❶ 求一篇 電子商務網上交易安全問題探討 畢業論文 急需!!!
[摘要]電子商務交易的核心問題是安全問題。本文針對電子商務交易中存在的主要安全問題,闡明了目前解決電子商務交易的安全問題的主要技術及措施。
[關鍵詞]電子商務 安全技術 交易安全
一、引言
電子商務是在Internet開放的網路環境下,實現消費者在線購物、企業之間的在線交易和網上電子支付的一種新型的交易方式。由於電子商務具有低成本、高效益、全球性等特點使其很快遍及全世界。電子商務已成為世界經濟最具活力的增長點,它的應用將給社會和經濟發展帶來巨大的變革。然而,目前世界通過電子商務方式完成的貿易額只佔同期全球貿易額中的一小部分。究其原因,電子商務是一個復雜的系統工程,它的應用還依靠相應的社會問題和技術問題的逐步解決與完善。其中,電子商務的安全問題是制約電子商務發展的最關鍵問題。
二、電子商務交易的安全威脅與安全需求
1.安全威脅。電子商務交易中,比較容易受到以下的安全威脅,這些安全威脅經常都會對電子商務造成非常嚴重的後果:一是交易信息的竊取與篡改,即網路交易中用明文傳輸的數據被非法入侵者截獲並破譯之後,進行非法篡改、刪除或插入,使信息的完整性遭受破壞。二是信息的假冒,即網路非法攻擊者通過假冒合法用戶或者模擬虛假信息來實施詐騙行為。
2.安全需求。電子商務交易過程有以下的安全需求,分別是信息的保密性、完整性和不可否認性。電子商務信息的保密性,指的是信息不泄露給非授權用戶、實體或過程,或供其利用的特性。電子商務信息的完整性,指的是數據未經授權不能進行改變的特性。即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。電子商務信息的不可否認性,指的是避免發生交易中的某一方在進行某種交易行為之後,否認自己曾經進行過該商務行為;或者某一方否認自己曾經接收到對方發出的交易信息。
三、電子商務交易的主要安全技術
1.加密技術是電子商務的最基本的安全技術。在目前技術條件下,加密技術通常分為對稱加密和非對稱加密兩類。
(1)對稱密鑰加密:採用相同的加密演算法,並且加密和解密都使用相同的密鑰。如果進行通信的交易各方能夠確保專用密鑰在密鑰交換階段未曾發生泄露,則可以通過對稱加密方法加密機密信息,並隨報文發送報文摘要和報文散列值,來保證報文的機密性和完整性。密鑰安全交換是關繫到對稱加密有效性的最核心環節。目前常用的對稱加密演算法有DES、PCR、IDEA、3DES等。其中DES使用最常用,被國際標准化組織採用作為數據加密的標准。
(2)非對稱密鑰加密:非對稱加密不同於對稱加密,其密鑰對被分為公開密鑰和私有密鑰。密鑰對生成後,公開密鑰對外公開,而私有密鑰則保存在密鑰發布方手裡。任何得到公開密鑰的用戶都可以使用該密鑰加密信息發送給該公開密鑰的發布者,而發布者在得到加密信息後,使用與公開密鑰相應對的私有密鑰進行解密。目前,常用的非對稱加密演算法有RSA演算法。該演算法已被國際標准化組織的數據加密技術分委員會推薦為非對稱密鑰數據加密標准。在對稱和非對稱兩類加密方法中,對稱加密的優點是加密速度快(通常比非對稱加密快10倍以上)、效率高,被廣泛用於大量數據的加密。但該方法的致命缺點是密鑰的傳輸與交換也面臨著安全問題,密鑰易被截取,而且,若和大量用戶進行通信,難以安全管理大量的密鑰對,因此對稱加密大范圍應用存在一定問題。而非對稱密鑰則相反,其優點是解決了對稱加密中密鑰數量過多難管理和費用高的不足,也不必擔心傳輸中私有密鑰的泄露,保密性能優於對稱加密技術。但非對稱的缺點是加密演算法復雜,加密速度不很理想。目前.電子商務實際運用中常常是兩者結合使用。
