




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 电子商务时代信息安全保护技术探讨 闫宇飞摘要:随着电子商务时代的到来,传统信息安全技术已经无法满足日益发展的信息安全需求,无法实现信息安全的全面保护,这在很大程度上限制了企业经济发展,导致企业建设受到严重影响。该文从电子商务时代信息安全保护需求出发,深入挖掘了新时期信息安全保护的相关技术,对其应用过程中的注意事项进行探究。关键词:电子商务;信息安全;保护技术:tp393 :a :1009-3044(2015)06-0248-02传统信息安全保护技术只是实现了信息的“加密”,并未结合各项服务需求形成系统化、层次化的安全体系及安全层次,整体保护
2、效果并不显著。电子商务时代信息安全保护要求对信息内容进行全面把握,在电子商务基础上形成针对性防范协议及服务层次,这是传统信息安全保护技术所无法实现的。因此,电子商务时代信息安全保护要引入新的技术,形成新的体系,从而实现保护水平的全面提升。1 电子商务时代信息安全保护需求分析电子商务时代信息安全保护的过程中要把握好保护层次,结合系统需求形成相应的人文安全环境、设置安全环境、逻辑实体安全环境、安全机制、安全服务、用户安全体系、商务应用安全结构等,这样才能够从根本上把握电子商务时代的信息内容,对其进行保护,降低信息泄露造成的经济损失,从根本上提升电子商务时代的信息安全效益。基于新技术的信息安全体系需
3、要能够在用户安全层满足用户需求,实现用户信息“加密”,形成相应的用户协议,对电子商务体系信息进行全面控制;电子商务应用安全层要能够实现应用控制,通过telnet、ftp、smtp、snmp等协议簇构建相应的信息安全保护结构;传输层可以通过安全路由生成相应的访问控制机制,设置相应的密钥完成访问限制,防止不法分子窃取机密信息;网络层要在安全路由和访问机制上设置相应的ip协议,如icmp协议、igmp协议、arp协议、rarp协议等;接口层主要控制链路安全,可以通过非低层网络定义的协议实现。上述体系构建时要把握数据加密技术、安全协议、身份认证等方面内容,对上述方面技术进行合理选取,针对具体的服务体系
4、及服务设备形成相应保护技术体系。要注重电子商务时代信息安全保护技术之间的关联,全面提升信息安全保护技术的配合效益,这样才能够从根本上提升电子商务时代信息安全保护质量,达到事半功倍的效果。2 电子商务时代信息安全保护的主要技术2.1 基础信息安全保护技术访问控制技术是信息安全保护中的重要组成部分。电子商务时代信息安全访问控制技术应用的过程中要把握好传统入网访问控制,网络的权限控制,目录级安全控制,防火墙控制,网络服务器控制,网络监测和锁定控制等,在上述基础上设置好防火墙控制体系,对访问中的各项证书资源进行全面监控,加强基于计算机技术的筛选、甄别及控制,从而降低访问漏洞,提升访问控制效益。加密技术
5、应用的过程中要对密钥进行合理筛选,结合具体加密需求设置私人密钥和公开密钥,实现数据的针对性保护。其中,私人密钥可以通过dse算法进行构建,公开密钥可以通过rsa算法进行构建。入侵检测技术能够实现电子信息时代信息安全网络的监控,对其运行状态、参数状况、系统使用等进行全面分析,通过算法及入侵保护设备检测数据异常状况,确定是否存在入侵。一旦出现入侵后会立刻切断网络连接,对事件进行报警。虚拟专用网应用的过程中可以构建数据封装系统,通过虚拟网络完成数据传输。而在认证的过程中能够借助认证技术确定交易身份的真实性、合法性等。这些均是电子商务时代信息安全的主要保护技术,是信息安全保护工作落实的基础。2.2 新
6、型信息安全保护技术在对电子商务时代信息安全保护体系进行构建的过程中人员要把握好新型信息安全保护技术,对安全服务中的各项内容进行全面分析,完善针对性电子商务信息安全保护体系,从而实现信息保护效益的全面优化。当前新型信息安全保护技术主要包括pki技术、xml技术、p3p技术平台、数字化技术、智能卡中间件等。kpi技术应用的过程中要把握好公钥理论,在该理论基础上形成相应的安全服务体系。该技术以电子商务中的关键知识与基础技术为核心,对信息安全进行全面把握,能够实现认证机构(ca)、注册机构(ra)、策略管理、密钥(key)与证书(certificate)管理、密钥备份与恢复、撤销系统等功能模块的有机结
