電子商務(wù)信息安全參考論文
電子商務(wù)信息安全參考論文
伴隨著互聯(lián)網(wǎng)的迅速發(fā)展和普及,以互聯(lián)網(wǎng)為交易平臺(tái)的電子商務(wù)得到了快速的發(fā)展,人們足不出戶就可以通過(guò)在線支付購(gòu)買(mǎi)自己需要的各種社會(huì)生活用品,但是信息安全問(wèn)題是制約電子商務(wù)發(fā)展的主要瓶頸之一。下文是學(xué)習(xí)啦小編為大家搜集整理的關(guān)于電子商務(wù)信息安全參考論文的內(nèi)容,歡迎大家閱讀參考!
電子商務(wù)信息安全參考論文篇1
試談電子商務(wù)網(wǎng)絡(luò)信息安全問(wèn)題
隨著網(wǎng)絡(luò)的發(fā)展 ,電子商務(wù)的迅速崛起,使網(wǎng)絡(luò)成為國(guó)際競(jìng)爭(zhēng)的新戰(zhàn)場(chǎng)。然而,由于網(wǎng)絡(luò)技術(shù)本身的缺陷,使得網(wǎng)絡(luò) 社會(huì) 的脆性大大增加,一旦 計(jì)算 機(jī)網(wǎng)絡(luò)受到攻擊不能正常運(yùn)作時(shí),整個(gè)社會(huì)就會(huì)陷入危機(jī)。所以,構(gòu)筑安全的電子商務(wù)信息 環(huán)境,愈來(lái)愈受到國(guó)際社會(huì)的高度關(guān)注。
一、電子商務(wù)中的信息安全技術(shù)
電子商務(wù)的信息安全在很大程度上依賴于技術(shù)的完善,包括密碼、鑒別、訪問(wèn)控制、信息流控制、數(shù)據(jù)保護(hù)、 軟件保護(hù)、病毒檢測(cè)及清除、 內(nèi)容 分類識(shí)別和過(guò)濾、網(wǎng)絡(luò)隱患掃描、系統(tǒng)安全監(jiān)測(cè)報(bào)警與 審計(jì)等技術(shù)。
1.防火墻技術(shù)。防火墻(Firewall)主要是加強(qiáng)網(wǎng)絡(luò)之間的訪問(wèn)控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過(guò)外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò)。
2.加密技術(shù)。數(shù)據(jù)加密就是按照確定的密碼算法將敏感的明文數(shù)據(jù)變換成難以識(shí)別的密文數(shù)據(jù),當(dāng)需要時(shí)可使用不同的密鑰將密文數(shù)據(jù)還原成明文數(shù)據(jù)。
3.數(shù)字簽名技術(shù)。數(shù)字簽名(Digital Signature)技術(shù)是將摘要用發(fā)送者的私鑰加密,與原文一起傳送給接收者,接收者只有用發(fā)送者的公鑰才能解密被加密的摘要。
4.數(shù)字時(shí)間戳技術(shù)。時(shí)間戳(Time-Stamp)是一個(gè)經(jīng)加密后形成的憑證文檔,包括需加時(shí)間戳的文件的摘要(Digest)、DTS收到文件的日期與時(shí)間和DIS數(shù)字簽名,用戶首先將需要加時(shí)間的文件用HASH編碼加密形成摘要,然后將該摘要發(fā)送到DTS,DTS在加入了收到文件摘要的日期和時(shí)間信息后再對(duì)該文件加密(數(shù)字簽名),然后送回用戶。
二、數(shù)字認(rèn)證及數(shù)字認(rèn)證授權(quán)機(jī)構(gòu)
1.數(shù)字證書(shū)。它含有證書(shū)持有者的有關(guān)信息,以標(biāo)識(shí)他的身份。數(shù)字證書(shū)克服了密碼在安全性和方便性方面的局限性,可以控制哪些數(shù)據(jù)庫(kù)能夠被查看,因此提高了總體的保密性。
2.電子商務(wù)數(shù)字認(rèn)證授權(quán)機(jī)構(gòu)。電子商務(wù)交易需要電子商務(wù)證書(shū),而電子商務(wù)認(rèn)證中心(CA)就承擔(dān)著網(wǎng)上安全電子交易認(rèn)證服務(wù)、簽發(fā)數(shù)字證書(shū)并確認(rèn)用戶身份的功能。
三、電子商務(wù)信息安全協(xié)議
