久久亚洲天堂_亚洲四区_日韩精品久久久_欧美精品1_91电影在线观看_99er视频

用戶登錄

沒有賬號?立即注冊

計算機網絡安全技術在電子商務中的應用與研究

來源: 聯商網 2011-01-15 08:38

  一、引言

  近幾年來,電子商務的發展十分迅速,電子商務可以降低成本,增加貿易機會,簡化貿易流通過程,提高生產力,改善物流和金流、商品流、信息流的環境與系統。雖然電子商務發展勢頭很強,但其貿易額所占整個貿易額的比例仍然很低。影響其發展的首要因素是安全問題,網上的交易是一種非面對面交易,因此“交易安全”在電子商務的發展中十分重要。可以說,沒有安全就沒有電子商務。電子商務的安全從整體上可分為兩大部分:計算機網絡安全和商務交易安全。計算機網絡安全包括計算機網絡設備安全、計算機網絡系統安全、數據庫安全等。其特征是針對計算機網絡本身可能存在的安全問題,實施網絡安全增強方案,以保證計算機網絡自身的安全性為目標。商務安全則緊緊圍繞傳統商務在Internet上應用時產生的各種安全問題,在計算機網絡安全的基礎上,如何保障電子商務過程的順利進行。即實現電子商務的保密性,完整性,可鑒別性,不可偽造性和不可依靠性。

  二、電子商務網絡的安全隱患

  1、竊取信息:由于未采用加密措施,數據信息在網絡上以明文形式傳送,入侵者在數據包經過的網關或路由器上可以截獲傳送的信息。通過多次竊取和分析,可以找到信息的規律和格式,進而得到傳輸信息的內容,造成網上傳輸信息泄密。

  2、篡改信息:當入侵者把握了信息的格式和規律后,通過各種技術手段和方法,將網絡上傳送的信息數據在中途修改,然后再發向目的地。這種方法并不新鮮,在路由器或者網關上都可以做此類工作。

  3、假冒:由于把握了數據的格式,并可以篡改通過的信息,攻擊者可以冒充合法用戶發送假冒的信息或者主動獲取信息,而遠端用戶通常很難分辨。

  4、惡意破壞:由于攻擊者可以接入網絡,則可能對網絡中的信息進行修改,把握網上的機要信息,甚至可以潛入網絡內部,其后果是非常嚴重的。

  三、電子商務交易中應用的網絡安全技術

  為了提高電子商務的安全性,可以采用多種網絡安全技術和協議,這些技術和協議各自有一定的使用范圍,可以給電子商務交易活動提供不同程度的安全保障。

  1、防火墻技術。防火墻是目前主要的網絡安全設備。防火墻通常使用的安全控制手段主要有包過濾、狀態檢測、代理服務。由于它假設了網絡的邊界和服務,對內部的非法訪問難以有效地控制。因此,最適合于相對獨立的與外部網絡互連途徑有限、網絡服務種類相對集中的單一網絡。防火墻的隔離技術決定了它在電子商務安全交易中的重要作用。目前,防火墻產品主要分為兩大類:基于代理服務方式的和基于狀態檢測方式的。例如CheckPointFirewall-14.0是基于Unix、WinNT平臺上的軟件防火墻,屬狀態檢測型;CiscoPIX是硬件防火墻,也屬狀態檢測型。由于它采用了專用的操作系統,因此減少了黑客利用操作系統G)H攻擊的可能性;Raptor完全是基于代理技術的軟件防火墻。由于互聯網的開放性和復雜性,防火墻也有其固有的缺點:防火墻不能防范不經由防火墻的攻擊。例如,假如答應從受保護網內部不受限制地向外撥號,一些用戶可以形成與Internet的直接連接,從而繞過防火墻;造成一個潛在的后門攻擊渠道,所以應該保證內部網與外部網之間通道的唯一性。防火墻不能防止感染了病毒的軟件或文件的傳輸,這只能在每臺主機上裝反病毒的實時監控軟件。防火墻不能防止數據驅動式攻擊。當有些表面看來無害的數據被郵寄或復制到Internet主機上并被執行而發起攻擊時,就會發生數據驅動攻擊,所以對于來歷不明的數據要先進行殺毒或者程序編碼辨證,以防止帶有后門程序。

  2、數據加密技術。防火墻技術是一種被動的防衛技術,它難以對電子商務活動中不安全的因素進行有效的防衛。因此,要保障電子商務的交易安全,就應當用當代密碼技術來助陣。加密技術是電子商務中采取的主要安全措施,貿易方可根據需要在信息交換的階段使用。目前,加密技術分為兩類,即對稱加密/對稱密鑰加密/專用密鑰加密和非對稱加密/公開密鑰加密。現在許多機構運用PKI技術實施構建完整的加密/簽名體系,更有效地解決上述難題,在充分利用互聯網實現資源共享的前提下從真正意義上確保了網上交易與信息傳遞的安全。在PKI中,密鑰被分解為一對。這對密鑰中的任何一把都可作為公開密鑰通過非保密方式向他人公開,而另一把則作為專用密鑰加以保存。公開密鑰用于對機密性息的加密,專用密鑰則用于對加信息的解密。專用密鑰只能由生成密鑰對的貿易方把握,公開密鑰可廣泛發布,但它只對應用于生成該密鑰的貿易方。貿易方利用該方案實現機密信息交換的基本過程是:貿易方甲生成一對密鑰并將其中的一把作為公開密鑰向其他貿易方公開;得到該公開密鑰的貿易方乙使用該密鑰對機密信息進行加密后再發送給貿易方甲;貿易方甲再用自己保存的另一把專用密鑰對加密后的信息進行解密。貿易方甲只能用其專用密鑰解密由其公開密鑰加密后的任何信息。

