计算机网络在电子商务中的应用.docx

上传人:b****3 文档编号:1358559 上传时间:2022-10-21 格式:DOCX 页数:7 大小:21.76KB
下载 相关 举报
计算机网络在电子商务中的应用.docx_第1页
第1页 / 共7页
计算机网络在电子商务中的应用.docx_第2页
第2页 / 共7页
计算机网络在电子商务中的应用.docx_第3页
第3页 / 共7页
计算机网络在电子商务中的应用.docx_第4页
第4页 / 共7页
计算机网络在电子商务中的应用.docx_第5页
第5页 / 共7页
点击查看更多>>
下载资源
资源描述

计算机网络在电子商务中的应用.docx

《计算机网络在电子商务中的应用.docx》由会员分享,可在线阅读,更多相关《计算机网络在电子商务中的应用.docx(7页珍藏版)》请在冰豆网上搜索。

计算机网络在电子商务中的应用.docx

计算机网络在电子商务中的应用

编号:

池州职业技术学院

毕业设计〔论文〕

课题名称:

计算机网络在电子商务中的应用

学生姓名:

李永香

学号:

07131124

专业:

计算机应用技术

班级:

07计<1>

指导教师:

邹汪平

二○一○年五月

计算机网络在电子商务中的应用

摘要:

随着计算机网络技术的飞进开展,电子商务正得到越来越广泛的应用。

由于电子商务中的交易行为大多数都是在网上完成的,因此电子商务的平安性是影响趸易双方成败的一个关键因素。

本文从电子商务系统对计算机网络平安,商务交易平安性出发,介绍利用网络平安枝术解决平安问题的方法。

电子商务是伴随着计算机与网络的开展而产生的一种全新的商务形式,它主要是建构在以网络为平台的电子交易系统上。

关键词:

计算机网络电子商务平安技术

 

一、引言

近几年来.电子商务的开展十分迅速电子商务可以降低本钱.增加贸易时机,简化贸易流通过程,提高生产力,改善物流和金流、商品流.信息流的环境与系统虽然电子商务开展势头很强,但其贸易额所占整个贸易额的比例仍然很低。

影响其开展的首要因素是平安问题.网上的交易是一种非面对面交易,因此“交易平安“在电子商务的开展中十分重要。

可以说.没有平安就没有电子商务。

电子商务的平安从整体上可分为两大局部.计算机网络平安和商务交易平安。

计算机网络平安包括计算机网络设备平安、计算机网络系统平安、数据库平安等。

其特征是针对计算机网络本身可能存在的平安问题,实施网络平安增强方案.以保证计算机网络自身的平安性为目标。

商务平安那么紧紧围绕传统商务在Interne'(上应用时产生的各种平安问题.在计算机网络平安的根底上.如何保障电子商务过程的顺利进行。

即实现电子商务的保密性.完整性.可鉴别性.不可伪造性和不可依赖。

二、网络电子商务

1.定义

以计算机与通信网络为根底平台,利用电子工具实现的在线商业交换和行政作业活动的全过程。

电子商务网络平安从其本质上来讲就是网络上的信息平安,是指电子商务网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠运行,网络效劳不中断。

网络平安不仅仅是技术问题,也是一个管理问题,因此要解决网络平安问题,必须有综合的解决方案,才能全方位地对付各种不同的威胁和攻击,这样才能确保网络信息的保密性、完整性、可用性。

因此,加强网络的平安管理,制定有关规章制度,对于确保网络的平安、可靠地运行,将起到十分有效的作用。

  

