电子商务安全问题论文.docx

上传人:西安人 文档编号:625461 上传时间:2018-11-21 格式:DOCX 页数:8 大小:20.53KB
返回 下载 相关 举报
电子商务安全问题论文.docx_第1页
第1页 / 共8页
电子商务安全问题论文.docx_第2页
第2页 / 共8页
亲,该文档总共8页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《电子商务安全问题论文.docx》由会员分享,可在线阅读,更多相关《电子商务安全问题论文.docx(8页珍藏版)》请在三一文库上搜索。

1、第 1 页 电子商务安全问题论文 特征码 gkYJhvIcgTJoTfOqJuNp 摘要: 通过分析电子商务安全问题产生原因及电子商务对安全 环境的要求,提出电子商务的安全防范策略,并对当前解决电 子商务安全的主要技术进行了进一步的阐述和分析,为建立健 全电子商务安全系统提供技术性参考。 关键词: 电子商务 安全技术 安全协议 电子商务的发展已将全球的商务企业都推进到一场真的商 业革命大潮中,潮起潮落,安全问题是关键。电子商务系统是 活动在 Internet 平台上的一个涉及信息、资金和物资交易的综 合交易系统,其安全对象是一个开放的、人在其中频繁活动的、 与社会系统紧密耦合的复杂系统,它是由

2、商业组织本身(包括营 销系统、支付系统、配送系统等)与信息技术系统复合构成的。 系统的安全目标与安全策略,是由组织的性质与需求所决定的。 第 2 页 一、电子商务的安全问题 1.电子商务安全问题的产生。(1)在线交易主体虚拟化带来 的安全问题:在电子商务环境下,任何人不经登记就可以借助 计算机网络发出或接受网络信息,并通过一定程序与其他人达 成交易。虚拟主体的存在使电子商务交易安全受到严重威胁。 (2)虚假信息的发布带来的安全问题:当用户以合法身份进入系 统后,买卖双方都可能在网络上发布虚假的供求信息,或以过 期的信息冒充现在的信息,以骗取对方的钱款或货物。(3)过低 的信用度带来的安全问题:

3、低信用度的买方带来的安全问题: 低信用度的买方,可能存恶意透支或使用伪造的信用卡骗取卖 方货物或存在拖延货款行为,卖方需要为此承担风险。低信 用度的买方带来的安全问题:卖方不能按质、按量、按时寄送 消费者购买的货物,或者不能完全履行与集团购买者签订的合 同,造成买方的风险。低信用度的买卖双方都存在抵赖的情 况。(4)网络欺诈的存在带来的安全问题:在电子交易活动中频 繁欺诈用户这是网络骗子们常用的骗术,利用电子商务进行欺 诈已经成为一种新型犯罪活动,目前这种网上欺诈也已经成为 国际性的难题。(5)电子合同取代书面合同过程中带来的安全问 题:在在线交易情形下,交易双方的所有信息都是以电子化的 形式

4、存储于计算机硬盘或其他电子介质中,这些记录不仅容易 第 3 页 被涂擦、删改、复制、遗失,而且不能脱离其记录工具(计算机)而 作为证据独立存在。由此而引发诸多方面的安全问题(6)网上电 子支付过程带来的安全问题:完电子商务的网上支付通过信用 卡支付和虚拟银行的电子资金划拨来完成。而实现这一过程涉 及网络银行与网络交易客户之间的协议、网络银行与网站之间 的合作协议以及安全保障问题。(7)产品交付过程带来的安全问 题:有形货物的在线交易中物流配送环节引发的一些特殊问题 及无形的信息产品在交付中对于其权利的移转、退货、交付的 完成等带来的安全问题。(8)网络消费者维权时引发的安全问题: 在线市场的虚

5、拟性和开放性以及网上购物的便捷性都使消费者 保护成为突出的问题。比如质量问题,退赔、修理困难问题等。 (9)网络恶意攻击者的破坏活动带来的安全问题:包括系统穿透、 违反授权原则、植入、通信监听、通信干扰、中断、拒绝服务、 否认等。 2.电子商务对安全环境的要求。(1)确保信息的安全要求包 括有效性、机密性、完整性、可靠性/不可抵赖性/鉴别等;(2) 确保授权合法性;(3)确保交易者身份的确定性;(4)确保内部 网的严密性。 二、电子商务的安全防范策略 经过数十年的探索,电子商务安全防范策略从最初的商务 第 4 页 信息保密性发展到商务信息的完整性、可用性、可控性和不可 否认性,进而又发展为“攻

6、、防、测、控、管、评”等多方面 的基础理论和实施技术。目前,电子商务安全领域已经形成了 9 大核心技术,它们是:密码技术、身份验证技术、访问控制 技术、防火墙技术、安全内核技术、网络反病毒技术、信息泄 露防治技术、网络安全漏洞扫描技术、入侵检测技术。 1.电子商务的主要安全技术。(1)加密技术。加密技术解决 了传送信息的保密问题,可分对称加密和非对称加密。对称加 密是一种传统的信息认证方法,通过信息交换的双方共同约定一 个口令或一组密码,建立一个通信双方共享的密钥。通信的甲 方将要发送的信息用私钥加密后传给乙方,乙方用相同的私钥 解密后获得甲方传递的信息。对称加密采用的主要加密算法有 DES

