教育资源为主的文档平台

当前位置: 查字典文档网> 所有文档分类> 论文> 其他论文> 电子商务中的安全技术

电子商务中的安全技术

上传者:网友
|
翻新时间:2022-11-02

电子商务中的安全技术

电子商务中的安全技术 电子商务中的安全技术 信息技术论文 更新:2006-4-8 阅读: 电子商务中的安全技术

电子商务中的安全技术

北京大学计算机系 谢丹夏

1.引言:

对我国来说,电子商务尚是一个机遇和挑战并存的新领域,这种挑战在很大程度上来源于对有关安全技术的信赖。在开放的网络(如Internet)上处理交易,如何保证传输数据的安全成为电子商务能否普及最重要的因素之一。

2.电子商务对安全的要求及一般性对策

归纳用户对电子商务活动安全性的需求,以及可使用的网络安全措施主要包括如下几个方面。

⑴ 如何确定通信中的贸易伙伴的真实性,常用的处理技术是身份认证,依赖某个可信赖的机构(认证中心-CA)发放证书,双方交换信息之前通过CA获取对方的证书,并以此识别对方。

⑵ 如何保证电子单证的秘密性,防范电子单证的内容被第三方读取;常用的处理技术是数据加密和解密。常见的加密技术包括对称密钥加密技术(典型的加密算法包括DES、Triple DES、IDEA、RC4和RC5)和非对称密钥加密技术(典型的加密算法为RSA、SEEK、PGP和EU等)。

⑶ 如何保证被传输的业务单证不会丢失,或者发送方可以察觉所发单证的丢失;对于固定且具有频繁贸易往来的伙伴,可以采用单证传输的序列性检验(即为单证分配序列号,或者增加时间戳);也可采用双方约定的方法(即在规定的时间内,通过某种方式进行确认。

⑷ 如何确定电子单证的内容未被篡改;单证传输完整性主要采用散列技术来防止非法用户对单证的篡改,通过散列算法对被传输的单证进行处理,产生一个依赖于该单证的短小的散列值,并将该散列值附接在单证之后传输给接收方。以便接收方采用相同的散列算法对接收的单证进行检验。

⑸ 如何确定电子单证的真实性,即单证来源于期望的发送方;鉴别单证真实性的主要手段是数字签名技术,其基础是数据加密中的公开密钥加密技术,实用中常结合单证完整性一起考虑,利用发方的秘密密钥对散列值进行加密。

⑹ 如何解决或者仲裁收发双方对交换的单证所产生的争议,包括发方或者收方可能的否认或抵赖。通常要求引入认证中心进行管理,由CA发放密钥,传输的单证及其签名的备份发至CA保存,作为可能争议的仲裁依据。

⑺ 如何保证存储信息的安全性。规范内部管理,使用访问控制权限和日志,以及敏感信息的加密存储等。当使用WWW服务器支持电子商务活动时,应注意数据的备份和恢复,并采用防火墙技术(有些专家建议直接采用物理分割WWW服务器和内部网络的连接)保护内部网络的安全性。........................

下载文档

版权声明:此文档由查字典文档网用户提供,如用于商业用途请与作者联系,查字典文档网保持最终解释权!

网友最新关注

我变成百花仙子
第一次溜冰
还是象我自己吧
游长城
拍手歌
小苍耳
池塘
美丽的秋天
我观察昙花一现
一件有趣的事
会教育的妈妈
汽车"丢"了
我的机器人
特殊的考试
白色让我想起
军校学员入党申请书
教师入党转正申请书
士兵入党申请书
07大学生入党申请书
工人入党申请书范文
军人入党申请书范文
职工入党申请书
大一新生入党申请书
护士入党申请书
大一入党申请书
2007教师入党申请书
中专入党申请书
幼儿教师入党申请书
公安入党申请书
入党申请书思想汇报
谈诗意歌作《玫瑰三愿》的情境画感
政府和非营利组织会计的环境、特征与预算会计改革(1)
长轨排法一次铺设整体道床无缝线路施工工艺
审查担保贷款中应注意的几个问题(1)
财务公司金融管理信息系统的建设(1)
对风险导向审计的探讨(1)
浅谈宋祖英演唱风格
“城市轨道交通自动售检票系统” 国家标准解读
声乐类素质自我培育论述
无形资产新准则的变化及其影响(1)
政府审计与CPA审计的期望差距比较(1)
声乐表演情与声的联系阐述
百年为奴-中国注册会计师的末路(1)
声乐演唱中歌唱心理的作用
对声与情的关联新论
《笋芽儿》教学设计4
二年级下册《笋芽儿》练习题
《笋芽儿》教学设计6
《笋芽儿》教学案例
《笋芽儿》教学设计1
《笋芽儿》教学活动设计
《笋芽儿》教学设计8
《笋芽儿》第一课时教学设计1
《笋芽儿》第一课时教学设计2
《笋芽儿》第二课时教学设计2
《笋芽儿》快乐练习:同步练习
《笋芽儿》第一课时教学设计3
《笋芽儿》教学设计7
《笋芽儿》教学设计2
《笋芽儿》第二课时教学设计