电子商务网站设计中管理信息系统安全问题探讨

来源 :世界家苑·学术 | 被引量 : 0次 | 上传用户:pjzh210427
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:电子商务是指以网络为平台,利用先进的信息技术和通讯手段开展的经济活动。它突出的标志就是改变商务模式,增加贸易机会,降低贸易成本,简化贸易流程,提高贸易效率。发展电子商务是实现以信息化带动工业化,转变经济增长方式,提高国民经济运行质量和效率的必经途径。
  随着互联网的飞速发展,电子商务的应用成本日益降低,以往只有实力强大的大公司参与的电子商务领域,现在农产品企业也开始涉足。电子商务将对农产品企业发展带来的巨大作用和商机正在日益显示电子商务可以改变传统的生产、销售和服务模式,大幅度降低交易成本,减少流通环节,增加贸易机会,并推动企业和国民经济结构的升级,最终提高经济运行的效率和效益,促进国民经济全面发展。
  关键词:电子商务;广域网;局域网;网站建设
  一、安全系统设计
  (一)信息存储与传输安全
  信息存储安全主要通过数据库的安全机制来保障信息存储的安全。通过对称加密和非对称加密的混合方式来保障数据传输的安全。加密技术是电子商务采取的主要安全措施,交易方可根据需要在信息交换的阶段使用。目前,加密技术分为两类,即对称加密和非对称加密。在本项目的实际应用中,多采用对称加密和非对称加密的混合方式。
  对称算法的运算工作量相对少,加解密电文的速度快。但在公网中,它的报文加解密的秘密密钥难以传输、分发而利用非对称算法可以解决前述难题。由于非对称算法涉及大量长整数的指数运算,计算工作量大、加解密电文的速度慢,尤其涉及长报文的加解密时,其速度慢到令人难以忍受的程度。对于一个长报文,一般常将它分割成许多小块每块长度小于或等于,然后分别对每一个小块施以非对称的加解密计算,这样反而会比对整个长报文一次施行加解密运算来的快。
  主要技术特点包括:
  (1)高强度加密性能。系统采用了高强度的加密算法。非对称算法最高可使用1024位密钥;对称加密算法最高可达128位密钥。不仅支持国内相关的算法,而且支持国际流行的多种加密算法。
  (2)使用范围广泛。安全网关可以和任何符合HTTP协议的Web Server协同工作,而不需要改变Web站点的原有内容。安全代理实际上是 HTTP协议的代理。它适用于各种类型的上网用户,如拨号、代理服务器、直接上网等。
  (3)支持Web Site部分安全。为了在不改变整个站点内容的情况下而得到安全特性,提供了Web Site部分安全技术。此功能可以真正做到无需改变站点的内容而得到安全特性,管理员只需进行一些简单的设置,即可实现Web Site的部分安全。
  (4)兼容性。安全网关提供了高强度的加密算法,无须改变Web服务器,使用普通的浏览器即可快速实现Web站点的安全加密功能。服务器方具有独特的基于证书的用户认证和访问控制功能,加之客户端与IC卡的集成,更适合于强安全性要求的企业级Intranet用户。
  (5)管理简单。管理员有一个功能强大、使用简单的管理控制台,所有的管理工作都可以通过它完成。除了一些特殊的修改外,所有对系统的配置信息的改变都可以立即应用到系统中,不需要重新启动服务。
  二、信息访问安全
  公开密钥体系作为一种先进的加密体系,在上具有很大的发展前景,但却需要用户具有比较多的基本知识和个人数据。因此,如何能方便地实现信息安全的信任功能,又是影响到公开密钥体系发展的一个核心问题。安全密钥管理中心服务器提供了密态密钥管理功能。它可消除用户自带密钥可能被拷贝或窃取的危险。用户的浏览器不论在什么地方都能在本系统所提供的强身份鉴别的保障下,自动地访问并获取只属于用户自己的私钥。
