基于WAP的移动电子商务安全的探讨

来源 :商场现代化 | 被引量 : 0次 | 上传用户:Zoeyha
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要] 移动电子商务有着传统电子商务无法比拟的优点,其安全问题倍受人们的关注。本文介绍了基于WAP标准的移动电子商务安全组成,给出了由WTLS、WIM、WMLSCrypt和WPKI这四种安全机制所组成的安全构架模型,并对各安全机制的安全特性作了详细介绍。
  [关键词] 移动电子商务 WAP 安全机制
  
  一、引言
  随着无线通信技术的发展,移动电子商务的条件日益成熟,安全问题作为移动电子商务发展的门槛,急需解决。移动电子商务需要在移动个人终端和有线网络中进行信息通信,这使得整个交易过程承受着无线网和有线网通信中的双重安全风险,因此要求移动电子商务具有特殊的安全机制。其中的WAP安全机制是护航移动电子商务的典范,也是当前绝大多数安全移动电子商务的实现基础。
  二、WAP移动电子商务的网络组成
  1.WAP
  WAP是无线终端和互联网之间进行通信时使用的开放性全球标准,可以支持目前己广泛使用的绝大多数无线设备。WAP也可以支持目前存在的各种移动网络,如GSM、CDMA、PHS、GPRS等,并充分考虑了对未来第三代移动通信系统的支持。通过WAP终端,人们能进行股票交易、银行业务、产品定购等电子商务。
  2.基于WAP的移动电子商务网络组成
  WAP在应用上充分借鉴了Internet的思想,并加以一定的改进和简化。WAP安全标准使通过因特网的电子商务扩展到了無线终端设备上。一个典型的WAP应用系统定义了三类实体:
  (1)具有WAP用户代理功能的移动终端:典型的终端为WAP手机,它相当于Internet中的PC机。在它的显示屏上运行有微浏览器,用户可以采用简单的选择键实现WAP服务请求,并以无线方式发送和接收所需的信息。
  (2)WAP网关:WAP网关是WAP网络中重要的一个环节,它是连接客户端和服务器的桥梁,使得WAP终端可以访问其中的资源。从WAP终端发送的请求,在网关实现WAP协议栈与Internet协议栈之间的转换后,再向内容服务器传送;而从内容服务器返回的信息,经网关编码后,转换为较紧凑的二进制格式,返回移动终端,以减少网络数据流量,最大限度地利用无线网络较为缓慢的数据传输速率。
  (3)Web内容服务器:特定资源存储或生成的地方。旨在为WAP应用提供数据服务支持,如支持WAP的Web网站以及相关的网站服务等。WAP的Web服务器中通常采用WMLScript编写的WAP具体应用。
  三、基于WAP的移动电子商务安全架构
  WAP安全架构由WTLS(无线传输层安全)、WIM(无线鉴别模块)、WPKI(无线公共密钥系统)、WMLScript(无线标记语言脚本)四部分组成。基于WAP的安全构架体系的组成如图2所示。各个部分在实现无线网络应用的安全中起着不同的作用,其中,WPKI作为安全基础设施平台,是安全协议能有效实行的基础,一切基于身份验证的应用都需要WPKI的支持,它可与WTLS、TCP/IP、WMLScriptSign相互结合,实现身份认证、私钥签名等功能。网络安全协议平台包括WTLS协议及有线环境下的安全协议TLS、SSL和TCP/IP。安全的参与实体作为底层安全协议的实际应用者,相互之间的关系也由底层的安全协议决定。当该安全构架运用于实际移动电子商务时,这些安全参与实体之间的关系即体现为交易方(移动终端、Web服务器)和其他受信任方(WAP网关、代理和无线认证中心)。
  图 基于WAP的安全架构模型
  1.无线传输层安全WTLS
  WTLS将Internet的安全扩展到了无线环境,对于SSL在Internet上所实现的安全在无线环境中给予了实现,从而带来了今天的移动电子商务的繁荣。WTLS是WAP协议栈的可选层,工作于运输层之上,它是模块化的,使用取决于所要求的安全层次。目前WTLS为WAP提供了鉴别、加密、完整性三大安全服务。
  2.应用层安全WMLScript Sign
  WMLScript是一种能够提供编程功能的语言,它属于WAP的应用层,可以用在基于WAP的应用开发之中。它是类似于JavaScript的轻型脚本语言,能够支持窄带通信和瘦客户端。它可以用于移动商务在线支付过程中,用户对自己的购物清单确认无误后,使用自己的私钥对该清单数据签名,授权在线商店有权在交易完成后从用户的银行账户划转相应金额的款项。
  3.身份识别模块WIM
  WIM(WAP Identity Module)即WAP身份识别模块,是安装在WAP终端设备中的一种无法被篡改的计算机芯片,用来支持WTLS协议并提供应用层面的安全功能:存放和处理使用者的身份认证信息(密钥和证书)。目前,WIM大多使用智能卡芯片来实现,带有WIM的SIM卡有SIM卡的发行商提供。
  4.无线公共密钥系统WPKI
  WPKI适合于移动计算,可以为移动电子商务和移动电子政务提供安全解决方案,WPKI有效地解决了具有有限计算资源的移动设备的身份认证问题。
  移动电子商务中,实现客户端与服务端之间端到端的安全连接是非常重要的问题,在基于WAP的应用系统中,结合本文所讨论的安全架构模型的各个组成部分,移动运营商可以构建一个满足用户要求的端到端安全传输模型,并且可以保证传输过程中数据的保密性、完整性、不可否认性,并完成通信双方的身份认证。
  四、结束语
  解决了安全性问题,移动电子商务的发展才谈得上具有可持续性前景。相对于传统的电子商务模式,移动电子商务的安全性更加薄弱,如何保护用户的合法信息(账户、密码)不受侵犯,是一项迫切需要解决的问题。
  
