论文部分内容阅读
随着信息技术日新月异的发展,人类正在进入以网络为主的信息时代,Internet的高速发展不仅方便了人们的通信和交流,同时带来了商业和经济模式的变革。基于Internet开展的电子商务已逐渐成为人们进行商务活动的新模式,电子商务的发展前景十分诱人。但安全问题是制约其发展的重要因素,是关系到电子商务系统能否成功运行的最为重要的问题。如何建立一个安全、便捷的电子商务应用环境,保证整个商务活动中信息的安全性,使基于Internet的电子交易方式与传统交易方式一样安全可靠,已经成为大家十分关心的问题。 本文客观分析了我国电子商务发展所面临的问题以及我国发展电子商务所需要做的工作。系统地研究了电子商务中的安全问题,分析了电子商务面临的主要风险;针对电子商务中的安全问题,简单的介绍了电子商务系统中的主要安全技术,包括密码理论(对称加密、公钥体制)、Hash函数、数字签名等;指出将人的因素与技术结合起来才是达到信息安全的最有效途径;对一次性口令认证技术进行了深入的分析和探讨,针对现存一次性口令认证系统不能抵御小数攻击的安全漏洞,提出一种改进的一次性口令认证机制,这种认证机制能够有效地抵御小数攻击和重放攻击,而且使用时不需要客户端额外做任何设置和安装任何软件;将改进的一次性口令认证技术和有限域上椭圆曲线密码技术ECDSA分别应用于B2C和B2B电子商务身份认证系统中,提出一种新的电子商务身份认证系统结构模型;结合安全技术的实际应用,在以上网络安全技术的基础上,提出适合我国国情的关于电子商务安全的解决方案,归纳总结支付的各种可行形式,给出了一个安全的网上支付模型;综合安全技术和支付模型,提出了一个网上商店的系统结构模型、软硬件环境需求,并分析了购物过程的数据流程。 通过研究,提出安全解决方案,改进了认证技术,建立了安全的电子商务支付模型,完成了物流电子商务平台的构建,对建立和完善电子商务的安全机制有较大意义。探讨了矿业生产领域的特点,指出在矿业生产领域应用电子商务的必要性、可行性和对策。