前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇數(shù)字經(jīng)濟(jì)與網(wǎng)絡(luò)安全范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。
關(guān)鍵詞:電子商務(wù)安全,計(jì)算機(jī)網(wǎng)絡(luò)安全,商務(wù)安全交易
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,引發(fā)了人類(lèi)歷史上的第三次信息革命。隨著互聯(lián)網(wǎng)經(jīng)濟(jì)的快速發(fā)展,電子商務(wù)作為一種新的商業(yè)模式,正受到越來(lái)越多的商家和消費(fèi)者的青睞。以淘寶為代表的O2O、C2C、B2B以及B2C等新型電商經(jīng)營(yíng)模式由于其具有方便、快捷、并且不受時(shí)間和空間限制的優(yōu)點(diǎn),從而對(duì)傳統(tǒng)商業(yè)模式形成了巨大的挑戰(zhàn)。然而,沒(méi)有時(shí)空限制的網(wǎng)上購(gòu)物在給人帶來(lái)快捷、方便和高效的同時(shí),也帶來(lái)了商業(yè)誠(chéng)信、交易安全和物流配送等多方面的困擾。由于互聯(lián)網(wǎng)的開(kāi)放性和匿名性,不可避免的存在許多安全隱患。
一、電子商務(wù)安全從整體上可分為兩大部分:計(jì)算機(jī)網(wǎng)絡(luò)安全和商務(wù)交易安全。
對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)而言,存在以下潛在的隱患:
1、缺少?lài)?yán)格的網(wǎng)絡(luò)安全管理制度。
2、采用缺省安裝。部分來(lái)路不明的軟件可能會(huì)自動(dòng)安裝一些有安全隱患的組件,導(dǎo)致系統(tǒng)在安裝后存在安全漏洞。
3、系統(tǒng)補(bǔ)丁安裝不及時(shí)不全面。由于操作系統(tǒng)的漏洞而導(dǎo)致主機(jī)處于不安全的狀態(tài),容易被黑客入侵植入木馬等程序。
4、安全產(chǎn)品使用不當(dāng)。雖然采用了一些網(wǎng)絡(luò)安全設(shè)備,但由于安全產(chǎn)品本身的問(wèn)題或使用問(wèn)題,這些產(chǎn)品并沒(méi)有起到應(yīng)有的作用。
二、近年來(lái),針對(duì)電子商務(wù)安全的要求,推出了不少有效的安全策略。
(一)計(jì)算機(jī)網(wǎng)絡(luò)安全策略
充分利用各種先進(jìn)的技術(shù),在攻擊者和受保護(hù)的資源間建立多道嚴(yán)密的安全防線,極大地增加惡意攻擊的難度。實(shí)施網(wǎng)絡(luò)安全的防范措施如下:
1、規(guī)范內(nèi)部管理,建立和實(shí)施嚴(yán)密的計(jì)算機(jī)網(wǎng)絡(luò)安全制度。
2、加強(qiáng)主機(jī)本身的安全,做好安全配置,及時(shí)安裝安全補(bǔ)丁程序,減少漏洞。
3、刪除多余的不需要的網(wǎng)絡(luò)協(xié)議,只保留如TCP/IP等必要的網(wǎng)絡(luò)通訊協(xié)議。并且關(guān)閉不必要的帶有安全隱患的服務(wù)。
4、用各種系統(tǒng)漏洞檢測(cè)軟件定期對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行掃描分析,找出可能存在的安全隱患,并及時(shí)加以修補(bǔ)。
5、從主干路由器到用戶(hù)各級(jí)均建立起完善的訪問(wèn)控制措施,安裝防火墻,加強(qiáng)授權(quán)管理和認(rèn)證。
6、加強(qiáng)數(shù)據(jù)備份和恢復(fù)措施。
(二)商務(wù)安全交易策略
電子商務(wù)的信息安全在很大程度上依賴(lài)于技術(shù)的完善,這些技術(shù)包括:密碼技術(shù)、鑒別技術(shù)、訪問(wèn)控制技術(shù)、信息流控制技術(shù)、數(shù)據(jù)保護(hù)技術(shù)、軟件保護(hù)技術(shù)、病毒檢測(cè)及清除技術(shù)、內(nèi)容分類(lèi)識(shí)別和過(guò)濾技術(shù)、網(wǎng)絡(luò)隱患掃描技術(shù)、系統(tǒng)安全監(jiān)測(cè)報(bào)警與審計(jì)技術(shù)等。
1、防火墻技術(shù)。防火墻(Firewall)是近年來(lái)發(fā)展的最重要的安全技術(shù),它的主要功能是加強(qiáng)網(wǎng)絡(luò)之間的訪問(wèn)控制,防止外部網(wǎng)絡(luò)用戶(hù)以非法手段通過(guò)外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò)(被保護(hù)網(wǎng)絡(luò))。它對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包和鏈接方式按照一定的安全策略對(duì)其進(jìn)行檢查,來(lái)決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。簡(jiǎn)單防火墻技術(shù)可以在路由器上實(shí)現(xiàn),而專(zhuān)用防火墻提供更加可靠的網(wǎng)絡(luò)安全控制方法。
2、加密技術(shù)。數(shù)據(jù)加密被認(rèn)為是最可靠的安全保障形式,它可以從根本上滿足信息完整性的要求,是一種主動(dòng)安全防范策略。加密技術(shù)實(shí)際上是一個(gè)技術(shù)的系統(tǒng),是由明文、密文、密碼方案和密鑰構(gòu)成的。
3、數(shù)字簽名技術(shù)。數(shù)字簽名(DigitalSignature)技術(shù)是將摘要用發(fā)送者的私鑰加密,與原文一起傳送給接收者。接收者只有用發(fā)送者的公鑰才能解密被加密的摘要。數(shù)字簽名的實(shí)現(xiàn)有很多的方法,其中最為常用的就是非對(duì)稱(chēng)加密技術(shù)和Hash算法相結(jié)合的方式?;诠€密碼加密體制和私鑰密碼體制都可以采用數(shù)字簽名技術(shù)。目前應(yīng)用最廣泛的數(shù)字簽名的算法有三種,分別是RSA數(shù)字簽名、DSS數(shù)字簽名和基于ECC密碼體制的ECDSA數(shù)字簽名。在電子商務(wù)安全保密系統(tǒng)中,數(shù)字簽名技術(shù)有著特別重要的地位,在電子商務(wù)安全服務(wù)中的源鑒別、完整、不可否認(rèn)服務(wù)中都要用到數(shù)字簽名技術(shù)。
