| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 企业管理 >> 正文 用户登录 新用户注册
论信息安全技术在电子商务中的应用           
论信息安全技术在电子商务中的应用
论文关键词:电子商务 密码技术 安全协议
论文摘要:文章主要针对在电子商务应用中所经常使用到的几种信息安全技术作了系统的阐述,分析了各种技术在应用中的侧重点,强调了在电子商务应用中信息安全技术所具有的重要作用。
21世纪是知识经济时代,网络化、信息化是现代社会的一个重要特征。随着网络的不断普及,电子商务这种商务活动新模式已经逐渐改变了人们的经济、工作和生活方式,可是,电子商务的安全问题依然是制约人们进行电子商务交易的最大问题,因此,安全问题是电子商务的核心问题,是实现和保证电子商务顺利进行的关键所在。
信息安全技术在电子商务应用中,最主要的是防止信息的完整性、保密性与可用性遭到破坏;主要使用到的有密码技术、信息认证和访问控制技术、防火墙技术等。
1密码技术
密码是信息安全的基础,现代密码学不仅用于解决信息的保密性,而且也用于解决信息的保密性、完整性和不可抵赖性等,密码技术是保护信息传输的最有效的手段。密码技术分类有多种标准,若以密钥为分类标准,可将密码系统分为对称密码体制(私钥密码体制)和非对称密码体制(公钥密码体制),他们的区别在于密钥的类型不同。
在对称密码体制下,加密密钥与解密密钥是相同的密钥在传输过程中需经过安全的密钥通道,由发送方传输到接收方。比较著名的对称密钥系统有美国的des,欧洲的idea,et本的rc4,rc5等。在非对称密码体制下加密密钥与解密密钥不同,加密密钥公开而解密密钥保密,并且几乎不可能由加密密钥导出解密密钥,也无须安全信道传输密钥,只需利用本地密钥的发生器产生解密密钥。lOcAlhOsT比较著名的公钥密钥系统有rsa密码系统、椭圆曲线密码系统ecc等。
数字签名是一项专门的技术,也是实现电子交易安全的核心技术之一,在实现身份认证、数据完整性、不可抵赖性等方面有重要的作用。尤其在电子银行、电子证券、电子商务等领域有重要的应用价值。数字签名的实现基础是加密技术,它使用的是公钥加密算法与散列函数一个数字签名的方案一般有两部分组成:数字签名算法和验证算法。数字签名主要的功能是保证信息传输的完整性、发送者身份的验证、防止交易中抵赖的发生。
2信息认证和访问控制技术
信息认证技术是网络信息安全技术的一个重要方面,用于保证通信双方的不可抵赖性和信息的完整性。在网络银行、电子商务应用中,交易双方应当能够确认是对方发送或接收了这些信息,同时接收方还能确认接收的信息是完整的,即在通信过程中没有被修改或替换。
①基于私钥密码体制的认证。假设通信双方为a和b。a,b共享的密钥为kab,m为a发送给b的信息。为防止信息m在传输信道被窃听,a将m加密后再传送,如图1所示

由于kab为用户a和b的共享密钥,所以用户b可以确定信息m是由用户a所发出的,这种方法可以对信息来源进行认证,它在认证的同时对信息m也进行了加密,但是缺点是不能提供信息完整性的鉴别。通过引入单向hash函数,可以解决信息完整性的鉴别问题,如图2所示

在图2中,用户a首先对信息m求hash值h(m),之后将h(m)加密成为m,然后将m。和m一起发送给b,用户b通过解密ml并对附于信息m之后的hash值进行比较,比较两者是否一致。图2给出的信息认证方案可以实现信息来源和完整性的认证。基于私钥的信息认证的机制的优点是速度较快,缺点是通信双方a和b需要事先约定共享密钥kab。
②基于公钥体制的信息认证。基于公钥体制的信息认证技术主要利用数字签名和哈希函数来实现。假设用户a对信息m的hash值h(m)的签名为sa(da,h(m),其中da为用户a的私钥),用户a将m//sa发送给用户b,用户b通过a的公钥在确认信息是否由a发出,并通过计算hsah值来对信息m进行完整性鉴别。如果传输的信息需要报名,则用户a和b可通过密钥分配中心获得一个共享密钥kab,a将信息签名和加密后再传送给b,如图3所示。由图3可知,只有用户a和b拥有共享密钥kab,b才能确信信息来源的可靠性和完整性。
访问控制是通过一个参考监视器来进行的,当用户

