<dfn id="w48us"></dfn><ul id="w48us"></ul>
  • <ul id="w48us"></ul>
  • <del id="w48us"></del>
    <ul id="w48us"></ul>
  • PKI在企業(yè)電子商務(wù)中的運用

    時間:2024-08-06 21:59:13 MBA論文 我要投稿

    PKI在企業(yè)電子商務(wù)中的運用

      企業(yè)使用的通信軟件依賴TCP/IP協(xié)議,該協(xié)議并沒有解決身份認(rèn)證、信息泄密、數(shù)據(jù)篡改等安全問題,這導(dǎo)致了企業(yè)傳輸數(shù)據(jù)時面臨著嚴(yán)重的安全威脅。以下是小編為大家推薦的相關(guān)MBA論文范文,希望能幫到大家,更多精彩內(nèi)容可瀏覽(www.oh100.com/bylw)。

    PKI在企業(yè)電子商務(wù)中的運用

      摘要:分析了電子商務(wù)企業(yè)面臨的常見安全威脅,提出了基于公鑰基礎(chǔ)設(shè)施PKI的電子商務(wù)安全解決方案,能有效保證電子商務(wù)活動的安全。

      關(guān)鍵詞:PKI;CA;數(shù)字證書;數(shù)字簽名

      1PKI體系概述

      PKI即公鑰基礎(chǔ)設(shè)施,是一個基于非對稱算法中的公鑰概念及技術(shù)而實施并提供安全服務(wù)的安全基礎(chǔ)設(shè)施,網(wǎng)絡(luò)通訊、網(wǎng)上交易可以利用它來保證信息安全。PKI應(yīng)用系統(tǒng)至少應(yīng)具有五個部分:CA、X.500目錄服務(wù)器、安全WWW服務(wù)器、Web安全通信平臺、安全應(yīng)用系統(tǒng);而CA則是整個PKI的核心,所有的安全應(yīng)用全圍繞CA展開。PKI提供的安全服務(wù)包括:身份認(rèn)證、數(shù)據(jù)完整性、數(shù)據(jù)機密性等。

      1.1CA

      CA的功能包括:處理數(shù)字證書申請、頒發(fā)數(shù)字證書、證書更新及撤銷、管理數(shù)字證書撤銷表、數(shù)字證書的歸類及存檔。

      1.2數(shù)字證書

      數(shù)字證書是由CA發(fā)行的一種數(shù)字信息文件,用來標(biāo)志和證明網(wǎng)絡(luò)通信雙方的身份,內(nèi)容包括:主體身份及公鑰信息、CA及簽名信息、簽名算法等。證書大多采用X.509標(biāo)準(zhǔn)。

      1.3數(shù)字簽名

      數(shù)字簽名是由信息發(fā)送者通過HASH函數(shù)對信息進行處理,產(chǎn)生別人無法偽造的一段數(shù)字串,用以認(rèn)證信息的來源并核實信息是否發(fā)生了變化。發(fā)送者用私鑰加密數(shù)據(jù)傳給接收者,接收者用發(fā)送者的公鑰解開數(shù)據(jù)后,就可以確定消息的來源,同時也是對發(fā)送者發(fā)送信息真實性的一個證明,發(fā)送者不能抵賴。

      2企業(yè)電子商務(wù)活動面臨的安全問題

      企業(yè)電子商務(wù)活動主要包括售前咨詢、在線下單、訂單處理、網(wǎng)絡(luò)支付、物流配送、售后服務(wù)等環(huán)節(jié)。這些環(huán)節(jié)除在線支付,其它部分沒有采用安全加密技術(shù),存在著嚴(yán)重的安全問題。

      2.1數(shù)據(jù)傳輸過程中的泄露問題

      企業(yè)使用的通信軟件依賴TCP/IP協(xié)議,該協(xié)議并沒有解決身份認(rèn)證、信息泄密、數(shù)據(jù)篡改等安全問題,這導(dǎo)致了企業(yè)傳輸數(shù)據(jù)時面臨著嚴(yán)重的安全威脅。例如,企業(yè)員工傳輸?shù)碾娮余]件明文完全可能被攻擊者截獲,從而泄露了郵件的內(nèi)容。

