浅谈电子商务交易中的网络安全技术

来源 :科学与财富 | 被引量 : 0次 | 上传用户:wqh4975156
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:本文分析了当前电子商务面临的安全问题,介绍利用网络安全技术解决安全问题的方法。其中阐述数据加密技术、身份识别技术、智能化防火墙技术。
  关键词:电子商务;计算机;网络安全
  一、电子商务网络的安全隐患
  1.计算机电脑病毒。随着互联网的发展,病毒利用互联网,传播速度大大加快,它侵入网络,破坏资源,成为了电子商务中计算机网络的严重安全威胁。
  2.窃取信息。在电子商务中主要表现为交易信息的泄漏,主要包括两个方面:交易双方进行交易的内容被第三方窃取;交易一方提供给另<优麦电子商务论文>一方使用的文件被第三方非法使用。
  3.窜改资料。电子商务交易非常重视信息的真实性和完整性的问题。交易信息在网络上传输的过程中,可能被他人非法修改、删除或重改,这样就使信息失去了真实性和完整性。
  4.假冒。通过假冒交易平台,用有利的条件吸引用户到平台进行消费,骗取支付款项。由于在虚拟的网络平台,用户一般难以判断
  二、电子商务交易中的网络安全技术
  1.电子商务交易中的安全措施
  在早期的电子交易中,曾采用过一些简易的安全措施,包括:部分告知(Partial Order):即在网上交易中将最关键的数据如信用卡号码及成交数额等略去,然后再用电话告之,以防泄密。另行确认(Order Confirmation):即当在网上传输交易信息后,再用电子邮件对交易做确认,才认为有效。此外还有其它一些方法,这些方法均有一定的局限性,且操作麻烦,不能实现真正的安全可靠性。
  2.主要的协议标准有:
  近年来,针对电子交易安全的要求,IT业界与金融行业一起,推出不少有效的安全交易标准和技术。
  安全超文本传输协议(S-HTTP):依靠密钥对的加密,保障Web站点间的交易信息传输的安全性。
  安全套接层协议(SSL):由Netscape公司提出的安全交易协议,提供加密、认证服务和报文的完整性。SSL被用于Netscape Communicator和Microsoft IE浏览器,以完成需要的安全交易操作。
  安全交易技术协议(STT,Secure Transaction Technology):由Microsoft公司提出,STT将认证和解密在浏览器中分离开,用以提高安全控制能力。Microsoft在Internet Explorer中采用这一技术。
  安全电子交易协议(SET,Secure Electronic Transaction)
  1996年6月,由IBM、MasterCard International、Visa International、Microsoft、Netscape、GTE、VeriSign、SAIC、Terisa就共同制定的标准SET发布公告,并于1997年5月底发布了SET Specification Version 1.0,它涵盖了信用卡在电子商务交易中的交易协定、信息保密、资料完整及数据认证、数据签名等。
  3.主要的安全技术有:
  虚拟专用网(VPN):这是用于Internet交易的一种专用网络,它可以在两个系统之间建立安全的信道(或隧道),用于电子数据交换(EDI)。
  数字认证:数字认证可用电子方式证明信息发送者和接收者的身份、文件的完整性(如一个发票未被修改过),甚至数据媒体的有效性(如录音、照片等)。随着商家在电子商务中越来越多地使用加密技术,人们都希望有一个可信的第三方,以便对有关数据进行数字认证。
  目前,数字认证一般都通过单向Hash函数来实现,它可以验证交易双方数据的完整性,Java JDK1.1也能够支持几种单向Hash算法。另外,S/MIME协议已经有了很大的进展,可以被集成到产品中,以便用户能够对通过Email发送的信息进行签名和认证。同时,商家也可以使用PGP(Pretty Good Privacy)技术,它允许利用可信的第三方对密钥进行控制。可见,数字认证技术将具有广阔的应用前景,它将直接影响电子商务的发展。