2.根本内容和交易类型

网络上的电子商务应用主要包括电子商情广告、网上购物、电子支付与结算,以及网上售后效劳等。

主要交易类型有企业与个人的交易方式和企业之间的交易两种根本方式。

最早的电子商务活动室研究和利用专用网进行的,电子数据交换,即无纸交换,就是从专用网络上开展起来的。

三、电子商务网络的平安隐患

1.窃取信息

由于未采用加密措施.数据信息在网络上以明文形式传送.入侵者在数据包经过的网关或路由器上可以截获传送的信息。

通过屡次窃取和分析,可以找到信息的规律和格式,进而得到传输信息的内容.造成网上传输信息泄密

2.篡改信息

当入侵者掌握了信息的格式和规律后.通过各种技术手段和方法.将网络上传送的信息数据在中途修改然后再发向目的地。

这种方法并不新鲜.在路由器或者网关上都可以做此类工作。

3.假冒信息

由于掌握了数据的格式,并可以篡改通过的信息,攻击者可以冒充合法用户发送假冒的信息或者主动获取信息,而远端用户通常很难分辨。

4.恶意破坏

由于攻击者可以接入网络.那么可能对网络中的信息进行修改.掌握网上的机要信息.甚至可以潜入网络内部.其后果是非常严重的。

四、电子商务交易中应用的网络平安技术

为了提高电子商务的平安性.可以采用多种网络平安技术和协议.这些技术和协议各自有一定的使用范围,可以给电子商务交易活动提供不同程度的平安保障。

1.防火墙技术

防火墙是目前主要的网络平安设备。

防火墙通常使用的平安控制手段主要有包过滤、状态检测、代理效劳由于它假设了网络的边界和效劳,对内部的非法访问难以有效地控制。

因此.最适合于相对独立的与外部网络互连途径有限、网络效劳种类相对集中的单一网络(如常见的企业专用网)防火墙的隔离技术决定了它在电子商务平安交易中的重要作用。

目前,防火墙产品主要分为两大类基于代理效劳方式的和基于状态检测方式的。

例如CheckPoimFirewalI-140是基于Unix、WinNT平台上的软件防火墙.属状态检测型CiscoPIX是硬件防火墙.也属状态检测型。

由于它采用了专用的操作系统.因此减少了黑客利用操作系统G)H攻击的可能性:

Raptor完全是基于代理技术的软件防火墙由于互联网的开放性和复杂性.

1.1防火墙也有其固有的缺点

防火墙不能防范不经由防火墙的攻击。

例如.如果允许从受保护网内部不受限制地向外拨号.一些用户可以形成与Interne'(的直接连接.从而绕过防火墙:

造成一个潜在的后门攻击渠道,所以应该保证内部网与外部网之间通道的唯一性。

防火墙不能防止感染了病毒的软件或文件的传输.这只能在每台主机上装反病毒的实时监控软件。

防火墙不能防止数据驱动式攻击。

当有些外表看来无害的数据被邮寄或复制到Interne'(主机上并被执行而发起攻击时.就会发生数据驱动攻击.所以对于来历不明的数据要先进行杀毒或者程序编码辨证,以防止带有后门程序。

2.数据加密技术

2.1防火墙技术是一种被动的防卫技术

它难以对电子商务活动中不平安的因素进行有效的防卫。

因此.要保障电子商务的交易平安.就应当用当代密码技术来助阵。

加密技术是电子商务中采取的主要平安措施,贸易方可根据需要在信息交换的阶段使用。

2.2加密技术分为两类

即对称加密/对称密钥加密/专用密钥加密和非对称加密/公开密钥加密。

现在许多机构运用PKI(punickeynfrastructur)的缩写.即〔公开密钥体系〞)技术实施构建完整的加密/签名体系.更有效地解决上述难题.在充分利用互联网实现资源共享的前提下从真正意义上确保了网上交易与信息传递的平安。

在PKI中.密钥被分解为一对(即一把公开密钥或加密密钥和一把专用密钥或解密密钥)。

这对密钥中的任何一把都可作为公开密钥(加密密钥)通过非保密方式向他人公开.而另一把那么作为专用密钥{解密密钥)加以保存。

公开密钥用于对机密•1生息的加密.专用密钥那么用于对加信息的解密。

专用密钥只能由生成密钥对的贸易方掌握.公开密钥可广泛发布.但它只对应用于生成该密钥的贸易方。

贸易方利用该方案实现机密信息交换的根本过程是贸易方甲生成一对密钥并将其中的一把作为公开密钥向其他贸易方公开:

得到该公开密钥的贸易方乙使用该密钥对机密信息进行加密后再发送给贸易方甲贸易方甲再用自己保存的另一把专用密钥对加密后的信息进行解密。

贸易方甲只能用其专用密钥解密由其公开密钥加密后的任何信息。

2.3加密技术用于网络平安通常有二种形式

〔一〕面向网络:

面向网络的加密技术通常工作在网络层或传输层,使用经过加密的数据包传送、认证网络路由及其他网络协议所需的信息,从而保证网络的连通性和可用性不受损害。

〔二〕面向应用效劳:

面向网络应用效劳的加密技术使用那么是目前较为流行的加密技术的使用方法,这一类加密技术的优点在于实现相对较为简单,不需要对电子信息〔数据包〕所经过的网络的平安性能提出特殊要求,对电子邮件数据实现了端到端的平安保障。