      2.2數(shù)據(jù)存儲時的篡改問題

      企業(yè)存放在云數(shù)據(jù)庫、內(nèi)部數(shù)據(jù)庫中的數(shù)據(jù)以明文存儲,系統(tǒng)管理員固然可以設(shè)置數(shù)據(jù)文件的訪問控制權(quán)限,然而卻不能防范數(shù)據(jù)被篡改。一旦入侵者或內(nèi)部非授權(quán)人員得到了數(shù)據(jù)的讀寫權(quán)限,就可以非法修改數(shù)據(jù)。系統(tǒng)無法檢測數(shù)據(jù)是否被篡改、被誰篡改這樣的安全問題。

      2.3用戶的身份識別問題

      企業(yè)電子商務(wù)系統(tǒng)普遍采用賬戶加口令的方式進行認(rèn)證,這種識別方法安全性較低,攻擊者通過窮舉嘗試等方法就能得到合法用戶的賬戶和口令。身份識別問題同樣出現(xiàn)在電子郵件的收發(fā)上。員工貿(mào)然相信發(fā)信方的身份或?qū)C密信件錯發(fā)到其他人員信箱,都會給個人和企業(yè)帶來巨大的損失。

      3基于PKI的企業(yè)電子商務(wù)安全解決方案

      3.1建立企業(yè)內(nèi)部的CA

      企業(yè)自建CA有兩種技術(shù)路線。一是利用開源的OpenSSL軟件包。優(yōu)點是二次開發(fā)靈活,可以將安全措施應(yīng)用于企業(yè)自行開發(fā)的系統(tǒng)中;缺點是技術(shù)性強,需要較為專業(yè)的計算機人員來部署。二是利用微軟公司W(wǎng)indows服務(wù)器產(chǎn)品中提供的證書服務(wù)功能。雖然二次開發(fā)受限,但是建設(shè)簡單快捷,且和Windows系列服務(wù)器、OutLook郵件客戶端無縫結(jié)合,所以是首選。具體部署上,通過Windowsserver2008等服務(wù)器上的“證書服務(wù)”組件來實現(xiàn),該CA服務(wù)器可滿足證書申請、頒發(fā)等基本需求。

      3.2信息傳輸采用安全的SSL通道

      SSL協(xié)議由網(wǎng)景公司提出,用于保證瀏覽器和服務(wù)器之間的身份真實及數(shù)據(jù)秘密傳輸,其提供的服務(wù)包括:身份認(rèn)證、數(shù)據(jù)加密、數(shù)據(jù)完整性校驗。電商活動中,利用SSL協(xié)議能在客戶端和服務(wù)器之間提供安全通道。企業(yè)可以利用自建CA生成網(wǎng)站服務(wù)器的數(shù)字證書,安裝到WEB服務(wù)器上開通SSL,來實現(xiàn)數(shù)據(jù)加密傳輸。

      3.3利用數(shù)字證書對存儲的數(shù)據(jù)進行加密和簽名

      利用數(shù)字證書對機密數(shù)據(jù)加密并簽名,將密文和簽名一同存放在數(shù)據(jù)庫,企業(yè)可通過簽名來檢驗數(shù)據(jù)完整性。以企業(yè)采購單的存儲為例,可將商品采購價格、數(shù)量等敏感信息加密、簽名,然后存儲。即使攻擊者獲得了企業(yè)數(shù)據(jù)的讀寫權(quán),也因加密無法得到明文;同樣也無法篡改,因為這會被企業(yè)通過對簽名驗證而識破。具體實施時,可以利用微軟的CryptoAPI組件、JavaScript腳本來實現(xiàn)。