对系统内目标进行访问时,参考监视器边查看授权数据库,以确定准备进行操作的用户是否确实得到了可进行此项操作的许可。而数据库的授权则是一个安全管理器负责管理和维护的,管理器以阻止的安全策略为基准来设置这些授权。

③防火墙技术。防火墙是目前用得最广泛的一种安全技术,是一种由计算机硬件和软件的组合。它使互联网与内部网之间建立起一个安全网关,可以过滤进出网络的数据包、管理进出网络的访问行为、对某些禁止的访问行为、记录通过防火墙的信息内容和活动及对网络攻击进行检测和告警等。防火墙的应用可以有效的减少黑客的入侵及攻击,它限制外部对系统资源的非授权访问,也限制内部对外部的非授权访问,同时还限制内部系统之间,特别是安全级别低的系统对安全级别高的系统的非授权访问,为电子商务的施展提供一个相对更安全的平台,具体表现如下:
①防火墙可以强化网络安全策略。通过以防火墙为中心的安全方案配置,能将所有安全软件配置在防火墙上。与将网络安全问题分散到各个主机上相比,防火墙的集中

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《论信息安全技术在电子商务中的应用》的网友还看了:
    [电子机械]浅析基于可靠性工程的电子信息装备质量管理研究
    [电子机械]浅谈中小企业电子信息安全技术研究
    [法律论文]试析个人信息的民法保护
    [法律论文]试析我国公民个人信息的刑法保护
    [法律论文]简论手机信息证据的审查判断研究
    [法律论文]试论信用证欺诈行为
    [企业管理]试析会计信息化进程中会计人员能力的培养
    [经济论文]西方公司社会责任信息披露研究及启示
    [免费范文]通信网络结构在煤炭企业信息化建设中的应用
    [免费范文]基于虚拟现实技术的多维信息空间探析

    企业管理
    普通论文推行责任成本 强化成本管理
    普通论文分离组建的高校后勤企业规范化管
    普通论文我国中小企业融资发展现状及未来
    普通论文民营企业在景区投资中的资源整合
    普通论文关于对高职专业设置趋势的思考
    普通论文网络档案管理待规范
    普通论文民营企业发展的制度安排探讨——
    普通论文试论浙江民营企业开拓国际市场的
    普通论文论机械制造业的成本管理
    普通论文公办高校与民办高校财务运作模式
    普通论文关于知识管理在物流企业中的应用
    普通论文试论我国企业会计信息失真的原因
    论文
    普通论文[法律论文]对宪法经济功能的认识
    普通论文[经济论文]黑龙江省现代农业产业结
    普通论文[今日更新]好简历15秒给人留下深刻
    普通论文[今日更新]医疗损害责任的因果关系
    普通论文[今日更新]纪念建党90周年讲话稿参
    普通论文[今日更新]延伸审计在企业经营审计
    普通论文[企业管理]浅议企业培训管理
    普通论文[今日更新]高等教育信息化对高等教
    范文大全
    普通范文[零八零二]浅谈我县非公经济发展存
    普通范文[范文大全]自然灾害救助应急预案
    普通范文[范文大全]最新2009年12月女性入党
    普通范文[范文大全]如何写好事迹材料
    普通范文[范文大全]虎年吉祥语
    普通范文[范文大全]教育局办公室科员座谈会
    普通范文[范文大全]优秀基层党组织申报材料
    普通范文[科学发展观]水利局干部科学发展观发
    演讲致词
    普通演讲[节日祝福语]2010年浪漫元旦祝福语(恋人
    普通演讲[闭幕词范文]“八一”军警民联欢文艺晚
    普通演讲[就职演说]约翰·肯尼迪就职演说稿中
    普通演讲[节日祝福语]2011送朋友最真挚的新年祝
    普通演讲[教师演讲稿范文]幼儿园主任新学期寄语范文
    普通演讲[节日祝福语]国庆61周年中学生优秀英语
    工作范文
    普通公文方案[法律文书]农村果园土地转让承包合同
    普通党建工会[政府政务]在全国公司业务工作会议上
    普通公文方案[活动方案]妇联庆祝三八妇女节100周年
    普通总结[工作总结]医药代表工作总结
    普通汇报体会[思想汇报]2011年两会思想汇报:关注
    普通公文方案[公文写作]在全省地勘经济工作会议上
    普通公文方案[公文写作]安全 防火 规章制度
    普通总结[工作总结]2007年机关车队支部工作总
    普通公文方案[公文写作]开展“五个一”党性实践活
    普通公文方案[公文写作]在第十五届“XXX”篮球赛闭
    普通总结[工作汇报]关于经贸工作情况汇报提纲
    普通汇报体会[工作体会]关爱农民工子女,共青团在