  加密技术:保证电子商务安全的最重要的一点就是使用加密技术对敏感的信息进行加密。现在,一些专用密钥加密(如3DES、IDEA、RC4和RC5)和公钥加密(如RSA、SEEK、PGP和EU)可用来保证电子商务的保密性、完整性、真实性和非否认服务。然而,这些技术的广泛使用却不是一件容易的事情。
  电子商务认证中心(CA,Certificate Authority):实行网上安全支付是顺利开展电子商务的前提,建立安全的认证中心(CA)则是电子商务的中心环节。建立CA的目的是加强数字证书和密钥的管理工作,增强网上交易各方的相互信任,提高网上购物和网上交易的安全,控制交易的风险,从而推动电子商务的发展。
  为了推动电子商务的发展,首先是要确定网上参与交易的各方(例如持卡消费户、商户、收单银行的支付网关等)的身份,相应的数字证书(DC:Digital Certificate)就是代表他们身份的,数字证书是由权威的、公正的认证机构管理的。各级认证机构按照根认证中心(Root CA)、品牌认证中心(Brand CA)以及持卡人、商户或收单银行(Acquirer)的支付网关认证中心(Holder Card CA,Merchant CA 或 Payment Gateway CA)由上而下按层次结构建立的。
  电子商务安全认证中心(CA)的基本功能是:生成和保管符合安全认证协议要求的公共和私有密钥、数字证书及其数字签名。对数字证书和数字签名进行验证。对数字证书进行管理,重点是证书的撤消管理,同时追求实施自动管理(非手工管理)。建立应用接口,特别是支付接口。CA是否具有支付接口是能否支持电子商务的关键。
  第一代CA是由SETCO公司(由Visa & MasterCard组建)建立的,以SET协议为基础,服务于BC电子商务模式的层次性结构。
  由于BB电子商务模式的发展,要求CA的支付接口能够兼容支持BB与BC的模式,即同时支持网上购物、网上银行、网上交易与供应链管理等职能,要求安全认证协议透明、简单、成熟(即标准化),这样就产生了以公钥基础设施(PKI)为技术基础的平面与层次结构混合型的第二代CA体系。
  建立在PKI技术基础上的第二代安全认证体系与支付应用接口所使用的主要标准有:由Internet特别工作组颁发的标准:LDAP(轻型目录访问协议)、S/MIME(安全电子邮件协议)、TLC(传输层安全套接层传输协议)、CAT(通用认证技术,Common Authentication Technology)和GSS-API(通用安全服务接口)等。
  由国际标准化组织(ISO)或国际电信联盟(ITU)批准颁发的标准为9594-8/X.509(数字证书格式标准)。
  三、结束语
  电子商务安全对计算机网络安全与商务安全提出了双重要求,其复杂程度比大多数计算机网络都高。在电子商务的建设过程中涉及到许多安全技术问题,制定安全技术规则和实施安全技术手段不仅可以推动安全技术的发展,同时也促进安全的电子商务体系的形成。
其他文献
摘 要:近代沥青路面最常见的病害就是水损、开裂、剥落,针对这些直接影响公路使用的病害,作为施工环节中最后一道工序振动压实,施工工艺与质量控制直接影响到整个沥青路面的使用。本文有针对性的结合工程实践进行了分析与总结,并提出了经验性的施工控制重点。  关键词:沥青路面;振动压实;施工技术  1 概述  现代沥青路面面层在实际投入运营使用中产生的各种病害与各种压实机械的实践应用有着不同性质和程度的影响,
期刊
摘要:随着现代社会中生产力的不断发展,人们逐渐出现了多样化、复杂化的建筑结构需求,为了满足人们的日益增长特殊需求,出现了智能土木结构,并在现代建筑结构中得到了广泛的应用,推动了土木工程和现代建筑的发展。因此本文主要概述了智能土木结构,研究智能土木结构在现代建筑结构中的应用,并提出了对智能土木结构的展望。  关键词:智能土木结构;建筑结构;现代  前言:随着社会经济的发展,推动了科学技术的进步,并为
