IPv6协议在电子商务中的应用及其前景

来源 :商场现代化 | 被引量 : 0次 | 上传用户:madiawang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要] IPv6作为下一代互联网协议已经得到了各方的公认,未来互联网的发展离不开IPv6的支持和应用。本文基于IPv6协议特有的安全特性和电子商务的发展特点,探讨了IPv6协议在电子商务中的应用前景。
  [关键词] IPv6 电子商务 网络安全
  
  一、引言
  随着计算机网络与通信技术的迅猛发展,电子商务正以人们难以预料的速度发展,在世界范围内逐渐得到普及与应用。然而,电子商务是一个复杂的系统工程,其实现还依赖于众多从社会问题到技术问题的逐步解决与完善,其中,电子商务安全是制约电子商务发展的一个核心和关键问题,电子商务安全技术也成为各界关注和研究的热点。首先安全可靠的网络是实现电子商务的基础,常用的方法是在网络中采用防火墙技术,虚拟专用网(VPN)技术,单纯依靠这些方法保护网络的安全性是不够的,还必须与其它安全措施综合使用才能为用户提供更为可靠的电子商务基石,例如现在的加密技术、数字签名技术、电子认证技术等。当前,从电子商务网站内部所引发的安全隐患比来自电子商务网站外部的各种不安全因素往往破坏力更大。因此,基于IPv6的电子商务网站建设将是电子商务发展的一个重要方向。
  二、IPv6的特点与优越性
  IPv6是IEIF于1992年开始开发的下一代互联网协议,它继承了IPv4的优点,并根据IPv4时多年来运用积累的经验进行了大幅度的修改与功能扩充,尤其在安全性方面,对于IPv4协议,开发者在设计之处只是考虑其开放性,没有考虑其安全性,故在安全方面促在以下几类问题:IP地址的欺诈、数据源的认证、电子窃听、源路由选择欺骗、TCP序列号欺骗、会话窃取等,IPv6协议却实现了网络层的基本安全功能,它采用的安全技术主要是IPSec,而IPSec在IPv4中是一个可选项。
  此外,从协议的角度看,IPv6与目前的IPv4提供相同的QOS,但是IPv6的优点体现在能提供不同的服务。这些优点来自于IPv6报头中新增加的优先级字段和流标签字段。利用该字段,保证每一项服务都能达到用户满意的质量,并且大大提高数据包转发的效率,降低了端到端的延迟。此外,在支持“总是在线”连接、防止服务中断以及提高网络性能方面,IPv6也有助于改进服务质量。
  三、IPv6的安全性分析
  前面已提到,IPv6采用的安全技术主要是IPSec。IPSec是实现数据安全交换的更通用的解决方案,它是网络层的安全协议,其显著特点是透明地为用户和应用程序提供安全服务,IPSec可保障主机之间、网络安全网关之间或主机与安全网关之间的数据包的安全,从而保证电子商务网站及Internet上信息传输的安全。图中为IPSec的模块化协议结构。
  从图中可以看出,ESP协议和AH协议与具体的密码算法和认证机制相分离,而且它们与各种密码算法和认证机制之间的连接是按照安全连接(SA)的理论进行的。这样IPv6的安全并不依赖于某一特定的认证算法或加密算法。采用这种模块化结构两个优点:第一,易于安全算法的更新,即有利于将来用一种功能更强的安全算法替代旧的安全算法;第二,易于安全算法的扩展。
  四、IPv6技术在电子商务中的应用
  IPv6协议的引入提供了一种新的网络平台,它使得大量、多样化的终端更容易接入IP网,并在安全和终端移动性方面比IPv4协议有了很大的增强。地址空间巨大、内置IPSec和移动IPv6只是IPv6在支持新业务方面的几个主要特征,在这些特征之上会衍生出许多新的特性,从而进一步增强业务层面的能力。基于IPv6的电子商务网站安全机制中,IPSec在IP层上对数据包进行高强度的安全处理,使用AH报头ESP报头来保护IP通信安全,其安全机制在电子商务网站的各种不同层次中都得到应用。
  1.应用程序级的安全应用:网络应用程序运行在IPv6的顶层,应用程序选择通信通道进行数据传输,在传输层指定通道的安全特性,数据在通道中传输;AH和ESP对数据加以保护,保证原始的身份验证和数据完整性,接收主机从安全通道接收到数据后,再结合其他的安全机制完成数据的可靠传输。
  2.路由安全应用:在IPv6中IP地址大多进行动态自动配置,通过AH和ESP报头,合适的组合应用到路由交换的信息上,如路由宣告信息,邻居宣告信息,Intenet控制报文协议等,防止伪造消息伪造路由器,保证不受错误ICMP (Internet控制消息协议)的侵害,从而有效防止对网络逻辑结构的攻击破坏,这种通用的方案比特定为某种路由协议设计的身份验证机制显然具有优势。
