❶ 電子商務體系結構
分數太少,題太多,而且還發錯地方了
❷ 電子商務安全包括哪些方面
在正確看待電子商務的安全問題時,有幾個觀念值得注意:
其一,安全是一個系統的概念。安全問題不僅僅是個技術性的問題,不僅僅只涉及到技術,更重要的還有管理,而且它還與社會道德、行業管理以及人們的行為模式都緊密地聯系在一起了。
其二,安全是相對的。房子的窗戶上只有一塊玻璃,一般說來這已經很安全,但是如果非要用石頭去砸,那就不安全了。我們不會因為石頭能砸碎玻璃而去懷疑它的安全性,因為大家都有一個普遍的認識:玻璃是不能砸的,有了窗玻璃就可以保證房子的安全。同樣,不要追求一個永遠也攻不破的安全技術,安全與管理始終是聯系在一起的。也就是說安全是相對的,而不是絕對的,如果要想以後的網站永遠不受攻擊,不出安全問題是很難的,我們要正確認識這個問題。
其三,安全是有成本和代價的。無論是現在國外的B-to-B還是B-to-C,都要考慮到安全的代價和成本的問題。如果只注重速度就必定要以犧牲安全來作為代價,如果能考慮到安全速度就得慢一點,把安全性保障得更好一些,當然這與電子商務的具體應用有關。如果不直接牽涉到支付等敏感問題,對安全的要求就低一些;如果牽涉到支付問題對安全的要求就要高一些,所以安全是有成本和代價的。...在正確看待電子商務的安全問題時,有幾個觀念值得注意:
其一,安全是一個系統的概念。安全問題不僅僅是個技術性的問題,不僅僅只涉及到技術,更重要的還有管理,而且它還與社會道德、行業管理以及人們的行為模式都緊密地聯系在一起了。
其二,安全是相對的。房子的窗戶上只有一塊玻璃,一般說來這已經很安全,但是如果非要用石頭去砸,那就不安全了。我們不會因為石頭能砸碎玻璃而去懷疑它的安全性,因為大家都有一個普遍的認識:玻璃是不能砸的,有了窗玻璃就可以保證房子的安全。同樣,不要追求一個永遠也攻不破的安全技術,安全與管理始終是聯系在一起的。也就是說安全是相對的,而不是絕對的,如果要想以後的網站永遠不受攻擊,不出安全問題是很難的,我們要正確認識這個問題。
其三,安全是有成本和代價的。無論是現在國外的B-to-B還是B-to-C,都要考慮到安全的代價和成本的問題。如果只注重速度就必定要以犧牲安全來作為代價,如果能考慮到安全速度就得慢一點,把安全性保障得更好一些,當然這與電子商務的具體應用有關。如果不直接牽涉到支付等敏感問題,對安全的要求就低一些;如果牽涉到支付問題對安全的要求就要高一些,所以安全是有成本和代價的。作為一個經營者,應該綜合考慮這些因素;作為安全技術的提供者,在研發技術時也要考慮到這些因素。
其四,安全是發展的、動態的。今天安全明天就不一定很安全,因為網路的攻防是此消彼長、道高一尺、魔高一丈的事情,尤其是安全技術,它的敏感性、競爭性以及對抗性都是很強的,這就需要不斷地檢查、評估和調整相應的安全策略。沒有一勞永逸的安全,也沒有一蹴而就的安全。
❸ 什麼是電子商務體系結構
電子上午體系結構是由三部分組成的,電子商務框架、電子商務流程、專電子商務模式。而電子扇顧問框屬架又是由上流、信息流、資金流、物流構建而成。它的流程又是由一系列過程構建而成的,比如先是要尋找產品,發現產品信息。就像是實體店中我們選擇一件產品的過程一樣的。
希望這些能夠給你的疑惑帶來幫助。(*^__^*) 嘻嘻
❹ 電子商務系統的結構
電子商務整體結構分為電子商務應用層結構(簡稱應用層)和支持應用實現的基礎結構(三層),基礎結構一般包括三個層次和兩個支柱。三個層次自下而上分別為網路層、傳輸層和服務層,兩個支柱分別是安全協議與技術標准、公共政策與法律規范。前三個層次為基礎層次,其上就是各種特定的電子商務應用,可見三個基礎層次和兩個支柱是電子商務應用的條件。為不失一般性,在此僅對電子商務的基礎結構作概括說明。
