计算机安全技术在电子商务中的应用探讨

来源 :城市建设理论研究 | 被引量 : 0次 | 上传用户:lyx_suda
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要]随着计算机网络技术的飞速发展,电子商务正得到越来越广泛的应用。电子商务的安全性是影响其成败的一个关健因素。本文从电子商务系统对计算机网络安全,分析了当前电子商务面临的安全问题,剖析了常用的安全技术,并讨论了网络安全策略,同时介绍了利用网络安全技术解决安全问题的方法。
  关键词:电子商务 计算机安全技术
  中图分类号:G623.58文献标识码: A 文章编号:
  近几年来,随着电子商务不断的扩大影响,势必将成为一种新型的交易模式走入人们日常生活,计算机技术与其是密不可分,相辅相成的。电子商务的发展将带动计算机技术应用的更加广泛,计算机技术的进步将推动电子商务的蓬勃发展。而其在发展的过程中安全问题也变得越来越突出,可以说,没有安全就没有电子商务。
  一、电子商务网络的安全隐患
  1.窃取信息。由于未采用加密措施, 数据信息在网络上以明文形式传送, 入侵者在数据包经过的网关或路由器上可以截获传送的信息。通过多次窃取和分析, 可以找到信息的规律和格式, 进而得到传输信息的内容, 造成网上传输信息泄密。
  2、篡改信息。电子的交易信息在网络传输的过程中,可能被他人非法的修改、删除这样就使信息失去了真实性和完整性。
  3、假冒。由于掌握了数据的格式, 并可以篡改通过的信息, 攻击者可以冒充合法用户发送假冒的信息或者主动获取信息, 而远端用户通常很难分辨。
  4、恶意破坏。由于攻击者可以接入网络,则可能对网络中的信息进行修改,掌握网上的机要信息,甚至可以潜入网络内部,破坏网络的硬件或软件而导致交易信息传递丢失与谬误。计算机网络本身容易遭到一些恶意程序的破坏,而使电子商务信息遭到破坏。
  二、电子商务交易中应用的网络安全技术
  为了提高电子商务的安全性,可以采用多种网络安全技术和协议,这些技术和协议各自有一定的使用范围,可以给电子商务交易活动提供不同程度的安全保障。
  1、份识别技术。通过电子网络开展电子商务,身份识别问题是一个必须解决的问题。一方面,只有合法用户才可以使用网络资源,所以网络资源管理要求识别用户的身份;另一方面,传统的交易方式,交易双方可以面对面地谈判交涉,很容易识别对方的身份。通过电子网络交易方式,交易双方不见面,并且通过普通的电子传输信息很难确认对方的身份。因此,电子商务中的身份识别问题显得尤为突出。
  2、数据加密技术。加密技术是电子商务中采取的主要安全措施,贸易方可根据需要在信息交换的阶段使用。目前,加密技术分为两类,即对称加密/对称密钥加密/专用密钥加密和非对称加密/公开密钥加密。现在许多机构运用PKI(publickeyInfrastructur的缩写,即“公开密钥体系”)技术实施构建完整的加密/签名体系,更有效地解决上述难题,在充分利用互联网实现资源共享的前提下从真正意义上确保了网上交易与信息传递的安全。
  3、智能化防火墙技术。智能防火墙从技术特征上,是利用统计、记忆、概率和决策的智能方法来对数据进行识别,并达到访问控制的目的。新的方法,消除了匹配检查所需要的海量计算,高效发现网络行为的特征值,直接进行访问控制。智能防火墙成功地解决了普遍存在的拒绝服务攻击(DDOS)的问题、病毒传播问题和高级应用入侵问题,代表着防火墙的主流发展方向。新型智能防火墙自身的安全性较传统的防火墙有很大的提高,在特权最小化、系统最小化、内核安全、系统加固、系统优化和网络性能最大化方面,与传统防火墙相比较有质的飞跃。
  4、数字签名技术。数字签名也称电子签名,在信息安全:包括身份认证、数据完整性、不可否认性以及匿名性等方面有重要应用。数字签名是非对称加密和数字摘要技术的联合应用。其主要方式为:报文发送方从报文文本中生成一个128b it的散列值(或报文摘要),并用自己的专用密钥对这个散列值进行加密,形成发送方的数字签名;然后,这个数字签名将作为报文的附件和报文一起发送给报文的接收方;报文接收方首先从接收到的原始报文中计算出128bit位的散列值(或报文摘要),接着再用发送方的公开密钥来对报文附加的数字签名进行解密。如果两个散列值相同,那么接收方就能确认该数字签名是发送方的,通过数字签名能够实现对原始报文的鉴别和不可抵赖性。
  三、网络安全策略
  随着计算机网络的不断发展,全球信息化已成为人类发展的大趋势。但网上信息的安全和保密是一个至关重要的问题。网络必须有足够强的安全措施,否则该网络将无用,甚至会危及国家安全。因此,网络的安全措施应是能全方位针对各种不同的威胁和脆弱性,这样才能确保网络信息的保密性、完整性和可用性。
