• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      認證技術在電子商務系統(tǒng)數(shù)據(jù)安全中的應用研究

      2018-01-19 11:49:54曹馨元金晴
      現(xiàn)代營銷·經(jīng)營版 2018年12期
      關鍵詞:安全管理

      曹馨元 金晴

      摘 要:信息認證技術的應用在提高電子商務系統(tǒng)的數(shù)據(jù)安全性方面發(fā)揮著重要作用。因此我們結合電子商務數(shù)據(jù)安全管理遇到的主要問題,利用信息認證與身份認證結合的方式,開展了數(shù)據(jù)安全管理研究,進而為電子商務數(shù)據(jù)安全管理提供支持。

      關鍵詞:認證技術;電子商務系統(tǒng);安全管理

      隨著信息網(wǎng)絡時代的來臨,電子商務已經(jīng)成為了當前商業(yè)運營的一種主要模式,并深入到社會經(jīng)濟發(fā)展的各個層面。因此做好電子商務系統(tǒng)安全研究,提高其系統(tǒng)數(shù)據(jù)安全保障工作,就成為了網(wǎng)絡信息安全研究的重要組成部分。在這項研究中,電子認證技術已被廣泛使用。因此,我們開展了認證技術在電子商務系統(tǒng)數(shù)據(jù)安全中的應用研究,以解決當前電子商務發(fā)展中遇到的主要問題。

      一、當前電子商務系統(tǒng)數(shù)據(jù)安全管理主要內(nèi)容

      在當前的電子商務系統(tǒng)運營中,其數(shù)據(jù)信息安全管理的主要內(nèi)容包括以下兩個方面。一是商務數(shù)據(jù)安全。在當前的電子商務運行中,商家與客戶的數(shù)據(jù)信息安全(如金融賬號與密碼、統(tǒng)一社會信用代碼等)是當前電子數(shù)據(jù)信息安全管理的主要內(nèi)容。特別是雙方的財務信息安全在電子商務系統(tǒng)的運營安全中起著重要作用。二是客戶的隱私安全。在電子商務運行中,一般會觸及客戶的電話、住址、身份等隱私性內(nèi)容。這些數(shù)據(jù)通常存儲在運行時和商家數(shù)據(jù)庫系統(tǒng)中。在電子商務的運作中,這些客戶私人數(shù)據(jù)的安全性也是數(shù)據(jù)安全管理的重要組成部分。

      二、認證技術實踐應用研究

      在當前的電子商務數(shù)據(jù)安全管理中,常用的認證技術主要包括兩個主要部分: 身份認證和信息認證。為了提高數(shù)據(jù)管理的安全,技術管理人員一般將這兩種技術技術進行結合,提高數(shù)據(jù)信息的安全性。在安全管理實踐中其認證技術應用包括了以下內(nèi)容。

      (一)身份認證的實踐應用

      在當前的電子商務操作中,身份認證包括兩種主要模式:密碼密碼認證和生物信息認證。其主要作用包括了客戶登錄認證、交易確認認證、支付認證等過程中。

      1. 密碼口令認證應用

      在電子商務信息管理中,密碼口令認證包括了靜態(tài)與動態(tài)兩種主要模式。靜態(tài)密碼認證通常采用二進制認證方式,其中組合了用戶ID和密碼。而與之相比較,動態(tài)密碼口令則是在電子商務運行中利用一次性口令認證模式,將口令密碼根據(jù)一定的數(shù)據(jù)規(guī)律(如時間、使用情況以及公式化模型等)形成動態(tài)化的密碼口令。這種動態(tài)化的密碼口令由于采用了一次一密的形式,因此其安全性與抵御數(shù)據(jù)攻擊的能力遠遠高于靜態(tài)化密碼口令,反過來,可以有效地改善電子商務運營中的數(shù)據(jù)安全性。

      2. 基于生物學特征的認證

      這一份驗證方法是一種身份驗證模式,它使用客戶特定的生物識別身份進行身份驗證。與密碼口令認證相比較,這一模式由于采用了生物特征的唯一性特點,因此其安全性更高。 在實際認證過程中,該認證模式主要包括指紋,面部特征,聲音和虹膜生物特征識別。由于受到計算機技術制約,生物特征認證目前主要應用較少,較為常見的生物特征認證模式包括了電子商務運營中的指紋與面部特征識別等。經(jīng)過對比研究我們發(fā)現(xiàn),在商務數(shù)據(jù)安全管理中生物學特征認證由于其特有的唯一性特征,其安全性遠遠高于密碼口令認證模式。因此,它將成為未來電子商務數(shù)據(jù)安全管理中身份認證的主要模式。

      (二)信息認證的實踐應用

      確保電子商務運行中各類數(shù)據(jù)信息傳輸中不會出現(xiàn)篡改、偽造、冒充等問題,以及接受信息信息的及時準確性,也是電子商務數(shù)據(jù)安全管理的重要內(nèi)容。因此,基于計算機系統(tǒng)的信息認證技術已成為電子商務數(shù)據(jù)系統(tǒng)安全的重要組成部分。在電子商務數(shù)據(jù)信息安全管理中,信息認證技術主要包括以下組件。

