已閱讀5頁(yè),還剩11頁(yè)未讀, 繼續(xù)免費(fèi)閱讀
版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
XXXX大學(xué)普通本科畢業(yè)論文-1-目錄1引言.22電子商務(wù)安全簡(jiǎn)述.22.1電子商務(wù)的安全需求.22.2電子商務(wù)安全的現(xiàn)狀.32.3電子商務(wù)的安全架構(gòu).53身份認(rèn)證.63.1電子商務(wù)中身份認(rèn)證的意義.63.2電子商務(wù)身份認(rèn)證現(xiàn)狀分析.73.3網(wǎng)上銀行的身份認(rèn)證現(xiàn)狀.84雙網(wǎng)路動(dòng)態(tài)身份認(rèn)證.94.1雙網(wǎng)路動(dòng)態(tài)身份認(rèn)證的定義及運(yùn)行機(jī)制.94.2雙網(wǎng)路動(dòng)態(tài)認(rèn)證與CA認(rèn)證的比較.114.3雙網(wǎng)路動(dòng)態(tài)認(rèn)證方法的電子商務(wù)需求分析.114.4雙網(wǎng)路動(dòng)態(tài)認(rèn)證方法的安全性分析.124.5雙網(wǎng)路動(dòng)態(tài)認(rèn)證方法的劣勢(shì)分析.134.6雙網(wǎng)路動(dòng)態(tài)認(rèn)證方法的可行性分析.145結(jié)論.14參考文獻(xiàn).15致謝.16XXXX大學(xué)普通本科畢業(yè)論文-2-基于電子商務(wù)的一種新的身份認(rèn)證方法-雙網(wǎng)路動(dòng)態(tài)認(rèn)證1引言隨著我國(guó)經(jīng)濟(jì)的持續(xù)高速發(fā)展,互連網(wǎng)的發(fā)展更是日新月異,網(wǎng)民的人數(shù)也早就突破1億,在此基礎(chǔ)上的電子商務(wù)在經(jīng)過(guò)一陣低潮之后,又走上了高速軌道。電子商務(wù)作為一種新的高效的商務(wù)活動(dòng)模式,它受到社會(huì)各界的廣泛關(guān)注。它深刻影響和改變?nèi)藗兊纳罘绞?,更主要的是,他顯著地提高整個(gè)社會(huì)經(jīng)濟(jì)運(yùn)行的效率。在國(guó)外,尤其是一些發(fā)達(dá)國(guó)家,電子商務(wù)已經(jīng)是一種常見(jiàn)的交易方式,制度完善。而在我國(guó),電子商務(wù)雖然發(fā)展很快,但因?yàn)橹T多因素,如安全,支付,物流,法律等方面的制約,所以我國(guó)電子商務(wù)還只是在發(fā)展的初級(jí)階段,換句話(huà)說(shuō)就是它還有很大的發(fā)展空間,發(fā)展前景十分廣闊。在互連網(wǎng)上進(jìn)行的端對(duì)端交易,交易雙方都面臨著不同的安全威脅,所以電子商務(wù)安全是電子商務(wù)正常進(jìn)行的重要保證,確保電子商務(wù)像傳統(tǒng)方法一樣安全可靠是廣泛,持續(xù)地開(kāi)展電子商務(wù)活動(dòng)的基礎(chǔ)和關(guān)鍵,身份認(rèn)證又是電子商務(wù)安全的第一道防線(xiàn)。本文先介紹電子商務(wù)安全需求,安全架構(gòu),從身份認(rèn)證入手,分析身份認(rèn)證的意義,和常用身份認(rèn)證方法的特點(diǎn)和缺陷,在此基礎(chǔ)上提出一種新的認(rèn)證方法,并探討其安全性和可行性。2電子商務(wù)安全簡(jiǎn)述2.1電子商務(wù)的安全需求電子商務(wù)的安全需求是由電子商務(wù)面臨的威脅決定的。一個(gè)安全的電子商務(wù)系統(tǒng)要求各方面做到:機(jī)密性、完整性、認(rèn)證性、不可抵賴(lài)性、不可拒絕性、訪(fǎng)問(wèn)控制性等安全需求1,如圖2-1所示。