


下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、電子商務(wù)平安的實(shí)現(xiàn)屈艷華高振波田麗君摘要電子商務(wù)系統(tǒng)平安的問題是電子商務(wù)活動(dòng)中的重要保障。它是可以通過平安技術(shù)手段來保證電子商務(wù)活動(dòng)正常進(jìn)展,本文介紹了常用的幾種平安技術(shù)手段,加密技術(shù)、認(rèn)證技術(shù)、防火墻技術(shù)等,這些技術(shù)應(yīng)用可使電子商務(wù)系統(tǒng)在平安的形式下進(jìn)展正常交易和信息的傳輸。關(guān)鍵詞電子商務(wù)加密技術(shù)認(rèn)證技術(shù)防火墻技術(shù)電子商務(wù)(eletrniere是在開放internet網(wǎng)絡(luò)環(huán)境下,實(shí)現(xiàn)買賣雙方的網(wǎng)上交易和在線電子支付的一種新型的商業(yè)運(yùn)營形式。電子商務(wù)分為三個(gè)方面:信息效勞、交易和支付。主要內(nèi)容包括:電子商情廣告;電子選購和交易、電子交易憑證的交換;電子支付與結(jié)算以及售后的網(wǎng)上效勞等。主要交易類
2、型有企業(yè)與個(gè)人的交易(bt方式)和企業(yè)之間的交易(btb方式)兩種。參與電子商務(wù)的實(shí)體一般有四類:顧客(個(gè)人消費(fèi)者或企業(yè)集團(tuán))、商戶(包括銷售商、制造商、儲(chǔ)運(yùn)商)、銀行(包括發(fā)卡行、收單行)及認(rèn)證中心。這些實(shí)體之間的信息的傳遞應(yīng)具有保密性、確定性、不可否認(rèn)性、不可修改性,這樣才能保證電子商務(wù)的正常交易,使電子商務(wù)正常有序的開展。那么,電子商務(wù)的平安性就顯得非常重要了。電子商務(wù)面臨的平安問題,導(dǎo)致了對(duì)電子商務(wù)平安的需求。電子商務(wù)的平安問題是一個(gè)復(fù)雜的系統(tǒng)問題,實(shí)現(xiàn)系統(tǒng)的平安,保證交易的可靠性,要求電子商務(wù)做到機(jī)密性、完好性、認(rèn)證性和不可抵賴性。解決方法有以下技術(shù)手段。一、加密技術(shù)就是基于數(shù)學(xué)算法
3、的程序和保密的密鑰對(duì)信息進(jìn)展編碼,生成難以理解的字符串。它保證了信息的完好性、用戶身份的不可否認(rèn)性、身份的驗(yàn)證和消息的保密性。密鑰就是對(duì)發(fā)送、承受信息進(jìn)展加/解的方法。密鑰加密的算法通常有兩類:對(duì)稱密鑰算法和非對(duì)稱密鑰算法。1.對(duì)稱密鑰加密。又叫機(jī)密/專用密鑰加密,是指使用同一把密鑰對(duì)信息進(jìn)展加密、解密運(yùn)算。也就是說,一把鑰匙開一把鎖。它要求發(fā)送方、接收方在平安通信之前,商定一個(gè)密鑰,對(duì)稱密鑰算法的平安性依賴于密鑰,泄露密鑰就意味著任何人都能對(duì)消息進(jìn)展加/解密。只要通信需要保密,密鑰就必須保密。對(duì)稱密鑰加密算法包括des加密算法和idea算法,r2、r4算法,skipjak算法等。2.非對(duì)稱密
