




下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、淺議電子商務和電子采購中的信息平安問題淺議電子商務和電子采購中的信息平安問題隨著近年來互聯網技術的迅速開展,基于多媒體和網絡技術的電子商務和電子采購應運而生并不斷開展,使網絡成為國際競爭的新戰常所謂電子商務和電子采購,即借助于公共網絡進展網上交易,快速、有效的實現各種商務活動的網絡化、電子化、直接化。其以交易雙方為主體,以計算機互聯網絡為根底,以客戶數據為依托、以銀行電子支付、結算為手段。一般而言,這種商務活動包括商品、效勞交易中諸如商品購置、廣告、商品的支付、金融效勞、商務洽談、信息咨詢、產品推銷等各個環節。但是任何事物都具有兩面性,電子商務和電子采購在給人們帶來方便的同時,也給人們帶來了平
2、安隱患。在利益的驅使下,發生過各種網絡攻擊和入侵行為,這也增強了人們的防范意識。網絡平安為電子商務和采購提供了重要保障,同時也保證了電子商務和電子采購過程中的信息平安。本文作者根據多年關于電子商務和電子采購的理論經歷,從計算機系統平安問題、網絡信息平安問題、身份冒充問題、交易雙方抵賴問題、回絕效勞問題等方面總結了存在的信息平安問題,并從電子商務和電子采購平安機制及平安關鍵技術等方面提出了假設干解決方法。一、電子采購和電子商務的信息平安問題因為公共的網絡是具有開放性的,所以其運行過程中存在著多種平安問題。從目前來看,主要存在以下幾個平安隱患。一計算機系統的平安問題因為計算機系統是電子采購和電子商
3、務的最根本設備,為了保證電子采購和電子商務應用過程中的信息平安,我們必須多加防護。計算機本身就具有物理損壞、數據泄露、信息喪失等各種問題,同時也有可能受到病毒的入侵,出現工作人員管理不當等方面的問題。二網絡信息的平安問題利用信息傳輸信道,用物理或者邏輯等手段來插入、篡改或者刪除信息,即在本來信息的根底上插入一些壞的數據,以讓接收方承受錯誤信息,這就是網絡信息平安問題的表現。插入,即在本來信息的根底上增加信息。刪除,即在本來信息的根底上刪掉信息或信息的某部分。篡改,即改變原來信息的內容。三身份冒充的問題身份冒充是指非法盜用正常用戶的個人信息,并冒用別人信息來進展交易,獲取非法利益。冒用身份的主要
4、表現有以下幾個:冒充別人身份、冒充或者欺騙合法主機、盜用合法用戶等。四交易雙方抵賴問題有些用戶為了推卸責任,可能會在電子商務或者電子采購過程中不成認自己所發出的信息。如:商家賣出的商品質量出現問題但回絕成認原有的交易、購置者做了訂貨單不成認、收信者否認曾經收到特定信息或內容、發布者否認曾經發送過特定信息或內容等。五回絕效勞問題在業務、信息論文聯盟和其他合法資源傳入的過程中,攻擊者會惡意阻斷,這個過程稱為回絕效勞。它的表現主要有分布虛假信息;虛假開店并且惡意散發電子郵件用來收取訂貨單;為破壞有時間限制的效勞,制造虛假用戶用以占用寬帶,來排擠打擊合法用戶,使其不能正常訪問。二、電子商務與電子采購平
5、安機制一業務填充機制惡意攻擊者可能會通過通信流量來盜取用戶信息,但是業務填充機制可以在交易空閑時發送大量隨機無用數據,這在一定程度上阻止了惡意攻擊者,這也使密碼通信的平安度大大加強了。為到達以假亂真的目的,發送的填充信息要具有很好的模擬性。二存取控制和權利控制機制該機制會針對各種自定義角色而賦予他們相應的操作權限,它是主機系統必須具有的平安手段。當用戶對其進展操作時,該系統會自行確認身份比方用戶和經理,使該用戶在自己所能行使的范圍內進展操作。三完好性保護機制該機制可以經過密碼的完好性防護來阻止非法篡改。當驗證信息源的完好性以后,該保護機制還能奉上不可抵賴效勞,也就是接收方可以根據此驗證來獲得發
