首頁 > 文章中心 > 正文

      電子商務(wù)網(wǎng)絡(luò)信息安全

      前言:本站為你精心整理了電子商務(wù)網(wǎng)絡(luò)信息安全范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

      電子商務(wù)網(wǎng)絡(luò)信息安全

      [摘要]本文分析了電子商務(wù)信息安全技術(shù)、數(shù)字認(rèn)證、信息安全協(xié)議、信息安全對策等核心問題,提出了相應(yīng)的對策。[關(guān)鍵詞]電子商務(wù)網(wǎng)絡(luò)/信息安全信息安全技術(shù)數(shù)字認(rèn)證安全協(xié)議信息安全對策隨著網(wǎng)絡(luò)的發(fā)展,電子商務(wù)的迅速崛起,使網(wǎng)絡(luò)成為國際競爭的新戰(zhàn)場。然而,由于網(wǎng)絡(luò)技術(shù)本身的缺陷,使得網(wǎng)絡(luò)社會的脆性大大增加,一旦計算機(jī)網(wǎng)絡(luò)受到攻擊不能正常運作時,整個社會就會陷入危機(jī)。所以,構(gòu)筑安全的電子商務(wù)信息環(huán)境,愈來愈受到國際社會的高度關(guān)注。一、電子商務(wù)中的信息安全技術(shù)電子商務(wù)的信息安全在很大程度上依賴于技術(shù)的完善,包括密碼、鑒別、訪問控制、信息流控制、數(shù)據(jù)保護(hù)、軟件保護(hù)、病毒檢測及清除、內(nèi)容分類識別和過濾、網(wǎng)絡(luò)隱患掃描、系統(tǒng)安全監(jiān)測報警與審計等技術(shù)。1.防火墻技術(shù)。防火墻(Firewall)主要是加強網(wǎng)絡(luò)之間的訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò)。2.加密技術(shù)。數(shù)據(jù)加密就是按照確定的密碼算法將敏感的明文數(shù)據(jù)變換成難以識別的密文數(shù)據(jù),當(dāng)需要時可使用不同的密鑰將密文數(shù)據(jù)還原成明文數(shù)據(jù)。3.數(shù)字簽名技術(shù)。數(shù)字簽名(DigitalSignature)技術(shù)是將摘要用發(fā)送者的私鑰加密,與原文一起傳送給接收者,接收者只有用發(fā)送者的公鑰才能解密被加密的摘要。4.數(shù)字時間戳技術(shù)。時間戳(Time-Stamp)是一個經(jīng)加密后形成的憑證文檔,包括需加時間戳的文件的摘要(Digest)、DTS收到文件的日期與時間和DIS數(shù)字簽名,用戶首先將需要加時間的文件用HASH編碼加密形成摘要,然后將該摘要發(fā)送到DTS,DTS在加入了收到文件摘要的日期和時間信息后再對該文件加密(數(shù)字簽名),然后送回用戶。二、數(shù)字認(rèn)證及數(shù)字認(rèn)證授權(quán)機(jī)構(gòu)1.數(shù)字證書。它含有證書持有者的有關(guān)信息,以標(biāo)識他的身份。數(shù)字證書克服了密碼在安全性和方便性方面的局限性,可以控制哪些數(shù)據(jù)庫能夠被查看,因此提高了總體的保密性。2.電子商務(wù)數(shù)字認(rèn)證授權(quán)機(jī)構(gòu)。電子商務(wù)交易需要電子商務(wù)證書,而電子商務(wù)認(rèn)證中心(CA)就承擔(dān)著網(wǎng)上安全電子交易認(rèn)證服務(wù)、簽發(fā)數(shù)字證書并確認(rèn)用戶身份的功能。三、電子商務(wù)信息安全協(xié)議1.安全套接層協(xié)議。用于提高應(yīng)用程序之間的數(shù)據(jù)的安全系數(shù)。SSL協(xié)議的整個概念可以被總結(jié)為:一個保證任何安裝了安全套接層的客戶和服務(wù)器之間事務(wù)安全的協(xié)議,該協(xié)議向基于TCP/IP的客戶/服務(wù)器應(yīng)用程序提供了客戶端與服務(wù)的鑒別、數(shù)據(jù)完整性及信息機(jī)密性等安全措施。2.安全電子交易公告。安全電子交易公告(SET:SecureElectronicTransactions)是為在線交易設(shè)立的一個開放的、以電子貨幣為基礎(chǔ)的電子付款系統(tǒng)規(guī)范。SET在保留對客戶信用卡認(rèn)證的前提下,又增加了對商家身份的認(rèn)證。SET已成為全球網(wǎng)絡(luò)的工業(yè)標(biāo)準(zhǔn)。3.安全超文本傳輸協(xié)議(S-HTTP)。依靠密鑰的加密,保證Web站點間的交換信息傳輸?shù)陌踩浴HTTP對HT-TP的安全性進(jìn)行了擴(kuò)充,增加了報文的安全性,是基于SSL技術(shù)的。4.安全交易技術(shù)協(xié)議(STT)。STT將認(rèn)證與解密在瀏覽器中分離開,以提高安全控制能力。5.UN/EDIFACT標(biāo)準(zhǔn)。UN/EDIFACT報文是唯一的國際通用的電子商務(wù)標(biāo)準(zhǔn)。