  3、身份認證技術。身份認證又稱為鑒別或確認,它通過驗證被認證對象的一個或多個參數的真實性與有效性,來證實被認證對象是否符合或是否有效的一種過程,用來確保數據的真實性。防止攻擊者假冒、篡改等。一般來說。用人的生理特征參數進行認證的安全性很高。但目前這種技術存在實現困難、成本很高的缺點。目前,計算機通信中采用的參數有口令、標識符、密鑰、隨機數等。而且一般使用基于證書的公鑰密碼體制身份認證技術。要實現基于公鑰密碼算法的身份認證需求。就必須建立一種信任及信任驗證機制。即每個網絡上的實體必須有一個可以被驗證的數字標識,這就是“數字證書”。數字證書是各實體在網上信息交流及商務交易活動中的身份證實。具有唯一性。證書基于公鑰密碼體制,它將用戶的公開密鑰同用戶本身的屬性聯系在一起。這就意味著應有一個網上各方都信任的機構,專門負責對各個實體的身份進行審核,并簽發和治理數字證書,這個機構就是證書中心。CA用自己的私鑰對所有的用戶屬性、證書屬性和用戶的公鑰進行數字簽名,產生用戶的數字證書。在基于證書的安全通信中,證書是證實用戶合法身份和提供用戶合法公鑰的憑證,是建立保密通信的基礎。因此,作為網絡可信機構的證書治理設施,CA主要職能就是治理和維護它所簽發的證書,提供各種證書服務,包括:證書的簽發、更新、回收、歸檔等。

  4、數字簽名技術。數字簽名也稱電子簽名,在信息安全:包括身份認證、數據完整性、不可否認性以及匿名性等方面有重要應用。數字簽名是非對稱加密和數字摘要技術的聯合應用。其主要方式為:文發送方從文文本中生成一個128bit的散列值,并用自己的專用密鑰對這個散列值進行加密,形成發送方的數字簽名;然后,這個數字簽名將作為文的附件和文一起發送給文的接收方;文接收方首先從接收到的原始文中計算出128bit位的散列值,接著再用發送方的公開密鑰來對文附加的數字簽名進行解密。假如兩個散列值相同,那么接收方就能確認該數字簽名是發送方的,通過數字簽名能夠實現對原始文的鑒別和不可抵賴性。

  四、結束語

  電子商務安全對計算機網絡安全與商務安全提出了雙重要求,其復雜程度比大多數計算機網絡都高。在電子商務的建設過程中涉及到許多安全技術問題,制定安全技術規則和實施安全技術手段不僅可以推動安全技術的發展,同時也促進安全的電子商務體系的形成。當然,任何一個安全技術都不會提供永遠和絕對的安全,因為網絡在變化,應用在變化,入侵和破壞的手段也在變化,只有技術的不斷進步才是真正的安全保障。

發表評論

登錄 | 注冊

你可能會喜歡:

回到頂部

主站蜘蛛池模板: 在线观看av国产一区二区 | 精品国产乱码久久久久久丨区2区 | 国产日韩线路一线路二 | 久久国产在线观看 | 萌白酱福利视频在线网站 | 成人免费一区二区三区在线观看 | videos真实高潮xxxx | 日本精品视频一区二区三区四区 | 538任你躁在线精品视频网站 | 福利免费在线观看 | 俄罗斯16一20sex牲色另类 | 亚洲第一成人久久网站 | 国产精品久久久久久婷婷天堂 | 成人羞羞国产免费游戏 | 高清国产免费 | 午夜影院日韩 | 爱爱视频天天干 | 久久精品小短片 | 免费看成人av | 加勒比色综合 | 成人视屏在线观看 | 成人精品一区二区三区中文字幕 | 欧美精品一区二区性色 | 久久福利小视频 | 一区二区三区欧美视频 | 精品欧美一区二区精品久久 | 有兽焉免费动画 | 国产精品自在线拍 | 调教小男生抽打尿孔嗯啊视频 | 国产无遮挡一级毛片 | 国外成人在线视频 | 99久久99视频 | 斗罗破苍穹在线观看免费完整观看 | 日本成人高清视频 | 日韩激情一区二区三区 | 国产一区免费观看 | 91精品久久久久久久久 | 精品国产乱码久久久久久丨区2区 | zzzzzzzxxxxxx日本人 | 国产精品爆操 | 国产亚洲欧美一区久久久在 |