4、數(shù)字時(shí)間戳技術(shù)。在電子商務(wù)交易的文件中,時(shí)間是十分重要的信息,是證明文件有效性的主要內(nèi)容。在簽名時(shí)加上一個(gè)時(shí)間標(biāo)記,即有數(shù)字時(shí)間戳(DigitaTimestamp)的數(shù)字簽名方案:驗(yàn)證簽名的人或以確認(rèn)簽名是來(lái)自該小組,卻不知道是小組中的哪一個(gè)人簽署的。指定批準(zhǔn)人簽名的真實(shí)性,其他任何人除了得到該指定人或簽名者本人的幫助,否則不能驗(yàn)證簽名。
5、虛擬專(zhuān)用網(wǎng)。虛擬專(zhuān)用網(wǎng)是用于因特網(wǎng)交易的一種專(zhuān)用網(wǎng)絡(luò),它可以在兩個(gè)系統(tǒng)之間建立安全的信道,用于電子數(shù)據(jù)交換。在虛擬專(zhuān)用網(wǎng)中,雙方的數(shù)據(jù)通信量要大得多,而且通信的雙方彼此都很熟悉。
6、證書(shū)管理機(jī)制。證書(shū)管理機(jī)構(gòu)是大型用戶(hù)群體所信賴(lài)的第三方,負(fù)責(zé)證書(shū)的頒發(fā)和管理。證書(shū)管理機(jī)構(gòu)包括兩大部分,即SET認(rèn)證體系和PKI體系。
電子商務(wù)尚是一個(gè)機(jī)遇和風(fēng)險(xiǎn)共存的新領(lǐng)域,對(duì)網(wǎng)絡(luò)及應(yīng)用系統(tǒng)提出了許多安全要求,只有建立起科學(xué)、合理的安全體系結(jié)構(gòu)和控制機(jī)制才能保證電子商務(wù)交易的安全性。它不僅僅是技術(shù)問(wèn)題,也是一個(gè)管理問(wèn)題,包括管理機(jī)構(gòu)、法律、技術(shù)、經(jīng)濟(jì)等方面。網(wǎng)絡(luò)安全技術(shù)只是實(shí)現(xiàn)電子商務(wù)安全的工具。因此要解決電子商務(wù)安全問(wèn)題,還必須要加強(qiáng)網(wǎng)絡(luò)管理。因此,綜合網(wǎng)絡(luò)安全技術(shù)和加強(qiáng)網(wǎng)絡(luò)安全管理,形成網(wǎng)絡(luò)總體解決方案,是電子商務(wù)保證其IT基礎(chǔ)平臺(tái)可靠高效運(yùn)行的關(guān)鍵所在。
參考文獻(xiàn):
[1]、(美)Kenneth C.Laudon,Carol Guercio Traver.子商務(wù)商業(yè)、技術(shù)和社會(huì)[M].高等教育出版社,2004年
[2]、吳應(yīng)良,徐學(xué)軍,孫東川.電子商務(wù)的安全機(jī)制與體系結(jié)構(gòu)模型[J].信息網(wǎng)絡(luò)安全,2001
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)安全技術(shù);電子商務(wù)
這些年來(lái),在先進(jìn)技術(shù)的支持之下,電子商務(wù)也開(kāi)始進(jìn)入到了一個(gè)密集創(chuàng)新和大力發(fā)展的階段。如今,電子商務(wù)已經(jīng)在市場(chǎng)經(jīng)濟(jì)中占據(jù)著重要地位,成為了促進(jìn)消費(fèi)需求、優(yōu)化傳統(tǒng)產(chǎn)業(yè)以及發(fā)展現(xiàn)代服務(wù)業(yè)的重要引擎。但是,從另外一個(gè)角度來(lái)看,電子商務(wù)的交易卻是一種網(wǎng)上交易。由于計(jì)算機(jī)網(wǎng)絡(luò)的性質(zhì)比較特殊,所以網(wǎng)絡(luò)安全問(wèn)題也不容忽視。在實(shí)際情況下,還需要積極地使用網(wǎng)絡(luò)安全技術(shù)來(lái)保障電子商務(wù)的交易安全。
一、電子商務(wù)面臨的網(wǎng)絡(luò)安全問(wèn)題
(一)病毒在互聯(lián)網(wǎng)中,計(jì)算機(jī)病毒是一種常見(jiàn)的網(wǎng)絡(luò)安全問(wèn)題。這里的“計(jì)算機(jī)病毒”,其實(shí)就是指在編訂計(jì)算機(jī)程序時(shí)植入的漏洞,以此來(lái)對(duì)計(jì)算機(jī)造成破壞。而且,計(jì)算機(jī)病毒不僅會(huì)影響到計(jì)算機(jī)的正常使用,而且也具有快速擴(kuò)散的特點(diǎn),在短時(shí)間內(nèi)就會(huì)導(dǎo)致計(jì)算機(jī)的全面癱瘓。若是計(jì)算機(jī)在網(wǎng)絡(luò)環(huán)境中,病毒還會(huì)在網(wǎng)絡(luò)中快速傳播,進(jìn)而造成極大的影響。而電子商務(wù)優(yōu)勢(shì)依靠網(wǎng)絡(luò)技術(shù)開(kāi)展的,相關(guān)的信息都存在網(wǎng)絡(luò)中。所以,一旦病毒在網(wǎng)絡(luò)中傳播,也會(huì)影響到電子商務(wù)的發(fā)展。
(二)信息被竊取從實(shí)際情況來(lái)看,在電子商務(wù)的網(wǎng)上交易中,通常會(huì)產(chǎn)生大量的信息。在若是在交易的過(guò)程中沒(méi)有加強(qiáng)網(wǎng)絡(luò)安全防范,那么就會(huì)導(dǎo)致某些不法分子通過(guò)惡意的手段去竊取相關(guān)的信息。這樣一來(lái),交易雙方的信息就會(huì)被暴露,比方說(shuō)賬號(hào)、密碼等。這樣一來(lái),也就有可能對(duì)交易雙方造成十分嚴(yán)重的經(jīng)濟(jì)損失。