期刊
【摘要】数控机床与一般机床相比,有较强的适应性和通用性,能获得更高的加工精度和稳定的加工质量,具有较高的生产率,能改善劳动条件,提高劳动生产率,还便于现代化的生产管理。数控机床在加工制造中有举足轻重的地位,本文就数控机床的工作原理作简要探究,希望为相关人员提供一定的借鉴和参考。  【关键词】数控机床 ;工作原理  数控机床由程序编制及信息载体、输入装置、数控装置、伺服装置系统、辅助控制装置、机床本
期刊
摘要:自改革开放以来,我国民用航空迎来了全面发展与繁荣的黄金时期,民航飞机数量不断增加,航线网络不断拓展,配套设施不断完善,始终做好民航飞机的维修与维护工作已成为当前民航安全管理工作的重点与核心。CBR系统是当前较为现代化的、先进的智能化问题解决方式与学习方法,在民航飞机直接维修的实际工作中,可以吸纳CBR模型与理念的方式与方法,从而更为有效、有针对性的解决民航直接维修的各类问题,同时大大降低维修
期刊
摘要:现在的社会是知识,科技的社会,大学生现在所学的技能是未来就业的基础和保障。我们在校期间应努力学好所有科目和做人准则。即将面临就业的我们,作为背负着家长、社会和自身的期望值的特殊群体,通常我们自我定位比较高,对自己未来工作期望值很高,社会对我们要求也很高,这使我们面临很大的心理压力,表现出了特有的心理状态,也产生了很多心理困惑。针对这种就业心理问题进行分析,并找出调适就业心理障碍的方法,对促进
期刊
摘要:工程测量为高层建筑施工质量管理要点,需要严格按照专业规范来进行,并结合工程建设实际情况,对测量方法进行调整,确保测量结果的精确度。垂直度为高层建筑测量的重要内容,保障建筑物各层轴线位置的一致性,满足各类设备安装的技术要求。怎样提高高层建筑垂直度测量,是工程建设中需要重点分析的内容,本文对进行了简要分析。  关键词:高层建筑;垂直度;测量方法  高层建筑数量的不断增多,施工体系也相对成熟,为提
期刊
金融信息化建设从二十世纪八十年代末期就已经开始,部分银行的信贷业务档案的管理模式却处在手工阶段,资料归档实行手工编号造册登记,电子业务信息和档案报表需要采用纸质方式打印之后进行保管。随着我国金融体制改革进程不断加快,银行信贷业务量几乎成几何级数不断增长,传统的纸质业务资料的手工管理模式已无法满足基层网点信贷档案管理工作的需要。  SSH是多个框架(struts+spring+hibernate)的
期刊
摘要:新形势下建筑工程管理及经营模式具有系统性与特殊性,所以企业在进行经营管理过程中应不断总结、提炼,形成自身的经营管理体制及制度,打造自己的稳定的经营团队,保障成本最小化、效益最大化的理想运行模式,从而确保企业的可持续发展。本文通过对我国建筑工程项目管理模式存在的问题进行分析并提出加强建筑工程经营管理的策略,促进我国建筑工程经济的发展。  关键词:建筑工程;项目管理; 经营模式;问题;措施  一
期刊
摘 要:随着国民经济的发展,公路建设项目日益增多,本文论述了公路工程项目成本控制的对象和内容,对施工阶段造价控制存在的问题进行了总结,重点分析了施工阶段造价控制的具体策略,以便更好的做好公路施工项目工程造价的控制。  关键词:公路工程;施工;造价控制  1公路工程项目成本控制的对象和内容  工程项目的成本控制是指以公路工程项目的计划成本为目标,对工程项目成本所进行的计划、组织、协调、控制等活动。成
期刊
摘要:财务管理与工程项目管理间存在着密切的经济关系,合理配置工程项目的财务管理,能更好地发挥财务管理职能。本文针对对地勘事业单位的特点,立足于现状财务管理的重点,为财务管理战略更好地融入在资源勘查合理配置等方面进行理论探讨,为地勘事业单位的可持续循环发展规划提供依据。  关键词: 地勘 单位 财务管理 特点 重点  财务管理无论是决策型、控制型,还是管理型或经营型,主要内涵离不开在经费的筹资管理、
期刊