電子商務(wù)信息安全保護(hù)技術(shù)探究
時(shí)間:2022-02-23 08:29:17
導(dǎo)語(yǔ):電子商務(wù)信息安全保護(hù)技術(shù)探究一文來(lái)源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
摘要:在當(dāng)今經(jīng)濟(jì)生活狀態(tài)下,電子商務(wù)隨著信息技術(shù)的飛速發(fā)展已經(jīng)成為其中不可或缺的組成元素。但從當(dāng)前互聯(lián)網(wǎng)環(huán)境來(lái)看,存在著許多潛在的安全威脅。作為極具價(jià)值的敏感信息,電子商務(wù)信息的安全保護(hù)迫在眉睫。研究電子商務(wù)信息安全保護(hù)技術(shù),對(duì)電子商務(wù)信息安全具有重要保障意義。
關(guān)鍵詞:信息安全;電子商務(wù);問(wèn)題;保護(hù)技術(shù)
隨著互聯(lián)網(wǎng)時(shí)代的來(lái)臨,電子商務(wù)依托網(wǎng)絡(luò)技術(shù)、通訊技術(shù)快速發(fā)展起來(lái)。所謂電子商務(wù),正是將商務(wù)活動(dòng)與電子信息技術(shù)結(jié)合起來(lái)的商務(wù)模式,相對(duì)傳統(tǒng)商務(wù)模式來(lái)說(shuō),電子商務(wù)的整個(gè)商務(wù)過(guò)程基本都處于電子化和網(wǎng)絡(luò)化。電子商務(wù)對(duì)傳統(tǒng)商務(wù)模式的改變并非僅僅體現(xiàn)在模式的變革上,同時(shí)給經(jīng)濟(jì)產(chǎn)業(yè)結(jié)構(gòu)升級(jí)帶來(lái)了巨大變革。因電子商務(wù)效率較高、成本較低,能夠提供更多的商機(jī)給中小型公司而迅速普及。但基于互聯(lián)網(wǎng)本身開(kāi)放性、共享性及無(wú)縫連通性等特點(diǎn),存在著諸多的安全風(fēng)險(xiǎn),而這些風(fēng)險(xiǎn)又會(huì)在一定程度上威脅著電子商務(wù)信息安全。電子商務(wù)信息安全不僅涉及其系統(tǒng)安全,同時(shí)涉及其應(yīng)用與數(shù)據(jù)庫(kù)安全,為避免潛在安全問(wèn)題帶來(lái)的損失與破壞,電子商務(wù)領(lǐng)域及互聯(lián)網(wǎng)安全技術(shù)領(lǐng)域一直在致力于電子商務(wù)信息安全保護(hù)技術(shù)的研究。而在分析研究當(dāng)前電子商務(wù)信息安全保護(hù)技術(shù)前,我們首先應(yīng)對(duì)電子商務(wù)信息安全隱患有一定了解。
1、當(dāng)前電子商務(wù)信息安全存在的隱患
電子商務(wù)的發(fā)展,給我國(guó)商務(wù)發(fā)展注入了新的活力。但因電子商務(wù)全程通過(guò)網(wǎng)絡(luò)完成,且無(wú)紙化存檔等,所以極易受到網(wǎng)絡(luò)安全的影響。電子商務(wù)信息安全通常包括兩項(xiàng)內(nèi)容:其一為計(jì)算機(jī)網(wǎng)絡(luò)安全,其二為商務(wù)交易安全。這兩項(xiàng)安全環(huán)節(jié)對(duì)電子商務(wù)信息安全來(lái)說(shuō)具有非常重要的作用,前者是電子商務(wù)安全的基礎(chǔ),后者是電子商務(wù)安全的基本保障,計(jì)算機(jī)網(wǎng)絡(luò)安全與商務(wù)交易安全兩者具有密切聯(lián)系。電子商務(wù)信息安全隱患,也主要存在于計(jì)算機(jī)網(wǎng)絡(luò)安全與商貿(mào)交易安全環(huán)節(jié)中。