(计算机应用技术专业论文)网络交易系统安全体系的研究与应用.pdf_第1页
(计算机应用技术专业论文)网络交易系统安全体系的研究与应用.pdf_第2页
(计算机应用技术专业论文)网络交易系统安全体系的研究与应用.pdf_第3页
(计算机应用技术专业论文)网络交易系统安全体系的研究与应用.pdf_第4页
(计算机应用技术专业论文)网络交易系统安全体系的研究与应用.pdf_第5页
已阅读5页,还剩51页未读, 继续免费阅读

(计算机应用技术专业论文)网络交易系统安全体系的研究与应用.pdf.pdf 免费下载

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

华北l 乜力人学硕十学位论文摘要 摘要 针对电子商务应用的一个重要分支一网络交易系统的特点和应用中存 在的问题,本文对网络交易系统中的一些理论和关键技术问题进行了研究和 阐述,并提出了“网络交易系统安全体系”的设计方案:提出了一种安全可 行的网络交易体系模型,保证交易信息在网络数据传输、数据处理、数据存 储等各方面安全、可靠:采用面向对象的建模理论,构建能够适应应用系统 管理模式变化的信息平台;综合应用身份认证技术、对称加解密技术、非对 称加解密技术、数字文摘技术、数据库加密技术、时间戳技术和网络加密通 信技术,整体解决网络交易系统的安全问题,为应用提供安全的系统平台; 根据模型要求,开发出多级加、解密算法控件:通过对交易系统模型研究, 试图解决交易信息处理原子性,即交易各方资金流、物流、信息流操作一致 的技术难题。 关键词:电子商务,网络交易系统,面向对象,加解密技术,控件 a b s t r a c t i nt h i s p a p e r ,t h e a u t h o rs t u d i e sa n d e x p l a i n s s o m et h e o r i e sa n dk e y t e c h n i c a lp r o b l e m si nt h ei n t e r n e tb u s i n e s ss y s t e m - - o n eo ft h em o s ti m p o r t a n t o f f s h o o t so fe c t h i sp a p e rs h o w sad e s i g n i n gs c h e m en a m i n go ft h ei n t e r n e t b u s i n e s s ss e c u r es y s t e m t h i sp a p e rb r i n g sf o r w a r da na v a i l a b l es e c u r ei n t e r n e t b u s i n e s s s y s t e m m o d e lw h i c hc a ne n s u r et h e t r a d i n g i n f o r m a t i o n b e i n g t r a n s m i t t e d 、p r o c e s s e d 、s a v e ds a f e l yi nt h ei n t e r n e t ;b yu s i n go ft h em o d e l i n g t h e o r i e so fo b j e c t o r i e n t e dt e c h n o l o g yb u i l d sa ni n f o r m a t i o np l a t f o r mw h i c hi s a b l et of i tt h ec h a n g i n go ft h ea p p l i c a t i o ns y s t e mm o d e l ;s y n t h e t i c a l l yu s e st h e t e c h n o l o g i e so fi d e n t i t ya u t h e n t i c a t i o n 、s y m m e t r ye n c r y p t 、u n s y m m e t r ye n c r y p t 、 d i g i t a la b s t r a c t 、d a t a b a s ee n c r y p t 、t i m e s t a b 、i n t e r n e te n c r y p t e t c t ot o t a l l ys e t t l e t h es e c u r e p r o b l e m s o ft h e s y s t e m ;d e s i g n s m u l t i l e v e l e n c r y p t i n g a r i t h m e t i c m o d u l e ;t r i e st of i n dam e t h o dt oa t o m p r o c e s st h ed a t a ,t h a ti st os a y t h a tr e a l i z e s t h e c o n s i s t e n t l yo p e r a t i o n o ft h e c a p i t a l s t r e a m 、c o m m o d i t i e ss t r e a ma n d i n f o r m