999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電子商務安全技術的分析與研究

2008-12-31 00:00:00
商場現代化 2008年32期

[摘 要] 本文首先介紹了電子商務安全的現狀,分析了存在的主要問題,然后從網絡安全技術、數據加密技術、用戶認證技術等方面介紹了主要的電子安全技術,并提出了一個合理的電子商務安全體系架構。

[關鍵詞] 電子商務電子支付 安全技術

一、引言

隨著網絡技術和信息技術的飛速發展,電子商務得到了越來越廣泛的應用,越來越多的企業和個人用戶依賴于電子商務的快捷、高效。它的出現不僅為Internet的發展壯大提供了一個新的契機,也給商業界注入了巨大的能量。但電子商務是以計算機網絡為基礎載體的,大量重要的身份信息、會計信息、交易信息都需要在網上進行傳遞,在這樣的情況下,安全性問題成為首要問題。

二、目前電子商務存在的安全性問題

1.網絡協議安全性問題:目前,TCP/IP協議是應用最廣泛的網絡協議,但由于TCP/IP本身的開放性特點,企業和用戶在電子交易過程中的數據是以數據包的形式來傳送的,惡意攻擊者很容易對某個電子商務網站展開數據包攔截,甚至對數據包進行修改和假冒。

2.用戶信息安全性問題:目前最主要的電子商務形式是基于B/S(Browser/Server)結構的電子商務網站,用戶使用瀏覽器登錄網絡進行交易,由于用戶在登錄時使用的可能是公共計算機,如網吧、辦公室的計算機等情況,那么如果這些計算機中有惡意木馬程序或病毒,這些用戶的登錄信息如用戶名、口令可能會有丟失的危險。

3.電子商務網站的安全性問題:有些企業建立的電子商務網站本身在設計制作時就會有一些安全隱患,服務器操作系統本身也會有漏洞,不法攻擊者如果進入電子商務網站,大量用戶信息及交易信息將被竊取,給企業和用戶造成難以估量的損失。

三、電子商務安全性要求

1.服務的有效性要求:電子商務系統應能防止服務失敗情況的發生,預防由于網絡故障和病毒發作等因素產生的系統停止服務等情況,保證交易數據能準確快速的傳送。

2.交易信息的保密性要求:電子商務系統應對用戶所傳送的信息進行有效的加密,防止因信息被截取破譯,同時要防止信息被越權訪問。

3.數據完整性要求:數字完整性是指在數據處理過程中,原來數據和現行數據之間保持完全一致。為了保障商務交易的嚴肅和公正,交易的文件是不可被修改的,否則必然會損害一方的商業利益。

4.身份認證的要求:電子商務系統應提供安全有效的身份認證機制,確保交易雙方的信息都是合法有效的,以免發生交易糾紛時提供法律依據。

四、電子商務安全技術措施

1.數據加密技術。對數據進行加密是電子商務系統最基本的信息安全防范措施.其原理是利用加密算法將信息明文轉換成按一定加密規則生成的密文后進行傳輸,從而保證數據的保密性。使用數據加密技術可以解決信息本身的保密性要求。數據加密技術可分為對稱密鑰加密和非對稱密鑰加密。

(1)對稱密鑰加密(SecretKeyEncryption)。對稱密鑰加密也叫秘密/專用密鑰加密,即發送和接收數據的雙方必須使用相同的密鑰對明文進行加密和解密運算。它的優點是加密、解密速度快,適合于對大量數據進行加密,能夠保證數據的機密性和完整性;缺點是當用戶數量大時,分配和管理密鑰就相當困難。

(2)非對稱密鑰加密(PublicKeyEncryption)。非對稱密鑰加密也叫公開密鑰加密,它主要指每個人都有一對惟一對應的密鑰:公開密鑰(簡稱公鑰)和私人密鑰(簡稱私鑰)公鑰對外公開,私鑰由個人秘密保存,用其中一把密鑰來加密,就只能用另一把密鑰來解密。非對稱密鑰加密算法的優點是易于分配和管理,缺點是算法復雜,加密速度慢。

(3)復雜加密技術。由于上述兩種加密技術各有長短,目前比較普遍的做法是將兩種技術進行集成。例如信息發送方使用對稱密鑰對信息進行加密,生成的密文后再用接收方的公鑰加密對稱密鑰生成數字信封,然后將密文和數字信封同時發送給接收方,接收方按相反方向解密后得到明文。

