999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電子商務安全技術(shù)分析與應用

2014-08-15 00:45:05
長春教育學院學報 2014年12期
關(guān)鍵詞:信息

尤 銳

一、電子商務的基本概念

電子商務這一名詞來源于英文ELECTRONIC COMMERCE,通常簡寫為EC。其內(nèi)容可以概括為電子運行和商業(yè)活動兩個方面。在互聯(lián)網(wǎng)技術(shù)日益成熟和普及的基礎(chǔ)上,人們逐漸實現(xiàn)了網(wǎng)絡選擇商品,在線談判、在線交易和電子支付等一系列商貿(mào)運營方式。這涉及很多商務活動內(nèi)容,除了買、賣雙方之外還有銀行金融機構(gòu)、認證機構(gòu)、第三方擔保人、商品配送企業(yè)等等部門和個人。在整個電子交易活動中交易雙方并不見面,而是將現(xiàn)實商務交易活動轉(zhuǎn)變成網(wǎng)絡交易形式,用戶的很多個人信息、企業(yè)的重要資料都是存儲在網(wǎng)上或計算機系統(tǒng)中,這對于電子商務的安全性提出了很高的要求,諸如電子數(shù)據(jù)加密、網(wǎng)絡防火墻、電子簽名的身份認證方式等安全技術(shù)發(fā)揮著不可或缺的作用。

二、電子商務安全要素分析

(一)網(wǎng)絡信息有效性

電子商務以互聯(lián)網(wǎng)無形的交易形式代替了人們面對面的商談交易,保證交易雙方提供信息的真實有效成了電子交易活動有效開展的前提條件。網(wǎng)上電子交易信息的有效性直接影響著個人、企業(yè)、政府的現(xiàn)實利益和商業(yè)利益。為此必須對網(wǎng)絡故障、系統(tǒng)錯誤和電腦病毒、黑客入侵等隱性網(wǎng)絡安全威脅加以控制,確保電子信息不被竊取、篡改,保證信息的安全有效性。

(二)網(wǎng)絡信息的完整性

電子商務活動打破了地域限制,讓人們直接的信息交流和商業(yè)活動更加便利,減少了很多手續(xù),但同時也對網(wǎng)絡信息的完整性提出了更高的要求,因為交易雙方不能面對面的交易,僅能從網(wǎng)絡信息上了解對方的情況。這時如果出現(xiàn)數(shù)據(jù)錄入錯誤或是有意的欺詐就很可能出現(xiàn)交易糾紛。另外商家在網(wǎng)上信息的丟失、信息反復修改、傳送信息量的層次差異均會影響人們的判斷,所以信息完整性是網(wǎng)絡交易的必備條件,是實現(xiàn)電子交易的基礎(chǔ)。

(三)網(wǎng)絡信息的可靠性和可鑒別性

網(wǎng)絡電子交易成功的前提是交易雙方互相之間的信任和了解。要想交易雙方真正認為對方是自己期望的合作對象,如現(xiàn)實生活中的合同資料、簽字、蓋章等手續(xù)顯然是不可能在網(wǎng)上實現(xiàn)的,這就要求在電子交易活動中為雙方提供信息可靠性的擔保,提高網(wǎng)絡交易信息的可鑒別性。對此需要提供必要的電子安全技術(shù)保障,為網(wǎng)絡商業(yè)活動的參與者提供安全服務,如信息鑒別、訪問控制、保密性等內(nèi)容。

三、電子商務安全技術(shù)分析

(一)防火墻技術(shù)

防火墻技術(shù)是在現(xiàn)代計算機系統(tǒng)中普遍使用的安全訪問保障技術(shù),其技術(shù)構(gòu)成包括代理服務器技術(shù)與訪問分組過濾技術(shù)。其中分組過濾是由路由器支持的網(wǎng)絡資源分組;代理服務器則是設置高層的網(wǎng)絡管理員來代理訪問請求,為外來訪問者提供信息服務。這種技術(shù)能夠?qū)Ρ緟^(qū)域內(nèi)的網(wǎng)絡安全提供保障,防止來自外網(wǎng)的惡意程序和用戶惡意侵害對計算機系統(tǒng)進行破壞,保證系統(tǒng)內(nèi)的信息安全、完整性,使系統(tǒng)能夠正常工作。

(二)數(shù)據(jù)加密技術(shù)

