文章主要针对在电子商务应用中所经常使用到的几种信息安全技术作了系统的阐述,分析了各种技术在应用中的侧重点,强调了在电子商务应用中信息安全技术所具有的重要作用。
21世纪是知识经济时代,网络化、信息化是现代社会的一个重要特征。随着网络的不断普及,电子商务这种商务活动新模式已经逐渐改变了人们的经济、工作和生活方式,可是,电子商务的安全问题依然是制约人们进行电子商务交易的最大问题,因此,安全问题是电子商务的核心问题,是实现和保证电子商务顺利进行的关键所在。
信息安全技术在电子商务应用中,最主要的是防止信息的完整性、保密性与可用性遭到破坏;主要使用到的有密码技术、信息认证和访问控制技术、防火墙技术等。
1密码技术
密码是信息安全的基础,现代密码学不仅用于解决信息的保密性,而且也用于解决信息的保密性、完整性和不可抵赖性等,密码技术是保护信息传输的最有效的手段。密码技术分类有多种标准,若以密钥为分类标准,可将密码系统分为对称密码体制(私钥密码体制)和非对称密码体制(公钥密码体制),他们的区别在于密钥的类型不同。
在对称密码体制下,加密密钥与解密密钥是相同的密钥在传输过程中需经过安全的密钥通道,由发送方传输到接收方。比较著名的对称密钥系统有美国的DES,欧洲的IDEA,Et本的RC4,RC5等。在非对称密码体制下加密密钥与解密密钥不同,加密密钥公开而解密密钥保密,并且几乎不可能由加密密钥导出解密密钥,也无须安全信道传输密钥,只需利用本地密钥的发生器产生解密密钥。比较著名的公钥密钥系统有RSA密码系统、椭圆曲线密码系统ECC等。
数字签名是一项专门的技术,也是实现电子交易安全的核心技术之一,在实现身份认证、数据完整性、不可抵赖性等方面有重要的作用。尤其在电子银行、电子证券、电子商务等领域有重要的应用价值。数字签名的实现基础是加密技术,它使用的是公钥加密算法与散列函数一个数字签名的方案一般有两部分组成:数字签名算法和验证算法。数字签名主要的功能是保证信息传输的完整性、发送者身份的验证、防止交易中抵赖的发生。
2信息认证和访问控制技术
信息认证技术是网络信息安全技术的一个重要方面,用于保证通信双方的不可抵赖性和信息的完整性。在网络银行、电子商务应用中,交易双方应当能够确认是对方发送或接收了这些信息,同时接收方还能确认接收的信息是完整的,即在通信过程中没有被修改或替换。
①基于私钥密码体制的认证。假设通信双方为A和B。A,B共享的密钥为KAB,M为A发送给B的信息。为防止信息M在传输信道被窃听,A将M加密后再传送,如图1所示
由于KAB为用户A和B的共享密钥,所以用户B可以确定信息M是由用户A所发出的,这种方法可以对信息来源进行认证,它在认证的同时对信息M也进行了加密,但是缺点是不能提供信息完整性的鉴别。通过引入单向HASH函数,可以解决信息完整性的鉴别问题,如图2所示
在图2中,用户A首先对信息M求HASH值H(M),之后将H(M)加密成为m,然后将m。和M一起发送给B,用户B通过解密ml并对附于信息M之后的HASH值进行比较,比较两者是否一致。图2给出的信息认证方案可以实现信息来源和完整性的认证。基于私钥的信息认证的机制的优点是速度较快,缺点是通信双方A和B需要事先约定共享密钥KAB。
②基于公钥体制的信息认证。基于公钥体制的信息认证技术主要利用数字签名和哈希函数来实现。假设用户A对信息M的HASH值H(M)的签名为SA(dA,H(m),其中dA为用户A的私钥),用户A将M//SA发送给用户B,用户B通过A的公钥在确认信息是否由A发出,并通过计算HSAH值来对信息M进行完整性鉴别。如果传输的信息需要报名,则用户A和B可通过密钥分配中心获得一个共享密钥KAB,A将信息签名和加密后再传送给B,如图3所示。由图3可知,只有用户A和B拥有共享密钥KAB,B才能确信信息来源的可靠性和完整性。
访问控制是通过一个参考监视器来进行的,当用户
对系统内目标进行访问时,参考监视器边查看授权数据库,以确定准备进行操作的用户是否确实得到了可进行此项操作的许可。而数据库的授权则是一个安全管理器负责管理和维护的,管理器以阻止的安全策略为基准来设置这些授权。
③防火墙技术。防火墙是目前用得最广泛的一种安全技术,是一种由计算机硬件和软件的组合。它使互联网与内部网之间建立起一个安全网关,可以过滤进出网络的数据包、管理进出网络的访问行为、对某些禁止的访问行为、记录通过防火墙的信息内容和活动及对网络攻击进行检测和告警等。防火墙的应用可以有效的减少黑客的入侵及攻击,它限制外部对系统资源的非授权访问,也限制内部对外部的非授权访问,同时还限制内部系统之间,特别是安全级别低的系统对安全级别高的系统的非授权访问,为电子商务的施展提供一个相对更安全的平台,具体表现如下:
