电子商务的信息安全问题与

时间:2024-03-25 点赞:49985 浏览:100224 作者原创标记本站原创

本文是一篇电子商务论文范文,电子商务类有关电大毕业论文,关于电子商务的信息安全问题与相关函授毕业论文范文。适合电子商务及电子商务安全及信息安全方面的的大学硕士和本科毕业论文以及电子商务相关开题报告范文和职称论文写作参考文献资料下载。

[摘 要]电子商务是新兴商务形式,信息安全的保障是电子商务实施的前提.本文针对电子商务活动中存在的信息安全隐患问题,实施保障电子商务信息安全的数据加密技术、身份验证技术、防火墙技术等技术性措施,完善电子商务发展的内外部环境,促进我国电子商务可持续发展.

[关 键 词]电子商务信息安全信息安全技术数字认证安全协议

随着网络的发展,电子商务的迅速崛起,使网络成为国际竞争的新战场.然而,由于网络技术本身的缺陷,使得网络社会的脆性大大增加,一旦计算机网络受到攻击不能正常运作时,整个社会就会陷入危机.所以,构筑安全的电子商务信息环境,愈来愈受到国际社会的高度关注.

一、电子商务中的信息安全技术

电子商务的信息安全在很大程度上依赖于技术的完善,包括、鉴别、访问控制、信息流控制、数据保护、软件保护、病毒检测及清除、内容分类识别和过滤、网络隐患扫描、系统安全监测报警与审计等技术.

1.防火墙技术.防火墙主要是加强网络之间的访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络.

2.加密技术.数据加密就是按照确定的算法将敏感的明文数据变换成难以识别的密文数据,当需要时可使用不同的密钥将密文数据还原成明文数据.

3.数字签名技术.数字签名技术是将摘 要用发送者的私钥加密,与原文一起传送给接收者,接收者只有用发送者的公钥才能解密被加密的摘 要.

4.数字时间戳技术.时间戳是一个经加密后形成的凭证文档,包括需加时间戳的文件的摘 要、DTS收到文件的日期与时间和DIS数字签名,用户首先将需要加时间的文件用HASH编码加密形成摘 要,然后将该摘 要发送到DTS,DTS在加入了收到文件摘 要的日期和时间信息后再对该文件加密,然后送回用户.

二、电子商务安全防范措施

网络安全是电子商务的基础.网络安全防范技术可以从数据的加密(解密)算法、安全的网络协议、网络防火墙、完善的安全管理制度、硬件的加密和物理保护、安全监听系统和防病毒软件等领域来进行考虑和完善.

1.防火墙技术

用过Inter,企业可以从异地取回重要数据,同时又要面对Inter带来的数据安全的新挑战和新危险:即客户、推销商、移动用户、异地员工和内部员工的安全访问,以及保护企业的机密信息不受和工业间谍的入侵.因此,企业必须加筑安全的“壕沟”,而这个“壕沟”就是防火墙.防火墙系统决定了哪些内容服务可以被外界访问,外界的哪些人可以访问内部的服务以及哪些外部服务可以被内部人员访问.防火墙必须只允许授权的数据通过,而且防火墙本身必须能够免于渗透.

2.VPN技术

虚拟专用网简称VPN,指将物理上分布在不同地点的网络通过公用骨干网联接而形成逻辑上的虚拟“私”网,依靠IPS或NSP在安全隧道、用户认证和访问控制等相关技术的控制下达到与专用网络类同的安全性能,从而实现基于Inter安全传输重要信息的效应.目前VPN主要采用四项技术来保证安全,这四项技术分别是隧道技术、加解密技术、密钥管理技术、使用者与设备身份认证技术.

