在线观看av毛片亚洲_伊人久久大香线蕉成人综合网_一级片黄色视频播放_日韩免费86av网址_亚洲av理论在线电影网_一区二区国产免费高清在线观看视频_亚洲国产精品久久99人人更爽_精品少妇人妻久久免费

電子商務(wù)安全技術(shù)

前言:本站為你精心整理了電子商務(wù)安全技術(shù)范文,希望能為你的創(chuàng)作提供參考價(jià)值,我們的客服老師可以幫助你提供個(gè)性化的參考范文,歡迎咨詢(xún)。

摘要:隨著因特網(wǎng)的飛速發(fā)展,電子商務(wù)正得到越來(lái)越廣泛的應(yīng)用。電子商務(wù)的安全性是影響其成敗的一個(gè)關(guān)鍵因素。本文首先討論了電子商務(wù)應(yīng)用中所存在的問(wèn)題,繼而對(duì)電子商務(wù)的安全性技術(shù)進(jìn)行了分析。最后,對(duì)中國(guó)電子商務(wù)未來(lái)的發(fā)展進(jìn)行了探討并提出了一些建議。

關(guān)鍵詞:電子商務(wù)在線支付安全性安全套接層協(xié)議安全電子交易協(xié)議

1引言

Internet給整個(gè)社會(huì)帶來(lái)了巨大的變革,成為驅(qū)動(dòng)所有產(chǎn)業(yè)發(fā)展的動(dòng)力。電子商務(wù)是在Internet開(kāi)放環(huán)境下的一種新型的商業(yè)運(yùn)營(yíng)模式,是網(wǎng)絡(luò)技術(shù)應(yīng)用的全新發(fā)展方向。在此首先對(duì)電子商務(wù)中存在的問(wèn)題及其安全性技術(shù)加以分析,然后對(duì)中國(guó)電子商務(wù)未來(lái)的發(fā)展提出了一些建議,以使更多的人士關(guān)注電子商務(wù)技術(shù),盡快解決現(xiàn)存的問(wèn)題,推動(dòng)電子商務(wù)的發(fā)展。

2電子商務(wù)及其存在的問(wèn)題

電子商務(wù)是指利用簡(jiǎn)單快捷低成本的電子通訊方式,使買(mǎi)賣(mài)雙方進(jìn)行各種商貿(mào)活動(dòng)的新型貿(mào)易形式。它改變了傳統(tǒng)貿(mào)易形式,不僅改變了企業(yè)本身的生產(chǎn)、經(jīng)營(yíng)、管理活動(dòng),而且將導(dǎo)致人類(lèi)經(jīng)濟(jì)、社會(huì)和文化的一次新的革命。但目前電子商務(wù)的發(fā)展中還存在許多問(wèn)題:

1)安全協(xié)議問(wèn)題:對(duì)安全協(xié)議還沒(méi)有全球性的標(biāo)準(zhǔn)和規(guī)范,相對(duì)制約了國(guó)際性的商務(wù)活動(dòng)。

2)安全管理問(wèn)題:在安全管理方面還存在很大隱患,普遍難以抵御黑客的攻擊。

3)電子商務(wù)沒(méi)有真正深入商務(wù)領(lǐng)域而僅僅局限于信息領(lǐng)域。

4)技術(shù)人才短缺問(wèn)題:電子商務(wù)是在近幾年才得到了迅猛發(fā)展,許多地方都缺乏足夠的技術(shù)人才來(lái)處理所遇到的各種問(wèn)題。不少電子商務(wù)的開(kāi)發(fā)商對(duì)網(wǎng)絡(luò)技術(shù)很熟悉,但是對(duì)安全技術(shù)了解得偏少,因而難以開(kāi)發(fā)出真正實(shí)用的、安全性的產(chǎn)品。

5)法律問(wèn)題:電子交易衍生了一系列法律問(wèn)題,例如網(wǎng)絡(luò)交易糾紛的仲裁、網(wǎng)絡(luò)交易契約等問(wèn)題,急需為電子商務(wù)提供法律保障。

