移动电子商务安全研究论文

合集下载

电子商务安全论文

电子商务安全论文

电子商务安全论文电子商务安全论文(通用12篇)电子商务安全论文篇1【摘要】电子商务是在网络信息技术下,以电子及电子化手段进行的以商务为核心,实现跨区域的销售与购物等,完成在线商品交易与金融资本交易。

使得企业与企业之间的贸易变成全球化与网络化。

由于其较低的成本,较快的速度,较高的透明性,受到越来越多的追捧。

但是由于信息网络的开放性与其自身的漏洞,电子商务的安全性受到越来越多的重视,只有保证了电子商务的安全,才能让电子商务的发展更加迅速与健康。

【关键词】安全问题;安全要求;安全技术1.要分析和保证电子商务的安全性,首先应该了解目前电子商务安全问题有哪些1.1交易信息遭到窃取在电子商务的过程中,用户的身份信息或者交易信息会被黑客或者有意者通过木马、病毒及计算机系统、网络系统本身的漏洞所窃取。

攻击者通过对数据的探听、非法截获等手段,可以对截获信息的数据分析,窃取用户的账号、密码等信息内容。

1.2交易信息遭到篡改攻击者通过窃取了交易信息之后,通过技术手段,可以对交易信息进行篡改。

例如篡改交易时间、交易地点、交易金额等,破坏交易信息的完整性与真实性,容易误导交易人,造成经济损失。

1.3交易信息遭到冒充攻击者在得到交易者的信息之后,通过交易者的信息规律,冒充交易者与对方进行交易,从而获得非法利益,进而破坏了电子交易的安全性。

1.4交易信息遭到抵赖某些交易者,面对交易信息,选择故意逃避,不承认订单,或者接到订单后却因为种种借口不承认产品交易;发送信息者不承认发送过信息,或者接收信息者不承认接收过信息,以种种方式进行交易抵赖。

以期达到逃避责任的目的。

1.5交易信息受到病毒感染由于计算机网络的开放性,恶意制作和使用计算机病毒的攻击者越来越多,并且难以防范,这成为对电子商务交易最大的威胁之一。

1.6非故意的电子商务信息泄露由于电子商务需要使用计算机及计算机网络,而日常工作中,计算机维修、计算机操作者操作不当,都可能会导致电子商务信息的泄露。

移动电子商务的安全问题研究

移动电子商务的安全问题研究

移动电子商务的安全问题研究【摘要】移动电子商务的安全问题一直备受关注。

本文从移动支付安全性、移动应用程序安全性挑战、移动设备安全性、网络安全问题和个人信息保护等方面展开研究。

通过对这些问题的深入分析,总结出移动电子商务存在的安全隐患和挑战,提出相关解决方案。

未来研究方向包括加强移动支付系统的安全性、提高移动应用程序的代码安全、改进移动设备的防护措施、加强网络安全监控和强化个人信息保护措施等。

为了保障用户信息安全和交易安全,建议加强安全教育和意识培养,推广多因素认证技术和强化网络安全防护措施。

本文的研究成果可以为移动电子商务安全问题的解决提供参考,为未来的研究提供重要的启示和方向。

【关键词】移动电子商务、安全问题、研究、移动支付、移动应用程序、移动设备、网络安全、个人信息保护、成果总结、未来研究、解决方案、推荐、安全性、挑战、保护、展望。

1. 引言1.1 移动电子商务的安全问题研究移动电子商务的安全问题研究一直是一个备受关注的话题。

随着移动支付、移动应用程序和移动设备的普及,人们对移动电子商务的安全性问题越来越关注。

在这个信息时代,随着网络技术的不断发展,移动电子商务不仅给人们的生活带来了便利,同时也暴露出了各种安全漏洞和风险。

对移动电子商务的安全问题进行深入研究具有重要意义。

移动电子商务的安全问题主要表现在移动支付安全性、移动应用程序安全性、移动设备安全性、网络安全问题以及个人信息保护等方面。

通过对这些问题的研究,可以帮助人们更好地了解移动电子商务的安全性现状,识别和解决相关安全风险,保护用户的个人信息和财产安全。

根据研究成果,可以为未来的安全问题解决提供参考,为移动电子商务的健康发展提供保障。

在本文中,我们将围绕这些方面展开深入的研究,探讨移动电子商务的安全问题及解决方案。

通过对各方面问题的分析和研究,总结现有成果并展望未来的研究方向,为移动电子商务的安全问题提供解决方案推荐。

希望通过本文的研究,能够为移动电子商务的安全性问题提供新的思路和方法,确保人们在移动电子商务中能够更安全、更放心地进行交易和使用。

论文电子商务中的安全问题及对策附案例

论文电子商务中的安全问题及对策附案例

论文电子商务中的安全问题及对策附案例电子商务(E-commerce)作为一种基于互联网的商业模式,已经在全球范围内得到广泛应用。

随着电子商务的快速发展和普及,其中涉及的安全问题也日益突出。

本文将探讨电子商务中存在的安全问题,并提出相应的对策,同时附上一些相关案例。

一、电子商务中的安全问题1. 身份认证问题在电子商务中,为了确保用户信息的安全,需要进行身份认证。

然而,传统的用户名和密码认证方式越来越容易受到破解和黑客攻击。

未经授权的访问可能导致用户数据丢失、泄露或被篡改,严重影响用户的信任和公司的声誉。

2. 数据传输安全问题在电子商务中,用户的个人信息、支付信息等需要通过网络进行传输。

然而,在数据传输过程中,可能会被窃听、篡改或冒充,导致用户信息被盗取和欺诈行为的发生。

因此,确保数据传输的安全性显得尤为重要。

3. 支付安全问题电子商务的核心就是在线支付。

然而,在支付过程中,存在着支付信息被窃取、支付系统被攻击等风险。

支付平台的安全性直接影响用户对电子商务的信任度,一旦发生支付安全问题,将对用户和企业都造成巨大的损失。

二、电子商务中的安全对策1. 加强身份认证为了解决传统的用户名和密码认证方式容易被攻击的问题,可以采用多因素身份认证机制,例如结合使用密码和短信验证码、指纹识别、面部识别等方式,提高认证的安全性。

