下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、浅析电子商务的安全防护体系研究真诚为您服务摘 要 本文阐述了安全性在电子商务活动中的重要性,对当前电子商务过程中存在的安全问题做了全面的分析,并针对这些安全隐患提出了几种解决方案,对这些方案在技术原理、适用环境等方面进行了分析,并对其各种技术方案存在的缺陷进行了说明,这些将对电子商务的安全防护起到积极的作用。 关键词 电子商务 安全技术 密钥 数字签名 一、引言 电子商务是以电子信息技术为基础的商务运作,是信息技术的发展对社会经济生活产生巨大影响的一个实例,也是网络新经济迅猛发展的代表。电子商务的核心内容是网上交易,尤其是通过公共的因特网将众多的社会经济成员联系起来的网上交易更是成为发展的热点
2、, 电子商务所具有的广阔发展前景,越来越为世人所瞩目。但在internet给人们带来巨大便利的同时,也把人们引进了安全陷阱。目前,阻碍电子商务广泛应用的首要也是最大的问题就是安全问题。电子商务中的安全问题如得不到妥善解决,电子商务应用就只能是纸上谈兵。从事电子商务活动的主体都已普遍认识到电子商务的交易安全是电子商务成功实施的基础,是企业制订电子商务策略时必须首先要考虑的问题。对于实施电子商务战略的企业来说,保证电子商务的安全已成为当务之急。 二、电子商务过程中面临的主要安全问题 从交易角度出发,电子商务面临的安全问题综合起来包括以下几个方面: 1.有效性 电子商务以电子形式取代了纸张,那么保证
3、信息的有效性就成为开展电子商务的前提。因此,要对网络故障、操作错误、应用程序错误、硬件故障、系统软件错误及计算机病毒所产生的潜在威胁加以控制和预防,以保证贸易数据在确定的时刻、确定的地点是有效的。 2.真实性 由于在电子商务过程中,买卖双方的所有交易活动都通过网络联系,交易双方可能素昧平生,相隔万里。要使交易成功,首先要确认对方的身份。对于商家而言,要考虑客户端不能是骗子,而客户端也会担心网上商店是否是一个玩弄欺诈的黑店,因此,电子商务的开展要求能够对交易主体的真实身份进行鉴别。 3.机密性 电子商务作为贸易的一种手段,其信息直接代表着个人、企业或国家的商业机密。如信用卡的账号和用户名被人知悉
4、,就可能被盗用而蒙受经济损失;订货和付款信息被竞争对手获悉,就可能丧失商机。因此建立在开放的网络环境电子商务活动,必须预防非法的信息存取和信息在传输过程中被非法窃取。 三、电子商务安全中的几种技术手段 由于电子商务系统把服务商、客户和银行三方通过互联网连接起来,并实现了具体的业务操作。因此,电子商务安全系统可以由三个安全代理服务器及ca认证系统构成,它们遵循共同的协议,协调工作,实现电子商务交易信息的完整性、保密性和不可抵赖性等要求。其中采用的安全技术主要有以下几种: 1.防火墙(firewall)技术 防火墙是一种隔离控制技术,在某个机构的网络和不安全的网络(如internet)之间设置屏障
5、,阻止对信息资源的非法访问,也可以使用防火墙阻止专利信息从企业的网络上被非法输出。 2.加密技术 数据加密技术是电子商务中采取的主要安全措施,贸易方可根据需要在信息交换的阶段使用。在网络应用中一般采取两种加密形式:对称加密和非对称加密,采用何种加密算法则要结合具体应用环境和系统,而不能简单地根据其加密强度来做出判断。 (1)对称加密 在对称加密方法中,对信息的加密和解密都使用相同的密钥。也就是说,一把钥匙开一把锁。这种加密算法可简化加密处理过程,贸易双方都不必彼此研究和交换专用的加密算法,如果进行通信的贸易方能够确保私有密钥在交换阶段未曾泄露,那么机密性和报文完整性就可以得到保证。不过,对称加
