电子商务的“三流”安全技术内容摘要:电子商务是指通过电子化的手段进行的商务活动,主要通过信息流、资金流、物流这“三流”来实现
安全是电子商务面临的一大问题
目前,电子商务在我国还处于起步、发展阶段,在这一阶段中,面对安全问题的挑战是不可避免的
由此也出现了很多的防范手段
一、信息流由于Internet具有开放性、共享性的特点,致使电子商务面临信息流面临极大的风险
电子商务信息流的安全标志包括信息的保密性、交易各方的身份认证、信息的完整性、交易内容的不可否认性、信息系统的可用性、信息的访问控制等,涵盖网络系统安全、信息传递过程中的安全、信息储存的完全等诸多方面
涉及计算机系统和通信网络软硬件技术、加密技术、数字认证技术、生物测定学技术等专业知识
电子商务信息流面对的安全威胁电子商务信息流面临的主要风险挑战主要来自于计算机病毒、蠕虫病毒、黑客攻击、特洛伊木马以及管理上的漏洞
电子商务信息流安全问题的防范技术1)加密技术加密技术由来已久,发展至今,已产生多种加密技术
其主要有传统的密码技术、对称加密算法、非对称加密算法等
其中对称加密算法的代表是DES算法,其具有加密速度快的特点,但是安全确认比较困难;而非对称加密算法的代表则是RSA,其具有安全确认容易的特点,但是加密速度却慢于DES
现在通常的做法是DES和RSA的结合,既实现了高效加密,又实现了可靠传递
两种算法的互补结合得天衣无缝
2)数字签名和数字证书所谓的数字签名就是信息发送者先给自己将要发送的正文内容做一个数字摘要,然后用自己的私钥给这个数字摘要加密,这个加密以后的数字摘要就是数字签名
通常还要加上时间标记(称作数字时间戳),一般由第三方公正机构生成
通过电子签名和数字证书来确认互联网上信息的真实性是一个方便快捷的手段
3)安全套阶层协议协议(SST)安全套阶层协议是位于传输层协议和应用层协议之间的对话层