利用加密函数技术完善M-Commerce信息系统安全性的研究

来源 :北京电力高等专科学校学报 | 被引量 : 0次 | 上传用户:winchard
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着移动电子商务的发展,其安全问题倍受人们的关注。通过对移动电子商务信息系统存在的诸多不安全因素与安全威胁的分析,结合现有的移动电子商务安全技术,研究了一种基于加密方法的移动电子商务信息系统模型,并分析了利用加密函数技术加强移动电子商务信息系统的安全性问题。
  关键词:移动电子商务;信息系统;安全性;加密函数技术
  中图分类号:TP399 文献标识码:A 文章编号:1009-0118(2011)-09-0-01
  
  一、移动电子商务信息系统的安全威胁分析
  (一)网络端的不安全因素。网络端主要是指无线传输线路、网关部分、Internet有线传输线路。在有些移动通信网络中,基站系统与移动服务交换中心之间的通信媒质之间的信息转换可能导致移动用户的身份、位置等确认信息的泄漏。
  (二)无线接口中的不安全因素。在移动通信网络中,移动站与固定网络端之间的所有通信的无线传输接口是开放的,任何具有适当无线设备的人均可以通过窃听无线信道而获得其中传输的消息,甚至可以修改、插入、删除或重传无线接口中传输的消息,以达到假冒移动用户身份欺骗网络端的目的。
  (三)用户端的不安全因素。移动端包括移动终端和内容服务器。不法分子取得用户的移动终端,并从中读出移动用户的资料信息、账户密码等就可以假冒用户身份来进行一些非法的活动。
  通过对上述不安全因素的分析,可知移动电子商务信息系统的安全威胁可以分为多种可能,需要采取不同的安全策略。目前存在的安全威胁主要有以下几种:
  1、未授权访问。访问者未经授权,即可读取主机的敏感商业数据,使用系统的资源。
  2、信息的截取、窃听和篡改。如果没有采取加密的措施或加密的强度不够,攻击者就可能通过截获装置截取移动电子商务信息系统的数据获取信息,经过分析,获得有用的信息,如银行账号、用户密码等。当攻击者熟悉了过程的网络信息格式后,会通过各种技术方法和手段对网络传输的信息进行中途的修改,如肆意篡改购买商品的货号、价格等,或删除、插入错误信息,从而破坏信息的完整性。
  3、信息的假冒。攻击者掌握了传输数据的规律或解密了商务信息后,就可假冒合法用户或假冒商家来欺骗服务主机,从而获得用户或商家的机密信息。
  二、移动电子商务信息系统的安全模型研究与分析
  针对以上电子商务信息系统在安全上所面临的种种问题,为了安全实现移动电子商务所提供的服务,结合现有的移动电子商务安全技术,可总结出一种基于签名和加密方法的移动电子商务信息系统的模型。模型主要是针对移动电子商务中的商务信息交换,实现信息传输安全和安全信息认证的功能。模型的具体执行流程如下:(见图1)
  三、利用Hash函数加强移动电子商务信息系统的安全性
  上述移动电子商务信息系统的模型在运行过程中的安全性利用Hash函数完成。Hash函数加密技术主要用于信息安全领域中加密算法,它能把一些不同长度的信息转化成杂乱的128位的编码里,叫做Hash值。Hash是为了找到一种数据内容和数据存放地址之间的映射关系。密码学上的Hash函数是一种将任意长度的消息压缩到某一固定长度的消息摘要的函数。Hash 函数可用于数字签名、信息的完整性检测、信息的起源认证检测等。Hash函数的存在性依赖于单项函数的存在性。Hash算法几乎被普遍应用于数字安全的所有方面,如登录办公局域网、进入个人邮箱和安全页面都要用它来保护用户的密码,电子签名系统利用它来认证客户及其发来的信息。
  利用Hash算法主要从三方面解决M-Commerce的安全问题:
  (一)文件校验。利用MD5 Hash算法的“数字指纹”特性,对文件完整性校验。
  (二)数字签名。对 Hash 值(又称数字摘要)进行数字签名,在统计上可以认为与对文件本身进行数字签名是等效的。
  (三)鉴权协议。又被称作“挑战-认证”模式,即传输信道可被侦听,但不可被篡改的情况下,鉴权协议不失为简单而安全的方法。
  四、结论
  从保密安全技术方面出发,利用Hash加密函数技术加强移动电子商务信息系统的安全性只是其中的一种方法,利用其它方法与手段完善移动电子商务信息系统的安全有待于进一步研究。
  