6)稅收問(wèn)題:電子商務(wù)的發(fā)展在促進(jìn)貿(mào)易增加稅收的同時(shí)又對(duì)稅收制度及其管理手段提出了新要求。

3電子商務(wù)中的安全性技術(shù)

安全性技術(shù)是保證電子商務(wù)健康有序發(fā)展的關(guān)鍵因素,也是目前大家十分關(guān)注的問(wèn)題。雖然Internet的開(kāi)放式的信息交換使之在安全方面存在脆弱性,但現(xiàn)在幾乎網(wǎng)絡(luò)的各個(gè)層次都制訂了安全協(xié)議和具備了相應(yīng)的安全技術(shù),以保證電子商務(wù)的安全性。

3.1安全的網(wǎng)絡(luò)平臺(tái)

安全可靠的網(wǎng)絡(luò)是實(shí)現(xiàn)電子商務(wù)的基礎(chǔ),常用的方法是在網(wǎng)絡(luò)中采用防火墻技術(shù),虛擬專(zhuān)用網(wǎng)(VPN)技術(shù),防病毒保護(hù)等。防火墻技術(shù)是通過(guò)IP過(guò)濾和服務(wù)器軟件方法保護(hù)企業(yè)內(nèi)部網(wǎng)(Intranet)中數(shù)據(jù),只有授權(quán)用戶(hù)才能獲準(zhǔn)進(jìn)入企業(yè)內(nèi)部網(wǎng)的系統(tǒng)。虛擬專(zhuān)用網(wǎng)(VPN)技術(shù)通過(guò)IP隧道等方法來(lái)保證企業(yè)協(xié)作網(wǎng)(Extranet)中企業(yè)間數(shù)據(jù)和企業(yè)內(nèi)部網(wǎng)的遠(yuǎn)程分支機(jī)構(gòu)和外出職工對(duì)中央系統(tǒng)的遠(yuǎn)程訪問(wèn)數(shù)據(jù)的安全傳遞。單純依靠這些方法保護(hù)網(wǎng)絡(luò)的安全性是不夠的,還必須與其它安全措施綜合使用才能為為用戶(hù)提供更為可靠的電子商務(wù)基石,例如現(xiàn)在的加密技術(shù)、數(shù)字簽名技術(shù)、電子認(rèn)證技術(shù)等。

3.2在線支付的安全技術(shù)

電子商務(wù)的另一個(gè)關(guān)鍵問(wèn)題是要保證在線支付的安全,它是網(wǎng)上購(gòu)物的重要保證。目前采用的在線支付協(xié)議有兩種:安全套接層SSL(SecureSocketsLayer)協(xié)議和安全電子交易SET(SecureElectronicTransaction)協(xié)議。

3.2.1SSL協(xié)議

SSL協(xié)議是Netscape公司在網(wǎng)絡(luò)傳輸層與應(yīng)用層之間提供的一種基于RSA和保密密鑰的用于瀏覽器與Web服務(wù)器之間的安全連接技術(shù)。SSL通過(guò)數(shù)字簽名和數(shù)字證書(shū)來(lái)實(shí)行身份驗(yàn)證,數(shù)字證書(shū)是從認(rèn)證機(jī)構(gòu)(CertificateAuthority,CA)獲得的,通常包含有唯一標(biāo)識(shí)證書(shū)所有者的名稱(chēng)、唯一標(biāo)識(shí)證書(shū)者的名稱(chēng)、證書(shū)所有者的公開(kāi)密鑰、證書(shū)者的數(shù)字簽名、證書(shū)的有效期及證書(shū)的序列號(hào)等。在用數(shù)字證書(shū)對(duì)雙方的身份驗(yàn)證后,雙方就可以用保密密鑰進(jìn)行安全的會(huì)話了。