在電子商務活動中主要采用數(shù)據(jù)加密技術(shù)為用戶提供信息安全保障,使用這種技術(shù)指導用戶將明文信息轉(zhuǎn)變?yōu)閮H有用戶知道的密文,這樣就能有效地防止非法用戶盜取信息資源,現(xiàn)在普遍應用的數(shù)據(jù)加密技術(shù)分為對稱密鑰加密和非對稱密鑰加密技術(shù)兩種。下面我們來分別了解它們的技術(shù)特點。

1.對稱密鑰加密技術(shù)。所謂的對稱密鑰加密是指在對系統(tǒng)進行加密和解密的操作中,使用的都是同一個密鑰,通常也被稱為單鑰加密。這種技術(shù)的加密和解密操作比較方便,使用時進入系統(tǒng)速度很快,但是如果用戶數(shù)量較多時,很可能出現(xiàn)密鑰分配困難的問題。對稱密鑰加密技術(shù)一般是采用DES計算方式。

2.非對稱密鑰加密技術(shù)。采用非對稱密鑰加密技術(shù)后的系統(tǒng),解密技術(shù)要求更高,只有用戶個人的私鑰才能夠?qū)ο到y(tǒng)進行解密,否則系統(tǒng)將拒絕提供任何信息服務。這種技術(shù)的優(yōu)勢在于密鑰專屬使用、管理便捷,安全保密性更好;缺陷是操作步驟繁瑣,登錄困難、速度慢。其主要采用的算法是RSA計算格式。

(三)安全認證技術(shù)

1.數(shù)字摘要。采用數(shù)字摘要技術(shù)主要是將客戶需要進行加密的信息以散列函數(shù)(Hash)的形式生成為長度固定的密文。這種技術(shù)一般只是被用于檢查通過網(wǎng)絡傳輸?shù)男畔⑹欠癖淮鄹幕騼?nèi)容丟失。確保信息的有效性。

2.數(shù)字信封。數(shù)字信封技術(shù)是在數(shù)據(jù)加密技術(shù)基礎(chǔ)上形成的,在進行數(shù)字信封傳送時信息的發(fā)送者會使用自己的對稱密鑰進行信息加密,然后再使用接受者的密鑰進行信息解密。這樣的傳送方式可以保證只有限定好的接受者才能獲取信息內(nèi)容,旁人即使攔截成功也根本無法看到詳細內(nèi)容。這樣就有效地提高了信息傳輸?shù)陌踩浴5菙?shù)字信封同樣存在著弊病,那就是無論信息的發(fā)送者還是接受者均必須保證密鑰工作正常,傳送成功,否則很可能造成信息丟失,所以在使用時必須特別注意密鑰的工作狀態(tài)。

3.數(shù)字簽名。應用數(shù)字簽名技術(shù)可以為數(shù)字摘要加密文件提供真實性的憑證,通過數(shù)字簽名可以確定文件是由規(guī)定的發(fā)送方傳送的,提高了信息的可信度,也讓信息發(fā)送者對發(fā)送內(nèi)容的真實性承擔責任。

4.數(shù)字時間戳。在電子商務活動中一些文件材料需要通過網(wǎng)絡進行傳輸,數(shù)字時間戳這項技術(shù)服務為這些材料的日期時間安全提供了保障。它自數(shù)字簽名技術(shù)演化而來,經(jīng)過時間戳加密后的文檔具有了時間有效性的憑證。

5.數(shù)字認證證書。數(shù)字證書是一種數(shù)字信息真實性的憑證,通過證書認證的用戶可以訪問系統(tǒng)的內(nèi)容,要求系統(tǒng)為其提供信息服務。這種技術(shù)主要被應用于數(shù)字資源存儲豐富的數(shù)據(jù)庫服務中,證書的種類包括個人證書、企業(yè)證書和網(wǎng)關(guān)證書三種。運用認證證書技術(shù)可以防止信息資源的非法盜取使用,保障信息來源的安全、可靠。

6.CA認證技術(shù)。CA認證技術(shù)主要為電子交易雙方提供第三方信任擔保的應用技術(shù),這種技術(shù)是由電子商務認證中心提供的具有較強的權(quán)威性和可信度的安全服務。在密鑰操作中負責對密鑰合法性進行檢查。使用CA技術(shù)可以實現(xiàn)對電子商務活動中數(shù)字證書的生產(chǎn)、分派和管理,并提供證書真實性的檢驗服務,在數(shù)字認證技術(shù)中居于中心位置。