  同时,安全密钥管理中心服务器还提供用户证书的服务功能和查询功能,方便用户随时加密各种信息和验证他人的身份。安全客户端软件能同安全密钥管理中心服务器随时自动连接。信任中心消除了目前市场上基于公钥体系的系统复杂操作程序,诸如密钥的安装、证书的管理、密钥的携带和用户私钥保存等问题。
  安全密钥管理服务,包含两个部分:
  (1)安全密钥管理服务中心,它是一个服务站点,又是服务的网上核心部.分。其功能有:接受创建服务账号申请,管理个人服务账户;提供数字证书的签发服务;负责加密私钥保存系统,维护系统正常运行;接受用户请求,使用户方便地维护和使用个人的私钥和其它数据信息;负责公用数据查询。
  (2)安全服务客户端一一iSafe。它提供以下功能:客户注册到GrandKey系统,鉴别用户身份,通过Internet建立与GrandKey的连接;系统可为用户产生密钥对,并对私钥数据进行本地加密,并将加密后的密钥、密文上传到服务器进行保存;提交个人证书签发申请,接受签发个人证书;用户移动到新的地方或使用新的机器,可直接取得原有账户的私钥和证书,从网上直接
  三、信息使用安全
  信息使用安全主要是为保证电子商务交易信息的完整性、保密性、不可篡改性与不可否认性。
  由于农产品企业电子商务交易系统采用页面中的表单收集用户信息,从简单的用户信息到商务报价等等。如何保证农产品购销企业和农产品经营企业在电子商务模式中所传递的交易订单等信息的不可否认性,是农产品交易安全的一项重要内容。以往的书信或文件是根据亲笔签名或印章来证明其真实性的。但在计算机网络中传送的报文又如何盖章呢为了实现电子交易单的不可否认性,需要采用数字签名和数字指纹技术。数字签名必须保证以下三点接收者能够核实发送者对报文的签名发送者事后不能抵赖对报文的签名接收者不能伪造对报文的签名。
  四、总结
  通过在交易中心建立的信息水印时间服务器,可以发布标准的网上信任时间,运行在站点的信息水印签发工具签发带有网上标准时间的信息水印,与在农产品购销企業或个人的机上运行的可验证信息水印真伪的客户端软件形成了一种保证主页完整与可信的安全解决方案。用户对每一个主页、电子表格或文件都能有一个表明其原始来源、完整性和时效性的证明。签发的安全主页为交易、新闻发布、政府通告、电子合同、管理记录、法律文件等提供一种完整可靠的完整性证明。
  参考文献
  [1]胡道元.网络设计师教程[M].北京:清华大学出版社,2016
  [2]苗青,白玲,曲鹏.电子商务管理信息系统安全常见问题研[J]究.《物流技术》,2016年,第4期:21-30
  (作者单位:齐齐哈尔工程学院电子商务专业)
其他文献
摘 要:字体设计作为视觉传达重要的表现手段之一,既是商业文化的信息载体,也是时代精神的体现者,因此优秀的字体创意能在当今的诸多信息传播领域中起到很好的信息沟通作用。文字设计是增强视觉传达效果,提高作品的诉求力,赋予版面审美价值的一种重要构成技术。在缤纷的设计创意中,设计师除了能寻找到灵感之外,字体的设计也是一个非常值得关注的点。  关键词:字体设计;平面设计;应用;分析  引言  平面设计除了给人
期刊
摘 要:介绍了大豆常见害虫,如蛴螬、地老虎、食心虫、草地螟的形态特征、生活习性,提出了综合防治措施。  关键词:大豆虫害;类型;防治技术  1、蛴螬  蛴螬俗称蛭虫,是金龟子的幼虫,属鞘翅目金龟甲科。蛴螬栖息在土壤中,咬食作物幼根及茎的地下部分,造成植株断根、断茎,枯萎死亡,农田缺苗、断垄严重。  1.1形态特征  成虫体长16~21mm,椭圆形,黑褐色,有光泽。卵椭圆形,白色。幼虫体长3cm,头
期刊