(三)惡意損壞信息由于電子商務(wù)教育是依靠網(wǎng)絡(luò)進(jìn)行的,而網(wǎng)絡(luò)又具有開(kāi)放性的特點(diǎn)。所以,在實(shí)際情況下,某些不法分子就會(huì)利用一些手段進(jìn)入到網(wǎng)絡(luò)環(huán)境當(dāng)中,然后再利用計(jì)算機(jī)網(wǎng)絡(luò)的漏洞去破壞相關(guān)的信息,以此來(lái)獲取到相應(yīng)的利益。除此之外,不法分子通過(guò)對(duì)網(wǎng)絡(luò)平臺(tái)的破壞和對(duì)信息的損壞,也會(huì)影響到電子商務(wù)的正常教育。最終,可能會(huì)導(dǎo)致買(mǎi)賣(mài)雙方都造成十分嚴(yán)重的損失。
二、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的具體應(yīng)用
電子商務(wù),是在網(wǎng)絡(luò)的基礎(chǔ)上發(fā)展和實(shí)現(xiàn)的。但是,在實(shí)際情況下,計(jì)算機(jī)網(wǎng)絡(luò)卻會(huì)面臨很多不同的網(wǎng)絡(luò)安全問(wèn)題,導(dǎo)致電子商務(wù)的發(fā)展和穩(wěn)定運(yùn)行受到了很大的限制。因此,還需要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用,以此來(lái)為電子商務(wù)創(chuàng)造良好的環(huán)境。
(一)防火墻技術(shù)的應(yīng)用在保障計(jì)算機(jī)網(wǎng)絡(luò)安全中,防火墻技術(shù)是一種十分重要的手段。在電子商務(wù)的運(yùn)行中,若是能夠積極地使用防火墻技術(shù),那么其就能夠自動(dòng)對(duì)相關(guān)的數(shù)據(jù)包進(jìn)行檢測(cè),并且自動(dòng)屏蔽不合法的信息,以此來(lái)保障計(jì)算機(jī)網(wǎng)絡(luò)的安全。一般來(lái)說(shuō),在實(shí)際使用過(guò)程中,通常需要將防火墻與外部網(wǎng)絡(luò)連接起來(lái),之后再對(duì)相關(guān)的網(wǎng)絡(luò)服務(wù)進(jìn)行統(tǒng)一管理。防火墻本身的抗攻擊能力比較強(qiáng),是提供信息安全服務(wù)、確保網(wǎng)絡(luò)和信息安全的重要基礎(chǔ)設(shè)施。這一技術(shù),對(duì)于保障電子商務(wù)安全交易來(lái)說(shuō),也具有很重要的作用。
(二)加密技術(shù)的應(yīng)用從某個(gè)層面上來(lái)說(shuō),雖然防火墻技術(shù)的安全性能比較高,但是其卻也有一定的缺陷。因?yàn)椋阑饓夹g(shù)只能防范一些未知的病毒,無(wú)法提前做好相應(yīng)的安全防患。因此,在實(shí)際情況下,還需要使用到加密技術(shù),對(duì)相關(guān)的數(shù)據(jù)信息進(jìn)行加密處理,以此來(lái)確保電子商務(wù)的信息安全。在電子商務(wù)交易中,若是對(duì)數(shù)據(jù)信息進(jìn)行加密處理,那么部分網(wǎng)絡(luò)犯罪分子也就無(wú)法竊取相關(guān)的數(shù)據(jù)信息,只有這樣才能從源頭處避免網(wǎng)絡(luò)信息安全問(wèn)題,保護(hù)電子商務(wù)交易。
(三)數(shù)字簽名技術(shù)的應(yīng)用具體來(lái)說(shuō),電子商務(wù)的交易,本身就是一種網(wǎng)絡(luò)交易,是一種非面對(duì)面的交易。要想確保交易雙方不抵賴(lài),那么也就需要使用到數(shù)字簽名技術(shù)。所謂的“數(shù)字簽名技術(shù)”,其實(shí)就是使用一連串的數(shù)字來(lái)代替?zhèn)鹘y(tǒng)的文字簽名或者蓋章的技術(shù)。而且,這一連串的數(shù)字并不是簡(jiǎn)單的數(shù)字,而是通過(guò)復(fù)雜的加密算法來(lái)得到的,具有很強(qiáng)的安全性。因?yàn)?,傳統(tǒng)的簽名很容易偽造,會(huì)影響到電子商務(wù)交易的正常進(jìn)行。但是,數(shù)字簽名技術(shù)就可以避免這種情況,可以加強(qiáng)對(duì)交易雙方的身份認(rèn)證,并且確保信息的完整性、真實(shí)性。因此,其在避免交易雙方的抵賴(lài)行為方面也具有著不可代替的作用。
(四)非法入侵檢測(cè)技術(shù)的應(yīng)用這種“非法入侵技術(shù)”,通常是與計(jì)算機(jī)、防護(hù)墻技術(shù)結(jié)合使用的網(wǎng)絡(luò)安全技術(shù)。因?yàn)?,防火墻技術(shù)通常只能夠防止外部病毒的入侵。但是若是內(nèi)部人員惡意破壞,防火墻技術(shù)就很難發(fā)現(xiàn)。所以,非法入侵技術(shù)的使用,就為了避免這一缺陷。這種技術(shù)可以及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中的異常,并且對(duì)相關(guān)關(guān)鍵點(diǎn)進(jìn)行檢測(cè)。如果發(fā)現(xiàn)計(jì)算機(jī)遭到攻擊,就會(huì)自動(dòng)進(jìn)行保護(hù)。因此,在實(shí)際情況下,加強(qiáng)非法入侵技術(shù)和防火墻技術(shù)的聯(lián)合應(yīng)用,也就可以確保計(jì)算機(jī)網(wǎng)絡(luò)的安全性。
三、結(jié)束語(yǔ)
總而言之,在如今的網(wǎng)絡(luò)化社會(huì)中,積極地使用計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),具有著十分重要的價(jià)值。其不僅能夠確保電子商務(wù)的交易安全,而且也可以促進(jìn)在電子商務(wù)和計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展。因此,在實(shí)際情況下,也需要根據(jù)實(shí)際需要來(lái)合理地使用計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),以期能有效保障電子商務(wù)活動(dòng)的安全。
參考文獻(xiàn)
[1]程艷艷.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用[J].電子制作,2014(3):92-93.