6.《電子交換貿(mào)易數(shù)據(jù)統(tǒng)一行為守則》(UNCID)。UNCID由國際商會制定,該守則第六條、第七條、第九條分別就數(shù)據(jù)的保密性、完整性及貿(mào)易雙方簽訂協(xié)議等問題做了規(guī)定。三、電子商務(wù)中的信息安全對策1.提高對網(wǎng)絡(luò)信息安全重要性的認(rèn)識。我們在思想上要把信息資源共享與信息安全防護(hù)有機(jī)統(tǒng)一起來,以有效方式、途徑在全社會普及網(wǎng)絡(luò)安全知識,學(xué)會維護(hù)網(wǎng)絡(luò)安全的基本技能。2.加強網(wǎng)絡(luò)安全管理。我國網(wǎng)絡(luò)安全管理除現(xiàn)有的部門分工外,要建立一個具有高度權(quán)威的信息安全領(lǐng)導(dǎo)機(jī)構(gòu),有效統(tǒng)一、協(xié)調(diào)各部門的職能,研究未來趨勢,制定宏觀政策,實施重大決定。3.加快網(wǎng)絡(luò)安全專業(yè)人才的培養(yǎng)。要注重加強與國外的經(jīng)驗技術(shù)交流,及時掌握國際上最先進(jìn)的安全防范手段和技術(shù)措施,確保在較高層次上處于主動。4.抓緊網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)。一個網(wǎng)絡(luò)信息系統(tǒng),只要其芯片、中央處理器等計算機(jī)的核心部件以及所使用的軟件是別人設(shè)計生產(chǎn)的,就沒有安全可言。為此,需要建立中國的公開密鑰基礎(chǔ)設(shè)施、信息安全產(chǎn)品檢測評估基礎(chǔ)設(shè)施、應(yīng)急響應(yīng)處理基礎(chǔ)設(shè)施等。5.把好網(wǎng)絡(luò)建設(shè)立項關(guān)。在對網(wǎng)絡(luò)的開放性、適應(yīng)性、成熟性、先進(jìn)性、靈活性、易操作性、可擴(kuò)充性綜合把關(guān)的同時,在立項時更應(yīng)注重對網(wǎng)絡(luò)的可靠性、安全性評估,力爭將安全隱患杜絕于立項、決策階段。6.建立網(wǎng)絡(luò)風(fēng)險防范機(jī)制。為網(wǎng)絡(luò)安全而產(chǎn)生的防止方法有多種,但總的來講不外乎危險產(chǎn)生前的預(yù)防、發(fā)生中的抑制和發(fā)生后的補救。有學(xué)者建議,網(wǎng)絡(luò)經(jīng)營者可以在保險標(biāo)的范圍內(nèi)允許標(biāo)保的財產(chǎn)進(jìn)行標(biāo)保,并在出險后進(jìn)行理賠。7.強化網(wǎng)絡(luò)技術(shù)創(chuàng)新。如果在基礎(chǔ)硬件、芯片方面不能自主,將嚴(yán)重影響我們對信息安全的監(jiān)控。為了建立起我國自主的信息安全技術(shù)體系,需要以我為主,統(tǒng)一組織進(jìn)行信息安全關(guān)鍵技術(shù)攻關(guān),以創(chuàng)新的思想,構(gòu)筑具有中國特色的信息安全體系。8.注重網(wǎng)絡(luò)建設(shè)的規(guī)范化。目前,國際上出現(xiàn)許多關(guān)于網(wǎng)絡(luò)安全的技術(shù)規(guī)范、技術(shù)標(biāo)準(zhǔn),目的就是要在統(tǒng)一的網(wǎng)絡(luò)環(huán)境中保證信息的絕對安全。我們應(yīng)從這種趨勢中得到啟示,在同國際接軌的同時,拿出既符合國情又順應(yīng)國際潮流的技術(shù)規(guī)范。9.建設(shè)網(wǎng)絡(luò)安全研究基地。應(yīng)該把我國現(xiàn)有的從事信息安全研究、應(yīng)用的人才很好地組織起來,為他們創(chuàng)造更優(yōu)良的工作學(xué)習(xí)環(huán)境,調(diào)動他們在信息安全創(chuàng)新中的積極性。10.促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)的發(fā)展。扶持具有中國特色的信息安全產(chǎn)業(yè)的發(fā)展是振興民族信息產(chǎn)業(yè)的一個切入點,也是維護(hù)網(wǎng)絡(luò)安全的必要對策。為了加速發(fā)展我國的信息安全產(chǎn)業(yè),需要盡快解決資金投入、對外合作、產(chǎn)品開發(fā)、安全評測、銷售管理、采購政策、利益分配等方面存在的問題。參考文獻(xiàn):[1]屈云波:電子商務(wù)[M].北京:企業(yè)管理出版社,1999[2]趙戰(zhàn)生:我國信息安全及其技術(shù)研究[J].中國信息導(dǎo)報,1999,(8):5~7[3]吉俊虎:網(wǎng)絡(luò)和網(wǎng)絡(luò)安全芻議[J].中國信息導(dǎo)報,1989,(9):23~24[4]郭炎華:網(wǎng)絡(luò)信息與信息安全探析[J].情報雜志,2001,(4):44~45

