一个实际电子商务系统的安全设计与实现
发布时间:2017-06-02 12:05
本文关键词:一个实际电子商务系统的安全设计与实现,由笔耕文化传播整理发布。
【摘要】:随着计算机与互联网的飞速发展,以互联网为基础的电子商务也得到了迅猛发展。电子商务因其成本和效率等的优势,成为今后商业的主流模式和主要发展方向。电子商务具有巨大的发展潜力,是未来中国经济健康发展的重要推动力。 随着电子商务的发展,电子商务所面临的安全问题也日益突出,成为实施电子商务的主要障碍,也成为电子商务的主要研究课题。本文总结了一个实际电子商务系统设计与实施。从实际电子商务系统的功能需求出发,对电子商务系统的安全需求进行分析,综合利用访问控制、数据加密、身份认证、隐私保护技术来保证实际系统的安全,并选择适当的编程语言实现了相应的安全功能,为系统的安全运行提供了保障。系统设计中的研究内容如下: (1)在了解电子商务安全需求的基础上,先介绍了我们选择约束的基于角色的访问控制理论作为研究对象的原因,然后详细地分析了静态权责分离和动态权责分离访问控制的授权模型,设计比较安全的电子商务用户访问控制策略,以实现系统对数据库中用户权限的安全分配。 (2)针对电子商务中数据加密的取模运算,提出了一种m位和n位大整数快速取模算法,能够有效地将其计算复杂度降为O(n(m-n)),经过编程实现,验证了该算法的合理性和高效性。该算法可以提高加密算法的效率,在对数据加密性能的影响上发挥着重要作用。 (3)针对电子商务中的隐私保护数据排序问题,先设计半诚实模型下的简单高效的两实数比较方案,然后采用同态加密和分而治之的思想,提出一种保护隐私的数据排序协议,并证明了该协议的正确性与安全性。
【关键词】:电子商务 电子商务安全 访问控制 大整数取模 隐私保护数据排序
【学位授予单位】:陕西师范大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TP311.52
【目录】:
- 摘要3-4
- Abstract4-8
- 第1章 绪论8-18
- 1.1 国内外研究现状8-13
- 1.2 研究意义13-14
- 1.3 研究内容14-15
- 1.4 论文结构15-18
- 第2章 电子商务安全问题18-26
- 2.1 电子商务面临的安全问题18
- 2.2 常见安全问题原理及防范措施18-24
- 2.2.1 SQL注入攻击18-21
- 2.2.2 跨站脚本攻击21-22
- 2.2.3 高级持续性威胁攻击22-24
- 2.3 电子商务系统安全的必要性工作24
- 2.4 本章小结24-26
- 第3章 安全技术及其基础理论知识26-32
- 3.1 电子商务安全技术26
- 3.2 基础理论知识26-30
- 3.2.1 访问控制的安全模型常用概念26-27
- 3.2.2 RSA算法理论数学基础27
- 3.2.3 RSA算法理论27-28
- 3.2.4 半诚实参与者模型28
- 3.2.5 计算不可区分模型28
- 3.2.6 同态加密算法理论28-29
- 3.2.7 姚氏百万富翁协议29-30
- 3.3 本章小结30-32
- 第4章 电子商务安全问题的解决方案32-46
- 4.1 基于角色的访问控制技术32-34
- 4.1.1 静态权责分离32-33
- 4.1.2 动态权责分离33-34
- 4.2 数据加密中的大整数取模算法及其改进34-40
- 4.2.1 大整数取模算法34
- 4.2.2 改进算法的核心思想34-36
- 4.2.3 改进算法的实现过程36-40
- 4.3 隐私数据排序理论模型40-44
- 4.3.1 理论分析与协议设计40-42
- 4.3.2 协议的安全性分析42-43
- 4.3.3 效率分析与比较43-44
- 4.4 本章小结44-46
- 第5章 电子商务网站的安全设计与实现46-62
- 5.1 网站规划46-47
- 5.1.1 网站的主题和目标46
- 5.1.2 网站实现的基础配置46-47
- 5.2 网站安全模块设计47-52
- 5.2.1 信息加密模块48-51
- 5.2.2 隐私数据排序协议51-52
- 5.3 网站的主要功能52-58
- 5.3.1 可视化的后台52-53
- 5.3.2 用户注册与登录功能53-55
- 5.3.3 文件管理55-57
- 5.3.4 关键字站内搜索57-58
- 5.4 网站展示58-61
- 5.5 本章小结61-62
- 第6章 总结与展望62-64
- 参考文献64-68
- 致谢68-70
- 攻读硕士学位期间的研究成果70
【参考文献】
中国期刊全文数据库 前9条
1 李顺东,戴一奇,游启友;姚氏百万富翁问题的高效解决方案[J];电子学报;2005年05期
2 刘强,佟冬,程旭;一款RSA模乘幂运算器的设计与实现[J];电子学报;2005年05期
3 邱梅;罗守山;刘文;陈萍;;利用RSA密码体制解决安全多方多数据排序问题[J];电子学报;2009年05期
4 刘文;王永滨;;安全多方信息比较相等协议及其应用[J];电子学报;2012年05期
5 赵学秘,陆洪毅,戴葵,童元满,王志英;一种高性能大数模幂协处理器SEA[J];计算机研究与发展;2005年06期
6 章昭辉,王晓蒲,霍剑青;公钥密码体制中快速模算法的研究[J];计算机工程与应用;2002年08期
7 沈海波,洪帆;访问控制模型研究综述[J];计算机应用研究;2005年06期
8 王岩 ,周亮 ,王远奎 ,周彬;大整数模运算的软件实现方案[J];信息安全与通信保密;2005年02期
9 许鑫;;基于访问控制模型实现银行网络安全目标[J];计算机技术与发展;2012年10期
本文关键词:一个实际电子商务系统的安全设计与实现,,由笔耕文化传播整理发布。
本文编号:415224
本文链接:https://www.wllwen.com/jingjilunwen/dianzishangwulunwen/415224.html