浅议移动电子商务的信息安全[摘要]本文介绍了应用于移动电子商务的新技术,并分析了其应用前景
从移动网络本身、移动adhoc应用、漫游,以及物理安全等方面给出了移动商务所面临的安全威胁
本文还分析了移动电子商务的发展带来的一些隐私和法律问题
[关键词]移动电子商务信息安全自组网隐私法律移动电子商务(M-Commerce),是通过手机、PDA(个人数字助理)、呼机等移动通信设备与因特网有机结合所进行的电子商务活动
移动电子商务能提供以下服务:PIM(个人信息服务)、银行业务、交易、购物、基于位置的服务、娱乐等
移动电子商务因其快捷方便、无所不在的特点,已经成为电子商务发展的新方向
因为只有移动电子商务才能在任何地方、任何时间,真正解决做生意的问题
但是对于任何通过无线网路(如:GSM网路)进行金融交易的用户,安全和隐私问题无疑是其关注的焦点
由于移动电子商务的特殊性,移动电子商务的安全问题尤其显得重要
尤其对于有线电子商务用户来说,通常认为物理线缆能带来更好的安全性,从而排斥使用移动电子商务
移动电子商务是一个系统工程,本文从技术、安全、隐私和法制等方面讨论了移动商务的展所面临的种种问题,并指出这些问题的有效解决是建设健康、安全的移动电子商务的重要保证
一、移动通信新技术的驱动1
无线应用协议(WAP)无线应用协议WAP是无线通信和互联网技术发展的产物,它不仅为无线设备提供丰富的互联网资源,也提供了开发各种无线网路应用的途径
1998年,WAP论坛公布了WAP1
0版本,制定了一套专门为移动互联网而设计的应用协议,具有良好的开放性和互通性
随着移动通信网传输速率的显着提高,WAP论坛于2001年颁布了WAP2
0版本,该版本增加了对HTTP、TLS和TCP等互联网协议的支持,WAP代理的工作大大简化
0模式有利于实现电子商务所需的端到端安全性,可以提供TLS隧道