2.身份認證技術。目前電子商務交易中僅有加密技術不足以保證交易安全,身份認證技術是保證電子商務安全的另一重要技術手段。身份認證的實現包括數字簽名技術、數字證書技術等。
(1)數字簽名技術
對信息加密只解決了信息傳輸過程中的保密問題,而防止他人對傳輸的信息進行篡改或破壞,保證信息的完整性,以及保證信息發送者對發送信息的不可抵賴性,需要採用其它的手段,這一手段就是數字簽名。數字簽名技術即進行身份認證的技術。在數字化文檔上的數字簽名類似於紙張上的手寫簽名,是不可偽造的。接收者能夠驗證文檔確實來自簽名者,並且簽名後文檔沒有被修改過,從而保證信息的真實性和完整性。
目前的數字簽名是建立在公共密鑰體制基礎上,它是公用密鑰加密技術的另一類應用。數字簽名與書面文件簽名有相同之處,採用數字簽名,也能確認以下兩點:信息是由簽名者發送的;信息自簽發後到收到為止未作過任何修改。目前數字簽名方法主要有三種,即:RSA簽名、DSS簽名和Hash簽名。這三種演算法可單獨使用,也可綜合在一起使用。
(2)數字證書技術
在公共密鑰體制中,私鑰只有信息發送者知道,而與之匹配的公鑰是公開的,它能保證傳輸信息的保密性,但沒有解決公鑰的分發方式。數字簽名保證了信息是由簽名者發送的以及信息自簽發後到收到為止未曾作過任何修改,但不能保證簽名者身份的真實性。因此需要有一種措施來管理公鑰分發,保證公鑰以及與公鑰有關的實體身份信息的真實性。這一措施就是數字證書。數字證書是一般由具有權威性、可信任性的第三方機構即認證機構CA所頒發。數字證書是公共密鑰體制中的密鑰管理媒介,並將公鑰和實體身份信息綁定在一起,並包含認證機構的數字簽名。數字證書在電子商務中用於公鑰的分發、傳遞,證明電子商務實體身份與公鑰相匹配。
四、總結
加密技術和身份認證技術是電子商務交易安全的基礎技術,加密技術用於對信息的加密,保證信息的機密性。數字簽名和數字信封技術應用了加密技術,建立在公共密鑰體制基礎上。數字簽名技術對信息進行數字簽名,保證信息的完整性和不可抵賴性。數字證書技術是對加密技術和數字簽名進行支持的技術,用於管理公鑰分發,保證公鑰以及與公鑰有關的實體身份信息的真實性。因此,電子證書必須由權威的第三方認證中心簽發。
參考文獻:
[1]趙書瑞 ,魏岳.基於SET的電子商務交易安全模式分析[J].商場現代化,2006,(06).
[2]王茜,楊德禮.電子商務的安全體系結構及技術研究[J].計算機工程,2003,(01).
[3]高威.電子商務的安全問題與安全技術[J].內蒙古科技與經濟,2005,(13).
[4]郭晶晶,李臘元.基於SET協議的電子商務支付系統的研究[J].計算機應用,2002,(03).
❷ 有關於電子商務交易安全的研究的論文3000字左右
電子商務交易安全的研究的論文3000字
這個我會的哦,,
❸ 電子商務安全畢業論文
你可以去論文服務聯盟看看,我跟我同學就是在這里寫的,感覺還挺不錯的額,所以推薦你去看看,應該能幫你的!
