999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電子商務信息安全前沿技術的分析研究

2016-03-13 08:14:22重慶工商職業學院
電子世界 2016年12期

重慶工商職業學院 張 煜

電子商務信息安全前沿技術的分析研究

重慶工商職業學院張煜

分析了信息安全前沿技術。其中對電子商務信息安全與前沿技術進行了著重分析。如XML技術、網格計算技術、數字水印技術、聲/指紋識別技術等;展望了信息安全保護技術的研究趨勢。

信息安全;電子商務;安全技術

1 背景介紹

電子商務的安全保護問題涉及廣大的社會范圍,需要社會各方加強電子商務安全技術上的和非技術上的安全防范,更需要政府和立法機構能夠建立和完善電子商務方面的法律法規,電子商務操作者能夠誠實守信,不以技術作惡,廣大的消費者加強保護自身財產的安全意識。因此要從事電子商務工作者要深思從電子商務信息安全的技術中出現的種種問題,并加以解決。

2 電子商務信息安全保護的熱點技術

信息安全領域的研究方向,足以看出這個問題覆蓋面確實有些大。相當多的商務信息在電子商務中屬于商業機密,事關企業的盈利狀況,更甚者事關企業的生死存亡。因此一旦丟失就后果不堪設想。能否保障電子商戶的信息安全就是能否推進電子商務朝著更前景明朗的方向發展。

2.1函數加密

信息安全是一個很寬泛的領域,IT的所有領域只要存在安全性問題,就有信息安全的相關課題。密碼學的只是信息安全的一部分,函數加密以前的基礎是雙線應對(bilinear map),現在已經擴展了。函數加密的領導者是受人崇拜的斯坦福大學的Boneh教授。Boneh基本統領了公鑰密碼學,后面的很多代表人物都是他的學生或者是學生的學生。他首先提出了身份基加密(identity-based encryption),隨后他和他的學生一起研究了很多具有多種功能的加密方案,最終將他們統一起來,定義為了函數加密。在函數加密中,有一種有趣的加密方案是屬性基加密(attribute-based encryption),這是一個在現有云存儲安全中比較實用的一類加密方案,因此單獨列舉出來。

2.2同態加密

傳統公鑰密碼體制,即大眾知道的RSA,ElGamal加密和簽名,已經是三十年前的研究成果了。傳統公鑰密碼學現在的研究內容,主要集中在選擇密文安全(chosen ciphertext security)的加密方案構造。這一領域的祖師爺是Cramer和Shoup。隨后,各種各樣滿足這樣的安全方案被提了出來。近期,大約是2007年開始,學者們的方向是selective opening security的公鑰加密方案。值得注意的是,在這個領域,中國的學者Junzuo Lai在EUROCRYPT 2014上發表了論文,這是國內密碼學界很值得慶祝的一個事情。同態加密,這是一個可能會改變計算機發展的加密模式。同態加密的提出者是Gentry,他是Boneh的一個學生,他已經青出于藍而勝于藍的一位學者。同態加密現在的基礎是格密碼學(lattice based cryptography)。現在,研究者一方面進一步構造效率更高的同態加密方案,另一方面也轉向了演化而來的新密碼學工具:多線性對(multilinear map)的構造和應用中。這個是公鑰密碼學現在最熱的研究方向。

2.3量子密碼學

在量子密碼中,是無法對量子進行精確克隆以及傳統意義上的中間人攻擊,這是由量子力學中的海森堡測不準原理和不可克隆原理保證的按照你的假設一個量子比特猜中的概率是frac{1}{2},但是正常情況下傳輸的信息不可能那么小,就好比電子計算機的數字信號傳輸,只傳一個比特0或1,也能夠得出frac{1}{2}的正確率啊,但是一個1kb的文件就只有frac{1}{2}^{1024*8}。其實量子密碼有個很直觀的理解,就是A跟B分別那這個保險箱(嚴格上來說是同一個,糾纏態),A通過他的保險箱生成一個鑰匙傳給B,這樣B通過這個鑰匙打開箱就知道里面的信息了,所以就算E截取了A傳給B的鑰匙,但是箱子不在啊,也就不可能破解任何內容了。E只能偽造一個假的鑰匙,讓B也得不到信息或者得到錯誤的信息 。

2.4云計算方面

各種云計算系統(IaaS/PaaS/SaaS)本身的安全方案,這是傳統的網絡安全技術在云計算領域的延伸和重新分布,但并沒有引入革命性的安全技術;利用云計算技術來加強傳統的安全解決方案,如終端防病毒體系增加云查殺、云防火墻(實現防火墻集群的聯動和動態安全策略更新);.在云計算IaaS環境中實現可信計算的普及(基于虛擬TPM,逐級簽名與信任傳遞,保護虛擬OS及核心服務的完整性).在云計算IaaS環境中實現安全解決方案的虛擬化,如虛擬防火墻、虛擬網絡準入控制(NAC),實現租戶自由組網及自定義訪問控制,將安全特性包裝成為云服務,如防攻擊CDN;

