电子商务网络安全分析
发布时间:2017-04-26 02:06
本文关键词:电子商务网络安全分析,由笔耕文化传播整理发布。
【摘要】:电子商务作为信息时代的产物,它的发展给生产企业、经营商铺、消费者和社会带来了巨大的收益,以其高效率、低成本的优势,引发了全球商业革命,也必将取代现有的商务运作模式,成为信息时代下市场的主导和核心,推动全球经济快速发展。 电子商务作为一种全新的商业的业务和服务方式,主要通过多种电子通信方式来完成,为全世界的用户提供更为丰富的商务信息、更为低廉的商业交易成本、更为简洁的交易过程。而随着计算机网络技术的不断发展,网民数量的迅速增加,电子商务交易的金额也急剧上升。由于互联网的全球化、开放性和共享性特点,也导致基于计算机互联网的电子商务的安全性问题日益显著。安全问题是制约电子商务发展最大瓶颈,保证数据信息和交易过程的安全就是保证电子商务的安全,也是企业和客户最为关心的话题和决定是否选择电子商务作为商品交易平台的关键问题。 本文通过前期广泛地阅读、调研国内外与电子商务网络安全机制相关的文献资料,在对这些文献资料的有效梳理基础上,提出基于Web电子商务网络安全机制的基本构建,针对传统改进型一次性口令认证机制以及公共密钥算法身份认证机制单独实施过程中存在不足,提出一种复合型的电子商务身份认证机制,这种认证机制可以应用于不同模式的电子商务系统之中。针对电子商务交易体系中出现的不安全操作以及存在安全隐患数据的问题,以某房产交易网站的安全机制构建为例,在其网络安全机制上使用了数据安全审计技术,不仅可以对电子商务过程中各种信息数据进行收集、汇总、分析与识别,而且还可以实时监控所有访问操作,发现违规、破坏应用系统安全的操作行为时,及时地向数据安全审计控制台发出报警信号,禁止应用系统中的所有用户对数据的请求操作,迅速地隔离数据,修改和复原数据库,在数据修复之后解除隔离。 本文针对电子商务中存在安全威胁、安全隐患和安全挑战,提出解决电子商务交易过程中数据信息安全和交易过程安全的策略,为构建电子商务安全体系提供较强的理论指导,具有很强的社会价值和学术意义。
【关键词】:电子商务 网络安全机制 身份认证 数据安全审计
【学位授予单位】:电子科技大学
【学位级别】:硕士
【学位授予年份】:2011
【分类号】:TP393.08
【目录】:
- 摘要4-5
- ABSTRACT5-10
- 第一章 概述10-16
- 1.1 研究背景10-11
- 1.2 研究现状11-13
- 1.2.1 国外研究现状11-12
- 1.2.2 国内研究概况12-13
- 1.3 研究目的与意义13-14
- 1.4 研究方法和研究内容14-15
- 1.5 本文结构15-16
- 第二章 电子商务面临的安全威胁和安全需求16-23
- 2.1 互联网简介16-17
- 2.1.1 互联网发展简史16
- 2.1.2 互联网的特点16-17
- 2.2 电子商务简介17-20
- 2.2.1 电子商务定义17-19
- 2.2.2 电子商务的特点19
- 2.2.3 我国电子商务的发展19-20
- 2.3 电子商务面临的安全威胁20-22
- 2.4 本章小结22-23
- 第三章 相关技术研究23-40
- 3.1 电子商务安全技术概述23-27
- 3.1.1 数据存储保护技术23-24
- 3.1.2 常见的网络安全技术24-25
- 3.1.3 认证技术25-27
- 3.2 密码理论基础27-29
- 3.2.1 信息保护方式27
- 3.2.2 对称加密技术27-28
- 3.2.3 非对称加密技术28
- 3.2.4 混合加密技术28-29
- 3.3 公钥基础设施PKI29-31
- 3.3.1 PKI 的结构组成29-30
- 3.3.2 PKI 的功能作用30-31
- 3.4 身份认证31-36
- 3.4.1 一次性口令认证31-32
- 3.4.2 改进型一次性口令认证32-33
- 3.4.3 改进型一次性口令认证的性能分析33-34
- 3.4.4 公开密钥算法的身份认证机制34-36
- 3.5 电子商务安全机制体系结构36-37
- 3.6 安全机制的系统架构37-38
- 3.7 本章小结38-40
- 第四章 电子商务系统的需求分析和防范策略40-65
- 4.1 电子商务安全机制需求分析40-43
- 4.1.1 信息发布系统41-42
- 4.1.2 网站管理系统42
- 4.1.3 数据中心42-43
- 4.1.4 客户管理系统43
- 4.2 安全机制的防范策略43-64
- 4.2.1 硬件的安全防护43-44
- 4.2.2 操作系统安全44-46
- 4.2.3 程序安全46-62
- 4.2.4 权限和密码安全62-64
- 4.3 本章小结64-65
- 第五章 电子商务安全机制的设计与实现65-85
- 5.1 系统开发环境65-67
- 5.2 数据检测层的设计与实现67-72
- 5.3 数据审计层的设计与实现72-78
- 5.3.1 数据访问层72-74
- 5.3.2 数据分析层74-78
- 5.4 安全报警层的设计与实现78-80
- 5.4.1 报警预警78-79
- 5.4.2 数据库备份79-80
- 5.5 系统安全机制测试80-83
- 5.5.1 测试环境81
- 5.5.2 测试结果81-83
- 5.6 本章小结83-85
- 第六章 论文总结与展望85-87
- 6.1 论文工作总结85-86
- 6.2 下一步工作86-87
- 致谢87-88
- 参考文献88-91
【参考文献】
中国期刊全文数据库 前10条
1 惠苏渊,许忠荣;电子支付系统的安全[J];经济师;2002年11期
2 刘蕾,秦德智;电子商务中的信任风险分析[J];经济问题探索;2005年09期
3 刘小红,陈抗生;如何构建整合模式电子商务网站CA中心[J];计算机工程与应用;2001年22期
4 王茜;杜瑾s,
本文编号:327509
本文链接:https://www.wllwen.com/jingjilunwen/dianzishangwulunwen/327509.html