大学堂论文网致力于各类论文代写、论文发表、论文修改、论文查重等论文服务!客服QQ:82274534

客服热线:14795812138
当前位置:主页 > 论文范文 > 电子商务 >

基于浅论PKI技术和电子商务平安-电子商务论文

来源:www.daxuelw.org  发布时间:2017-06-21  
[摘要]随着Internet和电子商务的迅速发展,电子商务平安新问题也变得越来越重要,如何保障电子交易的真实性、完整性、机密性和不可否认性,已成为电子商务平安的探究热点新问题,PKI技术作为平安的基础设施,是电子商务平安的关键和基础技术。本文对电子商务平安以及PKI平安体系进行了探索,说明了PKI在电子商务平安中的重要功能。  [关键词]电子商务平安PKI公钥    一、引言  随着计算机技术和通讯技术的飞速发展,网络正逐步改变着人们的工作方式和生活方式,成为当今社会发展的一个主题。网络的开放性,互连性,共享性程度的扩大,非凡是Internet的出现,使网络的重要性和对社会的影响也越来越大。随着网络上电子商务,电子现金,数字货币,网络移动通信等新业务的兴起,信息平安新问题变得越来越重要。在各种网络信息技术的应用中,保障用户的合法访问、保证数据在传输过程中的保密性,以及确认发送者的合法身份是最基本的平安要求。越来越多的组织利用公钥基础设施(PKI)技术为用户提供信息平安服务。在我国,基于PKI技术的平安方案也从金融、电信等少数行业扩展到更多领域,出现在电子政务、电子商务等各类信息化应用中。  二、电子商务平安  电子商务是指各种具有商业活动能力的主体(如企业、个人、政府、银行等)利用网络和先进的数字化传媒技术开展的各项商业贸易活动。电子商务作为一种全新的商务运作模式,在不断发展的同时,也带来种种平安新问题。电子商务平安分为两大部分:计算机网络平安和商务交易平安。  计算机网络平安的内容包括计算机网络设备平安、计算机网络系统平安、数据库平安等。其特征是针对计算机网络本身可能存在的平安新问题,实施强大的网络平安监控方案,以保证计算机网络自身的平安性。常用的网络平安技术有防火墙、虚拟专用网、入侵检测技术、计算机防病毒技术等。  商务交易平安则紧紧围绕传统商务在互联网上应用时产生的各种平安新问题,在计算机网络平安的基础上,如何保障电子商务过程的顺利进行,即实现电子商务的真实性、完整性、机密性和不可否认性等。具体包括:如何确定通信中贸易伙伴的真实性,保证身份的可认证性;如何保证电子单证的机密性,防范电子单证的内容被第三方读取;如何保证被传输的业务单证不会丢失,或者发送方可以察觉所发单证的丢失;如何保证电子单证内容的真实性、准确性和完整性;如何保证存储信息的平安性;如何对数据信息进行审查并将审查的结果进行记录。  三、PKI和电子商务平安  互联网络的开放性和匿名性的特征使电子商务的平安新问题变得越来越突出,诸如信息的泄露或篡改,欺骗,抵赖等新问题。为了防范用户身份(包括人和设备)的假冒、数据的截取和篡改,以及行为的否认等平安漏洞,互联网急需一种技术或体制来实现对用户身份的认证,建立可信的网络应用环境,并保证互联网上所传输数据的平安。PKI是为适应网络开放状态应运而生的一种技术,以前的信息平安技术(如防火墙、入侵检测。防病毒等)基本上都是解决网络平安某一方面的新问题,而PKI则是比较完整的网络平安解决方案,能够全面保证信息的真实性、完整性、机密性和不可否认性。  1.什么是PKI  PKI(PublicKeyInfrastructure)即“公钥基础设施”,是一套利用公钥密码技术为平安通信提供服务的基础平台的技术和规范,PKI规定了该平安基础平台应遵循的标准。PKI公钥基础设施的主要任务是在开放环境中为开放性业务提供基于非对称密钥密码技术的一系列平安服务,包括身份认证和密码管理、机密性、完整性、身份认证和数字签名等。PKI技术是信息平安技术的核心,也是电子商务的关键和基础技术。用户可利用PKI平台提供的服务进行平安的电子交易,通信和互联网上的各种活动。  