      3.4利用數(shù)字證書進行身份識別和信息加密

      客戶機和服務(wù)器的身份識別通過WEB服務(wù)器端配置SSL通道選項就可以實現(xiàn)。在SSL協(xié)議中,WEB服務(wù)器端身份驗證是必須的,客戶端瀏覽器的身份驗證為可選項。若要強制驗證客戶瀏覽器身份,可以在服務(wù)器端SSL安全通道選項里選擇驗證客戶端數(shù)字證書。通過給郵件客戶端程序安裝數(shù)字證書,能實現(xiàn)郵件的數(shù)字簽名和加密。安裝電子郵件數(shù)字證書比較簡單,以O(shè)utLook為例,在安全選項卡里選擇并安裝數(shù)字證書即可。發(fā)郵件時,單擊相應(yīng)按鈕就能加密、簽名信件。加密后的信件以附件方式傳輸和存儲,只有該用戶才能解密。第三方的免費郵箱大多實現(xiàn)了郵件的傳輸安全,但是郵件的存儲并沒有加密,上述方法很好地解決了這個問題。

      4結(jié)語

      基于PKI的安全方案為電子商務(wù)活動提供了身份認(rèn)證、數(shù)據(jù)完整性、數(shù)據(jù)機密性等服務(wù),使參與者都能在一個受信任的、安全的環(huán)境下開展交易活動,保證了電子商務(wù)的正常、穩(wěn)定發(fā)展。

      作者:丁士杰 謝軍 木薇 單位:安徽省宿州學(xué)院

      參考文獻:

      [2]丁士杰.基于SSL的電子商務(wù)安全技術(shù)研究[D],合肥工業(yè)大學(xué),2010

      [3]孟叢.電子商務(wù)中應(yīng)用PKI安全技術(shù)研究[J],現(xiàn)代工業(yè)經(jīng)濟和信息化,2015(1):82-83

    【PKI在企業(yè)電子商務(wù)中的運用】相關(guān)文章:

    激勵理論在企業(yè)管理中的運用11-19

    寬帶薪酬在企業(yè)中的運用探析03-28

    計算機web數(shù)據(jù)在電子商務(wù)中的運用12-04

    淺議企業(yè)管理中的激勵理論運用03-02

    試述激勵理論在企業(yè)管理中的運用06-14

    新型媒體在企業(yè)管理中運用探究03-29

    談?wù)勂髽I(yè)法律顧問在企業(yè)管理中的運用11-29

    言語行為理論在企業(yè)管理中的運用11-15

    現(xiàn)代企業(yè)管理中的儒家思想運用04-10

    • 相關(guān)推薦
    主站蜘蛛池模板: 国产农村妇女毛片精品久久| 免费看一级毛片在线观看精品视频 | 99久久婷婷国产综合精品草原| 在线观看自拍少妇精品| 国产精品美女网站| 国产精品一久久香蕉国产线看 | 日韩精品一二三区| 国产精品综合久久第一页| 精品国产综合成人亚洲区| 国精品午夜福利视频不卡| 亚洲欧美精品丝袜一区二区| 国产精品一区三区| 亚洲国产精品热久久| 国产a精品视频| 国产福利精品一区二区| 日韩精品真人荷官无码| 中文成人无码精品久久久不卡| 欧美精品区一级片免费播放| 国产精品VIDEOSSEX久久发布| 四虎影视国产精品亚洲精品hd| 国产成人精品综合网站| 国产精品无码久久久久久| 久久久久无码精品国产不卡| 无码人妻精品一区二区三区久久 | 久久99精品久久久久久久久久| 一区二区三区精品高清视频免费在线播放 | 国产偷亚洲偷欧美偷精品| 99久久精品国产高清一区二区 | 青青久久精品国产免费看| 911亚洲精品不卡| 青青青青久久精品国产h| 国产精品美脚玉足脚交欧美| 精品国精品无码自拍自在线| 精品无码AV无码免费专区| 久久精品国产亚洲精品2020| 人人妻人人澡人人爽欧美精品 | 亚洲国产综合精品一区在线播放 | 9久久9久久精品| 99精品免费视品| 国产在线拍揄自揄视精品不卡| 国产精品v欧美精品v日韩精品|