电子商务信息安全保护的热点技术评析new

电子商务信息安全保护的热点技术评析new

ID:34621602

大小:189.45 KB

页数:4页

时间:2019-03-08

电子商务信息安全保护的热点技术评析new_第1页
电子商务信息安全保护的热点技术评析new_第2页
电子商务信息安全保护的热点技术评析new_第3页
电子商务信息安全保护的热点技术评析new_第4页
资源描述:

《电子商务信息安全保护的热点技术评析new》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、2007年2月第2期February2007No.2电子商务信息安全保护的热点技术评析孟晓明(广东商学院信息学院,广州510320)!摘∀要#∀分析和探讨了电子商务信息安全保护的热点与前沿技术及其研究现状,如XML技术、网格计算技术、P3P技术、数字水印技术、声/指纹识别技术、智能卡中间件技术和集成技术等;列表分析了这些技术对电子商务信息安全要素的支持性能;展望了电子商务信息安全保护技术的研究趋势;提出了在电子商务信息的安全问题上,技术实现是支撑,非技术措施是保证的安全理念。!关键词#∀电子商务;信息安全;安全技术!Abstract#∀Thispaperanalyzes

2、andstudiesthehotandforwardsecurityprotecttechniqueofECinformation,∃anditscurrentstudyingstatus,suchasXML,gridcomputing,P3P,watermark,soundorfingermarkdistinguish,smartcard,andconcentratedtechnique.ItanalyzestheabilitytosupportthekeysecuritycomponentofECaboutthesetechniques,foreseesthetre

3、ndofstudyingaboutthesecurityprotecttechniqueofECinformationandgivesoutthethoughtthattechniquerealizingisthesupporter,nontechniquemeasureistheguaranteeonthesecurityprotectproblemofECinformation.!Keywords#∀EC;informationsecurity;securitytechnique!中图分类号#TP393∀!文献标识码#B∀!文章编号#1008-0821(2007)0

4、2-0078-03∀∀电子商务的安全保护问题是一项复杂的系统工程,包1∀电子商务信息安全保护的热点技术括人文环境安全、基础设施安全、逻辑实体安全、安全机在电子商务中,一些商务信息属于商业机密,一旦失制、安全服务、电子商务应用安全、用户安全等(如图窃,带来的损失将不可估量,因此电子商务信息的安全保1)。显然,这些安全问题产生的原因有技术上的和非技术护问题成了电子商务能否顺利推进的保障,它影响着人们上的,非技术上的安全问题,可以通过构建和完善相关法对电子商务的信赖,影响着电子商务的发展速度。电子商律法规和制度、加强安全意识培养、构建和完善社会信用务信息应具有如下安全要素:保密

5、性或安全性、完整性或体系等措施,逐步解决;技术上的安全问题,可针对电子不可修改性、有效性或时效性、不可抵赖性或抗否认性、商务的安全体系与协议层次结构(如图2),采取适当技术交易身份的真实性。实现这些安全要素,常采用的安全保信加以解决。护技术主要有:数据加密技术(包括常规密钥密码体制、息用户安全层数据加密标准DES、对称加密秘密密钥密码体系、非化与电子商务应用安全层对称加密公钥密码体系、对称密钥管理)、数字证书和网安全服务层数字签名、身份认证、防火墙、安全协议SSL和SET等。络安全机制层随着电子商务的深入应用,网络入侵与攻击技术和手段不建设逻辑实体安全层断改进

6、,人们对这些基本技术进行了反复改进以适应更高基础设施安全层的安全需求;同时,不断地探索和研究新的安全技术,以人文环境安全层切实提高电子商务的安全性能。下面从技术的角度,对电图1∀电子商务安全结构模型子商务信息安全保护的热点和前沿技术进行分析和评价。层次划分安全控制协议簇11∀PKI技术应用层应用系统安全Telnet、FTP、SMTP、SNMP等PKI(PublicKeyInfrastructure)技术就是利用公钥理论安全路由和技术建立的提供安全服务的基础设施。PKI技术是信息传输层TCP、UDP访问机制安全技术的核心,也是电子商务的关键和基础技术。它是安全路由网络层I

7、P(ICMP、IGMP、ARP、RARP)认证机构(CA)、注册机构(RA)、策略管理、密钥(Key)访问机制与证书(Certificate)管理、密钥备份与恢复、撤消系统等接口层链路安全非低层网络定义的协议功能模块的有机结合。图2∀电子商务安全体系与协议层次结构PKI技术恰好是一种适合电子商务、电子政务、电子收稿日期:20060831基金项目:广东省电子商务市场应用技术重点实验室开放招标课题(项目编号:2006SQJF-01);广东商学院科研资助项目(项目编号:05YB63003)作者简介:孟晓明(1965),男,广东

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。