此外,对于重要账号,可以使用双因素认证,确保用户身份的可靠性。

2. 加密数据传输通过使用安全套接字层(SSL)协议和传输层安全(TLS)协议来加密数据传输,确保数据在传输过程中的安全性。

此外,还可以采用虚拟专用网络(VPN)等技术,为用户提供安全的网络环境,防止数据窃听和篡改。

3. 安全支付系统搭建安全可靠的支付系统是保障电子商务支付安全的重要方面。

选择使用经过验证和信誉良好的第三方支付平台,如支付宝、微信支付等,利用其先进的支付安全技术和风险控制系统保障用户支付过程的安全性。

4. 定期安全检测与加固及时进行安全检测和漏洞扫描,发现和修复潜在的安全风险。

移动电子商务论文

移动电子商务论文

移动电子商务论文随着科技的飞速发展和智能手机的普及,移动电子商务已经成为当今商业领域中一股不可忽视的力量。

它改变了人们的消费方式、企业的经营模式,甚至对整个社会的经济结构产生了深远的影响。

移动电子商务,简单来说,就是通过移动设备(如手机、平板电脑等)进行的电子商务活动。

相较于传统的电子商务,它具有更强的便捷性和实时性。

消费者不再受限于时间和地点,能够随时随地进行购物、支付、查询订单等操作。

这种便捷性使得消费者的购物行为发生了巨大的变化。

过去,人们需要前往实体店铺或者在电脑前进行网购,而现在,无论是在公交车上、午休时间还是外出旅行中,只要有手机和网络,就能轻松完成购物。

这不仅节省了时间,还满足了消费者即时性的需求。

例如,当突然需要购买一件礼物或者急需某种生活用品时,通过移动电子商务,能够迅速解决问题。

对于企业而言,移动电子商务为其带来了更广阔的市场和更多的商机。

通过开发移动应用或者优化移动端网站,企业能够更直接地接触到消费者,提高品牌知名度和产品销售额。

同时,借助移动设备的定位功能和个性化推荐算法,企业能够更精准地向消费者推送相关的产品和服务,提高营销效果和客户满意度。

然而,移动电子商务的发展也面临着一些挑战。

首先是安全问题。

由于移动设备容易丢失或被盗,以及网络环境的复杂性,消费者的个人信息和支付安全面临着一定的风险。

因此,加强移动电子商务的安全防护措施,如加密技术、身份验证等,显得尤为重要。

其次,移动设备的屏幕尺寸相对较小,操作界面有限,这对用户体验提出了更高的要求。

企业需要优化产品展示、页面布局和购物流程,以确保消费者能够在移动设备上轻松浏览和购买商品。

再者,移动网络的稳定性和速度也会影响移动电子商务的发展。

在网络信号不佳的情况下,可能会出现页面加载缓慢、支付失败等问题,给消费者带来不良的购物体验。

为了促进移动电子商务的健康发展,各方需要共同努力。

政府应加强监管,制定相关的法律法规,保障消费者的合法权益和市场的公平竞争。

电子商务网络安全论文(5篇范文)

电子商务网络安全论文(5篇范文)

电子商务网络安全论文(5篇范文)第一篇:电子商务网络安全论文计算机网络安全与反黑客技术课程论文——电子商务网络安全电子商务网络安全摘要:介绍了电子商务技术的发展,网络交易安全是电子商务发展的核心和关键问题,目前主要采用的电子商务安全防伪技术有:数据加密技术;认证技术;和安全认证协议。

关键词:电子商务计算机网络安全措施商务交易安全措施存在问题及对策引言电子商务实际是基于物联网站开展的各种商务活动,由于Internet本身具有开放性,且具有不直接对面性,其资金流转具有计算机处理性和网络传输性,使得交易的安全成为了电子商务发展的核心和关键问题。

为了确保在交易过程中信息有效、真实、可靠且保密,所以电子商务在网络安全技术方面就显得尤为重要。

本文将概述是目前有关电子商务网络安全技术介绍以及对策,所面临的问题。

[ 6 ]电子商务的概念电子商务(Electronic Commerce),是指实现整个贸易活动的电子化。

从涵盖范围方面可以定义为:交易各方以电子交易方式而不是通过当面交换或直接面谈方式进行的任何形式的商业交易;从技术方面可以定义为:电子商务是一种多技术的集合体,包括交换数据(如电子数据交换、电子邮件)、获得数据(如共享数据库、电子公告牌)以及自动捕获数据(如条形码)等。

电子商务涵盖的业务包括:信息交换、售前售后服务(如提供产品和服务的细节、产品使用技术指南、回答顾客意见)、销售、电子支付(如使用电子资金转帐、信用卡、电子支票、电子现金)、运输(包括商品的发送管理和运输跟踪,以及可以电子化传送的产品的实际发送)、组建虚拟企业(组建一个物理上不存在的企业,集中一批独立中小公司的权限,提供比任何单独公司多得多的产品和服务)、公司和贸易伙伴可以共同拥有和运营共享的商业方法等。

[ 1,] 由于电子商务是在因特网等网络上进行的,因此网络是电子商务最基本的构架。

电子商务还强调要使系统的软件和硬件、参加交易的买方和卖方、银行或金融机构、厂商、企业和所有合作伙伴,都要在Intranet、Extranet、Internet中密切结合起来,共同从事在网络计算机环境下的商业电子化应用。

移动商务的安全问题研究

移动商务的安全问题研究

移动商务的安全问题研究[摘要]本文从移动电子商务面临的安全问题出发,就移动电子商务的安全技术做了详细的阐述,提出我国开展移动商务的安全对策。

[关键词]移动商务;安全问题;对策研究1移动电子商务所面临的安全挑战移动商务使用便携式终端设备,通过移动电话网络或无线局域网实现一种不受时间和空间限制的商务模式。

移动商务在给我们的商务活动带来便捷的同时,也带来了更多安全方面的挑战。

1.1移动终端的安全问题首先,由于移动终端的计算能力和存储能力有限,电池寿命短,许多安全性比较好的加密和认证技术措施不能很好地应用在这些移动设备上,从而带来了安全隐患。

其次,由于移动设备体积较小,使用中很容易造成损坏或丢失。

很多用户将比较机密的个人资料或商业机密存储在移动设备上,如果在没有备份的情况下丢失数据或者被他人恶意盗用,都将会造成很大的损失。

另外,手机卡作为识别移动商务中用户身份的一个重要部分,在其他身份识别措施还不健全的情况下,一旦被恶意克隆,用户的个人身份被假冒,将成为犯罪分子进行欺诈的一种手段。

1.2来自外部的攻击同互联网一样,移动通信网络及终端也时刻受到病毒和黑客的威胁,而这些威胁由于移动网络特殊的性质而变得更加严重。

移动商务的发展使得黑客攻击的收益大大增加,尤其是一些金融服务,一旦让黑客得以入侵将给其带来巨大的回报,黑客的目标肯定向这些对象转移。

由于无线用户间的交互频率很高,病毒可以通过无线网络快速传输。

一些跨平台的病毒可以通过固定网络传播,这使得病毒传输速度进一步加快。

1.3无线技术的安全问题在公共场合使用移动终端设备时,使用者的信息容易被临近的人偷看或偷听。

此外,无线信号是一个开放性信道,很容易受到窃听和假冒身份攻击,出现信息篡改等问题。

许多普遍使用的网络协议已明文的方式传送用户名和密码等敏感信息,攻击者可以使用捕获的这些数据取得对无线网络的访问权。

即使通信是以加密的形式进行的,窃听者仍然可以获得密文的通信内容。

我国移动电子商务应用安全问题探析毕业论文

我国移动电子商务应用安全问题探析毕业论文

我国移动电子商务应用安全问题探析摘要:移动商务作为一种移动互联的贸易方式,将成为全球具有战略意义的贸易手段和信息交换的有效方式。

移动网络的开放性和移动终端的移动性给移动商务的发展和工作效率的提高带来了诸多优势,但安全问题仍是移动商务推广应用的瓶颈。

文章主要探讨和分析当前移动电子商务应用安全存在的威胁问题并提出相应的解决策略。

关键词:移动电子商务;安全威胁;策略伴随因特网的迅猛发展,集互联网、移动终端、无线技术为一体的移动商务已对传统贸易方式形成巨大冲击,并将以其快捷、方便、高质高效的显著优势成为21世纪国际贸易的主要方式。