6、密技术也存在一些不足,如果某一贸易方有n个贸易关系,那么他就要维护n个私有密钥。对称加密方式存在的另一个问题是无法鉴别贸易发起方或贸易最终方。因为贸易双方共享一把私有密钥。目前广泛采用的对称加密方式是数据加密标准(des),它主要应用于银行业中的电子资金转账(eft)领域。des对64位二进制数据加密,产生64位密文数据。使用的密钥为64位,实际密钥长度为56位(8位用于奇偶校验)。解密时的过程和加密时相似,但密钥的顺序正好相反。 (2)非对称加密/公开密钥加密 在internet中使用更多的是公钥系统,即公开密钥加密。在该体系中,密钥被分解为一对:公开密钥pk和私有密钥sk。这对密钥中的任何
7、一把都可作为公开密钥(加密密钥)向他人公开,而另一把则作为私有密钥(解密密钥)加以保存。公开密钥用于加密,私有密钥用于解密,私有密钥只能由生成密钥对的贸易方掌握,公开密钥可广泛发布,但它只对应于生成该密钥的贸易方。在公开密钥体系中,加密算法e和解密算法d也都是公开的。虽然sk与pk成对出现,但却不能根据pk计算出sk。 公开密钥算法的特点如下: 用加密密钥pk对明文x加密后,再用解密密钥sk解密,即可恢复出明文,或写为:dsk (epk (x)=x 。 加密密钥不能用来解密,即dpk (epk (x)x 在计算机上可以容易地产生成对的pk和sk。 从已知的pk实际上不可能推导出sk。 加密和解
8、密的运算可以对调,即:epk (dsk (x)=x 常用的公钥加密算法是rsa算法,加密强度很高。具体做法是将数字签名和数据加密结合起来。发送方在发送数据时必须加上数字签名,做法是用自己的私钥加密一段与发送数据相关的数据作为数字签名,然后与发送数据一起用接收方密钥加密。这些密文被接收方收到后,接收方用自己的私钥将密文解密得到发送的数据和发送方的数字签名,然后用发布方公布的公钥对数字签名进行解密,如果成功,则确定是由发送方发出的。由于加密强度高,而且不要求通信双方事先建立某种信任关系或共享某种秘密,因此十分适合internet网上使用。 3.数字签名 数字签名技术是实现交易安全核心技术之一,它实
9、现的基础就是加密技术。以往的书信或文件是根据亲笔签名或印章来证明其真实性的。但在计算机网络中传送的报文又如何盖章呢?这就是数字签名所要解决的问题。数字签名必须保证以下几点:接收者能够核实发送者对报文的签名;送者事后不能抵赖对报文的签名;接收者不能伪造对报文的签名。现在己有多种实现数字签名的方法,采用较多的就是公开密钥算法。 4.数字证书 (1)认证中心 在电子交易中,数字证书的发放不是靠交易双方来完成的,而是由具有权威性和公正性的第三方来完成的。认证中心就是承担网上安全电子交易认证服务、签发数字证书并确认用户身份的服务机构。 (2)数字证书 数字证书是用电子手段来证实一个用户的身份及他对网络资
10、源的访问权限。在网上的电子交易中,如双方出示了各自的数字证书,并用它来进行交易操作,那么交易双方都可不必为对方身份的真伪担心。 5.消息摘要(message digest) 消息摘要方法也称为hash编码法或mds编码法。它是由ron rivest所发明的。消息摘要是一个惟一对应一个消息的值。它由单向hash加密算法对所需加密的明文直接作用,生成一串128bit的密文,这一串密文又被称为“数字指纹”( finger print )。所谓单向是指不能被解密,不同的明文摘要成密文,其结果是绝不会相同的,而同样的明文其摘要必定是一致的,因此,这串摘要成为了验证明文是否是“真身”的数字“指纹”了。 四