2.PKI的组成  一个典型的PKI系统应该包括PKI策略,软硬件系统,认证中心CA、注册机构RA、证书签发系统和PKI应用等基本部分,见图1PKI的组成框图。  图PKI的组成框图  (1)PKI策略:是一个包含如何在实践中增强和支持平安策略的一些操作过程的具体文档,它建立和定义了一个组织信息平安方面的指导方针,同时也定义了密码系统使用的处理方法和原则。  (2)软硬件系统是:PKI系统运行所需的所有软件、硬件的集合,主要包括认证服务器、目录服务器、PKI平台等。  (3)认证中心CA:是PKI的信任基础,它负责管理密钥和数字证书的整个生命周期。其功能包括:证书申请、证书审批和发放、规定证书的有效期、证书更新、接收并处理合法身份者的证书查询和撤消申请、产生并管理证书废止列表CRL、将各用户的数字证书归档、产生并管理密钥(包括密钥备份及恢复)、将用户的历史数据归档等。  (4)注朋机构RA:是PKI信任体系的重要组成部分,是用户(可以是个人或团体)和认证中心CA之间的一个接口。主要完成收集用户信息、确认用户身份的功能。这里指的用户,是指将要向认证中心(以)申请数字证书的客户,它可以是个人,也可以是集团、企业等机构。[1][2][][]  (5)证书签发系统:负责证书的发放,如可以通过用户自己,或是通过目录服务。目录服务器可以是一个组织中现有的,也可以是PKI方案中提供的。  (6)PKI应用:包括在Web服务器和浏览器之间的通讯、电子邮件、电子数据交换(EDI)、在Internet上的信用卡交易和虚拟专业网(VPN)等。  (7)应用接口系统(API):一个完整的PKI必须提供良好的应用接口系统,让用户能够方便地使用加密、数字签名等平安服务,使得各种各样的应用能够以平安、一致、可信的方式和PKI交互,确保所建立起来的网络环境的可信性,降低管理和维护的成本。  3.基于PKI的电子商务平安体系  电子商务的关键是商务信息电子化,因此,电子商务平安性新问题的关键是计算机信息的平安性。如何保障电子商务过程的顺利进行,即实现电子商务的真实性、完整性、机密性和不可否认性等。PKI体系结构采用证书管理公钥,通过第三方的可信机构,把用户的公钥和用户的其他标识信息(如用户身份识别码、用户名、身份证件号、地址等)捆绑在一起,形成数字证书,以便在Internet上验证用户的身份。PKI是建立在公钥理论基础上的,从公钥理论出发,公钥和私钥配合使用来保证数据传输的机密性;通过哈希函数、数字签名技术及消息认证码等技术来保证数据的完整性;通过数字签名技术来进行认证,且通过数字签名,平安时间戳等技术提供不可否认性服务。因此PKI是比较完整的电子商务平安解决方案,能够全面保证信息的真实性、完整性、机密性和不可否认性。  通常电子商务的参和方一般包括买方、卖方、银行和作为中介的电子交易市场。首先买方通过浏览器登录到电子交易市场的Web服务器并寻找卖方。当买方登录服务器时,买卖双方都要在网上验证对方的电子身份证,这被称为双向认证。在双方身份被互相确认以后,建立起平安通道,并进行讨价还价,之后买方向卖方提交订单。订单里有两种信息:一部分是订货信息,包括商品名称和价格;另一部分是提交银行的支付信息,包括金额和支付账号。买方对这两种信息进行双重数字签名,分别用卖方和银行的证书公钥加密上述信息。当卖方收到这些交易信息后,留下订货单信息,而将支付信息转发给银行。卖方只能用自己专有的私钥解开订货单信息并验证签名。同理,银行只能用自己的私钥解开加密的支付信息、验证签名并进行划账。银行在完成划账以后,通知起中介功能的电子交易市场、物流中心和买方,并进行商品配送。整个交易过程都是在PKI所提供的平安服务之下进行,实现了真实性、完整性、机密性和不可否认性。  四、结束语  综上所述,PKI技术是解决电子商务平安新问题的关键,综合PKI的各种应用,我们可以建立一个可信任和足够平安的网络,能够全面保证电子商务中信息的真实性、完整性、机密性和不可否认性。    
参考文献:  

TAG标签:

联系方式

客服QQ:82274534
客服QQ:84468591
热线客服 :15012858052