电信趋势国际公司预测,全球移动商务至2008年将吸引17亿用户,使用手机进行的交易额预计将突破5540亿美元。

据市场权威预测,2009年全球移动商务收入将突破880亿美元,手机铃声与标志logos 将成为手机购物的流行元素。

移动商务作为一种移动互联的贸易方式,将成为全球具有战略意义的贸易手段和信息交换的有效方式。

移动网络的开放性和移动终端的移动性给移动商务的发展和工作效率的提高带来了诸多优势,但安全问题仍是移动商务推广应用的瓶颈。

随着手机及相关移动终端功能的完善,信息存储量的加大,大量的商务数据和个人信息资料将存储于移动终端,移动终端的安全性、移动商务交易过程的安全性、移动商务交易信息及大量商业秘密的安全性都将面临日益严峻的安全威胁。

一、我国移动电子商务应用安全主要存在的安全威胁移动电子商务的发展对我们而言既是机遇也是挑战,我们可以充分利用这个机遇实现跨越式发展。

安全问题是移动电子商务的基石,更是移动电子商务能否取得成功最关键的因素。

由于我国移动电子商务的发展应用还处于起步阶段,如法律规范不完善,信用意识淡薄、移动终端限制了安全性能的提高和无线网络本身的开放性降低了安全性等原因导致移动电子商务应用过程中存在诸多安全威胁。

(一)无线通信网络的安全威胁无线通信网络可以实现不受时间地理环境的限制,给无线用户带来通信自由和灵活性的同时也带来了诸多不安全因素。

研究移动电子商务的安全问题(一)

研究移动电子商务的安全问题(一)

研究移动电子商务的安全问题(一)本文对移动电子商务技术的安全现状作了简要讨论,然后对IEEE802.11标准、WAP技术、WPKI 技术等从安全角度进行了分析,并针对不安全的因素提出了改进建议。

随着无线通信技术的发展,移动电子商务已经成为电子商务研究热点。

移动电子商务是将现代信息科学技术和传统商务活动相结合,随时随地为用户提供各种个性化的、定制的在线动态商务服务。

但在无线世界里,人们对于进行商务活动安全性的考虑比在有线环境中要多。

随着移动电子商务的发展,其安全问题倍受人们的关注。

只有当所有的用户确信,通过无线方式所进行的交易不会发生欺诈或篡改、进行的交易受到法律的承认和隐私信息被适当的保护时,移动电子商务才有可能蓬勃开展。

移动电子商务通信安全的现状由于无线通讯接入方式非常灵活,所以其对安全的要求更高。

实际上,主要的无线通信技术都有各自的措施、协议和方法来保证各自体制下的通信安全。

这里我们将从无线网络和电子商务应用两个方面作简要讨论。

无线局域网无线局域网络是以无线连接至局域网络的通讯方式。

它采用的是IEEE802.11系列标准。

在该标准中,无线局域网的安全机制采用的是WEP协议(有线对等安全协议)。

在数据链路用WEP 加密数据,保证了信道上传送数据的安全。

另外,无线局域网的网络管理员分配给每个授权用户一个基于WEP算法的密钥,这样就有效阻止了非授权用户的访问。

WAP(无线应用协议)技术WAP由一系列协议组成,用来标准化无线通信设备,例如:移动电话、移动终端;它负责将Internet和移动通信网连接到一起,客观上已成为移动终端上网的标准。

WAP协议可以广泛地运用于GSM、CDMA、TDMA、3G等多种网络。

WAP的安全机制是通过WTLS(无线传输层安全)协议来实现的。

WTLS协议类似于互联网传输层安全协议。

在无线技术的有限的发送功率、存储容量及带宽的条件下,WTLS能够实现鉴定,保证数据的完整性和提供保密服务的目标。

基于移动互联网的电子商务安全技术研究

基于移动互联网的电子商务安全技术研究

基于移动互联网的电子商务安全技术研究随着移动互联网的普及,电子商务已经成为人们购物的首选方式之一。

然而,安全问题一直是电子商务发展的瓶颈。

随着电子商务规模和用户数量的不断增加,犯罪分子们的利益也随之增加。

因此,保障电子商务的安全性显得尤为重要。

本文将探讨当前基于移动互联网的电子商务安全技术研究现状和未来的发展趋势。

一、基于移动互联网的电子商务安全问题在传统的电子商务中,安全问题主要是交易平台的安全问题。

但是,在移动互联网时代,电子商务面临更加复杂的安全挑战,这些挑战涉及客户端的安全、网络的安全和应用程序的安全。

具体而言,这些问题包括:1.客户端安全。

移动设备客户端的安全性很难得到保障。

由于移动设备存储空间有限,许多敏感数据只能存储在无法保证安全的设备上,使得个人账户被黑客攻击的风险更加高。

2.网络安全。

在移动网络环境下,数据传输的安全存在多种风险,例如黑客攻击、中间人攻击以及网络钓鱼等。

3.应用程序安全。

许多手机应用程序会在用户不知情的情况下收集大量用户信息,如通讯录、短信、拍照和视频等,同时也存在被黑客篡改和恶意软件威胁的可能性。

二、基于移动互联网的电子商务安全技术研究现状为了解决移动互联网电子商务的安全问题,研究人员提出了一系列技术手段。

1.身份认证技术。

身份认证技术是保障电子商务安全最基本的技术,包括密码、指纹、面部识别等多种方法。

目前,互联网公司多采用短信验证、验证码等方式提高用户的身份认证安全。

2.加密技术。

加密技术是电子商务保持安全的重要手段,特别是对于在线支付等敏感交易。

当前使用的加密算法包括DES、AES、RSA等。

3.防护技术。

防护技术可以防范黑客攻击和恶意软件感染。

常见的防护技术包括防火墙、反病毒软件和入侵检测等。

4.安全协议技术。

安全协议技术可以在数字通讯中协商数字证书,保证通讯的机密性、完整性和可信性。

标准的协议包括TLS、SSL、PGP等,其中SSL应用较广泛,可用于HTTPS协议。

(参考)移动电子商务安全分析论文

(参考)移动电子商务安全分析论文

中南民族大学“移动电子商务案例分析”课程论文题目:移动电子商务安全姓名:官燕青学号:10122129专业:行政管理年级:2010级学期:2011-2012学年第2学期教师评语:摘要B2C商务是企业与消费者之间的电子商务,它是以Internet为02主要服务提供手段,实现奋众消费和提供服务,并保证与其相关的付袄方式电子化的一种模式。

