电子商务安全学术论文
近些年来,我国的电子商务发展速度较快,但是其安全问题仍然是一大隐患,也是电子商务最担心的问题,为大家分享了电子商务安全的学术论文,欢迎借鉴!
【摘要】电子商务越来越深入我们的商务活动,电子支付系统是电子商务中最重要的环节之一,主要用来解决电子商务中的各交易实体(用户、商家、银行等)间资金流和信息流在Internet上即时传递及其安全性问题,电子商务安全问题的核心是电子交易的安全性,为了保障电子商务交易安全,人们开发了各种用于加强电子商务安全的协议。当前应用比较广泛的电子商务安全协议主要有安全套接层协议SSL和安全电子交易协议SET。文中对这两种主流协议进行了分析和比较。
论文关键词:电子商务安全协议,电子交易,SSL协议,SET协议
随着互联网日益普及,基于Internet的电子商务已经深入到人们生活的方方面面。安全是电子商务的基石,如何保证电子商务交易活动中信息的机密性、真实性、完整性、不可否认性和存取控制等是电子商务发展中迫切需要解决的问题。为了保障电子商务交易安全,人们开发了各种用于加强电子商务安全的协议。这些协议主要有:安全套接层协议SSL、安全电子交易协议SET、超文本传输协议SHTTP、3Dsecure协议和安全电子邮件协议(PEM、SMIME)等。这其中应用最为广泛的协议主要有SSL、SET。
安全电子交易协议(SET)和安全套接层协议(SSL)是两种重要的通信协议,每一种都提供了通过Internet进行支付的手段。事实上,SET和SSL除了都采用RSA公钥算法以外,二者在其他技术方面没有任何相似之处,而RSA在二者中也被用来实现不同的安全目标。
电子商务安全协议
1。安全套接层协议(SSL)
安全套接层协议(SecureSocketLayer,简称SSL)是美国网景公司(Netscape)推出的一种安全通信协议,SSL提供了两台计算机之间的安全连接,对整个会话进行了加密,从而保证了安全传输,其主要设计目标是在Internet环境下提供端到端的安全连接。它能使客户服务器应用之间的通信不被攻击者。SSL协议建立在可靠的TCP传输控制协议之上。高层的应用层协议能透明的建立于SSL协议之上。SSL协议在应用层协议通信之前就已经完成加密算法、通信密钥的协商以及服务器认证工作。在此之后应用层协议所传送的数据都会被加密,从而保证通信的私密性。
2。安全电子交易协议(SET)
安全电子交易协议(SecureElectronicTransaction,简称SET)是美国Visa和MasterCard两大信用卡组织联合于1997年5月31日推出的电子交易行业规范,它提供了消费者、商家和银行之间的认证,确保交易的保密性、可靠性和不可否认性,保证在开放网络环境下使用信用卡进行在线购物的安全,其实质是一种应用在Internet上、以信用卡为基础的电子付款系统规范,目的是为了保证网络交易的安全。SET本身并不是一个支付系统,而是一个安全协议集,SET规范保证了用户可以安全地在诸如Internet这样的开放网络上应用现有的信用卡支付设施来完成交易。SET较好地解决了信用卡在电子商务交易中的安全问题。SET已获得IETF(TheInternetEngineeringTaskForce,简称IETF)标准的认可。
SSL与SET协议比较分析
SSL和SET是当前在电子商务中应用最为广泛的安全协议,两者的差别主要体现在以下几个方面。
1。工作层次
SSL属于传输层的安全技术规范,不具备电子商务的商务性、协调性和集成性功能;而SET协议位于应用层,它规范了整个商务活动的流程,从持卡人到商家,到支付网关,到认证中心以及信用卡结算中心之间的信息流走向和必须采用的加密、认证都制定了严密的标准,从而最大限度地保证了商务性、服务性和集成性。
2。认证机制
早期的SSL协议并没有提供身份认证机制,虽然在SSL3。0中可以通过数字签名和数字证书实现浏览器和WEB服务器之间的身份认证,但仍不能实现多方认证,而且SSL中只有商家服务器的认证是必须的,客户端认证则是可选的。SET协议使用数字证书来确认交易涉及的各方(包括商家、持卡人、受卡行和支付网关)的身份,为在线交易提供一个完整的可信赖的环境。SET协议要求所有参与交易活动的各方都必须使用数字证书,较好的解决了客户与银行、客户与商家、商家与银行之间的多方认证问题。
