教育资源为主的文档平台

当前位置: 查字典文档网> 所有文档分类> 论文> 其他论文> 电子商务中的安全技术

电子商务中的安全技术

上传者:网友
|
翻新时间:2022-11-02

电子商务中的安全技术

电子商务中的安全技术 电子商务中的安全技术 信息技术论文 更新:2006-4-8 阅读: 电子商务中的安全技术

电子商务中的安全技术

北京大学计算机系 谢丹夏

1.引言:

对我国来说,电子商务尚是一个机遇和挑战并存的新领域,这种挑战在很大程度上来源于对有关安全技术的信赖。在开放的网络(如Internet)上处理交易,如何保证传输数据的安全成为电子商务能否普及最重要的因素之一。

2.电子商务对安全的要求及一般性对策

归纳用户对电子商务活动安全性的需求,以及可使用的网络安全措施主要包括如下几个方面。

⑴ 如何确定通信中的贸易伙伴的真实性,常用的处理技术是身份认证,依赖某个可信赖的机构(认证中心-CA)发放证书,双方交换信息之前通过CA获取对方的证书,并以此识别对方。

⑵ 如何保证电子单证的秘密性,防范电子单证的内容被第三方读取;常用的处理技术是数据加密和解密。常见的加密技术包括对称密钥加密技术(典型的加密算法包括DES、Triple DES、IDEA、RC4和RC5)和非对称密钥加密技术(典型的加密算法为RSA、SEEK、PGP和EU等)。

⑶ 如何保证被传输的业务单证不会丢失,或者发送方可以察觉所发单证的丢失;对于固定且具有频繁贸易往来的伙伴,可以采用单证传输的序列性检验(即为单证分配序列号,或者增加时间戳);也可采用双方约定的方法(即在规定的时间内,通过某种方式进行确认。

⑷ 如何确定电子单证的内容未被篡改;单证传输完整性主要采用散列技术来防止非法用户对单证的篡改,通过散列算法对被传输的单证进行处理,产生一个依赖于该单证的短小的散列值,并将该散列值附接在单证之后传输给接收方。以便接收方采用相同的散列算法对接收的单证进行检验。

⑸ 如何确定电子单证的真实性,即单证来源于期望的发送方;鉴别单证真实性的主要手段是数字签名技术,其基础是数据加密中的公开密钥加密技术,实用中常结合单证完整性一起考虑,利用发方的秘密密钥对散列值进行加密。

⑹ 如何解决或者仲裁收发双方对交换的单证所产生的争议,包括发方或者收方可能的否认或抵赖。通常要求引入认证中心进行管理,由CA发放密钥,传输的单证及其签名的备份发至CA保存,作为可能争议的仲裁依据。

⑺ 如何保证存储信息的安全性。规范内部管理,使用访问控制权限和日志,以及敏感信息的加密存储等。当使用WWW服务器支持电子商务活动时,应注意数据的备份和恢复,并采用防火墙技术(有些专家建议直接采用物理分割WWW服务器和内部网络的连接)保护内部网络的安全性。........................

下载文档

版权声明:此文档由查字典文档网用户提供,如用于商业用途请与作者联系,查字典文档网保持最终解释权!

网友最新关注

Selling pictures(卖照片)
英语讲座
Bill的生活习惯
Bill的小建议
令人伤心的一件事
y
爱我的家
你的周末生活
Hainan Island
乒乓王子孔令辉
阳和地球
Jane的国庆节之行
三明治的过程
图书馆读书的感觉
未来的生活
关于财务管理学研究对象及其特殊矛盾的思考
试论如何在专业教学中渗透德育
论析科学知识社会学及其影响下的科学教育观
美国经济的增长及影响
经济管理院校与企业关系的思考
加强有线电视行业经济管理的思考
管理学中人性假设的历史变迁
关于高职院校大学语文课程改革的指导思想和方法新探
中国旅游业入世的法制环境准备(1)论文
市场经济的法律建设初探
高职高专院校经济管理类实用管理学教学改革研究
依法治国与以德治国融合综述
我国农村集体经济财务管理及其问题分析
谈如何管理应收账款
对于建构主义纲领评析
《冬阳·童年·骆驼队》老师语录
《把铁路修到拉萨去》随堂练习 巩固篇
《把铁路修到拉萨去》重点字词梳理
《把铁路修到拉萨去》 重点字词意思
《把铁路修到拉萨去》趣闻故事
《把铁路修到拉萨去》同步作文之训练素材
《把铁路修到拉萨去》整体阅读感知
《把铁路修到拉萨去》文学常识
《把铁路修到拉萨去》重点语句探究
《把铁路修到拉萨去》同步作文之范文习作
《把铁路修到拉萨去》美文欣赏
《把铁路修到拉萨去》重难点分析
《把铁路修到拉萨去》考点练兵 积累篇
《把铁路修到拉萨去》同步作文之写作指导
《把铁路修到拉萨去》考点练兵 文章阅读