B2C电子商务的发展一直被业界所关注。

我国电子商务的环境在不断改善,接受网上购物方式的消费者越来越多。

目前我国B2C 电子商务市场发展的红红火火,各大企业激烈的竞争,使B2C市场迅速发展并日益完善,国内B2C市场发展持续看好。

但综观其发展现状,B2C电子商务发展仍存在着一些问题,国内B2C电子商务网站近几年也都面临着严峻的挑战。

本文分析了当前中国B2C电子商务的困境;针对目前B2C电子商务企业所处的困境,提出了新的可能的发展思路,并对其发展前景进行了分析。

关键词B2C 电子商务问题发展思路发展前景AbstractB2C business enterprises and consumers of e - commerce, it is in the Internet service provider as the main means of implementation of the fenzhi unigenmata and consumption and provision of services, and guarantees associated with the way to pay for which the Chienyi electronization.B2C e - commerce development has always been these concerns.Electronic commerce in China environmental improvements, accept the way consumers online shopping more and more.but China 2001 no B2C and too many gratifying, even had a leading e - commerce Web site had to face the fate of their choice.the status of the reasons for not just e - commerce as a whole, some of the reasons are also included some effects of B2C e - commerce development of specific reasons.market development issues, such as the Internet environment and conditions, credit improremant, problom, legislative issues, operational problems, etc.these bottlenecks can be resolved, for the development of electronic commerce will be enormous.This paper analyzes the current Chinese B2C e - commerce; for the plight of B2C e - commerce business plight, has raised new possibilities of development thinking, and on their development prospects.Key wordsB2C e - commerce question environmenet the development prospects目录摘要 (Ⅱ)第1章移动电子商务的安全 (5)1.1 移动电子商务面临的威胁 (5)第2章移动电子商务的安全需求 (6)2.1移动电子商务的安全技术 (7)2.1.1 对称密码算法 (7)2.1.2 非对称密码算法 (8)第3章数字签名 (9)结论 (10)参考文献 (11)第一章移动电子商务的安全从全球电子商务的安全性上看,一般要满足四个要求:一是安全可靠的电信网络;二是保护有关网络的信息系统的有效方法;三是证实及确保电子信息的机密性,防止信息未经授权而使用的有效方法;四是电子商务交易的安全性,包括电子支付的安全和商品的安全。

移动电子商务环境下的数据安全研究

移动电子商务环境下的数据安全研究

移动电子商务环境下的数据安全研究随着互联网技术的高速发展,电子商务已经成为了人们日常生活中不可或缺的一部分。

而随着移动互联网的普及,移动电子商务也正在飞速发展。

移动电子商务给人们的生活带来了诸多便利,但也给数据安全带来了新的挑战。

本文旨在探讨移动电子商务环境下的数据安全问题。

一、移动电子商务环境下的数据安全1. 移动电子商务的发展移动电子商务是指通过移动互联网技术实现的电子商务活动。

它不仅具有传统电子商务的各种功能,如在线交易、在线支付、在线客服等,同时还具备移动性、实时性、个性化等特点。

随着智能手机和平板电脑的普及,移动电子商务已经逐渐成为了人们购物、娱乐、社交等方面日常生活不可或缺的一部分。

2. 移动电子商务的数据安全问题移动电子商务可能涉及到用户的个人信息、银行卡信息、交易记录等重要数据。

而这些数据往往被保存在云服务器、手机存储卡、应用程序数据库等地方,存在泄露、篡改、丢失等问题。

另外,由于移动设备的易丢失、易受攻击等特点,移动电子商务的数据安全问题愈发严峻。

二、移动电子商务环境下的数据安全挑战1. 移动设备的安全问题移动设备的易丢失、易受攻击等特点,给移动电子商务的数据安全带来了极大的威胁。

一旦移动设备被盗或丢失,用户的个人信息和敏感数据等就有可能落入不法分子的手中。

而且,许多移动设备的安全性能比较薄弱,容易受到篡改、病毒、网络攻击等威胁。

2. 网络数据的安全问题移动电子商务中的交易数据往往需要通过网络进行传输,而这些网络数据容易被黑客窃取、篡改、破解等。

一旦交易数据被黑客获取,用户的个人信息、银行卡信息等重要数据就有可能被泄露或盗用。

3. 应用程序的安全问题应用程序是移动电子商务中不可或缺的一部分。

然而,一些应用程序存在漏洞、安全性不够等问题,容易被黑客利用进行攻击。

而且,一些应用程序要求用户授权获取一些隐私信息,这样会给用户带来一定的风险。

三、移动电子商务环境下的数据安全解决方案1. 加强设备安全性加强移动设备的安全性能,是解决移动电子商务数据安全问题的重要途径。

移动电子商务安全性研究

移动电子商务安全性研究

移动电子商务安全性研究随着智能手机和移动设备的普及,移动电子商务已经成为了现代人购买商品和支付服务的主要方式之一。

但是,与此同时,移动电子商务的安全性也越来越受到关注。

在移动电子商务中,个人隐私和财务安全问题成为了用户们最为关注的问题。

因此,移动电子商务安全性成为了一个重要的研究课题。

本篇文章将从移动电子商务的安全性需求、移动电子商务的安全性挑战、移动电子商务安全技术三个方面来探讨移动电子商务安全性的研究。

一、移动电子商务的安全性需求移动电子商务的安全性需求主要体现在以下几个方面:1.个人隐私保障。

用户在使用移动电子商务服务时,需要向平台提交很多个人信息,如姓名、身份证号码、电话号码、地址等,这些个人信息的保障非常关键,因为个人信息一旦泄露会引起较大的财产损失和个人信用的损毁。

