2022年电子商务中安全技术的应用 .pdf
《2022年电子商务中安全技术的应用 .pdf》由会员分享,可在线阅读,更多相关《2022年电子商务中安全技术的应用 .pdf(17页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、内蒙古化工职业学院毕业设计(论文)用纸第(1)页电子商务中安全技术的应用摘 要Internet 所具有的开放性是电子商务方便快捷、广泛传播的基础,而开放性本身又会使网上交易面临种种危险。安全问题始终是电子商务的核心和关键问题。本文在分析电子商务的主要安全要素的基础上,具体介绍采用目前电子商务领域的安全技术,来消除电子商务活动中的安全隐患,对安全的措施,以及安全的应用。对我国来说,电子商务尚是一个机遇和挑战并存的新领域,这种挑战在很大程度上来源于对有关安全技术的信赖。在开放的网络(如Internet)上处理交易,如何保证传输数据的安全成为电子商务能否普及最重要的因素之一。电子商务要为客房提供一个
2、安全可靠的交易环境。这涉及到在网上提供信用和支付,还涉及到法律和其他责任问题,如有效签名、不可抵赖等,因此,在电子商务中安全是一个非常重要的问题。网上交易只有做到安全可靠客户才能接受和使用这种交易方式。关键词:电子商务,安全套接层协议,安全电子交易,认证中心名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 17 页 -内蒙古化工职业学院毕业设计(论文)用纸第(2)页目 录第一章电子商务中安全的概述第二章电子商务的安全问题2.1 网络安全问题2.2计算机网络安全体系2.3用户对于安全的需求2.4电子商务安全交易标准2.5电子商务安全的关键CA 认证2.6相应法律法规第三章电子商务中的
3、安全技术3.1防火墙技术3.2数据加密技术第四章电子商务的应用特性第五章电子商务中安全技术的应用参考文献总结致谢名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 17 页 -内蒙古化工职业学院毕业设计(论文)用纸第(3)页第一章电子商务中安全的概述电子商务(ElectronicCommerce,EC)就是借助于公共网络,如Internet 或开放式计算机网络(OpenCompeerNetwork)进行网上交易,快速而又有效地实现各种商务活动过程的电子化、网络化、直接化。这种商务过程包括商品和服务交易的各个环节,如广告、商品购买、产品推销、信息咨询、商务洽谈、金融服务、商品的支付等商
4、业交易活动。电子商务应用范围相当广泛,以消费者对企业方面来讲包括:电子购物电子商场、商品展示、线上订购;网络拍卖;电子钱包电子现金(ElectronicCash)、电子支票(ElectronicCheque);网络银行 网络转帐、帐单查询、服务申请、开户、金融产品介绍、网络广告。而企业与企业之间则有商品资料库、电子资料交换、生产供求、商务洽谈、帐目清算、技术合作、资金拆借等应用。在企业内部则可利用相关的安全技术建立数字签名、电子公文传送等系统,真正达到安全、迅速的无纸办公以提高管理效率、改善经营质量。电子商务一般包括四个部分:1、交易的商流:指接受订单、购买、开具发票等销售的工作,也包括维修等
5、售后服务之类的工作;2、配送的物流:指商品的配送;3、转帐支付的结算:交易双方必然涉及到资金转移的过程,包括付款、与金融机构交互等(应包括资金转移、与资金转移之相关信息,例如所有权转移凭证等);4、信息流:包括商品信息、信息提供、促销、直销等。它和传统的商业系统相比,具有交易花费成本低、资金更安全、资金结算速度快、节省人力物力、方便等特点。电子商务的实现,必须解决下面几个关键问题:1、安全性(Security)和可靠性(Reliability):对于在线交易、资金转移和电子货币的铸造都需要绝对安全和可靠,必须保证交易的保密性、完整性和可用性;2、真实性(Reality):买卖双方能够确认他们收
6、到的电子货币是真实的;3、匿名性(Anonymity):确保消费者、商家和他们之间的交易是无记名的,即不可追踪的;4、可分性(Divisibility):在 Internet 上实际运行中,要能够处理各种不同货币单位和货币种类的交易;5、灵活性(Flexibility):支付系统必须能够处理不同的支付方式,比如信用卡、电子支票和电子现金等;6、互操作性(Interoperability)和方便性(Convertibility):由于目前存在着不同的支付系统,因此应该能够考虑异种支付系统的互通,保证交易双方操作的透明性;7、身份确认(Authenticity):在买卖双方进行交易前,必须相互进行