7、合,最大限度提升电子商务时代信息安全服务质量。xml技术应用的过程中要把握好xml加密、xml签名、xml密钥管理规范xkms等内容,对上述信息交换过程中的各项机制进行完善,形成基于xml上的各项信息安全保护体系。当前xml技术在电子商务时代信息保护的过程中主要应用于b2c电子商务交易过程中,通过建立以xml安全标准为核心的安全传输机制,有效提升了信息的可靠性、完整性、机密性和可鉴别性。与此同时,该技术还对安全协议进行改善,借助kpi公钥形成了xml加密片段,完成了http+ssl传输,从根本上改善了电子商务信息安全保护效益。隐私偏好平台p3p技术迎合了电子商务时代的信息需求,能够有效提升用户
8、对个人隐私的控制权,达到信息安全的全面保护,在当前电子商务时代信息安全保护中占据至关重要的地位。该技术应用的过程中要对动态交易过程中的隐藏传输保护进行强化,通过用户设置实现信息隐私、告示与通信保护,达到了信息隐私安全保护质量的全面优化。数字化技术主要包括数字水印技术、数字识别技术。数字水印技术主要应用在电子商务时代身份认证过程中,能够通过数字水印实现认证访问控制,构成相应的密码,完成数字隐藏和信息保护;数字识别技术主要通过信息技术完成数字信息的认证,通过密钥确定数字信息是否与协议一致,实现智能化身份信息识别。上述数字化信息安全保护技术对提升电子商务信息身份识别效益具有至关重要的意义。智能卡中间
9、件技术主要是通过智能卡实现信息加密、身份认证和电子支付等。这种安全卡主要通过des、ras信息加密算法实现,针对不同的密钥形成相应的智能卡中间件设置。上述设置主要包括智能卡中间件功能的设置、智能卡中间件开发流程的设计、智能化中间件免攻击保护设计、智能卡中间件小额支付加密设计等。随着电子商务的不断发展和深入,人们与网络之间的关系越来越密切,各项网络交易日益频繁。在上述背景下,智能卡中间件小额支付加密已经成为电子商务时代信息安全保护中不可或缺的一部分,但当前该技术仍不成熟,需要进行进一步深化研究。3 结束语电子商务时代信息安全保护工作开展的过程中要对基本信息安全保护技术和新型信息安全保护技术进行全方位把握,在上述基础杀红构建针对性信息安全保护体系,完善信息安全保护内容,从而实现保护效益的全面改善。要构建相应的组织结构,对安全保护人员技能进行提升,不断引入新的元素,对保护工作进行优化,这样才能够实现信息安全保护的与时俱进,全面推进信息安全保护工作发展进程。参考文献:1 戈悦迎. 大数据时代信息安全与公民个人隐私保护访中国电子商务协会政策法律委员会副主任 阿拉木斯j. 中国信息界, 2014(2): 51-55.2 王兴泉, 张宁. 移动电子商务
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2030年中国PCB药水行业发展动向分析及市场发展规模预测研究报告
- 2025至2031年中国立式三槽行业投资前景及策略咨询研究报告
- 广东省高州市九校联考2024年毕业升学考试模拟卷数学卷含解析
- 2025年项目安全培训考试试题(培优A卷)
- 2025年企业主要负责人安全培训考试试题(可下载)
- 2025年新进厂员工安全培训考试试题带答案(轻巧夺冠)
- 25年公司厂级员工安全培训考试试题及答案 完整
- 2024-2025工厂安全培训考试试题答案完整
- 2024-2025厂里安全培训考试试题(突破训练)
- 2025班组三级安全培训考试试题【网校专用】
- MAM860螺杆式空压机控制器
- 研究思路图模板
- BowTie模型简介与应用
- 中国风武术太极拳主题PPT模板
- 项目积分制绩效管理办法优秀资料
- 大商业结构拆改加固专项施工方案(44页)
- 苏州园林的艺术特色之拙政园讲解
- 给排水专业ppt课件
- Y-Y2系列电机绕组标准数据汇总
- 陡岭河四级水电站安全生产管理目标管理规定
- 工程机械租赁服务方案及保障措施 (1)
评论
0/150
提交评论