3。加密机制
SSL是基于传输层加密,它为高层提供了特定接口,使得应用方无须了解传输层情况;然而由于传输层属于较高层,常用软件实现,这在很大程度上削弱了加密处理能力,同时,地址信息由低层控制,这种加密无法免于被攻击者流量分析。SET的加图2SET协议的工作原理密过程则不同于SSL,SET中广泛使用了数字信封等技术,并采用严密的系统约束来保证数据传输的安全性。
4。完整方面
SET协议将发送的所有报文加密后,将为之产生一个唯一的消息摘要,一旦有人企图篡改报文中包含的数据,该摘要就会改变,从而被检测到,这就保证了信息的完整性。SSL协议是使用秘密共享和哈希函数进行MAC计算来提供信息的完整性服务的,它可以确保SSL对话的通信内容在传递途中毫无改变地送达目的地。
5。安全程度
在网上交易,安全是关键问题。从网络信息传输安全角度看,只有确保信息在网上传输时的机密性、可鉴别性及信息完整性才真正安全。SET协议是专为电子商务系统设计的,它位于应用层,采用公钥机制、信息摘要和认证体系,其中认证中心(CA)就是该体系的重要执行者,认证体系十分完善,能实现多方认证。而SSL中也采用了采用公钥机制、信息摘要和MAC检测,可以提供信息保密性、完整性和一定程序的身份鉴别功能,但SSL不能提供完备的防抵赖功能。特别是SSL协议不能实现多方认证,从网上安全结算这一角度来看,显然SET比SSL针对性更强,更受客户青睐。
6。运行效率
SET协议非常复杂、庞大、运行速度慢。一个典型的SET交易过程需验证电子证书9次、验证数字签名6次、传递证书7次、进行5次签名、4次对称加密和4次非对称加密,整个交易过程非常耗时;而SSL协议则简单很多,运行效率也比SET协议高。
7。部署成本
SSL协议已被大部分的浏览器和WEB服务器内置,无须安装专门软件;而SET协议中客户端要安装专门的电子钱包软件,在商家服务器和银行网络上也需安装相应的软件,部署成本高。
结束语
相对于SSL协议而言,SET协议更为安全,更适合于消费者、商家和银行三方进行网上交易的国际安全标准。SET协议是专为电子商务系统设计的,它位于应用层,其认证体系十分完善,能实现多方认证。在SET的实现中,消费者账户信息对商家来说是保密的。网上银行采用SET,确保交易各方身份的合法性和交易的不可否认性,使商家只能得到消费者的订购信息而银行只能获得有关支付信息,确保了交易数据的安全、完整和可靠,从而为人们提供了一个快捷、方便、安全的网上购物环境。因而SET是未来电子商务安全技术的发展方向。
参考文献
〔1〕何长领。电子商务交易〔M〕。北京:人民邮电出版社,2001。
〔2〕梁晋,等。电子商务核心技术安全电子交易协议的理论与设计〔M〕。西安:西安电子科技大学出版社,2000。
〔3〕李琪。电子商务安全。重庆大学出版社,2004。
〔4〕李洪心。电子商务安全。东北财经大学出版社,2008,9。
〔5〕张爱菊。电子商务安全技术。清华大学出版社,2006,12。
〔6〕杨坚争。电子商务安全与支付技术。中国人民大学出版社,2006,9。
人文精神缺失对英语教育的影响分析在经济全球化的大环境下,我国对外经济文化交流日益增多,英语作为重要的交流工具,其作用也逐渐得到彰显ldquo。人文精神rdquo存在于人文社会科学中,以ldquo人rdquo为本,
马来语和汉语的语言禁忌比较研究摘要本文对马来语和汉语的语言禁忌进行比较研究,从中对比它们之间的异同,并对其原因进行分析。异同之处主要在于称呼方面生理及两性语言方面动物及鬼的称呼方面和汉语谐音方面的禁忌。关键词马
提高汉语课堂教学效果采取怎样的措施提高汉语课堂教学效果采取怎样的措施众所周知,莎车县是一个人口较多的大县,而汉语也是我县人人必懂的语言,所以,在我县教育系统上,提高汉语课堂效率是一个老话题了,而如何提高汉语课堂效率
英语语言学中的幽默话语研究简述英语语言学中的幽默话语研究简述幽默是指在人类交际的过程中,能够引人发笑的话语动作和表情等,其内容丰富多彩,表现形式多种多样,比例幽默话语幽默动作幽默音乐等等。因为人们的交际活动多依
从功能语言学视角分析从功能语言学视角分析一引言二概念功能与及物性系统理论系统功能学派认为,语言是人类社会活动的产物。语言作为人类最重要的交际工具,承担着各种各样的功能。韩礼德把语言纯理功能分为三种概念