7、身份的确认;名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 17 页 -内蒙古化工职业学院毕业设计(论文)用纸第(4)页8、防重传(Non Replay):保证信息被截取后,不能再被重新传输;9、不可否认性(Non Repudiability);包括信息发送方和接收方两个方面,保证发送方不可否认他发送的信息,防止接受方否认收到数据,可以有效地防止交易上的纠纷;10、可接受性(Acceptability):必须有国家的法律支持。目前世界各国都在展开电子商务系统的研究,通过电子货币完全取代目前的支票及现金支付模式。为了保证电子商务安全因素的顺利实现,在电子商务中使用了各种安全技术,如
8、加密技术、密钥管理技术、数字签名等。电子商务发展中的大部分问题和矛盾都集中在支付手段上。在技术上,要解决两大问题:安全传输问题和身份认证问题。解决安全传输问题的手段就是建立一个安全的加密传输通道,即在用户与贸易商的站点之间建立一个安全连接,保证从用户传递贸易站点的信用卡号码不会被第三者所窥视。首先注意的就是不要通过电子邮件来传递卡号,电子邮件被认为是目前网上最不安全的传输手段。解决身份认证问题,其目的是保证在每一个参与在线交易的用户的背后,都至少有一张有支付能力的信用卡的支持,从而保证信用卡的真实性。在此方面,SET 一直被认为是解决安全交易和身份认证的有效手段。从理论上讲,如果卖方收到了一份
9、带有SET 认证的定单,则可以认为此定单的背后有一张合法的信用卡支持,自己将能够保证从银行收回货款;另一方面,客户也能够确认交易的对方是一个诚实可靠、并且被Visa 或 MasterCard所信赖的贸易商。在电子商务的发展潮流中,世界各大IT 厂商如 HP、IBM 等,相继推出了完整的电子商务解决方案,为电子商务的发展推波助澜。我国电子商务技术开发较晚,刚刚起步。对发展中的中国来说,开展电子商务,网络安全更为重要。一方面,国内几乎所有的主机、交换机、路由器、网络操作系统都来自国外。另一方面,由于美国对别国采取歧视态度,对中国实行密钥信前控制和限制长密钥产品出口。因此,我们必须研制自己的加密算法
10、,以保证中国电子商务的正常发展。第二章电子商务的安全问题2003 年对中国来说是个多事之秋,先是 SARS 肆虐后接高温威胁。但对电子商务来说,却未必不是好事:更多的企业、个人及其他各种组织,甚至包括政府都在积极地推动电子名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 17 页 -内蒙古化工职业学院毕业设计(论文)用纸第(5)页商务的发展,越来越多的人投入到电子商务中去。电子商务是指发生在开放网络上的商务活动,现在主要是指在Internet 上完成的电子商务。Internet 所具有的开放性是电子商务方便快捷、广泛传播的基础,而开放性本身又会使网上交易面临种种危险。一个真正的电子
11、商务系统并非单纯意味着一个商家和用户之间开展交易的界面,而应该是利用Web技术使Web站点与公司的后端数据库系统相连接,向客户提供有关产品的库存、发货情况以及账款状况的实时信息,从而实现在电子时空中完成现实生活中的交易活动。这种新的完整的电子商务系统可以将内部网与Internet 连接,使小到本企业的商业机密、商务活动的正常运转,大至国家的政治、经济机密都将面临网上黑客与病毒的严峻考验。因此,安全性始终是电子商务的核心和关键问题。电子商务的安全问题,总的来说分为二部分:一是网络安全,二是商务安全。计算机网络安全的内容包括:计算机网络设备安全,计算机网络系统安全,数据库安全,工作人员和环境等。其
12、特征是针对计算机网络本身可能存在的安全问题,实施网络安全增强方案,以保证计算机网络自身的安全性为目标。商务安全则紧紧围绕传统商务在Internet 上应用时产生的各种安全问题,在计算机网络安全的基础上,如何保障电子商务过程的进行。即实现电子商务的保密性,完整性,可鉴别性,不可伪造性和不可依赖性。2.1 网络安全问题一般来说,计算机网络安全问题是计算机系统本身存在的漏洞和其他人为因素构成了计算机网络的潜在威胁。一方面,计算机系统硬件和通信设施极易遭受自然环境的影响(如温度、湿度、电磁场等)以及自然灾害和人为(包括故意破坏和非故意破坏)的物理破坏;另一方面计算机内的软件资源和数据易受到非法的窃取、
