电子商务中的安全技术

来源 :源流·教育版 | 被引量 : 0次 | 上传用户:jmyjmhcaihiong_11
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要]安全问题是电子商务发展的核心和关键问题。安全性技术保证电子商务健康有序发展的关键因素。本文讨论了电子商务应用中所存在的安全问题,针对这些安全问题滴电子商务的安全技术进行了分析。
  [关键词]电子商务 安全技术 加密技术 签名技术
  电子商务是一个机遇和挑战共存的新领域,这种挑战在很大程度上来源于对可使用的安全技术的信赖。在开放的网络(Internet)上处理交易,如何保证传输数据的安全成为电子商务能否普及的最重要因素之一。
  一、电子商务
  1.电子商务的概念
  电子商务最通用的英文原名是EC(Electronic Commerce),顾名思义指的就是以电子信息技术为基础的商务运作。
  2.电子商务的内容
  电子商务一般包括四个部分:(1)交易的商流:指接受订单、够买、开具发票等销售的工作,也包括维修等售后服务之类的工作;(2)配送的物流:指商品的配送;(3)转账支付结算;(4)信息流:包括商品信息、信息提供、促销、直销等。
  二、电子商务面临的安全问题
  1.信息的截获和窃取。由于未采用加密措施,信息在网络上以明文形势传送,入侵者在数据包经过的网关或路由器上可截获传送的信息。
  2.篡改信息。当入侵者掌握了信息的格式和规律后,通过各种技术手段和方法,将网络上传送的信息数据在中途修改,然后再发向目的地。
  3.信息假冒。由于掌握了数据的格式,并可以篡改通过的信息,攻击者可以冒充合法用户发送假冒的信息或者主动获取信息,而远端用户通常很难分辨。
  4.交易抵赖。
  5.恶意破坏。由于攻击者可以接入网络,则可能对网络中的信息进行修改,掌握网上的机要信息,甚至可以潜入网络内部,其后果是非常严重的。
  三、电子商务安全技术
  电子商务安全体系结构图1.密码技术
  密码技术是信息安全的核心技术。对信息安全的需求大部分可以通过密码技术来实现。密码技术包括加密、签名认证和密钥管理技术等。
  (1)加密技术。数据加密的基本过程就是对原来明文的文件或数据按某种算法进行处理,使其成为不可读的一段代码,通常称为“密文”,使其只能在输入相应的密钥之后才能显示出本来内容。
  (2)数字签名。数字签名是基于加密技术的,它的作用就是用来确定用户是否真实的。
  (3)密钥管理技术。密钥管理不仅影响系统的安全性,而且涉及系统的可靠性、有效性和经济性。密钥管理技术主要包括:对称密钥管理;公开密钥管理,第三方托管技术。
  2.交易的安全机制
  安全机制用来保证电子商务中交易的安全性,如SET、SSL、S/MIME、S-HTTP等,以下主要介绍常用的SET标准。
  安全电子交易SET是一种电子支付过程标准,用以保护网上支付卡交易的每一个环节,由VISA和MasterCard合作产生,同时采用IBM、GTE、Microsoft、Netscape、RSA、SAIC、Terisa、VeriSign等多个公司的技术,是专为网上支付卡业务安全所制定的唯一有意义的标准,保证电子支付卡交易的安全进行,加密付款信息被安全地发送。SET标准主要由三个文件组成:SET程序员指南和SET协议描述。
  SET结合强大的加密功能和保证支付过程中每一步保密性和可靠性的一系列认证过程,主要包括四个方面:
  (1)信息的保密性:SET通过综合使用对称密钥加密技术、公钥加密技术与Hash函数实现信息的保密性。(2)确认能力:SET使用一种认证技术将持卡人和一个专用帐号连接在一起,确认能力通过数字签名和认证实现。(3)数据的完整性:SET使用SecureHash和数字签名方法来确保交易的完整性。(4)多方的操作性:SET协议使用的协议和信息格式来保证在不同的软件平台上运行。
