電子商務信息安全技術(shù)探討

時間:2022-08-26 09:25:14

導語:電子商務信息安全技術(shù)探討一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

電子商務信息安全技術(shù)探討

摘要:隨著信息技術(shù)的發(fā)展及電腦、手機等電子設(shè)備的普及,電子商務逐漸成為現(xiàn)代經(jīng)濟生活的重要組成部分。電子商務作為一種信息化、網(wǎng)絡(luò)化的商貿(mào)手段在全球經(jīng)濟一體化的進程中發(fā)揮著重要作用。網(wǎng)絡(luò)作為電子商務的交易平臺,在電子商務的交易過程中涉及財產(chǎn)與信息交易,需要對其的安全有所保障。本文將結(jié)合電子商務的信息安全需求對其信息安全技術(shù)展開討論。

關(guān)鍵詞:電子商務;信息安全;安全技術(shù)

電子商務的網(wǎng)絡(luò)化及信息化優(yōu)勢使得電子商務在激烈的交易市場競爭中發(fā)展起來,電子商務通過充分利用互聯(lián)網(wǎng)平臺的傳播優(yōu)勢以及銀行方便快捷的電子支付形成整個交易體系,不僅能使得賣方平等競爭,買方也能方便地擇優(yōu)而選。與傳統(tǒng)的交易形式相比,電子商務所具備的交易虛擬、成本低廉、交易范圍廣等優(yōu)勢都更符合現(xiàn)代經(jīng)濟的發(fā)展。

1電子商務的信息安全需求

電子商務是一種通過互聯(lián)網(wǎng)技術(shù)實現(xiàn)交易雙方網(wǎng)絡(luò)交流并完成雙方交易的促進全球經(jīng)濟一體化的交易模式,信息技術(shù)的發(fā)展為電子商務提供了具備可行性的平臺,電子商務也成為現(xiàn)代社會進入新的經(jīng)濟活動時代的重要標志。發(fā)展電子商務不僅能轉(zhuǎn)變經(jīng)濟增長模式,還能提高國民的經(jīng)濟生活質(zhì)量和效率,是我國實現(xiàn)全面小康社會的重要推助力。電子商務的網(wǎng)絡(luò)化交易形式提高了交易的效率,但也帶來了一些潛在的安全問題,其中最為突出、廣受關(guān)注的就是電子商務信息安全問題。交易過程中存在著交易雙方私人信息的處理、傳送及存儲過程,會有被不法分子竊取或者篡改的可能,這就需要確保電子商務交易過程中信息交流的保密性。電子商務的飛速發(fā)展導致一些投機取巧的行為發(fā)生,有的實物商品交易賣家卻只虛擬發(fā)貨從而謀取高額利潤,也會存在買家隨意拒收導致賣家蒙受損失的現(xiàn)象,所以這就需要交易雙方身份真實可靠,不能虛假捏造,交易過程中發(fā)生問題能及時聯(lián)系解決。電子商務的運行系統(tǒng)也需要極高的安全性,不能泄露交易雙方的私人信息,需要確保軟件的可靠性。

2電子商務信息安全技術(shù)

2.1信息加密技術(shù)

加密技術(shù)主要是通過密碼算法對明文數(shù)據(jù)進行轉(zhuǎn)換的信息安全技術(shù),加密算法對應的加密密鑰不盡相同,打開明文時需要輸入對應的密鑰,很大程度上增強了用戶的信息安全性。信息加密技術(shù)實現(xiàn)了保存數(shù)據(jù)完整性的功能,閱讀被加密的明文只能通過輸入對應密鑰來實現(xiàn),是一種主動防竊的加密行為。密鑰因其使用方式還分為對稱密鑰和非對稱密鑰兩類密鑰加密方式,對稱密鑰加密在加密與解密時都使用同一密鑰,具有運算量小及速度快的優(yōu)點,但是一但密鑰被泄露,加密功能也就消失了;非對稱密鑰加密中的加密密鑰和解密密鑰不同,用戶自己設(shè)置保存解密密鑰并將加密密鑰公開發(fā)送給明文接收方,保密性較對稱密鑰加密技術(shù)好,但運算量較大。