13、复制、篡改和毁坏等攻击;同时计算机系统的硬件、软件的自然损耗等同样会影响系统的正常工作,造成计算机网络系统内信息的损坏、丢失和安全事故。2.2 计算机网络安全体系一个全方位的计算机网络安全体系结构包含网络的物理安全、访问控制安全、系统安全、用户安全、信息加密、安全传输和管理安全等。充分利用各种先进的主机安全技术、身份认证技术、访问控制技术、密码技术、防火墙技术、安全审计技术、安全管理技术、系统漏洞检测技术、黑客跟踪技术,在攻击者和受保护的资源间建立多道严密的安全防线,极大地增加了恶意攻击的难度,并增加了审核信息的数量,利用这些审核信息可以跟踪入侵者。在实施网络安全防范措施时,首先要加强主机本身
14、的安全,做好安全配置,及时安装名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 17 页 -内蒙古化工职业学院毕业设计(论文)用纸第(6)页安全补丁程序,减少漏洞;其次要用各种系统漏洞检测软件定期对网络系统进行扫描分析,找出可能存在的安全隐患,并及时加以修补;从路由器到用户各级建立完善的访问控制措施,安装防火墙,加强授权管理和认证;利用 RAID5 等数据存储技术加强数据备份和恢复措施。对敏感的设备和数据要建立必要的物理或逻辑隔离措施;对在公共网络上传输的敏感信息要进行强度的数据加密;安装防病毒软件,加强内部网的整体防病毒措施;建立详细的安全审计日志,以便检测并跟踪入侵攻击等。网络
15、安全技术是伴随着网络的诞生而出现的,但直到80 年代末才引起关注,90年代在国外获得了飞速的发展。近几年频繁出现的安全事故引起了各国计算机安全界的高度重视,计算机网络安全技术也因此出现了日新月异的变化。安全核心系统、VPN 安全隧道、身份认证、网络底层数据加密和网络入侵主动监测等越来越高深复杂的安全技术极大地从不同层次加强了计算机网络的整体安全性。安全核心系统在实现一个完整或较完整的安全体系的同时也能与传统网络协议保持一致。它以密码核心系统为基础,支持不同类型的安全硬件产品,屏蔽安全硬件以变化对上层应用的影响,实现多种网络安全协议,并在此之上提供各种安全的计算机网络应用。互联网已经日渐融入到人
16、类社会的各个方面中,网络防护与网络攻击之间的斗争也将更加激烈。这就对网络安全技术提出了更高的要求。未来的网络安全技术将会涉及到计算机网络的各个层次中,但围绕电子商务安全的防护技术将在未来的几年中成为重点,如身份认证,授权检查,数据安全,通信安全等将对电子商务安全产生决定性影响。作为一个成功的电子商务系统,首先要消除客户对交易过程中安全问题的担心才能够吸引用户通过 WEB 购买产品和服务。使用者担心在网络上传输的信用卡及个人资料被截取,或者是不幸遇到“黑店”,信用卡资料被不正当运用;而特约商店也担心收到的是被盗用的信用卡号码,或是交易不认账,还有可能因网络不稳定或是应用软件设计不良导致被黑客侵入
17、所弓|发的损失。由于在消费者、特约商店甚至与金融单位之间,权责关系还未彻底理清,以及每一家电子商场或商店的支付系统所使用的安全控管都不尽相同,于是造成使用者有无所适从的感觉,因担忧而犹豫不前。因此,电子商务顺利开展的核心和关键问题是保证交易的安全性,这是网上交易的基础,也是电子商务技术的难点。2.3 用户对于安全的需求1、信息的保密性:交易中的商务信息均有保密的要求。如信用卡的账号和用户被人知悉,就可能被盗用;定货和付款信息被竞争对手获悉,就可能丧失商机。因此在电子商务中的名师资料总结-精品资料欢迎下载-名师精心整理-第 6 页,共 17 页 -内蒙古化工职业学院毕业设计(论文)用纸第(7)页
18、信息一般都有加密的要求。2、交易者身份的确定性:网上交易的双方很可能素昧平生,相隔千里。因此,要使交易能够成功,首先要想办法确认对方的身份。对商家而言,要考虑客户端是否是骗子,而客户也会担心网上的商店是否是黑店。因此,能方便而可靠地确认对方身份是交易的前提。3、交易的不可否认性:交易一旦达成,是不能被否认的,否则必然会损害一方的利益。因此电子交易过程中通信的各个环节都必须是不可否认的。主要包括:源点不可否认:信息发送者事后无法否认其发送了信息。接收不可否认:信息接收方无法否认其收到了信息。回执不可否认:发送责任回执的各个环节均无法推脱其应负的责任。4、交易内容的完整性:交易的文件是不可以被修改
19、的,否则必然会损害交易的严肃性和公平性。5、访问控制:不同访问用户在一个交易系统中的身份和职能是不同的,任何合法用户只能访问系统中授权和指定的资源,非法用户将拒绝访问系统资源。2.4 电子商务安全交易标准近年来,针对电子交易安全的要求,商业界与金融行业一起,推出不少有效的安全交易标准和技术。主要的协议标准有:1、安全超文本传输协议:依靠对密钥的加密,保障Web站点间的交易信息传输的安全性。2、安全套接层协议:由Netscape公司提出的安全交易协议,提供加密、认证服务和报文的完整性。3、安全交易技术协议:由Microsoft 公司提出,STT 将认证和解密在浏览器中分离开,用以提高安全控制能力