2.數字簽名技術。數字簽名是通過特定密碼運算生成一系列符號及代碼組成電子密碼進行簽名,來代替書寫簽名或印章,對于這種電子式的簽名還可進行技術驗證,其驗證的準確度是一般手工簽名和圖章的驗證所無法比擬的。數字簽名技術可以保證信息傳送的完整性和不可抵賴性。

3.認證機構和數字證書。由于電子商務中的交易一般不會有使用者面對面進行,所以對交易雙方身份的認定是保障電子商務交易安全的前提。認證機構是一個公立可信的第三方,用以證實交易雙方的身份,數字證書是由認證機構簽名的包括公開密鑰擁有者身份信息以及公開密鑰的文件。在交易支付過程中,參與方必須利用認證中心簽發的數字證書來證明自己的身份。

4.使用安全電子交易協議(SET:Secure Electronic Transactions)。是由VISA 和MasterCard兩大信用卡組織指定的標準。SET用于劃分與界定電子商務活動中各方的權利義務關系,給定交易信息傳送流程標準。SET協議保證了電子商務系統的保密性、完整性、不可否認性和身份的合法性。

五、結束語

電子商務是國民經濟和社會信息化的重要組成部分,而安全性則是關系電子商務能否迅速發展的重要因素。電子商務的安全是一個復雜系統工程,僅從技術角度防范是遠遠不夠的,還必須完善電子商務方面的立法,以規范飛速發展的電子商務現實中存在的各類問題,從而引導和促進電子商務又好又快地發展。

參考文獻:

[1]覃 征 李順東:電子商務概論[M].北京:高等教育出版社,2002.06.

[2]余小兵:淺談電子商務中的安全問題[J].科技咨詢導報,2007.02

[3]曾鳳生:電子商務安全需求及防護策略[J].數據庫及信息管理,2007.06

主站蜘蛛池模板: 性欧美在线| 真实国产乱子伦视频| 日韩不卡高清视频| 久久精品无码中文字幕| 国产精品免费入口视频| 少妇极品熟妇人妻专区视频| 99在线免费播放| www.国产福利| 狠狠色丁香婷婷| 中文字幕第1页在线播| 午夜激情婷婷| 欧美伊人色综合久久天天| 国产拍在线| av手机版在线播放| 国产成人高清精品免费5388| 亚洲无码91视频| 中文字幕人妻无码系列第三区| 青青草a国产免费观看| 亚洲国产精品无码久久一线| 欧美日韩另类国产| 日韩精品中文字幕一区三区| 久久 午夜福利 张柏芝| 国产极品美女在线| 毛片久久久| 国产精品福利社| 乱人伦视频中文字幕在线| 亚洲精品成人7777在线观看| 欧美在线视频不卡第一页| 特级aaaaaaaaa毛片免费视频 | 婷婷午夜影院| 波多野结衣一区二区三区AV| 亚洲欧美激情另类| 国产成人综合日韩精品无码不卡| 日韩在线永久免费播放| 欧美伊人色综合久久天天| 国产真实乱了在线播放| 99热在线只有精品| 97精品国产高清久久久久蜜芽| 四虎永久在线| 另类重口100页在线播放| 国产99久久亚洲综合精品西瓜tv| 成年网址网站在线观看| 91福利在线看| 久久婷婷六月| 欧美精品导航| 国产精品爽爽va在线无码观看| 国产95在线 | 99久久99这里只有免费的精品| 制服丝袜一区| 少妇人妻无码首页| 视频在线观看一区二区| 超薄丝袜足j国产在线视频| 一级成人a毛片免费播放| 99资源在线| AV不卡无码免费一区二区三区| 国产小视频免费观看| 欧美精品在线观看视频| 精品自窥自偷在线看| 污污网站在线观看| 香蕉久久国产超碰青草| 亚洲国语自产一区第二页| 欧美亚洲综合免费精品高清在线观看| 呦女精品网站| 毛片一级在线| 欧美日本一区二区三区免费| 国产亚洲一区二区三区在线| 一级毛片免费观看不卡视频| 久久黄色视频影| 国产精品美女免费视频大全| 亚洲国产欧美国产综合久久 | 亚洲IV视频免费在线光看| 欧美国产综合色视频| 欧美成人一级| 国内精品免费| 日韩精品一区二区三区swag| 亚洲天堂日韩av电影| 亚洲三级影院| 九九视频免费在线观看| 激情综合网激情综合| 欧美色综合久久| 亚洲人成网站观看在线观看| 嫩草在线视频|