❹ 求電子商務論文提綱——由支付寶談網路安全支付問題
網路已經成為全球經濟增長的動力,成為年輕一代不可或缺的生活組成,而網路購物也已成為越來越多新生代的生活習慣———信息社會已經來到我們身邊。為此,國際電信聯盟日前宣布,今年5月17日當天除了慶祝第38屆世界電信日以外,還將同時慶祝第一屆世界信息社會日。
「讓全球網路更安全」是今年的主題。人們已經意識到,全球網路安全的問題不能依靠一個國家、一個企業或一種技術來解決。
據不完全統計,2005年我國電子商務的交易額達到7400億元,同比增長50%。網上購物用戶的數量達到2200萬戶,同比增長600萬戶。隨之而來的因網路交易產生的網上支付安全問題,以及第三方支付網站成為信用卡套現工具的現實正越來越引起社會各界的擔憂。
三大類型產生兩大問題
隨著中國網路購物行業的發展,越來越多的非銀行類企業開始介入支付領域。這就是所謂的第三方支付。目前中國的第三方支付包括三個類型,一個是在銀行基礎支付層提供的統一平台和介面的基礎上,提供網上支付通道,如北京首信、上海環訊、網銀在線和雲網支付等。第二類是自身擁有龐大用戶的網上購物、拍賣公司如eBay易趣、淘寶、慧聰等,他們都建立了自己的支付平台。第三類即獨立的第三方支付公司,這些公司的模式是第三方墊付,即支付公司為買家墊付資金,或如快錢、Yeepay等公司設立虛擬賬戶的模式。
第三方支付大大推動了中國電子商務網上購物的進展,但這些支付平台相當一部分沒有得到中國有關金融安全部門的技術認證,技術安全手段上存在一定的不安全因素。
另外一個大問題是,由於用戶一般都是通過信用卡在第三方支付平台上實現資金轉賬,第三方支付公司的平台成為免費的信用卡套現平台已經成為「公開的秘密」,而這是國家明令禁止的非法行為。對於用戶如何在第三方支付平台安全支付,《每日經濟新聞》就eBay易趣的貝寶、淘寶的支付寶以及快錢支付進行了專題采訪。
支付寶:推薦使用數字證書
雅虎中國公關經理盧維興就阿里巴巴旗下支付寶網站的安全性保障問題告訴《每日經濟新聞》,目前淘寶網上所有的交易都已經建議通過支付寶來交易。而支付寶因其網上支付的安全性讓更多用戶都樂於使用。支付寶網站在淘寶以及其他社區的論壇都有各種宣傳和推廣安全的概念。
盧維興告訴《每日經濟新聞》,為了保證支付寶的安全性,支付寶技術團隊自發研製了數字證書,其安全性能得到各銀行認同,「很多銀行跟我們證書共享,事實上目前中國第三方支付平台,除了支付寶推數字證書,還沒有其他網站推。」而目前使用支付寶數字證書的用戶越來越多。支付寶數字證書的安全性可以和銀行網上銀行專業版證書媲美。
關於支付寶賬號的安全,支付寶目前採取了兩重認證,一是實名認證,二是數字證書;另外用戶的登錄密碼和支付密碼分開;「而我們更有CTU風險控制系統來不斷監控交易來防範。到目前為止已經配合銀行和公安局破獲了幾起盜卡案。」
❺ 電子商務安全支付模式論文該怎麼寫
ertyerty
❻ 電子商務網上支付系統安全性研究
http://news.iresearch.cn/0468/20070904/69705.shtml
http://news.iresearch.cn/events/20070913/70119.shtml
http://news.iresearch.cn/viewpoints/69360.shtml
http://www.iresearch.cn/search.shtml?%E7%BD%91%E4%B8%8A%E6%94%AF%E4%BB%98
也許對你有用,太專業的我幫不到你.
