APP下载

电子商务与计算机安全技术相关性研究

2016-03-20广东省茂名市高级技工学校伍思桂

当代教育实践与教学研究 2016年6期
关键词:报文防火墙加密

广东省茂名市高级技工学校 伍思桂



电子商务与计算机安全技术相关性研究

广东省茂名市高级技工学校伍思桂

科学技术与信息技术飞速发展的今天,计算机已经应用到各个领域。电子商务成为人们进行商务活动的新兴模式,已经渗透到人们的日常生活和工作中,满足了我们在衣食住行等各个方面的需求。电子商务给我们带来便利的同时,也存在安全性问题。所以,电子商务必须要加强对计算机安全技术的应用。加强对计算机安全技术的应用是解决电子商务犯罪的途径之一,能够有效降低电子商务犯罪的概率。

电子商务 计算机 安全技术

随着社会的发展、科学技术的进步,信息的产生和处理成为现代社会的显著特点。计算机作为信息交流和传播的硬件基础,已经在社会的各个角落得到广泛应用。电子商务的产生是在计算机技术快速发展的前提下实现的,这对电子商务的发展产生制约。由于计算机开放性的特点,使电子商务的安全性降低。电子商务迫切需要安全可靠的应用环境。

一、电子商务安全性问题的分析

电子商务安全主要包括信息安全、身份认证以及安全协议三个方面。从信息安全方面来说主要可以分为防泄漏和防篡改。交易的可控性和信息的私密性是网络交易的主要优势,但是这些都是通过数据方式来完成和实现的。电子商务通过分析信息的流量、通信频度、流向以及长度等对有用信息进行推测。如果交易信息被窃取,会导致商业机密泄露,给用户造成很大损失。一些攻击者利用技术手段对网络信息进行修改或截取有用信息,破坏信息的完整性,对各方利益造成损害。

从身份认证方面来说,电子商务与传统交易的很大区别是电子商务通过网络平台进行沟通,交易双方不需要面对面就可以实现交易活动。这个过程中,身份认证成为很大问题。如果网络攻击者通过非法手段窃取用户信息,仿冒用户合法登录并与他人进行交易活动,这会对原用户造成极大损失。由于网络信息数据量巨大,因此难以实现相关证据的保存和提取,为用户信息安全、财产安全等埋下极大隐患。对交易各方的身份进行统一认证,并保证认证信息的安全是电子商务安全问题的重中之重。

安全协议是网络安全的重要组成部分,是实现电子商务的基础。安全协议是以密码体制为基础,通过协议逻辑和密码算法实现密钥分配和认证等目标的交互通信协议。电子商务交易各方通过安全协议进行实体的认证、密钥分配以及确认发送和接受等消息,能够有效实现各方电子商务安全交易。

二、电子商务中计算机安全技术的功能体现

1.高效的防火墙技术

防火墙技术采用计算机网络中专用的、专业的检测系统和操作系统,通过安全的控制手段和方法对各种信息进行检测和过滤,能够有效防止黑客利用网络攻击用户,保障计算机的安全运行。防火墙技术产品主要有以服务方式的代理为基础和以状态检测为基础的两种类型,通常我们使用的是后者。智能防火墙技术是最新的防火墙技术,它通过使用记忆、概率、统计以及决策等智能手段对网络数据信息进行辨识,通过分析数据信息的来源,进而达到控制访问的要求和目的,确保信息的可靠性和安全性。智能防火墙技术应用于电子商务中能有效解决交易中经常存在的病毒传播、高级应用入侵以及拒绝服务攻击(DDoS)的问题,大大提高交易信息的安全性。

另外,新型的智能防火墙技术不仅在自身的安全方面有很大程度的提高,同时还能减少为进行匹配检查而进行的海量运算,在系统的优化、网络性能的最大化以及系统的加固等方面有很大优势。

2.身份识别技术

计算机网络中的身份识别技术是非常必要的技术,它能够实现对对象的识别,提高识别对象的真实性和有效性。一般来说,每个人的生理特征是不同的,身份识别技术通过虹膜识别和指纹识别等身份识别能够提高认证的安全性,防止入侵网络的人为篡改、修改和假冒信息等。但是,由于电子商务交易活动中的身份难以识别且识别成本较高,这就为其实现带来很大难题。

数字证书是一种公钥密码体制的身份认证方式,是企业和客户在网络上进行商务活动和信息交流的身份证明,具有唯一性和有效性。它能通过以计算机网络实体为基础的验证数字标识,与计算机网络建立信任关系和验证机制,实现身份识别,避免电子商务交易信息的身份被冒用,保护商务交易信息的安全。

3. 数据加密技术

数据加密技术用于商务贸易和交易信息交换阶段,是对交易信息进行有效保护的安全措施。它可以分为两种类型,一种是对称密钥加密(或称专用密钥加密),另一种是非对称密钥加密(或称公开密钥加密)。非对称密钥加密是电子商务通常使用的加密方式,主要用于交易传输信息中构造完整签名和加密体系,能够有效解决信息泄漏等问题,保障网络信息在网上安全传递和交易安全的可靠性。例如,数据签名中,报文发送方将报文进行加密处理,形成报文专属的报文摘要或散列值,然后将这个数字签名附加到报文上发送给报文接收方,接收方接收时需要利用发送方的公开密钥,才能计算和解密报文摘要或散列值,只有散列值相同接收方才能接收信息。

[1]苑超勇.浅谈计算机安全技术在电子商务中的应用[J].电子技术与软件工程,2014

[2]全石峰.计算机安全技术在电子商务中的应用探讨[J].微型电脑应用,2013

[3]赵晓津.计算机安全技术在电子商务中的应用探讨[J].硅谷,2014

ISSN2095-6711/Z01-2016-06-0266

猜你喜欢

报文防火墙加密
基于J1939 协议多包报文的时序研究及应用
CTCS-2级报文数据管理需求分析和实现
构建防控金融风险“防火墙”
浅析反驳类报文要点
一种基于熵的混沌加密小波变换水印算法
ATS与列车通信报文分析
认证加密的研究进展
在舌尖上筑牢抵御“僵尸肉”的防火墙
基于ECC加密的电子商务系统
基于格的公钥加密与证书基加密