2022年移动电子商务系统的安全问题 .pdf
《2022年移动电子商务系统的安全问题 .pdf》由会员分享,可在线阅读,更多相关《2022年移动电子商务系统的安全问题 .pdf(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、单位电商 091 班学号09502128 电子商务安全管理期末论文(移动电子商务的安全问题)姓名李彬专业电子商务指导教师周 强 强江西农业大学南昌商学院2012 年 6 月名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 11 页 - - - - - - - - - 目录摘要 . 1一、移动电子商务安全现状. 1(一)移动客户群庞大. 1(二)国家政策支持. 2(三)无线基础设施建设迅速. 2二、移动电子商务安全存在的主要问题. 2(一)终端窃取与假冒. 2(二)无线网的窃
2、听. 3(三)重传交易信息. 3(四)假冒攻击. 3(五)拒绝服务. 3(六)交易抵赖. 3三、移动电子商务安全的技术保障. 4(一)网络安全技术. 41、防火墙技术. 42、虚拟专用网VPN技术 . 43、网络安全服务的层配置. 4(二)密码技术. 51、信息加密技术. 52、数字签名技术. 53、安全认证CA. 5四、解决电子商务安全问题的对策. 6(一)端到端策略. 6(二)技术防护方案. 61、严格的用户鉴权. 62、单一登录 . 73、无线 PKI 技术 . 74、授权 . 7(三)在管理上健全管理制度. 71、人员管理制度. 72、保密制度 . 73、数据备份和应急措施. 8五、结
3、语 . 8【参考文献】 . 8名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 11 页 - - - - - - - - - 1 摘要随着近年来全球无线与电信网络技术的发展,无线通信提供了一个有别于因特网的数据传输环境。 这种移动技术的无地域性、 便利性和即时性加速了移动电子商务的诞生。 移动电子商务是通过手机、 PDA (个人数字助理 )等移动通信终端设备与因特网有机结合进行的电子商务活动。因特网技术、 移动通信技术和其他技术的完善组合创造了移动电子商务。随着技术的迅速发
4、展, 越来越多的移动终端的加入极大地促进了移动电子商务的发展。基于移动通信的电子商务, 由于其具有便捷、灵活的特点 , 受到越来越多人的欢迎。然而,无线网络的开放性使移动电子商务面临着一些不安全因素, 如通信内容易被窃听、更改 , 通信双方身份可能被假冒等。这些问题的存在主要是由法律规范不完善、 信用意识淡薄和移动设备本身存在局限性造成的。提高移动电子商务安全性的对策 , 一是开发端到端移动电子商务解决方案, 二是以流程、技术和组织模式的方案来降低移动电子商务的风险与易受攻击性。【关键词】移动电子商务,无线网络,安全一、移动电子商务安全现状迄今为止,我国移动电子商务技术的发展经历了三个阶段。第
5、一个阶段是以短讯为基础的技术; 第二个阶段的移动电子商务采用基于WAP 技术的方式; 第三个阶段是以 2009 年发放牌照为标志、能够实现无缝漫游和移动宽带的3G时代。3G背景下,无线通信产品能够为人们提供速度高达2Mb/s 的宽带多媒体业务,支持高质量的语音分组交换数据多媒体业务和多用户速率通信。(一)移动客户群庞大根据工业和信息化部的数据显示,2009 年中国手机终端的数量已经达到名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 11 页 - - - - - - - -
6、 - 2 7.74 亿,接近上网用户数量的3 倍,而来自 CNNIC的数据显示, 2009 年底中国手机网民的数量已突破2.33 亿,手机网民规模呈现迅速增长的势头。这表明我国移动电子商务业务的发展具有巨大的潜力。艾瑞咨询预计,2011 年移动电子商务营收规模将达到1.7 亿元。(二)国家政策支持包括移动电子商务在内的电子商务被列入了2006 年 3 月颁布的国民经济和社会发展信息化“十一五”规划 。2007 年 6 月,发改委与原国务院信息办又专门出台了电子商务发展“十一五”规划,其中移动电子商务试点工程作为六大重点引导工程之一。 规划中明确指出“鼓励基础电信运营商、电信增值业务服务商、内容
7、服务提供商和金融服务机构相互协作,建设移动电子商务服务平台”、“发展小额支付服务、 便民服务和商务信息服务, 探索面向不同层次消费者的新型服务模式”, 并确定了转变经济发展方式、 方便百姓生活和带动战略产业发展的三大目标, 三大目标正在逐步实现, 初步显现了移动电子商务巨大的效益和潜力。(三)无线基础设施建设迅速近年来,政府加大了对电信基础建设的投资力度,中国移动、 中国电信和中国联通三大电信运营商在2009 年 8 月前完成了其 3G网络的第一阶段部署工作。基于 CDMA 的 3G服务,即中国电信的CDMA2000 和中国联通的 WCDMA,发展迅速。相比之下,中国移动的TD-SCDMA3G