❼ 有關電子商務網上安全支付問題的論文英文的
審查畢業論文是否學員獨立完成即檢驗畢業論文的真實性是進行畢業論文答辯的目的專之三。撰屬寫畢業論文,要求學員在教師的指導下獨立完成,但它不像考試、考查那樣,在老師嚴格監視下完成,而是在一個較長的時期(一般為一個學期)內完成,難免會有少數不自覺的學生會投機取巧,採取各種手段作弊。尤其是像電大、函大等開放性大學,學員面廣、量大、人多、組織鬆散、素質參差不齊,很難消除捉刀代筆、抄襲剽竊等不正之風的出現。指導教師固然要嚴格把關,可是在一個教師要指導多個學員的不同題目,不同范圍論文的情況下對作假舞弊,很難做到沒有疏漏。而答辯小組或答辯委員會有三名以上教師組成,鑒別論文真的能力就更強些,而且在答辯會上還可通過提問與答辯來暴露作弊者,從而保證畢業論文的質量。
對於答辯者(畢業論文作者)來說,答辯的目的是通過,按時畢業,取得畢業證書。學員要順利通過畢業論文答辯,就必須了解上述學校組織畢業論文答辯的目的,然後有針對性的作好准備,繼續對論文中的有關問題作進一步的推敲和研究,把論文中提到的基本樹料搞准確,把有關的基本理論和文章的基本觀點徹底弄懂弄通。
❽ 電子商務安全問題探討的論文
電子商務安全技術的分析與研究
[摘 要] 本文首先介紹了電子商務安全的現狀,分析了存在的主要問題,然後從網路安全技術、數據加密技術、用戶認證技術等方面介紹了主要的電子安全技術,並提出了一個合理的電子商務安全體系架構。
[關鍵詞] 電子商務電子支付 安全技術
一、引言
隨著網路技術和信息技術的飛速發展,電子商務得到了越來越廣泛的應用,越來越多的企業和個人用戶依賴於電子商務的快捷、高效。它的出現不僅為Internet的發展壯大提供了一個新的契機,也給商業界注入了巨大的能量。但電子商務是以計算機網路為基礎載體的,大量重要的身份信息、會計信息、交易信息都需要在網上進行傳遞,在這樣的情況下,安全性問題成為首要問題。
二、目前電子商務存在的安全性問題
1.網路協議安全性問題:目前,TCP/IP協議是應用最廣泛的網路協議,但由於TCP/IP本身的開放性特點,企業和用戶在電子交易過程中的數據是以數據包的形式來傳送的,惡意攻擊者很容易對某個電子商務網站展開數據包攔截,甚至對數據包進行修改和假冒。
2.用戶信息安全性問題:目前最主要的電子商務形式是基於B/S(Browser/Server)結構的電子商務網站,用戶使用瀏覽器登錄網路進行交易,由於用戶在登錄時使用的可能是公共計算機,如網吧、辦公室的計算機等情況,那麼如果這些計算機中有惡意木馬程序或病毒,這些用戶的登錄信息如用戶名、口令可能會有丟失的危險。
3.電子商務網站的安全性問題:有些企業建立的電子商務網站本身在設計製作時就會有一些安全隱患,伺服器操作系統本身也會有漏洞,不法攻擊者如果進入電子商務網站,大量用戶信息及交易信息將被竊取,給企業和用戶造成難以估量的損失。
三、電子商務安全性要求
1.服務的有效性要求:電子商務系統應能防止服務失敗情況的發生,預防由於網路故障和病毒發作等因素產生的系統停止服務等情況,保證交易數據能准確快速的傳送。
2.交易信息的保密性要求:電子商務系統應對用戶所傳送的信息進行有效的加密,防止因信息被截取破譯,同時要防止信息被越權訪問。
3.數據完整性要求:數字完整性是指在數據處理過程中,原來數據和現行數據之間保持完全一致。為了保障商務交易的嚴肅和公正,交易的文件是不可被修改的,否則必然會損害一方的商業利益。
4.身份認證的要求:電子商務系統應提供安全有效的身份認證機制,確保交易雙方的信息都是合法有效的,以免發生交易糾紛時提供法律依據。
四、電子商務安全技術措施
1.數據加密技術。對數據進行加密是電子商務系統最基本的信息安全防範措施.其原理是利用加密演算法將信息明文轉換成按一定加密規則生成的密文後進行傳輸,從而保證數據的保密性。使用數據加密技術可以解決信息本身的保密性要求。數據加密技術可分為對稱密鑰加密和非對稱密鑰加密。