浅谈幼儿德育教育的重要性浅谈幼儿德育教育的重要性幼儿的德育工作有一定难度,所以作为一名幼教工作者要对幼儿充满爱心,用爱的纽带联结师生关系同伴之间和谐的环境气氛,使幼儿情感得到和谐完美的发展,同时,我们要针
浅析中学班主任如何开展德育工作浅析中学班主任如何开展德育工作一位教育专家说过一个人如果在短时间内提高成绩并不是件难事,但要想改变一个人的行为习惯改变一个人的思想则是难上加难。在学生初步形成人生观价值观的中学阶段
加强培养藏族学生汉语文基础能力的策略研究加强培养藏族学生汉语文基础能力的策略研究对于藏族地区的普通高中学生来说,他们对于汉语文的学习并不是很顺利,基础较差,不具备较强的汉语文理解能力。因此,教师应当不断创新汉语文课堂教学
如何提高初中学生汉语写作能力如何提高初中学生汉语写作能力作文从本质上来说就是抒发一个人情感的文章,因此,想让学生对作文保持兴趣,教师就要鼓励他们从自己熟悉的现实生活出发,写出自己的真情实感。艺术源于现实,如果
留学生汉语学习中对于关于的偏误分析关于和对于是汉语中一组很重要的相近介词,他们之间有相似之处,有时能通用,也有不同之处,在某些情况下不能通用。在介词学习和使用过程中它们处于重要的地位,尤其是关于。赵葵欣(2000)
浅谈小学汉语识字教学评价浅谈小学汉语识字教学评价针对小学一年级汉语以识字为主的教学任务的教学评价建议,本人在具体实施中将其划分为学生识字能力评价和识字兴趣与习惯的评价两项内容。现就此向大家作以汇报,以求共
电大的毕业论文范文在电大的毕业生在毕业时需要写好相关的毕业论文,那么应该如何写好论文的内容呢?下面是小编分享给大家的电大的毕业论文范文,希望对大家有帮助。摘要消费主义文化在现代社会中比较盛行,实际生
感受特级教师于永正论文身临其境地感受了于老师的魅力,那种挥之不去的教益给我自身的教学以诸多启示。当脑中不断再现于老师讲授lt全神贯注)的精彩片断时,我决定就我的视角我的体会试着走近于老师,走进他那精彩课
幼儿心理健康教育模式研究论文参考文献在社会的各个领域,大家都跟论文打过交道吧,论文可以推广经验,交流认识。那么问题来了,到底应如何写一篇优秀的论文呢?下面是小编为大家整理的幼儿心理健康教育模式研究论文参考文献,仅供参
幼儿教育论文参考文献在学习工作中,大家对论文都再熟悉不过了吧,论文是指进行各个学术领域的研究和描述学术研究成果的文章。你写论文时总是无从下笔?下面是小编整理的幼儿教育论文参考文献,欢迎大家借鉴与参考,
幼师教育论文范文(精选3篇)在现实的学习工作中,许多人都有过写论文的经历,对论文都不陌生吧,论文写作的过程是人们获得直接经验的过程。为了让您在写论文时更加简单方便,下面是小编整理的幼师教育论文范文,欢迎阅读,
浅议幼儿园传统文化教育论文在日常学习和工作中,许多人都写过论文吧,通过论文写作可以培养我们的科学研究能力。你知道论文怎样才能写的好吗?下面是小编为大家整理的浅议幼儿园传统文化教育论文,希望能够帮助到大家。摘
幼儿儿童家庭教育论文在现实的学习工作中,大家总免不了要接触或使用论文吧,借助论文可以达到探讨问题进行学术研究的目的。为了让您在写论文时更加简单方便,以下是小编收集整理的幼儿儿童家庭教育论文,欢迎阅读,
幼儿诚信教育论文在社会的各个领域,大家都写过论文吧,通过论文写作可以培养我们独立思考和创新的能力。那么,怎么去写论文呢?下面是小编为大家收集的幼儿诚信教育论文,希望对大家有所帮助。摘要诚信是中华民
电子技术专业毕业论文电子信息工程专业是集现代电子技术信息技术通信技术于一体的专业。快来看看电子技术专业毕业论文吧!电子技术专业毕业论文电子信息工程发展探讨摘要伴随科学技术的快速发展,现代化网络技术手段
试探建立每股收益分析指标体系论文每股收益(EPS)是上市公司最重要的财务指标,因此受到人们特别的关注,投资者往往将每股收益的高低作为衡量股票优劣的尺度。企业理财目标是企业价值最大化,其核心就是每股收益,因此经理人
科学教学获奖论文精选科学探究学习是科学课的活力所在。科学探究教学的研究越来越成为广大科学学科教学的重要话题。探究活动作为科学的根本,也是科学学习的核心,最大的特点就是要求课堂教学要向学生提供充分的探究