• <strike id="mcuik"></strike>
        • <ul id="mcuik"></ul>
          <kbd id="mcuik"><pre id="mcuik"></pre></kbd>
        • 論文格式
          電氣工程 會計論文 金融論文 國際貿易 財務管理 人力資源 輕化工程 德語論文 工程管理 文化產業管理 信息計算科學 電氣自動化 歷史論文
          機械設計 電子通信 英語論文 物流論文 電子商務 法律論文 工商管理 旅游管理 市場營銷 電視制片管理 材料科學工程 漢語言文學 免費獲取
          制藥工程 生物工程 包裝工程 模具設計 測控專業 工業工程 教育管理 行政管理 應用物理 電子信息工程 服裝設計工程 教育技術學 論文降重
          通信工程 電子機電 印刷工程 土木工程 交通工程 食品科學 藝術設計 新聞專業 信息管理 給水排水工程 化學工程工藝 推廣賺積分 付款方式
          • 首頁 |
          • 畢業論文 |
          • 論文格式 |
          • 個人簡歷 |
          • 工作總結 |
          • 入黨申請書 |
          • 求職信 |
          • 入團申請書 |
          • 工作計劃 |
          • 免費論文 |
          • 現成論文 |
          • 論文同學網 |
          搜索 高級搜索

          當前位置:論文格式網 -> 免費論文 -> 其他論文

          淺析電子商務的安全問題與策略(二)

          本論文在其他論文欄目,由論文格式網整理,轉載請注明來源www.donglienglish.cn,更多論文,請點論文格式范文查看
           3、數字簽名
           對文件加密只解決了傳送信息的保密問題,而防止他人對傳輸的文件進行破壞以及如何確定發信人的身份還需要采取數字簽名。數字簽名能夠實現對原始報文的鑒別與驗證,保證報文的完整性、權威性和發送者對所發報文的不可抵賴性。在實際生活中,簽名通常采用書面形式,由甲乙雙方完成,在網絡環境下,可以用電子簽名作為模擬。數字簽名的過程如下:  (1)發送方用自己的私鑰對信息摘要加密;(2)發送方將加密后的信息摘要與原文一起發送;(3)接收方用發送方的公鑰對收到的加密摘要進行解密;(4)接收方對收到的原文用Hash算法得到接收方的信息摘要;(5)將解密后的摘要與接收方的信息摘要對比,相同說明信息完整且發送方身份是真實的,否則說明信息被修改或不是該發送者發送。
           4、數字證書及CA認證
           數字證書是由證書授權中心CA管理和發放的。CA是數字證書的最高管理機構。如果說公開密鑰技術和數字簽名是電子商務安全的基礎,那么數字證書則是將這些技術廣泛應用于大型的、全球性的電子商務關鍵。
           (1)數字證書:它是標志網絡用戶身份信息的一系列數據,用來在網絡應用中識別通訊各方的身份。數字證書采用公鑰體制.即用一對互相匹配的密鑰進行加密、解密。每個用戶擁有一把僅為本人所掌握的私鑰,用它進行解密和數字簽名;同時擁有一把公鑰并可以對外公開,用于信息加密和驗證簽名。當發送一份保密文件時,發送方使用接收方的公鑰對數據進行加密,而接收方則使用自己的私鑰解密,這樣信息就可以安全無誤的到達目的地了。用戶可以采用自己的私鑰對信息加以處理,由于私鑰僅為本人所有,所以能生成別人無法偽造的文件,也就形成了數字簽名。同時,由于數字簽名與信息的內容相關,因此經過簽名的文件如有改動,就會導致數字簽名的驗證過程失敗,這樣就可以保證文件的完整性。數字證書的內容:主要包括以下內容:①證書擁有者的姓名;②證書擁有者的公鑰;③公鑰的有限期;④頒發數字證書的單位;⑤頒發數字證書單位的數字簽名;⑥數字證書的序列號等。
           (2)認證中心CA:它作為電子商務交易中中立的、受信任的、可公正的第三方,承擔著網上安全電子交易中重要的認證服務,需要完成數字證書的申請,簽發及對數字證書的管理工作。CA通過簽發的數字證書,使參與網上活動的各方都能擁有合法的身份,使交易的各方在各個環節都可驗證對方數字證書的有效性,從而解決相互信任問題,同時保證電子商務中信息的保密性,真實性,完整性,交易的不可否認性。認證中心主要有以下的功能:1、核發證書:核實申請人的各項資料是否真實,根據核實情況決定是否頒發數字證書。2、管理證書:檢查證書、廢除證書、更新證書。3、搜索證書:查找或下載個人(單位)的數字證書。4、驗證證書:可以幫助確定數字證書是否已被持有人廢除。
           三、安全認證協議
           目前電子商務中有兩種安全認證協議被廣泛使用,即安全套接層SSL協議和安全電子交易SET協議。
           1、SSL安全協議
           SSL安全協議的中文全稱是“安全套接層協議”,最初由Netscape公司推出的一種基于RSA和保密密鑰的安全通信協議,是目前使用最廣泛的電子商務協議。該協議位于HTTP協議層和TCP協議層之間,向基于TCP/IP的客戶/服務器應用程序,提供了客戶端和服務器的鑒別、數據完整性及信息機密性等安全措施。該協議在應用程序進行數據交換前,通過交換SSL初始握手信息來實現有關安全特性的審查。SSL協議可內置于用戶瀏覽器和商家的服務器中,能方便而低開銷地進行信息加密,多用于WEB信用卡的傳送。這樣利用它能夠對信用卡和個人信息提供較強的保護。
           SSL協議運行的基點是商家對客戶信息保密的承諾。客戶的信息往往首先傳到商家,商家閱讀后再傳到銀行;這樣,客戶資料的安全性便受到威脅。另外,整個過程只有商家對客戶的認證,缺少客戶對商家的認證,不能防止商家利用獲取的信用卡號進行欺詐。隨著電子商務與廠商的迅速增加,對廠商的認證問題越來越突出,SSL協議的缺點則越加明顯。SSL協議逐漸被新的SET協議所取代。
           2、SET 協議
           SET協議的中文全稱“安全電子交易協議”,它向基于信用卡進行電子化交易的應用提供了實現安全措施的規則。它是由Vsia國際組織 和Mastercard組織聯合國際上多家科技機構,共同制定的應用于INTERNET上的以銀行卡為基礎進行在線交易的安全技術標準。它采用公鑰密碼體制和X.509數字證書標準,主要應用于保障網上購物信息的安全性。SET主要由3個文件組成,分別是SET業務描述、SET程序員指南和SET協議描述。SET協議在保留對客戶信用卡認證的前提下,又增加了對商家身份的認證。它可以對交易各方進行認證,可防止商家身份的欺詐。為了進一步加強安全性,使用兩組密鑰對分別用于加密和簽名,通過雙簽名機制將訂購信息同賬戶信息鏈在一起簽名。由于設計較為合理,得到了諸如微軟公司、IBM公司、Netscape公司等大公司的支持,已成為實際上工業技術標準。
           四、電子商務安全需要進一步完善的配套措施
           電子商務要真正成為一種主導的商務模式,尤其對發展中的中國來說,發展電子商務,就必須從以下幾個方面來完善配套措施:
           1、突破關鍵技術受制于人的瓶頸。當前不僅國內幾乎所有的主機、交換機、路由器、網絡操作系統都來自國外,而且美國對出口別國的產品實行密鑰信前控制和長密鑰限制,因此我們必須依靠自身的力量研制自己的加密算法,以保證中國電子商務的正常發展。
           2、我國應盡快對電子商務的有關細則進行立法。當前大多數人信息安全意識淡薄,以銀行和金融界來看,大家對安全方面的重視還不夠,由于有關電子商務的立法和管理剛剛開始,目前我國關于網絡安全的法律的確還有待完善。
           3、大力開發大型商務網站、發展與之相配套的物流公司。目前我國的電子商務沒有真正深入商務領域而僅僅局限于信息領域,這必將影響我國電子商務進一步的發展。
           五、結語
           綜上所述,隨著Internet的發展,我國電子商務在各行各業起了重要的作用。電子商務的快速發展需要業界,特別是信息安全業快速地做出反應,否則安全方面的問題將會制約電子商務的進一步發展。電子商務的安全問題是一個全球性的問題,安全問題不僅僅是個技術性的問題,更重要的是管理,以及社會各方面緊密地聯系在一起。
           我們相信,隨著計算機網絡應用的普及與深入,電子商務的大發展時代已經到來,它的迅猛發展勢頭一定會給中國企業帶來新的機遇,在不遠的將來,適合我國國情的電子商務必將為推動我國國民經濟的快速發展貢獻更大的力量。