2.资金安全保障。

支付环节是移动电子商务中最容易受到攻击的环节之一。

用户的个人账户信息、银行卡信息等都存在被窃取的风险。

如果没有有效的安全保障措施,黑客可以轻易地从用户的账户中盗取资金。

3.商家可信度保障。

由于在线交易的虚拟性,用户很难直接获知商家的真实信息和信誉。

因此,在商家可信度方面需要采用一些措施,来使得消费者更加信任商家,从而放心地完成交易。

4.物流安全保障。

移动电子商务中的物流环节也非常重要,不仅涉及到用户收到商品的时间和物流费用,还涉及到商品是否受到损坏以及物流信息是否泄漏等问题。

因此,在物流方面也需要有相应的安全措施。

综上,移动电子商务安全需求主要包括个人隐私保护、资金安全保护、商家可信度保护和物流安全保护。

二、移动电子商务的安全性挑战移动电子商务的安全性挑战主要体现在以下几个方面:1.安全威胁持续增加。

网络黑客技术不断发展,攻击手段愈加多样化,不断出现新的安全漏洞和攻击方式。

因此,移动电子商务的安全问题也在不断增加。

2.平台管理不严。

某些移动电子商务平台对用户信息管理不严,导致大量信息泄露,给用户和企业带来严重的损失。

有关移动电子商务论文范文

有关移动电子商务论文范文

有关移动电子商务论文范文随着移动通信技术的发展和移动设备的日益普及,移动电子商务的市场潜力正在被越来越多的企业开发。

在下面是店铺为大家整理的移动电子商务论文,供大家参考。

移动电子商务论文篇一:《浅析移动电子商务》[摘要] 移动电子商务是移动通讯技术和电子商务技术相互结合的产物,是电子商务主要发展趋势之一。

本文对其特点、实现技术和应用进行分析阐述。

[关键词] 移动电子商务移动通信技术 WPKI在移动通信和电子商务技术发展的触动下,一种新型的电子商务模式已显示巨大市场潜力,这便是移动电子商务。

预计到2008年,全球通过手持移动终端设备上网人数将超过基于PC个人电脑的人数,全球移动商务用户将达到16.7亿人,将产生5540亿美元的收入。

一、移动电子商务概述移动电子商务是利用移动设备和移动通信技术,随时随地存储、传输和交流各种商业信息,进行商业活动的创新业务模式。

目前,常见的移动设备有手机、掌上电脑、个人数字助理(PDA)、便携式电脑等。

移动电子商务利用了无线通信技术的诸多优点,是对传统电子商务的有益补充,其优势体现在以下几个方面:1.移动性。

这是移动电子商务最大的特点,它保证商业信息流可以随着移动设备的移动而移动,消除了时间和地域的限制。

业务人员可以随时随地获得、携带和传递商业信息,消费者也可在方便的时候使用智能电话或PDA选购商品、获取服务和娱乐等。

2.个性化服务。

移动电子商务能根据消费者的个性化需求和喜好定制,用户还可以自己选择设备,以及提供服务与信息的方式。

3.安全性。

移动电子商务可以方便地利用移动设备的内置认证特征来确认用户的身份,这是安全认证的重要基础。

此外,其安全性还可通过数字签名等方式进一步增强。

二、移动电子商务的技术1.无线应用协议(WAP)。

WAP是一种通信协议,是开展移动电子商务的核心技术之一。

通过WAP,手机可以随时随地、方便快捷地接入互联网,真正实现不受时间和地域约束的移动电子商务。

电子商务安全论文三篇6500字

电子商务安全论文三篇6500字

电子商务安全论文三篇6500字随着信息化时代的到来,电子信息技术得到了迅速普及和广泛应用,与此同时,电子商务以其快捷、便利等优点越来越受到社会的认可,但是其安全性也引起关注。

接下来搜集了电子商务安全论文三篇,仅供大家参考,希望帮助到大家。

篇一:计算机技术提高电子商务的安全分析现如今,随着时代的发展以及科科技的不断进步,计算机正在得到越来越广泛的普及,在人们的日常生活、工作的过程当中发挥着十分重要的作用,而计算机技术以及互联网技术的普及,使得电子商务得到了快速的发展,并成为了当下的一种时尚。

但是,在电子商务的运行过程当中,包含了大量、复杂的信息,一旦信息传递的任何一个环节当中出现问题,就会造成信息泄露的情况,从而给消费者和商家带来一定的损失。

互联网的开放性以及共享性虽然给人们创造了巨大的便利,但其中的信息安全隐患也也同样值得我们重视,而如果在信息时代下确保电子商务的安全,已经成为了相关领域当中的重要研究课题。

本文从实际出发,结合笔者的实际工作经验,就信息时代下如何提高电子商务安全性展开了相应的探讨。

信息时代;电子商务;安全策略;计算机技术当前,世界已经全面的进入到了互联网时代当中,而在这个时代当中,人们能够获得海量的信息,这样的信息量,使得很多行业得到了飞快的发展,而电子商务行业就是其中的代表之一。

电子商务有着十分广泛地范围以及领域,其中包含促销推广、商品买卖、电子支付等。

利用电子商务的平台,能够将客户、商家、政府等进行密切连接,而作为重要的纽带环节,电子商务自然也会接触到十分大量以及复杂的信息,但是,由于电子商务所设环节较多,因此其中任何一个环节出现问题,都有可能会出现信息泄露的情况出现,而一旦在实际的交易过程当中出现信息披露对问题,则会造成十分严重的影响以及后果。

1信息时代下计算机电子商务存在的问题1.1信息存储安全性较弱与国外的发展情况进行比较我们能够看到,互联网在我国的发展时间并不长,因此对于互联网技术的掌握并不顶尖,这也容易造成黑客攻击的情况出现。

移动电子商务安全问题及其应对

移动电子商务安全问题及其应对

移动电子商务安全问题及其应对移动电子商务安全问题及其应对摘要:移动电子商务作为一种新型的电子商业模式,已经成为了社会生活中不可分割的一部分。

然而,移动电子商务在使用过程中存在着多种安全问题,如网络攻击、数据泄露、欺诈等,这些安全问题会严重影响消费者的信心,限制移动电子商务的发展。

本论文将分析当前移动电子商务存在的安全问题,并探讨其应对措施,旨在为移动电子商务的安全建设提供一些参考。

关键词:移动电子商务、安全问题、网络攻击、数据泄露、欺诈、应对措施正文:一、移动电子商务的安全问题1、网络攻击移动电子商务采用无线网络连接,虽然便捷,但也给安全带来了隐患。

黑客可以通过网络攻击进入消费者的电子设备,窃取个人信息甚至控制设备。

2、数据泄露移动电子商务涉及到大量个人信息的传输,如果没有足够的保护,就会导致信息泄露。

例如,用户通过移动设备购买物品时输入的信用卡信息、电话号码等都有泄露的风险。

3、欺诈在移动电子商务中,欺诈行为是比较常见的。

例如,通过虚假广告和虚假商品来骗取消费者的钱财。

此外,某些应用程序可以在用户们毫不知情的情况下收集他们的信息,这是一种更加隐蔽的欺诈形式。

二、移动电子商务安全保障的应对措施1、加强网络安全为了保障移动电子商务的安全,网络安全是非常重要的。

在这方面,企业需要加强自身的安全防护体系,对数据进行全面保护,同时对外网的访问权限也需要严格控制。

2、强化数据加密数据加密可以有效提高信息的安全性,因此移动电子商务企业应该采用严格的数据加密措施。

例如,SSL(Secure Sockets Layer)协议和相关的加密标准都可以用来确保传输的数据是安全的。

3、加强欺诈检测为了应对涉及欺诈的问题,移动电子商务企业可以使用一些检测技术来鉴别欺诈行为。

例如,采用人工智能技术来辅助检测,利用大数据分析技术来筛选出异常行为。

这些措施可大大提升企业的反欺诈能力。

结论:移动电子商务作为一种新兴的商业模式,其安全性问题是不可避免的。

2021移动电子商务安全的构成及保障技术研究范文3

2021移动电子商务安全的构成及保障技术研究范文3

2021移动电子商务安全的构成及保障技术研究范文 移动电子商务论文(最新10篇)之第九篇 摘要:随着科技的进步和社会经济的发展,移动电子商务的发展也越来越快速, 在生活中的应用范围也更广泛。

