亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用

        2013-12-31 00:00:00孫建超
        東方青年·教師(上半月) 2013年11期

        近幾年來電子商務(wù)的發(fā)展十分迅速,電子商務(wù)不但可以降低成本,增加貿(mào)易機(jī)會(huì),簡化貿(mào)易流通過程,提高生產(chǎn)力,還可以從根本上改善物流和現(xiàn)金流、商品流、信息流的環(huán)境與系統(tǒng)。雖然電子商務(wù)發(fā)展迅速,但其貿(mào)易額所占整個(gè)貿(mào)易額的比例仍然很低。影響其發(fā)展的首要因素是安全問題.網(wǎng)絡(luò)上的交易是一種非面對(duì)面交易,因此“交易安全”在電子商務(wù)的發(fā)展中十分重要??梢哉f.沒有安全就沒有電子商務(wù)。電子商務(wù)的安全從整體上可分為兩大部分,計(jì)算機(jī)網(wǎng)絡(luò)安全和商務(wù)交易安全。計(jì)算機(jī)網(wǎng)絡(luò)安全包括計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備安全、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全、數(shù)據(jù)庫安全等。其特征是針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)本身可能存在的安全問題,實(shí)施網(wǎng)絡(luò)安全增強(qiáng)方案,以保證計(jì)算機(jī)網(wǎng)絡(luò)自身的安全性為目標(biāo)。商務(wù)交易安全則緊緊圍繞傳統(tǒng)商務(wù)在Internet上應(yīng)用時(shí)產(chǎn)生的各種安全問題。即在計(jì)算機(jī)網(wǎng)絡(luò)安全的基礎(chǔ)上.如何保障電子商務(wù)過程的順利進(jìn)行,即實(shí)現(xiàn)電子商務(wù)的保密性,完整性,可鑒別性,不可偽造性和不可依賴性。只有把這兩種安全有機(jī)地結(jié)合在一起,才能真正實(shí)現(xiàn)電子商務(wù)的安全化,便捷化。

        一、電子商務(wù)網(wǎng)絡(luò)的安全隱患

        1竊取信息:由于未采用加密措施.數(shù)據(jù)信息在網(wǎng)絡(luò)上以明文形式傳送.入侵者在數(shù)據(jù)包經(jīng)過的網(wǎng)關(guān)或路由器上可以截獲傳送的信息。通過多次竊取和分析,可以找到信息的規(guī)律和格式,進(jìn)而得到傳輸信息的內(nèi)容.造成網(wǎng)上傳輸信息泄密

        2.篡改信息:當(dāng)入侵者掌握了信息的格式和規(guī)律后.通過各種技術(shù)手段和方法.將網(wǎng)絡(luò)上傳送的信息數(shù)據(jù)在中途修改 然后再發(fā)向目的地。這種方法并不新鮮.在路由器或者網(wǎng)關(guān)上都可以做此類工作。

        3假冒由于掌握了數(shù)據(jù)的格式,并可以篡改通過的信息,攻擊者可以冒充合法用戶發(fā)送假冒的信息或者主動(dòng)獲取信息,而遠(yuǎn)端用戶通常很難分辨。

        4惡意破壞:由于攻擊者可以接入網(wǎng)絡(luò).則可能對(duì)網(wǎng)絡(luò)中的信息進(jìn)行修改.掌握網(wǎng)上的機(jī)要信息.甚至可以潛入網(wǎng)絡(luò)內(nèi)部.其后果是非常嚴(yán)重的。

        二、電子商務(wù)交易中應(yīng)用的網(wǎng)絡(luò)安全技術(shù)

        為了提高電子商務(wù)的安全性,可以采用多種網(wǎng)絡(luò)安全技術(shù)和協(xié)議,這些技術(shù)和協(xié)議各自有一定的使用范圍,可以給電子商務(wù)交易活動(dòng)提供不同程度的安全保障。

