P2P电子商务背景下的动态安全信任管理机制.doc_第1页
P2P电子商务背景下的动态安全信任管理机制.doc_第2页
P2P电子商务背景下的动态安全信任管理机制.doc_第3页
P2P电子商务背景下的动态安全信任管理机制.doc_第4页
P2P电子商务背景下的动态安全信任管理机制.doc_第5页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

P2P电子商务背景下的动态安全信任管理机制 文乐俊杰 摘要:随着信息技术的快速发展,电子商务成为交易的主要途径。而计算机服务器性能无法完全满足交易需求,使其发展受到制约。随着P2P技术的发展、应用,交易方式变得灵活,并适应电子商务对信息的协同、搜度能力。但是,受P2P电子商务匿名性等因素影响,其发展受信任风险问题制约。本文主要对P2P电子商务进行概述,分析P2P电子商务信任问题,并在此基础上为加强信任管理提供建议。 关键词:p2p;电子商务;信任管理;机制 伴随着互联网的发展,电子商务形式不断更新,主要经历了B2B、B2C等传统模式。在计算机普及、网络技术快速发展的背景下,P2P电子商务出现,提供一种新的电子商务模式。将P2P技术应用到电子商务中,使电子商务更加人性化、高效、灵活、保护交易双方隐私。而受电子商务、P2P技术特点影响,电子商务安全问题突出,身份信息的随意性、匿名性、节点的自私性使用户与陌生用户交易,出现交易欺骗问题,为用户带来损失1。因此,在P2P电子商务背景下,应加强动态安全信任管理,构建管理模型,提高管理效率。 1、P2P电子商务概述 1.1P2P技术定义 P2P电子商务即是应用P2P技术的电子商务。P2P是指点对点网络(peertopeer),又称对等网络。在该网络中,每个对等点既是服务者,又是消费者,他们均匿名地进行点对点的直接交流,并能自由地退出、加入网络,每个对等体均没有明确职责,无法监督、管理整个P2P网络。在现实生活中,人们QQ、电话交流按照P2P模式,打破了传统SC、CS的有中央服务器的交互方式,突破时空限制,消除中间环境,实现人们的直接交互。同时,P2P网络技术的实现形式是软件,人们在该网络直接连接到其他计算机的交互文件,实现彼此之间的数据共享、交换。 1.2P2P电子商务特点 P2P为人们提供了点与点之间的资源共享、直接通信、协同合作等,可使闲置的PC机资源得到更好利用,其匿名性性也降低计算成本,满足客户需求,使电子商务更加灵活、高效、贴近人性。P2P电子商务具有以下优势:1)更好地实现匿名性,利用P2P的洋葱路由技术,交易保密性增强。用户在网上购物,不希望别人知晓自己的联系方式、信用卡号、地址等,P2P网络满足用户隐私需求2。2)用户拥有灵活的通信交互模式,网络中的任意两个用户均可直接交易,交易资源丰富,覆盖面积广,交易直接、有效。3)资源利用率更高,交易效率高。 2、P2P电子商务存在的信任问题 2.1网络信任问题 由于P2P网络信息交互方式是点对点,中心控制系统缺少,因此导致资源可信任性问题存在,在根据交易信息评估行业情况、制定决策方面存在困难。同时,在具体P2P电子商务中,网络资源属于系统客户自发行为,且系统对资源共享的管理缺失,如利用服务器,网络实现目录作用,但没有检验每个共享资源的正确性,资源中可能含有广告、木马、病毒等其他垃圾信息,信息安全受到威胁。根据网民信息安全研究报告得知,在xx年,有85.6%网民遇到过信息安全事件,且多数受到不同形式损失,经济损失总额高达200亿元3。 2.2交易信任问题 虚假信息充斥网络、网络欺诈时有发生、社会信任体系不健全。由于用户匿名参与交易,交易、网络空间分散,买卖双方在决定交易后进行数据传送,商务活动风险加大。例如,在网民购物过程中,网络欺诈是常见问题。电子商务经营者利用网络交易的间接性、虚拟性,发布不完整、虚假的商品信息,以此对网上购物者产生诱导,进而对购物者的购物款进行诈骗。用户对网络购物、交易存在担忧,在无法确认网站信息的情况下会选择退出交易,不利于电子商务的开展。同时,目前我国电子商务社会信任体系不健全,社会监督机制不完善,现金交易仍占主导地位。此外,在网络新兴媒体普及情况下,信息发布门槛降低,在网络平台上,人人都是信息发布者、传播者。