奕奕
(貴州輕工職業技術學院 貴州 貴陽 550025)
二維碼信息在物流運輸中的安全保密優化研究
周鋒何偲何奕奕胡華
(貴州輕工職業技術學院貴州貴陽550025)
二維碼在電子商務上應用十分廣泛,物流運輸中物品的識別,但存在信息泄露的安全隱患。本文通過DES與RSA的混合加密算法對物流運輸中的二維碼信息加密,優化了二維碼的安全保密性,并輔以驗證碼加管理的手段,在物流運輸中保護客戶個信息,具有一定的實用參考價值。
二維碼技術;加密算法;信息泄露;安全隱患
電子商務的發展帶動了物流運輸的發展,促進了二維碼在物流運輸的應用,特別是快遞公司為了實現信息化,通常會用二碼維作為商品信息的標識。掃一掃也給消費者全新的消費概念。在電子商務方面尤顯突出,通過掃碼商品上的二維碼就可以完成對二維碼內容的譯碼,識別出儲存在二維碼中關于商品的基本信息。但是二維碼技術在信息安全方面還存有隱患,尤其是在物流運輸中對于信息安全方面面臨著挑戰,如何保護用戶信息是電子商務發展的一項重大難題。
二維碼存儲信息容量內容大,存儲信息豐富,二維碼信息要經過編碼存儲信息,通過譯碼翻譯信息。為了保證二維碼信息在傳輸信道掃描上的安全性,通常,我們要考慮二維碼安全的防護措施,主要的安全性措施有加密算法,信息隱藏技術,數據庫技術等知識對二維碼掃描進行安全優化。
二維碼的加密算法有很多,最常見的是QR二維碼算法,本文的方法是利用RSA與DES混合加密。DES加密算法是一種對稱算法,加密解密過程中使用的是同一個算法,也就是說知道了加密算法也就知道了解密算法,認證協議中安全性存在很大的隱患,而RSA加密算法一是種非對稱的公鑰加密算法,加密解密中存在大量的數值運算,處理速率低,故不適合處理大量數據。如果分別利用RSA與DES加密算法的優點,兩者融合,將很好的解決各自的缺點,換句說我們利用DES加密生成密鑰,而用RSA加密解密非對稱性特點對DES密鑰加密。將RSA與DES加密算法運用在二維碼技術中,能夠有效保護二維碼在傳輸過程中不被破壞。
另外有一個問題是加密之后形成的信息需要信息隱藏技術進行隱藏與提取,相當于在加密之后又形成一道保護。在研究二維碼掃描的安全性,效率方面的同時,運用DES與RSA算法的混合加密算法,對物流中二維碼進行安全優化。既運用DES(數據加密算法)與RSA(公鑰加密算法)混合加密算法對二維碼進行加密,又可將明文加密為密文,可起到安全防護的作用。在用解密算法將密文解密生成明文信息。在此過程中,將此加密信息運用加密技術的補充技術,即信息隱藏技術,以此來對加密解密后的信息進行隱藏與提取。
信息隱藏技術也就是一種將信息隱藏的技術,是指信息在網絡傳輸或信息傳送過程中,信息傳送過程中不裸露或者信息傳輸過程中不受破壞。信息隱藏是把機密信息隱藏在大量信息中不讓對手發覺的一種方法[1]。信息隱藏的方法主要有隱寫術、數字水印技術、可視密碼、潛信道、隱匿協議等[1]。物流公司給我們的快遞中,都要求我們填寫詳細的個人信息,個人信息完全暴露在外面,沒有任何防護的措施,全憑物流公司從業人員的職業素質保護客戶的個人信息。我們的個人信息在物流公司內部流通,基本上還算安全。如果有一天,客戶信息落入不法分子手中,后果不堪設想。快遞單信息泄露個人身份信息,一直是一個重災區。鑒于上述原因,現在很多快遞單會隱去客戶的姓名、電話等信息,只顯示部分內容。還可以通過技術手段,將信息直接推送過去給派件員,派件員甚至不用知道消費者的手機號,只要掃描、一鍵撥打,就能通知到客戶及時收件,從而避免客戶個人信息暴露這個環節。到最后,快遞單上或許可以只留下一串二維碼,看不到任何信息。
通過上面的分析,二維碼加密技術相當于設計了三道的防護措施,大大的提高了二維碼在信道傳輸上的安全性。由此才能充分發揮二維碼的便捷性,信息容量大,讀取速度快的特點,以便于在物流行業中,電子商務中,乃至其它領域得以更好的利用二維碼技術。隨著二維碼技術的發展,從而使電子商務更進一步向前發展,享受到更便捷安全的信息化生活。
在電子商務的快遞業務流通中,為了保護客戶個人信息,可以利用二維碼技術隱藏客戶個人基本信息。現在,我們在網上注冊某個賬戶,很多都要求用手機號進行注冊,發送一個驗證碼,再驗證,才能注冊成功,我們也可以將這種方法應用在快遞業務中。當客戶收取快遞時,通過手機掃描二維碼,快遞派送后臺收到請求,能自動發送短信到客戶手機上,要求客戶輸入驗證碼驗證正確后,才能顯示客戶個人信息。并且驗證碼有效時間只有60秒,超過60秒后只能重新發送,驗證碼在規定時間內不能連續發送。這樣,從管理上可以防止客戶個人信息泄露,又可以防止冒領客戶快遞或拿錯快遞的現象。
二維碼技術在電子商務快遞業務中,我們要盡最大限度地保護客戶個人的信息,少使用明文信息,將明文信息轉換成其它形式。一是可以通過技術手段將明文加密和隱蔽,二是可以通過管理加強保護客戶個人基本信息。在快遞業務中,只有利用先進的技術和管理雙管齊下,把保護客戶個人信息提升到企業管理的核心業務中來,利用二維碼技術保護客戶隱私,不僅能得到客戶的支持,快遞業務也會發展得更好更便捷。
[1]https://baike.so.com/doc/6618651-6832446.html
[2]崔存冬. 計算機信息系統泄密的主要途徑及策略[J/OL]. 電子技術與軟件工程,2017,(15):205(2017-08-03).
[3]楊康,袁海東,郭淵博. 基于屬性加密的二維碼分級加密研究[J/OL]. 計算機工程,:1-5(2017-06-20).
[4]龍強,劉小華. 基于非對稱密碼體制的二維碼加密算法[J]. 重慶師范大學學報(自然科學版),2017,34(03):91-95.
[5]張長勝,韓艷龍,張慧翔,黃興利,楊鳴坤. 基于二維碼的加密文本信息傳遞系統設計[J]. 計算機技術與發展,2016,26(12):127-131.
[6]涂江平. 二維碼信息技術解決物流問題探討[J]. 中國物流與采購,2014,(16):74-75.
[7]安吉旺,徐凱宏. 基于RSA和密鑰的二維碼加密編碼的研究[J]. 森林工程,2014,30(02):125-129.
[8]趙玉婷. 基于二維碼的倉儲物流配送系統的設計與實現[D].天津大學,2015.
周鋒(1985-),男,碩士研究生,研究方向計算機系統結構,大數據分析與挖掘;何偲,男,研究方向計算機網絡;何奕奕,女,研究方向計算機網絡;胡華,男,研究方向計算機網絡。