關(guān)鍵詞:信息加密技術(shù);網(wǎng)絡(luò)安全;應(yīng)用探討
中圖分類(lèi)號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599?。?012) 18-0000-02
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,電子商務(wù)和網(wǎng)絡(luò)辦公等網(wǎng)絡(luò)應(yīng)用不斷深入影響人們的生活和工作方式。與此同時(shí),網(wǎng)絡(luò)信息的安全問(wèn)題也更加突出和備受人們的重視,許多危險(xiǎn)、隱患和攻擊都是隱蔽的、潛在的、難以明確卻又廣泛存在的。信息加密技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用,大大增強(qiáng)了網(wǎng)絡(luò)信息的保密性和安全性。因此,探討其在網(wǎng)絡(luò)安全中的應(yīng)用具有重要的意義。
1 信息加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用現(xiàn)狀及發(fā)展趨勢(shì)
1.1 應(yīng)用現(xiàn)狀
當(dāng)前在計(jì)算機(jī)網(wǎng)絡(luò)信息傳輸中,由于各種病毒、木馬和電子詐騙等各種破壞網(wǎng)絡(luò)信息安全的因素的存在,對(duì)網(wǎng)絡(luò)信息的安全構(gòu)成了極大的威脅。信息加密技術(shù)是一種通過(guò)對(duì)網(wǎng)絡(luò)傳輸?shù)男畔⑦M(jìn)行加密處理,主動(dòng)防范各種對(duì)網(wǎng)絡(luò)信息的攻擊和破壞的技術(shù)手段,具體可分為加密過(guò)程和解密過(guò)程。當(dāng)前,信息加密技術(shù)與訪問(wèn)控制技術(shù)、身份識(shí)別技術(shù)等已成為在網(wǎng)絡(luò)信息安全中應(yīng)用最成熟的技術(shù),在保障網(wǎng)咯信息的安全中發(fā)揮著重要的作用。
1.2 發(fā)展趨勢(shì)
信息加密技術(shù)作為維護(hù)網(wǎng)絡(luò)安全的核心技術(shù)之一,其在網(wǎng)絡(luò)安全的應(yīng)用深入到企業(yè)信息平臺(tái)和網(wǎng)絡(luò)銀行等諸多領(lǐng)域之中。作者認(rèn)為,未來(lái)信息加密技術(shù)的發(fā)展將朝著安全標(biāo)準(zhǔn)化、技術(shù)升級(jí)快和應(yīng)用深入化發(fā)展。層出不窮的網(wǎng)絡(luò)安全問(wèn)題的出現(xiàn)以及網(wǎng)絡(luò)安全管理存在的不足,推動(dòng)者信息加密技術(shù)向著更高的安全標(biāo)準(zhǔn)突破;電子芯片技術(shù)的快速發(fā)展和各種加密算法的完善與創(chuàng)新推動(dòng)著信息加密技術(shù)的快速升級(jí);網(wǎng)絡(luò)經(jīng)濟(jì)的繁榮促進(jìn)了信息加密技術(shù)應(yīng)用的不斷深入。
2 應(yīng)用于計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域的主要信息加密技術(shù)
2.1 主要信息加密技術(shù)
信息加密技術(shù)通過(guò)對(duì)信息的加密和解密過(guò)程來(lái)確保網(wǎng)絡(luò)信息的安全,因此離不開(kāi)加密算法[1]。加密算法可分為對(duì)稱(chēng)性加密算法和非對(duì)稱(chēng)性加密算法。前者也叫傳統(tǒng)密碼算法,是指加密方用一把鑰匙對(duì)信息進(jìn)行加密以及解密方也采用同樣的鑰匙對(duì)信息進(jìn)行解密,其典型有DES算法、AES算法等;后者又稱(chēng)為“公匙加密算法”,是指在加密和解密過(guò)程中采用不相干的密匙,其典型有DSA算法和RSA算法等。
數(shù)據(jù)加密技術(shù)按照不同的形式有不同的分類(lèi)方法,貫穿于整個(gè)信息存儲(chǔ)、傳輸、鑒別和管理的全過(guò)程。這里從信息加密的對(duì)象來(lái)分,可把其分為軟件加密技術(shù)、網(wǎng)絡(luò)數(shù)據(jù)庫(kù)加密技術(shù)、數(shù)字本身加密技術(shù)和密匙管理技術(shù)等。
(1)軟件加密技術(shù),是把數(shù)據(jù)和信息(稱(chēng)為明文)轉(zhuǎn)化成不可辨識(shí)形的密文的過(guò)程,為了防止查殺病毒軟件因感染計(jì)算機(jī)病毒無(wú)法對(duì)數(shù)據(jù)加密的識(shí)別,從而保護(hù)到數(shù)據(jù)和信息不被非法竊取、閱讀的目的,有必要在這些軟件建立檢查的加密機(jī)制,使用信息加密技術(shù)。
(2)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)加密技術(shù)。很多數(shù)據(jù)庫(kù)信息管理系統(tǒng)的運(yùn)行平臺(tái)基于Windows或Unix,其安全等級(jí)還不夠完善,對(duì)數(shù)據(jù)庫(kù)文件缺乏有力的保護(hù),從而使得連接到公共網(wǎng)絡(luò)的計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)系統(tǒng)比較脆弱,因此需要對(duì)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)進(jìn)行加密。對(duì)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)進(jìn)行加密是基于數(shù)據(jù)存儲(chǔ)加密技術(shù)的,以防止存儲(chǔ)數(shù)據(jù)的泄露或丟失。常用的存儲(chǔ)加密技術(shù)有文件加密技術(shù)、介質(zhì)加密技術(shù)和應(yīng)用加密技術(shù)等。
