资源描述:
《浅谈电子商务的平安技术 》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、浅谈电子商务的平安技术随着信息技术在贸易和商业领域的广泛应用,利用计算机技术、X络通信技术和因特X实现商务活动的国际化、信息化和无纸化,已成为各国商务发展的一大趋向。电子商务正是为了适应这种以全球为市场的的变化而出现的和发展起来的,它是当今社会发展最快的领域之一,同时也为全球的经济发展带来新的增长点。电子商务正在改变着人们的生活以及整个社会的发展进程,贸易X络将引起人们对管理模式、工作和生活方式,乃至经营管理思维方式等等的综合革新。对贸易和商业领域来说,电子商务的发展正在改变着传统的贸易方式,缩减交易程序,提高办事效率。现在,许多X站都提供有“商城”,供
2、X民在X上购物。可以说,电子商务应用将越来越普及。然而,随着Inter逐渐发展成为电子商务的最佳载体,互联X具有充分开放,不设防护的特征使加强电子商务的平安新问题日益紧迫,只有在全球范围建立一套人们能充分信任的平安保障制度,确保信息的真实性、可靠性和保密性,才能够打消人们的顾虑,放心的参和电子商务。否则,电子商务的发展将失去其支撑点。要加强电子商务的平安,需要企业本身采取更为严格的管理办法,需要国家建立健全法律制度,更需要有科学的先进的平安技术。在电子商务的交易中,经济信息、资金都要通过X络传输,交易双方的身份也需要认证,因此,电子商务的平安性主要是X络
3、平台的平安和交易信息的平安。而X络平台的平安是指X络操作系统对抗X络攻击、病毒,使X络系统连续稳定的运行。常用的保护办法有防火墙技术、X络入侵检测技术、X络防毒技术。交易信息的平安是指保护交易双方的不被破坏、不泄密,和交易双方身份的确认。可以用数据加密、数字签名、数字证书、ssl、set平安协议等技术来保护。在这里我想重点谈谈防火墙技术和数据加密技术。一、防火墙技术。防火墙就是在X络边界上建立相应的X络通信监控系统,用来保障计算机X络的平安,它是一种控制技术,既可以是一种软件产品,又可以制作或嵌入到某种硬件产品中。从逻辑上讲,防火墙是起分隔、限制、分析的
4、功能。实际上,防火墙是加强Intra(内部X)之间平安防御的一个或一组系统,它由一组硬件设备(包括路由器、服务器)及相应软件构成。所有来自Inter的传输信息或你发出的信息都必须经过防火墙。这样,防火墙就起到了保护诸如电子邮件、文件传输、远程登录、在特定的系统间进行信息交换等平安的功能。防火墙是X络平安策略的有机组成部分,它通过控制和监测X络之间的信息交换和访问行为来实现对X络平安的有效管理。从总体上看,防火墙应该具有以下五大基本功能:(1)过滤进、出X络的数据;(2)管理进、出X络的访问行为;(3)封堵某些禁止行为;(4)记录通过防火墙的信息内容和活动
5、;(5)对X络攻击进行检测和告警。新一代的防火墙产品一般运用了以下技术:(1)透明的访问方式。以前的防火墙在访问方式上要么要求用户做系统登录,要么需要通过SOCKS等库路径修改客户机的应用。而现在的防火墙利用了透明的代理系统技术,从而降低了系统登录固有的平安风险和出错概率。(2)灵活的代理系统。代理系统是一种将信息从防火墙的一侧传送到另一侧的软件模块。采用两种代理机制:一种用于代理从内部X络到外部X络的连接;另一种用于代理从外部X络到内部X络的连接。前者采用X络地址转接(NIT)技术来解决,后者采用非保密的用户定制代理或保密的代理系统技术来解决。(3)多
6、级过滤技术。为保证系统的平安性和防护水平,防火墙采用了三级过滤办法,并辅以鉴别手段。在分组过滤一级,能过滤掉所有的源路由分组和假冒IP地址;在应用级X关一级,能利用FTP、SMTP等各种X关,控制和监测Inter提供的所有通用服务;在电路X关一级,实现内部主机和外部站点的透胆连接,并对服务的通行实行严格控制。(4)X络地址转换技术。防火墙利用NAT技术能透明地对所有内部地址做转换,使得外部X络无法了解内部X络的内部结构,同时答应内部X络使用自己编的IP源地址和专用X络,防火墙能详尽记录每一个主机的通信,确保每个分组送往正确的地址。(5)InterX关技术
7、。由于是直接串联在X络之中,防火墙必须支持用户在Inter互联的所有服务,同时还要防止和Inter服务有关的平安漏洞,故它要能够以多种平安的应用服务器(包括FTP、Finger、mail、Ident、NeTP和POP邮件服务器要对所有进、出防火墙的邮件做处理,并利用邮件映射和标头剥除的方法隐除内部的邮件环境。Ident服务器对用户连接的识别做专门处理,X络新闻服务则为接收来自ISP的新闻开设了专门的磁盘空间。(6)平安服务器X络(SSN)。为了适应越来越多的用户向Inter上提供服务时对服务器的需要,新一代防火墙采用分别保护的策略对用户上X的对外服务器实
8、施保护,它利用一张X卡将对外服务器作为一个独立X络处理,对外服务器既是内部X络的