6、送方的信息,數字簽名就是成功運用這一手段的例子。四審計機制審計是能通過記錄的重要事件,當系統出現錯誤或者遭受攻擊的時候,找出錯誤并且可以查明進攻成功的原因,它是事故調查取證和防止內部犯罪的重要根底,為幫助破獲重大案件提供幫助。五認證機制認證機制可以保證網絡設備互相認證,以此來保證準確的操作權限和對數據的控制,此機制是為網絡提供平安保障的論文聯盟根本機制。與此同時,網絡也必須具備認證用戶身份的才能,這樣既可以保證用戶的合法性,也可以保證操作的合法性。六加密和隱藏機制加密是通過改變信息流來擾亂攻擊者,使其不能讀懂內容,這樣就到達了保護信息的目的。而隱藏是為讓攻擊者不容易發現信息,而將有用數據隱藏在
7、無用數據之中,來到達保護信息的目的,這也同時保護了通信本身。三、電子商務平安關鍵技術信息平安被視為電子采購和電子商務的核心問題,所以除了要保障網絡自身是否平安運行以外,還需要借助多種平安技術手段來保證整個過程的完好性和平安性。同時也是為了防止在交易過程中的惰性行為。為了滿足以上幾個方面的要求,綜合了以下幾種技術。一電子商務平安協議不同的應用環境,與此對應的協議目的的要求也是不同的,各種交易協議具有不同的平安性與復雜性。如今應用比較廣的協議主要有Netbill協議、匿名原子交易協議、平安電子交易協議SET、JEPI協議等。二平安認證技術平安認證技術主要包括以下幾個方面。數字摘要技術,此技術可以保
8、證數據的有效性和完好性,它是通過驗證網絡傳輸的文件是否被篡改來實現的;數字憑證技術,此技術以電子的手段來證實用戶的身份,并且可以驗證用戶對網絡資源的訪問權限;數字簽名技術,此項技術可以查到并阻止仿造的簽名,也可以認證識別原來的文段等等。三數據加密技術為了保證電子采購和電子商務系統的平安性,這里采取了數據加密技術,它是一種行之有效的措施。數據加密技術又分為兩大類,常規的密匙密碼和公開的密匙密碼兩大類體系。交易雙方可以用第一類體系即常規的密匙體系,來給機密信息加密,但是這必需要求交易的雙方沒有泄露過私有的機密。這也是為了保證信息的機密和完好性。如今我國通用的密匙密碼體系有以下幾種,三重DES、數據
9、加密標準DES、國際數據加密算法IDEA等算法。四虛擬專網技術(VPN)虛擬專網技術實現過程采用了多種輔助技術。虛擬專網技術的功能主要為公司內部、分公司、合作伙伴、遠程用戶等提供平安可靠的網絡連接,這保障了加密信息的平安傳輸,從而在網絡實現平安的電子交易過程。五防火墻技術防火墻技術為專用網絡提供了平安保障。目前防火墻技術有兩大類,代理效勞技術和數據包的過濾技術。有一種可以通過檢測所接收到的數據包的頭來判斷該數據包是不是發送成功,這就是目前廣泛應用的包過濾防火墻。防火墻可以高效阻止外界對數據信息的攻擊,這是因為它可以選擇并處理進出的數據流。因此是一種很有用的平安技術。四、完畢語隨著社會高科技的開展,電子采購和電子商務的興起,使得信息平安變得尤為重要。我們需要在網絡上進展各種交易,論文聯盟所以必須解決信息平安的問題。我們需要借助各種平安技術來解決,這些技術包括以下幾種,數據加密、防火墻、計算系統平安和網絡掃描等等各種網絡平安技術。一套完好的平安體系還需要包擴括完善的管理和誠信制度,這樣才能保證網上交易信息的平安,才可以進一步促進電子采購和電子商務的開展,進而
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025版商品房買賣網簽合同示范文本
- 2025年(工程車)車輛租賃合同
- 2025裝訂紙張采購合同范本
- 2025企業租賃合同設備租賃合同
- 2025年高阻尼材料合作協議書
- 2025貸款質押擔保合同
- 2025設備租賃合同協議書模板
- 2025銷售合同的編寫范文
- 2025年:深度解析合同終止的多元化途徑
- 2025財務援助借款合同書
- 急救護理學第五章-心搏驟停與心肺腦復蘇
- 內燃機車鉗工(高級技師)技能鑒定理論考試題及答案
- 個人以房產抵債協議(2024版)
- 高校軍事理論教育課教案
- 二次函數的實踐與探索省公開課一等獎全國示范課微課金獎課件
- 雙方私下領養孩子協議書
- 2024年全國甲卷高考語文試卷(真題+答案)
- JT-T-1227-2018滾裝船汽車理貨作業規程
- 醫藥行業并購重組研究
- 公司債權債務轉讓協議范本
- 《化工園區有毒有害氣體環境預警體系技術規范》
評論
0/150
提交評論