四、電子商務安全技術(shù)的實際應用

(一)網(wǎng)上交易支付平臺和安全協(xié)議

網(wǎng)上支付是現(xiàn)代電子商務系統(tǒng)中活動最為頻繁、應用最為廣泛的經(jīng)濟活動。運用電子商務安全技術(shù)消費者、商家和金融機構(gòu)之間可以進行商品、資金的交換服務。消費者可以使用支付寶、信用卡、借記卡等網(wǎng)上支付手段,將貨款支付信息通過安全的電子通道,傳送給銀行或其他金融機構(gòu),要求其支付相應的資金,實現(xiàn)網(wǎng)上交易。目前比較常見的支付平臺包括CTEC支付系統(tǒng)和SET支付系統(tǒng)。

網(wǎng)上支付需要有安全高效的信息傳送渠道,目前應用比較多的是SSL安全協(xié)議,這是一種基于數(shù)字加密技術(shù)發(fā)展起來的,持有數(shù)字認證證書的瀏覽器及WWW遠程服務器。主要作用是傳輸安全通信協(xié)議,構(gòu)建電子商務服務和銀行之間網(wǎng)上支付信息安全通道,可以有效地提高數(shù)據(jù)安全,能夠保護用戶的個人信息不會輕易泄漏。但是SSL協(xié)議還不能完全保證信息在網(wǎng)上不被攔截,如果是大宗交易,那么交易雙方需要預先采取密鑰加密技術(shù),并設定好認證證書。以確保信息安全和雙方之間的信任。另外,現(xiàn)在很多人都喜歡用信用卡進行網(wǎng)上支付。對此國際上主要的信用卡公司VISA與Mater Card共同推出了SET協(xié)議,用于建立規(guī)范的網(wǎng)上信用卡交易模式,通過SET協(xié)議可以保障支付信息的安全性、完整性,商戶或持卡人的信息不被泄漏。在規(guī)范網(wǎng)絡交易時采用數(shù)字認證技術(shù),通過數(shù)字證書來檢驗持卡人的真實姓名、確定持卡人為本人,限定交易以預先設定的支付方式來付款,其中涉及密鑰加密技術(shù)、電子數(shù)字簽名技術(shù)、電子信封和安全認證等多項數(shù)字認證技術(shù),這樣可以有效保障持卡人和商家的利益。

(二)電子商務活動的CA認證

CA(Certificate Authority)是數(shù)字認證證書的頒發(fā)、認證機構(gòu),在網(wǎng)上交易中商家們?yōu)榱吮WC對方身份不被冒充,需要向CA發(fā)出請求,CA可以對交易的持卡人或商家進行調(diào)查、檢驗和甄別。其工作內(nèi)容包括,接受商家的注冊請求,批準、頒發(fā)證書。屬于可信度較高的第三方擔保人。通常的網(wǎng)絡交易是商家、持卡人和銀行相互間的合作,這時銀行自然是可信任的機構(gòu),那么銀行就可以充當CA的認證角色,對商家和持卡人進行證書驗證,確保交易安全、有效。

五、電子商務安全技術(shù)的新發(fā)展

(一)XML-PKI技術(shù)

XML(eXtensible Markup Language)是一種具備擴展功能的計算機標記語言,在電子商務的語言描述中應用很廣,為提高商務信息交流的保密性發(fā)揮了積極作用。XML-PKI技術(shù)是將XML語言和PKI技術(shù)進行有機結(jié)合,增加了電子商務安全認證的保密水平,但作為一種新技術(shù),目前還存在很多安全技術(shù)難關(guān)。

(二)數(shù)字水印技術(shù)

數(shù)字水印技術(shù)是一種躋身于數(shù)據(jù)中,在不影響宿主可用性的基礎(chǔ)上,隱匿在宿主數(shù)據(jù)中,對數(shù)據(jù)信息進行識別的數(shù)字信號。現(xiàn)在研發(fā)出來的數(shù)字水印技術(shù)很多是融合了密碼學中加密設置技術(shù)的,水印在隱藏到數(shù)據(jù)之后,用戶如果需要提取數(shù)據(jù)就需要提供相應的密鑰,否則不能提取信息。水印的形式?jīng)]有嚴格限制,可以是一段文字、符號、序列號等,主要是隱身在數(shù)據(jù)中而存在,同原來數(shù)據(jù)緊密地結(jié)合在一起,具有很強的隱蔽性,這樣能夠顯著提升重要數(shù)據(jù)的安全性。為信息提供版權(quán)保護。