  参考文献:
  [1]王宏.移动商务中的安全技术[J].信息安全与通信保密,2007,(3).
  [2]邱显杰.关于Bent函数的研究[D].湘潭:湘潭大学,2002.
  [3]苏桂平,刘争春,吕述望.Hash函数在信息安全中随机序列发生器中的应用[J].计算机工程与应用,2008,(11).
  [4]戴方虎.Internet的移动访问技术研究[J].计算机科学,2009,(3).
  注:本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文
其他文献
摘要:高职院校学生是较为特殊的学生群体,虽然高技能型应用人才的培养目标决定了专业课的学习和训练是其高职阶段完成学业的主要内容,但由于这一学生群体的特殊性,决定了一部分学生在专业课学习中存在不同程度的专业课学习障碍。本文分析了高职院校学生专业课学习现状,并提出了高职院校学生专业课学习障碍的应对策略。  关键词:高职学生;学习障碍;对策  中图分类号:G71 文献标识码:A 文章编号:1009-011
期刊
摘要:体育选项课是中职学校的主要教学形式,体育教学资源是体育选项课得以有效运作的基础。本文从体育教学资源配置的视角,分析了中职学校体育选项课存在的主要问题;阐述了优化体育教学资源的内涵;探讨了体育选项课教学资源优化配置的对策。  关键词:中职学校;体育选项课;体育教学资源  中图分类号:G71 文献标识码:A 文章编号:1009-0118(2011)-09-0-02    依据中等职业学校《体育与
期刊
摘要:二十世纪五六十年代,由于社会政治、经济制度、人文环境的改变,大量民间业余和半职业剧团逐渐演变成了城镇职业剧团,大批演员随之成为专业戏剧工作者。这一时期内,河南豫剧音乐也有了很大的变化和发展,在六七十年代的“文化大革命”过程中,豫剧艺术及豫剧工作者遭受到了空前劫难和迫害,豫剧音乐在照搬“样板戏”的《红灯记》、《红色娘子军》等剧目中,运用了一些主题贯穿等手法,给以后也带来了一定影响。  关键词:
期刊
摘要:随着社会经济体制的转型和高等教育体制改革的不断深入,以及全国范围内高等教育招生工作的“并轨”,高等教育全面实行收费,高校贫困生的人数大幅度上扬,贫困生的问题已成了各个高校必须重视的问题。因此对高校贫困生的现状进行研究,分析高校贫困生的产生背景、形成原因、存在的困难和问题,并探讨贫困生的教育途径和方法,对于贫困生完成学业、顺利成才,促进高等教育体制改革顺利进行,保证社会主义教育的公平性有着十分
期刊
摘要:为提高旅游管理专业课堂教学的效率,采用文献研究、问卷调查和逻辑分析等研究方法,以许昌学院旅游管理专业为研究对象,深入分析了旅游管理专业课堂教学满意度的内涵,提出了为学生提供完善的教学设备,运用灵活的教学模式,给予学生正确的心理引导等建议,以提高旅游管理课堂教学满意度。  关键词:旅游教育;旅游管理;课堂教学;顾客满意  中图分类号:G71 文献标识码:A 文章编号:1009-0118(201
期刊
摘要:话轮把持是日常对话非常普遍的一种现象,引起了许多学者的关注并对其进行各种研究,取得了一定的成果。本文从语言手段和非语言手段两个方面来对中外会话中话轮把持策略研究进行文献评述,以期总结话轮把持策略的研究现状,为以后的研究做出一些铺垫。  关键词:话轮把持;策略;语言手段;非语言手段  中图分类号:HO-0 文献标识码:A 文章编号:1009-0118(2011)-09-0-02    一、引言
期刊
摘要:调查发现,毕业生在就业信息渠道获得途径中选择多种方式结合的学生占半数。在选择就业单位性质上选择国家机关和事业单位的比例要远大于其他,而国有企业和民营或私人企业的比例不相上下。  关键词:毕业生;就业;调研  中图分类号:G64 文献标识码:A 文章编号:1009-0118(2011)-09-0-02    近年来,随着教育体制的改革,高等教育由精英化教育向大众化教育转变,各高校都在大幅扩招,
期刊
摘要:在英语中,非谓语动词包括动词不定形、现在分词、过去分词以及动名词,这些词的用途极为广泛。因此,我们很有必要了解、掌握非谓语动词尤其是分词(现在分词、过去分词)的构成。文章从语言学的角度,分析了分词的语法功能以及分词构成的一般规律,进而探讨了以-ic结尾的动词之分词构成及应用。  关键词:分词;构成;应用  中图分类号:H31 文献标识码:A 文章编号:1009-0118(2011)-09-0
期刊
摘要:当前,已有翻译学者研究翻译能力对于高校翻译教学的重要意义。笔者深受已收集到的各种资料的启发,结合我国英语专业的口译教学现状,试着提出基于项目教学法的口译教学模式,从几个方面探讨其与口译教学之间的联系,期望该途径能在一定程度上提高学生的口译能力。  关键词:项目教学法;口译教学;口译能力  中图分类号:H31 文献标识码:A 文章编号:1009-0118(2011)-09-0-02    一、
期刊
摘要:本文从高等数学对高职学生的重要性及影响学生数学素质的因素谈起,以作者在日常工作中的课堂教学现状为例,谈到了多个非智力因素对学生数学素质的影响,并从教改的角度出发,提出了如何培养学生从“被布置”的被动学习状态到轻松、愉悦、有成就感的自主学习过程,从而提高课堂教学效果,提高学生的数学素养及内在能力。  关键词:数学素质;符号语言;应试教育;学习的个性化;改进措施;任务驱动;行动导向  中图分类号
期刊