7、数据加密标准、三重 DES,IDEA,和 AES(高级加密算法)等。 其最大优势是加/解密速度快, 适合于对大数据量进行加密,但 密钥管理困难。非对称加密又称公开密钥加密,它使用一把公 开发布的公开密钥和一把只能由生成密钥对的贸易方掌握的私 用密钥来分别完成加密和解密操作。如贸易的甲方生成一对密 钥并将其中的一把作为公开密钥向其他贸易方公开;得到该公 开密钥的贸易的方乙使用该密钥对信息进行加密后发送给甲方; 甲方再用自己保存的另一把私用密钥对加密信息进行解密。公 钥密码技术是密码技术核心,主要采用的算法有 RSA 算法、 DSS/DSA 算法和 ECC 算法。优点是机制灵活,但加密和解密速 第

8、 5 页 度慢。(2)数字签名。数字签名解决了而防止他人对传输的文件 进行破坏,以及如何确定发信人的身份的问题。数字签名与书 面文件签名有相同功效,它代表了文件的特征,文件如果发生 改变,数字签字的值也将发生变化,不同的文件将得到不同的 数字签字。数字签名是采用双重加密的方法,通过流程:A、被 发送文件用 SHA 编码加密产生 128 bit 的数字摘要;B、发送 方用自己的私用密钥对摘要再加密,形成数字签名;C、将原文 和加密的摘要同时传给对方;D、对方用发送方的公共密钥对摘 要解密,同时对收到的文件用 SHA 编码加密产生又一摘要;E、 将解密后的摘要和收到的文件在接收方重新加密产生的摘要

9、互 对比。最终实现了防伪、防抵赖。 (3)数字时间戳。数字时间戳服务提供了对电子文件发表时 间的安全保护,由专门的机构提供。时间戳是一个经加密后形 成的凭证文档,它包括需加时间戳的文件的摘要、DTS 收到文 件的日期和时间、DTS 的数字签字三个部分。时间戳形成的流 程为:用户将需要加时间戳的文件用 HASH 编码加密形成摘要, 然后将该摘要发送到 DTS;DTS 在加人了收到文件摘要的日期 和时间信息后再对该文件加密(数字签名),然后送回用户。数 字时间戳是由认证单位 DTS 来加的,以 DTS 收到文件的时间为 依据。 (4)数字证书。数字证书是由 CA 认证中心签发的,用电子 手段来证实

10、一个用户的身份和对网络资源的访问权限的凭证。 第 6 页 CA 认证中心是承担网上安全电子交易认证服务、能签发数字证 书、并能确认用户身份的服务机构。数字证书为电子签名相关 各方提供真实、可靠验证的公众服务,解决电子商务活动中交 易参与各方身份、资信的认定,维护交易活动的安全,从根本 上保障电子商务交易活动顺利进行。在网上的电子交易中,如 双方出示了各自的数字证书,就可用它来进行安全交易操作了。 (5)防火墙技术。网络防火墙技术作为内部网络与外部网络 之间的第一道安全屏障,是最先受到人们重视的网络安全技术, 它可以阻止对信息资源的非法访问,也可以使用防火墙阻止专利 信息从企业的网络上被非法输出

11、,是最适合于相对独立的与外 部网络互连途径有限、网络服务种类相对集中的单一网络。防 火墙有两个基本准则:一是未被允许的就是禁止的;二是未被禁 止的就是允许的。基于该准则, 防火墙应转发所有信息流, 然 后逐项屏蔽可能有害的服务。这种方法构成了一种更为灵活的 应用环境, 可为用户提供更多的服务。 2.电子商务安全协议技术。电子商务安全协议主要有:安 全套接层协议 SSL 和安全电子交易 SET 协议。此外,还有 PCT(专用通信技术),它只是对 SSL 进行少量的改进。SSL 协议 是向基于 TCP/IP 的客户/服务器应用程序提供了客户端和服务 器的鉴别、数据完整性及信息机密性等的安全措施。它

12、包括 “SSL 记录协议”和“ SSL 握手协议” 。该协议通过在应用程 第 7 页 序进行数据交换前交换 SSL 初始握手信息来实现有关安全特性 的审查。在 SSL 握手信息中采用了 DES、MDS 等加密技术来实现 机密性和数据完整性,并采用 X.509 的数字证书实现鉴别。SSL 协议已成为事实上的工业标准而被广泛应用。通常还采用 “SSL+表单签名”的模式使得 SSL 在电子商务的应用中确保信 息的真实性、完整性和保密性的基础上进一步提高电子商务的 安全保障。 SET 协议是 Mastercard 公司和 Visa 公司联合开发的一种 应用于因特网环境下,以信用卡为基础的安全电子支付协

13、议。它 可以对交易各方进行认证,可防止商家欺诈,进行安全交易,它 给出了一套电子交易的过程规范而成为目前公认的信用卡的网 上交易的国际标准。 3.构建电子商务安全控制的框架和制订电子商务标准及法 律法规。通过安全的控制和电子商务标准的推行,有利于解决 电子商务的安全性和可靠性问题。 电子商务给企业、消费者和社会所带来的收益是不可估量 的。特别是电子商务以其高效、低成本的优势,必将成为新兴 的商业运作模式,推动着全球经济的快速发展。而商务信息的 安全问题始终是电子商务的核心,是阻碍电子商务广泛应用的 最大问题。电子商务的安全问题是能够通过综合运用各类电子 商务安全技术,并不断改进和完善,加之建立健全电子商务的 安全机制和相应的法律法规,推行电子商务的国际化标准而得 第 8 页 以解决。 参考文献: 1(美)埃弗雷姆.特白思戴维.金,杰李等著王理平张晓 峰译:电子商务 管理新视角(第 2 版).电子工业出版社, 20XX 年 9 月 2杨坚争著:电子商务基础与应用(第五版).西安电 子科技大学出版社,20XX 年 7 月

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 事务文书


经营许可证编号:宁ICP备18001539号-1