『壹』 關於電子商務系統的安全問題研究的畢業論文怎麼寫
1、你要去了解電子商務安全現狀:就是有哪些不安全的因素2、採取某種歸來方法進行分析這些因素。3、提出一些可行的方案。最好能結合實例。或者你知道的,熟悉的、或者工作的公司的實例。4、類似樓上的說的支付寶系統也是最經常被引用的。
『貳』 急求一篇關於電子商務交易安全的研究的論文,3000字以上
電子商務交易安全的研究
,3000字以上
好 的
『叄』 電子商務安全問題探討的論文
電子商務安全技術的分析與研究
[摘 要] 本文首先介紹了電子商務安全的現狀,分析了存在的主要問題,然後從網路安全技術、數據加密技術、用戶認證技術等方面介紹了主要的電子安全技術,並提出了一個合理的電子商務安全體系架構。
[關鍵詞] 電子商務電子支付 安全技術
一、引言
隨著網路技術和信息技術的飛速發展,電子商務得到了越來越廣泛的應用,越來越多的企業和個人用戶依賴於電子商務的快捷、高效。它的出現不僅為Internet的發展壯大提供了一個新的契機,也給商業界注入了巨大的能量。但電子商務是以計算機網路為基礎載體的,大量重要的身份信息、會計信息、交易信息都需要在網上進行傳遞,在這樣的情況下,安全性問題成為首要問題。
二、目前電子商務存在的安全性問題
1.網路協議安全性問題:目前,TCP/IP協議是應用最廣泛的網路協議,但由於TCP/IP本身的開放性特點,企業和用戶在電子交易過程中的數據是以數據包的形式來傳送的,惡意攻擊者很容易對某個電子商務網站展開數據包攔截,甚至對數據包進行修改和假冒。
2.用戶信息安全性問題:目前最主要的電子商務形式是基於B/S(Browser/Server)結構的電子商務網站,用戶使用瀏覽器登錄網路進行交易,由於用戶在登錄時使用的可能是公共計算機,如網吧、辦公室的計算機等情況,那麼如果這些計算機中有惡意木馬程序或病毒,這些用戶的登錄信息如用戶名、口令可能會有丟失的危險。
3.電子商務網站的安全性問題:有些企業建立的電子商務網站本身在設計製作時就會有一些安全隱患,伺服器操作系統本身也會有漏洞,不法攻擊者如果進入電子商務網站,大量用戶信息及交易信息將被竊取,給企業和用戶造成難以估量的損失。
三、電子商務安全性要求
1.服務的有效性要求:電子商務系統應能防止服務失敗情況的發生,預防由於網路故障和病毒發作等因素產生的系統停止服務等情況,保證交易數據能准確快速的傳送。
2.交易信息的保密性要求:電子商務系統應對用戶所傳送的信息進行有效的加密,防止因信息被截取破譯,同時要防止信息被越權訪問。
3.數據完整性要求:數字完整性是指在數據處理過程中,原來數據和現行數據之間保持完全一致。為了保障商務交易的嚴肅和公正,交易的文件是不可被修改的,否則必然會損害一方的商業利益。
4.身份認證的要求:電子商務系統應提供安全有效的身份認證機制,確保交易雙方的信息都是合法有效的,以免發生交易糾紛時提供法律依據。
四、電子商務安全技術措施
1.數據加密技術。對數據進行加密是電子商務系統最基本的信息安全防範措施.其原理是利用加密演算法將信息明文轉換成按一定加密規則生成的密文後進行傳輸,從而保證數據的保密性。使用數據加密技術可以解決信息本身的保密性要求。數據加密技術可分為對稱密鑰加密和非對稱密鑰加密。
(1)對稱密鑰加密(SecretKeyEncryption)。對稱密鑰加密也叫秘密/專用密鑰加密,即發送和接收數據的雙方必須使用相同的密鑰對明文進行加密和解密運算。它的優點是加密、解密速度快,適合於對大量數據進行加密,能夠保證數據的機密性和完整性;缺點是當用戶數量大時,分配和管理密鑰就相當困難。