4、鑰算法。也叫公開密鑰體制,是指將一個(gè)加密系統(tǒng)的加密密鑰和解密密鑰分開,加密和解密分別由兩個(gè)密鑰來實(shí)現(xiàn),并使得由加密密鑰推導(dǎo)出解密密鑰在計(jì)算機(jī)上是不可行的,那么該系統(tǒng)稱為非對(duì)稱密鑰算法。商戶可以公開其公鑰,而保存其私鑰;客戶可以用商戶的公鑰對(duì)發(fā)送的信息進(jìn)展加密,平安地傳送到商戶,然后由商戶用自己的私鑰進(jìn)展解密。公開密鑰加密技術(shù)解決了密鑰的發(fā)布和管理問題,是目前商業(yè)密碼的核心。使用公開密鑰技術(shù),進(jìn)展數(shù)據(jù)通信的雙方可以平安地確認(rèn)對(duì)方身份和公開密鑰,提供通信的可鑒別性。由此,公開密鑰體制的建立是開展電子商務(wù)的前提。非對(duì)稱加密算法主要有rsa、dsa、diffie-hellan、pks、pgp等。公開密
5、鑰加密算法的典型代表是rsa算法。它利用兩個(gè)很大的質(zhì)數(shù)相乘所產(chǎn)生的乘積來加密。非對(duì)稱密鑰算法既可以實(shí)現(xiàn)信息加密又可以實(shí)現(xiàn)數(shù)字簽名。二、認(rèn)證技術(shù)認(rèn)證是判明和確認(rèn)交易雙方真實(shí)身份的重要環(huán)節(jié),是開展電子商務(wù)的重要條件。1.數(shù)字簽名技術(shù)。是指用發(fā)送方的私有密鑰加密報(bào)文摘要,然后將其與原始的信息附加在一起,合稱為數(shù)字簽名。其使用方式是:報(bào)文的發(fā)送方從報(bào)文文本中生成一個(gè)128位或160位的單向散列值或報(bào)文摘要,并用自己的私有密鑰對(duì)這個(gè)散列值進(jìn)展加密,形成發(fā)送方的數(shù)字簽名;然后,將這個(gè)數(shù)字簽名作為報(bào)文的附件和報(bào)文一起發(fā)送給報(bào)文的接收方;報(bào)文的接收方首先從接收到的原始報(bào)文中計(jì)算出128位的散列值或報(bào)文摘要,接
6、著再用發(fā)送方的公開密鑰來對(duì)報(bào)文附加的數(shù)字簽名進(jìn)展解密;假如這兩個(gè)散列值一樣,那么接收方就能確認(rèn)該數(shù)字簽名是發(fā)送方的。通過數(shù)字簽名可以實(shí)現(xiàn)對(duì)原始報(bào)文的鑒別與驗(yàn)證,保證報(bào)文的完好性、權(quán)威性和發(fā)送者對(duì)所發(fā)報(bào)文的不可抵賴性。即發(fā)送者事后不能抵賴對(duì)文件的簽名、接收者不能偽造對(duì)文件的簽名等。2.身份驗(yàn)證技術(shù)又稱數(shù)字證書。它作為網(wǎng)上交易雙方真實(shí)身份證明的根據(jù),是一個(gè)經(jīng)證書受權(quán)中心a數(shù)字簽名的、包含證書申請(qǐng)者公開密鑰擁有者個(gè)人信息及其公開密鑰的文件。身份識(shí)別是用戶向系統(tǒng)出示自己的身份證明過程。身份認(rèn)證是系統(tǒng)查核用戶的身份證明的過程。人們常把這兩項(xiàng)工作統(tǒng)稱為身份驗(yàn)證(或身份鑒別),是判明和確認(rèn)通信雙方真實(shí)身份的
7、兩個(gè)重要環(huán)節(jié)。最簡單的方法是輸入userid和passrd,但是最不平安的。身份認(rèn)證是平安系統(tǒng)最重要且最困難的工作。3.認(rèn)證機(jī)構(gòu)。認(rèn)證機(jī)構(gòu)(a)是由大型用戶群體如政府機(jī)關(guān)或金融機(jī)構(gòu)所信賴的第三方,負(fù)責(zé)證書的頒發(fā)和管理。在證書申請(qǐng)被審批部門批準(zhǔn)后,a通過登記效勞器將證書發(fā)放給申請(qǐng)者。a通過向電子商務(wù)各參與方發(fā)放數(shù)字證書,來確認(rèn)各方的身份,保證在internet及內(nèi)部網(wǎng)上傳送數(shù)據(jù)的平安,及網(wǎng)上支付的平安性。