2.2認證技術(shù)

信息及身份認證技術(shù)是信息安全加密技術(shù)中重要的保密方式,普通的加密技術(shù)還有很多缺陷,認證技術(shù)在加密技術(shù)的基礎(chǔ)上輔助信息安全工作更好地執(zhí)行。信息及身份認證技術(shù)主要有數(shù)字簽名、數(shù)字信封、數(shù)字摘要及數(shù)字證書四種,數(shù)字簽名是用來確認用戶身份的絕佳技術(shù)手段之一,不同于普通加密技術(shù)的密鑰傳遞,數(shù)字簽名能有效保證用戶本人執(zhí)行工作的真實性,數(shù)字簽名下進行的密鑰傳遞就如同發(fā)送者的親筆簽名一樣,只被發(fā)送者持有的私鑰才是真實有效的解密密鑰,數(shù)字簽名在密鑰的基礎(chǔ)上,能夠?qū)υ次募M行鑒別保證文件的真實性并能保持文件的完整不被破壞;數(shù)字信封則是保證只有發(fā)送對象才能接收文件的有效手段,同樣是建立在密鑰的基礎(chǔ)上,通過非對稱密鑰與對稱密鑰相結(jié)合的方式,即文件接收者先用私鑰解開文件獲取對稱密鑰從而獲取全部文件內(nèi)容,這樣使得信息安全更有保障;數(shù)字摘要技術(shù)主要通過單向哈希函數(shù)進行轉(zhuǎn)換運算后取得摘要編碼實現(xiàn)信息安全保障的,可有效保持文件完整性;數(shù)字證書相當于用戶的數(shù)字身份證,確保電子商務交易中的身份認證的真實性,并在交易中產(chǎn)生數(shù)據(jù)從而確保交易不可否認,確保交易數(shù)據(jù)的安全性,確保電子簽名的可靠性。

2.3防火墻技術(shù)

防火墻的主要作用是阻擋對防火墻內(nèi)部資源的訪問,通常情況下會將公共數(shù)據(jù)和服務設(shè)置放在防火墻外側(cè),有人訪問時只能訪問外側(cè)的內(nèi)容,對內(nèi)部資源的訪問會被限制。防火墻具備簡單實用的特點,其中的濾波技術(shù)能有效地降低網(wǎng)絡(luò)性能,作為一種實用的信息安全技術(shù)還具備透明度高的特點,保證在不修改原有的軟件運行環(huán)境的情況下起到保護信息安全的作用,但存在無法保護精確的信息安全的缺陷。

3結(jié)論

電子商務在現(xiàn)代經(jīng)濟生活中起到了無可替代的作用,在逐漸取代線下商務的發(fā)展情況下,電子商務相關(guān)技術(shù)的研究、發(fā)展及完善就要受到足夠的重視,確保能提供給人們一個健康安全的交易環(huán)境,促進電子商務更好地發(fā)展?,F(xiàn)今電子商務中的信息安全技術(shù)存在或多或少的缺陷,需要相關(guān)工作人員投入研究并將其完善,從而更好地保障用戶的信息安全。

作者:呂汶潔 陳薛镅 李丹丹 單位:沈陽理工大學

參考文獻:

[1]胡曉超.電子商務網(wǎng)絡(luò)信息安全技術(shù)的研究[J].計算機光盤軟件與應用,2014(13):180,182.

[2]葉連杰.電子商務中計算機安全技術(shù)的應用[J].信息技術(shù)與信息化,2014(11):174~175.

[3]全石峰.計算機安全技術(shù)在電子商務中的應用探討[J].微型電腦應用,2013,29(11):63~65.