  3.在专用虚拟网(VPN)的应用:在IPv6中使用AH报头和ESP报头创建VPN变得非常简单和标准,在两个防火墙之间的安全通道传递的信息包,采用AH报头就可防止原始数据被随意篡改的侵害,攻击者既无法更换在网络上交换的信息包,也不能在通信中插入任何伪造信息包;若同时使用ESP报头,则又能有效阻止对信息包中内容的阅读。
  五、IPv6技术在电子商务中的应用前景
  基于IPv6的电子商务网站建设将是大势所趋,而电子商务网站安全机制研究也是重中之重。IPv6作为新一代的网络互联协议是一个建立可靠的、可管理的、安全和高效的IP网络的长期解决方案,其先进性和灵活性正在得到越来越多人的认可。但是,IPSec作为IPv6协议的核心本身有几个不足,第一个不足就是这个协议仅仅跑在网络层上,对应用层的安全需求不能实现。第二个不足是这两个协议的处理会影响现有网络安全协议的实施。比如像AH检测、防火墙过滤,如果要加上IPV6报头的话,原来的入侵检测不知道原目的地址,这样扫描就不能很好实现。下一步为网络安全设备的制造商提出了一个新的挑战。
  目前,设备制造商、软件开发商和研究机构在IPv6应用领域进行了较多的开发和实现工作,例如个人电脑终端主要采用的视窗操作系统中,已开始支持基于IPv6的Web浏览、文件传送、流媒体播放,而且在传送应用层数据时将IPv6作为优先采用的网络协议;在终端领域,也出现了支持IPv6的非PC终端产品,如远程监控的视频摄像头、IPTV机顶盒、支持VoIP的IAD(综合接入设备)等,其中部分IPv6终端设备已经成熟,达到可以商用的程度。在业务平台方面,日本NTT通信公司基于IPv6IPSec和SIP技术提出了一种业务平台方案——m2m-x系统,它是国际上少有的专门针对IPv6协议开发的业务平台(当然也支持IPv4协议),属于一种私有解决方案,没有遵循国际上的NGN框架和标准,但具有明显的IPv6特征,充分发挥了IPv6协议中的IPSec功能,可根据运营商的配置策略和用户的需求实现数据流的加密。在固网和移动网络融合领域,随着IMS逐渐被电信业界所认可和接受,部分厂商已经开始在其IMS产品中支持IPv6协议。可以看出,IPv6开始从网络层面逐渐渗入应用层面和终端层面,并呈现出业务发展的多样化趋势。
  在我国,对于电子商务安全性问题,应从多方面入手,也可以电子商务的有关细则进行立法,否则就会使该电子商务行业变得混乱,不能成为新的经济增长点。大多数系统都将销售商的服务器和消费者的浏览器间的关系假设为主从关系,这种非对称关系限制了在这些系统中执行复杂的协议,而且不允许用户间进行直接交易。客户的匿名性和隐私尚未得到充分的考虑。我国和发达国家之间的差距很大,这就要求我们密切关注电子商务的动向,探讨电子商务中存在的技术向题,尤其是安全性问题,应加大推广力度,把握住网络经济时代这一良好的发展时机,把电子商务推向一个新的顶点。
  参考文献:
  [1]徐丽编:电子商务概论[M].北京:机械工业出版社,2004
  [2]陈月波:网络信息安全[M].武汉:武汉理工大学出版杜,2005
  [3]Christian hultema著陶文星朗文才译:新因特网协议IPv6(第二版)[M].清华大学出版社,1999
  [4]李振朱红星夏金祥:IPv6对IPv4的功能增强及安全性能的提高[J].信息安全与信息保密,2005,2:133~146
  [5]张玉军田野:IPv6协议安全问题研究[J].中国科学院研究生院学报,2005,22(1):30~37
  [6]高文祥刘振中:IPv6安全体系结构分析与研究[J].计算机与现代化,2005,115(3):68~74
  [7]徐茂智:IPv6技术与网络媒体[J].中国传媒科技,2005,2:31~32
  [8]何鹏:基于IPv6的网络安全保障方法的研究与实现[J].计算机安全,2007,3:38~39
  注:本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文。
其他文献
[摘要] 本文介绍了一种基于EDA技术电梯控制器的设计。通过对系统进行结构分析,采用层次化的设计方法,给出了控制器的VHDL程序,利用MAXPLUS II对其程序进行了仿真,并给出了仿真结果。  [关键词] VHDL 商场 控制器 EDA    随着微电子技术和半导体工业的不断创新和发展,集成电路的集成度和生产工艺技术水平不断提高,使得在一个半导体芯片上完成系统级的集成已成为可能。现代数字技术已进
