欢迎来到天天文库
浏览记录
ID:22484851
大小:54.50 KB
页数:7页
时间:2018-10-29
《基于电子商务的计算机网络安全研究》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、基于电子商务的计算机网络安全研究摘要:作为20世纪90年代出现的新生事物,电子商务正以其便捷、高效、低成本的优势,成为新兴的商务活动模式,并且在世界范围内对各国经济发展带来了深刻的影响,成为了世界各国制定其经济政策的重要依据。由于电子商务是建立在开放的Inter平台上的,而在开放的X络上传输的任何信息都可能被他人截取,因此,要发展电子商务必须解决计算机X络安全问题。关键词:电子商务;计算机X络;安全技术温家宝总理在2010年《政府工作报告》中明确提出要加强商贸流通体系等基础设施建设,积极推动发展电子商务。作为新经济时代先进生产力的代表,
2、电子商务的发展水平已成为衡量一个国家现代化水平和综合实力的重要标志之一,也是加快实现经济体制和经济增长方式的根本性转变、推动产业结构的升级、提高城市现代化水平和增强国际竞争力的重要手段。1.我国电子商务的发展电子商务是一种在普遍推广应用的前提下,将现代信息产业技术与传统的商务活动相结合,通过互联X进行交易的一种动态商务活动,包括上X购物、电子贸易、电子银行等,也包括政府职能部门在X上提供的电子化服务等等,可以有效降低成本,增加贸易机会,简化贸易流通过程,提高生产力,改善物流和金流、商品流、信息流的环境与系统。我国的电子商务发展相对滞后,
3、中国人民银行建成的全国认证中心,为电子商务提供了权威的第三方,此后,我国电子商务才逐步进入高速发展期并稳步成长。尤其是21世纪初,我国计算机X络的高速发展和普及直接带动了电子商务的发展。2009年3月在北京召开的中国互联X市场年会上,根据专家们的统计,中国2009年B2B市场交易额达到30764亿元,C2C市场规模达到1078亿元,同比增长44.9%,预计未来三年中国B2C市场复合增长率可达到41%,2011年市场规模有望达到4982亿元。2.电子商务的X络安全现状目前,在因特X上,还没有一种完备的方案、模型或体系结构来解决电子商务的安
4、全问题。各厂商和专业X站在技术上普遍采用的数字证书、访问控制、防火墙、长密钥位通讯、流量填充、路由控制、认证交换、公证等加密或认证措施以及入侵探测系统等都起了较好作用有的使用X络防毒软件或防黑客攻击的X络安全软件,也有较好的效果。比如阿里巴巴和淘宝X都是使用“支付宝”来确保用户的交易安全。支付宝X站采用了先进的位加密技术参照国内银行X站的普遍做法,确保用户在支付宝页面上输入的任何信息可以安全传送到支付宝,而不用担心有人会通过X络窃取您的敏感信息。当当X使用的X上支付平台,是由银行和相关金融部门提供的,非常安全、可靠。在银行端使用的是位加
5、密算法和安全电子交易协议,这样就保障了用户的帐号等信息在传输过程中的安全性。而易趣则使用实名标记,用户的身份证或信用卡信息己通过了国家相关部门的认证,身份真实可信。买家不是直接汇给卖家,而是先汇给易趣,由易趣代为安全保管。买家收货满意后,才通知易趣支付货款给卖家。尽管针对电子商务的安全问题,各个X站提出了很多技术解决方案,但离真正的安全电子商务还有一段距离。大多数系统都将销售商的服务器和消费者的浏览器间的关系假设为主从关系,这种非对称关系限制了在这些系统中执行复杂的协议,而且不允许用户间进行直接交易,客户的匿名性和隐私尚未得到充分的考虑
6、,安全管理存在很大的隐患。电子商务的交易安全和运作需要法律的保护和规范,而电子商务作为一种新的商业方式,现行的法律是不适用的或是不能完全解决问题的。另外,尽管大多数方案都使用了公钥密码,但多方安全受到的关注远远不够,没有建立一种解决争议的决策程序。3.电子商务面临的威胁及安全要求随着电子商务蓬勃发展,其X络安全问题日益突出。据中国互联X络信息中心(NIC)统计表明,30%的用户认为目前X上购物最大的问题是安全问题。X络攻击者可能通过互联X、公共X、在电磁波辐射范围内安装接收装置等方式,截获传输的机密信息,或通过对信息流量和流向、通信频度
7、和长度等参数的分析,获取有用信息,如消费者的银行账号、密码等;也有可能给伪造的用户发恶意的电子邮件,穷尽商家资源,使合法用户不能正常访问X络资源,使有严格时间要求的服务不能及时得到响应;以及冒充X络控制程序,套取或修改使用权限、通行宇、密钥等信息,接管合法用户,欺骗系统,占用合法用户的资源等等。为了在Inter上方便、安全地进行电子商务,必须采用一系列的安全技术来进行安全建设,比如针对“黑客”入侵,必须采取防火墙技术;针对信息数据的真实性、完整性、机密性和真实身份的认证以及服务的不可抵赖性,必须采取数据加密技术、身份认证技术以及数字签名
8、技术;针对计算机病毒,必须采取X络反病毒技术等等。具体而言,电子商务信息安全要求包括以下几点:信息的完整性,即数据在传输或储存的过程中不会受到非法的修改、删除或重放,预防对信息的随意生成、修改和删除,同时要
此文档下载收益归作者所有