亚洲国产日韩欧美在线a乱码,国产精品路线1路线2路线,亚洲视频一区,精品国产自,www狠狠,国产情侣激情在线视频免费看,亚洲成年网站在线观看

電子商務(wù)信息安全論文

時(shí)間:2020-12-06 18:38:29 信息安全畢業(yè)論文 我要投稿

電子商務(wù)信息安全論文范文

  摘 要:本文針對(duì)電子商務(wù)的信息安全探討了可供遵循的服務(wù)流程及整合技術(shù).提出的服務(wù)流程及整合技術(shù)模式,可作為未來(lái)企業(yè)構(gòu)建安全的電子商務(wù)系統(tǒng)或其他的Web-based應(yīng)用系統(tǒng)的參考模式.

電子商務(wù)信息安全論文范文

  關(guān)鍵詞:電子商務(wù)信息安全論文

  1、電子商務(wù)的安全威脅

  電子商務(wù)活動(dòng)是在一個(gè)開(kāi)放、虛擬的場(chǎng)所進(jìn)行,容易受到駭客的各種攻擊,也會(huì)由于系統(tǒng)內(nèi)部人員的不規(guī)范使用和惡意破壞,給電子商務(wù)帶來(lái)了極大的威脅。電子商務(wù)在這樣的環(huán)境中,時(shí)時(shí)處處受到安全的威脅,其安全威脅可分為兩大方面:

  (1)計(jì)算機(jī)網(wǎng)絡(luò)的潛在安全隱患;

  (2)商務(wù)安全中存在的安全威脅。

  2、電子商務(wù)主要的安全要素

  電子商務(wù)面臨的威脅導(dǎo)致了對(duì)電子商務(wù)安全的需求。總的來(lái)說(shuō),電子商務(wù)有有效性、機(jī)密性(保密性)、完整性(真實(shí)性)、認(rèn)證性、不可抵賴性(不可否認(rèn)性)等幾方面的安全性需求,為了滿足這些需求,提高電子商務(wù)的安全性,網(wǎng)絡(luò)和管理技術(shù)人員研究和開(kāi)發(fā)了多種網(wǎng)絡(luò)安全技術(shù)和協(xié)議,這些技術(shù)和協(xié)議各自有一定的使用范圍,可以提供電子商務(wù)交易活動(dòng)不同程度的安全保障。

  3、SSL協(xié)議及其安全性分析

  3.1 SSL安全傳輸協(xié)議

  SSL安全套接字層協(xié)議應(yīng)用于Internet上進(jìn)行保密通信的一個(gè)中間層安全協(xié)議,是目前使用最廣泛的電子商務(wù)協(xié)議。它位于TCP/IP層和應(yīng)用層之間,對(duì)應(yīng)用層透明,為應(yīng)用層程序提供一條安全的網(wǎng)絡(luò)傳輸通道。

  3.2 SSL記錄協(xié)議

  SSL記錄協(xié)議用來(lái)對(duì)應(yīng)用層提供的信息進(jìn)行分組和組合、壓縮和解壓縮、數(shù)據(jù)認(rèn)證和加密。利用SSL協(xié)議傳輸?shù)臄?shù)據(jù)都被封裝在SSL記錄協(xié)議定義的SSL記錄中。記錄由記錄頭和長(zhǎng)度不為0的記錄數(shù)據(jù)組成。

  3.3 SSL安全性分析

  SSL協(xié)議常見(jiàn)的安全問(wèn)題主要包括ChangeCipherSpec消息丟棄、對(duì)握手協(xié)議的探測(cè)攻擊、密鑰交換算法重放攻擊、版本重放攻擊、通信業(yè)務(wù)流分析攻擊和證書(shū)攻擊等

  4、SET協(xié)議及其安全性分析

  4.1 SET安全電子交易協(xié)議

  SET是基于Internet的卡基支付,是授權(quán)業(yè)務(wù)信息傳輸?shù)陌踩珮?biāo)準(zhǔn),采用RSA公開(kāi)密鑰體系對(duì)通信雙方進(jìn)行認(rèn)證,利用DES、RC4或任何標(biāo)準(zhǔn)對(duì)稱加密方法進(jìn)行信息的加密傳輸,并用Hash算法來(lái)鑒別消息真?zhèn)、有無(wú)篡改。

  SET協(xié)議規(guī)定了交易各方進(jìn)行安全交易的具體流程,協(xié)議本身比較復(fù)雜,設(shè)計(jì)比較嚴(yán)格,安全性高,它能保證信息傳輸?shù)臋C(jī)密性、真實(shí)性、完整性和不可否認(rèn)性。這一標(biāo)準(zhǔn)被公認(rèn)為全球網(wǎng)際網(wǎng)絡(luò)的標(biāo)準(zhǔn),其交易形態(tài)將成為未來(lái)電子商務(wù)的典范。