(3)數(shù)字本身加密技術(shù)。對(duì)數(shù)字本身進(jìn)行加密的方法很多,主要存在于網(wǎng)絡(luò)信息傳輸、鑒別等過(guò)程當(dāng)中。常見(jiàn)的數(shù)字本身加密技術(shù)有數(shù)字摘要、數(shù)字信封、數(shù)字簽名、信息隱藏等[2]。
(4)密匙管理技術(shù)。做好密匙的管理是防范信息泄露的重要保障。因此,要在密匙產(chǎn)生、分發(fā)、使用、保存、更換和清除等每個(gè)細(xì)節(jié)上做好嚴(yán)格的安全保障措施。
2.2 應(yīng)用于無(wú)線網(wǎng)絡(luò)安全的信息加密技術(shù)
無(wú)線網(wǎng)絡(luò)技術(shù)的出現(xiàn)和興起為人們使用網(wǎng)絡(luò)提供了更大的便利,與此同時(shí),其在網(wǎng)絡(luò)信息安全問(wèn)題的凸顯也受到用戶(hù)的關(guān)注。因此,為了提高無(wú)線網(wǎng)絡(luò)的安全性,防止重要信息被竊取和丟失,很多技術(shù)開(kāi)發(fā)者相繼提出了一些應(yīng)用于保障其安全的信息加密技術(shù),主要的有WEP加密技術(shù)、WPA加密技術(shù)和WPA2加密技術(shù)等。WEP加密技術(shù)稱(chēng)為“有線等效保密”,其加密原理是通過(guò)使用26個(gè)十六進(jìn)制數(shù)和24比特初向量構(gòu)成128比特密匙。但是由于其在傳輸中很容易被攔截和破解,已經(jīng)逐漸被其他無(wú)線加密技術(shù)所取代。WPA稱(chēng)為“Wi-Fi訪問(wèn)保護(hù)”,參考了802.lli標(biāo)準(zhǔn),與WEP加密技術(shù)相比,增加了一倍的初向量,安全性能大大提高。WPA2加密技術(shù)是對(duì)WPA加密技術(shù)的升級(jí),相對(duì)于WPA,其完全符合802.lli標(biāo)準(zhǔn)。
3 信息加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的典型應(yīng)用
3.1 信息加密技術(shù)在電子商務(wù)中的應(yīng)用
目前,電子商務(wù)的廣泛發(fā)展,各種網(wǎng)絡(luò)商務(wù)交易、電子支付等行為極大地提升了人們進(jìn)行各種經(jīng)濟(jì)商務(wù)活動(dòng)的質(zhì)量和效率。電子商務(wù)的信息涉及交易雙方的經(jīng)濟(jì)利益,因而對(duì)網(wǎng)絡(luò)信息安全的要求很高。因此,需要高度重視電子商務(wù)活動(dòng)中的網(wǎng)絡(luò)信息安全。使用信息加密技術(shù)是保障電子商務(wù)安全的核心和關(guān)鍵技術(shù),已得到廣泛和深入的使用。在電子商務(wù)中使用信息加密技術(shù),對(duì)用戶(hù)的信息進(jìn)行數(shù)字簽名和身份驗(yàn)證等技術(shù)處理,也可應(yīng)用靜態(tài)文件保護(hù),如PIP軟件對(duì)磁盤(pán)、硬盤(pán)中的文件或文件夾進(jìn)行加密,防范了其重要信息在網(wǎng)絡(luò)傳輸中被非法竊取或者用戶(hù)的計(jì)算機(jī)信息被惡意攻擊和破壞,從而保證了用戶(hù)信息的保密性和可靠性。
3.2 信息加密技術(shù)在企業(yè)信息安全中的應(yīng)用
目前,很多企業(yè)已經(jīng)建立了自己的企業(yè)網(wǎng)站管理平臺(tái),管理和企業(yè)的各種信息以及進(jìn)行其網(wǎng)絡(luò)銷(xiāo)售活動(dòng)。很多企業(yè)的管理者也非常重視企業(yè)商業(yè)信息的保密工作,了解、關(guān)注和制定企業(yè)網(wǎng)絡(luò)信息的安全策略,充分利用各種先進(jìn)的網(wǎng)絡(luò)信息機(jī)密技術(shù),以確保其信息安全。例如,很多企業(yè)已經(jīng)建立起了其網(wǎng)絡(luò)技術(shù)部門(mén),配套了專(zhuān)業(yè)的網(wǎng)絡(luò)技術(shù)工程師對(duì)企業(yè)的重要和關(guān)鍵信息進(jìn)行保密管理,淘汰了過(guò)去單純通過(guò)沒(méi)有加密的電子郵件和FTP來(lái)傳輸機(jī)密資料的做法,避免了這些方法對(duì)企業(yè)機(jī)密信息所構(gòu)成的重大安全隱患。同時(shí),很多企業(yè)在對(duì)其重要信息的存儲(chǔ)、備份上也使用了信息加密技術(shù),加強(qiáng)了對(duì)企業(yè)信息安全的管理,并建立了企業(yè)信息安全的監(jiān)管機(jī)制,不斷完善保障企業(yè)信息安全的各種措施。
4 結(jié)束語(yǔ)
網(wǎng)絡(luò)技術(shù)的發(fā)展日新月異,使得網(wǎng)絡(luò)安全將會(huì)面臨新的問(wèn)題和挑戰(zhàn),因而計(jì)算機(jī)網(wǎng)絡(luò)安全的維護(hù)必定是一個(gè)長(zhǎng)期動(dòng)態(tài)的系統(tǒng)工程。信息加密技術(shù)作為保障網(wǎng)絡(luò)安全的一種重要技術(shù),需要與時(shí)俱進(jìn),不斷發(fā)展和完善,才能使計(jì)算機(jī)網(wǎng)絡(luò)更加安全、可靠。
參考文獻(xiàn):
[1]張永強(qiáng).網(wǎng)絡(luò)安全中的信息加密技術(shù)[J].科技風(fēng),2008,(14):70.