通過認(rèn)證機(jī)構(gòu)來認(rèn)證買賣雙方的身份是保證網(wǎng)絡(luò)交易平安的重要措施。三、防火墻技術(shù)所謂防火墻,就是在內(nèi)部網(wǎng)與外部網(wǎng)之間的界面上構(gòu)造一個(gè)保護(hù)層,并強(qiáng)迫所有的連接都必須經(jīng)過此保護(hù)層,在此進(jìn)展檢查和連接。只有被受權(quán)的通信才能通過此保護(hù)層,從而保護(hù)內(nèi)部網(wǎng)資源免遭非法入侵。防火墻的功能包括:其一是限制外部網(wǎng)對(duì)內(nèi)部網(wǎng)的訪問,從而保護(hù)內(nèi)部網(wǎng)特定資源免受非法進(jìn)犯;其二是限制內(nèi)部網(wǎng)對(duì)外部網(wǎng)的訪問,主要是針對(duì)一些不安康信息及敏感信息的訪問。防火墻系統(tǒng)的實(shí)現(xiàn)技術(shù)主要分為包過濾和代理效勞器兩種,比擬完善的防火墻系統(tǒng)通常結(jié)合使用這兩種技術(shù)。綜上所述,電子商務(wù)系統(tǒng)存在的平安問題,是可以解決的。采用平安技術(shù)手段可以保證電子商務(wù)的正常交易。但是,任何技術(shù)手段都不能保證100的平安。平安技術(shù)可以降低電子商務(wù)系統(tǒng)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025至2031年中國塑柄電烙鐵行業(yè)投資前景及策略咨詢研究報(bào)告
- 2025至2031年中國1-溴萘行業(yè)投資前景及策略咨詢研究報(bào)告
- 2025至2031年中國車庫門滾輪行業(yè)投資前景及策略咨詢研究報(bào)告
- 藥品公司合同范本
- 2025至2031年中國智能電機(jī)控制模塊行業(yè)投資前景及策略咨詢研究報(bào)告
- 政府采購設(shè)計(jì)合同范本
- 2025至2031年中國帳篷氈行業(yè)投資前景及策略咨詢研究報(bào)告
- 2025至2031年中國多功能路面材料強(qiáng)度測(cè)量儀行業(yè)投資前景及策略咨詢研究報(bào)告
- 2025至2031年中國人造石浴室柜行業(yè)投資前景及策略咨詢研究報(bào)告
- 2025至2031年中國UV固化型絕緣油墨行業(yè)投資前景及策略咨詢研究報(bào)告
- (2024版)肉、禽、蛋、奶及水產(chǎn)品零售行業(yè)綜合知識(shí)
- IBM咨詢-中糧生化ERP項(xiàng)目業(yè)務(wù)藍(lán)圖設(shè)計(jì)報(bào)告
- 海外利益安全
- 智慧農(nóng)業(yè)的智能農(nóng)機(jī)與裝備
- 并聯(lián)有源電力濾波器工程應(yīng)用關(guān)鍵技術(shù)的研究的開題報(bào)告
- 跨文化語境下的國家形象塑造與傳播以中國《國家形象》宣傳片為例
- 工業(yè)機(jī)器人應(yīng)用基礎(chǔ) 教案(教學(xué)設(shè)計(jì)) 模塊二-任務(wù)二-ABB工業(yè)機(jī)器人編程基礎(chǔ)
- 文創(chuàng)產(chǎn)品設(shè)計(jì):文創(chuàng)產(chǎn)品設(shè)計(jì)與創(chuàng)新
- 麻醉復(fù)蘇護(hù)理進(jìn)修匯報(bào)
- 小學(xué)語文《文學(xué)閱讀與創(chuàng)意表達(dá)》
- 醫(yī)保定點(diǎn)納入預(yù)測(cè)性研究的報(bào)告
評(píng)論
0/150
提交評(píng)論