電子商務(wù)網(wǎng)絡(luò)安全論文.doc_第1頁
電子商務(wù)網(wǎng)絡(luò)安全論文.doc_第2頁
電子商務(wù)網(wǎng)絡(luò)安全論文.doc_第3頁
電子商務(wù)網(wǎng)絡(luò)安全論文.doc_第4頁
電子商務(wù)網(wǎng)絡(luò)安全論文.doc_第5頁
已閱讀5頁,還剩1頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

計算機網(wǎng)絡(luò)安全與反黑客技術(shù)課程論文 電子商務(wù)網(wǎng)絡(luò)安全 電子商務(wù)網(wǎng)絡(luò)安全摘要:介紹了電子商務(wù)技術(shù)的發(fā)展,網(wǎng)絡(luò)交易安全是電子商務(wù)發(fā)展的核心和關(guān)鍵問題,目前主要采用的電子商務(wù)安全防偽技術(shù)有:數(shù)據(jù)加密技術(shù);認(rèn)證技術(shù);和安全認(rèn)證協(xié)議。關(guān)鍵詞:電子商務(wù) 計算機網(wǎng)絡(luò)安全措施 商務(wù)交易安全措施 存在問題及對策引言電子商務(wù)實際是基于物聯(lián)網(wǎng)站開展的各種商務(wù)活動,由于Internet本身具有開放性,且具有不直接對面性,其資金流轉(zhuǎn)具有計算機處理性和網(wǎng)絡(luò)傳輸性,使得交易的安全成為了電子商務(wù)發(fā)展的核心和關(guān)鍵問題。為了確保在交易過程中信息有效、真實、可靠且保密,所以電子商務(wù)在網(wǎng)絡(luò)安全技術(shù)方面就顯得尤為重要。本文將概述是目前有關(guān)電子商務(wù)網(wǎng)絡(luò)安全技術(shù)介紹以及對策,所面臨的問題。 6 1電子商務(wù)的概念電子商務(wù)(Electronic Commerce),是指實現(xiàn)整個貿(mào)易活動的電子化。從涵蓋范圍方面可以定義為:交易各方以電子交易方式而不是通過當(dāng)面交換或直接面談方式進(jìn)行的任何形式的商業(yè)交易;從技術(shù)方面可以定義為:電子商務(wù)是一種多技術(shù)的集合體,包括交換數(shù)據(jù)(如電子數(shù)據(jù)交換、電子郵件)、獲得數(shù)據(jù)(如共享數(shù)據(jù)庫、電子公告牌)以及自動捕獲數(shù)據(jù)(如條形碼)等。電子商務(wù)涵蓋的業(yè)務(wù)包括:信息交換、售前售后服務(wù)(如提供產(chǎn)品和服務(wù)的細(xì)節(jié)、產(chǎn)品使用技術(shù)指南、回答顧客意見)、銷售、電子支付(如使用電子資金轉(zhuǎn)帳、信用卡、電子支票、電子現(xiàn)金)、運輸(包括商品的發(fā)送管理和運輸跟蹤,以及可以電子化傳送的產(chǎn)品的實際發(fā)送)、組建虛擬企業(yè)(組建一個物理上不存在的企業(yè),集中一批獨立中小公司的權(quán)限,提供比任何單獨公司多得多的產(chǎn)品和服務(wù))、公司和貿(mào)易伙伴可以共同擁有和運營共享的商業(yè)方法等。 1,由于電子商務(wù)是在因特網(wǎng)等網(wǎng)絡(luò)上進(jìn)行的,因此網(wǎng)絡(luò)是電子商務(wù)最基本的構(gòu)架。電子商務(wù)還強調(diào)要使系統(tǒng)的軟件和硬件、參加交易的買方和賣方、銀行或金融機構(gòu)、廠商、企業(yè)和所有合作伙伴,都要在Intranet、Extranet、Internet中密切結(jié)合起來,共同從事在網(wǎng)絡(luò)計算機環(huán)境下的商業(yè)電子化應(yīng)用。Intranet是整個交易的基礎(chǔ),通過Intranet的建立和完善,解決好內(nèi)容管理(Content Management)和協(xié)同及信息(Collaboration and Messaging)問題。