1、網路層(網路平台)
網路層是電子商務的硬體基礎設施,是信息傳輸系統,包括遠程通信網(telecom)、有線電視網(cable TV)、無線通信網(wireless)和互聯網(internet)。遠程通信包括電話、電報,無線通信網包括移動通信和衛星網,互聯網是計算機網路。對這些網路基本上是獨立的,研究部門正在研究將這些網路連接在一起,到那時傳輸線路的擁擠將會徹底改變。
這些不同的網路都提供了電子商務信息傳輸線路,但是,當前大部分的電子商務應用還是基於Internet。互聯網路上包括的主要硬體有:基於計算機的電話設備、集線器(hub)、數字交換機、路由器(routers)、數據機、有線電視的機頂盒(set-top box)、電纜數據機(cable modem)。
經營計算機網路服務的是Internet網路接入服務供應商(IAP)和內容服務供應商(ICP),他們統稱為網路服務供應商(ISP)。IAP只向用戶提供撥號入網服務,它的規模一般較小,向用戶提供的服務有限,一般沒有自己的骨幹網路和信息源,用戶僅將其作為一個上網的接入點看待。ICP能為用戶提供全方位的服務,可以提供專線、撥號上網,提供各類信息服務和培訓等,擁有自己的特色信息源,它是ISP今後發展的主要方向,也是發展電子商務的重要力量。
2、傳輸層(信息發布平台)
網路層提供了信息傳輸的線路,線路上傳輸的最復雜的信息就是多媒體信息,它是文本、聲音、圖像的綜合。最常用的信息發布應用就是WWW,用HTML或 JAVA將多媒體內容發布在Web伺服器上,然後通過一些傳輸協議將發布的信息傳送到接收者。
3、服務層(電子商務平台)
這一層實現標準的網上商務活動服務,以方便交易,如標準的商品目錄/價目表建立、電子支付工具的開發、保證商業信息安全傳送的方法、認證買賣雙方的合法性方法。
4、應用層(電子商務各應用系統) 1、公共政策與法律法規
公共政策包括圍繞電子商務的稅收制度、信息的定價(信息定價則圍繞誰花錢來進行信息高速公路建設)、信息訪問的收費、信息傳輸成本、隱私問題等,需要政府制定的政策。其中,稅收制度如何制定是一個至關重要的問題。例如,對於咨詢信息、電子書籍、軟體等無形商品是否征稅,如何征稅;對於汽車、服裝等有形商品如何通過海關,如何征稅;稅收制度是否應與國際慣例接軌,如何接軌;關貿總協定是否應把電子商務部分納入其中。這些問題不妥善解決,則阻礙著電子商務的發展。
法規維系著商務活動的正常運作,違規活動必須受到法律制裁。網上商務活動有其獨特性,買賣雙方很可能存在地域的差別,他們之間的糾紛如何解決?如果沒有一個成熟的、統一的法律系統進行仲裁,糾紛就不可能解決。那麼,這個法律系統究竟應該如何制定?應遵循什麼樣的原則?其效力如何保證?如何保證授權商品交易的順利進行,如何有效遏止侵權商品或仿冒產品的銷售,如何有力打擊侵權行為,這些都是制定電子商務法規時應該考慮的問題。法規制定的成功與否直接關繫到電子商務活動能否順利開展。
2、安全協議與技術標准
安全問題可以說是電子商務的核心問題。如何保障電子商務活動的安全,一直是電子商務能否正常開展的核心問題。作為一個安全的電子商務系統,首先必須具有一個安全、可靠的通信網路,以保證交易信息安全、迅速地傳遞;其次必須保證資料庫伺服器的絕對安全,防止網路黑客闖入盜取信息。電子簽名和認證是網上比較成熟的安全手段。同時,人們還制定了一些安全標准,如安全套接層(secure sockets layer)、安全HTTP協議(secure-HTTP)、安全電子交易(secure electronic transaction)等。