SSL協(xié)議在應(yīng)用層收發(fā)數(shù)據(jù)前,協(xié)商加密算法、連接密鑰并認(rèn)證通信雙方,從而為應(yīng)用層提供了安全的傳輸通道;在該通道上可透明加載任何高層應(yīng)用協(xié)議(如HTTP、FTP、TELNET等)以保證應(yīng)用層數(shù)據(jù)傳輸?shù)陌踩浴?/p>

SSL協(xié)議握手流程由兩個(gè)階段組成:服務(wù)器認(rèn)證和用戶(hù)認(rèn)證。

1)服務(wù)器認(rèn)證

客戶(hù)端向服務(wù)器發(fā)送一個(gè)“Hello”信息,以便開(kāi)始一個(gè)新的會(huì)話連接;服務(wù)器根據(jù)客戶(hù)的信息確定是否需要生成新的主密鑰,如需要?jiǎng)t服務(wù)器在響應(yīng)客戶(hù)的“Hello”信息時(shí)將包含生成主密鑰所需的信息;客戶(hù)根據(jù)收到的服務(wù)器響應(yīng)信息,產(chǎn)生一個(gè)主密鑰,并用服務(wù)器的公開(kāi)密鑰加密后傳給服務(wù)器;服務(wù)器恢復(fù)該主密鑰,并返回給客戶(hù)一個(gè)用主密鑰認(rèn)證的信息,以此讓客戶(hù)認(rèn)證服務(wù)器。這樣通過(guò)主密鑰引出的密鑰對(duì)一系列數(shù)據(jù)進(jìn)行加密來(lái)認(rèn)證服務(wù)器,從而建立安全的通信通道。

2)用戶(hù)認(rèn)證

經(jīng)認(rèn)證的服務(wù)器發(fā)送一個(gè)提問(wèn)給客戶(hù),客戶(hù)則返回?cái)?shù)字簽名后的提問(wèn)和其公開(kāi)密鑰,從而向服務(wù)器提供認(rèn)證。

SSL協(xié)議支持各種加密算法,實(shí)現(xiàn)簡(jiǎn)單,獨(dú)立于應(yīng)用層協(xié)議,且被大部分瀏覽器和Web服務(wù)器內(nèi)置,便于在電子交易中應(yīng)用。但SSL是一個(gè)面向連接的協(xié)議,只能提供交易中客戶(hù)與服務(wù)器間的雙方認(rèn)證,在涉及多方的電子交易中,SSL協(xié)議不能協(xié)調(diào)各方面的安全傳輸和信任關(guān)系,為此,Mastercard和Visa共同在網(wǎng)絡(luò)應(yīng)用層開(kāi)發(fā)了SET協(xié)議。

3.2.2SET協(xié)議

SET協(xié)議是一個(gè)能保證通過(guò)開(kāi)放網(wǎng)絡(luò)進(jìn)行安全資金支付的技術(shù)標(biāo)準(zhǔn)。它采用的技術(shù)包括,對(duì)稱(chēng)密鑰加密、公共密鑰加密、哈希算法、數(shù)字簽名技術(shù)以及公共密鑰授權(quán)機(jī)制等。

SET使訂單信息和信用卡信息的隔離。在把包含信用卡號(hào)碼信息的訂單送到商家時(shí),商家只能看到訂單信息,卻看不到信用卡號(hào)碼信息,并且需要持卡人和商家相互認(rèn)證,確定通信雙方身份,一般由認(rèn)證中心為雙方提供信用擔(dān)保。