          首頁 上一頁 1 2 下一頁 尾頁 2/2/2


          相關論文
          上一篇:談學校管理之決策 下一篇:淺談幼兒園中弱智兒童的隨班就讀
          Tags:淺析 電子商務 安全 問題 策略 【收藏】 【返回頂部】
          人力資源論文
          金融論文
          會計論文
          財務論文
          法律論文
          物流論文
          工商管理論文
          其他論文
          保險學免費論文
          財政學免費論文
          工程管理免費論文
          經濟學免費論文
          市場營銷免費論文
          投資學免費論文
          信息管理免費論文
          行政管理免費論文
          財務會計論文格式
          數學教育論文格式
          數學與應用數學論文
          物流論文格式范文
          財務管理論文格式
          營銷論文格式范文
          人力資源論文格式
          電子商務畢業論文
          法律專業畢業論文
          工商管理畢業論文
          漢語言文學論文
          計算機畢業論文
          教育管理畢業論文
          現代教育技術論文
          小學教育畢業論文
          心理學畢業論文
          學前教育畢業論文
          中文系文學論文
          最新文章
          熱門文章
          計算機論文
          推薦文章

          本站部分文章來自網絡,如發現侵犯了您的權益,請聯系指出,本站及時確認刪除 E-mail:349991040@qq.com

          論文格式網(www.donglienglish.cn--論文格式網拼音首字母組合)提供其他論文畢業論文格式,論文格式范文,畢業論文范文

          Copyright@ 2010-2018 LWGSW.com 論文格式網 版權所有

          感谢您访问我们的网站,您可能还对以下资源感兴趣:

          论文格式网:毕业论文格式范文
            <ul id="mk8gs"><pre id="mk8gs"></pre></ul>
          • <ul id="mk8gs"><tbody id="mk8gs"></tbody></ul>
            <ul id="mk8gs"></ul>
          • <kbd id="mk8gs"><pre id="mk8gs"></pre></kbd>
            <kbd id="mk8gs"></kbd>
            • <ul id="mk8gs"></ul>