機(jī)密性又叫保密性,是指信息在傳遞或存儲(chǔ)的過(guò)程中不被他人竊取,不被泄露或披露給未經(jīng)授權(quán)的人或組織,或者經(jīng)過(guò)加密偽裝后,是未經(jīng)授權(quán)者無(wú)法了解其內(nèi)容。1肖德琴、祁明、彭麗芳,2005:電子商務(wù)安全保密技術(shù)于應(yīng)用,華南理工大學(xué)出版社,第19頁(yè)。XXXX大學(xué)普通本科畢業(yè)論文-3-完整性又叫真確性,是保護(hù)數(shù)據(jù)不被未授權(quán)者修改,建立,嵌入,刪除、重復(fù)傳送或由于其他原因是原始數(shù)據(jù)被更改。認(rèn)證性(Authentication)是指網(wǎng)絡(luò)兩端的使用者在溝通之前相互確認(rèn)對(duì)方的身份。由于網(wǎng)絡(luò)電子商務(wù)交易系統(tǒng)的特殊性,企業(yè)或個(gè)人的交易通常都是在虛擬的網(wǎng)絡(luò)環(huán)境中進(jìn)行,因此,對(duì)個(gè)人或企業(yè)實(shí)體進(jìn)行身份認(rèn)證成了圖2-1電子商務(wù)的安全需求電子商務(wù)中很重要的一環(huán)。對(duì)人或?qū)嶓w的身份進(jìn)行鑒別,為身份的真實(shí)性提供保證,即交易雙方能夠在相互不見(jiàn)面的情況下確認(rèn)對(duì)方的身份這意味著當(dāng)某人或?qū)嶓w聲稱(chēng)具有某個(gè)特定的身份時(shí),鑒別服務(wù)將提供一種方法來(lái)驗(yàn)證其聲明的正確性,即商務(wù)數(shù)據(jù)具有認(rèn)證性的需求。不可抵賴(lài)性又叫不可否認(rèn)性(Non-repudiation),是指信息的發(fā)送方不能否認(rèn)已發(fā)送的信息,接收方不能否認(rèn)已受到的信息,是一種法律有效性要求。商務(wù)的不可拒絕性(DenialofService)又叫有效性,或可用性,是保證授權(quán)用戶(hù)在正常訪(fǎng)問(wèn)信息和資源時(shí)不被拒絕,即保證為用戶(hù)提供穩(wěn)定的服務(wù)。訪(fǎng)問(wèn)控制性(AccessControl)是指在網(wǎng)絡(luò)上限制和控制通信鏈路對(duì)主機(jī)系統(tǒng)和應(yīng)用的訪(fǎng)問(wèn);用于保護(hù)計(jì)算機(jī)系統(tǒng)的資源(信息、計(jì)算和通信資源)不被未經(jīng)授權(quán)或未授權(quán)方式接入、使用、修改、破壞、發(fā)出指令或植入程序等。2.2電子商務(wù)安全的現(xiàn)狀電子商務(wù)發(fā)展的主要障礙之一就是安全,由于技術(shù)不完善和管理不到位,電子商務(wù)安全需求核心機(jī)密性訪(fǎng)問(wèn)控制性不可拒絕性不可抵賴(lài)性認(rèn)證性完整性XXXX大學(xué)普通本科畢業(yè)論文-4-安全隱患還很突出1。2.2.1基礎(chǔ)技術(shù)相對(duì)薄弱國(guó)外有關(guān)電子商務(wù)的安全技術(shù),其結(jié)構(gòu)或加密算法都很?chē)?yán)謹(jǐn),但由于受到本國(guó)密碼政策的限制,公開(kāi)的算法對(duì)于他們來(lái)說(shuō)幾乎不能保密了,潛在安全隱患極大。2.2.2體系結(jié)構(gòu)不完整電子商務(wù)安全以前大都擔(dān)當(dāng)著“救火隊(duì)”的角色,頭痛醫(yī)頭,腳痛醫(yī)腳。這種治標(biāo)不治本的做法,問(wèn)題總是層出不窮。近年來(lái),人們已經(jīng)開(kāi)始著手從體系結(jié)構(gòu)來(lái)解決問(wèn)題,應(yīng)當(dāng)說(shuō)在理論上已經(jīng)取得了明顯進(jìn)步,但到實(shí)踐運(yùn)用還有差距。2.2.3支持產(chǎn)品不過(guò)硬目前,市場(chǎng)上有關(guān)電子商務(wù)安全的產(chǎn)品數(shù)量不少,但真正通過(guò)認(rèn)證的相當(dāng)少。