在此基礎(chǔ)上才能順利擴展Intranet,最后擴展到Internet,完成真正意義上的電子商務(wù)。 9 2計算機網(wǎng)絡(luò)安全措施計算機網(wǎng)絡(luò)安全措施主要包括保護(hù)網(wǎng)絡(luò)安全、保護(hù)應(yīng)用服務(wù)安全和保護(hù)系統(tǒng)安全三個方面,各個方面都要結(jié)合考慮安全防護(hù)的物理安全、防火墻、信息安全、Web安全、媒體安全等等。(一)保護(hù)網(wǎng)絡(luò)安全。網(wǎng)絡(luò)安全是為保護(hù)商務(wù)各方網(wǎng)絡(luò)端系統(tǒng)之間通信過程的安全性。保證機密性、完整性、認(rèn)證性和訪問控制性是網(wǎng)絡(luò)安全的重要因素。保護(hù)網(wǎng)絡(luò)安全的主要措施如下:(1)全面規(guī)劃網(wǎng)絡(luò)平臺的安全策略。(2)制定網(wǎng)絡(luò)安全的管理措施。(3)使用防火墻。(4)盡可能記錄網(wǎng)絡(luò)上的一切活動。(5)注意對網(wǎng)絡(luò)設(shè)備的物理保護(hù)。(6)檢驗網(wǎng)絡(luò)平臺系統(tǒng)的脆弱性。(7)建立可靠的識別和鑒別機制。(二)保護(hù)應(yīng)用安全。保護(hù)應(yīng)用安全,主要是針對特定應(yīng)用(如Web服務(wù)器、網(wǎng)絡(luò)支付專用軟件系統(tǒng))所建立的安全防護(hù)措施,它獨立于網(wǎng)絡(luò)的任何其他安全防護(hù)措施。雖然有些防護(hù)措施可能是網(wǎng)絡(luò)安全業(yè)務(wù)的一種替代或重疊,如Web瀏覽器和Web服務(wù)器在應(yīng)用層上對網(wǎng)絡(luò)支付結(jié)算信息包的加密,都通過IP層加密,但是許多應(yīng)用還有自己的特定安全要求。由于電子商務(wù)中的應(yīng)用層對安全的要求最嚴(yán)格、最復(fù)雜,因此更傾向于在應(yīng)用層而不是在網(wǎng)絡(luò)層采取各種安全措施。雖然網(wǎng)絡(luò)層上的安全仍有其特定地位,但是人們不能完全依靠它來解決電子商務(wù)應(yīng)用的安全性。應(yīng)用層上的安全業(yè)務(wù)可以涉及認(rèn)證、訪問控制、機密性、不可否認(rèn)性、Web安全性、EDI和網(wǎng)絡(luò)支付等應(yīng)用的安全性。(三)保護(hù)系統(tǒng)安全。保護(hù)系統(tǒng)安全,是指從整體電子商務(wù)系統(tǒng)或網(wǎng)絡(luò)支付系統(tǒng)的角度進(jìn)行安全防護(hù),它與網(wǎng)絡(luò)系統(tǒng)硬件平臺、操作系統(tǒng)、各種應(yīng)用軟件等互相關(guān)聯(lián)。涉及網(wǎng)絡(luò)支付結(jié)算的系統(tǒng)安全包含下述一些措施:(1)在安裝的軟件中,如瀏覽器軟件、電子錢包軟件、支付網(wǎng)關(guān)軟件等,檢查和確認(rèn)未知的安全漏洞。(2)技術(shù)與管理相結(jié)合,使系統(tǒng)具有最小穿透風(fēng)險性。如通過諸多認(rèn)證才允許連通,對所有接入數(shù)據(jù)必須進(jìn)行審計,對系統(tǒng)用戶進(jìn)行嚴(yán)格安全管理。 33電子商務(wù)交易安全措施商務(wù)交易安全則緊緊圍繞傳統(tǒng)商務(wù)在互聯(lián)網(wǎng)絡(luò)上應(yīng)用時產(chǎn)生的各種安全問題,在計算機網(wǎng)絡(luò)安全的基礎(chǔ)上,如何保障電子商務(wù)過程的順利進(jìn)行。