電子商務(wù)信息中最為常見(jiàn)的安全問(wèn)題,是對(duì)電子商務(wù)信息的竊取與篡改。因電子商務(wù)進(jìn)程中調(diào)制解調(diào)器之間傳送的明文信息并未采用加密措施,入侵者即可利用這一漏洞將這些信息截取下來(lái)并對(duì)其進(jìn)行分析,通過(guò)對(duì)電子商務(wù)信息規(guī)律與格式的尋找,從而掌握電子商務(wù)過(guò)程中傳輸?shù)男畔?nèi)容。入侵者在對(duì)信息的規(guī)律和格式掌握后,即可將兩個(gè)同類型的解調(diào)器增添在之前的網(wǎng)絡(luò)調(diào)制解調(diào)器之間。通過(guò)這措施,原網(wǎng)絡(luò)調(diào)制解調(diào)器中的信息數(shù)據(jù)即可在入侵者的操控下傳往另外一端的解調(diào)器上。在電子商務(wù)信息犯罪中,篡改信息是十分常見(jiàn)的犯罪,任意一個(gè)路由器或者網(wǎng)關(guān)上都可以被應(yīng)用。在對(duì)信息進(jìn)行竊取的過(guò)程中,入侵者對(duì)電子商務(wù)信息數(shù)據(jù)進(jìn)行掌握后,便可對(duì)已經(jīng)通過(guò)的數(shù)據(jù)信息實(shí)施隨意更改,對(duì)該網(wǎng)上的機(jī)要信息、文件全面掌握,還可潛入對(duì)方網(wǎng)絡(luò)內(nèi)部,對(duì)合法的網(wǎng)絡(luò)用戶冒名頂替,對(duì)假冒電子商務(wù)信息進(jìn)行傳輸或接受,造成更為嚴(yán)重的后果。其實(shí),這些危及電子商務(wù)信息安全的所有行為歸結(jié)來(lái)說(shuō)都屬于數(shù)據(jù)攻擊,攻擊者通過(guò)截獲電子商務(wù)基本信息、通過(guò)偽造或者強(qiáng)制中斷電子商務(wù)信息的傳輸,對(duì)電子商務(wù)信息進(jìn)行錯(cuò)誤的修改等,都給電子商務(wù)信息安全帶來(lái)了極大隱患?;陔娮由虅?wù)信息安全所存在的隱患,當(dāng)前電子商務(wù)對(duì)信息安全保護(hù)服務(wù)具有較為迫切的需求。電子商務(wù)要求電子商務(wù)信息具有保密性,即保證企業(yè)一些文件或商業(yè)信息的機(jī)密性,確保其不會(huì)被非法者截獲或破解,以使非法者即便截獲信心也無(wú)法讀懂其含義,從而為電子商務(wù)企業(yè)用戶隱私權(quán)提供極大的保護(hù)。此外,數(shù)據(jù)的完整性與數(shù)據(jù)的不可否認(rèn)性也是電子商務(wù)信息安全保護(hù)所需要的。在傳輸數(shù)據(jù)的過(guò)程中,應(yīng)保證數(shù)據(jù)傳輸中的真實(shí)性,確保其不會(huì)在中途被篡改,與原用戶所發(fā)送的信息保持一致性。數(shù)據(jù)傳輸過(guò)程在傳輸與接收雙方中還需要保證信息的透明與不可否認(rèn)性,避免電子商務(wù)交易過(guò)程中的各種糾紛問(wèn)題。此外,電子商務(wù)信息安全保護(hù)還要求確定交易者的正確性,即確定對(duì)方不是騙取信息的第三方,以對(duì)信息的丟失與泄露有效防止。
2、電子商務(wù)信息安全保護(hù)技術(shù)應(yīng)用研究
為滿足電子商務(wù)信息在安全保護(hù)方面的要求,需選擇合適的電子商務(wù)信息安全保護(hù)技術(shù)。當(dāng)前電子商務(wù)信息安全保護(hù)領(lǐng)域中被應(yīng)用較多的技術(shù)主要為加密技術(shù)、認(rèn)證技術(shù)及防火墻技術(shù)和SSL、SET等。