[2]蘇鋮浩.對(duì)信息加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用探討[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2011,(11):118.
[3]雷金勝,王哲.網(wǎng)絡(luò)安全中的數(shù)據(jù)加密技術(shù)及應(yīng)用[J].管理信息系統(tǒng),2001,(10):14-15.
[4]張世勇,齊來(lái)金.數(shù)據(jù)加密技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].黑龍江科技信息,2009(19):86.
網(wǎng)絡(luò)安全從其本質(zhì)上來(lái)講就是網(wǎng)絡(luò)上信息的安全,它涉及的領(lǐng)域相當(dāng)廣泛。這是因?yàn)?,在目前的公用通信網(wǎng)絡(luò)中存在著各種各樣的安全漏洞和威脅。從廣義的角度來(lái)說(shuō):凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全索要研究的領(lǐng)域。下面給出網(wǎng)絡(luò)安全的一個(gè)通用定義:網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,防止和控制非法、有害的信息、進(jìn)行傳播后的后果,本質(zhì)上是維護(hù)道德、法規(guī)或國(guó)家利益。網(wǎng)絡(luò)上信息內(nèi)容的安全,即我們討論的狹義的“信息安全”。它側(cè)重于保護(hù)信息、的保密性、真實(shí)性和完整性,避免攻擊者利用系統(tǒng)的安全漏洞進(jìn)行竊聽(tīng)、冒充等有損于合法用戶(hù)的行為,本質(zhì)上是保護(hù)用戶(hù)的利益和隱私。網(wǎng)絡(luò)安全與其所保護(hù)的信息對(duì)象有關(guān),其含義是通過(guò)各種計(jì)算機(jī)、網(wǎng)絡(luò)、密碼技術(shù)和信息安全技術(shù),保護(hù)在公用通信網(wǎng)中傳輸、交換和存儲(chǔ)的信息的機(jī)密性、完整性和真實(shí)性,并對(duì)信息的傳播即內(nèi)容具有控制能力。網(wǎng)絡(luò)安全的結(jié)構(gòu)層次包括:物理安全、安全控制和安全服務(wù)。
2.計(jì)算機(jī)網(wǎng)絡(luò)安全機(jī)制分析
安全性機(jī)制是操作系統(tǒng)、軟硬件功能部件、管理程序以及它們的任意組合,為一個(gè)信息系統(tǒng)的任意部件檢測(cè)和防止被動(dòng)與主動(dòng)威脅的方法。安全機(jī)制與安全有關(guān),機(jī)制是用于實(shí)現(xiàn)服務(wù)的程序,OSI定義的安全性機(jī)制有加密、數(shù)字簽名、鑒別、訪問(wèn)控制、通信量填充、路由控制、公證等。安全和安全性機(jī)制有一定的對(duì)應(yīng)關(guān)系,例如:機(jī)密可以通過(guò)加密、通信量填充和路由控制來(lái)實(shí)現(xiàn)。另外,加密不僅可以是機(jī)密的成分,而且還可以是完整性和鑒別服務(wù)的成分。各種安全機(jī)制中,加密有著最廣泛的應(yīng)用,并且可以提供最大程度的安全性。加密機(jī)制的主要應(yīng)用是防止對(duì)機(jī)密性、完整性和鑒別的破壞。數(shù)字簽名是一種用于鑒別的重要技術(shù)。數(shù)字簽名可以用于鑒別服務(wù),也可以用于完整和無(wú)拒絕服務(wù)。當(dāng)數(shù)字簽名用于無(wú)拒絕服務(wù)時(shí),它是和公證一起使用的。公證是通過(guò)可信任的第三方來(lái)驗(yàn)證(鑒別)消息的。對(duì)于網(wǎng)絡(luò)終端用戶(hù)來(lái)說(shuō),最通常的安全性經(jīng)歷是通過(guò)使用口令來(lái)實(shí)現(xiàn)訪問(wèn)控制??诹钍且粋€(gè)字符串,用來(lái)對(duì)身份進(jìn)行鑒別。在獲得對(duì)數(shù)據(jù)的訪問(wèn)權(quán)之前,通常要求用戶(hù)提交一個(gè)口令,以滿足安全性要求。問(wèn)卷與口令有很近的親緣關(guān)系,它也是鑒定身份的方法。問(wèn)卷使用合法用戶(hù)知道而其他人不大可能知道的信息,例如詢(xún)問(wèn)用戶(hù)親屬的姓名等,這是一個(gè)常見(jiàn)而且應(yīng)用很廣的方法。還有各種用于身份鑒別的產(chǎn)品,它們采用了比上述方法更好的技術(shù)。例如:一些比較聲音、手寫(xiě)簽名、指紋的系統(tǒng)等。
3.采取的應(yīng)對(duì)措施
3.1信息加密
信息加密技術(shù)是一種主動(dòng)的信息安全防范措施,是保證網(wǎng)絡(luò)信息安全的核心技術(shù)。信息加密技術(shù)的原理是利用一定的加密算法,將明文轉(zhuǎn)換成為不可以直接讀取的密文,對(duì)非法用戶(hù)獲取和理解原始數(shù)據(jù)起到了很好的阻止作用,確保了數(shù)據(jù)的保密性。明文轉(zhuǎn)化為密文的過(guò)程我們稱(chēng)之為加密,密文還原成為明文的過(guò)程我們稱(chēng)之為解密,加密、解密使用的可變參數(shù)就叫做密鑰。信息加密技術(shù)通常分為兩類(lèi):一類(lèi)是對(duì)稱(chēng)加密技術(shù)。另一類(lèi)是非對(duì)稱(chēng)加密技術(shù)。