1.安全套接層協(xié)議。用于提高 應(yīng)用 程序之間的數(shù)據(jù)的安全系數(shù)。SSL協(xié)議的整個(gè)概念可以被 總結(jié) 為:一個(gè)保證任何安裝了安全套接層的客戶和服務(wù)器之間事務(wù)安全的協(xié)議,該協(xié)議向基于TCP/IP的客戶/服務(wù)器應(yīng)用程序提供了客戶端與服務(wù)的鑒別、數(shù)據(jù)完整性及信息機(jī)密性等安全措施。
2.安全電子交易公告。安全電子交易公告(SET:Secure Electronic Transactions)是為在線交易設(shè)立的一個(gè)開(kāi)放的、以電子貨幣為基礎(chǔ)的電子付款系統(tǒng)規(guī)范。SET在保留對(duì)客戶信用卡認(rèn)證的前提下,又增加了對(duì)商家身份的認(rèn)證。SET已成為全球網(wǎng)絡(luò)的 工業(yè) 標(biāo)準(zhǔn)。
3.安全超文本傳輸協(xié)議(S-HTTP)。依靠密鑰的加密,保證Web站點(diǎn)間的交換信息傳輸?shù)陌踩?。SHTTP對(duì)HT-TP的安全性進(jìn)行了擴(kuò)充,增加了報(bào)文的安全性,是基于SSL技術(shù)的。
4.安全交易技術(shù)協(xié)議(STT)。STT將認(rèn)證與解密在瀏覽器中分離開(kāi),以提高安全控制能力。
5.UN/EDIFACT標(biāo)準(zhǔn)。UN/EDIFACT報(bào)文是唯一的國(guó)際通用的電子商務(wù)標(biāo)準(zhǔn)。
6.《電子交換貿(mào)易數(shù)據(jù)統(tǒng)一行為守則》(UNCID)。UNCID由國(guó)際商會(huì)制定,該守則第六條、第七條、第九條分別就數(shù)據(jù)的保密性、完整性及貿(mào)易雙方簽訂協(xié)議等問(wèn)題做了規(guī)定。
三、 電子 商務(wù)中的信息安全對(duì)策
1.提高對(duì)網(wǎng)絡(luò)信息安全重要性的認(rèn)識(shí)。
我們?cè)谒枷肷弦研畔①Y源共享與信息安全防護(hù)有機(jī)統(tǒng)一起來(lái),以有效方式、途徑在全 社會(huì) 普及網(wǎng)絡(luò)安全知識(shí),學(xué)會(huì)維護(hù)網(wǎng)絡(luò)安全的基本技能。
2.加強(qiáng)網(wǎng)絡(luò)安全管理。
我國(guó)網(wǎng)絡(luò)安全管理除現(xiàn)有的部門(mén)分工外,要建立一個(gè)具有高度權(quán)威的信息安全領(lǐng)導(dǎo)機(jī)構(gòu),有效統(tǒng)一、協(xié)調(diào)各部門(mén)的職能, 研究 未來(lái)趨勢(shì),制定宏觀政策,實(shí)施重大決定。
3.加快網(wǎng)絡(luò)安全專業(yè)人才的培養(yǎng)。
要注重加強(qiáng)與國(guó)外的 經(jīng)驗(yàn)技術(shù)交流,及時(shí)掌握國(guó)際上最先進(jìn)的安全防范手段和技術(shù)措施,確保在較高層次上處于主動(dòng)。
4. 抓緊網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)。
一個(gè)網(wǎng)絡(luò)信息系統(tǒng),只要其芯片、中央處理器等 計(jì)算 機(jī)的核心部件以及所使用的 軟件是別人設(shè)計(jì)生產(chǎn)的,就沒(méi)有安全可言。為此,需要建立 中國(guó) 的公開(kāi)密鑰基礎(chǔ)設(shè)施、信息安全產(chǎn)品檢測(cè)評(píng)估基礎(chǔ)設(shè)施、應(yīng)急響應(yīng)處理基礎(chǔ)設(shè)施等。
5.把好網(wǎng)絡(luò)建設(shè)立項(xiàng)關(guān)。
在對(duì)網(wǎng)絡(luò)的開(kāi)放性、適應(yīng)性、成熟性、先進(jìn)性、靈活性、易操作性、可擴(kuò)充性綜合把關(guān)的同時(shí),在立項(xiàng)時(shí)更應(yīng)注重對(duì)網(wǎng)絡(luò)的可靠性、安全性評(píng)估,力爭(zhēng)將安全隱患杜絕于立項(xiàng)、決策階段。