2.1電子商務(wù)信息安全保護(hù)中的加密技術(shù)
加密技術(shù)主要是對(duì)數(shù)據(jù)的加密,通過(guò)將敏感的明文數(shù)據(jù)通過(guò)確定的密碼變換為較難識(shí)別的密文數(shù)據(jù)來(lái)保護(hù)電子商務(wù)信息安全的技術(shù)。通過(guò)對(duì)密匙的不同使用,可通過(guò)同一加密算法對(duì)同一明文進(jìn)行加密,使其成為不同的密文,當(dāng)需要打開(kāi)密文時(shí),即可利用密匙實(shí)施還原,讓密文以明文數(shù)據(jù)的形式成現(xiàn)在閱讀者面前,這一過(guò)程即解密。對(duì)稱密鑰加密和非對(duì)稱密鑰加密,是密匙加密技術(shù)中最為典型的兩類。對(duì)稱密鑰技術(shù)是指控制過(guò)程中使用相同的密匙在加密與解密過(guò)程中,對(duì)密匙的保密是該種技術(shù)保密度的主要取決因素。雙方在發(fā)送信息時(shí),必須對(duì)彼此的密匙進(jìn)行交換,DES,3DES等是其常用的分組密碼算法。對(duì)稱密匙系統(tǒng)不僅具有較快的加密解密速度,且在數(shù)字運(yùn)算量上比較小,保密度高。不過(guò)對(duì)稱密匙在管理方面比較困難,需要保存較多的密匙,容易在傳遞的過(guò)程中泄露密匙,對(duì)數(shù)據(jù)的安全產(chǎn)生直接影響。非對(duì)稱密鑰技術(shù)是將不同的密匙應(yīng)用于加密和解密控制中,其中加密密匙具有公開(kāi)性。在計(jì)算上,公開(kāi)的加密密鑰或密文與明文的對(duì)照對(duì)解密密匙進(jìn)行推算是不可能的,利用這一點(diǎn)非對(duì)稱密匙技術(shù)即可實(shí)現(xiàn)對(duì)電子商務(wù)信息安全的保護(hù)。在這種加密技術(shù)應(yīng)用中,每個(gè)用戶都由一個(gè)公開(kāi)密匙和一個(gè)私人密匙,兩個(gè)密匙不能從一個(gè)推出另一個(gè)。非對(duì)稱密匙技術(shù)分配簡(jiǎn)單,便于管理,且可實(shí)現(xiàn)數(shù)字簽名和身份認(rèn)證,但在處理速度上相對(duì)對(duì)稱密匙技術(shù)較慢。
2.2電子商務(wù)信息安全保護(hù)中的認(rèn)證技術(shù)
電子商務(wù)中的安全交易僅僅依靠基本的加密技術(shù),雖然可得到一定程度的保障,但這種保障卻并非完全的。因此,信息鑒別和身份認(rèn)證技術(shù)也是電子商務(wù)信息安全保護(hù)過(guò)程中不可或缺的。認(rèn)證技術(shù)所涉及的內(nèi)容較廣,除數(shù)字摘要、數(shù)字簽名外,數(shù)字信封、數(shù)字證書等都包含在內(nèi)。認(rèn)證技術(shù)在電子商務(wù)信息安全中應(yīng)用,主要是為了鑒別交易者的真實(shí)身份,避免發(fā)生電子商務(wù)信息被篡改、偽造、刪除等潛在風(fēng)險(xiǎn)。數(shù)字摘要技術(shù)主要是在單向哈希函數(shù)的幫助下促進(jìn)電子商務(wù)信息文件的轉(zhuǎn)換運(yùn)算,然后對(duì)某一定固定長(zhǎng)度的摘要碼進(jìn)行獲取,并把其加入文件中通過(guò)信息傳輸給接收者,接受者需要通過(guò)雙方約定好的函數(shù)進(jìn)行換算,確保結(jié)果與發(fā)送來(lái)的摘要碼相同即可認(rèn)為文件是完整未被篡改的。數(shù)字簽名即是用發(fā)送者的私鑰對(duì)文件摘要進(jìn)行加密,附在原文中共同傳輸給接受者,被加密的摘要只有用發(fā)送者的公鑰才能解開(kāi),類似于其親筆簽名,對(duì)信息完整性、真實(shí)性具有一定保障作用。