a t i o ns t r e a m w u z h o n g l i ( c o m p u t e ra p p l i c a t i o nt e c h n o l o g y ) d i r e c t e db yp r o f z h a n gy u m i n g k e yw o r d s :e l e c t r o n i cc o m m e r c e ,i n t e r n e tb u s i n e s ss y s t e m ,o b j e c t o r i e n t e d , c n c r y p tt e c h n o l o g y , m o d u l e 声明 本人郑重声明:此处所提交的硕士学位论文网络交易系统安全体系的研究 与应用,是本人在华北电力大学攻读硕士学位期间,在导师指导下进行的研究工 作和取得的研究成果。据本人所知,除了文中特别加以标注和致谢之处外,论文 中不包含其他人已经发表或撰写过的研究成果,也不包含为获得华北电力大学或 其他教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做 的任何贡献均已在论文中作了明确的说明并表示了谢意。 学位论文作者签名:弛日期:一 关于学位论文使用授权的说明 本人完全了解华北电力大学有关保留、使用学位论文的规定,即:学校有 权保管、并向有关部门送交学位论文的原件与复印件:学校可以采用影印、缩 印或其它复制手段复制并保存学位论文;学校可允许学位论文被查阅或借阅: 学校可以学术交流为目的,复制赠送和交换学位论文:同意学校可以用不同方 式在不同媒体上发表、传播学位论文的全部或部分内容。 ( 涉密的学位论文在解密后遵守此规定) 作者签名导师签名 日 期:壁! ! l 盈! 日期: ;钿以 ,一2 - o 华北电力人学硕十学。,论文 1 1 电子商务的发展现状 第一章绪论 现代通信网络( 尤其是i n t e r n e t 、i n t r a n e t 等计算机互联网络) 日益迅速 的发展,为金融交易实现电子化、自动化、网络化提供了必要的条件。从2 0 世 纪9 0 年代以来,随着经济全球化、贸易自由化和信息现代化步伐的加快,由信 息技术、商务技术和管理技术相结合而创生的现代生产力一一电子商务币以其 空前无比的生命力推动着部门经济、区域经济、国民经济和世界经济跃上一个 新台阶。 按照世界贸易组织电子商务专题报告的定义,电子商务就是通过电信网络 进行的生产、经营、销售和流通等活动,它不仅指基于因特网上的交易,而且 指所有利用电子信息技术来解决问题、降低成本、增加价值和创造商机的商务 活动,包括通过网络实现从原材料查询、采购、产品展示、订购到出品、储运 以及电子支付等一系列的贸易活动。简单地讲,电子商务是指利用电信网络进 行的商务活动。世界范围内的政府部门、公众服务机构、电信企业、银行等多 事服务机构以及各类企业和数以亿计的个人用户,都开始广泛地参与电子商务 活动。现在,电子商务已经成为国际上各个国家制定经济政策的主要依掘之一。 、全球电子商务发展现状 电子商务活动的空问是电子虚拟市场( e l e c t r o n i cm a r k e t p l a c e ) ,电子虚拟市 场是由i n t e r n e t 上企业、政府组织和丽民组成的网上市场,网上市场的扩张速度 和发展直接影响着电子商务的发展速度和前景。自从1 9 9 4 年i n t e r n e t 的商业化 以来,在短短5 年时间内9 0 以上的世界5 0 0 强公司建设有网站,3 0 的企业商 务网站开始为顾客提供售后服务或直接进行网上商务活动;目前全球网民从 1 9 9 4 年的1 0 0 万增加到1 9 9 8 年的1 3 亿,预计到2 0 0 5 年全球网民将达到1 0 亿。 电子商务的规模正在逐年迅速增长,根据d e l o i t t e 咨询公司最近研究,全球 电子商务收入将从1 9 9 7 年的1 5 0 亿美元上升至2 0 0 2 年的1 1 万亿美元,到2 0 0 2 年7 0 的大公司将通过w e b 进行销售:e m a r k e t e r 公司也预期全世界的电子商 务收入将从1 9 9 8 年的9 8 4 亿美元增长到2 0 0 3 年的1 ,2 万亿 2 1 。虽然不同研究 咨询机构对电子商务的增长预测有一定差异,但电子商务的飞速增长已是不争 的事实,它带来的商机是巨大而深远的。由于电子商务所依托的i n t e r n e t 的全球 性和开放性,电子商务的影响将是全面的,它不但在微观上影响企业的经营行 为和消费者的消费行为,而且在宏观上影响到国际贸易关系和国家未来竞争力。 二、中国电子商务发展现状 虽然中国i n t e r n e t 起步较晚【i l ,但自从1 9 9 4 年接入i n t e r n e t 后我国的网上市 华北电力人学硕十学位论文 场也得到快速增长,并且形成了一定的网上市场规模。由于i n t e r n e t 的技术性, 上网网民一般学历知识较高,在我国,8 0 以上的都受过高等教育,8 0 以上的 在2 1 3 5 岁之间,而且5 0 以上的人月收入在1 0 0 0 元以上,因此从市场营销角 度看这些网民属于消费领导型而且具有很高的购买潜力和消费能力,它是一个 巨大的网上商机等待开发。作为电子商务的主导力量,我国企业也纷纷设立网 站,目前约有3 万多个在c o r n 下注册的商用域名,在半年之内竟增长了一倍, 我国一些大企业也纷纷设立商务站点丌拓网上商机,并取得了一定成效。 