3.2數(shù)字簽名
為防止他人對(duì)傳輸?shù)奈募M(jìn)行破壞以及確定發(fā)信人的身份,我們采取了數(shù)字簽名這一手段。數(shù)字簽名在電子商務(wù)中起著至關(guān)重要的作用,它具備他人不能偽造,簽字方不能抵賴(lài),在公證人面前能驗(yàn)證真?zhèn)蔚忍攸c(diǎn)。
3.3數(shù)字證書(shū)
數(shù)字證書(shū)是互聯(lián)網(wǎng)通訊中標(biāo)志通訊各方身份的一系列數(shù)據(jù),它為網(wǎng)絡(luò)提供了一種驗(yàn)證身份的方式。由權(quán)威機(jī)構(gòu)CA來(lái)負(fù)責(zé)簽發(fā)、認(rèn)證、管理證書(shū)。此技術(shù)可以用來(lái)驗(yàn)證識(shí)別用戶(hù)身份。
3.4數(shù)字摘要
又稱(chēng)數(shù)字指紋、SHA(SecureHashAlgorithm)或MD5(MDStandardsforMessageDigest),它是使用單向Hash函數(shù)加密算法對(duì)任意長(zhǎng)度報(bào)文進(jìn)行加密,摘要成一串128比特的密文,這段密文我們稱(chēng)為數(shù)字摘要。它是一個(gè)唯一對(duì)應(yīng)一段數(shù)據(jù)的值。
3.5數(shù)字信封
數(shù)字信封就是信息發(fā)送端用接收端的公鑰,把一個(gè)對(duì)稱(chēng)通信密鑰進(jìn)行加密,形成的數(shù)據(jù)稱(chēng)為數(shù)字信封。只有指定的接收方才可以用自己的私鑰打開(kāi)數(shù)字信封,獲取對(duì)稱(chēng)密鑰,解讀通訊信息。
3.6防火墻技術(shù)
防火墻是我們的通用術(shù)語(yǔ),它指的是在網(wǎng)絡(luò)邊界上建立一個(gè)網(wǎng)絡(luò)通訊監(jiān)控系統(tǒng),執(zhí)行控制策略,在內(nèi)部網(wǎng)和外部網(wǎng)之間構(gòu)建起安全屏障來(lái)保障計(jì)算機(jī)網(wǎng)絡(luò)的安全。防火墻既是一種軟件產(chǎn)品,也是一種控制系統(tǒng),還可以嵌入某種硬件產(chǎn)品中。
【關(guān)鍵詞】 校園卡系統(tǒng) 網(wǎng)絡(luò)安全 完全對(duì)策
引言:校園卡系統(tǒng)為校園信息化建設(shè)創(chuàng)造了有利條件,提供了全面數(shù)據(jù)采集平臺(tái),形成了全校范圍內(nèi)的數(shù)字空間和共享環(huán)境,大大提升了校園管理質(zhì)量和效率,為校園管理提供了一個(gè)具有靈活性、開(kāi)發(fā)性的應(yīng)用服務(wù)管理平臺(tái)。校園卡系統(tǒng)已成為校園信息建設(shè)的主要內(nèi)容。校園卡系統(tǒng)建設(shè)將給全校師生帶來(lái)一種全新的現(xiàn)代化校園生活。我國(guó)校園卡系統(tǒng)建設(shè)起步較晚,二零零零才正式開(kāi)始大面積投入使用。但一直以來(lái)安全問(wèn)題一直制約著校園卡系統(tǒng)的進(jìn)一步發(fā)展和應(yīng)用。校園卡系統(tǒng)建設(shè)要解決的首要任務(wù)就是安全問(wèn)題。
一、高校校園卡系統(tǒng)的發(fā)展
二十一世紀(jì)是一個(gè)信息的時(shí)代,在信息化浪潮的席卷下,現(xiàn)代社會(huì)幾乎所有領(lǐng)域都對(duì)信息技術(shù)進(jìn)行了應(yīng)用,自然教育領(lǐng)域也不同例外,數(shù)字化、信息化校園建設(shè)如火如荼。尤其是歐美發(fā)達(dá)國(guó)家十分重視信息化建設(shè),這些國(guó)家早在二十世紀(jì)九十年代初就已開(kāi)始進(jìn)行校園信息化建設(shè),現(xiàn)如今功能上已經(jīng)十分完善,基本實(shí)現(xiàn)網(wǎng)絡(luò)化、信息化校園管理。校園信息化建設(shè)是當(dāng)前校園管理發(fā)展的主流方向。校園卡系統(tǒng)是信息化校園的重要組成部分,貫穿信息化校園各個(gè)環(huán)節(jié)[1]。通過(guò)校園卡系統(tǒng)校園管理更方便,更高效,更為學(xué)生提供了一個(gè)簡(jiǎn)單、方便、快捷、統(tǒng)一的服務(wù)平臺(tái)。校園卡系統(tǒng)通過(guò)一張卡片就能夠在校園內(nèi)出入、辦事、消費(fèi)、活動(dòng)[2]。校園卡系統(tǒng)的核心功能主要是身份識(shí)別和電子支付。隨著近些年校園卡系統(tǒng)研究的不斷深入,其功能越來(lái)越強(qiáng)大幾乎涵蓋校園生活所有方面,基本滿足校園管理需求,校園卡系統(tǒng)的應(yīng)用改變了傳統(tǒng)校園管理模式。
二、影響校園卡系統(tǒng)網(wǎng)絡(luò)安全的因素