2.5數字水印技術

數字水印,簡單說就是在現有的信號(比如聲音、圖像)中嵌入一些額外的信息,這個信息不影響原有的信號,但可以達到某種目的(版權保護、篡改識別、廣播監視、隱蔽通信等等)。看起來拗口,實則可以和鈔票的水印比較一下:鈔票的水印就是一種附加的信息,平時看鈔票時并不能察覺到水印的存在,但需要鑒別鈔票真偽時,就可以對著光源去尋找水印。數字水印分為很多種類,常見的是可見水印,比如電視臺的臺標,它基本不影響電視節目的觀賞價值,但可以起到標記版權之類作用。而本文所說的數字水印,屬于廣播監視領域,一般采用不可見水印。不可見水印和鈔票類似,用肉眼難以察覺水印的存在,但可以用計算機分析出來,就像鈔票水印可以對光看到一樣。

3 電子商務信息安全保護技術的性能分析

電子商務信息安全應該是一個更大的概念,因此不要局限在密碼學領域討論,密碼學就像是為藏著信息的“房子”造大門,密碼學發展的越好能造出更好的大門,可是房屋的安全還要看“賊”能不能從窗戶,煙囪,甚至發現這門根本沒有按照設計安裝好等等來突破大門提供的防護,如何提供一套完善的防護方案本身也是研究的目標。比如說緩沖區溢出就不是密碼學解決的問題,但是稍有了解的同學就知道利用緩沖區溢出是可以直接繞過密碼驗證的,而這是根本不管你的密碼強度有多大的。電子商務安全是依附在業務之上的,沒有業務的安全就完全沒有意義,在不同的應用場景下安全所面對的問題和需要發揮的作用也會不同,只有找對了問題,才能有好的方向,所以新的業務往往是新的契機,也是更容易產生成果的點。

4 結束語

在對電子商務信息安全深入分析的基礎上,結合了現今的電子商務信息安全的現狀,具體而言就是要把電子商務信息安全和信息安保技術緊緊結合,以科學先進的電子商務信息安全技術體系為基礎,以達到提高電子商務信息安全的提升來保障電子商務用戶的信息安全,將之投入社會主義建設之中。

[1]徐少強.電子商務安全傳輸系統研究[J].廣東工業大學學報,2005(01).

[2]覃飆.智能IC卡支付的電子商務系統的研究和實現[J].小型微型計算機系統,2002(01).

主站蜘蛛池模板: 国产主播在线一区| 免费av一区二区三区在线| 亚洲AV电影不卡在线观看| 精品欧美一区二区三区久久久| 怡红院美国分院一区二区| 欧美激情伊人| 免费a级毛片18以上观看精品| 欧美精品成人| 伊人大杳蕉中文无码| 日韩在线影院| 88av在线| 97青草最新免费精品视频| 久久精品最新免费国产成人| 久久国产黑丝袜视频| 白浆视频在线观看| 国产精品美女网站| 一级毛片高清| 99久久精品免费观看国产| 天天躁夜夜躁狠狠躁躁88| 色偷偷av男人的天堂不卡| 亚洲无码精品在线播放| 国产成人精品一区二区不卡| 夜精品a一区二区三区| 亚洲aaa视频| 欧美日韩国产在线观看一区二区三区| 久久亚洲中文字幕精品一区 | jizz亚洲高清在线观看| 日本道综合一本久久久88| 国产av色站网站| 成人无码区免费视频网站蜜臀| 午夜免费视频网站| 亚洲欧美日韩精品专区| 亚洲一区毛片| 国产青青操| 国产精品免费电影| 欧美精品高清| 99久久人妻精品免费二区| 国产成人精品18| 亚洲欧美成人综合| 亚洲视频免费在线| 亚洲日本精品一区二区| 亚洲精品国偷自产在线91正片| 欧美黄色网站在线看| 国产精品毛片一区视频播| 欧美一区二区自偷自拍视频| 久久国产成人精品国产成人亚洲| 精品国产黑色丝袜高跟鞋| 国产一线在线| 免费国产一级 片内射老| 亚洲第一精品福利| 四虎影视国产精品| 亚洲 欧美 偷自乱 图片 | 色久综合在线| 日韩亚洲高清一区二区| 欧美日韩午夜视频在线观看| 色婷婷在线播放| 少妇精品在线| 国产乱人激情H在线观看| 少妇精品在线| 色婷婷在线影院| 东京热av无码电影一区二区| 免费观看无遮挡www的小视频| AV天堂资源福利在线观看| 日韩天堂网| av一区二区无码在线| 色婷婷电影网| 四虎免费视频网站| 精品国产Av电影无码久久久| 在线观看免费人成视频色快速| 国产毛片一区| 久久国产av麻豆| 国产成人精品亚洲77美色| 欧洲极品无码一区二区三区| 亚洲综合在线最大成人| 欧美高清三区| 在线视频亚洲色图| 亚洲有无码中文网| 尤物亚洲最大AV无码网站| 日本人真淫视频一区二区三区| 欧美日韩成人在线观看 | 欧美天堂久久| 亚洲国产无码有码|