ImageVerifierCode 换一换
格式:DOCX , 页数:12 ,大小:27.89KB ,
资源ID:19526559      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/19526559.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(汽车电子商务中的网络安全问题研究Word格式.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

汽车电子商务中的网络安全问题研究Word格式.docx

1、 目录 第一章 汽车电子商务介绍 1 1.1 电子商务概论 1 1.1.1 电子商务定义 1 1.1.2 电子商务的应用 2 1.1.3 电子商务的发展现状 2 1.2 汽车电子商务发展 3 1.2.1 汽车电子商务的发展背景 3 1.2.2 汽车电子商务的应用现状 3 1.2.3 汽车电子商务面临的问题 4第二章 汽车电子商务的网络安全概论 5 2.1 汽车电子商务网络安全概述 5 2.1.1 汽车电子商务网络安全内容 5 2.1.2 汽车电子商务网络安全的因素 5 2.2 电子商务网络安全技术 6 2.2.1 加密技术 6 2.2.2 数字签名技术 7 2.2.3 防火墙技术 7 2.2.

2、4 CA认证技术 8 2.2.5 安全协议 8第三章 汽车电子商务的网络安全问题 9 3.1 汽车电子商务中面临的网络安全问题 9 3.1.1 信息泄露 9 3.1.2 信息篡改 9 3.1.3 信息伪造 9 3.1.4 交易抵赖 10 3.1.5 病毒入侵 10 3.2 影响汽车电子商务网络安全问题的原因 10 3.3 汽车电子商务中网络安全问题解决方案 11第四章 结束语 13致谢 14参考文献 15第1章 汽车电子商务介绍1.1 电子商务概论1.1.1 电子商务定义 MBA、EMBA及CEO必读12篇等商管教育及管理畅销书对电子商务的定义是,电子商务是指在互联网、企业内部网和增值网上以电

3、子交易方式进行交易活动和相关服务活动,是传统商业活动各环节的电子化、网络化。电子商务是利用微电脑技术和网络通讯技术进行的商务活动。 首先可以划分为广义和狭义的。广义的电子商务是,使用各种各样的电子工具从事的商务活动,这些电子工具就包括了电报、电话和互联网、局域网等现代系统,商务活动就是从商品的需求活动到它的合理合法的消费的所有活动,这里面不包括典型的生产过程后的活动;狭义的电子商务是,仅仅就是利用互联网进行商务活动。不论广义的还是狭义的电子商务都有相同点,都离不开互联网平台,同时是通过互联网来完成的商务活动。 世界电子商务会议对电子商务的解释是,电子商务指的是整个贸易活动实现电子化。从涵盖范围

4、方面可以定义为:交易各方以电子交易方式而不是通过当面交换或直接面谈方式进行的任何形式的商业交易;从技术方面可以定义为:电子商务是一种多技术的集合体,包括交换数据(如电子数据交换、电子邮件)、获得数据(共享数据库、电子公告牌)以及自动捕获数据(条形码)等。 电子商务是一个发展中的概念。从传统的面对面商务交易活动过度到基于互联网对电脑的网络交易,它给商业甚至是人类活动带来了革命性的转变。今天的电子商务不仅仅是在互联网上的产品服务或者是买卖了,其中也包括了企业价值链中的每一个环节,依靠信息技术和各类商业任务的整合来实现。电子商务的核心是网络与计算机相关技术。1.1.2 电子商务的应用电子商务不仅是一

5、种新型的商务运作模式,也是影响企业内部组织结构和内部管理的模式。电子商务的应用范围很广,一般为企业对企业、企业对消费者、个人对消费者、企业对政府、线上对线下、商业机构对家庭消费、供给方对需求方、门店在线等模式。电子商务通过网络进行生产、营销、销售以及流通等这类活动,利用IT技术来解决相关问题,同时也可以满足厂家与消费者的降低成本需求,增加价值及创造商业机会。电子商务作为物流、信息流与资金流的实现手段,应用范围涵盖了人们的生活、工作和消费等领域,十分广泛。它应用于:广告宣传、网上商城、电子账户、网上支付、电子政务、信息咨询服务、金融证券、市场采购、信息发布、产品销售、物流配送、资金结算、广告宣传