①防火墙可以强化网络安全策略。通过以防火墙为中心的安全方案配置,能将所有安全软件配置在防火墙上。与将网络安全问题分散到各个主机上相比,防火墙的集中安全管理更经济。例如在网络访问时,一次一密口令系统和其它的身份认证系统完全可以不必分散在各个主机上,而集中在防火墙身上。
②对网络存取和访问进行监控审计。如果所有的访问都经过防火墙,那么,防火墙就能记录下这些访问并作日志记录,同时也能提供网络使用情况的统计数据。当发生可疑动作时,防火墙能进行适当的报警,并提供网络是否受到监测和攻击的详细信息。另外,收集一个网络的使用和误用情况也是非常重要的。首先的理由是可以清楚防火墙是否能够抵挡攻击者的探测和攻击,并且清楚防火墙的控制是否充足。而网络使用统计对网络需求分析和威胁分析等而言也是非常重要的。
③防止内部信息的外泄。通过利用防火墙对内部网络的划分,可实现内部网重点网段的隔离,从而限制了局部重点或敏感网络安全问题对全局网络造成的影响。再者,隐私是内部网络非常关心的问题,一个内部网络中不引人注意的细节可能包含了有关安全的线索而引起外部攻击者的兴趣,甚至因此而暴露了内部网络的某些安全漏洞。使用防火墙就可以隐蔽那些透漏内部细节如Finger,DNS等服务。Finger显示了主机的所有用户的注册名、真名,最后登录时间和使用shell类型等。但是Finger显示的信息非常容易被攻击者所获悉。攻击者可以知道一个系统使用的频繁程度,这个系统是否有用户正在连线上网,这个系统是否在被攻击时引起注意等等。
防火墙可以同样阻塞有关内部网络中的DNS信息,这样台主机的域名和IP地址就不会被外界所了解。
④网络安全协议。网络协议是网络上所有设备之间通信规则的集合。在网络的各层中存在着许多协议,网络安全协议就是在协议中采用了加密技术、认证技术等保证信息安全交换的安全网络协议。目前,Intemet上对七层网络模型的每一层都已提出了相应的加密协议,在所有的这些协议中,会话层的SSL和应用层的SET与电子商务的应用关系最为密切。
①ssL协议(SecureSocketsLayer)安全套接层协议。SSL使用对称加密来保证通信保密性,使用消息认证码(MAC)来保证数据完整性。SSL主要使用PKI在建立连接时对通信双方进行身份认证。SSL协议主要是使用公开密钥体制和X.509数字证书技术保护信息传输的机密性和完整性。它主要适用于点对点之间的信息传输,提供基于客户/服务器模式的安全标准,它在传输层和应用层之间嵌入一个子层,在建立连接过程中采用公开密钥,在会话过程中使用私人密钥。加密的类型和强度则在两端之间建立连接的过程中判断决定。
SSL安全协议是国际上最早应用于电子商务的一种网络安全协议,至今仍然有很多网上商店使用。在传统的邮购活动中,客户首先寻找商品信息,然后汇款给商家,商家将商品寄给客户。这里,商家是可以信赖的,所以客户先付款给商家。在电子商务的开始阶段,商家也是担心客户购买后不付款,或使用过期的信用卡,因而希望银行给予认证。SSL安全协议正是在这种背景下产生的。所以,它运行的基点是商家对客户信息保密的承诺。显然,SSL协议无法完全协调各方间的安全传输和信任关系。
②SET协议SecureElectronicTransaction)安全电子交易。为了克服SSL安全协议的缺点,实现更加完善的即时电子支付,SET协议应运而生。
SET协议采用了双重签名技术对SET交易过程中消费者的支付信息和订单信息分别签名,使得商家看不到支付信息,只能接收用户的订单信息;而金融机构看不到交易内容,只能接收到用户支付信息和账户信息,从而充分保证了消费者帐户和定购信息的安全性。SET协议的重点就是确保商家和客户的身份认证和交易行为的不可否认性,其理论基础就是不可否认机制,采用的核心技术包括X.509电子证书标准,数字签名,报文摘要,双重签名等技术。SET协议使用数字证书对交易各方的合法性进行验证,通过数字证书的验证,可以确保交易中的商家和客户都是合法的、可信赖的。
信息安全技术在电子商务中的应用非常广泛,并且起到了尤其重要的作用。
近年来,地方师范院校在积极探索教师培养模式改革的过程中,对创新培养模式的重要性已形成共识,但涉及内部改革的一些深层次问题并没有得到明显改观。通过分析基础教育课程改革对中小学教师素质结构提出的新要求,就地方师范院校在培养模式、课程体系、教师专业化和实践教学上如何跟进.提出几点认识和思考。新一轮基础教育课程改革的推进,对中小学教师的教育理念、教育能力与知识结构提出了全新的要求。与此同时,教育部颁布的《...
