中文字幕在线一区二区在线,久久久精品免费观看国产,无码日日模日日碰夜夜爽,天堂av在线最新版在线,日韩美精品无码一本二本三本,麻豆精品三级国产国语,精品无码AⅤ片,国产区在线观看视频

      電子商務安全題目及策略

      時間:2024-09-30 03:35:57 電子商務畢業論文 我要投稿
      • 相關推薦

      電子商務安全題目及策略

      [摘 要]本文從電子商務中的各種安全隱患及電子商務安全需求對電子商務的各種安全技術進行分析,以探討一種有效、安全的實現電子商務的策略。
        [關鍵詞]電子商務、安全隱患、安全技術、策略
        
        一、安全題目是實施電子商務的關鍵
        
        傳統的交易是面對面的,比較輕易保證建立交易雙方的信任關系和交易過程的安全性。而電子商務活動中的交易行為是通過網絡進行的,買賣雙方互不見面,因而缺乏傳統交易中的信任感和安全感。美國密執安大學一個調查機構通過對23000名因特網用戶的調查顯示,超過60%的人由于電子商務的安全題目而不愿進行網上購物。任何個人、企業或貿易機構以及銀行都不會通過一個不安全的網絡進行商務交易,這樣會導致貿易機密信息或個人隱私的泄露,從而導致巨大的利益損失。根據中國互聯網絡信息中心(CNNIC)發布的“中國互聯網絡發展狀況統計報告”,在電子商務方面,52.26%的用戶最關心的是交易的安全可靠性。由此可見,電子商務中的網絡安全和交易安全題目是實現電子商務的關鍵之所在。
        
        二、電子商務中的安全隱患和安全需求
        
        1、電子商務中的安全隱患有:(1)篡改。電子的交易信息在網絡上傳輸的過程中,可能被他人非法的修改,刪除或重放(指只能使用一次的信息被多次使用),從而使信息失往了真實性和完整性。(2)信息破壞。包括網絡硬件和軟件的題目而導致信息傳遞的丟失與謬誤;以及一些惡意程序的破壞而導致電子商務信息遭到破壞。(3)身份識別。假如不進行身份識別.第三方就有可能假冒交易一方的身份,以破壞交易.敗壞被假冒一方的聲譽或盜竊被假冒一方的交易成果等。而不進行身份識別,交易的一方可不為自己的行為負責任,進行否認,相互欺詐。(4)信息泄密。主要包括兩個方面,即交易雙方進行交易的內容被第三方竊取或交易一方提供給另一方使用的文件被第三方非法使用。
        2、電子商務的安全性需求:電子商務的安全性需求可以分為兩個方面,一方面是對計算機及網絡系統安全性的要求,表現為對系統硬件和軟件運行安全性和可靠性的要求、系統抵御非法用戶進侵的要求等;另一方面是對電子商務信息安全的要求。(1)信息的保密性:指信息在存儲、傳輸及處理過程中不被他人竊取。(2)信息的完整性:包括信息在存儲中不被篡改和破壞,以及在傳輸過程中收到的信息和原發送信息的一致性。(3)信息的不可否認性:指信息的發送方不可否認已經發送的信息.接收方也不可否認已經收到的信息。(4)交易者身份的真實性:指交易雙方是確實存在的,不是假冒的。(5)系統的可靠性:指計算機及網絡系統的硬件和軟件工作的可靠性,是否會由于計算機故障或意外原因造成信息錯誤、失效或丟失。
        