技術標準是信息發布、傳遞的基礎,是網路上信息一致性的保證。如果沒有統一的技術標准,這就像不同的國家使用不同的電壓傳輸電流,用不同的制式傳輸視頻信號,限制了許多產品在世界范圍的使用。EDI標準的建立就是電子商務技術標準的一個例子。 除了前面所提到的業務服務層,另外在電子商務交易活動過程當中,衍生了一系列的相關配套的服務諸如倉儲,快遞等業務,共同支撐電子商務系統的運轉。
當前,隨著社會經濟的不斷發展,以及科學技術的發達,電子商務在中國應用的程度越來越高,電子商務銷售額在總銷售額的比重突破1%的,並呈強勢上升趨勢,越來越多的企業開始進入電子商務行業,目前國內較為知名的有:淘寶、拍拍、有啊、京東、第九大道、當當、卓購商城、ecvv、凡客等企業。
針對電子商務的行業獨特性,開發適合電子商務網站庫存管理的專門系統流程必不可少,在這一方面,行業聲譽較高的有網店管家,經過8年的時間開發,網店管家為淘寶大賣家的一致選擇,為5千多個賣家提供庫存管理服務,其中淘寶賣家2600多家。 企業、組織與消費者是Internet網上市場交易主體,他們是進行網上交易的基礎。由於Internet本身的特點及加入Internet的網民的倍速增長趨勢,使得Internet成為非常具有吸引力的新興市場。一般說來,組織與消費者上網比較簡單,因為他們主要是使用電子商務服務商提供的 Internet服務來參與交易。企業上網則是非常重要而且是很復雜的。這是因為,一方面企業作為市場交易一方,只有上網才可能參與網上交易;另一方面,企業作為交易主體地位,必須為其他參與交易方提供服務和支持,如提供產品信息查詢服務、商品配送服務、支付結算服務。因此,企業上網開展網上交易,必須進行系統規劃建設好自己的電子商務系統。
電子商務系統是由基於Intranet(企業內部網)基礎上的企業管理信息系統、電子商務站點和企業經營管理組織人員組成。
(1)企業內部網路系統
當今時代是信息時代,而跨越時空的信息交流傳播是需要通過一定的媒介來實現的,計算機網路恰好充當了信息時代的公路。計算機網路是通過一定的媒體如電線、光纜等媒體將單個計算機按照一定的拓撲結構連結起來的,在網路管理軟體的統一協調管理下,實現資源共享的網路系統。
根據網路覆蓋范圍,一般可分為區域網(Local Area Network,LAN)和廣域網(Wide Area Network,WAN)。由於不同計算機硬體不一樣,為方便聯網和信息共享,需要將Internet的聯網技術應用到LAN中組建企業內部網(Intranet),它的組網方式與Internet一樣,但使用范圍局限在企業內部。為方便企業同業務緊密的合作夥伴進行信息資源共享,為保證交易安全在Internet上通過防火牆(Fire Wall)來控制不相關的人員和非法人員進入企業網路系統,只有那些經過授權的成員才可以進入網路,一般將這種網路稱為企業外部網(Extranet)。如果企業的信息可以對外界進行公開,那麼企業可以直接連接到Internet上,實現信息資源最大限度的開放和共享。
企業在組建電子商務系統時,應該考慮企業的經營對象是誰,如何採用不同的策略通過網路與這些客戶進行聯系。一般說來,將客戶可以分為三個層次並採取相應的對策,對於特別重要的戰略合作夥伴關系,企業允許他們進入企業的Intranet系統直接訪問有關信息;對於與企業業務相關的合作企業,企業同他們共同建設Extranet實現企業之間的信息共享;對普通的大眾市場客戶,則可以直接連接到Internet。由於Internet技術的開放、自由特性,在Internet上進行交易很容易受到外來的攻擊,因此企業在建設電子商務時必須考慮到經營目標的需要,以及保障企業電子商務安全。否則,可能由於非法入侵而妨礙企業電子商務系統正常運轉,甚至會出現致命的危險後果。
(2)企業管理信息系統