研究蒸汽驱的合理汽驱参数对稠油开发稳产具有很重要的指导意义,在对KD53块蒸汽吞吐开发效果、边底水侵入规律的基础上,本文从注采方面对合理汽驱参数进行研究,摸索出了间歇汽驱的合理周期,并在该块进行应用,取得较好效果。同时也为类似油藏提供了可借鉴的经验。红柳油田垦东53块油层主要分布在馆陶组下段,主力油层是Ng下1、Ng下2、Ng下3,地质储量234万吨,占总储量的82.1%。构造形态为由南东向北西倾...
建构主义学习理论和多元智力理论对高中化学教学具有重要的指导意义。以学生为中心通过探究性教学促进学生主动参与思考和实践来全面提高学生素质,使学生领悟科学、技术、社会三者紧密关系。化学教学过程和评价机制上的不断进步更好地实现以人为本的教育理念。 一、引言 建构主义学习理论强调以学生为中心,要求学生由外部刺激的被动接受者和知识的灌输对象转变为信息加工的主体、知识意义的主动建构者。建构主义理论要求教师...
基础教育课程改革的成败在于广大的一线教师,而新教师作为教育的生力军,他们的教师素质将影响基础教育改革的进程和教学质量。而新教师的素质又是检验师范教育质量的标尺之一。师范教育的使命是培养基础教育所需要的合格教师,因此师范教育应立足基础教育.导正教师信念。提高师范技能.培养能够胜任基础教育的师范毕业生。 教育是民族的基石,教育质量决定着国家和民族兴衰成败的命运。而新教师作为教育事业的生力军,他们的可...
建构主义作为一种新的认识论和心理学理论,其知识观、学习观和教学观对教育教学实践产生了深远的影响,在教师教育方面,建构主义思想及其教育教学研究为教师角色的转变、专业化教学模式、‘教师专业化发展的认识以及教师教育模式的转变提供了有益的启示。教师教育与建构主义的有机融合将对教师教育体系的变革和发展产生巨大的推动作用。 论文关键词:建构主义教师教育教师教育体制创新 上世纪八十年代末以来,建...
随着社会的变革,教育提倡素质教育,突出学习者主体地位。而建构主义思想是当代教学课程改革的基础,在实践建构主义学习理论过程中需要突破认知主义下的教学观念和模式。从而推进素质教育。 建构主义认为,学习是学习者主动建构知识的意义的过程。建构一方面是对新信息的意义的建构。同时又包含对原有经验的改造和重组.是新的经验之间的双向的相互作用过程。建构主义思想是当代教学和课程改革的基础,与上世纪中叶兴起的认知主...
本文在传统教学模式的基础上从教学内容、教学方法、教学手段三方面进行创新教学模式探索,祈模式以案例教学为基础,未用现代模其设计方法,提高学生模具设计能力,加强学生创新能力的培养。 《冲压工艺及模具设计》是材料成型及控制工程专业、模具设计与制造专业的一门实践性和综合性很强的专业主千课。在以往教学中,学生普遍反映课程内容信息量大而抽象,模具图形多且结构复杂,系统性不强,很难与工程实际联系起来,在进行模...
本文探讨了新课改的基本理念,并在反思我国教师教育指导理念、理论基础和课程编制的基础上,构建新课改背景下教师教育的职前、入职和在职教育课程体系。 与传统课程相比,新课程改革的理念有几个核心转变:第一,改变课程过于注重知识传授的倾向,强调形成积极主动的学习态度;第二,课程结构从整齐划一走向多样化,从分科走向综合,合理设置课程门类和课时比例,体现均衡性、综合性和选择性;第三,精选终身学习必备的基础知识...
加强大学生公关礼仪素质的培养,是建设社会主义精神文明,培养构建和谐社会人才的需要。作为高校素质教育的工作者,理应充分认识到这一点,并在大学生公关礼仪素质的培养方面进行积极的探索。 理解大学生公关礼仪素质培养的社会意义,加强大学生公关礼仪素质的培养,对于造就适应社会需要的高素质人才来说,具有非常重要的现实意义和长远的历史意义。 1大学生公关礼仪素质培养的社会意义 我国是一个具有悠久礼仪历史文化...
随着市场经济的不断发展,大学生就业市场化程度日益加深。随之而来的大学生就业问题成为社会热点。本文以就业市场机制为切入点,从就业观念、市场行为、信息传导等方面剖析了我国农林高校大学生就业困难的原因,并据此提出了相应对策建议。 一、普通农林高校大学生就业市场机制障碍分析 1.转型时期的特殊矛盾干扰了普通农林高校大学生的就业选择。传统思想观念束缚就业选择。我国大学生就业逐步走向市场化,但传统思想观念...
影响因子:3.790
影响因子:0.000
影响因子:9.700
影响因子:0.000
影响因子:4.810
影响因子:0.350
影响因子:0.570
影响因子:0.000