欢迎光临112期刊网!
网站首页 > 论文范文 > 管理论文 > 电子商务管理论文 > 协同商务企业信息安全技术研究

协同商务企业信息安全技术研究

日期:2023-01-05 阅读量:0 所属栏目:电子商务管理论文


[摘要] 随着网络信息技术的发展,在协同商务企业中,如何提高网络信任度越来越成为一个关系企业成败的重要问题。通过剖析协同商务企业的信息安全技术,提出有效对策,使信息在所有用户中实现有层次的高度共享,同时改善协同商务企业的信息安全环境。
  [关键词] 协同商务 生物密码 电子签章
  
  在传统交易过程中,买卖双方是面对面的,很容易保证交易过程的安全性,建立起信任关系。但在电子商务过程中,买卖双方是通过网络来联系的,在地域环境上跨度很大,因而建立交易双方的安全和信任关系相当困难。而协同商务作为下一代的电子商务模式,比传统的电子商务所面临的安全风险更大,需要处理更为复杂的安全问题。
  一、协同商务企业所面临的信息安全威胁
  协同商务企业所面临的安全威胁主要来自企业集团内部和企业集团之间。内部威胁主要是当企业公共设施对内部员工实行开放时,内部电子邮件、即时通信及ftp等方式会成为机密泄漏的重要途径。企业集团之间的安全威胁主要是当协同商务企业通过互联网或其他公用网络处理事务和执行通信时,如果通信超出防火墙的安全范围而进入传送阶段,就有可能被监听截取。在交易过程中经常会出现中央系统安全性被破坏、商品递送状况和客户资料被竞争者获悉、公司名称被他人冒充顶替、企业和企业之间的机密数据被获取等现象,这些一方面会恶化协同商务的生态环境,使用户和企业遭受巨大的经济损失,另一方面使协同商务企业对网络身份认证、企业文档的机密性、完整性和印章的不可抵赖性提出了更高的要求。
  二、协同商务企业信息安全技术研究
  1.生物密码保障
  生物密码保障技术是以生物识别技术为基础,依靠指纹、声音、脸孔、视网膜、掌纹等身体特征来进行身份验证的一种解决方案。生物密码保障技术的核心在于如何获取这些生物特征,并将之转换为数字信息,作为密码存储于计算机中,利用可靠的匹配算法来完成验证与识别个人身份的过程。它最大的优点是密码具有惟一性,从理论上说,生物特征认证可以为协同商务企业提供最可靠的网络身份认证,它所使用生物密码几乎不可能被仿冒,安全性很高。但从实际应用来看,此技术还有很大的局限性。首先,生物特征识别的准确性和稳定性还有待提高,特别是如果进行协同商务运作的用户身体受到伤残或污渍的影响,就无法正常识别,这就有可能丧失商机,造成经济利益的损失。其次,认证系统的终端设备复杂,不易携带,给开展网上业务的用户带来不便。第三,由于研发过程投入大,生物密码认证系统的成本非常高,无法在中小型协同商务系统中推广运行。
  2.动态口令
  动态口令技术使用一次性口令(otp,one-time password)机制。这种机制的最大特点是客户端不需要安装软件,且用户的真实口令无须在网上传输,又由于具有一次性的特点,可以有效防止重放攻击。它由用户端的ep card和安全认证服务器两部分组成。ep card是发给每个用户的动态口令发生器,通过同步信任认证算法使口令无法被预测、跟踪和窃取,无需频繁更换口令;安全认证服务器是整个系统的核心部分,它可以控制所有用户对网络的访问,提供认证、授权和审计服务。otp机制也存在一些不足之处,例如:动态令牌需要定期更换,累计成本较高,系统扩展性不强,而且对于协同商务企业的文档完整性、不可抵赖性不能提供有效保障,这些在很大程度上限制了此技术的应用。


