999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

PKI在企業電子商務中的應用研究

2016-03-11 17:57:22丁士杰安徽省宿州學院234000
電子測試 2016年1期

丁士杰,謝 軍,木 薇(安徽省宿州學院,234000)

?

PKI在企業電子商務中的應用研究

丁士杰,謝 軍,木 薇
(安徽省宿州學院,234000)

摘要:分析了電子商務企業面臨的常見安全威脅,提出了基于公鑰基礎設施PKI的電子商務安全解決方案,能有效保證電子商務活動的安全。

關鍵詞:PKI;CA;數字證書;數字簽名

1 PKI體系概述

PKI即公鑰基礎設施,是一個基于非對稱算法中的公鑰概念及技術而實施并提供安全服務的安全基礎設施,網絡通訊、網上交易可以利用它來保證信息安全。PKI應用系統至少應具有五個部分:CA、X.500目錄服務器、安全WWW服務器、Web安全通信平臺、安全應用系統;而CA則是整個PKI的核心,所有的安全應用全圍繞CA展開。PKI提供的安全服務包括:身份認證、數據完整性、數據機密性等。

1.1CA

CA的功能包括:處理數字證書申請、頒發數字證書、證書更新及撤銷、管理數字證書撤銷表、數字證書的歸類及存檔。

1.2數字證書

數字證書是由CA發行的一種數字信息文件,用來標志和證明網絡通信雙方的身份,內容包括:主體身份及公鑰信息、CA及簽名信息、簽名算法等。證書大多采用X.509標準。

1.3數字簽名

數字簽名是由信息發送者通過HASH函數對信息進行處理,產生別人無法偽造的一段數字串,用以認證信息的來源并核實信息是否發生了變化。發送者用私鑰加密數據傳給接收者,接收者用發送者的公鑰解開數據后,就可以確定消息的來源,同時也是對發送者發送信息真實性的一個證明,發送者不能抵賴。

2 企業電子商務活動面臨的安全問題

企業電子商務活動主要包括售前咨詢、在線下單、訂單處理、網絡支付、物流配送、售后服務等環節。這些環節除在線支付,其它部分沒有采用安全加密技術,存在著嚴重的安全問題。

2.1數據傳輸過程中的泄露問題

企業使用的通信軟件依賴TCP/IP協議,該協議并沒有解決身份認證、信息泄密、數據篡改等安全問題,這導致了企業傳輸數據時面臨著嚴重的安全威脅。例如,企業員工傳輸的電子郵件明文完全可能被攻擊者截獲,從而泄露了郵件的內容。

2.2數據存儲時的篡改問題

企業存放在云數據庫、內部數據庫中的數據以明文存儲,系統管理員固然可以設置數據文件的訪問控制權限,然而卻不能防范數據被篡改。一旦入侵者或內部非授權人員得到了數據的讀寫權限,就可以非法修改數據。系統無法檢測數據是否被篡改、被誰篡改這樣的安全問題。

2.3用戶的身份識別問題

企業電子商務系統普遍采用賬戶加口令的方式進行認證,這種識別方法安全性較低,攻擊者通過窮舉嘗試等方法就能得到合法用戶的賬戶和口令。身份識別問題同樣出現在電子郵件的收發上。員工貿然相信發信方的身份或將機密信件錯發到其他人員信箱,都會給個人和企業帶來巨大的損失。

3 基于PKI的企業電子商務安全解決方案

3.1建立企業內部的CA

企業自建CA有兩種技術路線。一是利用開源的OpenSSL軟件包。優點是二次開發靈活,可以將安全措施應用于企業自行開發的系統中;缺點是技術性強,需要較為專業的計算機人員來部署。二是利用微軟公司Windows服務器產品中提供的證書服務功能。雖然二次開發受限,但是建設簡單快捷,且和Windows系列服務器、OutLook郵件客戶端無縫結合,所以是首選。具體部署上,通過Windows server 2008 等服務器上的“證書服務”組件來實現,該CA服務器可滿足證書申請、頒發等基本需求。

3.2信息傳輸采用安全的SSL通道

SSL協議由網景公司提出,用于保證瀏覽器和服務器之間的身份真實及數據秘密傳輸,其提供的服務包括:身份認證、數據加密、數據完整性校驗。電商活動中,利用SSL協議能在客戶端和服務器之間提供安全通道。企業可以利用自建CA生成網站服務器的數字證書,安裝到WEB服務器上開通SSL,來實現數據加密傳輸。

3.3利用數字證書對存儲的數據進行加密和簽名

利用數字證書對機密數據加密并簽名,將密文和簽名一同存放在數據庫,企業可通過簽名來檢驗數據完整性。以企業采購單的存儲為例,可將商品采購價格、數量等敏感信息加密、簽名,然后存儲。即使攻擊者獲得了企業數據的讀寫權,也因加密無法得到明文;同樣也無法篡改,因為這會被企業通過對簽名驗證而識破。具體實施時,可以利用微軟的CryptoAPI組件、JavaScript腳本來實現。