(2)非對稱密鑰加密(PublicKeyEncryption)。非對稱密鑰加密也叫公開密鑰加密,它主要指每個人都有一對惟一對應的密鑰:公開密鑰(簡稱公鑰)和私人密鑰(簡稱私鑰)公鑰對外公開,私鑰由個人秘密保存,用其中一把密鑰來加密,就只能用另一把密鑰來解密。非對稱密鑰加密演算法的優點是易於分配和管理,缺點是演算法復雜,加密速度慢。
(3)復雜加密技術。由於上述兩種加密技術各有長短,目前比較普遍的做法是將兩種技術進行集成。例如信息發送方使用對稱密鑰對信息進行加密,生成的密文後再用接收方的公鑰加密對稱密鑰生成數字信封,然後將密文和數字信封同時發送給接收方,接收方按相反方向解密後得到明文。
2.數字簽名技術。數字簽名是通過特定密碼運算生成一系列符號及代碼組成電子密碼進行簽名,來代替書寫簽名或印章,對於這種電子式的簽名還可進行技術驗證,其驗證的准確度是一般手工簽名和圖章的驗證所無法比擬的。數字簽名技術可以保證信息傳送的完整性和不可抵賴性。
3.認證機構和數字證書。由於電子商務中的交易一般不會有使用者面對面進行,所以對交易雙方身份的認定是保障電子商務交易安全的前提。認證機構是一個公立可信的第三方,用以證實交易雙方的身份,數字證書是由認證機構簽名的包括公開密鑰擁有者身份信息以及公開密鑰的文件。在交易支付過程中,參與方必須利用認證中心簽發的數字證書來證明自己的身份。
4.使用安全電子交易協議(SET:Secure Electronic Transactions)。是由VISA 和MasterCard兩大信用卡組織指定的標准。SET用於劃分與界定電子商務活動中各方的權利義務關系,給定交易信息傳送流程標准。SET協議保證了電子商務系統的保密性、完整性、不可否認性和身份的合法性。
五、結束語
電子商務是國民經濟和社會信息化的重要組成部分,而安全性則是關系電子商務能否迅速發展的重要因素。電子商務的安全是一個復雜系統工程,僅從技術角度防範是遠遠不夠的,還必須完善電子商務方面的立法,以規范飛速發展的電子商務現實中存在的各類問題,從而引導和促進電子商務又好又快地發展。
參考文獻:
[1]覃 征 李順東:電子商務概論[M].北京:高等教育出版社,2002.06.
[2]余小兵:淺談電子商務中的安全問題[J].科技咨詢導報,2007.02
[3]曾鳳生:電子商務安全需求及防護策略[J].資料庫及信息管理,2007.06
僅供參考,請自借鑒。
希望對您有幫助。
『肆』 電子商務網路支付與安全
支付與安全這兩方面的內容太多了。你到網上隨便一搜急有好多叫你如何處理的。不過我認為在網上交易肯定是有風險的,但網上交易也有了成為了必然的趨勢。
『伍』 電子商務網上支付系統安全性研究
http://news.iresearch.cn/0468/20070904/69705.shtml
http://news.iresearch.cn/events/20070913/70119.shtml
http://news.iresearch.cn/viewpoints/69360.shtml
http://www.iresearch.cn/search.shtml?%E7%BD%91%E4%B8%8A%E6%94%AF%E4%BB%98
也許對你有用,太專業的我幫不到你.
