探析电子商务安全策略原则技术研究

来源:岁月联盟 作者:张伟博  梁志恒 时间:2014-06-01
  3 电子商务安全策略主要技术 
  3.1 防火墙技术 
  防火墙技术是一种保护本地网络,并对外部网络攻击进行抵制的重要网络安全技术之一,是提供信息安全服务,实现网络信息安全的基础设施。总体可以分为:数据包过滤型防火墙、应用级网关型防火墙、代理服务型防火墙等几类。防火墙具有5种基本功能: 
  (1)抵挡外部攻击; 
  (2)防止信息泄露; 
  (3)控制管理网络存取和访问; 
  (4)VPN虚拟专用网功能; 
  (5)自身抗攻击能力。 
  防火墙的安全策略有两种情形: 
  (1)违背允许的访问服务都是被禁止的; 
               
  (2)未被禁止的访问服务都是被允许的。 
  多数防火墙是在两者之间采取折中策略,在安全的情况之下提高访问效率。 
  3.2 加密技术 
  加密技术是对传输的信息以某种方法进行伪装并隐藏其内容,而达到不被第三方所获取其真实内容的一种方法。在电子商务过程中,采用加密技术将信息隐藏起来,再将隐藏的信息传输出去,这样即使信息在传输的过程中被窃取,非法截获者也无法了解信息内容,进而保证了信息在交换过程中安全性、真实性、能够有效的为安全策略提供帮助。 
  3.3 数字签名技术 
  是指在对文件进行加密的基础上,为了防止有人对传输过程中的文件进行更改破坏以及确定发信人的身份所采取的手段。在电子商务安全中占有特别重要的地位,能够解决贸易过程中的身份认证、内容完整性、不可抵赖等问题。数字签名过程:发送方首先将原文通过Hash算法生成摘要,并用发送者的私钥进行加密生成数字签名发送给接受方,接收方用发送者的公钥进行解密,得到发送方的报文摘要,最后接收方将收到的原文用Hash算法生成其摘要,与发送方的摘要进行比对。 
  3.4 数字证书技术 
  数字证书是网络用户身份信息的一系列数据,由第三方公正机构颁发,以数字证书为依据的信息加密技术可以确保网上传输信息的的保密性、完整性和交易的真实性、不可否认性,为电子商务的安全提供保障。标准的数字证书包含:版本号,签名算法,序列号,颁发者姓名,有效日期,主体公钥信息,颁发者唯一标识符,主体唯一标示符等内容。一个合理的安全策略离不开数字证书的支持。 
  3.5 安全协议技术 
  安全协议能够为交易过程中的信息传输提供强而有力的保障。目前通用的为电子商务安全策略提供的协议主要有电子商务支付安全协议、通信安全协议、邮件安全协议三类。用于电子商务的主要安全协议包括:通讯安全的SSL协议(Secure Socket Layer),信用卡安全的SET协议(Secure Electronic Transaction),商业贸易安全的超文本传输协议(S-HTTP),InternetEDI电子数据交换协议以及电子邮件安全协议S/MIME和PEM等。 
  4 结论 
  在电子商务飞速发展的过程中,电子商务安全所占的比重越发重要。研究电子商务安全策略,意在于减少由电子商务安全威胁带给人们电子商务交易上的疑虑,以推动电子商务前进的步伐。解除这种疑虑的方法,依赖着安全策略原则的制定和主要技术的不断开发与完善。 
  参考文献 
  [1]田沛. 浅谈电子商务安全发展战略[J]. 知识经济, 2010, (2). 
  [2]如先姑力•阿布都热西提. 计算机网络安全对策的研究[J]. 科技信息(学术研究), 2008, (10). 
  [3]陈伟. 电子商务安全策略初探[J].才智, 2009,(11). 
  [4]程兴国. 一种有效的电子商务安全策略[J]. 商场现代化, 2007, (2). 
  [5]方衡. 浅析电子商务安全策略[J]. 电脑知识与技术(学术交流), 2007, (10).