欢迎来到天天文库
浏览记录
ID:45556040
大小:118.37 KB
页数:30页
时间:2019-11-14
《【精品】电子商务安全技术》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、4电子商务安全技术4.1电子商务的安全问题4.1.1电子商务的安全隐患4.1.2电子商务给交易双方带来的安全威胁四4.1.3电子商务的安全风险来源五4.1.4正确看待电子商务的安全问题六4.2电子商务的安全需求八4.2.1电子商务信息安全的要求八4.2.2电子交易的安全需求十4.2.3计算机网络系统的安全十二4.3电子商务基木安全技术十四4.3.1防火墙十四4.3.2非对称加密技术十六4.3.3虚拟专用网技术十九4.3.4认证技术十九4.4电子商务安全协议二十四4.4.1SSL协议二十四•••••••••••—•~.IL...........—•~*)I4.4.2SET安全协议4.4.3
2、SSL与SET的比较4电子商务安全技术随着信息技术日新月异的发展,人类止在进入以网络为主的信息时代,基于Internet开展的电子商务已逐渐成为人们进行商务活动的新模式。越来越多的人通过Internet进行商务活动,电子商务的发展前景十分诱人,但随之而来的是其安全问题也变得越来越突出。如何建立一个安全、便捷的电子商务应用环境,保证整个商务过程中信息的安全性,使基TInternet的电子交易方式与传统交易方式一样安全可靠,已经成为在电了商务应用中所关注的重要技术问题。据权威机构调查表明,冃前国内企业发展电子商务的最大顾虑是网上交易的安全问题。因此,信息的安全是当前发展电子商务最迫切需要研究
3、和解决的问题。Internet之所以能发展成为今天的全球性网络,主耍是依赖于它的开放性。但是,这种开放式的信息交换方式使其网络安全具有很大的脆弱性。本章首先从分析电子商务面临的各种安全性威胁出发,讨论了基于Internet进行的电子商务活动提岀的安全需求。在此基础上,我们将概要地介绍目前业界用于电子商务一些基木安全保密技术,目的是为了让读者对本章所讨论的电子商务安全保密技术先有一个总体概要的认识。4.1电子商务的安全问题电子商务的安全问题,主耍是在开放的网络环境中如何保证信息传递中的完整性、对靠性、真实性以及预防未经受权的非法入侵者这儿个方面的问题上。而解决这些问题主要是表现在技术上,并
4、在采川和实施这些技术的经济可行性上。这方面的问题是电子商务安全考虑和研究的主要问题。简单讲一是技术上的安全性,二是安全技术的实用可行性。大量的事实表明,安全是电子商务的关键问题。女全得不到保障,即使使用Internet再方便,电子商务也无法得到广大用户的认可。4.1.1电子商务的安全隐患与现实商务不同,参与电子商务的各方不需要面対面來进行商务活动,信息流和资金流都可以通过Internet來传输。jfuInternet是一个向全球用八开放的U大网络,其技术上的缺陷和川户使川屮的不良习惯,使得电子商务屮的信息流和资金流在通过Internet传输时,存在着许多安全隐患,这就是电子商务的安全问题
5、。1、中断系统一破坏系统的有效性网络故障、操作错误、应用程序错误、硬件故障、系统软件错误及计算机病毒都能导致系统不能正常工作,因而要对由此所产生的潜在威胁加以控制和预防,以保证贸易数据在确定的时刻、确定的地点是有效的。2、窃听信息一破坏系统的机密性电了商务作为贸易的一种手段,其信息直接代表着个人、企业或国家的商业机密。传统的纸面贸易都是通过邮寄封装的信件或通过可靠的通信渠道发送商业报文来达到保守机密的目的。电子商务是建立在一个较为开放的网络环境上的,维护商业机密是电了商务全而推广应用的重要保障。因此,要预防通过搭线和电磁泄漏等手段造成信息泄漏,或对业务流量进行分析从而获取有价值的商业情报
6、等一切损害系统机密性的行为。3、篡改信息-破坏系统的完整性电子商务简化了贸易过程,减少了人为的干预,同时也带來维护贸易各方商业信息的完整、统一的问题。由于数据输入时的意外差错或欺诈行为,可能导致贸易各方信息的差异。此外,数据传输过程中信息的丢失、信息重复或信息传送的次序差异也会导致贸易各方信息的不同。贸易各方信息的完整性将彫响到贸易各方的交易和经营策略,保持贸易各方信息的完整性是电子商务应用的基础。因此,要预防对信息的随意生成、修改和删除,同时要防止数据传送过程中信息的丢失和重复并保证信息传送次序的统一。4、伪造信息-破坏系统的可靠性、真实性电子商务可能直接关系到贸易双方的商业交易,如何
7、确定耍进行交易的贸易方正是进行交易所期望的贸易方这一问题则是保证电子商务顺利进行的关键。在传统的纸面贸易中,贸易双方通过在交易合同、契约或贸易单据等书面文件上手写签名或印章来鉴别贸易伙伴,确定合同、契约、单据的可靠性并预防抵赖行为的发生。这也就是人们常说的”白纸黑字“。在无纸化的电子商务方式下,通过手写签名和印章进行贸易方的鉴别已是不可能的。因此,要在交易信息的传输过程中为参与交易的个人、企业或国家提供可靠的标识。5、一个网络的用户
此文档下载收益归作者所有