        1、防火墻技術(shù)。防火墻是目前主要的網(wǎng)絡(luò)安全設(shè)備。防火墻通常使用的安全控制手段主要有包過濾、狀態(tài)檢測(cè)、代理服務(wù),由于它假設(shè)了網(wǎng)絡(luò)的邊界和服務(wù),對(duì)內(nèi)部的非法訪問難以有效地控制。因此.最適合于相對(duì)獨(dú)立的與外部網(wǎng)絡(luò)互連途徑有限、網(wǎng)絡(luò)服務(wù)種類相對(duì)集中的單一網(wǎng)絡(luò)(如常見的企業(yè)專用網(wǎng)) 防火墻的隔離技術(shù)決定了它在電子商務(wù)安全交易中的重要作用。目前,防火墻產(chǎn)品主要分為兩大類基于代理服務(wù)方式的和基于狀態(tài)檢測(cè)方式的。例如Check Poim Fi rewalI-1 4 0是基于Unix、WinNT平臺(tái)上的軟件防火墻.屬狀態(tài)檢測(cè)型, Cisco PIX是硬件防火墻.也屬狀態(tài)檢測(cè)型。由于它采用了專用的操作系統(tǒng).因此減少了黑客利用操作系統(tǒng)漏洞攻擊的可能性。Raptor完全是基于代理技術(shù)的軟件防火墻 由于互聯(lián)網(wǎng)的開放性和復(fù)雜性.防火墻也有其固有的缺點(diǎn)(1)防火墻不能防范不經(jīng)由防火墻的攻擊。例如.如果允許從受保護(hù)網(wǎng)內(nèi)部不受限制地向外撥號(hào).一些用戶可以形成與Internet的直接連接.從而繞過防火墻:造成一個(gè)潛在的后門攻擊渠道,所以應(yīng)該保證內(nèi)部網(wǎng)與外部網(wǎng)之間通道的唯一性。(2)防火墻不能防止感染了病毒的軟件或文件的傳輸.這只能在每臺(tái)主機(jī)上裝反病毒的實(shí)時(shí)監(jiān)控軟件。(3)防火墻不能防止數(shù)據(jù)驅(qū)動(dòng)式攻擊。當(dāng)有些表面看來無害的數(shù)據(jù)被郵寄或復(fù)制到Internet主機(jī)上并被執(zhí)行而發(fā)起攻擊時(shí).就會(huì)發(fā)生數(shù)據(jù)驅(qū)動(dòng)攻擊.所以對(duì)于來歷不明的數(shù)據(jù)要先進(jìn)行殺毒或者程序編碼辨證,以防止帶有后門程序。

        2、數(shù)據(jù)加密技術(shù)。防火墻技術(shù)是一種被動(dòng)的防衛(wèi)技術(shù),它難以對(duì)電子商務(wù)活動(dòng)中不安全的因素進(jìn)行有效的防衛(wèi)。因此,要保障電子商務(wù)的交易安全,就應(yīng)當(dāng)用當(dāng)代密碼技術(shù)來助陣。加密技術(shù)是電子商務(wù)中采取的主要安全措施, 貿(mào)易方可根據(jù)需要在信息交換的階段使用。目前,加密技術(shù)分為兩類.即對(duì)稱加密/對(duì)稱密鑰加密/專用密鑰加密和非對(duì)稱加密/公開密鑰加密?,F(xiàn)在許多機(jī)構(gòu)運(yùn)用PKI(public key infrastructure)的縮寫,即公開密鑰體系技術(shù)實(shí)施構(gòu)建完整的加密簽名體系,更有效地解決上述難題。在充分利用互聯(lián)網(wǎng)實(shí)現(xiàn)資源共享的前提下從真正意義上確保了網(wǎng)上交易與信息傳遞的安全。在PKI中.密鑰被分解為一對(duì)(即一把公開密鑰或加密密鑰和一把專用密鑰或解密密鑰)。這對(duì)密鑰中的任何一把都可作為公開密鑰(加密密鑰)通過非保密方式向他人公開.而另一把則作為專用密鑰{解密密鑰)加以保存。公開密鑰用于對(duì)機(jī)密信息的加密.專用密鑰則用于對(duì)加密信息的解密。專用密鑰只能由生成密鑰對(duì)的貿(mào)易方掌握。公開密鑰可廣泛發(fā)布,但它只對(duì)應(yīng)用于生成該密鑰的貿(mào)易方。貿(mào)易方利用該方案實(shí)現(xiàn)機(jī)密信息交換的基本過程是貿(mào)易方甲生成一對(duì)密鑰并將其中的一把作為公開密鑰向其他貿(mào)易方公開:得到該公開密鑰的貿(mào)易方乙使用該密鑰對(duì)機(jī)密信息進(jìn)行加密后再發(fā)送給貿(mào)易方甲,貿(mào)易方甲再用自己保存的另一把專用密鑰對(duì)加密后的信息進(jìn)行解密。貿(mào)易方甲只能用其專用密鑰解密由其公開密鑰加密后的任何信息。