數(shù)字信封指發(fā)送者加密信息采用對(duì)稱密匙,用接收者的公鑰來(lái)對(duì)其進(jìn)行加密后,接收者會(huì)受到“信封”與文件,需要通過(guò)自己的私鑰將“信封”打開(kāi),在這一過(guò)程中其可得到對(duì)稱密匙打開(kāi)文件,保證了文件的私密性。數(shù)字證書是PKI執(zhí)行機(jī)構(gòu)CA所頒發(fā)的用戶數(shù)字身份證,可為網(wǎng)上交易的不可否認(rèn)性提供保障,同時(shí)為信息的完整與安全性及電子簽名的可靠性提供保障。
2.3電子商務(wù)信息安全保護(hù)中的防火墻技術(shù)
在企業(yè)網(wǎng)絡(luò)安全問(wèn)題的解決方案中,防火墻技術(shù)師比較傳統(tǒng)的技術(shù),通過(guò)限制公共數(shù)據(jù)和服務(wù)進(jìn)入防火墻內(nèi),來(lái)保護(hù)防火墻內(nèi)電子商務(wù)信息的安全。防火墻技術(shù)主要包括包過(guò)濾型和應(yīng)用型。在防火墻技術(shù)發(fā)展的整個(gè)過(guò)程中,都貫穿著包過(guò)濾方式,當(dāng)前這種電子商務(wù)信息安全保護(hù)技術(shù)已經(jīng)開(kāi)發(fā)出靜態(tài)與動(dòng)態(tài)兩種不同版本。靜態(tài)版本與路由器技術(shù)同一時(shí)期產(chǎn)生,可對(duì)每個(gè)包是否符合已定義好的規(guī)則進(jìn)行審查;動(dòng)態(tài)版本通過(guò)對(duì)動(dòng)態(tài)設(shè)置包過(guò)濾規(guī)則的采用,可在過(guò)濾規(guī)則中中對(duì)過(guò)濾條目自動(dòng)增加或更新。應(yīng)用型主要包括第一代應(yīng)用網(wǎng)關(guān)型防火墻與第二代自適應(yīng)型防火墻。前者可隱藏原本內(nèi)部發(fā)出的數(shù)據(jù),具有公認(rèn)的安全性;后者可對(duì)網(wǎng)絡(luò)中的所有數(shù)據(jù)通信進(jìn)行保護(hù)篩選,最突出的優(yōu)點(diǎn)為安全性。防火墻這種網(wǎng)絡(luò)安全技術(shù),除了比其他安全保護(hù)技術(shù)簡(jiǎn)單實(shí)用外,還具有相對(duì)較高的透明度,在不改變?cè)芯W(wǎng)絡(luò)應(yīng)用系統(tǒng)的前提下,也可以實(shí)現(xiàn)相應(yīng)的安全保護(hù)目標(biāo)。不過(guò),與眾多客戶進(jìn)行通信對(duì)商業(yè)活動(dòng)進(jìn)行展開(kāi),是電子商務(wù)企業(yè)業(yè)務(wù)的突出要求,防火墻技術(shù)對(duì)電子商務(wù)級(jí)別的信息安全防護(hù)需求可能無(wú)法獨(dú)立承擔(dān),比較適合作為一種基礎(chǔ)的信息安全保障手段。
2.4電子商務(wù)信息安全保護(hù)中的SSL、SET
電子商務(wù)信息安全保護(hù)技術(shù)中,網(wǎng)絡(luò)通信協(xié)議保護(hù)技術(shù)也是比較常應(yīng)用的一種技術(shù)。該種技術(shù)主要包括兩種,即SSL(安全套接層協(xié)議)和SET(安全電子交易公告),這兩種協(xié)議已經(jīng)成為電子商務(wù)信息中網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。SSL針對(duì)的是計(jì)算機(jī)之間的整個(gè)對(duì)話過(guò)程,通過(guò)整體加密協(xié)議來(lái)保證電子商務(wù)信息的安全。