企業管理信息系統是功能完整的電子商務系統的重要組成部分,它的基礎是企業內部信息化,即企業建設有內部管理信息系統。企業管理信息系統是一些相關部分的有機整體,在組織中發揮收集、處理、存儲和傳送信息,以及支持組織進行決策和控制。企業管理信息系統最基本系統軟體是資料庫管理系統DBMS(Database Management System),它負責收集、整理和存儲與企業經營相關的一切數據資料。
從不同角度,可以對信息系統進行不同的分類。根據具有不同功能的組織,可以將信息系統劃分為營銷、製造、財務、會計和人力資源信息系統等。要使各職能部門的信息系統能夠有效的運轉,必須實現各職能部門信息化。例如,要使網路營銷信息系統能有效運轉,營銷部門的信息化是最基礎的要求。一般為營銷部門服務的營銷管理信息系統主要功能包括:客戶管理、訂貨管理、庫存管理、往來帳款管理、產品信息管理、銷售人員管理,以及市場有關信息收集與處理。
根據組織內部不同組織層次,企業管理信息系統可劃分為四種信息系統:操作層、知識層、管理層、戰略層系統。操作層管理系統是支持日常管理人員對基本經營活動和交易進行跟蹤和記錄,如銷售、接受、現金、工資、原材料進出、勞動等數據。系統的主要原則是記錄日常交易活動解決日常規范問題,如銷售系統中今天銷售多少,庫存多少等基本問題。知識層系統是用來支持知識和數據工作人員進行工作,幫助公司整理和提煉有用信息和知識。信息系統可以減少對紙張依賴,提高信息處理的效率和效用,如銷售統計人員進行分析和統計銷售情況,供上級進行管理和決策使用,解決的主要是結構化問題。管理層系統設計是用來為中層經理的監督、控制、決策以及管理活動提供服務,管理層提供的是中期報告而不是即時報告,主要用來管理業務進行如何存在什麼問題等,充分發揮組織內部效用,主要解決半結構化問題。戰略管理層,主要是注視外部環境和企業內部制訂和規劃的長期發展方向,關心現有組織能力能否適應外部環境變化,以及企業的長期發展和行業發展趨勢問題,這些通常是非結構化問題。
(3)電子商務站點
電子商務站點是指在企業Intranet上建設的具有銷售功能的,能連接到Internet上的WWW站點。電子商務站點起著承上啟下的作用,一方面它可以直接連接到Internet,企業的顧客或者供應商可以直接通過網站了解企業信息,並直接通過網站與企業進行交易。另一方面,它將市場信息同企業內部管理信息系統連接在一起,將市場需求信息傳送到企業管理信息系統,然後,企業根據市場的變化組織經營管理活動;它還可以將企業有關經營管理信息在網站上進行公布,使企業業務相關者和消費者可以通過網上直接了解企業經營管理情況。
企業電子商務系統是由上述三個部分有機組成的,企業內部網路系統是信息傳輸的媒介,企業管理信息系統是信息加工、處理的工具,電子商務站點是企業拓展網上市場的窗口。因此,企業的信息化和上網是一復雜的系統工程,它直接影響著整個電子商務的發展。
(4)實物配送(物流系統)
進行網上交易時,如果用戶與消費者通過Internet定貨、付款後,不能及時送貨上門,便不能實現滿足消費者的需求。因此,一個完整的電子商務系統,如果沒有高效的實物配送物流系統支撐,是難以維系交易順利進行的。
(5)支付結算
支付結算是網上交易完整實現的很重要一環,關繫到購買者是否講信用,能否按時支付;賣者能否按時回收資金,促進企業經營良性循環的問題。一個完整的網上交易,它的支付應是在網上進行的。但由於電子虛擬市場尚處在演變過程中,網上交易還處於初級階段,諸多問題尚未解決,如信用問題及網上安全問題,導致許多電子虛擬市場交易並不是完全在網上完成交易的,許多交易只是在網上通過了解信息撮合交易,然後利用傳統手段進行支付結算。在傳統的交易中,個人購物時支付手段主要是現金,即一手交錢一手交貨的交易方式,雙方在交易過程中可以面對面的進行溝通和完成交易。網上交易是在網上完成的,交易時交貨和付款在空間和時間上是分割的,消費者購買時一般必須先付款後送貨,可以採用傳統支付方式,亦可以採用網上支付方式。
