电子商务体系安全解决方案的研究与设计

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:xiaosheng07
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和通信技术的迅猛发展,敏感信息通过计算机网络进行交换,特别是电子商务的迅速发展,更多的信息需要严格保密,如,银行账号、个人档案等。密码学的出现,满足了信息的秘密性与真实性的需求。信息安全也随着人们的意识和信息量的增多而日渐受到重视。因此电子商务应用需要一个通用的、可靠的安全平台,它能为安全用户提供安全认证、安全策略、安全服务等功能。随着信息安全市场的成熟,出现了很多安全产品。目前,研究的热点是安全中间件和公钥基础设施。它们可以为电子商务提供更优良的安全服务。数字图像水印是数字水印技术的一个分支,它可以弥补传统加密技术的不足,具有极大的应用前景,也是当前研究的一个热点。 本文主要研究电子商务的安全问题,包括系统的认证机制、授权与访问控制机制和安全通信机制,以及与此相关的安全协议。采用的研究方案为:先进行电子商务体系的安全需求,再设计相关的安全机制,最后设计电子商务体系的安全解决方案,并在此基础上进行电子合同订立系统的设计。论文首先介绍课题研究所依赖的密码学基础知识,包括对称密钥密码学、公钥密码学和数字签名算法,以及常用的安全机制和协议。针对传统电子商务体系的安全缺陷,本文提出了采用信息隐藏技术的解决方案,这包含了数字水印的生成,嵌入和提取以及与数字签名技术结合运用于电子商务体系的可行性。论文详细描述了基于PKI安全中间件的电子商务体系的体系结构、安全机制、安全策略和一个具体的电子商务应用系统-电子合同订立系统,其模型我们借用了数字保护安全模型,由此建立安全电子合同订立系统。
其他文献
随着Internet的迅猛发展和普及,流媒体业务也逐渐受到广大用户的欢迎,以后必将成为宽带网络业务的主流技术,但是目前的IP网络显然无法满足流媒体网络传输的负载要求,造成宽带
随着通信技术的迅速发展,网络以及通信协议日益复杂。实际的网络是由多个网络设备组建而成的。作为网络的核心,路由设备和运行在其上的路由协议实现的正确性对网络性能起着
分析了目前软件自动化测试缺乏灵活性的现状,针对测试内容的多样性及自动化测试的可重复性特点,提出了ATF 软件自动化测试框架基本思想。 详细探讨了框架语言的选取、测试用
近年来,一种基于对等结构(Peer-to-Peer,简写为P2P)的大规模分布式系统迅速发展起来,它所追求的目标是,为处于边缘网络上的终端用户建立一个自由的互连互通网络环境,满足用户
目前,随着应用的快速发展和图像、音频、视频等多媒体信息传输的大量增加,Internet流量呈指数方式增长,对骨干路由器提出了越来越高的性能需求。在Internet发展初期,路由器大多基
实时集群计算机系统,通过系统负载平衡和实时调度机制实现了数据处理任务的实时性高度分配,有很高的性价比。实时集群服务器是集群领域最新也是极具挑战性的研究方向,如何将集
学习对象(Learning Object,LO)是远程教学的一个研究热点,自H.Wayne Hodgins于1994年提出学习对象之后,学习对象取得了长足的发展。2000年IEEE P 1484学习对象元数据工作小组
互联网的飞速发展带来了网络通信量的剧增,这不仅要求网络设施能提供足够的带宽,而且要求网络服务提供者或使用者能清晰地了解网络带宽使用情况,以保证网络应用和管理的科学
随着企业的市场竞争的日趋激烈和业务环境的不断变化,对业务流程管理的要求也变得越来越高,在多流程多实例并行执行的工作流管理系统中,存在各种各样的约束条件和资源竞争,一个多
目前国内外特别是国内,对于工作流技术的研究重点主要集中在对工作流管理系统的体系结构、过程模型,定义工具、系统互联等方面,而对工作流客户端的讨论所见不多。另一方面,当前仅