毕业论文易趣网的安全性分析.doc
《毕业论文易趣网的安全性分析.doc》由会员分享,可在线阅读,更多相关《毕业论文易趣网的安全性分析.doc(14页珍藏版)》请在三一办公上搜索。
1、 毕 业 论 文毕业论文题目: 易趣网的安全性分析 系 别: 信息管理系专 业: 电子商务班 级: 0801班 摘 要 电子商务最早产生于60年代,发展于90年代。随着计算机的全民普及电子商务也逐具规模,并且伴随着信用卡的普及应用,其方便、快捷、安全等优点成为人们消费支付的重要手段,为电子商务中的网上支付提供了重要途径,使得电子商务大有一发不可收拾之势。 电子商务的实施,其关键在于保证整个商务过程中系统的安全性,即保证基于互连网的电子交易过程与传统交易的方式一样安全可靠。商务交易安全则紧紧围绕传统商务在互联网络上应用时产生的各种安全问题。在计算机网络安全的基础上,如何保障电子商务过程的顺利进行
2、,成为电子商务发展道路上必须解决的难关。本文首先分析了电子商务发展背景与电子商务的安全现状。展示了完整的安全体系结构,再以易趣网为例,详述了电子商务的安全性需求和实现网络的安全技术措施。接着分析了数字证书与CA认证、加密技术、数字签名技术和信息摘要技术等电子商务安全技术。最后探讨了保证交易安全的两个协议,即安全电子交易协议SET和安全套接层协议SSL,并对两种协议做出了相应的分析和比较。关键词:电子商务;安全体系;加密;数字证书;安全交易标准;易趣网AbstractE-commerce first appeared in the 1960s, and developed in the 1990
3、s. Along with the computers national popularization electronic commerce also by scale, and is associated with the popularization and application of credit card, the convenient, quick, safe for human consumption advantages become the important means for the payment of e-commerce in the online payment
4、 provides an important way, make e-commerce great spiralling out of power. The implementation of the electronic commerce, the key is to keep the business process, namely, ensure the security of the system based on Internet electronic transaction process and the traditional trade in the same manner a
5、s safe and reliable. Business transaction security is closely around the traditional business over the Internet application to produce a variety of safety problems. On the basis of computer network security, how to guarantee the e-commerce process smoothly, become e-commerce development path must so
6、lve difficulties This paper first analyzes the e-commerce development background and e-commerce security situation. Display the complete security architecture, again recounted e-commerce security demand and realize network safety technical measures. Then analyzes digital certificate and CA identific
7、ation, encryption technology, digital signature technology and information technology such as e-commerce security technology. Finally discusses guarantee transaction security of the two protocols, i.e. safety electronic transaction agreement SET and condoms connect layer protocol, and the two SSL pr
8、otocol made corresponding analysis and comparisonKeywords:E-commerce, Safety system, Encryption, Digital certificates, Security trading standards; ebay 目 录目 录31 绪论41.1 电子商务发展背景41.2 国内外电子商务安全现状41.3 易趣网的发展历史42 电子商务安全体系研究52.1 完整的电子商务安全体系结构52.2 电子商务的安全性要求52.3 电子商务安全措施62.4 易趣网的安全措施73 电子商务安全技术分析73.1 数字证书与