主要是因?yàn)椴簧侔踩胧┦菑木W(wǎng)上移植來(lái)的。另外,不少電子商務(wù)安全技術(shù)的廠(chǎng)商對(duì)網(wǎng)絡(luò)技術(shù)很熟悉,但對(duì)安全技術(shù)普遍了解得不夠,很難開(kāi)發(fā)出真正優(yōu)秀的安全產(chǎn)品。目前構(gòu)成我國(guó)信息基礎(chǔ)設(shè)施得網(wǎng)絡(luò)、硬件、軟件等產(chǎn)品幾乎完全建立在以美國(guó)為首的少數(shù)幾個(gè)發(fā)達(dá)國(guó)家的核心信息技術(shù)上。2.2.4多種威脅紛雜交織,頻頻發(fā)生電子商務(wù)面臨的安全威脅主要來(lái)源于三個(gè)方面:一是非人為、自然力造成的數(shù)據(jù)丟失、設(shè)備失效、線(xiàn)路阻斷;二是人為但屬于操作人員的失誤造成的數(shù)據(jù)丟失;三是來(lái)自外部和內(nèi)部人員的惡意攻擊和入侵。最后一種是當(dāng)前電子商務(wù)所面臨的最大威脅,極大的影響了電子商務(wù)的順利發(fā)展。因此它是電子商務(wù)安全對(duì)策最需要解決的問(wèn)題。黑客攻擊電子商務(wù)系統(tǒng)的手段可以大致歸納為一下5種:中斷:采取破壞硬件、路線(xiàn)或文件系統(tǒng)等,攻擊系統(tǒng)的可用性。竊?。翰扇揖€(xiàn)、電磁竊取和分析業(yè)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年常州工程職業(yè)技術(shù)學(xué)院高職單招職業(yè)適應(yīng)性測(cè)試參考題庫(kù)有答案解析
- 2026年德陽(yáng)農(nóng)業(yè)科技職業(yè)學(xué)院?jiǎn)握芯C合素質(zhì)考試模擬試題帶答案解析
- 外包開(kāi)發(fā)合同(2025年質(zhì)量標(biāo)準(zhǔn))
- 土地承包補(bǔ)充條款合同協(xié)議2025年
- 2026年邯鄲職業(yè)技術(shù)學(xué)院?jiǎn)握芯C合素質(zhì)考試模擬試題帶答案解析
- 2026年廣東輕工職業(yè)技術(shù)學(xué)院?jiǎn)握芯C合素質(zhì)考試模擬試題帶答案解析
- 2026年達(dá)州職業(yè)技術(shù)學(xué)院高職單招職業(yè)適應(yīng)性測(cè)試備考題庫(kù)有答案解析
- 2026年河南地礦職業(yè)學(xué)院?jiǎn)握新殬I(yè)技能考試參考題庫(kù)帶答案解析
- 2026年鶴壁能源化工職業(yè)學(xué)院?jiǎn)握芯C合素質(zhì)考試備考題庫(kù)帶答案解析
- 體育館場(chǎng)地租賃合同協(xié)議2025年
- 2026屆廣東省廣州各區(qū)英語(yǔ)九上期末聯(lián)考試題含解析
- 布的秘密課件
- 智能安防系統(tǒng)數(shù)據(jù)交互平臺(tái)
- 發(fā)電專(zhuān)業(yè)的畢業(yè)論文
- 2025秋季學(xué)期國(guó)開(kāi)電大法律事務(wù)專(zhuān)科《刑事訴訟法學(xué)》期末紙質(zhì)考試案例分析題庫(kù)珍藏版
- 患者身份識(shí)別管理標(biāo)準(zhǔn)WST840-2025學(xué)習(xí)解讀課件
- 2025年N1叉車(chē)司機(jī)考試試題(1000題)(含答案)
- 2025年供水營(yíng)銷(xiāo)實(shí)操考試題庫(kù)及答案
- SCR脫硝催化反應(yīng)機(jī)制與催化劑活性的深度解析:原理、影響因素及優(yōu)化策略
- 鐵路甲供料管理辦法
- 2025國(guó)開(kāi)電大知識(shí)產(chǎn)權(quán)法形考作業(yè)1234答案
評(píng)論
0/150
提交評(píng)論