6、等项目中。电子商务的诞生,给社会带来了新的生产商务方式,改变了传统的经营管理方式。例如,在产品价格方面带来了全新理念,在降低中间成本的同时,使商品的价格也大幅度降低;在资源问题上也得到了节约,电子商务的诞生,大力支持了无纸化交易,传统的纸质票据大量减少,电子数据市场逐步扩大,减少了资源的消耗;在金钱交易上也得到了大力的推广使用,网上银行的使用频率大大提高。1.1.3 电子商务的发展现状 伴随着互联网和信息技术的飞速发展,基于Internet开展的电子商务已逐渐成为人们进行商务活动的新模式。目前,电子商务备受广大企业的关注,网络营销的价值逐渐得到了企业的认可和重视,也已成为不少企业销售的重要渠道

7、。电子商务是从七十年代起经历了电子邮件、信息发布、电子商务、全程电子商务、智慧阶段等发展而来的,成为当今广泛应用的手段。 电子商务的发展对社会影响巨大,它将人类带入了一个真正的信息社会,改变着商务活动的模式,消费者的消费模式以及企业的经营模式。给很多领域带来巨大的影响。电子商务是一个潜在的市场,我国电子商务在政府的重视引导下,它的发展呈现出良好的态势,发展势头极为强劲,前所未有。电子商务的发展有四个阶段,第一阶段是在1997年到1998年之间,这是一个启动阶段,早期市场以IT为主;第二阶段是1999年到2000年,这个阶段内,盲目的扩张,是网店、电子商务的狂潮阶段;第三阶段是2000年到200

8、1年,这是一个淘汰与融合的阶段,行业比较萧条,出现裂痕;第四阶段是2002年至今,是发展阶段,传统行业进入,引导主流市场。1.2 汽车电子商务发展1.2.1 汽车电子商务的发展背景在经济全球化的今天,电子商务的飞速发展给社会带来了全新的模式。随着中国加入WTO以后,电子商务企业逐渐走向国际,其开放化大大增强。垂直型网站和提供专业性服务的网站具有很大的发展优势。电子商务的发展让企业的核心流程,客户管理等深层次问题得到了很好的解决。网上营销模式已成为必然之路。在这样的一个趋势下,汽车电子商务的开展能够更好的适应社会的发展,汽车行业实施电子商务已经迫在眉睫。 如今,在汽车几十年不变的标准化、规模化的

9、生产过程中,面临着生产能力过剩、效率低下、利润下滑等多种问题。与此同时,信息时代的电子商务可以解决这些问题。电子商务的兴起,让汽车工业全球化发展。这样就需要利用全球制造、全球草狗、全球销售等模式进行汽车工业生产。同时汽车生产要一改多年习惯,以消费者为中心来代替厂商为中心,生产模式流程由以前的批量生产改为批量定制。这样一来,汽车电子商务将会得到很好的发展,为汽车业提供新的理念与思路,探求企业新发展。1.2.2 汽车电子商务的应用现状如今,越来越多的企业已经意识到信息化、网络的飞速发展的新经济时代已经到来,企业电子化是发展的必由之路。汽车电子商务网络也如雨后春笋般建立起来,从整体来看,呈现出良好的

10、发展趋势。电子商务在汽车行业中有很多应用。一、企业建立网站,向客户展示企业产品与企业形象、提供企业信息。一方面,在网上向客户展示产品是实现销售的第一步,另一方面,克服了实物展示的不足,利用网络展示,提高展示效果,信息更为详尽,展示多彩多样,展示费用相对较低。二、网上进行零部件的采购,能够有效地缩短采购周期、提高采购效率、降低采购成本、防止零部件积压、扩大采购范围、减少采购库存等。三、提高客户服务,向客户提供全面的产品信息和服务。客户能够从网络上直观的了解到详细的产品信息,厂家可以利用网络进行产品介绍、提供技术支持、订单处理等,这样不仅可以减轻工作量,同时也能与客户更好的沟通和交流。四、通过电子