        三、電子商務的安全技術
        
        根據電子商務的這些安全性需求通常采用的安全技術主要有:密鑰加密技術、信息摘要技術、數字簽名、數字證書及CA認證。
        1、密鑰加密技術:密碼加密技術有對稱密鑰加密技術和非對稱密鑰加密技術。
        (1)對稱密鑰加密技術:對稱密鑰加密技術使用DES(Data En-cryption Standard)算法,要求加密解密雙方擁有相同的密鑰,密鑰的長度一般為64位或56位。這種加密方法可以解決信息的保密題目,但又帶來了一些新的題目:一是在首次通訊前,雙方必須通過網絡以外的途徑傳遞同一的密鑰:二是當通訊對象增多時,需要相應數目的密鑰,這就使密鑰治理和使用的難度增大;三是對稱加密是建立在共同守舊秘密的基礎之上的,在治理和分發密鑰過程中,任何一方的泄露都會造成密鑰的失效,存在著潛伏的危險和復雜的治理難度。
        (2)非對稱密鑰加密技術:為了克服對稱密鑰加密技術存在的密鑰治理和分發上的題目,1976年Diffie和Hellman以及Merkle分別提出了公然密鑰密碼體制的思想:要求密鑰成對出現,一個為加密密鑰,另一個為解密密鑰,且不可能從其中一個推導出另一個。根據這種思想自1976年以來已經提出了多種公鑰加密算法。公鑰加密算法也稱為非對稱密鑰算法,加密和解密的時候使用兩把密鑰,一把為公鑰,另一把為私鑰。私鑰只有自己知道,嚴密保管,公鑰和加密算法則可以通過網絡等渠道發布出往。公鑰加密算法主要有:RSA、Fertezza、ElGama等。非對稱加密技術采用的是RSA算法,是由Rivest、Shanir和Adle-man三人發明的。算法如下:公鑰n=pq(p,q分別為兩個互異的大素數,必須要保密,n的長度大于512bit),選一個數e與(p-1)(q-1)互質,私鑰d=e-1(mod(p-1)(q-1)),加密:c=me(mod n)(其中m為明文,c為密文),解密:m=cd(mod n)。通訊時,發送方用接收者的公鑰對明文加密后發送,接收方用自己的私鑰進行解密,這樣既解決了信息保密題目,又克服了對稱加密中密鑰治理與分發傳遞的題目。
        2、信息摘要技術:密鑰加密技術只能解決信息的保密性題目,對于信息的完整性則可以用信息摘要技術來保證。信息摘要(Messagedigest)又稱Hash算法,是Ron Rivest發明的一種單向加密算法,指從原文中通過Hash算法而得到一個有固定長度(128位)的散列值,不同的原文所產生的信息摘要必不相同,相同原文產生的信息摘要必定相同,因此信息摘要類似于人類的“指紋”,可以通過“指紋”往鑒別原文的真偽。信息摘要的使用過程如下:1、對原文使用Hash算法得到信息摘要;2、將信息摘要與原文一起發送;3、接收方對接收到的原文應用Hash算法產生一個摘要;4、用接收方產生的摘要與發送方發來的摘要進行對比,若兩者相同則表明原文在傳輸過程中沒有被修改,否則就說明原文被修改過
        3、數字簽名:數字簽名(Digital Signature)是密鑰加密和信息摘要相結合的技術,可以保證信息的完整性和不可否認性。數字簽名的過程如下:1、發送方用自己的私鑰對信息摘要加密;2、發送方將加密后的信息摘要與原文一起發送;3、接收方用發送方的公鑰對收到的加密摘要進行解密;4、接收方對收到的原文用Hash算法得到接收方的信息摘要;5、將解密后的摘要與接收方的信息摘要對比,相同說明信息完整且發送方身份是真實的,否則說明信息被修改或不是該發送者發送
        由于私鑰是自己保管的他人無法仿冒,同時發送方也不能否認用自己的私鑰加密發送的信息,所以數字簽名解決了信息的完整性和不可否認性題目。數字簽名加密和密鑰加密技術不同,密鑰加密是發送方用接收方的公鑰加密,接收方在用自己的私鑰解密,是多對一的關系;而數字簽名中的加密是發送方用自己的私鑰對摘要進行加密,接收方用發送方的公鑰對數字簽名解密,是一對多的關系,表明公司的任何一個貿易伙伴都可以驗證數字簽名的真偽性。
        4、數字證書與CA認證:非對稱加密技術和數字簽名技術都用到了公鑰,當交易的一方通過公然渠道得到了另一方的公鑰后,存在著這樣的題目:這個公鑰到底是不是真正屬于對方的,是否會有其他人假冒對方發布的公鑰。那么如何確定網上交易雙方真實身份的確認,要用到由認證中心CA頒發的數字證書。
        (1)數字證書:數字證書類似于現實生活中的身份證,它是標志網絡用戶身份信息的一系列數據,用來在網絡應用中識別通訊各方的身份。數字證書采用公鑰體制.即用一對互相匹配的密鑰進行加密、解密。每個用戶擁有一把僅為本人所把握的私鑰,用它進行解密和數字簽名;同時擁有一把公鑰并可以對外公然,用于信息加密和驗證簽名。當發送一份保密文件時,發送方使用接收方的公鑰對數據進行加密,而接收方則使用自己的私鑰解密,這樣信息就可以安全無誤的到達目的地了。用戶可以采用自己的私鑰對信息加以處理,由于私鑰僅為本人所有,所以能天生別人無法偽造的文件,也就形成了數字簽名。同時,由于數字簽名與信息的內容相關,因此經過簽名的文件如有改動,就會導致數字簽名的驗證過程失敗,這樣就可以保證文件的完整性。
        (2)數字證書的內容:主要包括以下內容:1、證書擁有者的姓名;2、證書擁有者的公鑰;3、公鑰的有限期;4、頒發數字證書的單位;5、頒發數字證書單位的數字簽名;6、數字證書的序列號等。
        (3)認證中心CA(Certificate Authority):認證中心是頒發數字證書的第三方權威機構。在電子交易中,商家、客戶、銀行的身份都要由認證中心來認證。因此認證中心主要有以下的功能:1、核發證書:核實申請人的各項資料是否真實,根據核實情況決定是否頒發數字證書。2、治理證書:檢查證書、廢除證書、更新證書。3、搜索證書:查找或下載個人(單位)的數字證書。4、驗證證書:可以幫助確定數字證書是否已被持有人廢除
        電子商務的前途是光明的,但道路依然曲折,安全題目是阻礙電子商務廣泛應用的最大題目,改進數字簽名在內的安全技術措施、確定CA認證權的回屬題目十分關鍵。