摘 要:仙侠剧是近年来只要播出较多且很容易被观众喜爱的一种类型电视剧。仙侠剧的热播与自身具备的独特艺术特色分不开,本文主要从国产仙侠剧的概述、艺术特色、盛行的原因及其存在的问题四个方面进行阐述。分析仙侠剧盛行的原因及其存在的问题可以为未来仙侠剧的更好的发展提供一些理论基础。  关键词:仙侠剧;艺术特色;  一、国产仙侠剧的概述  仙侠剧作为国产电视剧的重要组成部分之一,与仙侠小说一样,其创作灵感来
期刊
摘 要:随着科学技术的不断发展及电子设备的快速更新,人们对电子产品的需求逐渐增加,对电能的需求也在不断提升。为保证电能满足社会发展和日常生活需求,研究人员在不断完善电子信息技术,并将其运用到电力自动化系统调试中。  关键词:电子信息系统;发展;应用  中图分类号:TP393 文献标识码:A  引言  随着我国人民生活水平不断提高,供电系统设计安全性和观赏性也越发引起人民的重视。智能化电力系统也随着
期刊
摘 要:网上农产品电子商城以电子商务平台为依托,省时、省力、节省成本,不论是对销售者还是消费者都是一件很好的事情。尤其是对消费都来说,足不出户,可以根据需求或者流行趋势从网站收索和购买自己需要的产品。将实体网上农产品电子商城的功能完全搬到了网上,使得买卖双方不谋面地进行交易,实现消费者的网上购物、商户之间的网上交易和在线电子支付以及各种商务活动。诸如当当网、卓越网,还有模拟真实情境的网络农产品电子
期刊
摘 要:金鹤川企业作为齐齐哈尔市一家以销售绿色农产品为主的公司,对网络广告策略的认识及应用程度处于基础阶段,不能通过网络广告的发布来促进企业产品的销售。选择合适的网络广告策略,促进企业发展是本文研究的意义。  关键词:广告;问题;对策  一、金鹤川企业网络广告存在问题  1.农产品网络广告创意形式单一  (1)網络广告创意模仿严重  在农产品网络广告宣传策划中缺乏创意,农场品行业的广告创意雷同现象
期刊
摘 要:随着消费者对食品质量的要求越来越高,小包装味精的洁白度及颗粒形状越来越受关注。各味精生产厂家在成本允许下,都在想办法提高味精的洁白度和通透性,以求获得消费者的认可及喜爱,从而获得更多的销量。通过利用大孔强碱型脱色树脂离交新工艺来解决味精中和液和味精母液的脱色问题,提高了味精的洁白度和母液循环率,提高了精制收得率,降低了味精的生产成本。同时,由于新工艺采用的是盐水再生,盐水可循环利用,生产清
期刊
摘 要:随着科学技术的发展,GPS技术逐渐步入了人们的视野,得到了广泛的关注与重视。GPS技术具备精度高、全天候等应用优势,因此在我国的多个领域中都有所应用,在海洋测绘领域中也是如此。本文就从什么是海洋测绘入手,详细阐述了GPS技术的应用原理,并对GPS技术在海洋测绘中的有效应用进行了深入探究,旨在为相关从业人员提供参考与帮助。  关键词:GPS技术;海洋测绘;有效应用;应用策略  引言  作为我
期刊
摘 要:本文主要对仓储管理及无线射频的识别技术,进行了综合性地分析,并对无线射频的识别技术其在物联网仓储管理工作中的实践应用,进行了深层次地研究。从而能够让无线射频的识别技术可在物联网的仓库管理中发挥强大的技术优势,提高物联网仓储管理的工作效率,促进物联网事业在新时期的稳步发展。  关键词:仓储管理;无线;射频识别;技术;应用;  前 言  在網络信息化技术高速发展的推动之下,物联网业逐渐展露头角
期刊
摘 要:随着互联网的普及,当前我国的网络通信工程已经获得了极大发展,而要保证网络通信工程能够安全有效运行,在项目设计过程中不但需要按照相关技术规定进行通信网络的合理设计,更要保证通信网络能够与其他网络实现有效联系,另外在线路设计的过程中,还需要结合各类勘察数据对线路布设等方面进行优化,深度保证通信系统能够处于正常的工作状态下。  关键词:挽留过通信;通信工程;通信系统设计  引言  网络通信工程设
期刊