11、商务,向客户提供网上订购服务,利用建立的网络销售平台,客户可以直接订购汽车及配件、汽车用品、设备等,对客服进行直接销售。电子商务的实施也给企业内部管理带来了方便。五、汽车电子商务包括了总部、营销中心、配送中心、连锁店、维修厂等机构和部门,企业在施行了管理信息系统以后,对汽车的进销存管理、维修管理以及办公系统管理等一些系统运行,促使各机构和部门规范办公。六、进行物流配送并提高效率,利用信息流,在各个机构与店铺之间形成物流网络化通道,全面统筹配送,提高效率,降低成本,降低库存。七、电子商务的建立为企业提供了直接交易的平台,大大拓宽市场,提供新的开发环境,减少中间环节,提高效率。汽车电子商务的开展十

12、分有必要,在信息化的今天,电子商务很好的解决了汽车零部件数量多、供应商分布广泛且众多等问题。初步建立起来的汽车网站向外界展示着企业形象与企业产品,给企业带来了更好的发展机会。1.2.3 汽车电子商务面临的问题电子商务作为一项新的事物,在汽车行业已经有了一定的基础。正是因为电子商务是一项新理念,所以现在还面临一些问题有待解决。一、企业对待电子商务的认识不够,建立起电子商务网站,但是没有一些实质性的内容,单纯的网站并不能达到电子商务的基本要求。二、企业认为汽车电子商务建立还为时过早,并不能把握电子商务的时机。三、对电子商务有一些错误性的认识,在开展电子商务以后就只进行一些简单的网络维护,只对技术平

13、台进行建设。四、缺乏管理模式,虽然有的企业已经使用ERP等系统,但是掌握系统不够透彻,不能更好的发挥出系统的作用来。五、网络安全问题还存在一定程度上的不足,无论是信息的隐私保护盒支付的安全性都有待完善。六、消费者对电子商务的接受程度较低,不愿意去体验网上购车的销售模式,购买谨慎,大多数人还是选择购买实物。第2章 汽车电子商务的网络安全概论2.1 汽车电子商务网络安全概述2.1.1 汽车电子商务网络安全内容伴随着计算机技术和计算机网络的飞速发展,电子商务得到了广泛使用,电子商务被看做是IT行业最有潜力的应用。汽车行业也改变传统套路,应用电子商务开展工作。电子商务网络安全有网络安全和交易安全。网络

14、安全包括了计算机网络设备、系统及数据库的安全等。这是针对计算机网络自身存在的一些安全问题,解决这些安全问题需要对网络进行维护管理,保证计算机网络能够正常。交易安全使互联网网络在使用时产生的安全问题,能够保证商务交易过程顺利完成,这就是电子商务的保密性、整体性、不可否认性。网络安全与交易安全两者之间相辅相成,息息相关的。交易安全以网络安全为基础,如果不能保证网络安全,交易就无法进行。但如果不能保障交易安全,即使网络本身再安全,也达不到电子商务的安全要求,所以两者缺一不可。2.1.2 汽车电子商务网络安全的因素为了保证电子商务能够安全顺利的进行,需要具备真实性、有效性、保密性、方便性、整体性、可靠

15、性等因素。信息的真实性和有效性将会直接影响到电子商务系统对信息的鉴别。电子商务用网络形式代替了纸质形式,信息的有效性和真实性就显得十分重要,它是能够正常开展电子商务的前提。保密性是不泄露个人及企业的信息,这是商业机密。电子商务建立在较开放的网络中,维护信息不被泄露是电子商务应用中的重要保障。预防信息在运行过程中不被窃取是十分重要的。在电子商务环境中,可以不受地域和时间的限制来完成商务活动。方便性就体现了这一点。网上操作可以随时随地的查询信息,支付资金等,减少了人工服务的同时也能使客户不受限制。电子商务交易文件是不可以被修改的,数据是完整的。数据完整性是保护数据不被恶意删改或替代。减少人为的干涉