在进行商务交易时候大家最关注的就是交易的安全问题, 所以本文简述了移动电子商务安全的构成及其相应的保障技术。

关键词:移动电子商务,商务安全,保障技术 引言:现阶段,移动电子商务已经处于快速发展时期, 移动终端手机或平板电脑的普及也加快了移动电子商务的发展, 但是这也对电子商务的交易安全提出了更高的要求, 所以, 本文针对移动电子商务交易的安全进行相应的技术保障措施, 才能保证移动电子商务在进行交易中具有安全性。

一、简述移动电子商务 移动电子商务与传统的电子商务不同,传统的电子商务的主要工作界面是pc机, 是一种有线的电子商务, 移动的电子商务则是通过方便携带的移动终端进行处理, 比如移动电话、笔记本电脑、平板电脑等无线终端, 并且通过移动通讯技术和因特网以及信息处理技术进行结合, 这样可以不受时间和空间的限制随时进行工作处理、在线购物和交易、在线电子支付等等[1]。

二、移动电子商务安全的构成 首先,要保证传输的信息具有完整性, 也就是说要保证对方接受到的信息确实是由发送方传输出的内容, 在进行传输或者存储时没有因为非法的修改和删除影响信息的完整性, 所以也就是要保证移动电子商务的交易文件不能通过任何方式进行修改, 即不可修改性, 这样才能保证移动电子商务交易安全和公正;然后, 技术在进行电子信息传输的过程中, 遇到了被截取或者窃取数据的情况, 也要为传输的信息经过加密, 使得他人无法读懂内容, 这样就可以保证使用者的账号和密码或其它的商业机密不被泄露出去;最后, 要保证传输的信息具有可认证性, 也就是传输过来的消息能够经过WAB 服务器的认证消息来源, 双方也能进行真实身份上的认证, 这样就可以防止侵入者进行非法的欺骗行为[2]。

移动电子商务的安全问题研究

移动电子商务的安全问题研究

移动电子商务的安全问题研究随着移动互联网的迅猛发展,移动电子商务开始成为了一个重要的市场。

越来越多的用户通过手机等移动设备来购买商品,从而使得移动电子商务逐渐替代传统的电子商务成为了主流。

然而,随着移动电子商务的快速发展,安全问题也成为了它所必须要处理的具有挑战性的问题。

本文将针对移动电子商务的安全问题进行研究。

移动电子商务的定义移动电子商务(M-commerce)是指利用移动通信技术,通过移动手机、PDA等移动设备上的专门应用软件完成交易和支付的电子商务方式。

它能够使得用户随时随地进行购物、预订酒店等在线交易,具有时效性、地点无限制和信息分享的多样性特点,为消费者提供了更多的选择和便利。

移动电子商务的安全问题虽然移动电子商务给人们带来了很大的便利,但它也存在着一系列的安全问题。

在移动电子商务中,数据的安全性和用户的个人隐私成为了最需要关注的问题。

主要存在如下几个方面的安全问题:银行账户安全问题银行账户是移动支付的必要条件,移动电子商务中使用的银行账户包含了用户的银行卡号和密码等重要信息。

因此,一旦这些信息被窃取,将对用户的财物安全和隐私产生极大的威胁。

为了保证银行账户的安全,移动电子商务平台必须有高强度的安全系统和加密算法保障用户的信息安全。

通信数据的安全问题使用移动设备进行交易可能涉及到通过无线网络进行的数据传输,在这个过程中,这些数据有可能会被黑客窃取和篡改。

为了避免这种情况发生,移动设备上的通信必须采用安全的加密算法进行更加安全的传输。

移动支付的安全问题移动支付是进行移动电子商务交易的必要方式,而移动支付所涉及的交易金额往往较大,因此其安全性必须得到保障。

对于移动支付,在系统架构、数据接口、加密算法、安全认证等方面需要进行全方位的保证,以确保支付过程中不会发生问题。

移动APP的安全问题移动APP是使用移动设备进行电子商务交易的重要途径。

但是,在APP开发过程中,安全问题往往不容易被重视,可能会存在一些安全漏洞,比如隐私泄漏、数据篡改、恶意程序等。

浅析移动支付下的电子商务安全研究

浅析移动支付下的电子商务安全研究

浅析移动支付下的电子商务安全研究移动支付在电子商务领域的应用逐渐增多,为了保障用户的财产安全和个人隐私,研究移动支付下的电子商务安全成为一个重要课题。

本文从移动支付的特点和安全问题两个方面对移动支付下的电子商务安全研究进行浅析。

移动支付具有便捷、高效、普遍等特点,使得用户可以随时随地进行支付交易。

移动支付的开放性和网络化特点也带来了一系列的安全问题。

移动支付存在账户被盗用、交易信息泄露等风险。

由于移动设备的丢失、密码泄露等原因,黑客可以通过盗用用户的账户信息进行非法交易。

移动支付平台的安全性问题也不容忽视。

移动支付平台的系统漏洞、安全技术不足等问题可能导致黑客攻击和数据丢失。

用户个人信息的泄露可能对用户隐私造成侵犯。

黑客通过获取用户的手机号、身份证号等个人信息,可以进行电话诈骗、身份冒用等恶意行为。

移动支付下的电子商务安全问题涉及账户安全、系统安全和用户隐私三个方面。

针对移动支付下的电子商务安全问题,研究者们提出了一系列的安全技术和措施。

加强用户账户安全是保障移动支付安全的关键。

研究者提出了多因素认证技术、图形密码等技术来增强用户账户的安全性。

移动支付平台的安全技术也十分重要。

研究者们通过加密技术、认证协议等手段来保护移动支付平台的安全。

保护用户隐私是移动支付下电子商务安全研究的重点。

研究者们通过隐私保护技术、数据加密等手段来防止用户个人信息的泄露。

政府部门也需要加大对移动支付安全的监管,完善相关的法律和政策,进一步保障用户的权益。

移动支付下的电子商务安全研究是一个复杂而重要的领域。

通过加强用户账户安全、移动支付平台的安全技术以及用户隐私的保护,可以有效降低移动支付下的电子商务安全风险。

政府、企业和用户需要共同努力,形成良好的安全合作机制,共同保护移动支付下的电子商务安全。

浅析移动支付下的电子商务安全研究

浅析移动支付下的电子商务安全研究

浅析移动支付下的电子商务安全研究内容随着时代的发展,随着手机用户和网络用户的急剧增长,和现代化快节奏生活,移动支付在支付行业中的比重大大加强。

由于移动支付所具备的方便快捷的优势,移动支付渐渐渗透进我们的生活,加上与电子商务的结合,移动电子商务可以说是时代的产物,它是时代进行脚步的下一个步伐,也强预示着信息时代的来临。