該種協(xié)議所提供的安全保護(hù)服務(wù)主要包括三種,第一種為對(duì)數(shù)據(jù)進(jìn)行保密,第二種為對(duì)客戶端和服務(wù)器的合法性進(jìn)行保證,第三種為對(duì)數(shù)據(jù)的完整性進(jìn)行維護(hù)。在采用的方法方面,SSL安全協(xié)議通常會(huì)選擇哈希函數(shù)和機(jī)密共享,通過(guò)這些方法在客戶端與服務(wù)器之間對(duì)安全通道進(jìn)行建立,來(lái)保證電子商務(wù)信息達(dá)到目的地的完整準(zhǔn)確性。SET是在互聯(lián)網(wǎng)環(huán)境下立足信用卡這一基礎(chǔ)而展開(kāi)的一種電子支付系統(tǒng)協(xié)議,其保障對(duì)象主要是支付信息的安全。在數(shù)字簽名的作用下,SET協(xié)議對(duì)電子商務(wù)信息的完整性可最大限度地保障,并且可對(duì)消息源給予認(rèn)證。SET協(xié)議對(duì)雙重簽名技術(shù)加以采用,可為顧客隱私提供更加嚴(yán)密的保護(hù)以防止發(fā)生用戶信息被侵犯的情況。在雙重簽名技術(shù)的保障下,對(duì)于訂購(gòu)信息與支付信息的一致性,商家和銀行需共同進(jìn)行驗(yàn)證,防止信息被修改。且SET兼容性較強(qiáng),在不同的硬件和操作系統(tǒng)平臺(tái)上均可運(yùn)行。面對(duì)互聯(lián)網(wǎng)中無(wú)處不在的信息安全隱患,電子商務(wù)相關(guān)單位或企業(yè)在展開(kāi)電子商務(wù)活動(dòng)的過(guò)程中,應(yīng)對(duì)信息安全隱患全面了解,加強(qiáng)重視,并對(duì)何時(shí)的電子商務(wù)信息安全保護(hù)技術(shù)加以選擇應(yīng)用,對(duì)本單位或企業(yè)的電子商務(wù)信息設(shè)法保護(hù)。
作者:陳亮 單位:河南工程學(xué)院
參考文獻(xiàn)
[1]江文.淺談電子商務(wù)的信息安全及技術(shù)研究現(xiàn)狀與趨勢(shì)[J].經(jīng)濟(jì)與社會(huì)發(fā)展,2010,(07):30-32.
[2]張?chǎng)?網(wǎng)絡(luò)背景下計(jì)算機(jī)電子商務(wù)的信息安全分析[J].中國(guó)證券期貨,2012,(05):108-109.
[3]李穎鵬.論信息安全技術(shù)在電子商務(wù)中的應(yīng)用——安全問(wèn)題是電子商務(wù)的核心問(wèn)題[J].科技資訊,2012,(10):45-46.
[4]張波.淺談電子商務(wù)網(wǎng)絡(luò)信息安全關(guān)鍵技術(shù)[J].科技資訊,2010,(13):91-92.
[5]李艷云.計(jì)算機(jī)安全技術(shù)在電子商務(wù)中的應(yīng)用探討[J].職業(yè),2012,(02):77-78.
[6]趙少華.電子商務(wù)網(wǎng)站信息安全問(wèn)題及技術(shù)對(duì)策[J].中國(guó)證券期貨,2012,(04):59-60.
[7]徐桂.移動(dòng)互聯(lián)網(wǎng)絡(luò)安全認(rèn)證及安全應(yīng)用中關(guān)鍵技術(shù)研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014,(01):82-84.
[8]劉美香.信息安全技術(shù)在電子商務(wù)中的應(yīng)用[J].中國(guó)西部科技,2010,(11):20-21.