16、,维护信息完整、一致。在数据传输的过程中,信息的丢失、改变或重复都会导致商务交易双方接收到不同的信息,交易双方信息差异会直接影响各方的交易策略。保持信息完整性是在电子商务应用中的基础操作,要保证信息不被删改和增加,在传输过程中不会丢失或者重复。在电子商务中,网络的可靠至关重要。在合法用户的使用过程中,保证信息资源的使用时可靠,不被拒绝。电子商务直接关系到交易双方的商务交易,在交易的过程中,保证进行交易方是对方所期望的交易方,能够让电子商务活动正常进行。2.2 电子商务网络安全技术2.2.1 加密技术加密技术是电子商务中最经常使用的安全技术手段,也是主要的安全保密措施。通过密钥加密以保证网络信息

17、的安全,对通信过程中传输的数据进行加密保护。数据加密技术是信息安全中最基本的技术,有对称加密和非对称加密。对称加密采用对称密码编码技术,加密和解密使用的是相同的密钥。即加密使用的密钥同时也可以作为解密密钥,以DES(数据加密标准)算法为典型代表。这种加密算法使用起来简单方便,在加密和解密时速度快,算法易实现,安全性好,破译困难。但它的密钥较短,在复杂的网络中不好管理。非对称加密与对称加密的算法不同,非对称加密需要两个不同的密钥,这两个密钥是一对,即公开密钥和私有密钥,以RSA算法是最为著名的代表算法。乳沟用公开密钥进行加密,那只有对应的私有密钥才能够解密,如果用私有密钥进行加密,那就只有用相对

18、应的公开密钥进行解密。加密和解密使用的是一对不同的密钥。优点是在网络传输中容易实现密钥管理,便于数据安全,缺点是它的算法较为复杂,加密和解密的速度比较慢。2.2.2 数字签名技术在纸质文件中,我们常常为了证明对文件负责,负责人就会在文件上进行签名盖章。在电子商务领域也是一样的,类似于纸上普通签名盖章的就是数字签名。数字签名是使用公钥加密的技术来实现的,用来鉴别数字信息。一对数字签名通常是一个用于签名,一个用于验证签名。数字签名是非对称密钥加密技术与数字信息技术相结合的应用,信息发送者用自己的私钥对信息摘要进行加密,然后将加密后的摘要与原文一同发送,接收者利用发送者的公钥对受到的加密摘要进行解密

19、,接收者使用Hash算法将得到的原文信息进行信息摘要,然后将得到的摘要与解密后的摘要进行对比,这样就可以证明发送者发送的信息真实,对发送者身份进行验证,同时具有信息完整性和不可抵赖性。数字签名技术中的加密是一对多的关系,发送者用自己的私钥进行加密,接收者利用发送者的公钥进行解密。拥有发送者公钥的任何人都可以验证数字签名的真实性。2.2.3 防火墙技术防火墙是位于内部与外部网络之间的一个信息安全的防护系统,对两个网络之间进行控制。在内部网与公共访问网之间构建的屏障,将两者分开,用来保护内部网不受到非法用户的侵入,对两网之间起到保护的作用。防火墙可以确定内部服务允许外部访问的信息,同时也可以确定外

20、部服务由内部访问的信息,控制内部和外部网的信息交流,内部和外部网的所有数据经过防火墙,提供控制和跟踪访问,利用代码把电脑和Internet隔开,时刻检查出入网络的数据流,根据特定的设置,放行符合安全策略的数据流或者拦截不合法的数据流,最大程度上的抵制非法用户访问。防火墙可以过滤不安全数据流来降低访问风险,保护网络免受攻击。但是防火墙主要能够预防来自外部网络的攻击,对内部网络的入侵则防备不足。记录访问信息,在发生可以动作时防火墙会报警,同时提供访问的详细信息。在使用防火墙的同时,也能够很好地防止内部信息外泄,对内部网进行隔离。也可以用来隔开网段,防止不安全因素通过整个网络传递到其他网络。2.2.