  一项SET交易有五个部分组成:
  (1)持卡人,即客户。(2)商家。(3)发行人,客户的金融机构,给客户提供支付卡,给商家提供支付。(4)收单银行,商家的金融机构,保证商家能接受一种支付卡品牌并将获得的支付转发给商家。(5)认证授权机构,一个可信任的第三方,能够验证客户、商家和收单行之间身份。
  其中,发行人通过安全的网络或其他交流渠道与获得者通信,因此不需要用安全的网络技术。其他4部分则需要他们自己的SET软件。由于SET是一项开放协议,所以任何软件开发者可以为这些机构的任意一方开发兼容的软件,即持卡人软件、商家软件、支付网关软件和认证授权机构软件。
  SET使用综合的密码技术(包括对称密钥加密技术、公钥加密技术与Hash函数)以达到安全交易的要求,从而确保交易的安全性和可靠性。虽然多层次的复杂安全技术使所有的四方成员都受益,但很少需要使用者看见他们,并且他们在后台的执行过程是透明的。
  3.网络安全技术
  (1)防火墙技术。防火墙可以根据网络安全水平和可信任关系将网络划分成一些相对独立的子网,两侧间的通信受到防火墙的检查控制;可以根据既定的安全策略允许特定的用户和数据包穿过,同时将安全策略不允许的用户与数据包割断,达到保护高安全等级的子网、防止墙外黑客的攻击、限制入侵蔓延等目的。
  (2)虚拟专用网VPN技术。虚拟专用网VPN是一种特殊的网络,它采用一种叫做“通道”或“数据封装”的系统,用公共网络及其协议向贸易伙伴、顾客、供应商和雇员发送敏感的数据。这种通道是Internet上的一种专用通道,可保证数据在外部网络上的企业直接按安全地传输。
  (3)入侵检测技术。入侵检测技术是防火墙技术的合理补充,帮助系统对付网络攻击,扩展了系统管理员的安全管理能力,提高了信息安全基础结构的完整性。其最重要的价值之一是它能提供事后统计分析。
  (4)安全交易协议。除了各种安全控制技术之外,电子商务的运行还需要一套完整的安全交易协议。不同交易协议的复杂性、开销、安全性各不同。同时,不同的应用环境对协议目标的要求也不尽相同。目前,比较成熟的协议有安全套接层协议(SSL)和安全电视交易协议(SET)。
  
  参考文献:
  [1]祝凌曦.电子商务安全[D].北京:清华大学出版社,2006.
  [2]夏颖.电子商务中的信息安全技术[J].电脑知识与技术,2005.
  [3]刘明珍.电子商务中的信息安全技术[J].湖南人文科技学院学报,2006.
  [4]张立克.电子商务及其安全保障技术[J].水利电力机械,2007.
  注:本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文
其他文献
很多时候,我们需要让迅雷执行下载任务,但往往此时你并不在计算机旁边,总不可能每次都打电话让同事代劳吧?其实,我们可以通过网页操作远程指令迅雷下载文件:  首先在目标计算机上安装7.9.2.4380或更高版本的迅雷7客户端,使用账号登录,单击右下角的“远程任务管理”按钮,完成当前计算机与迅雷账号的绑定,此时会在系统磁盘的根目录下自动创建名为“TDDOWNLOAD”的文件夹,同时会在远程服务器自动创建
期刊
【摘要】初中语文教学肩负着极其重大的责任,是一项艰巨的工作。同时,创新教育也是一个崭新的课题,语文教学需要创新教育为它注入活力,让它向更加正确、健康、文明的方向发展。创新教育这一课题,也离不开语文教学这一庞大的载体,只有把创新教育巧妙地融入语文教学,并从某种程度上指导语文教学,才能推进语文教学的整体改革,提高素质教育的水平。  【关键词】语文 创新能力 教学方式 教学内容  新世纪的教育是全面创新
期刊