本文主要就我们对于移动电子商务中存在的安全等问题进行全面研究。

标签:移动支付移动电子商务安全问题一、移动支付下的电子商务发展现状近几年来我国发展迅速,从一开始的远程支付,以短信代扣费的形式,到后来的手机银行、手机第三方支付等支付方式的兴起与发展,我国的移动支付取得了很大的进步。

根据智研咨询统计数据显示,截至2017年6月,我国使用网上支付的用户规模达到2.92亿,相比2013年底增加3558万人,半年度的增长率为12.3%。

与2013年12月相比,我国手机支付增长十分迅速,用户规模达到2.05亿,半年度的增长率为63.4%,是整体网上支付市场用户规模增长速度的5.2倍,网民手机支付的使用比例由25.1%提升至38.9%。

由此可见,移动支付已经渐渐走进了我们的生活,为我们的生活带来了便利与优质。

目前,我国的移动支付走在前沿的是中国银联、中国移动、中国联通、中国电信、支付宝等。

在以上五大领先“集团”中,支付宝作为当下中国国内在线支付的领头羊,在移动支付领域面临来自中国银联、中国移动、中国联通、中国电信具有国资背景企业的竞争。

而支付宝本身具有庞大的用户规模,并且对于广大消费的习性习惯是十分的了解的。

二、移动支付下电子商务的安全问题(一)移动支付的影响和安全现状正因为移动支付是新起的支付手段,它的安全问题值得担忧,首先,作为网络的一种虚拟的产物,因为体系的不完善,导致网络上充斥着各种不安定的因素,比如犯罪分子利用网络技术,编写病毒程序,用病毒程序等非法手段来获得网络用户的一切信息,而新兴的网上支付、移动支付,它们的支付方式还很简单,导致犯罪分子能通过诈骗来的信息盗取消费者的财产,对消费者的财产造成损失。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

移动电子商务安全研究论文内容摘要:随着移动电子商务的发展,其安全问题倍受人们的关注。

本文对移动电子商务技术的安全现状作了简要讨论,然后对IEEE802.11标准、WAP技术、WPKI 技术等从安全角度进行了分析,并针对不安全的因素提出了改进建议。

关键词:移动电子商务IEEE802.11WAPWPKI随着无线通信技术的发展,移动电子商务已经成为电子商务研究热点。

移动电子商务是将现代信息科学技术和传统商务活动相结合,随时随地为用户提供各种个性化的、定制的在线动态商务服务。

但在无线世界里,人们对于进行商务活动安全性的考虑比在有线环境中要多。

只有当所有的用户确信,通过无线方式所进行的交易不会发生欺诈或篡改、进行的交易受到法律的承认和隐私信息被适当的保护时,移动电子商务才有可能蓬勃开展。

移动电子商务通信安全的现状由于无线通讯接入方式非常灵活,所以其对安全的要求更高。

实际上,主要的无线通信技术都有各自的措施、协议和方法来保证各自体制下的通信安全。

这里我们将从无线网络和电子商务应用两个方面作简要讨论。

无线局域网无线局域网络是以无线连接至局域网络的通讯方式。

它采用的是IEEE802.11系列标准。

在该标准中,无线局域网的安全机制采用的是WEP协议(有线对等安全协议)。

在数据链路用WEP加密数据,保证了信道上传送数据的安全。

另外,无线局域网的网络管理员分配给每个授权用户一个基于WEP算法的密钥,这样就有效阻止了非授权用户的访问。

WAP(无线应用协议)技术WAP由一系列协议组成,用来标准化无线通信设备,例如:移动电话、移动终端;它负责将Internet和移动通信网连接到一起,客观上已成为移动终端上网的标准。

WAP协议可以广泛地运用于GSM、CDMA、TDMA、3G等多种网络。

WAP的安全机制是通过WTLS(无线传输层安全)协议来实现的。

WTLS协议类似于互联网传输层安全协议。

在无线技术的有限的发送功率、存储容量及带宽的条件下,WTLS能够实现鉴定,保证数据的完整性和提供保密服务的目标。

数字认证技术对诸如移动电子商务和有重要使命的合作通信等活动,其安全性的一个关键方面是能否对信息发送者的身份进行论证,通常都要利用有线安全的公开密钥基本构架(PKI)。