21、4 CA认证技术在电子商务中,所有实体证书都是由CA认证中心进行发放和管理的。作为电子商务交易中公正的第三方认证机构,CA中心为每个使用公钥的用户发放数字证书。数字证书具有安全性、保密性、认证性、完整性,能对网上传递的信息进行有效保护。CA负责签发证书、认证证书、管理证书的机构,对用户身份进行验证和识别,并且对用户的证书签名。用户通过验证CA的签字获取信任,任何人在得到CA证书后来验证它所签发的证书。CA认证加密是将文字转化成密文形式,解密是将密文转化成明文。发送者使用私钥对文件提取摘要进行加密,接收者使用自己私钥将信息转换成明文,再将发送者的公钥对数字签名得到原文摘要,验证文件的正确性。2.

22、2.5 安全协议网络安全协议标准有安全套接层协议(SSL)、安全交易技术协议(STT)、安全电子交易协议(SET)、安全外壳协议(SSH)、安全超文本传输协议(S-HTTP)等,使用最广泛的是SSL协议和SET协议。安全套接层协议,是Netscape研发的,用来给网络上数据传输提供安全的。利用数据加密技术,可以确保网络通信过程中不会被窃取或监听。广泛的应用与浏览器和服务器之间,提供加密、认证服务和信息完整性。安全交易技术协议,由Microsoft公司提出,用来提高安全控制能力。安全电子交易协议,是Master Card和Visa联合Netscape,Microsoft等公司推出的。为了保障网上

23、购物付款的即时电子支付的安全性,采用公钥密码体系和数字证书来完成。能够保证信息安全传递,不被窃取,网上在线实时交易等。通过对资料进行加密,消费者在使用账户时,商家不能获取客户的账户以及密码。安全外壳协议,是建立在应用层与传输层基础上的安全协议,有效防止远程管理中信息泄露问题。将所有传输的数据进行加密,为远程会话和传统网络服务提供安全通道。安全超文本传输协议,是为互联网的HTTP加密通讯设计的。依靠一对密钥进行加密,保障浏览器与服务器之间交易信息传输的安全性。第3章 汽车电子商务的网络安全问题3.1 汽车电子商务中面临的网络安全问题3.1.1 信息泄露 在汽车电子商务中,信息泄露表现为商业机密、

24、用户信息等一些交易双方的相关信息被攻击者窃取,攻击者获取信息可通过窃听或者攻击数据库。如果没有对信息进行加密或者加密强度不够,攻击者可通过互联网、搭线等一些电磁波可以辐射到的范围内安装截取接收装置或者在网关、路由器上截取通过的数据信息。还可以利用网络数据库存在的问题,通过技术手段进入到数据库中,直接进入网站内部,通过这种方式来获得有用信息。3.1.2 信息篡改 在信息传输的过程中,攻击者可能会对其进行篡改,破坏信息的完整性。当攻击者掌握了信息后,通过各种技术手段对传输的信息数据进行篡改、删除或插入。对信息的内容进行更改,改变信息流的次序,删除某一部分的信息,插入一些内容让对方接收到错误信息。信

25、息的篡改破坏了数据的真实性和完整性,将直接导致用户在访问网站的过程中被迫终止,这样既会对企业的形象和信誉造成损害,同时也会对消费者进行误导。3.1.3 信息伪造 攻击者在窃听或者估计了数据库以后,掌握了数据的格式,获取了用户的信息。这样,信息在被获取以后,如果不进行身份识别,攻击者就可以盗用这些信息,冒充合法的身份进行操作。可以与他人进行商务交易,获取非法利益;盗取机密文件,下发错误命令;分发恶意电子邮件,占用商家资源,使其他用户不能正常访问资源,同时窃取商家信息和用户信息等,破坏信息的可靠性。3.1.4 交易抵赖 在交易后,交易者不承认参与过交易。发信者否认曾经发送过某个信息,收信者否认曾经收到过某个信息,购买者在提交订单后输入虚假信息,商家没有把商品发送到客户手中,不承认做过交易。3.1.5 病毒入侵 电脑病毒在问世以来,不同种类的病毒迅速增加。人为的在计算机程序中插入能够破坏计算机功能或破坏数据的计算机指令或程序

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1