電子商務是未來國際經(jīng)濟貿(mào)易往來的主要發(fā)展趨勢,隨著電子商務應用范圍的不斷拓展,其安全技術(shù)的研究也在不斷地開發(fā)、完善之中。要想提高電子商務的安全性,首先需要明確網(wǎng)絡系統(tǒng)中存在那些安全隱患,進而根據(jù)數(shù)據(jù)信息的安全等級和技術(shù)要求采取相應的保護措施。目前的網(wǎng)絡電子商務安全技術(shù)已經(jīng)取得很大進步。但是,僅僅靠技術(shù)上的革新還遠遠不夠,政府部門還應針對電子商務發(fā)展現(xiàn)實情況,完善電子商務的立法工作,規(guī)范網(wǎng)絡商業(yè)行為,從法律機制上為電子商務提供安全保障。

[1]張華.電子商務安全認證技術(shù)的研究與應用[J].中國科技信息,2006(18).

[2]黨安靜.淺談電子商務的安全技術(shù)[J].科技信息(科學教研),2008(19).

[3]范婕,賈偉,趙衛(wèi)東.PKI技術(shù)在電子商務安全中的應用及其安全性分析[J].科技情報開發(fā)與經(jīng)濟,2008(34).

猜你喜歡
信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息超市
展會信息
展會信息
展會信息
展會信息
展會信息
信息
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 老司机aⅴ在线精品导航| 亚洲无限乱码| 特级aaaaaaaaa毛片免费视频| 尤物特级无码毛片免费| 亚洲国产亚综合在线区| 亚洲美女视频一区| 中文字幕人成乱码熟女免费| 欧美成人综合在线| 国产美女无遮挡免费视频| 夜夜操国产| 看av免费毛片手机播放| 亚洲伊人久久精品影院| 久无码久无码av无码| av免费在线观看美女叉开腿| 亚洲欧洲自拍拍偷午夜色| 啪啪永久免费av| 无码aaa视频| 伊人激情综合| 欧美日本在线| 99精品这里只有精品高清视频| 色成人综合| 日韩欧美一区在线观看| 青青草a国产免费观看| 四虎精品免费久久| 欧美不卡视频在线| 毛片免费在线视频| 又黄又湿又爽的视频| 国产成人乱无码视频| 91精品人妻互换| 色噜噜在线观看| 亚洲AV无码乱码在线观看裸奔| 日韩第一页在线| 国产男女免费视频| 亚洲第七页| 亚洲va欧美va国产综合下载| 狠狠ⅴ日韩v欧美v天堂| 91精品国产麻豆国产自产在线| 欧美成a人片在线观看| 国产精品极品美女自在线| 男人天堂伊人网| 老司国产精品视频91| 乱系列中文字幕在线视频| 久久精品人人做人人爽电影蜜月| 日本成人一区| 美女无遮挡被啪啪到高潮免费| 国产va免费精品观看| 国产永久免费视频m3u8| 色屁屁一区二区三区视频国产| 国产亚洲高清在线精品99| 亚洲欧美一级一级a| 99精品视频九九精品| 婷婷激情亚洲| 亚洲精品视频免费| 毛片一区二区在线看| 亚洲国内精品自在自线官| 91美女在线| 国产精品毛片一区视频播| 制服丝袜一区二区三区在线| 国产激情无码一区二区免费| 国产三区二区| 高清乱码精品福利在线视频| 国产欧美性爱网| 欧美激情网址| 久久精品人人做人人综合试看| 在线播放精品一区二区啪视频| 国产微拍精品| www欧美在线观看| 欧美黑人欧美精品刺激| 91啦中文字幕| 精品视频一区二区观看| 亚洲无码视频喷水| 内射人妻无码色AV天堂| 欧美日韩国产成人高清视频| 欧美a在线视频| 国内精品视频| 中文字幕 欧美日韩| 一本视频精品中文字幕| 国产精品播放| 精品91自产拍在线| 亚洲乱伦视频| 久久精品aⅴ无码中文字幕| 色妞www精品视频一级下载|