3.4利用數字證書進行身份識別和信息加密

客戶機和服務器的身份識別通過WEB服務器端配置SSL通道選項就可以實現。在SSL協議中,WEB服務器端身份驗證是必須的,客戶端瀏覽器的身份驗證為可選項。若要強制驗證客戶瀏覽器身份,可以在服務器端SSL安全通道選項里選擇驗證客戶端數字證書。

通過給郵件客戶端程序安裝數字證書,能實現郵件的數字簽名和加密。安裝電子郵件數字證書比較簡單,以OutLook為例,在安全選項卡里選擇并安裝數字證書即可。發郵件時,單擊相應按鈕就能加密、簽名信件。加密后的信件以附件方式傳輸和存儲,只有該用戶才能解密。第三方的免費郵箱大多實現了郵件的傳輸安全,但是郵件的存儲并沒有加密,上述方法很好地解決了這個問題。

4 結語

基于PKI的安全方案為電子商務活動提供了身份認證、數據完整性、數據機密性等服務,使參與者都能在一個受信任的、安全的環境下開展交易活動,保證了電子商務的正常、穩定發展。

參考文獻

[1] R.Penman. An overview of PKI trust models. IEEE Network,1999,13 (6):38-43

[2] 丁士杰.基于SSL的電子商務安全技術研究[D],合肥工業大學,2010

[3] 孟叢.電子商務中應用PKI安全技術研究[J],現代工業經濟和信息化,2015(1):82-83

丁士杰(1979-),男,安徽宿州人,碩士,講師,主要研究方向:電子商務、網絡安全。

謝軍(1970-),男,安徽宿州人,博士,講師,主要研究方向:電子商務、數據挖掘。

木薇(1985-),女,安徽渦陽人,碩士,講師,主要研究方向:電子商務、物流管理。

Research on the application of PKI in enterprise electronic commerce

Ding Shijie,Xie Jun,Mu Wei
(Suzhou University,234000)

Abstract:The common security threats faced by electronic commerce enterprises are analyzed,and the electronic commerce security solution based on public key infrastructure PKI is proposed,which can effectively ensure the security of e-commerce activities.

Keywords:PKI;CA;digital certificate;digital signature

作者簡介

基金項目:宿州學院人文社科項目“PKI體系在安徽電子商務中的研究及應用”(2009ysk07)

中圖分類號:TP309.2

文獻標識碼:A

主站蜘蛛池模板: 久久人体视频| 欧美亚洲综合免费精品高清在线观看| 国产成人综合久久| 国产午夜一级毛片| 久久99国产综合精品1| 成人一级黄色毛片| 国产香蕉国产精品偷在线观看| 欧美亚洲日韩中文| 女人一级毛片| 无码啪啪精品天堂浪潮av| 亚洲无码精彩视频在线观看| 国产亚洲精品自在久久不卡| 欧美日韩另类国产| 国产在线小视频| 麻豆国产精品| YW尤物AV无码国产在线观看| 中文字幕永久视频| 日本妇乱子伦视频| 99视频免费观看| 天天视频在线91频| 欧美啪啪网| 亚洲欧美日韩成人高清在线一区| 国产日本欧美在线观看| 久久精品国产精品一区二区| 久久毛片免费基地| 视频一区亚洲| 亚洲国产精品国自产拍A| 亚洲免费成人网| 日韩无码黄色网站| 国产在线视频导航| 亚洲婷婷在线视频| 成人国产精品网站在线看| 国产黄色视频综合| 成人免费视频一区| 欧亚日韩Av| 精品無碼一區在線觀看 | 99热这里只有精品免费| 国产成人a在线观看视频| 亚洲欧美自拍中文| 亚洲国产综合精品一区| 亚洲香蕉在线| 久草视频中文| 九九香蕉视频| 伊人久久大香线蕉综合影视| 免费大黄网站在线观看| 999国内精品久久免费视频| 国产91精品调教在线播放| 久久伊人操| 国产打屁股免费区网站| 久久夜色撩人精品国产| 新SSS无码手机在线观看| 欧美日韩中文字幕在线| 91国内视频在线观看| 日本国产一区在线观看| 国产手机在线小视频免费观看| 国产二级毛片| 无码国产偷倩在线播放老年人| aaa国产一级毛片| 久久久受www免费人成| 99九九成人免费视频精品| 本亚洲精品网站| 亚瑟天堂久久一区二区影院| 免费中文字幕在在线不卡| 亚洲狠狠婷婷综合久久久久| 在线观看的黄网| 91 九色视频丝袜| 日韩在线观看网站| 国产真实乱人视频| 无码免费视频| 色综合五月| 亚洲欧美日韩另类在线一| 香蕉蕉亚亚洲aav综合| 熟妇人妻无乱码中文字幕真矢织江 | 国产成人精品一区二区秒拍1o| 亚洲成a∧人片在线观看无码| 蜜桃视频一区| 免费jjzz在在线播放国产| 亚洲视频一区| 亚洲码一区二区三区| 国产欧美视频在线| 国产性生大片免费观看性欧美| 综合色区亚洲熟妇在线|