      亚洲A∨无码无在线观看| 亚洲热线99精品视频| 亚洲一区中文字幕久久| 国产亚洲美女精品久久久| 亚洲午夜无码片在线观看影院猛| 亚洲av午夜精品一区二区三区 | 亚洲国产成人AV网站| 亚洲欧美不卡高清在线| 亚洲色最新高清av网站| 亚洲色大成WWW亚洲女子| 亚洲色偷偷综合亚洲av78| 亚洲精品无码专区在线播放| 亚洲精品国产首次亮相| 亚洲乱理伦片在线观看中字| 亚洲狠狠婷婷综合久久| 国产亚洲综合视频| 亚洲免费无码在线| 亚洲热线99精品视频| 亚洲AV成人片色在线观看 | 亚洲国产美女精品久久久| 亚洲jizzjizz少妇| 亚洲国产黄在线观看| 久久久久噜噜噜亚洲熟女综合| 国产成人亚洲影院在线观看| 亚洲综合av永久无码精品一区二区 | 日韩精品亚洲专区在线观看| 亚洲精品和日本精品| 亚洲自偷自偷图片| 亚洲免费在线播放| 亚洲春黄在线观看| 国产成人精品日本亚洲11| 亚洲人成欧美中文字幕| 色噜噜噜噜亚洲第一| 亚洲午夜精品一级在线播放放 | 亚洲韩国精品无码一区二区三区 | 久久久久久亚洲av成人无码国产| 亚洲综合网美国十次| 中文字幕亚洲综合久久综合| 337P日本欧洲亚洲大胆精品| 国产专区一va亚洲v天堂| 亚洲AV本道一区二区三区四区|