        3、身份認(rèn)證技術(shù)。身份認(rèn)證又稱為鑒別或確認(rèn),它通過驗(yàn)證被認(rèn)證對(duì)象的一個(gè)或多個(gè)參數(shù)的真實(shí)性與有效性來證實(shí)被認(rèn)證對(duì)象是否符合或是否有效的一種過程,用來確保數(shù)據(jù)的真實(shí)性。防止攻擊者假冒篡改等。一般來說。用人的生理特征參數(shù)如指紋識(shí)別、虹膜識(shí)別進(jìn)行認(rèn)證的安全性更高。但目前這種技術(shù)存在實(shí)現(xiàn)困難、成本較高的缺點(diǎn)。目前,計(jì)算機(jī)通信中采用的參數(shù)有口令、標(biāo)識(shí)符、 密鑰、隨機(jī)數(shù)等。而且一般使用基于證書的公鑰密碼體制(PKI)身份認(rèn)證技術(shù)。要實(shí)現(xiàn)基于公鑰密碼算法的身份認(rèn)證需求,就必須建立一種信任及信任驗(yàn)證機(jī)制。即每個(gè)網(wǎng)絡(luò)上的實(shí)體必須有一個(gè)可以被驗(yàn)證的數(shù)字標(biāo)識(shí) 這就是數(shù)字證書(digital Certificate )。數(shù)字證書是各實(shí)體在網(wǎng)上信息交流及商務(wù)交易活動(dòng)中的身份證明,具有唯一性。證書基于公鑰密碼體制.它將用戶的公開密鑰同用戶本身的屬性(例如姓名,單位等)聯(lián)系在一起。這就意味著應(yīng)有一個(gè)網(wǎng)上各方都信任的機(jī)構(gòu) 專門負(fù)責(zé)對(duì)各個(gè)實(shí)體的身份進(jìn)行審核,并簽發(fā)和管理數(shù)字證書,這個(gè)機(jī)構(gòu)就是證書中心(certificate authorities.簡稱CA)。CA用自己的私鑰對(duì)所有的用戶屬性、證書屬性和用戶的公鑰進(jìn)行數(shù)字簽名,產(chǎn)生用戶的數(shù)字證書。在基于證書的安全通信中,證書是證明用戶合法身份和提供用戶合法公鑰的憑證,是建立保密通信的基礎(chǔ)。因此,作為網(wǎng)絡(luò)可信機(jī)構(gòu)的證書管理設(shè)施 CA主要職能就是管理和維護(hù)它所簽發(fā)的證書 提供各種證書服務(wù),包括:證書的簽發(fā)、更新 回收、歸檔等。

        4、數(shù)字簽名技術(shù)。數(shù)字簽名也稱電子簽名 在信息安全包括身份認(rèn)證,數(shù)據(jù)完整性、不可否認(rèn)性以及匿名性等方面有重要應(yīng)用。數(shù)字簽名是非對(duì)稱加密和數(shù)字摘要技術(shù)的聯(lián)合應(yīng)用。其主要方式為:報(bào)文發(fā)送方從報(bào)文文本中生成一個(gè)128 bit的散列值(或報(bào)文摘要),并用自己的專用密鑰對(duì)這個(gè)散列值進(jìn)行加密 形成發(fā)送方的數(shù)字簽名:然后 這個(gè)數(shù)字簽名將作為報(bào)文的附件和報(bào)文一起發(fā)送給報(bào)文的接收方 報(bào)文接收方首先從接收到的原始報(bào)文中計(jì)算出128 bit位的散列值(或報(bào)文摘要).接著再用發(fā)送方的公開密鑰來對(duì)報(bào)文附加的數(shù)字簽名進(jìn)行解密, 如果兩個(gè)散列值相同, 那么接收方就能確認(rèn)該數(shù)字簽名是發(fā)送方的,通過數(shù)字簽名能夠?qū)崿F(xiàn)對(duì)原始報(bào)文的鑒別和不可抵賴性。

        電子商務(wù)安全對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全與商務(wù)安全提出了雙重要求.其復(fù)雜程度比大多數(shù)計(jì)算機(jī)網(wǎng)絡(luò)都高。在電子商務(wù)的建設(shè)過程中涉及到許多安全技術(shù)問題 制定安全技術(shù)規(guī)則和實(shí)施安全技術(shù)手段不僅可以推動(dòng)安全技術(shù)的發(fā)展,同時(shí)也促進(jìn)安全的電子商務(wù)體系的形成。當(dāng)然,任何一個(gè)安全技術(shù)都不會(huì)提供永遠(yuǎn)和絕對(duì)的安全,因?yàn)榫W(wǎng)絡(luò)在變化.應(yīng)用在變化,入侵和破壞的手段也在變化,只有技術(shù)的不斷進(jìn)步才是真正的安全保障。

        2021国产精品视频| 麻豆国产精品va在线观看不卡| 国产特级毛片aaaaaa视频| 国产精品无套内射迪丽热巴| 五月天综合社区| 亚洲专区一区二区三区四区五区 | 国产美女黄性色av网站| 日韩精品一区二区三区人妻在线| 成年免费a级毛片免费看| 国产成人av 综合 亚洲| 国产成人精品免费视频大全| 射进去av一区二区三区| а天堂8中文最新版在线官网| 亚洲一区av无码少妇电影| 久久青草国产免费观看| 亚洲国产最新免费av| 免费国产a国产片高清网站| 国产精品久久久av久久久| 人妻无码AⅤ中文系列久久免费| 国产精品一区久久综合| 国产二级一片内射视频播放| 天天av天天爽无码中文| 日韩精品人妻少妇一区二区| 色播中文字幕在线视频| 亲少妇摸少妇和少妇啪啪| 91精品啪在线观九色| 99国产精品久久久蜜芽| 爱我久久国产精品| 最新国产成人自拍视频| 日韩日韩日韩日韩日韩日韩日韩| 午夜亚洲www湿好爽| 最新欧美一级视频| 国产三级国产精品国产专播| 免费超爽大片黄| 国产精品搭讪系列在线观看| 亚洲av乱码一区二区三区观影| 国产亚洲视频在线播放| 真实国产老熟女粗口对白| 久久99精品久久久久九色 | 麻豆精品一区二区av白丝在线 | 人妻在卧室被老板疯狂进入国产 |