③ 安全攻击:计算机系统遭受病毒感染和破坏的情况相当严重,黑客袭击成为主要的安全威胁,从国内情况来看,目前我国95%与互联网相连的网络管理中心都遭受过境内外黑客的攻击或侵入,其中银行、金融和证券机构是黑客攻击的重点。
④ 信息基础设施:我国信息安全研究起步较晚,设施方面比较薄弱,据英国《简氏战略报告》和其它网络组织对各国信息防护能力的评估,我国被列入防护能力最低的国家之一。
⑤ 安全体系:目前我国使用的网络安全产品基本上是"舶来品",开发我国自己的网络安全产品已成为不可回避的问题。我国网络安全还没有形成一个完整体系,虽然有关电子商务安全的产品数量不少,但真正通过认证的却相当少,这主要是因为其中不少安全措施是从网上直接拿下来的。
发展动态
社会方面,随着Internet的发展,电子商务的发展前景十分诱人,其安全问题也变得越来越突出,如何建立一个安全、便捷的电子商务应用环境,对信息提供足够的保护,已经成为商家和用户都十分关心的话题。人们已经认识到了中国电子商务不断暴露的信用、安全问题会影响到电子商务自身的发展,并在积极地改善这一现状。
技术方面,网络安全技术、加密技术、数字签名、电子、认证中心与数字证书等安全技术已被广泛应用于目前的电子商务领域。随着电子商务支付系统与各大银行间的接口渐渐无缝化,网上银行的安全机制也成为保障电子商务支付安全的一个重要手段。与此同时,SET等安全协议被广泛认可并应用到电子商务平台,这使得保证电子商务安全的有效性、机密性、完整性和不可否认性成为可能。如今,人们正在根据新的需要,不断完善电子商务安全机制,保障这一行业的健康有序发展。银行系统详细设计说明书
三、研究内容
1.主要研究内容及关键技术
主要研究内容
本课题是在BAB资源运营模式基础上,对安全体系的研究及数据传输安全的设计与实现,目的是保证网上交易过程中数据的机密性与完整性。主要内容如下:
① 电子商务交易安全体系的理论研究。
② 加密技术包括对称密钥加密和非称密钥加密,及混合密码系统(即所谓的电子信封技术),本课题则要结合BAB平台的特点,选取一种最合适的加密方式对数据的传输、存储进行加解密处理,实现数据传输、处理、存储过程中的机密性,完整性和可用性。
③ 通过研究PKI技术的理论及其在系统中的应用,真对各种安全协议,把宽带互联网在一定的安全域内变成一个可控、可管、安全的网络,使数据在这样的网络中达到安全传输的目的。
④ 使用电子签章确保数据在传输过程中的完整性及合同的不可篡改性、不可抵赖性。
⑤ 根据结算中心工作的特殊性,传输数据的敏感性,搭建一个适合其运作的虚拟专用网,通过VPN来解决数据加密强度不够等问题,使结算子系统与主系统之间建立安全的信道。
⑥ 利用一些第三方工具或软件,实施必要的登陆管理及存取授权管理,使用户对数据的各种操作都在角色允许的范围内。
关键技术
① 加密技术
加密技术是保证电子商务信息安全的重要手段,目前,很多密码算法已成为网络安全和商务信息安全的基础。加密技术包括对称密钥加密和非称密钥加密,及混合密码系统(即所谓的电子信封技术)可用来保证电子商务的保密性、完整性、真实性和不可否认性。
② PKI技术(Public Key Infrastructure)
PKI意为“公钥基础设施”。简单地说就是利用公钥理论和技术建立的提供信息安全服务的基础设施。这种方式既保证了信息的机密性,又能保证信息具有不可抵赖性。
③ IPSec技术
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-22688-2.html
连伊拉克现政府都不再信任你美爹
萨达姆是民选合法总统