中小企业电子商务系统数据安全技术与方法研究

被引量 : 0次 | 上传用户:wlhlesley
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子商务由于其高效、快速、便捷的特点使越来越多的中小企业选择这种方式进行交易活动。但是,随着电子商务应用的不断普及,针对其交易的攻击方式、攻击技术和手段不断翻新,安全问题日益严重,而中小企业由于技术和管理模式的落后,在开展电子商务时安全问题常常无法得到保障。本文对中小企业电子商务安全技术问题进行研究,提出了相应的安全策略与方法。首先,本文分析了目前跨网站攻击的防范技术,针对其报头检测和表单验证方式的局限性,提出由服务器生成一组随机数并将它保存在页面的隐藏域和服务器的会话中,在提交表单时,通过判断请求中包含在隐藏域中的随机数与会话中保存的随机数是否相同来确定请求的合法性的方法来阻止跨网站攻击。其次,针对数据库连接字段被窃取造成的数据库泄露问题,本文提出基于XML加密技术的数据库连接字段加密方案,并将对称加密和非对称加密的优势应用到加密中,对连接字段进行混合加密。第三,针对管理员权限过大造成的数据库数据泄露问题,提出基于AES加密技术的用户信息加密方案,综合分析了数据库加密需求、加密字段和加密粒度选择等因素,建立用户信息加密模型;并对传统的密钥管理方式不足之处进行研究,提出将密钥与明文分开管理,为密钥添加一个生命周期来定期修改密钥的方案。最后,在.Net平台下对文中提出的安全技术进行实现,并对安全性和可行性进行分析,结果表明,本文提出的安全技术能够改善电子商务的安全,对系统的性能影响较小。
其他文献
对头孢替唑钠无菌原料药按照检验操作规程进行检测。通过验证,该方法简单、快速、准确、稳定、重现性好。
由于智能混凝土超声检测装置应用于野外桥梁检测,因此要求设备可实现长时间电池供电,体积小、重量轻,同时由于分析处理的信息量大,不仅包括声参量,而且包括每一测点的波形信
本文介绍了如何利用EXCEL软件绘制选煤曲线,并应用EXCEL进行选煤方面的分析计算,从而有效提高工作效率.
本文以建构主义为理论基石,积极探究能够充分发挥学习者认知主体作用的对外汉语文化教学模式。通过建立多元互动式对外汉语文化教学模式,在中国文化课堂、课外活动场所、网络
旧礼仪派是俄罗斯一个有着相对独立的文化传统的群体,其在俄罗斯历史发展进程中所发挥的作用和影响是不容忽视的。在这个群体里人们有着特定的思维模式和行为方式,体现出自己
随着我国经济的快速发展,交通量的增加,出现的交通拥堵已成为困扰我国许多大中城市发展的顽疾.许多专家学者认识到应采取公交优先的发展策略.轨道交通作为新兴的公共交通方式
2012年8月30日,某协会向冯某三人发出待岗通知书,并告知按当地最低工资标准的80%支付待岗期工资,没有明确待岗期限。冯某三人遂以协会不按劳动合同约定的标准支付工资为由,于2012
我国经过二十多年的高速公路建设,目前一些高速公路已经接近或超过设计年限。许多高速公路上的交通量已经超过设计通行能力,出现了路基路面破坏或交通拥堵等现象。因此,对高
TF阀门公司作为天津知名企业经过10年的发展与自我完善,公司已达到一定的设计开发、制造、检验试验等水平。公司曾经一度辉煌,产品在城市给排水、污废水处理、海水淡化、电力、
目的探寻住院费用上涨的主要原因。方法采用回顾性研究方法,以某院2008—2010年出院病人住院费用为研究对象,统计并分析人均费用、日均费用及费用构成。结果3年间人均费用增加3