计算机、移动通讯和网络等技术的完美结合创造了电子商务。由于电子商务提供了更丰富的电子信息、更简单方便的交易过程和更低廉的交易成本,受到了广大用户的欢迎。现在,安全问题是影响电子商务发展的最大的问题。为了电子商务更好的发展,我们必须把安全问题放在第一位。
1、电子商务所面临的主要安全问题
在电子商务交易的过程中,主要遇到的安全问题有以下四种:
(1)窃听信息:信息依然完整,但信息内容已经泄漏;
(2)篡改信息:传输的信息已经被修改;
(3)假冒:攻击者可以冒充合法用户发送假冒的信息或主动窃取信息;
(4)恶意破坏:信息被破坏。为了实现电子商务健康发展,就必须使用一些技术保证网络信息交易安全,数据加密技术是保证电子商务安全的关键技术。
2、数据加密技术
结合现代加密技术和密码体制的特点,将加密技术分成两种:对称加密和非对称加密技术。最有名的对称加密算法有DES算法、IDEA算法,非对称加密算法比较流行的主要有RSA算法和ECC算法等。
2.1对称加密技术。对称加密也称为单密钥加密,即加密密钥和解密是同一个,如果进行通信的双方能够确保密钥在密钥交换阶段未曾发生泄露,则可以通过对称加密方法加密信息,安全性取决于密钥的保密。
对称加密技术按照加密方式可以分为流加密和分组加密。在流加密中,明文消息按字符逐位加密;在分组加密中,将明文消息分组,逐组进行加密。
对称加密技术的优点:
(1)加密速度快,能够适应大量数据和信息的加密;
(2)密钥长度相当比较短;
(3)可用来构建各种密码体制。
对称加密技术的缺点:
(1)密钥难于传输;
(2)密钥的数目难于管理;
(3)对称加密算法一般不能提供信息完整性的鉴别,不能实现数字签名;
(4)对称密钥不能对外公开,必须保密,所以密钥的管理和分发会存在潜在的危险。
对称加密算法在电子商务交易过程中存在着以上几个问题,所以不能满足电子商务安全的需求。
2.2非对称加密技术。非对称式加密又称为公开密钥加密系统,就是加密和解密所使用的不是同一个密钥,称为公钥和私钥,公钥可以公开,不怕别人知道,私钥由用户自己保存。它们两个需要配对使用,否则不能打开加密文件。也就是说,用公钥加密的信息只能用私钥来解密,用于数据加密;用私钥加密的信息只能用公钥来解密,可用于数字签名和身份认证,如发送方人用白己的私钥加密信息,接收方B收到密文后可以拿发送方A的公钥来解密的话,就说明信息是由发送方A发送的。对称式的加密方法很难公开密钥,而非对称式的公钥是可以公开的,可以在网络中安全传输,不怕别人知道,收件人解密时只要用自己的私钥即可,很好地避免了密钥的传输安全性问题。
非对称加密技术的优点:
(1)密钥空间大;
(2)私钥保密,公钥公开,只要保证它的真实性。
(3)安全性高,能适应网络的开放性要求。
非对称加密技术的缺点:
(1)密钥长度比对称加密的密钥要长;
(2)加密速度慢。
对称加密和非对称加密技术各自有其优缺点,单独使用一种加密技术很容易出现问题。因此,为了实现电子商务的更好发展,可将两种加密技术相结合,利用它们自身的优点来弥补对方的缺点,提高数据加解密的速度、安全性。
-
【电子支付安全】常用的电子商务安全技术
391人看过
-
电子商务与物流技术创新
292人看过
-
电子商务中的数字水印技术应用
387人看过
-
五大技术实现移动电子商务
366人看过
-
运用测谎技术要加强规范
110人看过
-
工作人员是否承担商用密码技术保密义务
296人看过
电子商务安全是指由于电子商务是在开放的网上进行的贸易从而形成信息传输风险 ,交易信用风险,管理方面的风险,法律方面的风险等各种风险,为了对付这种风险,从而形成了电子商务安全体系。 电子商务安全要求包括四个方面: (1)数据传输的安全性。保证... 更多>
-
技术秘密和商业秘密有什么区别河南在线咨询 2022-10-151、商业秘密是一种特殊的知识产权。《中华人民共和国刑法》第219条规定:所谓商业秘密,是指不为公众所知悉,能为权利人带来经济利益,具有实用性并经权利人采取保密措施的技术信息和经营信息。商业秘密的"不为公众所知悉"即只要不是在本行业内众所周知的普通信息,能够与普通信息保持最低的秘密或新颖限度的差异的信息,都构成商业秘密。相对于技术秘密就像是专利或者一些其他技术性的秘密,以专利为例。专利是一项发明创造
-
商业秘密与技术秘密的区别是哪些?宁夏在线咨询 2023-03-25商业秘密权的内容:我国的《反不正当竞争法》首次以立法的形式确立了权利人对其商业秘密享有权利并禁止他人侵犯。对侵权人除责令其停止违法行为外,还必须赔偿权利人的财产损失或处以罚款。由此可见,我国的反不正当竞争法认定权利人依法对其经营信息和技术信息享有专有使用权。作为一种无形财产权,商业秘密的权利人与有形财产所有权人一样,依法对商业秘密享有占有、使用、收益和处分的权利。 技术秘密保护的特点 技术秘密权利
-
技术秘密转让合同中技术秘密是指什么?天津在线咨询 2022-10-31技术秘密,是指不为公众所知悉的技术,即专利技术以外的技术,包括未申请专利的技术、未授予专利权的技术以及不受专利法保护的技术。技术秘密转让合同,是指让与人将拥有的技术秘密成果提供给受让人,明确相互之间技术秘密成果使用权、转让权,受让人支付约定的使用费所订立的合同。任何拥有技术秘密的自然人、法人或者其他组织都可以作为技术秘密转让合同的让与人,与他人订立合同转让其技术秘密。任何自然人、法人或者其他组织都
-
电子警察违章申诉技术安徽在线咨询 2022-08-261、被处罚人不服公安交通管理机关的警告、罚款裁决或者公安机关拘留裁决的,可在接到通知后十五日内向主管公安机关或者上一级公安交通管理机关提出申诉,主管公安机关或者上一级公安交通管理机关应当在接到申诉后五日内作出裁决;不服主管公安机关或者上一级公安交通管理机关裁决的,可在接到通知后五日内向当地人民法院提起诉讼。2、被处罚人不服公安交通管理机关吊扣驾驶证裁决的,可以在接到裁决书后五日内,向上一级公安交通
-
技术秘密和专利技术的区别是什么?新疆在线咨询 2023-09-241、涉及的技术范围上,技术秘密是可用书面表达的技术,也有无法用书面表达的实际经验和技巧。专利仅限于用书面表达的技术。 2、公开程度上,技术秘密是不公开的秘密技术,技术秘密一旦丧失秘密性,通常就得不到保护。专利是半公开的。 3、保护期限上,技术秘密的保护期限一般体现在合同中。专利按各国专利法规定,保护期—般为10—20年。 4、法律地位上,技术秘密的法律性质尚不确定。专利受到国家专利法保护,有较强的