8、技术的商业化进程比预期缓慢。在网络部署方面,中国电信在3G领域方面动作最快,预计它将发动价格战以吸引更多的用户。3G网络的铺设,加速了我国移动电子商务的发展。二、移动电子商务安全存在的主要问题无线通信网络之所以得到广泛应用, 是因为无线通信网络的建设不像有线网络那样受地理环境的限制, 无线通信用户也不像有线通信用户那样受通信电缆的限制 , 而是可以在移动中通信。 无线通信网络的这些优势都来自于它们所采用的无线通信信道 , 而无线信道是一个开放性信道, 它在赋予无线用户通信自由的同时也给无线通信网络带来一些不安全因素, 如通信内容易被窃听、更改, 通信双方身份可能被假冒等。 当然, 无线通信网络
9、也存在着有线通信网络所具有的一些不安全因素。 开展移动电子商务主要面临着来自移动通信系统和因特网的安全风险 , 主要包括无线链路威胁、服务网络威胁和终端威胁。(一)终端窃取与假冒攻击者有可能通过窃取移动终端或SIM卡来假冒合法用户从而非法参与交易名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 11 页 - - - - - - - - - 3 活动, 给系统和用户造成损失。(二)无线网的窃听由于无线网络具有开放性特点以及短消息等数据一般都是明文传输, 这使得通过无线空中接口
10、进行窃听成为可能。在无线通信网络中 , 所有网络通信内容( 如移动用户的通话信息、身份信息、位置信息、数据信息以及移动站与网络控制中心之间的信令信息等)都是通过无线信道传送的, 而无线信道是一个开放性信道, 任何具有适当无线终端设备的人均可以通过窃听无线信道而获得上述信息。 虽然有线通信网络也可能会遭到搭线窃听, 但这种搭线窃听要求窃听者能接触到被窃听的通信电缆 , 而且需要对通信电缆进行专门处理, 这样就很容易被发现。因而无线窃听相对来说比较容易, 只需要适当的无线接收设备即可, 而且很难被发现。(三)重传交易信息截获传输中的交易信息并把交易信息多次传送给服务网络。(四)假冒攻击在无线通信网
11、络中 , 移动站必须通过无线信道传送其身份信息, 以便网络控制中心以及其他移动站能够正确鉴别它的身份。由于无线信道传送的任何信息都可能被窃听 , 当攻击者截获到一个合法用户的身份信息时, 他就可以利用这个身份信息来假冒该合法用户, 这就是所谓的身份假冒攻击。 另外, 主动攻击者还可以假冒网络控制中心。例如, 在移动通信网络中 , 主动攻击者可能假冒网络基站来欺骗移动用户 , 以此手段获得移动用户的身份信息, 从而假冒该移动用户身份。(五)拒绝服务入侵者通过物理层或协议层干扰用户数据、信令数据或控制数据在网络中的正常传输 , 来实现网络中的拒绝服务攻击, 还可以通过假冒某一网络单元阻止合法用户的
12、业务数据、 信令信息或控制数据 , 从而使合法用户无法接受正常的网络服务。(六)交易抵赖所谓交易抵赖是指交易双方中的一方在交易完成后否认其参与了此交易。这种威胁在电子商务中很常见, 假设客户通过网上商店选购了一些商品, 然后通过电子支付系统向网络商店付费。 在这个电子商务应用中就存在着两种服务后抵赖的威胁 , 即客户在选购了商品后否认他选择了某些或全部商品而拒绝付费, 商店收到了客户的货款却否认已收到货款而拒绝交付商品。随着开放程度的加大 , 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - -
13、- 第 5 页,共 11 页 - - - - - - - - - 4 来自服务提供商的交易抵赖也可能发生。三、移动电子商务安全的技术保障(一)网络安全技术网络安全是电子商务安全的基础,一个完整的电子商务系统应建立在安全的网络基础设施之上。 网络安全所涉及的方面比较广泛,如操作系统安全、防火墙技术、 虚拟专用网VPN技术和各种反黑客技术以及漏洞检测技术等。1、防火墙技术放火墙是建立在通信技术和信息安全技术之上,它用于在网络之间建立一个安全屏障,根据制定的策略对网络数据进行过滤、分析和审计, 并对各种攻击提供有效的防范。主要用于 Internet 接入和专用与公用网之间的安全连接。常见的放火墙的类
14、型主要有三种:包过滤、应用层网关、双宿主机。虽然放火墙技术可以在很大程度上提高网络安全性能,但是并不能百分之百的解决网络上的信息安全问题,比如防火墙虽然能对外部网络的攻击进行有效的保护,但对于来自内部网络的攻击却无能为力,事实上据统计60%以上的网络安全问题来自内部网络,而且网络程序和网络管理系统中也可能存在缺陷。因此, 网络安全仅仅依靠防火墙是不够的,还需要考虑其他技术和非技术的因素,如信息加密技术、安全认证和提高管理人员的安全意识等。2、虚拟专用网VPN技术VPN 也是一项保证网络安全的技术之一,它是指在公共网络中建立一个专用网络,数据通过建立好的虚拟安全通道在公共网络中传播。企业只需要租
15、用本地的数据专线,连接上本地的公众信息网,其各地的分支机构就可以相互之间安全传递信息;同时, 企业还可以利用公众信息网的拨号接入设备,让自己的用户拨号到公众信息网上,就可以连接进入企业网中。使用VPN 主要具有节省成本、提供远程访问、扩展性强、便于管理和实现全面控制等优点, 它是目前和今后企业网络发展的趋势。根据目前国内公众多媒体通信网的现状,在国内采用 VPN 组网一般分为三类: ATM PVC 组建方式、IP Tunnel-ing 组建方式和Dial-up Access组网方式( VDPN ) 。3、网络安全服务的层配置由于 OSI 参考模型是一种层次结构,某种安全服务有某些层支持更有效,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年移动电子商务系统的安全问题 2022 移动 电子商务 系统 安全问题
限制150内