ㒡њ⬉ᄤ ଚࡵᅝܼ⦄⢊ǃ⬉ᄤଚࡵᅝܼ䱤ᙷǃ䰆☿๭ⱘ԰⫼ǃ᭄᥂ࡴᆚᡔᴃǃ᭄ᄫᨬ㽕ǃ᭄ᄫㅒৡǃ᭄ᄫᯊ 䯈᠇ǃ䅸䆕ᡔᴃϢ᭄ᄫ䆕кǃᅝܼ༫᥹ሖण䆂˄SSL˅ǃᅝܼ⬉ᄤѸᯧण䆂˄SET˅੠݊Ҫᅝܼण䆂 ㄝDŽ䗮䖛ᴀゴⱘᄺдˈᇍ⬉ᄤଚࡵᅝܼ㽕᳝↨䕗ᯢ⹂ǃ䆺㒚ⱘњ㾷ˈᥠᦵ⬉ᄤଚࡵᅝܼⱘֱ䱰ᡔᴃˈ Ў⬉ᄤଚࡵ⌏ࡼᦤկᅝֱܼ䱰DŽ

(24)

˸ ᮥ

1ˊㅔ䗄⬉ᄤଚࡵ⌏ࡼЁᄬ೼ાѯᅝܼ࿕㚕DŽ 2ˊ⬉ᄤଚࡵⱘᅝܼᗻ䳔∖᳝ા޴ᮍ䴶 3ˊㅔ䗄ᇍ⿄ࡴᆚ੠䴲ᇍ⿄ࡴᆚⱘӬ㔎⚍DŽ 4ˊᇍ⿄ࡴᆚ੠䴲ᇍ⿄ࡴᆚ᳝ાѯᓖৠ⚍˛ 5ˊㅔ䗄᭄ᄫㅒৡⱘ԰⫼DŽ 6ˊㅔ䗄᭄ᄫㅒৡⱘᔶ៤䖛⿟DŽ 7ˊҔМᰃ᭄ᄫ䆕к˛ 8ˊ᭄ᄫ䆕кࣙᣀાѯݙᆍ˛ 9ˊ䆩䗄᭄ᄫ䆕кⱘ԰⫼DŽ 10ˊϞ㔥⬇䇋ϔӑϾҎ᭄ᄫ䆕к˄៪䆩⫼䆕к˅DŽ 11ˊㅔ䗄䅸䆕Ёᖗⱘࡳ㛑DŽ 12ˊᐌ⫼ⱘ⬉ᄤଚࡵᅝܼѸᯧण䆂᳝ાѯ˛ 13ˊㅔ䗄 SSL ण䆂ⱘ԰⫼DŽ 14ˊㅔ䗄 SET ण䆂ⱘ԰⫼DŽ 15ˊ䆩䗄 SSL ᅝܼण䆂੠ SET ᅝܼण䆂ⱘऎ߿DŽ 16ˊㅔ䗄 SET ण䆂ⱘᎹ԰䖛⿟DŽ 17ˊ䆩䗄ᇍ⬉ᄤଚࡵ㋏㒳ⱘֱᡸ᥾ᮑDŽ 18ˊЎҔМ䇈ᅝܼ䯂乬ᰃ⬉ᄤଚࡵ㛑໳عᒋথሩⱘḌᖗ䯂乬˛

參考文獻

相關文件

public static double calculate(int i, int j) throws ArithmeticException,

National Taiwan University July 9, 2005 Page 5..

学校现有教学仪器设备超过1亿元,学校图书馆纸质藏书125万册,电子图书

Contains the core Swing components, including most of the model interfaces and support

JRE (Java Runtime Environment): for users, JVM + basic libraries JDK (Java Development Kit): JRE + compilers + ... —jdk-6u12-windows-i586-p.exe or other platform

• Copy a value from the right-hand side (value or expression) to the space indicated by the variable in the left-hand side.. • You cannot write codes like 1 = x because 1 cannot

• Instead, static nested classes do not have access to other instance members of the enclosing class. • We use nested classes when it

• manipulating object status (partially done: instance variable assignments).. • deleting objects —[TODO 3]