期刊
[摘要] 中国加入WTO后,民族企业面临更加激烈的国际竞争和国内竞争,企业有无核心竞争力是企业生存的根本。企业核心竞争力是企业可持续发展的源泉,是企业生存之本。本文在探讨企业核心竞争力的内容、企业核心竞争力的特征和企业核心竞争力的管理策略的基础上,分析我国企业核心竞争力的现状,进而着重论述企业核心竞争力如何构建。  [关键词] 企业核心竞争力 内容 特征 管理 构建    中国加入WTO后,民族企
期刊
[摘要] 以某小型超市的收款服务系统为例进行分析,利用排队论建立超市收款服务系统的仿真模型,基于Witness2004仿真平台对其进行仿真,根据仿真系统在仿真时钟内运行后服务系统性能的相关参数,对排队系统进行了优化分析。结果表明合理的配置服务员,可以明显地减少顾客等待时间,改进服务系统的效率,提高超市的效益。  [关键词] 排队论 Witness2004 服务系统模型    在我国市场经济的发展中
期刊
[摘要] 中国的博客有庞大的用户群,充满商机。博客作为新的网络基础应用,如果博客服务提供商能够规范投资流程,采用清晰、专业的商业模式和动作理念,就能够抓住这一商机。  [关键词] 博客 博客服务提供商(BSP) 商业模式 博客购物    中国互联网络资讯中心(CNNIC)公布的《2006年中国博客调查报告》显示,截至2006年8月底,中国博客作者规模已达到1750万,其中活跃博客作者(平均每个月更
期刊
[摘要] 公司是利益相关者的公司,公司只有考虑各利益相关者的利益,才能获得持续的发展.公司的绩效评价,也应以利益相关者价值取向为导向. 目前公司所采用的业绩评价方法如EVA和平衡记分卡均不能适应利益相关者价值取向的业绩评价要求,绩效评价方法亟待创新。近期,一种基于利益相关者价值取向的战略业绩评价方法应运而生,这就是绩效棱柱方法。此方法采用新颖的框架把重要的利益相关者放在了核心位置,可以用于管理公司
期刊
[摘要] 4P营销组合是营销学的经典理论之一,但是随着外部营销环境的变化,发展出了7P营销组合理论,本文对这两个理论进行了一些比较,探讨了两个理论在营销学发展的不同阶段所表现出来的差异,以及它们为现代营销所做的贡献。  [关键词] 4P 7P 营销组合    一、4P营销组合  4P理论产生于20世纪60年代的美国,随着营销组合理论的提出而出现的。1953年,尼尔·博登(Neil Borden)在
期刊
在商场竞争日益激烈的今天,由于超级市场的出现,商品直接和顾客见面,大大减少了售货员的使用,节约了商场空间,这不仅加速了商品流通的速度,而且缩减了商业成本,促进了商品经济的繁荣。但碰到的最尖锐的问题,就是如何利用广告宣传,在狭窄的货架、柜台空间中,使顾客浏览商品或犹豫不决的时候,恰当地说明商品内容、特征、优点、实惠性、甚至价格、产地、等级等等,吸引顾客眼球,触发顾客兴趣,并担当起售货员的角色,使顾客
期刊
实体营销走到今天,无可避免的要过渡到关系营销。因为企业追求的是长期的利益,所以说,那种只求一锤子买卖的实体营销由于经济上的短视而被抛弃。关系营销以构造良好的关系为基础,树立消费者忠诚,保证了企业长久的利润,CRM(客户关系管理)也随之风靡起来。然而,在CRM的实务操作过程中,有几个关于“关系”的问题必须要予以重视,否则的话,“关系”不但毫无效率,还可能适得其反,南辕北辙。  一、需不需要“关系” 
期刊
[摘要] 本文首先阐明了RFID技术在中国邮政中的研究现状,指出了现代邮政物流的特殊性。然后分析了RFID技术在全球邮政业应用的成功案例,最后得出中国发展现代邮政物流的RFID技术应用导入策略。  [关键词] 现代邮政物流 RFID技术 导入策略    一、RFID技术在中国邮政中的研究现状  中国邮政已创建了集实物流、信息流、资金流为一体的邮政电子商务平台,向社会提供新型,快捷,方便的邮政服务。
期刊
[摘要] 通过对宝鸡文化产业进行SWOT分析,发挥宝鸡丰富文化遗产的优势,积极推进宝鸡文化产业建设、促进文化的传播,促进经济社会协调发展;调整优化产业结构、转变经济增长方式;提升城市综合竞争力、提升宝鸡城市品位的战略目标具有重要意义。  [关键词] 宝鸡 文化产业 SWOT分析    文化产业已成为世界经济中支柱产业之一。江泽民同志在党的十六大报告中也明确提出“积极发展文化事业和文化产业”,“完善
期刊