『陸』 電子商務安全與支付 心得
都有保存水電費賬單的功能, 使用「賬單定製、自動劃款」功能:新版的付費通「快錢」網站。綁定銀行卡後,可以每月自動扣款,還有簡訊通知。但要注意定期核對賬單,最好用小本子記錄一下支付的金額、日期、訂單號或流水號,以防網路出錯的小概率事件做個生活的有心人。同事小王心急火燎地沖進辦公室,上個月。還遲到半小時。一問才知道他銀行排隊為信用卡還款,由於逾越還款期限,還吃了一筆罰息。試試「快錢」吧,信用卡跨行還款不收手續費。趕緊給他出主意。網上支付是不是很麻煩,也不安全。像所有網路支付新手一樣,小王充滿憂慮,但在竭力慫恿下,很快嘗到甜頭,一發不可收,成了跟我一樣的網路支付達人。使我與「網上支付」第一次親密接觸。擁有了平生第一張工行網銀動態口令卡,6年前的一次考試費在線支付。第一次下載安全插件,第一次設置支付密碼,心裡戰戰兢兢。一晃多年過去,現在淘寶購物、購買基金、交水電費,無不通過網上支付,從未為銀行排隊而煩惱,還有不少「支付心得」可以分享:省下手續費;而在用的銀行卡盡量都開通網銀,開通每一張銀行卡的網銀:注銷不必的銀行卡。養成隨時存掉小錢的習慣,積少成多。這樣可以大大提高網路支付的平安性。另外 購買U 盾、收藏網頁:U 盾的使用。記得把銀行首頁保存在收藏夾里,既可以及時了解一些支付的優惠信息,又可以防止誤登錄一些仿冒網頁。對於「網上理財」「紙黃金」等功能,認真簽訂網銀協議:與銀行簽訂網銀協議時。盡量都鉤選,說不準哪天你就會用到這些功能,通過網路支付保單、開通定投、購買理財產品,實在太方便了。
『柒』 電子商務網上支付及其法律問題 論文提綱
建議你直接去新華書店找法律條例來看,法律涉及到很多的細節,不是幾段話講的清楚的,你可以找《消費者權益保護法》
《價格法》等有關法律書籍來幫你解答
『捌』 試述如何保證電子商務支付中的安全問題
雖然,計算機專家在網上銀行安全問題上下了極大的攻夫,採取了多種措施,然而,道高一尺,魔高一丈,網路黑客的攻擊仍然使專家們頭疼不已。安全問題仍舊是電子支付中聞關鍵、最重要的問題。這個問題直接關繫到電子交易各方的利益:買方存在信用卡密碼被竊或泄露從而是導致資金流失的風險,以及商家是虛假的從而造成錢付了卻收不到貨的局面;賣方存在未能識別電子偽鈔進而向不真實的買主交貨,進而導致「錢貨兩空」的結果;銀行則存在向虛假商家兌現後因買方收不到從而拒付的風險。由於種種風險的存在,各方當事人對在Internet網上從事電子交易就不免心存疑慮。同時,網上交易所能帶來的巨大機遇和豐厚利潤也無時無刻不在吸引著那些喜歡冒險入侵者,買方、賣方和銀行都必須承擔來自外部的風險。
電子支付中的信息安全一般情況下所說的信息安全有一守的區別。它除了具有一般信息的含義外,還具有金融業和商業信息的特徵。更多的、更重要的方面還在於它的進一步發展,必然涉及國民經濟建設中資金的調撥,涉及國家經濟命脈的重要內容。所以,必須高度重視電子支付中的信息安全問題。
從我國目前電子支付的發展情況看,迫切需要解決下面幾個問題:
(1)積極向電子支付國際通用標准靠攏。雖然目前尚未公布正式的電子支付的國際標准,但西方國家較多採用的是Visa 和MasterCard共同開發的SET標准。由於該標准得到了 IBM 、HP、 Microsoft、 Netscape、 VeriFone、 GTE、 VeriSign等很多大公司的支持,它已成為事實上的工業標准,並獲得IETF標準的認可。就目前情況看,SET是電子支付安全的一種較好的解決方案,需要組織力量認真地加以研究。各單位在設計電子支付系統時,也應考慮今後與國際接軌的問題。
(2)建立認證中心(CA)的問題。電子支付中的安全技術日趨成熟,但至今為止,我國尚沒有相應的認證中心,這種狀況嚴重阻礙了電子支付的發展。SET協議中的一個關鍵環節是設置了對買賣雙方的認證中心,並提供了基本可告靠的認證技術。現在的問題是,必須確定CA認證權的歸屬問題。銀行部門希望擁有CA的認證權,以便今後能夠自由地選擇高服務質量的信息服務商。電信部門也希望擁有這一權利,以便能夠自由地選擇銀行。貿易部門處於自身方便的考慮,更希望擁有這一權利。所以,克服部門的局限性,從整個國家的利益出發,盡快合理設置認證中心,是一項極為緊迫的任務。在過去的幾十年中,我們已經失去了許多發展的好機會,這一次,應當有一個清醒的認識。
