欢迎来到天天文库
浏览记录
ID:21542881
大小:57.50 KB
页数:7页
时间:2018-10-22
《浅议电子商务中的信息安全问题》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、浅议电子商务中的信息安全问题[]电子商务对人类社会经济产生了重大影响,在创造巨大经济效益的同时,也从根本上改变了整个社会商务活动发展进程。我国电子商务在曲折进程中,已有很大程度的发展,同时也存在诸多问题。本文客观地分析了电子商务的安全需求、安全技术发展现状及存在的问题,对加快电子商务的发展步伐提出了一些重要思考。 [关键词]电子商务;安全需求;安全技术;协议技术电子商务(Electronicmerce)是上世纪90年代初期在西方发达国家首先兴起的一种崭新的利用国际互联X络Inter这种先进通讯工具的企业经营方式。它是通过X
2、络技术的应用,快速而且有效的进行各种商务活动的全新方法。电子商务无疑是近几年来使用频率最高的词汇之一,随着电子商务的兴起,它的信息安全问题也日益引人注目。由于电子商务是在公开的X上进行的,支付信息、订货信息、谈判信息、机密的商务往来文件等大量商务信息在计算机系统中存放、传输和处理,所以如果不能很好地解决信息安全问题,电子商务的发展肯定会受到影响。 一、电子商务的安全需求 1.信息有效性、真实性 电子商务以电子形式取代了纸张,如何保证这种电子形式的贸易信息的有效性和真实性则是开展电子商务的前提。电子商务作为贸易的一种形式
3、,其信息的有效性和真实性将直接关系到个人、企业或国家的经济利益和声誉。 2.信息机密性 电子商务作为贸易的一种手段,其信息直接厂代表着个人、企业或国家的商业机密。传统的纸面贸易都是通过邮寄封装的信件或通过可靠的通信渠道发送商业报文来达到保守机密的目的。电子商务是建立在一个较为开放的X络环境上的,商业防泄密是电子商务全面推广应用的重要保障。 3.信息完整性 电子商务简化了贸易过程,减少了人为的干预,同时也带来维护商业信息的完整、统一的问题。由于数据输入时的意外差错或欺诈行为,可能导致贸易各信息的差异。因此,电子商务系统
4、应充分保证数据传输、存储及电子商务完整性检查的正确和可靠。 4.信息可靠性、不可抵赖性和可鉴别性 可靠性要求即是能保证合法用户对信息和资源的使用不会被不正当地拒绝;不可抵赖性要求即是能建立有效的责任机制,防止实体否认其行为;可鉴别性要求即是能控制使用资源的人或实体的使用方式。 5.系统的可靠性 电子商务系统是计算机系统,其可靠性是防止计算机失效、程序错误、传输错误、自然灾害等引起的计算机信息失误或失效。 二、电子商务的信息安全技术 1.数据加密技术 加密技术用于X络安全通常有二种形式,即面向X络或面向应用服务。
5、面向X络的加密技术通常工作在X络层或传输层,使用经过加密的数据包传送、认证X络路由及其他X络协议所需的信息,从而保证X络的连通性和可用性不受损害。面向X络应用服务的加密技术使用则是目前较为流行的加密技术的使用方法,这一类加密技术的优点在于实现相对较为简单,不需要对电子信息(数据包)所经过的X络的安全性能提出特殊要求,对电子邮件数据实现了端到端的安全保障。 1)电子商务领域常用的加密技术数字(digitaldigest) 这一加密方法亦称安全Hash编码法,由RonRivest所设计。该编码法采用单向Hash函数将需加密的
6、明文“”成一串128bit的密文,这一串密文亦称为数字指纹(FingerPrint),它有固定的长度,且不同的明文成密文,其结果总是不同的,而同样的明文其必定一致。这样这串便可成为验证明文是否是“真身”的“指纹”了。 数字签名(digitalsignature) 数字签名将数字、公用密钥算法两种加密方法结合起来使用。主要方式是报文的发送方从报文文本中生成一个128位的散列值(或报文),用自己的私有密钥对这个散列值进行加密来形成发送方的数字签名。然后,这个数字签名将作为报文的附件和报文一起发送给报文的接收方。报文的接收方首
7、先从接收到的原始报文中计算出128位的散列值,接着再用发送方的公开密钥来对报文附加的数字签名进行解密,如果两个散列值相同,那么接收方就能确认该数字签名是发送方的,通过数字签名能够实现对原始报文的鉴别。概括的说,签名的作用有两点,一是因为自己的签名难以否认,从而确认了文件已签署这一事实;二是因为签名不易仿冒,从而确定了文件是真的这一事实。 数字时间戳(digitaltime-stamp)交易文件中,时间是十分重要的信息。在电子交易中,需对交易文件的日期和时间信息采取安全措施,而数字时间戳服务(DTS)就能提供电子文件发表时间
8、的安全保护。时间戳(time-stamp)是一个经加密后形成的凭证文档,它包括三个部分:需加时间戳的文件的(digest);DTS收到文件的日期和时间;DTS的数字签名。 数字证书(digitalcertificate,digitalID)数字证书又称为数字凭证,是用电子手段来证实一个用
此文档下载收益归作者所有