(1)對稱密鑰加密(SecretKeyEncryption)。對稱密鑰加密也叫秘密/專用密鑰加密,即發送和接收數據的雙方必須使用相同的密鑰對明文進行加密和解密運算。它的優點是加密、解密速度快,適合於對大量數據進行加密,能夠保證數據的機密性和完整性;缺點是當用戶數量大時,分配和管理密鑰就相當困難。
(2)非對稱密鑰加密(PublicKeyEncryption)。非對稱密鑰加密也叫公開密鑰加密,它主要指每個人都有一對惟一對應的密鑰:公開密鑰(簡稱公鑰)和私人密鑰(簡稱私鑰)公鑰對外公開,私鑰由個人秘密保存,用其中一把密鑰來加密,就只能用另一把密鑰來解密。非對稱密鑰加密演算法的優點是易於分配和管理,缺點是演算法復雜,加密速度慢。
(3)復雜加密技術。由於上述兩種加密技術各有長短,目前比較普遍的做法是將兩種技術進行集成。例如信息發送方使用對稱密鑰對信息進行加密,生成的密文後再用接收方的公鑰加密對稱密鑰生成數字信封,然後將密文和數字信封同時發送給接收方,接收方按相反方向解密後得到明文。
2.數字簽名技術。數字簽名是通過特定密碼運算生成一系列符號及代碼組成電子密碼進行簽名,來代替書寫簽名或印章,對於這種電子式的簽名還可進行技術驗證,其驗證的准確度是一般手工簽名和圖章的驗證所無法比擬的。數字簽名技術可以保證信息傳送的完整性和不可抵賴性。
3.認證機構和數字證書。由於電子商務中的交易一般不會有使用者面對面進行,所以對交易雙方身份的認定是保障電子商務交易安全的前提。認證機構是一個公立可信的第三方,用以證實交易雙方的身份,數字證書是由認證機構簽名的包括公開密鑰擁有者身份信息以及公開密鑰的文件。在交易支付過程中,參與方必須利用認證中心簽發的數字證書來證明自己的身份。
4.使用安全電子交易協議(SET:Secure Electronic Transactions)。是由VISA 和MasterCard兩大信用卡組織指定的標准。SET用於劃分與界定電子商務活動中各方的權利義務關系,給定交易信息傳送流程標准。SET協議保證了電子商務系統的保密性、完整性、不可否認性和身份的合法性。
五、結束語
電子商務是國民經濟和社會信息化的重要組成部分,而安全性則是關系電子商務能否迅速發展的重要因素。電子商務的安全是一個復雜系統工程,僅從技術角度防範是遠遠不夠的,還必須完善電子商務方面的立法,以規范飛速發展的電子商務現實中存在的各類問題,從而引導和促進電子商務又好又快地發展。
參考文獻:
[1]覃 征 李順東:電子商務概論[M].北京:高等教育出版社,2002.06.
[2]余小兵:淺談電子商務中的安全問題[J].科技咨詢導報,2007.02
[3]曾鳳生:電子商務安全需求及防護策略[J].資料庫及信息管理,2007.06
僅供參考,請自借鑒。
希望對您有幫助。
❾ 有沒有關於電子商務支付安全的論文介紹啊,急求!!
建議自己下載資料,整理,結合自己對電子商務的認識談點感受。一篇成功的論文產回生了。相信自己不要事事答求人,今後的路很長,論文是對你所學知識的一種,綜全應用,你用功沒有。是你的事,、但有一個態度問題/任何事都需要親自試過才知道,小馬過河知道吧祝你順利過關/
❿ 電子商務安全現狀分析論文怎麼寫
電子商務安全現狀分析論文怎麼寫
http://www.soso.com/q?sc=web&bs=site%3Awsdxs.cn+%B5%E7%D7%D3%C9%CC%CE%F1&ch=w.uf&num=10&w=site%3Awsdxs.cn+%B5%E7%D7%D3%C9%CC%CE%F1
親愛的朋友,由於這里不讓發網站網址內,我們發容了搜索結果給您,您在搜索結果頁面點進去後會見到我們網站網址,然後在我們網站里即可查看到您想要的論文或者資料,本站有數十萬篇免費論文,希望對您寫作有幫助,給您帶來不便,請諒解!