20、。Microsoft 在 Internet Explorer 中采用这一技术。4、安全电子交易协议:1996年 6 月,由 IBM、MasterCardInternational、VisaInternational、Microsoft、Netscape、GTE、VeriSign、SAIC、Terisa就共同制定的标准SET 发布公告,并于 1997年 5 月底发布了 SETSpecific 月 tionVersionl.0,它涵盖了信用卡在电子商务交易中的交易协定、信息保密、资料完整及数据认证、数据签名等。SET2.0预计今年发布,它增加了一些附加的交易要求。这个版本是向后兼容的,符合 SET
21、l.0 的软件并不必要跟着升级,除非它需要新的交易要求。SET 规范明确的主要目标是保障付款安全,确定应用之互通性,并使全球市场接受。所有这些安全交易标准中,SET 标准以推广利用信用卡支付网上交易,而广受各界瞩目,它将成为网上交易安全通信协议的工业标准,有望进一步推动Internet 电子商务市场。2.5 商务安全的关键 CA认证名师资料总结-精品资料欢迎下载-名师精心整理-第 7 页,共 17 页 -内蒙古化工职业学院毕业设计(论文)用纸第(8)页怎样解决电子商务安全问题呢?国际通行的做法是采用CA 安全认证系统。CA 是Certificate Authority 的缩写,是证书授权的意思
22、。在电子商务系统中,所有实体的证书都是由证书授权中心即CA 中心分发并签名的。一个完整、安全的电子商务系统必须建立起一个完整、合理的CA 体系。CA 机构应包括两大部门:一是审核授权部门,它负责对证书申请者进行资格审查,决定是否同意给该申请者发放证书,并承担因审核错误引起的一切后果,因此它应由能够承担这些责任的机构担任;另一个是证书操作部门,负责为已授权的申请者制作、发放和管理证书,并承担因操作运营所产生的一切后果,包括失密和为没有获得授权者发放证书等,它可以由审核授权部门自己担任,也可委托给第三方担任。CA 体系主要解决几大问题:第一解决网络身份证的认证以保证交易各方身份是真实的;第二解决数
23、据传输的安全性以保证在网络中流动的数据没有受到破坏或篡改;第三解决交易的不可抵赖性以保证对方在网上说的话是真实的。需要注意的是,CA 认证中心并不是安全机构,而是一个发放“身份证”的机构,相当于身份的“公证处”。因此,企业开展电子商务不仅要依托于CA 认证机构,还需要一个专业机构作为外援来解决配置什么安全产品、怎样设置安全策略等问题。外援的最合适人选当然非那些提供信息安全软硬件产品的厂商莫属了。好的 IT 厂商,会让用户在部署安全策略时少走许多弯路。在选择外援时,用户为了节省成本,避免损失,应该把握几个基本原则:第一要知道自己究竟需要什么;第二要了解厂商的信誉;第三要了解厂商推荐的安全产品;第
24、四要用户要有一双“火眼金睛”,对项目的实施效果能够正确加以评估。有了这些基本的安全思路,用户可以少走许多弯路。2.6 相应法律法规电子商务要健康有序地发展,就像传统商务一样,也必须有相应的法律法规作后盾。商务过程中不可避免地会产生一些矛盾,电子商务也一样。在电子商务中,合同的意义和作用没有发生改变,但其形式却发生了极大的变化,一要订立合同的双方或多方是互不见面的。所有的买方和卖方在虚拟市场上运作,其信用依靠密码的辨认或认证机构的认证。二要传统合同的口头形式在贸易上常常表现为店堂交易,并将商家所开具的发票作为合同的依据。而在电子商务中标的额较小、关系简单的交易没有具体的合同形式,表现为直接通过网
25、络订购、付款,例如利用网络直接购买软件。三要表示合同生效的传统签字盖章方式被数字签名所代替。电子商务合同形式的变化,对于世界各国都带来了一系列法律新问题。电子商务作为一种新的贸易形式,与现存的合同法发生矛盾是非常容易理解的事情。但对于法律法规来名师资料总结-精品资料欢迎下载-名师精心整理-第 8 页,共 17 页 -内蒙古化工职业学院毕业设计(论文)用纸第(9)页说,就有一个怎样修改并发展现存合同法,以适应新的贸易形式的问题。第三章电子商务中的安全技术随着信息技术在贸易和商业领域的广泛应用,利用计算机技术、网络通信技术和因特网实现商务活动的国际化、信息化和无纸化,已成为各国商务发展的一大趋势。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年电子商务中安全技术的应用 2022 电子商务 安全技术 应用
限制150内