电子商务领域常用的加密技术数字摘要〔digitaldigest〕

这一加密方法亦称平安Hash编码法,由RonRivest所设计。

该编码法采用单向Hash函数将需加密的明文“摘要〞成一串128bit的密文,这一串密文亦称为数字指纹〔FingerPrint〕,它有固定的长度,且不同的明文摘要成密文,其结果总是不同的,而同样的明文其摘要必定一致。

这样这串摘要便可成为验证明文是否是“真身〞的“指纹〞了。

3.身份认证技术

身份认证又称为鉴别或确认,它通过验证被认证对象的一个或多个参数的真实性与有效性来证实被认证对象是否符合或是否有效的一种过程,用来确保数据的真实性。

防止攻击者假冒篡改等。

一般来说。

用人的生理特征参数f如指纹识别、虹膜识别)进行认证的平安性很高。

但目前这种技术存在实现困难、本钱很高的缺点。

目前,计算机通信中采用的参数有口令、标识符密钥、随机数等。

而且一般使用基于证书的公钥密码体制(PKI)身份认证技术。

要实现基于公钥密码算法的身份认证需求。

就必须建立一种信任及信任验证机制。

即每个网络上的实体必须有一个可以被验证的数字标识这就是数字证书(Certifi2cate)〞。

数字证书是各实体在网上信息交流及商务交易活动中的身份证明。

具有唯一性。

证书基于公钥密码体制.它将用户的公开密钥同用户本身的属性(例如姓名,单位等)联系在一起。

这就意味着应有一个网上各方都信任的机构专门负责对各个实体的身份进行审核,并签发和管理数字证书,这个机构就是证书中心(certificateauthorities.简称CA}。

CA用自己的私钥对所有的用户属性、证书属性和用户的公钥进行数字签名,产生用户的数字证书。

在基于证书的平安通信中.证书是证明用户合法身份和提供用户合法公钥的凭证.是建立保密通信的根底。

因此,作为网络可信机构的证书管理设施CA主要职能就是管理和维护它所签发的证书提供各种证书效劳,包括:

证书的签发、更新回收、归档等。

3.1认证系统的根本原理

利用RSA公开密钥算法在密钥自动管理、数字签名、身份识别等方面的特性,可建立一个为用户的公开密钥提供担保的可信的第三方认证系统。

这个可信的第三方认证系统也称为CA,CA为用户发放电子证书,用户之间利用证书来保证信息平安性和双方身份的合法性。

3.2认证系统结构

①整个系统是一个大的网络环境,系统从功能上根本可以划分为CA、RA和WebPublisher。

 

 ②核心系统跟CA放在一个单独的封闭空间中,为了保证运行的绝对平安,其人员及制度都有严格的规定,并且系统设计为一离线网络。

CA的功能是在收到来自RA的证书请求时,颁发证书。

 ③证书的登记机构RegisterAuthority,简称RA,分散在各个网上银行的地区中心。

RA与网银中心有机结合,接受客户申请,并审批申请,把证书正式请求通过建设银行企业内部网发送给CA中心。

 ④证书的公布系统WebPublisher,简称WP,置于Internet网上,是普通用户和CA直接交流的界面。

对用户来讲它相当于一个在线的证书数据库。

用户的证书由CA颁发之后,CA用E-mail通知用户,然后用户须用浏览器从这里下载证书。

4.数字签名技术

4.1含义

数字签名也称电子签名。

在信息平安包括身份认证,数据完整性、不可否认性以及匿名性等方面有重要应用。

数字签名是非对称加密和数字摘要技术的联合应用。

其主要方式为:

报文发送方从报文文本中生成一个128bit的散列值(或报文摘要),并用自己的专用密钥对这个散列值进行加密形成发送方的数字签名:

然后这个数字签名将作为报文的附件和报文一起发送给报文的接收方报文接收方首先从接收到的原始报文中计算出128bit位的散列值(或报文摘要).接着再用发送方的公开密钥来对报文附加的数字签名进行解密如果两个散列值相同那么接收方就能确认该数字签名是发送方的.通过数字签名能够实现对原始报文的鉴别和不可抵赖性。

4.2原理

数字签名将数字摘要、公用密钥算法两种加密方法结合起来使用。

主要方式是报文的发送方从报文文本中生成一个128位的散列值〔或报文摘要〕,用自己的私有密钥对这个散列值进行加密来形成发送方的数字签名。

然后,这个数字签名将作为报文的附件和报文一起发送给报文的接收方。

报文的接收方首先从

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 工程科技 > 能源化工

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1