校園卡系統(tǒng)由于是建立在校園虛擬網(wǎng)的基礎(chǔ)上,但網(wǎng)絡(luò)的開(kāi)放性和復(fù)雜性,使校園卡系統(tǒng)網(wǎng)絡(luò)安全受到威脅。下面通過(guò)幾點(diǎn)來(lái)分析影響校園卡系統(tǒng)安全的因素:
2.1卡片受到威脅
卡片攻擊常見(jiàn)手段有通過(guò)復(fù)制、模仿卡片的個(gè)人化過(guò)程來(lái)偽造卡片或篡改卡內(nèi)數(shù)據(jù),盜取卡內(nèi)余額和信息。目前我國(guó)校園卡系統(tǒng)中一些子系統(tǒng)建立在非實(shí)時(shí)網(wǎng)絡(luò)基礎(chǔ)上,例如班車(chē)收費(fèi)系統(tǒng)等,非實(shí)時(shí)性特點(diǎn)給卡片合法性認(rèn)證帶來(lái)了阻礙,所以卡片本身易受到攻擊[3]。由于無(wú)法實(shí)時(shí)通過(guò)校園網(wǎng)驗(yàn)證卡片合法性和有效性,只單純根據(jù)卡內(nèi)信息判斷合法性識(shí)別能力有限。因此,很難確??ㄆ槐环欠◤?fù)制或篡改。
2.2交易過(guò)程受到威脅
校園卡系統(tǒng)電子支付功能涉及到交易和支付等重要環(huán)節(jié),交易環(huán)節(jié)往往最容易受到攻擊。校園卡系統(tǒng)中交易過(guò)程中,系統(tǒng)需將電子賬單傳送到結(jié)算中心,結(jié)算后返回到各子系統(tǒng)。系統(tǒng)與結(jié)算中心在交易過(guò)程中傳輸?shù)臄?shù)據(jù)被攻擊的可能性較高,一旦數(shù)據(jù)被截取,必然帶來(lái)安全威脅。目前交易過(guò)程中常見(jiàn)攻擊手段有:篡改交易信息、截獲交易信息、冒用他人交易進(jìn)行抵賴(lài)。這些攻擊手段不僅威脅了網(wǎng)絡(luò)安全,更給學(xué)校造成了巨大經(jīng)濟(jì)損失。
三、校園卡系統(tǒng)的網(wǎng)絡(luò)安全技術(shù)
安全是校園卡系統(tǒng)應(yīng)用的前提條件,離開(kāi)安全校園卡系統(tǒng)很難大面積推廣和應(yīng)用,提高校園卡系統(tǒng)網(wǎng)絡(luò)安全勢(shì)在必行。下面通過(guò)幾點(diǎn)來(lái)分析校園卡系統(tǒng)的網(wǎng)絡(luò)安全技術(shù):
3.1對(duì)稱(chēng)加密技術(shù)
通過(guò)對(duì)稱(chēng)加密技術(shù)加密后,解密數(shù)據(jù)時(shí)要求必須提供和加密密鑰相同的解密密鑰,才能進(jìn)行解密。該技術(shù)的應(yīng)用能夠大大提高數(shù)據(jù)傳輸安全性,增加破解難度。對(duì)稱(chēng)加密技術(shù)的特點(diǎn)是:算法效率高、速度快。但由于對(duì)稱(chēng)密鑰技術(shù)算法安全性對(duì)密鑰依賴(lài)性較大,一旦密鑰泄漏任何人都可以解密傳輸?shù)臄?shù)據(jù),所以對(duì)稱(chēng)加密技術(shù)應(yīng)用中必須加強(qiáng)對(duì)密鑰的管理,做好密鑰保密,避免密鑰泄漏。
3.2數(shù)字簽名技術(shù)
數(shù)字簽名技術(shù)能夠?yàn)榭ㄆx予一個(gè)獨(dú)有的私有密鑰。在對(duì)卡片內(nèi)數(shù)據(jù)進(jìn)行數(shù)字簽名后,數(shù)據(jù)將具有唯一性和不可復(fù)制性。數(shù)字簽名后的卡片并不是使用函數(shù)加密,而是通過(guò)CA授權(quán)。并且數(shù)字簽名采用B/S模式認(rèn)證,卡片使用自動(dòng)認(rèn)證,由于非法卡片無(wú)法復(fù)制數(shù)字簽名,所以無(wú)法通過(guò)認(rèn)證。另一方面,應(yīng)對(duì)數(shù)字簽名設(shè)置使用權(quán)限和有效日期,定期更換數(shù)字簽名,以保障私有密鑰安全。
結(jié)束語(yǔ):校園卡系統(tǒng)網(wǎng)絡(luò)安全問(wèn)題不容忽視,安全問(wèn)題不僅會(huì)影響系統(tǒng)的正常運(yùn)行,更會(huì)使學(xué)校遭受經(jīng)濟(jì)損失。因此,學(xué)校應(yīng)提高對(duì)校園卡系統(tǒng)網(wǎng)絡(luò)安全的重視,采取相應(yīng)措施利用安全技術(shù)提高校園卡系統(tǒng)網(wǎng)絡(luò)安全性。
參 考 文 獻(xiàn)
[1]王虎.校園卡系統(tǒng)建設(shè)中存在安全問(wèn)題解決對(duì)策[J].湖北信息技術(shù)學(xué)院,2011,15(01):15-18.
數(shù)字貿(mào)易論文 數(shù)字素養(yǎng)教育 數(shù)字化教育 數(shù)字仿真技術(shù) 數(shù)字科技技術(shù) 數(shù)字貨幣論文 數(shù)字營(yíng)銷(xiāo)論文 數(shù)字技術(shù)論文 數(shù)字媒體論文 數(shù)字化智慧監(jiān)管 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