3.数字签名技术

为了保证数据和交易的安全、防止欺骗,确认交易双方的真实身份,电子商务必须采用加密技术.数字签名就是基于加密技术的,它的作用就是用来确定用户是否是真实的.数字签名就是通过一个单向哈希函数对要传送的报文进行处理而得到的用以认证报文是否发生改变的一个字母数字串.发送者用自己的私钥把数据加密后传送给接收者,接收者用发送者的公钥解开数据后,就可确认消息来自于谁,同时也是对发送者发送的信息真实性的一个证明,发送者对所发信息不可抵赖,从而实现信息的有效性和不可否认性.

三、电子商务的安全认证体系

随着计算机的发展和社会的进步,通过网络进行的电子商务活动当今社会越来越频繁,身份认证是一个不得不解决的重要问题,它将直接关系到电子商务活动能否高效而有序地进行.认证体系在电子商务中至关重要,它是用户获得访问权限的关键步骤.现代的两个最重要的分支就是加密和认证.加密目的就是防止敌方获得机密信息.认证则是为了防止敌方的主动攻击,包括验证信息真伪及防止信息在通信过程被篡改删除、插入、伪造及重放等.认证主要包括三个方面:消息认证、身份认证和数字签名.


身份认证一般是通过对被认证对象(人或事)的一个或多个参数进行验证.从而确定被认证对象是否名实相符或有效.这要求要验证的参数与被认证对象之间应存在严格的对应关系,最好是惟一对应的.身份认证是安全系统中的第一道关卡.

数字证书是在互联网通信中标志通信各方身份信息的一系列数据.提供了一种Inter上验证用户身份的方式,其作用类似于司机的驾驶执照或.它是由一个权威机构CA机构,又称为证书授权(CertificateAuthority)中心发行的,人们可以在网上用它识别彼此的身份.

四、结束语

安全实际上就是一种风险管理.任何技术手段都不能保证100%的安全.但是,安全技术可以降低系统遭到破坏、攻击的风险.因此,为进一步促进电子商务体系的完善和行业的健康快速发展,必须在实际运用中解决电子商务中出现的各类问题,使电子商务系统相对更安全.电子商务的安全运行必须从多方面入手,仅在技术角度防范是远远不够的,还必须完善电子商务立法,以规范飞速发展的电子商务现实中存在的各类问题,从而引导和促进我国电子商务快速健康发展.

相关论文

电子商务与信息安全技术的相互影响

本文是一篇电子商务论文范文,关于电子商务相关毕业论文参考文献格式,关于电子商务与信息安全技术的相互影响相关毕业论文参考文献格式范文。。

电子商务的信息安全技术

本文是一篇电子商务论文范文,关于电子商务类毕业论文参考文献格式,关于电子商务的信息安全技术相关毕业论文格式模板范文。适合电子商务及信。

电子商务网络信息安全问题

本文是一篇信息安全论文范文,关于信息安全类毕业论文的格式,关于电子商务网络信息安全问题相关毕业论文提纲范文。适合信息安全及电子商务及。

电子商务网站信息安全问题技术

本文是一篇电子商务论文范文,电子商务方面有关学年毕业论文,关于电子商务网站信息安全问题技术相关硕士学位毕业论文范文。适合电子商务及信。

电子商务的信息安全技术

本文是一篇电子商务论文范文,电子商务方面毕业论文,关于电子商务的信息安全技术相关本科毕业论文范文。适合电子商务及操作系统及信息安全方。

基于电子商务的信息安全风险评估与

本文是一篇信息安全论文范文,关于信息安全相关毕业论文,关于基于电子商务的信息安全风险评估与相关研究生毕业论文开题报告范文。适合信息安。

移动电子商务的信息安全

本文是一篇移动电子商务论文范文,移动电子商务类硕士学位论文,关于移动电子商务的信息安全相关学士学位论文范文。适合移动电子商务及移动商。

电子商务的信息安全技术现状与趋势

本文是一篇电子商务论文范文,电子商务相关毕业论文,关于电子商务的信息安全技术现状与趋势相关硕士学位毕业论文范文。适合电子商务及电子商。