9、CA认证73.2 加密技术83.3 数字签名技术83.4 易趣网的安全技术与经营模式分析84 电子商务安全交易标准94.1 安全套接层SSL协议94.2 安全电子交易SET协议104.3 易趣网的交易流程10结论11参考文献12致谢131 绪论1.1 电子商务发展背景 随着因特网的迅猛发展,电子商务已经逐渐成为人们进行商务活动的一个崭新的模式。我们可以把电子商务定义为整个事务活动和贸易活动的电子化。它将信息网络、金融网络和物流网络结合起来,把事务活动和贸易活动中发生关系的各方有机地联系起来,极大地方便了各种网络上的事务活动和贸易活动。 7月20日,中国互联网络信息中心(CNNIC)在京发布“第
10、十四次中国互联网络发展状况统计报告”。报告显示,截止到2004年6月30日,我国上网用户总数为8700万,比去年同期增长27.9%,上网计算机达到3630万台。网络国际出口带宽增长飞速,总数达到53.9G,比去年同期增长190.3%。互联网的影响正逐步渗透到人们生活的各个角落。因此电子商务的发展前景十分诱人,而其安全问题也变得越显突出,如何建立一个安全、便捷的电子商务应用环境,对信息提供足够的保护,已经成为商家和用户都十分关心的话题。 1.2 国内外电子商务安全现状现今社会,运行在因特网上的电子商务,每天都在进行数以百万次计的各类交易,而由于因特网的高度开放性与电子商务的绝对保密性是矛盾的,因
11、此基于因特网的电子商务安全无疑会受到严重威胁。不难想象,“黑客”的攻击一旦得逞,将会给国家的经济秩序、经济建设、信息安全造成不可估量的损失。1997年1月至3月,宁波两名证劵公司技术人员利用计算机网络,非法透支本单位资金3000多万元,进行个人股票交易,给国家造成了巨大损失;1999年4月26日的CIH病毒爆发,使我国4万多台电脑不能正常运行,国内很多企业的数据都或多或少地被破坏。大量事实说明,保证电子商务的正常运作,必须高度重视安全问题。只有建立起科学、合理的安全体系结构,才能保证电子商务交易的全面安全实施。1.3 易趣网的发展历史易趣是全球最大的电子商务公司eBay(Nasdaq:EBAY
12、)和国内领先的门户网站、无线互联网公司TOM在线于2006年12月携手组建一家合资公司。1999年8月,易趣在上海创立。主营电子商务,由邵亦波及谭海音所创立,两人同TOM易趣产品总监常琳为上海人,毕业于美国哈佛商学院。2000年2月,在全国首创24小时无间断热线服务,2000年3月至5月,与新浪结成战略联盟,并于2000年5月并购5291手机直销网,开展网上手机销售,使该业务成为易趣特色之一。易趣目前有350万注册用户。2002年,易趣与eBay结盟,更名为eBay易趣,并迅速发展成国内最大的在线交易社区。秉承帮助几乎任何人在任何地方能实现任何交易的宗旨,不仅为卖家提供了一个网上创业、实现自我
13、价值的舞台,品种繁多、价廉物美的商品资源,也给广大买家带来了全新的购物体验。2006年12月,eBay与TOM在线合作,通过整合双方优势,凭借eBay在中国的子公司eBay易趣在电子商务领域的全球经验以及国内活跃的庞大交易社区与TOM在线对本地市场的深刻理解,2007年,两家公司将推出为中国市场定制的在线交易平台。新的交易平台将带给国内买家和卖家更多的在线与移动商机,促进eBay在中国市场的纵深发展。2 电子商务安全体系研究2.1 完整的电子商务安全体系结构电子商务安全体系可以分为以下三个层次:基本加密算法、安全认证手段和安全应用协议,如图2 - 1所示。电子商务系统第三层安全协议SET、SS
14、L、S-HTTP第二层 认证手段、数字签名、CA体系第一层 基本加密算法、对称加密、非对称加密图2 - 1 电子商务安全体系2.2 电子商务的安全性要求要使电子商务健康、顺利发展,必须解决好以下六种关键的安全性要求:(1)可靠性要求:可靠性要求是指为了防止计算机的软件错误、硬件故障、网络中断、计算机病毒和自然灾害等突发事件,采取的一系列控制和预防措施来防止数据信息资源部受破坏的可靠程度。(2) 保密性要求:信息的存取时在安全的环境中进行,不能被非法窃取、泄露;信息的发送和接收是在安全的网络中进行,交易双方在信息交换过程中没有被窃听的危险,非参与方不能获取交易的信息,保证交易双方的信息安全。(3
15、) 完整性要求:完整性是指数据在发送、接收和传递过程中,要求保证数据的一致性,防止非法用户对数据的随意生成、修改和删除,同时还要保证数据传递次序的统一。信息的完整性是从事电子商务交易双方的经营基础。(4) 真实性要求:从事电子商务的交易双方的身份不能被假冒或伪装,能够有效鉴别、确定交易双份的真实身份。能否方便而有可靠地确认交易双方身份的真实性,是顺利进行电子商务交易的前提。(5) 不可抵赖性要求:在电子商务环境下,通过手写签名和个人印章进行交易 双方的鉴别已是不可能的了,必须在交易信息的传递过程中参与交易的个人、企业、商家或其他部门提供可靠的标识,有第三方提供有效的数字化过程记录,使交易各方不
16、能事后抵赖。(6) 有效性要求:在网络交易中,交易双方的信息交流(如双方的购销合同、签名、时间等)都是以数字化的形式出现的,数字化的文件取代了原有的纸张,那么保证这种数字信息的有效性并为交易双方共同认可,就显得格外重要。一旦签订交易合同后,这项交易就受到法律保护,并防止被篡改或伪造。2.3 电子商务安全措施电子商务中的安全措施包括如下几类: (1) 保证交易双方身份的真实性:保证交易双方身份真实性的常用技术是身份认证。一般依赖某个可信赖的机构(CA认证中心)发放数字证书,并以此识别对方。目的是保证身份的真实性,分辨参与者身份的真伪,防止伪装攻击。(2)保证信息的机密性:常用数据加密和解密技术来
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业论文 易趣 安全性 分析

链接地址:https://www.31ppt.com/p-3972608.html