上述五個方面構成了電子虛擬市場交易系統的基礎,他們是有機結合在一起的,缺少任何一個部分都可能影響對網上交易的順利進行。Internet信息系統保證了電子虛擬市場交易系統中信息流的暢通,它是電子虛擬市場交易的順利進行的核心。企業、組織與消費者是網上市場交易的主體,實現其信息化和上網是網上交易順利進行的前提,缺乏這些主體,電子商務失去存在意義,也就談不上網上交易。電子商務服務商是網上交易順利進行的手段,它可以推動企業、組織和消費者上網和更加方便利用Internet進行網上交易。實物配送和網上支付是網上交易順利進行的保障,缺乏完善的實物配送及網上支付系統,將阻礙網上交易完整的完成。
❺ 如何建立電子商務安全保障架構
電子商務安全體系主要包括網路安全、物理安全、商務安全、系統版安全四個方面。
權保障電子商務安全體系結構主要有以下幾個方式:
第一,網路安全。
對於電子商務來說,網路安全是其中的基礎環節,因此,為了使電子商務能夠順利地進行下去,首先電子商務平台要求安全、可靠,所提供的服務不能有中斷;
第二,物理安全。
電子商務在運行時,首先要根據國家的相關標准、實際資金狀況以及信息安全等,制定出科學的物理安全的相關要求,然後通過相關建設,使其達到標准。同時,對於通信電路、系統資源以及物理介質等要採取一定的保護措施,使其處於物理E安全的位置;
第三,商務安全。
這里指的是在網路媒介中,商務交易所出現的一些安全問題,包括進一步防止商務信息的泄露、偽造以及篡改等,或者防止商務的交易行為出現變動,被加以抵賴,也就是說,要使電子商務的完整性、保密性以及真實性得到實現;
第四,系統安全。
對系統安全漏洞方面的問題早日解決,通過安全加固,進一步採用安全技術裝備進行保護,使系統的安全防護能力得到加強。
❻ 如何保障一個電子商務安全的體系結構
電子商務安全體系主要包括網路安全、物理安全、商務安全、系統安專全四個方面。
保障電子商屬務安全體系結構主要有以下幾個方式:
第一,網路安全。
對於電子商務來說,網路安全是其中的基礎環節,因此,為了使電子商務能夠順利地進行下去,首先電子商務平台要求安全、可靠,所提供的服務不能有中斷;
第二,物理安全。
電子商務在運行時,首先要根據國家的相關標准、實際資金狀況以及信息安全等,制定出科學的物理安全的相關要求,然後通過相關建設,使其達到標准。同時,對於通信電路、系統資源以及物理介質等要採取一定的保護措施,使其處於物理E安全的位置;
第三,商務安全。
這里指的是在網路媒介中,商務交易所出現的一些安全問題,包括進一步防止商務信息的泄露、偽造以及篡改等,或者防止商務的交易行為出現變動,被加以抵賴,也就是說,要使電子商務的完整性、保密性以及真實性得到實現;
第四,系統安全。
對系統安全漏洞方面的問題早日解決,通過安全加固,進一步採用安全技術裝備進行保護,使系統的安全防護能力得到加強。
❼ 電子商務安全體系有哪幾層aes和rsa分別代表什麼含義
一.電子商務體系結構可以分為網路基礎平台、安全結構、支付體系和業務系統四個層次。
1、網路基礎平台
電子商務以網際網路為主要載體。網路帶寬、網路的可靠性、穩定性成為影響電子商務系統整體性能的重要因素。
2、安全結構
電子商務活動需要一個安全的環境,以保證在線交易等數據在網路中傳輸的安全性和完整性,實現交易雙方的身份認證,防止交易中抵賴的發生。電子安全結構建立在網路基礎平台之上。
3、電子商務業務系統和支付體系
電子商務業務系統分為支付型業務和非支付型業務。支付型業務需要支付體系層完成。支付體系在安全結構之上,為支付型電子商務業務提供各種支付手段;非支付型業務直接在安全結構之上,使用安全基礎層提供的各種認證手段和安全技術提供電子商務服務。 電子商務系統包括業務應用系統。例如,網上購物、證券交易、在線談判、電信交費、電子銀行等。