  3.硬件认证
  硬件认证技术是以智能卡为硬件介质的认证技术。智能卡包含内存、微处理器和智能卡阅读器的串行接口,从安全的观点看,它具备“身份识别信息”的存储能力,该信息能够被读取。并通过智能卡阅读器连接到pc上进行验证,能够被企业内部网络或远程网络上的发生业务关系的用户所访问。用智能卡存储密钥更为安全,因为即使网络交易用户的计算机出现安全问题,协同商务企业用户所持有的私钥不会随之一起被盗,所以用户的身份对于网络应用系统来说具有一定的可信任性。但智能卡凭借的是硬件介质的存储优势,单独使用时具有“瞬时”性,即认证只在当时有效而加密算法被破解后以前的加密结果就可能被解密,这一点成为硬件认证技术在应用时的最大瓶颈。
  4.电子签章
  电子签章技术涵盖了加密技术、数字签名技术、访问控制技术、数字认证技术等多个方面,其中最成熟的是数字签名技术,它以公钥和私钥的“非对称”加密技术为基础。在电子签章系统中由计算机程序将密钥和需传送的文件浓缩成信息摘要予以运算,得出数字签章,将数字签章并同原交易信息传送给对方,接受方可用公钥来验证该信息确实由发送方传送、并可查验文件在传送过程中是否被篡改,有效防止对方抵赖。电子签章技术可以实现数字签名、数字水印、生物密码,以及硬件认证技术的整合,积极消除各种技术中的缺陷,同时充分发挥各自在不同方向上的优势,能够为协同商务企业提供相对完整和可靠的安全服务。
  综上所述,在协同商务企业中,要保证内外部网络信息资源的安全,使用电子签章技术将事半功倍。它所体现出的加密机制、数字签名机制、访问控制机制、数据完整性机制、认证交换机制、公证机制等诸多安全机制方便有效,可以在最大程度上保证协同商务企业各类文档的机密性、完整性和电子印章的不可抵赖性,并同时实现对协同商务企业的网络身份认证。
  三、结束语
  协同商务企业通过信息安全技术的引入可以达到一个新的安全水平。电子签章技术在实际应用具有高安全性、易操作性、可扩展性和良好的通用性,它满足了协同商务企业在政务和商务中对效率、安全、方便等多方面的需求,在很大程度上解除了企业的后顾之忧。随着协同商务模式的进一步拓展,基于电子签章技术所提出的安全技术方案也将更加成熟,更加完善。
  
  参考文献:
  [1]张晶晶胡曦明:构建基于下一代网络的电子商务应用 [j].现代通信,2006,(04)
  [2]陶建平张永福:美国电子政务密码保障分析[j]信息安全与通信保密, 2007,(05)
  [3]祁明:电子商务安全与保密[m].高等教育出版社,2007,(07)
  [4]尹秀兰:探讨电子商务模式下的erp[j].中国管理信息化,2006,(07)
本文链接:http://www.qk112.com/lwfw/guanlilunwen/dianzishangwuguanlilunwen/39810.html

论文中心更多

发表指导
期刊知识
职称指导
论文百科
写作指导
论文指导
论文格式 论文题目 论文开题 参考文献 论文致谢 论文前言
教育论文
美术教育 小学教育 学前教育 高等教育 职业教育 体育教育 英语教育 数学教育 初等教育 音乐教育 幼儿园教育 中教教育 教育理论 教育管理 中等教育 教育教学 成人教育 艺术教育 影视教育 特殊教育 心理学教育 师范教育 语文教育 研究生论文 化学教育 图书馆论文 文教资料 其他教育
医学论文
医学护理 医学检验 药学论文 畜牧兽医 中医学 临床医学 外科学 内科学 生物制药 基础医学 预防卫生 肿瘤论文 儿科学论文 妇产科 遗传学 其他医学
经济论文
国际贸易 市场营销 财政金融 农业经济 工业经济 财务审计 产业经济 交通运输 房地产经济 微观经济学 政治经济学 宏观经济学 西方经济学 其他经济 发展战略论文 国际经济 行业经济 证券投资论文 保险经济论文
法学论文
民法 国际法 刑法 行政法 经济法 宪法 司法制度 法学理论 其他法学
计算机论文
计算机网络 软件技术 计算机应用 信息安全 信息管理 智能科技 应用电子技术 通讯论文
会计论文
预算会计 财务会计 成本会计 会计电算化 管理会计 国际会计 会计理论 会计控制 审计会计
文学论文
中国哲学 艺术理论 心理学 伦理学 新闻 美学 逻辑学 音乐舞蹈 喜剧表演 广告学 电视电影 哲学理论 世界哲学 文史论文 美术论文
管理论文
行政管理论文 工商管理论文 市场营销论文 企业管理论文 成本管理论文 人力资源论文 项目管理论文 旅游管理论文 电子商务管理论文 公共管理论文 质量管理论文 物流管理论文 经济管理论文 财务管理论文 管理学论文 秘书文秘 档案管理
社科论文
三农问题 环境保护 伦理道德 城镇建设 人口生育 资本主义 科技论文 社会论文 工程论文 环境科学