这样,受P2P电子商务匿名性影响,用户难以核实信息,且难以追究虚假信息发布者责任,从而导致一些网络企业肆无忌惮的发布虚假信息,以此吸引用户注意,扩大商业影响。 2.3信任机制问题 在电子商务中,信任指的是对对方完成特定行动的期望。在P2P电子商务背景下,信任指的是对未来行为的主观预测、期望,及关于节点执行安全的、信任的、可靠的动作理念,主要分为行为信任和身份信任。然而,在目前P2P电子商务中,信任机制存在问题。例如,在信任模型建立过程中,模型性能评价标准不统一,多以模拟实验的方法进行性能评价,真实数据利用性不足,模型性能完整性难以体现。同时,在数据访问、存储机制方面,信任模型缺少算法实现部分,算法的可扩展性、性能受到影响,在实际系统中,算法使用性不足4。此外,在实际网络交易中,用户真实、有效评价意识缺失,虚假、不诚实评价存在。 3、P2P电子商务背景下,全面建设动态安全信任管理机制 3.1全面了解P2P电子商务信息安全需求 P2P电子商务具有自身随意性、匿名性、自私性等特点,用户对对方详细信息知道较少,不同的信任安全需求会在具体的交易过程中产生。为了确保交易安全,完善动态安全信任管理机制,需要对用户信任安全需求进行全面了解,以此确保各方面交易安全。例如,信任安全需求主要包括身份信任需求、系统信任需求等,针对这些情况,开展身份信任管理、行为信任管理等,建设不同管理机制,营造安全的电子商务环境。在具体身份信任方面,由于交易双方多在现实中没有商业实体依托,不具有法人资格,交易匿名,产生机会主义行为。同时,用户行骗后,可重新注册,以一个新的注册名实施欺骗,且一个真实实体可注册多个身份,相互评估,交易双方信任缺失5。在管理中,加强身份信任管理,通过数字签名、PKI技术管理身份。此外,在电子商务中,买家付款后卖家进行发货,对于卖家而言,可以收到货款后不发货,或发出与描述不相符的货品。对买家而言,在交易达成后,可中断合同履行,进而丧失卖家交易佣金。因此,具体管理中应完善双方信用记录,确保在每次交易后及时反馈结果,维护可信的交易环境。 3.2建立动态安全信任管理模型 目前,p2p网络拓扑主要分为结构化、非结构化、集中式三种,而由于结构化拓扑不适用p2p电子商务,非机构化广播消耗的带宽大、拓扑资源定位效率低,集中式容易出现失效单点。因此,可利用双层p2p网络拓扑结构建设动态安全信任管理模型。首先,准确挑选、建设永久可信节点、一般可信节点等。如选取企业部署服务器,将其作为永久可信节点,并将一般可信节点设置为在线时间长、能力强的节点,在其基础上,利用本地超级节点列表,在网络中接入普通节点,并确保多个超级节点、普通节点的相互连接,进而与peer节点建立联系。然后,买方peer节点与超级节点联系,并向超级节点发送搜索关键词请求,且卖方peer节点及时将用户id散列值、商品信息描述等商品信息列表发送超级节点,从而使买方peer节点、超级节点、卖方peer节点三者信息传递。最后,超级节点将与关键词相关的商品信息发送给买方节点,买方peer节点合理选择自己所需商品,并进一步对卖方peer节点进行选择,确保交易安全,为买方peer节点选择信任度高节点提供保障,提高交易信任度。 3.3建立交易信任评价模型 4、结束语 作为一种新兴的电子商务模式,P2P电子商务逐渐普及、完善,成为主要的交易方式。而在P2P电子商务过程中,用户的匿名性、信息的共享性均使交易存在安全问题,交易信任缺失,使其发展出现瓶颈。为了进一步促进P2P电子商务的发展,动态安全管理机制急需建立、完善,全面了解用户信任需求,构建管理模型,建立电子商务法律环境,防范信任风险,促进电子商务行业的健康发展。 参考文献: 1李致远,王汝传.P2P电子商务环境下的动态安全信任管理模型J.通信学报,xx,(03):50-59. 2Ngui,FelixMusau(穆萨).P2P电子商务中针对风险的信任管理D.中南大学,xx. 3刘玉玲,刘倩.应用于P2P电子商务的信任评估模型J.计算机工程与应用,xx,(23):98-102,222. 4王旭方,吴昊.一种基于模糊理论的P2P电子商务信任模型J.微计算机信息,xx,(0

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论