4、支付網關系統。它處於網際網路
二.aes和rsa分別代表什麼含義
aes:高級加密標准(英語:Advanced Encryption Standard,縮寫:AES),在密碼學中又稱Rijndael加密法,是美國聯邦政府採用的一種區塊加密標准。
rsa:RSA是目前最有影響力的公鑰加密演算法,它能夠抵抗到目前為止已知的絕大多數密碼攻擊,已被ISO推薦為公鑰數據加密標准。
❽ 電子商務系統的結構分為哪幾個層次
電子商務體系結構可以分為網路基礎平台、安全結構、支付體系和業務系統四個版層次。 1、網路權基礎平台 電子商務以網際網路為主要載體。網路帶寬、網路的可靠性、穩定性成為影響電子商務系統整體性能的重要因素。 2、安全結構 電子商務活動需要一個安全的環境,以保證在線交易等數據在網路中傳輸的安全性和完整性,實現交易雙方的身份認證,防止交易中抵賴的發生。電子安全結構建立在網路基礎平台之上。 3、電子商務業務系統和支付體系 電子商務業務系統分為支付型業務和非支付型業務。支付型業務需要支付體系層完成。支付體系在安全結構之上,為支付型電子商務業務提供各種支付手段;非支付型業務直接在安全結構之上,使用安全基礎層提供的各種認證手段和安全技術提供電子商務服務。 電子商務系統包括業務應用系統。例如,網上購物、證券交易、在線談判、電信交費、電子銀行等。 4、支付網關系統。它處於網際網路與銀行網路之間,主要完成通信、協議轉換和數據加密解密功能和保護銀行內部的網路。支付網關系統的使用可以過濾網際網路發過來的數據包,防止黑客的攻擊和不相關信息的流入。
❾ 電子商務的安全機制
移動電子商務安全機制探討[摘要] 文章分析了目前移動電子商務業務所面臨的安全性問題,並結合移動電子商務的技術體系結構,從移動通信網路的角度出發,對影響移動電子商務發展前景的有關安全機制進行了探討。
[關鍵詞] 移動電子商務 安全機制 移動通信
移動電子商務(M-Commerce)是指通過手機、PDA、筆記本電腦等移動通信設備與無線上網技術結合所構成的一個電子商務體系。相對於傳統的電子商務體系而言,移動電子商務可以使使用者在任何時間、任何地點都能夠得到整個網路的信息與服務,增加了商務活動的靈活性、便利性、隨時性,為企業帶來了更多的商業機會。但由於電子商務本身存在的安全問題以及移動設施引發的新的商務安全隱患,使得移動電子商務的安全成為業內人士關注的熱點,直接關繫到移動電子商務模式的運行前景。
一、移動電子商務面臨的安全性問題
1.來自移動通信終端的安全威脅
與有線終端相比,移動通信終端的資源狀況非常有限,CPU的處理能力、內存的容量、數據傳輸速率等都與有線終端存在很大的差距,使得在有限的資源中開展的業務受到很大的限制。移動通信終端體積小、重量輕,便於隨身攜帶使用,但也容易丟失和被竊。這使得攻擊者可以通過所獲取來的移動終端上的數據資源如數字證書、機密數據等,非授權訪問企業內部網路的系統資源,或破壞移動通信終端中的數據完整性。目前手持移動設備最大的問題就是缺少對特定用戶的實體認證機制。
2.無線通信網路本身的威脅
移動電子商務是基於移動通信系統的無線數據通信技術的。無線通信網路是通過一個開放的信道進行通信,無法像有線網路那樣依靠信道的安全來保護信息,這就使得它在給無線用戶帶來通信自由和靈活性的同時,也帶來了諸多不安全因素。這對於使用無線網路的用戶信息安全、個人安全等都構成了潛在的威脅。
3.移動Ad-hoc網路存在的安全問題