对于拥有iPhone、iPad、iPod touch等设备的朋友来说,iTunes可以说是不可或缺的工具软件,而更新程序更是日常操作之一。如果你的iTunes已经更新到11.0.3,那么可以获得更醒目的程序更新提示。  在左上角的列表栏下选择“应用程序”,如果在这里没有显示“应用程序”,可以打开“常规偏好设置”对话框,切换到“常规”选项卡,在“源”列表下勾选“应用程序”复选框。此时会在右侧界面显示
期刊
随着我市在教育教学改革中提出“提质减负”以来,广大教师都投入到研究如何提高课堂教学的有效性上来。到底什么样的教学才是有效的教学?教学论专家余文森教授作过很通俗的解说:“课堂教学的有效性是指通过课堂教学活动,学生在学业上有收获、有提高、有进步。具体表现在:学生在认知上,从不懂到懂,从少知到多知,从不会到会;在情感上,从不喜欢到喜欢,从不热爱到热爱,从不感兴趣到感兴趣。”这种说法简单明了,就是让学生通
期刊
最近,单位里多位同事正在参加每年一度的职称评审,其中有一项要求是公开发表的论文必须提供新闻出版总署的期刊查询页面,并将查询到的页面打印出来,但尝试了多次,始终无法将查询页面包括“中华人民共和国新闻出版总署”的背景条打印出来,页面中间留着老大一块空白(如图1),这就与上级部门下发的文件不相符合。  单位里计算机使用的是IE10浏览器,按照以往的思路,打开“Internet选项”对话框,切换到“高级”
期刊
很多时候,我们会出现误发邮件、误传文件的尴尬,如果为此打电话进行“更正”或“说明”,显然是相当的麻烦。其实,最新版本的QQ2013提供了非常人性化的“撤回”功能,不仅可以撤回已经发送的邮件,而且还可以撤回已经发出的文件。  撤回误发的邮件  只要是发往QQ邮箱的邮件,在对方尚未阅读之前,可以非常方便的撤回:在浏览器登录QQ邮箱,在左侧导航窗格选择“已发送邮件”文件夹,在这里选择需要撤回的邮件,点击
期刊
【摘要】高中生数学“学困”的原因大致是观念没有改变,基础不牢靠,学习不得法,对学习缺乏兴趣。因此要加强学法指导,培养良好学习习惯,反复使用的方法将变成人们的习惯行为。循序渐进,逐渐培养兴趣。针对难懂易乱知识加强辅导。  【关键词】高中生数学 学困 原因分析 对策  数学是一门考察一个人逻辑,运算,推理,分类能力的重要学科,从小学到高中绝大多数同学对它情有独钟,投入了大量的时间与精力。然而并非人人都
期刊
据外媒报道,北欧饮料公司Ovli日前公布,自开始销售“愤怒的小鸟”苏打水之后,旗下的软饮料销量上升了85%。这又是一个证明了移动游戏公司如何影响传统行业的好例子。Olvi表示,自想“愤怒的小鸟”苏打水开售后,公司今年Q1的饮料出口量在欧洲市场的比例同比上一年上涨了17%,拥有了20%。今年5月期间,该系列游戏首次在美国市场跌出了iPhone应用下载排行榜的前100,。所以对于《愤怒的小鸟》开发商R
期刊
【摘要】情感教育是小学语文教育过程中不可分割的一部分。本文首先探讨了情感教育的含义,以及在语文教学中的重要性,之后,经过分析,提出了情感教育在小学语文课堂上的融入的主要思路,包括:提高教师自身素养,培养学生良好审美观的形成;认真了解学生的情感需要,找到情感教育的切入点;创设情感氛围,唤醒学生潜在的内心情感;拓宽沟通渠道,加强与学生的情感交流。  【关键词】情感教育 小学语文课堂 融入 思路  1、
期刊
近期有玩家用《俄罗斯方块》来做一些比较不一样的事,那就是用它来作画。由玩家Michael Birken运用JavaScript所制作的软件《Tetris Printer Algorithm》,只需要提供图素给软件,它便会用7种不同颜色和样式的方块开始一层一层搭建,直到整个图像建构完成。虽说整个拼凑出图案的过程相当精彩,但如果超过了某些微小的标准就无法正常运作了。虽然这只是一个软件的运作,而不是玩家
期刊