  1、物理安全策略物理安全策略。目的是保护计算机系统、网络服务器、打印机等硬件实体和通信链路免受自然灾害、人为破坏和搭线攻击;验证用户的身份和使用权限、防止用户越权操作;确保计算机系统有一个良好的电磁兼容工作环境;建立完备的安全管理制度,防止非法进入计算机控制室和各种偷窃、破坏活动的发生。目前的主要防护措施有两类:一类是对传导发射的防护,另一类是辐射的防护。
  2、政策保护策略。有效的政策制度环境,是保障网络安全、促进互联网健康发展的重要基础。网络安全需要政府綜合运用各种手段,解决发展需要解答的一系列问题。政府要针对不同网络安全问题,采取有效的措施,不断提高防范和保障能力,为人们创造一个安全的网络应用环境。网络安全已成为国家安全的一个重要组成部分和非传统安全因素的一个重要方面。
  四、结束语
  电子商务安全对计算机网络安全与商务安全提出了双重要求,其复杂程度比大多数计算机网络都高。在电子商务的建设过程中涉及到许多安全技术问题,制定安全技术规则和实施安全技术手段不仅可以推动安全技术的发展,同时也促进安全的电子商务体系的形成。当然,任何一个安全技术都不会提供永远和绝对的安全,因为网络在变化,应用在变化,入侵和破坏的手段也在变化,只有技术的不断进步才是真正的安全保障。
其他文献
摘 要:煤矿建设投资数额巨大,做到有效的投资是一个难题,如何做到有效的投资,必须对投资进行控制。影响控制投资的因素有地质条件、自然环境、土地使用计划与补偿标准、设计工艺与方案、工程造价的编制、投资决策的管理体制等,针对影响因素在地质设计方案优化及投资管理体制等方面提出了具体措施,为此类项目的投资控制与管理提供了很好的参考。  关键词:煤矿建设;投资控制;影响因素;采取措施  中图分类号:X752文
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
在实际工作中,学习是提高高校资料室管理人员的根本途径.作为资料管理人员,无论是从肩负的任务,还是从工作的要求考虑,都应该把加强学习放在十分重要的位置.加强学习是时代发
目的探讨腹腔镜检查在阴式子宫全切术(TVH)中的优点及应用价值。方法回顾性分析山西医科大学第二医院2005年4月~2009年2月间行腹腔镜检查下TVH手术的306例的临床资料,分析手术
摘要: 本文对淮安市9家健身俱乐部的经营现状进行了访谈和调查,剖析了其存在的问题,提出了只有更新管理观念,加强现代体育产业的经营意识,淮安的健身俱乐部产业才能获得更大的发展机遇的。  关键词: 淮安市健身俱乐部发展现状存在问题建议    1.前言    体育俱乐部是社会化的体育组织,俱乐部作为开展大众体育的基本组织形式,在许多发达国家已被广泛采用,正在成为人们参加体育活动最方便、最有效的途径之一。
摘要:伴随我国城市化水平的推进,人们的生活水平得到了很大的改观,越来越多的人们对于居住空间的要求随之提升,同时也为房屋建筑工程的施工提出了更高的要求。在当前房屋建筑工程施工具有着高技术要求特征,施工技术的严谨性决定着房屋建筑工程质量的优良与否,因此在当前做好房屋建筑工程施工技术的了解和把握,成为当前建筑企业发展中所必须重视的发展问题。本案从当前房屋工程施工中的施工技术要点进行了分析,并就如何加强技
【摘要】:施工进度直接影响着工程的费用开支,故对建筑工程项目进度控制进行研究具有非常重要的意义,本文以下内容将建筑工程项目进度控制措施进行分析和探讨,以供参考。  【关键词】:建筑工程;项目;进度控制;措施  中图分类号:TU198文献标识码: A 文章编号:  1、前言  在承接建筑工程项目后,一般均需要依照合同要求的时间节点按时完成一定的工程量,因此,进度控制需要准照合同进行。但是影响工程进度
摘要:对于水利工程的管理工作一直是重点,在搞好水利工程的一些关键性因素之中,水利工程的监理扮演了一个非常重要的角色,它对一项水利工程起着攸关成败的作用。  关键词:水利工程;监理;管理工作;职责  中图分类号:TV文献标识码: A 文章编号:  我国从1998年开始实施建设监理制度试点,现如今,我国监理工作取得了较大的成绩。监理制度在工程建设中的地位得到显著的提高,监理的职责在保障工程质量的稳定、
摘要:街道的规划和建设是整个城市的骨架,决定了城市今后的发展,这里笔者就城市街景规划中应注意的问题,谈几点粗浅的认识。  关键词:小城镇;街景;规划    中图分类号:[F292]文献标识码:A 文章编号:     街景规划是城市规划建设的一个重要组成部分,广义上讲包括整个城市的景观规划。平常人们所说的哪个城市规划搞得如何,一般是从这个意义上讲的。狭义上的街景规划是指对特定街道进行规划设计。作为小
摘要:随着经济的发展,对于资源的利用率重视不断的提高。太阳能资源作为一种取之不尽,用之不竭的绿色的、环保的可再生的能源,如何更有效的把它利用到居民的建筑物中,从而节省其他不可再生的能源,这是一个重要的问题。本文从太阳技术和太阳能技术在住宅建筑中的四大系统的运用进行简单的阐释。  关键词:光伏;热水系统;被动式  中图分类号:TU984 文献标识码:A 文章编号:     我国幅员辽阔、资源丰富,但