Ad-Hoc網路是一種沒有有線基礎設施支持的移動網路,在不依賴基礎網路設施的前提下由一定范圍內的移動終端動態的建立可以互聯的網路。由於移動Ad-Hoc網路所固有的開放的媒質、分布式的合作、動態的拓撲結構、受限的網路能力及缺乏中心授權機制等特點,使這種網路特別容易遭受攻擊。
二、移動電子商務安全機制
目前,推動移動電子商務發展的技術主要包括有WAP(無線應用協議)技術、藍牙技術、移動IP技術、無線區域網技術等。下面就這幾個方面所實施的安全機制進行探討。
1.無線應用協議(WAP)
無線應用協議是移動電子商務的核心技術之一,它由一系列協議組成,提供了一套開放、統一的技術平台,用來標准化無線通信設備,負責將Internet和移動通信網連接到一起,客觀上已成為移動終端上網的標准。WAP的安全機制是由WTLS(無線傳輸層安全)協議、WIM(無線身份識別模塊)、WPKI(無線公共密鑰系統)、WMLScript(無線標記語言腳本)4部分組成。WTLS協議類似於互聯網傳輸層安全協議,可以確保在WAP裝置和WAP網關之間的安全通信;WIM是安裝在WAP設備中的一個WAP身份識別模塊,將安全功能從移動終端轉移到抗損害設備中;WPKI是將互聯網電子商務中PKI的安全機制優化延伸引入到移動電子商務中,提供身份認證的機制;WMLScript是一種能夠提高編程功能的語言,可以用在基於WAP的應用開發中。
2.藍牙技術
藍牙技術是一種低成本、低功率的無線區域網技術。其為保護通信安全而採用的安全機制包括:採用跳頻技術,提供一定的安全保障;使用字管理機制,作為藍牙系統鑒權和加密的基礎;嚴謹的鏈接字產生機制,以申請者的藍牙設備地址、一個PIN碼、PIN碼的長度和一個隨機數作為參數,通過E22 演算法產生初始化字Kunit,並以此為基礎進行相應的加密及鑒權操作;高安全性的藍牙鑒權機制,以雙鑒權的做法保證通信雙方的身份認定;有效的數據加密技術,不僅對數據包加密,而且對加密過程的中間數據進行加密,防止系統被攻擊和數據被竊取。
3.移動IP技術
移動IP技術通過在網路層改變IP協議,允許移動節點在不重新啟動、不中斷任何進行中的通信的前提下,移動自己的位置,從而實現移動通信終端在網路中的無逢漫遊。但此項技術雖給用戶提供一個方便快捷的信息交互環境,卻也為惡意的技術闖入大開便捷之門,因此移動IP技術採用了隧道技術、安全路由、切換外地代理時的認證機制、採用IPSEC安全協定及數據加密、身份認證等多項安全措施,以確保可靠通信。
4.無線區域網(WLAN)技術
WLAN的安全機制包括物理措施和協議安全兩個方面。採用擴頻技術、服務集標識符訪問控制、用戶認證口令控制和訪問控制列表等方式實現物理安全。WLAN安全領域的最新標準是IEEE 802.11i標准,其中有對有線等價協議改進的臨時密鑰完整性協議及先進加密標准來保護數據傳輸的安全,有IEEE 802.1x/EAP來達到認證、鑒權和動態密鑰分配,有EAP/SIM (可擴展認證協議/用戶識別卡)、EAP/AKA (可擴展認證協議/認證與密鑰協商)使WLAN與GSM網路以及未來的3G網路能夠互通。
隨著移動通信技術的不斷成熟,移動電子商務以其技術領先性與市場適應性體現出明顯的競爭實力。更個性化的移動客戶服務、更精確的移動營銷方法、更高效的移動辦公系統、更快速的移動信息採集與管理、更安全方便的移動支付手段以及更豐富的行業應用將為企業創造更高的商業效率。只有完善移動電子商務的安全技術問題,才能推動移動電子商務的飛速發展。
參考文獻:
[1]唐曉東:電子商務中的信息安全[M].北京交通大學出版社,2006,9
[2]倪源:增強的無線區域網安全技術分析[J].中興通訊技術,2003,6
[3]汪紅松:移動電子商務的安全問題研究[J].電子商務, 2006,18
[4]賈曉芸:無線通信的安全機制[J].中國計算機報, 2007,7 <br <="p=">