『玖』 求一篇電子商務活動中的電子支付問題論文
通過這次實習我更加了解並熟悉了B2B及B2C的流程,收獲很多.下面先闡述一下我對B2B的認識: B2B電子商務是指企業與企業之間,通過Internet或專用網方式進行的商務活動。這里企業通常包括製造、流通(商業)和服務企業,因此B2B電子商務的形式又可以劃分為兩種類型,即特定企業間的電子商務和非特定企業間的電子商務。特定企業間的電子商務是指在過去一直有交易關系的或者在進行一定交易後要繼續進行交易的企業,為了相同的經濟利益,而利用信息網路來進行設計、開發市場及庫存管理。傳統企業在供銷鏈上,通過現代計算機網路手段來進行的商務活動即屬此類。非特定企業間的電子商務是指在開放的網路中對每筆交易尋找最佳夥伴,並與夥伴進行全部的交易行為。其最大的特點是:交易雙方不以永久、持續交易為前提。 與傳統商務活動相比,B2B電子商務具有下列5項競爭優勢:(1)使買賣雙方信息交流低廉、快捷。信息交流是買賣雙方實現交易的基礎。傳統商務活動的信息交流是通過電話、電報或傳真等工具,這與Internet信息是以web超文本(包含圖像;聲音、文本信息)傳輸不可同日而語。(2)降低企業間的交易成本。首先對於賣方而言,電子商務可以降低企業的促銷成本。即通過Internet發布企業相關信息(如企業產品價目表,新產品介紹,經營信息等)和宣傳企業形象,與按傳統的電視、報紙廣告相比,可以更省錢,更有效。因為在網上提供企業的照片、產品檔案等多媒體信息有時勝過傳統媒體的「千言萬語」。據IDC調查,在Internet上做廣告促銷,可以提高銷售數量10倍,而費用只是傳統廣告的1/10。其次對於買方而言,電子商務可以降低采購成本。傳統的原材料采購是一個程序繁鎖的過程。而利用Internet,企業可以加強與主要供應商之間的協作,將原材料采購和產品製造過程兩者有機地結合起來,形成一體化的信息傳遞和處理系統。據通用電氣公司的報告稱:它們利用電子商務采購系統,可以節約采購費用30%,其中人工成本降低20%,材料成本降低10%。另外,藉助Internet,企業還可以在全球市場上尋求最優價格的供應商,而不是只局限於原有的幾個商家。(3)減少企業的庫存。企業為應付變化莫測的市場需求,通常需保持一定的庫存量。但企業高庫存政策將增加資金佔用成本,且不一定能保證產品或材料是適銷貨品;而企業低庫存政策,可能使生產計劃受阻,交貨延期。因此尋求最優庫存控制是企業管理的一個目標之一。以信息技術為基礎的電子商務則可以改變企業決策中信息不確切和不及時問題。通過Internet可以將市場需求信息傳遞給企業決策生產,同時也把需求信息及時傳遞給供應商而適時得到補充供給,從而實現「零庫存管理」。(4)縮短企業生產周期。一個產品的生產是許多企業相互協作的結果,因此產品的設計開發和生產銷最可能涉及許多關聯企業,通過電子商務可以改變過去由於信息封閉而無謂等待的現象。(5)24小時/天無間斷運作,增加了商機。傳統的交易受到時間和空間的限制,而基於Internet的電子商務則是一周7天、一天24小時無間斷運作,網上的業務可以開展到傳統營銷人員和廣告促銷所達不到的市場范圍。 拿我們的系統來說,主要包括EDI中心,銀行,生產者,物流中心和商場. EDI是一種電子化數據交換的工具,是現代計算機技術與網路通迅技術相結合的產物。它將企業與企業之間的計算機系統之間的數據往來用標准化、規范化的文件格式、以電子化的方式,通過網路系統在計算機應用系統與計算機應用系統之間,直接地進行信息業務交換與處理。整個過程無需人工介入或以最少的人工介入,以達到無紙完成數據交換。提高企業的效益。