      【電子商務安全題目及策略】相關文章:

      電子商務安全策略12-07

      淺談電子商務中的安全題目.03-21

      談電子商務的安全策略03-18

      基于Internet的電子商務安全治理策略研究03-21

      電子商務的稅收題目及對策探討02-28

      電子商務的論文題目有哪些09-27

      電子商務環境下的審計題目03-22

      電子商務客戶細分與營銷策略11-24

      證券電子商務營銷策略探討03-21

      主站蜘蛛池模板: 久久迷青品着产亚洲av网站| 伊宁市| 欧美亚洲国产丝袜在线| 男女好痛好深好爽视频一区| 日本一道dvd在线中文字幕| 国产在线一区二区三区| 久久狠狠爱亚洲综合影院| 久久精品女人天堂av影院| 在线看片国产免费不卡| 国产精品久久久久免费看| 国产主播精品一区二区| 中文字幕乱码中文乱码毛片| 日韩不卡无码三区| 永久免费不卡在线观看黄网站| 信阳市| 金沙县| 南充市| 丹阳市| 抚远县| 另类人妖在线观看一区二区| 商河县| 太和县| 日韩中文字幕无码av| 岳阳市| 国产美女丝袜高潮白浆| 国产又粗又猛又黄色呦呦| 仁怀市| 滦平县| 亚洲综合自拍偷拍视频| 人妖在线网国产一二三四| 综合国产av一区二区三区 | 石城县| 通辽市| 亚洲AV永久无码精品表情包| 99久久综合国产精品免费| 黄色av三级在线免费观看| 亚洲av套图一区二区| 亚洲日本在线中文字幕| 亚洲综合一| 日韩无码尤物视频| 国产精品一区二区三级|