  参考文献:
  [1]王影于凌云:安全电子支付协议研究.微机发展,2005,15
  [2]陆佩忠平湖:无线电子商务安全性的几个关键技术[J].中国科学院研究生院学报,2002,(3)
  [3]赵影:基于WAP的移动电子商务安全研究[J].内蒙古科技与经济,2005(12)
其他文献
[摘要] 本文提出了一种基于RFID技术的商品防伪方案和具体实现。这种方法具有防伪能力强,易于实现等特点。  [关键词] 防伪 电子标签 RFID    一、RFID简介  RFID(Radio Frequency Identification)又称为电子标签或智能标签,这是一种利用射频方式进行非接触式的双向通信,以达到自动识别目标对象并获取相关数据的技术,它具有精度高、适应环境能力强、抗干扰能力
期刊
[摘要] 餐饮业市场潜力巨大,网络营销因其独特的优势得到餐饮企业的青睐,但由于其自身存在的不足,使得网络营销在餐饮业的大规模推广受阻,而美食短信搜系统在具备网络营销的优势的同时弥补了其不足,满足了餐饮业营销模式的创新需求。  [关键词] 网络营销 短信搜    一、餐饮业的发展概况  “民以食为天,吃饭第一”,一句民间俗语,概括了餐饮业对于民生的重要作用。中国正迎来一个餐饮业大发展的时期,市场潜力
期刊
[摘要] 产品定价是企业最重要的决策之一。随着电子商务的兴起 ,网上商品的销售价格不再是固定不变 ,动态定价已经成为网络驱动的新经济特征之一。本文提出了基于B2C电子商务环境下有形商品的动态定价策略:(1)基于时基定价策略;(2)基于市场细分与限量配给策略;(3)基于动态推销策略;(4)基于三种动态定价的综合运用。  [关键词] B2C电子商务 有形商品 动态定价    随着互联网的普及和飞速发展
期刊
[摘要] 本文介绍了TobitⅡ模型,并利用中国A股市场数据,对传统OLS估计与TobitⅡ模型结果进行了比较。研究结果表明:OLS估计方法不能解决选择偏差问题,其结果的可靠性值得商榷;TobitⅡ模型方法则对选择偏差进行了调整,具有较好的拟合效果。  [关键词] TobitⅡ模型 选择偏差 现金股利    股利政策是上市公司核心的财务问题之一,它不仅仅是对公司利润的简单分配,而是关系到公司的投、
期刊
[摘要] 将Web数据挖掘应用在电子商务中,可以帮助企业在大量的Web数据中发现有价值的信息,了解顾客,分析顾客,为顾客提供更好的服务。本文主要探索了Web数据挖掘的知识和在“服务营销”环境下,Web数据挖掘在电子商务企业为顾客提供服务中的应用。  [关键词] Web数据挖掘 电子商务 服务    一、引言  当今社会,电子商务已经变得不再陌生,每天都会有很多的人访问很多的网站进行自己的电子商务交
期刊
[摘要] 薪酬制度是人力资源管理的重要组成部分,本文分析了当前我国民营企业薪酬制度存在的问题,结合实例对我国民营企业薪酬制度的改革提出了若干建议。  [关键词] 民营企业 薪酬制度 改革    改革开放以来,我国民营企业得到了长足的发展,表现出了公有制经济不可替代的作用。到2006年底,登记的私营企业,占全国企业总数的57%,注册资金总额达76028.5亿元人民币,从业人员18.6万人4。然而,我
期刊
[摘要] 中国C2C电子商务市场发展空间及潜力巨大,然而大部分C2C电子商务平台仍未实现盈利,自身需承担高额运营成本,这将为整个C2C产业带来发展压力。本文针对中国主要的C2C电子商务平台进行实证分析,探讨其运营模式,以期为该市场的发展提出有效的建议。  [关键词] C2C电子商务平台 运营模式 实证分析    一、C2C电子商务市场概况  DCCI互联网数据中心于1月8号发布的《Netguide
期刊
[摘要] 在电子商务活动中,需要传送的数据之间存在着因系统异构、模式异构和来源异构而产生的异构数据。基于XML的数据交换技术屏蔽了企业与企业之间的通信方式和数据格式的差异,提供了一个基于XML的文档接收、转换、转发和管理的集成框架。 基于XML 的电子商务网站平台以XML 作为数据的传输格式,极大地改善了电子商务平台的性能。因此,XML技术被广泛用于电子商务中异构数据库访问,用于实现数据的多样显示
期刊
[摘要] Web数据挖掘是从Web文档和Web活动中发现并抽取感兴趣的、潜在的有用模式和隐藏的信息。基于Web数据挖掘的电子商务推荐系统可以满足电子商务未来发展趋势的需要。在本文中依据效率和准确性,建立了一个推荐系统模型,并对系统中各个模块功能及它们之间相互协调工作做了详细的描述;深入研究了电子商务推荐系统所使用的推荐算法,重点讨论了目前使用最为广泛的协同过滤推荐算法;在上述研究的基础上设计了基于
期刊
[摘要] 随着IT领域耗电量的高速增长,人们开始聚焦ICT市场的节能和环保问题。本文在分析了IT建设对能源耗用和环境影响的基础上,尝试从最终用户的角度,提出CIO在企业IT建设过程中可采用的能源和资源节约方案,以期待在企业内部实现绿色IT规程和实践,发挥企业在绿色IT中的社会责任作用。  [关键词] ICT 绿色IT 服务器虚拟化 CFD技术    现在的社会,能源紧缺,温室效应严重,于是节能和环
期刊