資源描述:
《電子商務(wù)網(wǎng)絡(luò)信息安全問(wèn)題探討.doc》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫(kù)。
1、電子商務(wù)網(wǎng)絡(luò)信息安全問(wèn)題探討[摘要]本文分析了電子商務(wù)信息安全技術(shù)、數(shù)字認(rèn)證、信息安全協(xié)議、信息安全對(duì)策等核心問(wèn)題,提出了相應(yīng)的對(duì)策?! 關(guān)鍵詞]電子商務(wù)網(wǎng)絡(luò)/信息安全信息安全技術(shù)數(shù)字認(rèn)證安全協(xié)議信息安全對(duì)策 隨著網(wǎng)絡(luò)的發(fā)展,電子商務(wù)的迅速崛起,使網(wǎng)絡(luò)成為國(guó)際競(jìng)爭(zhēng)的新戰(zhàn)場(chǎng)。然而,由于網(wǎng)絡(luò)技術(shù)本身的缺陷,使得網(wǎng)絡(luò)社會(huì)的脆性大大增加,一旦計(jì)算機(jī)網(wǎng)絡(luò)受到攻擊不能正常運(yùn)作時(shí),整個(gè)社會(huì)就會(huì)陷入危機(jī)。所以,構(gòu)筑安全的電子商務(wù)信息環(huán)境,愈來(lái)愈受到國(guó)際社會(huì)的高度關(guān)注。 一、電子商務(wù)中的信息安全技術(shù) 電子商務(wù)的信息安全在很大程度上依
2、賴于技術(shù)的完善,包括密碼、鑒別、訪問(wèn)控制、信息流控制、數(shù)據(jù)保護(hù)、軟件保護(hù)、病毒檢測(cè)及清除、內(nèi)容分類識(shí)別和過(guò)濾、網(wǎng)絡(luò)隱患掃描、系統(tǒng)安全監(jiān)測(cè)報(bào)警與審計(jì)等技術(shù)?! ?.防火墻技術(shù)。防火墻(Firewall)主要是加強(qiáng)網(wǎng)絡(luò)之間的訪問(wèn)控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過(guò)外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò)。 2.加密技術(shù)。數(shù)據(jù)加密就是按照確定的密碼算法將敏感的明文數(shù)據(jù)變換成難以識(shí)別的密文數(shù)據(jù),當(dāng)需要時(shí)可使用不同的密鑰將密文數(shù)據(jù)還原成明文數(shù)據(jù)?! ?.數(shù)字簽名技術(shù)。數(shù)字簽名(DigitalSignature)技術(shù)是將摘要用發(fā)送者的私鑰加密,與原文一起傳
3、送給接收者,接收者只有用發(fā)送者的公鑰才能解密被加密的摘要?! ?.數(shù)字時(shí)間戳技術(shù)。時(shí)間戳(Time-Stamp)是一個(gè)經(jīng)加密后形成的憑證文檔,包括需加時(shí)間戳的文件的摘要(Digest)、DTS收到文件的日期與時(shí)間和DIS數(shù)字簽名,用戶首先將需要加時(shí)間的文件用HASH編碼加密形成摘要,然后將該摘要發(fā)送到DTS,DTS在加入了收到文件摘要的日期和時(shí)間信息后再對(duì)該文件加密(數(shù)字簽名),然后送回用戶?! 《?、數(shù)字認(rèn)證及數(shù)字認(rèn)證授權(quán)機(jī)構(gòu) 1.數(shù)字證書(shū)。它含有證書(shū)持有者的有關(guān)信息,以標(biāo)識(shí)他的身份。數(shù)字證書(shū)克服了密碼在安全性和方便性方面的
4、局限性,可以控制哪些數(shù)據(jù)庫(kù)能夠被查看,因此提高了總體的保密性?! ?.電子商務(wù)數(shù)字認(rèn)證授權(quán)機(jī)構(gòu)。電子商務(wù)交易需要電子商務(wù)證書(shū),而電子商務(wù)認(rèn)證中心(CA)就承擔(dān)著網(wǎng)上安全電子交易認(rèn)證服務(wù)、簽發(fā)數(shù)字證書(shū)并確認(rèn)用戶身份的功能?! ∪?、電子商務(wù)信息安全協(xié)議 1.安全套接層協(xié)議。用于提高應(yīng)用程序之間的數(shù)據(jù)的安全系數(shù)。SSL協(xié)議的整個(gè)概念可以被總結(jié)為:一個(gè)保證任何安裝了安全套接層的客戶和服務(wù)器之間事務(wù)安全的協(xié)議,該協(xié)議向基于TCP/IP的客戶/服務(wù)器應(yīng)用程序提供了客戶端與服務(wù)的鑒別、數(shù)據(jù)完整性及信息機(jī)密性等安全措施?! ?.安全電子交易