整個(gè)電子支付的過(guò)程包括:瀏覽、購(gòu)買(mǎi)、付款合法性驗(yàn)證以及獲取付款等過(guò)程。信用卡持卡客戶(hù)通過(guò)瀏覽器從商家的商品目錄尋找所需商品,他擁有支付網(wǎng)關(guān)交換密鑰的私人密鑰,可以發(fā)送初始化請(qǐng)求給商家;商家收到客戶(hù)的初始化請(qǐng)求后,為請(qǐng)求報(bào)文分配一個(gè)唯一的交易標(biāo)識(shí)號(hào),并用商家的私人密鑰進(jìn)行數(shù)字簽名,然后將初始化響應(yīng)報(bào)文與商家和支付網(wǎng)關(guān)的證書(shū)一起傳給客戶(hù);客戶(hù)收到該初始化響應(yīng)后,驗(yàn)證商家和支付網(wǎng)關(guān)的證書(shū),確認(rèn)商家和支付網(wǎng)關(guān)的身份,再根據(jù)商家的公開(kāi)密鑰確認(rèn)初始化響應(yīng)中的商家簽名;然后,客戶(hù)產(chǎn)生訂單信息(OrderingInformation)和支付命令(PaymentInstruction),用私人密鑰對(duì)訂單信息和支付命令進(jìn)行雙重簽名;并產(chǎn)生一個(gè)隨機(jī)的對(duì)稱(chēng)密鑰,用它對(duì)雙重簽名后的支付命令加密,然后再用支付網(wǎng)關(guān)交換密鑰的公開(kāi)密鑰(publickey-exchangekey)對(duì)客戶(hù)帳號(hào)和對(duì)稱(chēng)密鑰加密;客戶(hù)將加密后的訂單信息和支付命令發(fā)給商家;商家確認(rèn)客戶(hù)證書(shū),用客戶(hù)的公開(kāi)密鑰對(duì)訂單信息上的雙重簽名解密,以確保訂單在傳輸過(guò)程中無(wú)誤,并且其中的簽名是客戶(hù)的;然后,商家處理訂單信息請(qǐng)求,將支付命令傳給支付網(wǎng)關(guān)并請(qǐng)求授權(quán),同時(shí)還產(chǎn)生一個(gè)包括商家的簽名證書(shū)和指明客戶(hù)的訂單已被接收等信息的購(gòu)買(mǎi)響應(yīng)報(bào)文,并對(duì)該報(bào)文數(shù)字簽名后發(fā)給客戶(hù);客戶(hù)用商家的公開(kāi)密鑰來(lái)證實(shí)購(gòu)買(mǎi)響應(yīng)上的簽名是商家的,并保存收到的購(gòu)買(mǎi)響應(yīng)。如果交易被授權(quán),商家將執(zhí)行訂單上規(guī)定的送貨等服務(wù)。商家使用訂貨單,要求支付網(wǎng)關(guān)付款。

SET定義了一個(gè)完備的電子交易流程,較好地解決了電子交易中各方間復(fù)雜的信任關(guān)系和安全連接,確保了電子交易中信息的真實(shí)性、保密性、防抵賴(lài)性和不可更改性。但由于SET協(xié)議龐大而又復(fù)雜,銀行、商家和客戶(hù)均需改造才能實(shí)現(xiàn)互操作,使得SET協(xié)議被普遍使用還需有一個(gè)過(guò)程。在我國(guó),大多尚處在對(duì)SSL協(xié)議的應(yīng)用上,要完全實(shí)現(xiàn)SET協(xié)議安全支付還要有一個(gè)過(guò)程。

3.3其它安全問(wèn)題

對(duì)于電子商務(wù)的安全性來(lái)講,有了防火墻與安全協(xié)議和規(guī)范還不夠,一方面,網(wǎng)絡(luò)本身的物理差錯(cuò)是難以避免的;另一方面,Internet主干網(wǎng)和DNS服務(wù)器的可靠性,撥號(hào)連接質(zhì)量與速度還不能滿足人們的需求;另外,惡意代碼對(duì)網(wǎng)絡(luò)系統(tǒng)的威脅,單純依敕技術(shù)是很難解決的,從某種意義上講,依靠管理加強(qiáng)內(nèi)部人員的安全防范意識(shí)等比安全技術(shù)更為重要。因此,要加強(qiáng)電子商務(wù)的安全性應(yīng)從多方面入手。