6.建立網(wǎng)絡(luò)風(fēng)險(xiǎn)防范機(jī)制。
為網(wǎng)絡(luò)安全而產(chǎn)生的防止 方法 有多種,但總的來(lái)講不外乎危險(xiǎn)產(chǎn)生前的預(yù)防、發(fā)生中的抑制和發(fā)生后的補(bǔ)救。有學(xué)者建議,網(wǎng)絡(luò)經(jīng)營(yíng)者可以在 保險(xiǎn)標(biāo)的范圍內(nèi)允許標(biāo)保的財(cái)產(chǎn)進(jìn)行標(biāo)保,并在出險(xiǎn)后進(jìn)行理賠。
7.強(qiáng)化網(wǎng)絡(luò)技術(shù)創(chuàng)新。
如果在基礎(chǔ)硬件、芯片方面不能自主,將嚴(yán)重 影響 我們對(duì)信息安全的監(jiān)控。為了建立起我國(guó)自主的信息安全技術(shù)體系,需要以我為主,統(tǒng)一 組織進(jìn)行信息安全關(guān)鍵技術(shù)攻關(guān),以創(chuàng)新的思想,構(gòu)筑具有中國(guó)特色的信息安全體系。
8.注重網(wǎng)絡(luò)建設(shè)的規(guī)范化。
目前 ,國(guó)際上出現(xiàn)許多關(guān)于網(wǎng)絡(luò)安全的技術(shù)規(guī)范、技術(shù)標(biāo)準(zhǔn),目的就是要在統(tǒng)一的網(wǎng)絡(luò) 環(huán)境中保證信息的絕對(duì)安全。我們應(yīng)從這種趨勢(shì)中得到啟示,在同國(guó)際接軌的同時(shí),拿出既符合國(guó)情又順應(yīng)國(guó)際潮流的技術(shù)規(guī)范。
9.建設(shè)網(wǎng)絡(luò)安全研究基地。
應(yīng)該把我國(guó)現(xiàn)有的從事信息安全研究、 應(yīng)用 的人才很好地組織起來(lái),為他們創(chuàng)造更優(yōu)良的 工作 學(xué)習(xí) 環(huán)境,調(diào)動(dòng)他們?cè)谛畔踩珓?chuàng)新中的積極性。
10.促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)的發(fā)展 。
扶持具有中國(guó)特色的信息安全產(chǎn)業(yè)的發(fā)展是振興民族信息產(chǎn)業(yè)的一個(gè)切入點(diǎn),也是維護(hù)網(wǎng)絡(luò)安全的必要對(duì)策。為了加速發(fā)展我國(guó)的信息安全產(chǎn)業(yè),需要盡快解決資金投入、對(duì)外合作、產(chǎn)品開(kāi)發(fā)、安全評(píng)測(cè)、銷售管理、采購(gòu)政策、利益分配等方面存在的 問(wèn)題 。
參考 文獻(xiàn) :
[1]屈云波:電子商務(wù)[M].北京: 企業(yè) 管理出版社,1999
[2]趙戰(zhàn)生:我國(guó)信息安全及其技術(shù)研究[J].中國(guó)信息導(dǎo)報(bào),1999,(8):5~7
[3]吉俊虎:網(wǎng)絡(luò)和網(wǎng)絡(luò)安全芻議[J].中國(guó)信息導(dǎo)報(bào),1989,(9):23~24
[4]郭炎華:網(wǎng)絡(luò)信息與信息安全探析[J].情報(bào)雜志,2001,(4):44~45
電子商務(wù)信息安全參考論文篇2
淺析電子商務(wù)網(wǎng)絡(luò)信息安全問(wèn)題
隨著計(jì)算機(jī)的普及和廣泛應(yīng)用,網(wǎng)絡(luò)技術(shù)的發(fā)展和成熟,國(guó)際互聯(lián)網(wǎng)(Internel)的熱潮席卷全球,電子商務(wù)日益成為當(dāng)今社會(huì)使用頻率最高的詞匯之一。同時(shí)由于信用卡技術(shù)的發(fā)展和普及。使得其為電子商務(wù)中的網(wǎng)上支付提供了重要的手段,并隨之相應(yīng)地出現(xiàn)了電子安全交易的協(xié)議標(biāo)準(zhǔn),為開(kāi)發(fā)網(wǎng)絡(luò)上的電子商務(wù)提供了一個(gè)關(guān)鍵的安全環(huán)境。