5、公告。安全電子交易公告(SET:SecureElectronicTransactions)是為在線交易設(shè)立的一個(gè)開(kāi)放的、以電子貨幣為基礎(chǔ)的電子付款系統(tǒng)規(guī)范。SET在保留對(duì)客戶信用卡認(rèn)證的前提下,又增加了對(duì)商家身份的認(rèn)證。SET已成為全球網(wǎng)絡(luò)的工業(yè)標(biāo)準(zhǔn)。3 3.安全超文本傳輸協(xié)議(S-HTTP)。依靠密鑰的加密,保證Web站點(diǎn)間的交換信息傳輸?shù)陌踩?。SHTTP對(duì)HT-TP的安全性進(jìn)行了擴(kuò)充,增加了報(bào)文的安全性,是基于SSL技術(shù)的?! ?.安全交易技術(shù)協(xié)議(STT)。STT將認(rèn)證與解密在瀏覽器中分離開(kāi),以提高安全控制能力。
6、5.UN/EDIFACT標(biāo)準(zhǔn)。UN/EDIFACT報(bào)文是唯一的國(guó)際通用的電子商務(wù)標(biāo)準(zhǔn)?! ?.《電子交換貿(mào)易數(shù)據(jù)統(tǒng)一行為守則》(UNCID)。UNCID由國(guó)際商會(huì)制定,該守則第六條、第七條、第九條分別就數(shù)據(jù)的保密性、完整性及貿(mào)易雙方簽訂協(xié)議等問(wèn)題做了規(guī)定。 三、電子商務(wù)中的信息安全對(duì)策 1.提高對(duì)網(wǎng)絡(luò)信息安全重要性的認(rèn)識(shí)。我們?cè)谒枷肷弦研畔①Y源共享與信息安全防護(hù)有機(jī)統(tǒng)一起來(lái),以有效方式、途徑在全社會(huì)普及網(wǎng)絡(luò)安全知識(shí),學(xué)會(huì)維護(hù)網(wǎng)絡(luò)安全的基本技能。 2.加強(qiáng)網(wǎng)絡(luò)安全管理。我國(guó)網(wǎng)絡(luò)安全管理除現(xiàn)有的部門分工外,要建立一個(gè)具有高
7、度權(quán)威的信息安全領(lǐng)導(dǎo)機(jī)構(gòu),有效統(tǒng)一、協(xié)調(diào)各部門的職能,研究未來(lái)趨勢(shì),制定宏觀政策,實(shí)施重大決定?! ?.加快網(wǎng)絡(luò)安全專業(yè)人才的培養(yǎng)。要注重加強(qiáng)與國(guó)外的經(jīng)驗(yàn)技術(shù)交流,及時(shí)掌握國(guó)際上最先進(jìn)的安全防范手段和技術(shù)措施,確保在較高層次上處于主動(dòng)?! ?.抓緊網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)。一個(gè)網(wǎng)絡(luò)信息系統(tǒng),只要其芯片、中央處理器等計(jì)算機(jī)的核心部件以及所使用的軟件是別人設(shè)計(jì)生產(chǎn)的,就沒(méi)有安全可言。為此,需要建立中國(guó)的公開(kāi)密鑰基礎(chǔ)設(shè)施、信息安全產(chǎn)品檢測(cè)評(píng)估基礎(chǔ)設(shè)施、應(yīng)急響應(yīng)處理基礎(chǔ)設(shè)施等。 5.把好網(wǎng)絡(luò)建設(shè)立項(xiàng)關(guān)。在對(duì)網(wǎng)絡(luò)的開(kāi)放性、適應(yīng)性、成熟性、
8、先進(jìn)性、靈活性、易操作性、可擴(kuò)充性綜合把關(guān)的同時(shí),在立項(xiàng)時(shí)更應(yīng)注重對(duì)網(wǎng)絡(luò)的可靠性、安全性評(píng)估,力爭(zhēng)將安全隱患杜絕于立項(xiàng)、決策階段。 6.建立網(wǎng)絡(luò)風(fēng)險(xiǎn)防范機(jī)制。為網(wǎng)絡(luò)安全而產(chǎn)生的防止方法有多種,但總的來(lái)講不外乎危險(xiǎn)產(chǎn)生前的預(yù)防、發(fā)生中的抑制和發(fā)生后的補(bǔ)救。有學(xué)者建議,網(wǎng)絡(luò)經(jīng)營(yíng)