      1.基于密鑰體制的認證體制

      密鑰技術是當前一種常見的信息認證機制。在實踐中,它還包括兩種主要模式:對稱密鑰系統(tǒng)和非對稱密鑰系統(tǒng)。

      (1)對稱密鑰模式

      這一模式在實際應用中又被稱為私有密鑰模式,其使用中系統(tǒng)加密與解密需要使用相同的密鑰的一種密鑰技術模式。在實際的應用中由于加密與解密雙方密鑰的一致性,因此參與管理的雙方必須具有互相信任工作方式,既在工作中信任對方對密鑰進行保護。而在雙方數(shù)據(jù)信息通信中,如果出現(xiàn)密鑰與算法泄露,系統(tǒng)數(shù)據(jù)安全就會受到嚴重影響。

      (2)非對稱密鑰模式

      該模式在實際應用中也稱為公鑰模式,其在使用中加密和解密兩個不同的密鑰系統(tǒng)(即公鑰和私鑰)。在電子商務交易中,一方使用數(shù)據(jù)加密方法,另一方只能使用相應的密鑰進行解密,公共密鑰和私鑰不能通過公式模型估計。例如,在交易認證中,交易方使用公鑰加密通信數(shù)據(jù),并且交易的對方必須使用私鑰解密算法解密數(shù)據(jù)信息。在實際的電子商務交易過程中,私鑰與公鑰加密與解密方法都存在一定的安全隱患。因此,為了提高認證機器工作的安全性,通常在業(yè)務事務中使用對稱和非對稱加密的組合來提高系統(tǒng)數(shù)據(jù)的安全性。

      2.數(shù)字簽名技術

      雖然當前電子商務交易中秘鑰模式得到了廣泛應用,但是在實際應用中這一模式也存在一定的安全隱患,就是無法確定信息發(fā)送者是否為交易者本人,進而其數(shù)據(jù)安全也會受到一定威脅。因此,在電子商務交易中,技術人員使用數(shù)字簽名技術來驗證信息發(fā)送者的身份。這一認證方式就是在交易中,由一方提供簽名信息利用報文文本方式,利用一個128位的單向散列值傳送身份信息認證的技術。其主要的工作流程包括了以下幾個步驟:首先,身份認證發(fā)送者使用散列函數(shù)將認證信息轉(zhuǎn)換為數(shù)字簽名,然后使用私鑰加密數(shù)字簽名信息。最后,通過消息將加密信息發(fā)送到信息接收器;其次,信息接收器接收到消息信息后,通過公鑰解密接收到的數(shù)字簽名,形成需要認證的數(shù)字簽名;第三,驗證者將通過散列函數(shù)計算接收的消息,然后獲得另一個驗證的數(shù)字簽名;第四,驗證者比較并比較獲得的兩個數(shù)字簽名。如果兩次獲取的簽名相同,則可以完成認證工作;如果兩次簽名不同,則證明認證的簽名無效。

      結束語:

      認證技術在電子商務數(shù)據(jù)安全管理中的應用,一方面利用信息認證,保證電子商務交易中的數(shù)據(jù)安全;另一方面利用身份認證方式確保了電子交易中信息傳輸安全,進而為電子商務交易中整體的數(shù)據(jù)安全提供了整體化保障。

      參考文獻:

      [1] 張建兵,程財軍.電子商務安全問題探析[J].現(xiàn)代商貿(mào)工業(yè),2009,(23).

      [2] 尉永青,劉培德.電子商務環(huán)境下主要的身份認證分析[J].商城現(xiàn)代化,2005,13.

      [3] 魯 軍,汪同慶,任 莉.身份認證系統(tǒng)的設計與實現(xiàn)[J].網(wǎng)絡安全技術與應用,2004,30(2):24-26.

      [4]陳云,彭春山,鄧亞平.kerberos認證協(xié)議的研究和改進[J].電子技術學報,2006,32(10):206-209.

      猜你喜歡
      安全管理
      現(xiàn)代煤礦安全生產(chǎn)管理
      淺析建設工程安全管理
      對化工安全與生產(chǎn)管理問題探析
      淺析如何構建企業(yè)安全文化
      水管單位工程施工安全管理研究
      高速公路養(yǎng)護施工安全管理現(xiàn)狀及建議
      房建施工中的質(zhì)量與安全管理的研究
      淺談電力工程項目施工的安全管理
      關于深基坑施工的安全管理和防范策略
      淺談煤礦安全管理的創(chuàng)新
      上杭县| 梅州市| 松滋市| 渭源县| 嘉鱼县| 曲水县| 大荔县| 黑龙江省| 托克托县| 衡山县| 深州市| 晋中市| 五峰| 共和县| 东港市| 阿拉尔市| 许昌市| 广河县| 黔西| 徐汇区| 永丰县| 潮州市| 锦州市| 同江市| 滕州市| 泰来县| 五常市| 嫩江县| 中江县| 朝阳区| 垣曲县| 西峡县| 敖汉旗| 塘沽区| 玉林市| 玉树县| 中阳县| 靖边县| 蕲春县| 辛集市| 玉溪市|