4對(duì)我國(guó)電子商務(wù)的發(fā)展的幾點(diǎn)建議

1)提高服務(wù)的安全性。電子商務(wù)飛快的發(fā)展速度,致使其安全技術(shù)和安全管理都跟不上,這已成為越來(lái)越突出的問(wèn)題,但不能因?yàn)榘踩珕?wèn)題而制約了電子商務(wù)的發(fā)展,使安全成為發(fā)展的瓶頸,發(fā)展是首位的,沒(méi)有發(fā)展安全就無(wú)從談起。

2)加快網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)和網(wǎng)絡(luò)普及程度。發(fā)展電子商務(wù)的目的在于降低交易成本,提高交易效率,因此應(yīng)積極發(fā)展高速寬帶通信信道,重點(diǎn)建設(shè)光纜和衛(wèi)星通信,同時(shí)積極利用現(xiàn)有通信線路發(fā)展ISDN和ADSL接入,利用有線電視線路,試驗(yàn)發(fā)展HFC接入網(wǎng)。

3)盡快完善有關(guān)網(wǎng)絡(luò)安全等方面的法律。我國(guó)政府在《中華人民共和國(guó)合同法》中規(guī)定了以電子媒體為載體的合同具有法律約束力,對(duì)推廣電子商務(wù)有很大的促進(jìn)作用,但是在諸多方面還需順應(yīng)網(wǎng)絡(luò)技術(shù)的發(fā)展而不斷完善。

4)加快銀行、稅務(wù)以及郵政等物流環(huán)節(jié)的信息化建設(shè)步伐,建立企業(yè)到企業(yè)(BtoB)、企業(yè)到客戶(hù)(BtoC)的商務(wù)溝通,實(shí)現(xiàn)網(wǎng)上資金流動(dòng),解決目前有形商品交易環(huán)節(jié)中的流通因難。

5)轉(zhuǎn)變?nèi)藗兠鎸?duì)面交易的消費(fèi)習(xí)慣。

5結(jié)束語(yǔ)

目前,基于Internet的電子商務(wù)應(yīng)用還剛剛開(kāi)始,許多方面都還不夠完善,并且,我國(guó)和發(fā)達(dá)國(guó)家之間的差距很大,這就要求我們密切關(guān)注電子商務(wù)的動(dòng)向,探討電子商務(wù)中存在的技術(shù)問(wèn)題,加大推廣力度,以把握住網(wǎng)絡(luò)經(jīng)濟(jì)時(shí)代這一良好的發(fā)展時(shí)機(jī)。

參考文獻(xiàn)

[1]SETSecureElectronicTransactionSpecification,/set―

specifications.html

[2]古月.走近電子商務(wù).計(jì)算機(jī)與生活,1999,11:8~14

[3]龔炳錚等.從信息增值到電子商務(wù).計(jì)算機(jī)世界,2000,11,20(D45期)

Electroniccommerceanditssecurity

(CaulationCentreofZhumadianTeacher’sCollege,Zhumadian,463000,China)

AbstractWiththerapiddevelopmentoftheInternet,electroniccommerce(EC)isgettingmoreandmoreapplications.ItssecurityisakeyfactorforEC’ssuccess.ThispaperfirstdiscussesthechallengestoEC’susage,andthenmainlyanalyzesthesecuritytechnologyofEC.Attheend,thefuturedevelopmentofECinChinaisdiscussedandsomesuggestionsareproposed.

Keywordselectroniccommerce;onlinepayment;security;SSL;SET

巫山县| 建宁县| 灵山县| 普兰店市| 侯马市| 宁晋县| 太仆寺旗| 浦东新区| 新邵县| 竹北市| 隆林| 明星| 溧阳市| 山阴县| 鄂州市| 基隆市| 德惠市| 泾川县| 永济市| 西吉县| 海伦市| 手游| 安阳县| 兴宁市| 华蓥市| 和田县| 梁河县| 麻阳| 班戈县| 锡林浩特市| 榆中县| 永善县| 于都县| 德格县| 永宁县| 曲阜市| 元谋县| 客服| 遵义市| 商河县| 南澳县|