PKI提供与加密和数字证书有关的一系列技术。

但在无线通信环境中,PKI是很难实现的。

在只有有限计算能力和低数据流通率的设备上实现PKI中的服务一直是一个有挑战性的难题。

同时在PKI的基础上,要将无线设备与有线设备之间进行互通也是有难度的。

因此无线PKI(WPKI)协议是要将标准的PKI进行修正和简化,使其在无线通信的环境下达到最优。

移动电子商务安全分析IEEE802.11的安全IEEE802.11标准规定了MAC层的存取控制规范,也定义了加密机制,即上述的WEP。

WEP的目的是通过对信息流加密并利用WEP认证节点,使无线通信传输像有线网络一样安全。

WEP加密使用共享密钥和RC4加密算法。

访问点(AP)和连接到该访问点的所有工作站必须使用同样的共享密钥。

对于往任一方向发送的数据包,传输程序都将数据包的内容与数据包的检验组合在一起。

然后,WEP标准要求传输程序创建一个特定于数据包的初始化向量(IV),后者与密钥k相组合在一起,用于对数据包进行加密。

接收器生成自己的匹配数据包密钥并用之对数据包进行解密。

在理论上,这种方法优于单独使用共享私钥的显式策略,应该使对方更难于破解。

但是,IEEE802.11中用于安全的WEP算法只是提供相当于有线局域网基本安全的安全级别,根本不是一种全面的安全方案。

越来越多的安全专家和研究人员发现IEEE802.11存在安全漏洞,有经验的黑客会利用这些漏洞进行攻击。

其缺陷主要有:RC4算法本身就有一个小缺陷。

WEP标准允许IV重复使用(平均大约每5小时重复一次)。

WEP标准不提供自动修改密钥的方法。

最早的WEP实施只提供40位加密,这使得它抗暴力攻击能力差。

现代的系统提供128位的WEP,128位的密钥长度减去24位的IV后,实际上有效的密钥长度为104位。

尽管如此,128位的WEP版本也不能保证绝对安全。

最好的解决办法是把无线网络放在机构防火墙之外,这种防范措施会强制要求将无线连接当作不受信任的连接来看待,就像看待其他任何来自Internet的连接一样。

所以,WEP应该与其他安全机制一起应用才能提供较强的安全。

WAP的安全WAP规范的安全特性包括几个部分:WTLS协议、用于存储用户证书的WAP身份模块(WIM)和允许WAP交易签名的SignText功能。

WTLS协议:WTLS基于IETF小组的SSL/TLS协议,提供了实体鉴别、数据加密和保护数据完整性的功能,所以可以确保在WAP装置和WAP网关之间的安全通信。

有三种不同级别的WTLS:1级:执行未经证实的Diffie-Hellman密钥交换以建立会话密钥。

2级:使用与SSL/TLS协议相类似的公开密钥证书机制进行服务器端鉴别。

3级:客户端和服务器端采用X.509格式证书相互进行鉴别。

早期WAP装置仅仅采用了第1级别的WTLS,这种级别的安全不够,所以不能用于电子商务。

目前,支持第2和第3级别WTLS的移动装置从市场上可以得到,它们可以确保网上银行交易和购物等应用的机密性。

WIM:为了便于客户端的鉴别,新一代的WAP电话提供了WIM。

WIM包含了WTLS3级的功能,并嵌入了对公开密钥加密技术的支持(RSA是强制的,而ECC是可选的)。

生产厂家为WIM配备了两套公私密钥对(一套用于签名,另一套用于鉴别)和两个厂商的证书。

用配置在WIM上的公匙把厂商的证书和厂商名字捆绑在一起。

这样,通过WIM和WAP网关建立的所有WTLS会话都将使用相同的公匙用作初始会话。

每一个会话都将包括与此密钥对应的一个不同的证书。

WIM的基本要求是它们要具有抗篡改的能力。

SignText功能:这个功能为WAP用户提供了数字签名。

同电子签名功能一样,这个功能可以被应用于其他无线设备,或者是手持设备,或者是内嵌SIM卡。

WAP的安全分析:由WAP提供的最好的安全是WTLS3级,多数情况下WTLS已足以确保WAP的安全。

但是,由于WAP网关在WAP设备和Web服务器之间起着翻译的作用,相应的带来了安全问题:WTLS安全会话建立在手机与WAP网关之间,而与终端服务器无关。

这意味着数据只在WAP手机与网关之间加密,网关将数据解密后,利用其他方法将数据再次加密,然后经过TLS连接发送给终端服务器。

由于WAP网关可以看见所有的数据明文,而该WAP网关可能并不为服务器所有者所拥有,这样,潜在的第三方可能获得所有的传输数据。

目前,针对上述安全性问题,可以采用这样的措施来提高WAP的安全性:尽力确保WAP网关的安全。

如果WAP网关位于WAP服务供应商范围之内,可以通过诸如在内存中对加密和解密过程进行最优化以减少数据明文存在的时间、在释放前覆盖加密解密进程使用的内存以确保数据的安全性。

对于安全要求较高的公司可以拥有自己的WAP网关,从而保障数据端到端的安全性。

通过WIM实现数据安全性。

WPKI技术在有线通信中,电子商务交易的一个重要安全保障是PKI。

PKI的系统概念、安全操作流程、密钥、证书等同样也适用于解决移动电子商务交易的安全问题,但在应用PKI的同时要考虑到移动通信环境的特点,并据此对PKI技术进行改进。

WPKI技术满足移动电子商务安全的要求:即保密性、完整性、真实性、不可抵赖性,消除了用户在交易中的风险。

WPKI技术主要包含以下几个方面: 认证机构(CA)CA系统是PKI的信任基础,负责分发和验证数字证书,规定证书的有效期,发布证书废除列表。

注册机构(RA)RA提供用户和CA之间的一个接口。

作为认证机构的校验者,在数字证书分发给请求者之前对证书进行验证。

智能卡智能卡将具有存储、加密及数据处理能力的集成电路芯片镶嵌于塑料基片中,具有体积小、难于破解等特点,在生产过程、访问控制方面有很强的安全保障。

很多种需要客户端认证的应用都可以使用智能卡来实现。

并且智能卡也是存储移动电子商务密钥及相关数字证书的最佳选择。

加密算法加密算法越复杂,密钥越长则安全性越高,但执行运算所需的时间也越长(或需要计算能力更强的芯片)。

所以,支持RSA算法的智能卡通常需要高性能的具有协处理器的芯片。

而ECC使用较短的密钥就可以达到和RSA算法相同的加密强度。

由于智能卡受CPU处理能力和RAM大小的限制,因而采用一种运算量小同时能提供高加密强度的公钥密码体制对在智能卡上实现数字签名应用是至关重要的,ECC在这方面具有很大的优势。

综上所述,在WPKI机制下,数字证书非常重要,但是由于无线信道和移动终端的限制,如何安全、便捷地交换用户的数字证书是WPKI所必须解决的问题。

可以采用以下2种办法解决:WTLS证书,WTLS证书的功能与X.509证书相同,但更小、更简化,利于在资源受限的手持终端中处理。

但所有证书必须含有与密钥交换算法相一致的密钥,除非特别指定,签名算法必须与证书中密钥的算法相同:移动证书标识,将标准的一个X.509证书与移动证书标识唯一对应,并且在移动终端中嵌入移动证书标识,用户每次只需要将自己的移动证书标识与签名数据一起提交给对方,对方再根据移动证书标识检索相应的数字证书即可。

目前,大多数移动电子商务采用的安全方式是非PKI的方式,这种方式主要采用对称加密算法和单向散列函数来提供安全服务,其密钥的管理是由移动运营商建立一套主密钥管理系统,为不同的服务提供商分配不同的密钥,每次交易过程中,服务提供商与用户协商产生会话加密密钥。

显然,采用这种方式构建的系统的安全性主要取决于主密钥的安全。

尽管非PKI方式对于无线终端有限的处理能力来说尤其适合,而且通过黑名单管理等方法可以使系统的安全得到较好的保障,但是从长远来说,移动电子商务有必要逐步过渡到PKI方式。

移动电子商务随着移动互联网技术的成熟发展迅速,其独特的应用领域使得其安全问题倍受关注。

从技术角度上看,一方面无线通信的安全处在不断地发展和完善之中,其应用到移动电子商务中时要与其它的安全机制相结合才能满足实际应用的需要;另一方面有线电子商务的安全技术不能解决移动电子商务的安全问题,所以WPKI技术是一个现实的选择。

因此,将这两方面进行改进并进行有机整合,才能营造一个安全的移动电子商务环境。

参考文献:1.储节旺,郭春侠.移动电子商务研究[J].现代情报,2002,3(3)2.姜志,聂志锋.移动电子商务及其关键技术[J].湖北邮电技术,2002,9(3)3.陆佩忠,平湖.无线电子商务安全性的几个关键技术[J].中国科学院研究生院学报,2002,9(3)4.刘杰,王春萌等.移动电子商务及WPKI技术[J].北京邮电大学学报,2002,2(2)。

相关文档
最新文档