  4.2 SET協(xié)議的系統(tǒng)結(jié)構(gòu)

  SET改變了支付系統(tǒng)中各個(gè)參與者之間交互的方式。在面對(duì)面的零售交易或郵購(gòu)交易中,電子處理過(guò)程始于商家或付款銀行;而在SET交易中,電子支付始于持卡人。

  SET協(xié)議是一個(gè)龐大的協(xié)議系統(tǒng),總共由17個(gè)子協(xié)議組成。其中主要的子協(xié)議包括:持卡人注冊(cè)、商家注冊(cè)、購(gòu)買(mǎi)請(qǐng)求、支付認(rèn)證、支付截獲等,SET協(xié)議還有很多可選的輔助子協(xié)議包括:證書(shū)狀態(tài)查詢、支付查詢、授權(quán)撤銷(xiāo)、付款撤銷(xiāo)、信用卡撤銷(xiāo)和出錯(cuò)消息等

  4.3 SET協(xié)議安全性分析

  信息機(jī)密性。SET支付環(huán)境中信息的機(jī)密性是通過(guò)使用混合加密算法加密支付信息而獲得的。

  數(shù)據(jù)完整性。SET使用數(shù)字簽名來(lái)保證數(shù)據(jù)的完整性。

  身份驗(yàn)證。SET使用基于X.509 v3.0的數(shù)字證書(shū),通過(guò)數(shù)字證書(shū)和RSA簽名來(lái)達(dá)到對(duì)持卡人帳戶和商家、支付網(wǎng)關(guān)以及銀行的身份的認(rèn)證。

  不可否認(rèn)性。SET協(xié)議中數(shù)字證書(shū)的發(fā)布過(guò)程也包含了商家和客戶在交易中存在的信息。

  5、SSL協(xié)議與SET協(xié)議的`比較分析

  支付系統(tǒng)是電子商務(wù)的關(guān)鍵技術(shù),SET和SSL是兩種重要的通過(guò)Internet進(jìn)行安全支付的協(xié)議,二者在技術(shù)上并沒(méi)有多少相似之處。SET是一個(gè)多方的報(bào)文協(xié)議,它定義了銀行、商家、持卡人之間的必須的報(bào)文規(guī)范,主要是為了解決用戶、商家、銀行之間通過(guò)信用卡支付的交易而設(shè)計(jì)的,而SSL只是簡(jiǎn)單地在兩方之間建立一條安全連接。SSL是面向連接的,而SET允許各方之間的報(bào)文交換不是實(shí)時(shí)的。

  結(jié)合目前我國(guó)的具體情況,可得出如下結(jié)論:(1)近期,SET與SSL共存,優(yōu)勢(shì)互補(bǔ)。如美國(guó)較多采用的是“面向商家的SET協(xié)議”,即在銀行與商家之間采用SSL協(xié)議,銀行內(nèi)部采用SET協(xié)議,但這對(duì)銀行的要求就更高了。(2)遠(yuǎn)期,開(kāi)發(fā)一種能融合SET與SSL優(yōu)點(diǎn)的安全協(xié)議和認(rèn)證體系。即在深入剖析SET、SSL協(xié)議的基礎(chǔ)上,建立一個(gè)以PKI與CPK(CPK是我國(guó)學(xué)者提出的一種新的組合公鑰體制:以少量的種子,派生幾乎無(wú)限的公鑰)為基礎(chǔ)框架(以CPK體制建立直接級(jí)信任(一級(jí)信任)和二級(jí)信任,解決內(nèi)部網(wǎng)認(rèn)證;以PKI建立二級(jí)和二級(jí)以上信任,解決與外部網(wǎng)的認(rèn)證。),能兼容B2B、B2C的安全協(xié)議和認(rèn)證體系,以適應(yīng)信用卡、電子現(xiàn)金、電子支票等各種電子交易模式。其發(fā)展前景良好,將來(lái)必會(huì)取代SSL、SET協(xié)議成為電子商務(wù)的主流安全協(xié)議。

  安全問(wèn)題是利害攸關(guān)的,如果在電子商務(wù)客戶機(jī)和服務(wù)器上沒(méi)有充分的安全保護(hù)措施,電子商務(wù)就不能持久。有效的安全策略和充分的安全檢測(cè)與保護(hù)措施是保護(hù)電子溝通和電子商務(wù)交易的唯一方法。

【電子商務(wù)信息安全論文范文】相關(guān)文章:

1.淺談電子商務(wù)信息安全及安全技術(shù)

2.電子商務(wù)信息安全技術(shù)應(yīng)用知識(shí)

3.一種電子商務(wù)信息安全保障機(jī)制論文

4.電子商務(wù)信息管理簡(jiǎn)歷模板

5.電子商務(wù)論文范文

6.電子信息工程論文范文

7.電子商務(wù)論文范文精選

8.電子商務(wù)專業(yè)論文范文