電子商務(wù)(Electronic Commerce),是指對(duì)整個(gè)貿(mào)易活動(dòng)實(shí)現(xiàn)電子化。從涵蓋范圍方面可以定義為:交易各方以電子交易方式而不是通過(guò)當(dāng)面交換或直接面談的方式進(jìn)行的任何形式的商業(yè)交易;從技術(shù)方面可定義為:電子商務(wù)是一種多技術(shù)的集合體,包括交換數(shù)據(jù)(如電子數(shù)據(jù)交換、電子郵件)、獲得數(shù)據(jù)(共享數(shù)據(jù)庫(kù)、電子公告牌)以及自動(dòng)捕獲數(shù)據(jù)(條形碼)等。
一、電子商務(wù)的安全要素
1 真實(shí)性、有效性
真實(shí)性、有效性,即是能對(duì)信息、實(shí)體的真實(shí)性、有效性進(jìn)行鑒別。要對(duì)可能出現(xiàn)的假冒、偽造、篡改等網(wǎng)絡(luò)安全的潛在威脅加以控制和預(yù)防,保證交易數(shù)據(jù)的有效性和真實(shí)性。
2 機(jī)密性
機(jī)密性,即是保證信息不能泄露給非授權(quán)的人或?qū)嶓w。要確保只有合法用戶才能看到數(shù)據(jù),預(yù)防對(duì)信息進(jìn)行的非法存取和信息在傳輸過(guò)程中被非法竊取。
3 完整性
完整性即是保證數(shù)據(jù)的一致性,防止數(shù)據(jù)被非授權(quán)建立、修改和破壞。必須對(duì)電子商務(wù)報(bào)文進(jìn)行完整性檢查,拋棄那些不完整或有修改痕跡的數(shù)據(jù),防止對(duì)信息的隨意生成、修改和刪除,同時(shí)預(yù)防數(shù)據(jù)在傳送過(guò)程中的丟失或重復(fù)。
4 不可否認(rèn)性
不可否認(rèn)性,就是建立有效的責(zé)任機(jī)制,防止實(shí)體否認(rèn)其行為。電子商務(wù)是關(guān)系到雙方或多方的商業(yè)交易,如何確定對(duì)方正是自己期望交易的一方是商務(wù)活動(dòng)順利進(jìn)行的關(guān)鍵。
二、電子商務(wù)的安全技術(shù)
為了保證以上的安全要素在電子商務(wù)中的實(shí)施,滿足電子商務(wù)為交易參與者提供可靠的安全服務(wù)的要求,電子商務(wù)系統(tǒng)必須利用安全技術(shù)來(lái)搭建自己的交易平臺(tái),主要用到的安全技術(shù)有:防火墻技術(shù)、加密技術(shù)、數(shù)字簽名及消息認(rèn)證、數(shù)字證書(shū)和CA體系。
1 防火墻技術(shù)
防火墻(Firewall)是近年來(lái)發(fā)展的最重要的安全技術(shù),它的主要功能是加強(qiáng)網(wǎng)絡(luò)之間的訪問(wèn)控制。防止外部網(wǎng)絡(luò)用戶以非法手段通過(guò)外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò)(被保護(hù)網(wǎng)絡(luò))。它對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包和鏈接方式按照一定的安全策略對(duì)其進(jìn)行檢查,來(lái)決定網(wǎng)絡(luò)之間的通信是否被允許。并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。簡(jiǎn)單防火墻技術(shù)可以在路由器上實(shí)現(xiàn),而專用防火墻提供更加可靠的網(wǎng)絡(luò)安全控制方法。
2 加密技術(shù)
加密技術(shù)是用來(lái)保證電子商務(wù)機(jī)密性的安全需要。加密就是使用基于數(shù)學(xué)算法的程序和保密的密鑰對(duì)信息進(jìn)行編碼,生成難以理解的字符串。密碼技術(shù)是對(duì)計(jì)算機(jī)信息進(jìn)行保護(hù)的最實(shí)用和最可靠的方法。
3 消息認(rèn)證、數(shù)字簽名和CA體系