各種商務(wù)交易安全服務(wù)都是通過安全技術(shù)來實現(xiàn)的,主要包括加密技術(shù)、認(rèn)證技術(shù)和電子商務(wù)安全協(xié)議等。(一)加密技術(shù)。加密技術(shù)是電子商務(wù)采取的基本安全措施,交易雙方可根據(jù)需要在信息交換的階段使用。加密技術(shù)分為兩類,即對稱加密和非對稱加密。(1)對稱加密。對稱加密又稱私鑰加密,即信息的發(fā)送方和接收方用同一個密鑰去加密和解密數(shù)據(jù)。它的最大優(yōu)勢是加/解密速度快,適合于對大數(shù)據(jù)量進(jìn)行加密,但密鑰管理困難。如果進(jìn)行通信的雙方能夠確保專用密鑰在密鑰交換階段未曾泄露,那么機密性和報文完整性就可以通過這種加密方法加密機密信息、隨報文一起發(fā)送報文摘要或報文散列值來實現(xiàn)。(2)非對稱加密。非對稱加密又稱公鑰加密,使用一對密鑰來分別完成加密和解密操作,其中一個公開發(fā)布(即公鑰),另一個由用戶自己秘密保存(即私鑰)。信息交換的過程是:甲方生成一對密鑰并將其中的一把作為公鑰向其他交易方公開,得到該公鑰的乙方使用該密鑰對信息進(jìn)行加密后再發(fā)送給甲方,甲方再用自己保存的私鑰對加密信息進(jìn)行解密。15 (二)認(rèn)證技術(shù)。認(rèn)證技術(shù)是用電子手段證明發(fā)送者和接收者身份及其文件完整性的技術(shù),即確認(rèn)雙方的身份信息在傳送或存儲過程中未被篡改過。(1)數(shù)字簽名。數(shù)字簽名也稱電子標(biāo)簽,如同出示手寫簽名一樣,能起到電子文件認(rèn)證、核準(zhǔn)和生效的作用。其實現(xiàn)方式是把散列函數(shù)和公開鑰密算法結(jié)合起來,發(fā)送方從報文文本中生成一個散列值,并用自己的私鑰對這個散列值進(jìn)行加密,形成發(fā)送方的數(shù)字簽名;然后,將這個數(shù)字簽名作為報文的附件和報文一起發(fā)送給報文的接收方;報文的接收方首先從接收到的原始報文中計算出散列值,接著再用發(fā)送方的公開密鑰來對報文附加的數(shù)字簽名進(jìn)行解密;如果這兩個散列值相同,那么接收方就能確認(rèn)該數(shù)字簽名是發(fā)送方的。數(shù)字簽名機制提供了一種鑒別方法,以解決偽造、抵賴、冒充、篡改等問題。(2)數(shù)字證書。數(shù)字證書是一個經(jīng)證書授權(quán)中心數(shù)字簽名的包含公鑰擁有者信息以及公鑰的文件數(shù)字證書的最主要構(gòu)成包括一個用戶公鑰,加上密鑰所有者的用戶身份標(biāo)識符,以及被信任的第三方簽名第三方一般是用戶信任的證書權(quán)威機構(gòu)(CA),如政府部門和金融機構(gòu)。用戶以安全的方式向公鑰證書權(quán)威機構(gòu)提交他的公鑰并得到證書,然后用戶就可以公開這個證書。任何需要用戶公鑰的人都可以得到此證書,并通過相關(guān)的信任簽名來驗證公鑰的有效性。數(shù)字證書通過標(biāo)志交易各方身份信息的一系列數(shù)據(jù),提供了一種驗證各自身份的方式,用戶可以用它來識別對方的身份。20 (三)電子商務(wù)的安全協(xié)議。除上文提到的各種安全技術(shù)之外,電子商務(wù)的運行還有一套完整的安全協(xié)議。目前,比較成熟的協(xié)議有SET、SSL等。(1)安全套接層協(xié)議SSL。SSL協(xié)議位于傳輸層和應(yīng)用層之間,由SSL記錄協(xié)議、SSL握手協(xié)議和SSL警報協(xié)議組成的。SSL握手協(xié)議被用來在客戶與服務(wù)器真正傳輸應(yīng)用層數(shù)據(jù)之前建立安全機制。當(dāng)客戶與服務(wù)器第一次通信時,雙方通過握手協(xié)議在版本號、密鑰交換算法、數(shù)據(jù)加密算法和Hash算法上達(dá)成一致,然后互相驗證對方身份,最后使用協(xié)商好的密鑰交換算法產(chǎn)生一個只有雙方知道的秘密信息,客戶和服務(wù)器各自根據(jù)此秘密信息產(chǎn)生數(shù)據(jù)加密算法和Hash算法參數(shù)。