浅谈电子商务安全策略与技术(1)(2)
2015-11-18 01:21
导读:4.信息泄密。主要包括两个方面,即交易双方进行交易的内容被第三方窃取或交易一方提供给另一方使用的文件被第三方非法使用。 由于电子商务涉及到金
4.信息泄密。主要包括两个方面,即交易双方进行交易的内容被第三方窃取或交易一方提供给另一方使用的文件被第三方非法使用。
由于电子商务涉及到金融、企业商家等各个方面的利益,它必须采用行之有效的手段来保证电子商务系统的安全运行。安全性技术是保证电子商务健康有序发展的关键因素,也是目前大家十分关注的问题。虽然Internet的开放式的信息交换使之在安全方面存在脆弱性,但现在几乎网络的各个层次都制定了安全协议和具备了相应的安全技术,以保证电子商务的安全性。电子商务的安全性策略可分为两大部分,一部分是计算机网络安全,第二部分是商务交易安全。电子商务中的安全性技术主要有以下几种:
1.密码技术。密码技术是一种主动的信息安全防范措施,它是将明文转换成为无意义的密文,阻止非法用户理解原始数据,从而确保数据的保密性。
目前,获得广泛应用的两种加密技术是对称密钥加密体制和非对称密钥加密体制。在对称密钥加密体制中,信息的发送方和接收方用一个密钥去加密和解密数据。它的最优是加/解密速度快、参与方采用相同的加密算法共享的专用密钥。如果进行通信的双方能够确保专用密钥在密钥交换阶段未曾泄露,那么机密性和报文完整性就可以通过使用对称加密方法对机密信息进行加密以及通过随报文一起发送报文摘要或报文散列值来实现。适合于对大数据量进行加密,但密钥管理困难。目前常用的对称加密算法有:美国国家标准局提出DES算法、由瑞士联邦理工学院的IDEA算法等等。非对称密钥加密体制,密钥被分解为一对,并使用一对密钥来分别完成加密和解密操作,一个公开发布,即公开密钥,另一个由用户自己秘密保存,即私用密钥。信息发送者用公开密钥去加密,而信息接收者则用私用密钥去解密。公钥机制灵活,但加密和解密速度却比对称密钥加密慢得多。一般用公钥来进行加密,用私钥来进行签名;同时私钥用来解密,公钥用来验证签名。算法的加密强度主要取决于选定的密钥长度。目前常用的非对称加密算法有:麻省理工学院的RSA算法、美国国家标准和技术协会的SHA算法等等。
(科教论文网 Lw.nsEAc.com编辑整理) 2.认证技术。安全认证的主要作用是进行信息认证。信息认证的目的为:(1)确认信息发送者的身份;(2)验证信息的完整性,即确认信息在传送或存储过程中未被篡改过。认证技术主要有安全认证技术和安全认证机构两个方面。
传统的对称密钥算法具有加密强度高、运算速度快的优点,但密钥的传递与管理问题限制了它的一些应用。在非对称密钥加密体制下,算法的加密强度主要取决于选定的密钥长度。共2页: 1 [2] 下一页 论文出处(作者):
Web数据挖掘在电子商务中的应用.
电子商务企业的战略选择