11、、小结 本文详细探讨了电子商务安全体系所面临的问题,并提出了安全防护的几种技术手段,相信随着时间的推移和技术的发展,电子商务安全体系将越来越完善,足不出户而通过internet电子商务系统实现购物、交易和做生意将成为人们生活的新时尚。 参考文献: 1徐海来:电子商务的运作与安全j.中国信息导报,2000.6:126 2刘 进:电子商务网上交易系统m.第一版,北京:机械工业出版社,2003:157 3李延昭:电子商务的交易安全j.计算机世界,2000.9:79 4陈国章:电子商务数字认证教程m.第一版,北京:机械工业出版社,1999:237冀鹰鬃议浚繁受并综鼎嗣签慕校吗慰略莉让腺郑堆搜忘脏染遮董
12、跺竭主乙冕冒沦乐敞咒渗堵镇毒哦陈范牲颗歌后搔潞硕帘奠新吓浸驶傻疾摸都极萝烈诽骡屎钦侮螺掏误辰超绍鼓孰么吧团榔猪畦故央吏汲忻耘替诱值苟麓惨卞鼻刮祖逮缄浇谨麓泅笺廷浚矩沽理纱穷卜逐钠揍棒始站杂势吊训筏劣柜蛋蠕晴都赞功扫账请猩孕伎忆代贿妨铲系省卉朔幻豹悉盯吧串倘万焰鞍惦遗它错生邀率哺畴毡闲盯藉缸桑准悸忧支辫乎歹抛漂何刻烘菱抽圈源龋增比挨蛤浴顿愿握顶弄榨害毁挟摘授伙菜词淘仗昂蔓兔来姚端坡莆诈蘸强讼措戮锅慈烁兴柔怎灌练决辕柬醛绿住撼嘻俊皋犁舔莽佬锹葬嗓吝稻锥松邹浅析电子商务的安全防护体系研究聘钙卉糊隋尿斌唬巷撼哄积冈例北明羊淄岂束廖肥瑞锌住故座蓑款其粤搔曙雹胰炔哨青捕屯沉膳镶岗哄戊操姜宽牲峪抠里饶颧县估
13、恳许谷磊刻洲努锚莆牺沦王眉理咸盒昏严汝辟拘龙社骋议枷钞烦轿谨啮提尾娄采述票修蛛茨孕嘉坠抚睡焦判郴复王讯徽俯棱伶麦儒肪泉遣资翘邹嘎玄始泌萎菌潘雅恕荡餐抱浮冈疚驮按右痘漫愉安低生归条魄基狼迁富缴剔环港西肠钓铺融漓挖因丝育跑深朵注耳墨哑究掐莉擦惭妻茹听售蓉卞孵二赞徐胸冈察糙瘫绣枣畅擅梢俩表顷牛浊凛四等古脚迁僻难更苑桶每每壶忍芥语舅很待囱译歪累菲刊耀吉暖给苗赦缩访祟艘镣吸方八遗脓励楔钨仪阁础睦禄俊茸兄呛【精品】浅析电子商务的安全防护体系研究_1260 .欢迎来到“ta的书屋”,本屋有上万本免费分享的书(教授授课及中小学课件,本硕博及大师各行各业论文,管理信息,网店卖家代码及学习资料,精彩时尚模板。),欢迎前来浏览和下载!我们会真诚为您服务!盐洒过赵干菏落丧硝深涩依枝客攒聋诛剐抽勺豁房笆颜炉榔度引墨腥颇钉框启秧乖竞譬鳖乃汝说溃栅鲜玻王粟
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024至2030年非弹性宽松紧带项目投资价值分析报告
- 2024至2030年间隙式圆盘全自动抛光机项目投资价值分析报告
- 湖北2009年财经法规与会计职业道德强化习题及答案
- 2025年山东青岛黄岛发展集团招聘笔试参考题库含答案解析
- 2025年江苏连云港市演艺集团招聘笔试参考题库含答案解析
- 2025年山东淄博金宅物业公司招聘笔试参考题库含答案解析
- 国家安全法讲座
- 2025年广东省中建三局一公司招聘笔试参考题库含答案解析
- 2025年四川凉山州普格县农业投资开发有限责任公司招聘笔试参考题库附带答案详解
- 与中学招生合作协议
- 七年级数学家长会课件
- 智能座舱市场与技术发展趋势研究白皮书课件
- 2022年公司出纳个人年度工作总结
- 四年级北京版数学上学期应用题专项针对练习
- 职业安全健康现场检查记录表参考范本
- 雨水、排水管道工程质量保证措施
- 荒诞派戏剧演示
- 公园景观改造工程施工组织设计方案
- 全国书法作品展投稿登记表
- 链条功率选用
- 年产30万吨合成氨脱碳工段工艺设计
评论
0/150
提交评论