SSL記錄協(xié)議根據(jù)SSL握手協(xié)議協(xié)商的參數(shù),對應(yīng)用層送來的數(shù)據(jù)進(jìn)行加密、壓縮、計算消息鑒別碼MAC,然后經(jīng)網(wǎng)絡(luò)傳輸層發(fā)送給對方。SSL警報協(xié)議用來在客戶和服務(wù)器之間傳遞SSL出錯信息。(2)安全電子交易協(xié)議SET。SET協(xié)議用于劃分與界定電子商務(wù)活動中消費者、網(wǎng)上商家、交易雙方銀行、信用卡組織之間的權(quán)利義務(wù)關(guān)系,給定交易信息傳送流程標(biāo)準(zhǔn)。SET主要由三個文件組成,分別是SET業(yè)務(wù)描述、SET程序員指南和SET協(xié)議描述。SET協(xié)議保證了電子商務(wù)系統(tǒng)的機密性、數(shù)據(jù)的完整性、身份的合法性。SET協(xié)議是專為電子商務(wù)系統(tǒng)設(shè)計的。它位于應(yīng)用層,其認(rèn)證體系十分完善,能實現(xiàn)多方認(rèn)證。在SET的實現(xiàn)中,消費者帳戶信息對商家來說是保密的。但是SET協(xié)議十分復(fù)雜,交易數(shù)據(jù)需進(jìn)行多次驗證,用到多個密鑰以及多次加密解密。而且在SET協(xié)議中除消費者與商家外,還有發(fā)卡行、收單行、認(rèn)證中心、支付網(wǎng)關(guān)等其它參與者。4電子商務(wù)面臨的問題及對策問題:(1)電子商務(wù)的安全性問題。其仍是影響電子商務(wù)發(fā)展的主要因素。然而,在開放的網(wǎng)絡(luò)上處理交易,如何保證傳輸數(shù)據(jù)的安全成為電子商務(wù)能否普及的重要因素之一。因此,有一部分人或公司因擔(dān)心安全問題而不愿意采用電子商務(wù),成為電子商務(wù)發(fā)展中的重要障礙。(2)電子商務(wù)管理問題。這個管理的概念應(yīng)該涵蓋商務(wù)管理、技術(shù)管理、服務(wù)管理等多方面。另外電子商務(wù)平臺的前后端相一致也是非常重要的。前臺的WEB平臺直接面向消費者的,是電子商務(wù)的門面。而后臺的內(nèi)部經(jīng)營管理體系則是完成電子商務(wù)的必要條件,它關(guān)系到前臺所承接的業(yè)務(wù)最終能不能得到很好的實現(xiàn),決定電子商務(wù)公司最終能不能盈利。(3)電子商務(wù)的搜索問題。目前在互聯(lián)網(wǎng)上至少幾十億網(wǎng)頁需要建立索引,而就目前的搜索引擎來講,顯然還不能對所有的網(wǎng)頁建立索引,仍然接近一半不能索引。(4)電子商務(wù)的稅務(wù)問題。由于電子商務(wù)的交易活動是在沒有固定場所的國際信息網(wǎng)絡(luò)環(huán)境下進(jìn)行,造成國家難以控制和收取電子商務(wù)的稅金。(5)電子商務(wù)的標(biāo)準(zhǔn)問題。我們面對無國界、全球性的貿(mào)易活動,需要在電子商務(wù)易活動中建立相關(guān)的,統(tǒng)一的國際性標(biāo)準(zhǔn),以解決電子商務(wù)活動的相互操作問題。(6)電子商務(wù)的費用支出問題。由于金融手段的落后,信用制度不健全,我們喜歡現(xiàn)金交易,沒有使用信用卡的習(xí)慣。安全的支付手段是電子商務(wù)發(fā)展的基本條件。(7)電子商務(wù)的合同法律問題。如何保證電子商務(wù)活動中合同的有效性及電子印章和電子簽名的有效性,是保證電子商務(wù)正常發(fā)展的重要因素之一。對策:(1)做好電子商務(wù)的發(fā)展規(guī)劃和宏觀指導(dǎo)。