电子商务中存在的身份不确定隐患及其应对策略(共5页).doc
《电子商务中存在的身份不确定隐患及其应对策略(共5页).doc》由会员分享,可在线阅读,更多相关《电子商务中存在的身份不确定隐患及其应对策略(共5页).doc(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上电子商务中存在的身份不确定隐患及其应对策略要求:主要从现状、存在的主要问题、分析产生的原因、目前主要的应对技术和产品以及如何解决的策略和未来展望等方面进行研究。一、目前现状:由于非法用户可以伪造、假冒电子商务网站和用户的身份,因此登录到电子商务应用系统的客户无法知道他们所登录的网站是否是可信的电子商务网站,电子商务网站也无法验证登录到网站上的客户是否是经过认证的合法用户,非法用户可以借机进行破坏。用户名口令的传统认证方式安全性较弱,用户口令易被窃取而导致损失。由身份的虚假和信息的不实引发的各类诈骗事件及纠纷不但增加电子商务的运营成本,也使部分用户望而却步。业内专家表示
2、,究其原因是在电子商务行业内缺乏有效的企业身份和信息的在线验证及证明,应该参与网络交易的企业与我国公民一样拥有“身份证”,并以在线的“企业身份证”为基础推动电子商务行业的安全与信用建设。二、存在的主要问题:1)未解决电子签名的法律效力问题:电子签名的法律效力是立法必须解决的问题,否则网上交易的安全和交易的信用都无从建立。我国法律有关电子签名法律效力的阙如已经给其他相关法律带来了一系列的问题。2)现有法律不足以规范认证机构问题:我国是“民商合一”的国家,认证机构作为民事法律关系的主体,受到我国民商事法律的规范。考察我国现有民商法,就会发现它们还不足以规范认证机构的某些相关问题。3) 私有密钥加密
3、法存在缺点:一是分发不易。二是管理复杂,代价高昂。三是难以进行用户身份的认定。四是采用私有密钥加密法的系统比较脆弱,较易遭到不同密码分析的攻击。五是它仅能用于对数据进行加解密处理,提供数据的机密性,不能用于数字签名。4)公有密钥加密法缺点:最大的缺陷就在于它的加解密速度。三、产生的原因:以明文的方式传递机密信息、缺乏有效的身份认证和访问控制机制。电子商务在安全性、保密性等方面有着更高的要求,进行有效的身份鉴别是电子商务系统安全的第一道门户,是电子商务建设成败的关键。用户身份鉴别就是用户向计算机以一种安全的方式提交自己的身份证明,然后由系统确认用户的身份是否属实,最终拒绝用户或赋予用户一定权限的
4、过程。目前大多数商业模型中,采用基于口令或PIN密码方法用来保护电子交易,并将它们嵌入磁条卡或智能卡,但是这种系统只能在特定时间允许特定的人访问,并没有办法知道持卡人是卡的合法持有者还是从别人那里窃取来的。四、应对技术及产品:1)数字签名:数字签名其实是伴随着数字化编码的信息一起发送并与发送的信息有一定逻辑关联的数据项,借助数字签名可以确定消息的发送方,同时还可以确定消息自发出后未被修改过。常规数字签名方法有RSA签名和ElGamal签名,特殊数字签名方法有盲签名、多重签名、代理签名、定向签名、双联签名、团体签名和不可争辩签名。2)数字证书:数字证书就是网络通讯中标志通讯各方身份信息的一系列数
5、据,其作用类似于现实生活中的身份证。它是由一个权威机构发行的,人们可以在交往中用它来识别对方的身份。可分为个人数字证书、服务器证书和开发者证书。3)电子签名法律:电子签名是指数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。而数据电文是指以电子、光学、磁或者类似手段生成、发送、接收或者储存的信息。五、策略:传统的身份验证通常出现在一些文档的签名上。 这些文档由一些手写签名或特殊技术处理的印花,水印或其他相似的技术来保证其合法性。现今的身份验证大多用于隐私和机密信息的保护方面。 在大部分情况下, 这种技术通常与一些硬件相结合使用, 比如Smartcard, WIBU
6、-KEY或CodeMeter。如今可通过多种方式来实现身份验证。 一种方式是基于共享密钥方式, 即用户和验证者使用相同的密钥信息来验证内容的合法性。 该技术称为对称算法身份验证。 另一种为非对称算法验证方式。 用户和验证者使用不同的密钥对文件进行加密和解密操作, 两种密钥经过一定的数学算法相联系。不管对称还是非对称算法, 都无法摆脱被泄密的可能。 如今人们可以使用多种技术来破解这些数据。 在技术观点上, 这些技术的出现使人们对数据安全的担忧日益严重。 黑客可以通过截取通讯链路中的数据(比如信用卡信息)并使用上述技术分析其中的数据并最终破解其中的内容。身份验证原理:身份验证是一种人们生活中最古老
7、的技术。 验证技术可应用于:n 个人n 商务交易, 金融贸易n 绝密的文档数据等传统的身份验证与个人信息验证联系已越来越紧密。 使用数字交互式身份验证除了可直接处理个人真实身份信息外, 还可支持在验证过程中使用假名的情况。 这种用途可广泛应用于数据保护领域。 在大多数情况下, 假名可以满足身份验证的需要。 并且在其后的过程中将其转化为个人的真实信息,使用数字签名技术的身份验证在当今已经非常流行。 该技术中包含了一个通过电子签名验证的时间戳的文档。 验证者通过用户发送过来的数字签名验证文档的合法性。 如果使用CodeMeter, 上述复杂的过程就能被大大简化并整合为一个过程。n 使用标准化的EC
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 存在 身份 不确定 隐患 及其 应对 策略
限制150内