论文部分内容阅读
电子商务是建立在网络经济基础上的一种全新交易模式,代表着未来商务的发展方向,有着巨大的市场与无限的商机。但在开放的网络环境中,电子商务安全问题已经成为电子商务应用领域中最为关注的焦点,是企业实施电子商务系统的关键。本文从系统与应用集成的角度,对电子商务安全的体系架构和具体电子商务安全实施方案与实现进行了研究与探讨,在论文中主要完成如下的研究工作: 首先,为完整性本文阐述了有关电子商务的一些基本概念,包括其特性,发展阶段和电子商务的类型,接着详细讨论了有关电子商务安全的相关理论与技术。在分析现有电子商务安全策略不足的基础上,从系统的角度出发,提出了电子商务数据安全模型,为进一步深入研究电子商务的安全问题打下基础。 其次考虑到电子商务系统中,安全电子支付是安全体系中最为复杂和最为核心的环节,涉及到用户,商家与银行等重要金融部门的交互和接口,因此从实际应用的角度,研究与设计具有可扩展性,高可靠性以及通用性的电子商务安全支付系统具有非常重要的意义。本文系统地提出了一种基于 SSL 和 SET 安全协议的 B2C 通用安全支付平台集成模型,描述了安全交易的业务流程, 深入地讨论了消费者接口,银行接口和商家接口的设计及实现方法。基于该 B2C 通用安全支付平台,采用 J2EE 技术,综合多种 J2EE 设计模式,实现了一个通用的电子商场。 第三,分析已有的 B2B 安全支付系统的解决方案,在深入了解其 B2B 业务流程和安全需求的基础上,设计并部分实现了一个基于 B2B安全集成体系结构模型。并分析与讨论了生产商安全,分销商安全,电子商城安全和银行安全等功能软件模块,特别对其安全证书的配置过程给出了说明。 在线银行作为金融交易的中心,其安全性也是电子商务安全体系架构中非常关键的部分,本文在分析在线银行的安全威胁以及系统本身存在的脆弱性的基础上,运用安全的相关理论,对用户与在线银行网络可靠连接也给出了初步设计。 最后论文对研究工作进行了总结,并对电子商务安全的未来研究工作进行了展望。