(1)消息認(rèn)證。消息認(rèn)證算法,其原理是將任意長(zhǎng)的消息M映射為較短的,固定長(zhǎng)度的一個(gè)值H(M)。H(M)相當(dāng)于消息的指紋,稱為消息摘要,它對(duì)每條消息都是惟一的。它可以用于判別信息在傳遞過(guò)程中是否遭他人修改,如果信息被修改,就可認(rèn)定消息無(wú)效。
(2)數(shù)字簽名。加密后的消息摘要稱為數(shù)字簽名。它的功能是通過(guò)數(shù)字簽名證明當(dāng)事人身份與數(shù)據(jù)的真實(shí)性。數(shù)據(jù)加密是保護(hù)數(shù)據(jù)的最基本的方式:數(shù)字簽名則可以解決否認(rèn)、偽造、篡改及冒名等問(wèn)題。
(3)數(shù)字證書(shū)和認(rèn)證中心CA(certificate Authorily)。數(shù)字證書(shū)解決了網(wǎng)上交易和結(jié)算中的認(rèn)證問(wèn)題,建立起了電子商務(wù)各主體之間的信任關(guān)系。CA是電子商務(wù)中高度受信的第三方,它代替電子商務(wù)交易中的一方向另一方保證其身份的真實(shí)有效性。最早也是最知名的認(rèn)證中心是VeriSign,在網(wǎng)絡(luò)的使用過(guò)程中,你經(jīng)常會(huì)遇到由VeriSign簽署的數(shù)字證書(shū)。
三、電子商務(wù)信息安全協(xié)議
1 安全套接層協(xié)議fSeeure Sockets Layer,ssLl
SSL是m Netscape Communication公司1994年設(shè)計(jì)開(kāi)發(fā)的,主要用于提高應(yīng)用程序之間的數(shù)據(jù)的安全系數(shù)。SSL的整個(gè)概念可以被總結(jié)為:一個(gè)保證任何安裝了安全套接層的客戶和服務(wù)器之問(wèn)事務(wù)安全的協(xié)議,該協(xié)議向基于TCP/IP的客戶、服務(wù)器應(yīng)用程序提供了客戶端與服務(wù)的鑒別、數(shù)據(jù)完整性及信息機(jī)密性等安全措施。
2 安全電子交易公告fSecure Electronic Transactions,SETIl
SET是為在線交易設(shè)立的一個(gè)開(kāi)放的、以電子貨幣為基礎(chǔ)的電子付款系統(tǒng)規(guī)范。SET在保留對(duì)客戶信用卡認(rèn)證的前提下,又增加了對(duì)商家身份的認(rèn)證。SET已成為全球網(wǎng)絡(luò)的工業(yè)標(biāo)-準(zhǔn)。
3 安全超文本傳輸協(xié)議(S-HTrP)
依靠密鑰的加密,保證Web站點(diǎn)間的交換信息傳輸?shù)陌踩?。SHTTP對(duì)HT-TP的安全性進(jìn)行了擴(kuò)充,增加了報(bào)文的安全性,是基于SSL技術(shù)上發(fā)展的。該協(xié)議向互聯(lián)網(wǎng)的應(yīng)用提供完整性、可鑒別性、不可抵賴性及機(jī)密性等安全措施。
4 安全交易技術(shù)協(xié)議(STT)
STT將認(rèn)證與解密在瀏覽器中分離開(kāi),以提高安全控制能力。
5 UN/EDIFACT標(biāo)準(zhǔn)
UN/EDIFACT報(bào)文是惟一的國(guó)際通用的電子商務(wù)標(biāo)準(zhǔn)。
四、電子商務(wù)中的信息安全對(duì)策
提高對(duì)網(wǎng)絡(luò)信息安全重要性的認(rèn)識(shí),加強(qiáng)網(wǎng)絡(luò)安全管理,加快網(wǎng)絡(luò)安全專業(yè)人才的培養(yǎng),開(kāi)展網(wǎng)絡(luò)安全立法和執(zhí)法,抓緊網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè),把好網(wǎng)絡(luò)建設(shè)立項(xiàng)關(guān),建立網(wǎng)絡(luò)風(fēng)險(xiǎn)防范機(jī)制,強(qiáng)化網(wǎng)絡(luò)技術(shù)創(chuàng)新,注重網(wǎng)絡(luò)建設(shè)的規(guī)范化。建設(shè)網(wǎng)絡(luò)安全研究基地。