要求政策制定者對市場的變化保持高度的敏感,加強研究,適時制定鼓勵電子商務(wù)發(fā)展的政策。如行業(yè)協(xié)會等應(yīng)充分發(fā)揮自己聯(lián)系政府和企業(yè)的紐帶作用,做好企業(yè)與政府部門的信息溝通,協(xié)助政府做好產(chǎn)業(yè)發(fā)展規(guī)劃。(2)加強基礎(chǔ)設(shè)施建設(shè)。要構(gòu)建一個值得信賴并能夠保證信息的完整性和安全性的多層次的開放的網(wǎng)路體系,加強基礎(chǔ)網(wǎng)路的建設(shè),改善國內(nèi)用戶環(huán)境。(3)加強電子商務(wù)宣傳和人才培養(yǎng)。充分利用各種途徑和手段培養(yǎng)、引進(jìn)并合理使用好一批素質(zhì)較高、層次合理、專業(yè)配套的網(wǎng)路、計算機及經(jīng)營管理的專業(yè)人才,是我國電子商務(wù)建設(shè)成功的根本保證。(4)加強政府的示范和引導(dǎo),開展電子商務(wù)示范工程,通過實施政府信息化,提高政府工作效率和透明度,促進(jìn)政府與社會的溝通。有針對性地扶持重點行業(yè)、企業(yè)開展電子商務(wù),通過試點總結(jié)經(jīng)驗加以推廣。采取積極措施,鼓勵和支持更多的傳統(tǒng)企業(yè),企業(yè)的產(chǎn)品和服務(wù)貿(mào)易活動電子化。(5)商務(wù)部要加強規(guī)劃和指導(dǎo),以保障電子商務(wù)的健康穩(wěn)定發(fā)展電子商務(wù)的主要動力。 總之,21世紀(jì)是信息化的時代,信息服務(wù)業(yè)成為它的主導(dǎo)產(chǎn)業(yè),在全球信息化大勢驅(qū)動下,世界各國的電子商務(wù)不斷的發(fā)現(xiàn)問題和解決問題,不斷地改進(jìn)和完善,電子商務(wù)必將成為各個國家和各大公司爭奪的焦。 4 小 結(jié)網(wǎng)絡(luò)安全對電子商務(wù)尤為重要,網(wǎng)絡(luò)安全是電子商務(wù)發(fā)展的關(guān)鍵,沒有網(wǎng)絡(luò)安全的保障,電子商務(wù)是很難又快又準(zhǔn)的進(jìn)行的。只有更好的利用網(wǎng)絡(luò),在網(wǎng)絡(luò)安全的前提下才能更好的進(jìn)行電子商務(wù)的交易。參考文獻(xiàn):1 張娟,電子商務(wù)網(wǎng)絡(luò)安全技術(shù)探究D,2005,(04)2 賈偉,網(wǎng)絡(luò)與電子商務(wù)安全J,國防工業(yè)出版社,20093 宋西軍,計算機網(wǎng)絡(luò)安全技術(shù)J,北京大學(xué), 2009 4 劉遠(yuǎn)生,網(wǎng)絡(luò)安全實用教程J,人民郵電, 2011 5 宋夢華,電子商務(wù)與網(wǎng)絡(luò)安全J,對外經(jīng)濟貿(mào)易 2011 6 章學(xué)拯,網(wǎng)絡(luò)安全與電子商務(wù)J, 20107 陳朝榮,電子商務(wù)技術(shù),中國財經(jīng)經(jīng)濟J,20118 宋宜昌,余勇昌,網(wǎng)絡(luò)安全與信息加密技術(shù)淺析J,中國數(shù)據(jù)通信20099 周曙東電子商務(wù)概論J,200810 洪濤,電子商務(wù)盈利模式案例,J,經(jīng)濟管理,201111 柴躍延,我國電子商務(wù)發(fā)展戰(zhàn)略與對策J,清華大學(xué),200912 蔣志培,網(wǎng)絡(luò)與電子商務(wù)法J,華中科技大學(xué), 2009 13 曾強,王潼,電子商務(wù)的現(xiàn)狀與未來J經(jīng)濟,2010,(11) 14 勞幗齡,電子商務(wù)法律法規(guī)J,清華大學(xué),20

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論