为大力推动电子商务发展,在中国人民银行牵头下我国商业银行联合成立 了联合认证( c e r t i f i e d a c c e s s ) 委员会为网上交易提供认证服务,以保证交易的合 法性和可识别性。我国的一些商业商业银行也纷纷开通网上支付服务,如招商 银行的网通”,中国银行的电子钱包,和最近建设银行开设的网上银行服务为 推动我国的电子商务发展打下坚实基础。我国积极引进一些国际标准作为国家 标准,推动我国电子商务发展与国际接轨。 我国作为有近1 3 亿人口的世界上最大的发展中国家,发展电子商务应作为 一种战略来考虑。因为: 第一,电子商务是国家经济安全的重要保障。 随着全球经济一体化的发展,国家之间的经济依存关系更加紧密,电子商 务必将使各国的经济更加开放,而核心问题之一就是网络信息安全问题,它直 接涉及到交易各方的经济利益和商业机密。因此,我国必须在电子商务领域形 成自己的知识产权,独立开发自己的电子商务核心软件,否则将直接威胁到我 国的经济安全性。 第二,电子商务是国家技术创新体系的重要内容。 电子商务软件属于“中单元高技术”,与“大单元高技术”有着不同的发展规 律,采用国家组织、集中人力物力攻关的方式并不能真正有效地推动其发展。 我国集成电路产业发展并未像“两弹”那样成功就是证明。电子商务活动最终还是 企业行为,受市场的驱动和引导,要依靠技术创新。因此,要将电子商务的发 展纳入国家创新体系中,从宏观环境上创造有利于电子商务发展的空间。 第三,电子商务是经济增长方式转变的重要因系 电子商务的发展可以大幅度提高我国企业的生产效率和竞争能力。电子商 务改变了以往的市场准入条件,可以使中小企业从原先主要被大企业占有或几 乎垄断的市场中获得更多的利润,直接影响到市场的集中程序,便于新的竞争 者进入竞争性市场。这必将改变企业的竞争基础、竞争方式和竞争模式,提高 企业的竞争能力。 华北电力人学硕十学位论文 1 2 电子商务的安全问题 i n t e r n e t 是一种用于传输数据的巨大而便利的网络,它为电子商务提供了理 想的基础设施。然而,i n t e r n e t 同时也是种公开而极不安全的基础设旌。因此, i n t e r n e t 中传输的电子商务数据必须得到某种形式的信息安全保护。事实上,安 全问题已成为电子商务发展的瓶颈。 1 2 1 电子商务安全隐患 目前丌展电子商务的主要安全隐患 6 1 有: l 、系统的中断 主要指:网络故障、操作错误、应用程序错误、硬件故障、系统软件错误、 计算机病毒以及自然灾害等导致系统不能正常的工作。 2 、信息被窃取 电子商务作为贸易的一种手段,其信息真接代表着个人、企业或国家的商 业机密。电子商务是建立在一个较为开放的网络环境上的,维护商业机密是电 子商务全面推广应用的重要保障。因此,要预防通过发信和电磁泄漏等手段造 成信息泄漏,或对业务流量进行分析,从而获取有价值的商业情报等一切损害 系统机密性的行为。 3 、信息被篡改 电子商务简化了贸易过程,减少了人为的干预,同时也带来维护贸易各方 商业信息的完整、统一问题。由于数据输入事的意外差错或欺诈行为,可能导 致贸易各方信息的差异。此外,数掘传输过程中信息的丢失、信息重复或信息 传送的次序差异也会影响贸易各方的交易和经营策略,保持贸易各方信息的完 整性是电子商务应用的基础。 4 、信息被伪造 电子商务可能直接关系到贸易双方的商业交易,如何确定要进行交易方j 下 是所款望的贸易方这一问题则是保证电子商务顺利进行的关键。在无纸化的电 子商务方式下,通过手写和印章进行贸易方的鉴别已是不可能。因此,需要在 交易信息的传输过程中为参与交易的个人、企业或国家提供可靠的标识。 对交易行为的抵赖 当贸易一方发现交易行为对自己不利时,否认电子交易行为。例如由于价 格的上扬,卖方否认曾答应过协议,或者由于价格的下跌,买方否认曾求购的 请求。因此要求系统具备审查能力,以便交易的任何一方不能抵赖已经发生的 交易行为。 华一c 电力人学硕十学何论文 1 2 2 电子商务安全技术 电子商务的安全机制已经在数学上、技术上经过可靠性、有效性的证明, f 在逐渐形成国际行业规范。构成安全机制的主要技术有:防火墙技术、加解 密技术、数字签名技术以及身份认证技术等。 1 、防火墙技术 防火墙时内部网与外部网之间实施安全防范的系统,可被认为是一种访问 控制机制。用于确定哪些内部服务允许外部访问,以及哪些外部应用允许访问 内部服务。 2 、加解密技术 加密的主要目的是防止信息的非授权泄漏。加密可用于传输信息和存储信 息。从分析的角度看,加密把声音变成噪音,把图像变成雪花,把计算机数掘 变成一堆无规则的、杂乱无章的字符。因此,加密可以有效的对抗接受、非法 访问数据库窃取信息的威胁。解密是加密的逆过程,即将加密后的信息还原成 原来的可读信息。 3 、数字签名技术 数字签名是公丌密钥加密技术的另一类应用。通过数字签名能够实现对原 始报文完整性的鉴别和不可抵赖性。 4 、身份认证技术 认证就是确定用户的身份。目前主要的认证方法是使用口令,这种方法简 单、易用、但不够安全。要实现安全认汪就需要使用数字证书进行验证。 1 2 3 电子商务安全国际规范 国际上,电子商务安全机制正在走向成熟,并逐渐形成了一些国际规范, 比较有代表性的有s s l ( s e c u r es o c k e tl a y e r ,安全套接层) 协议和s e t ( s e c u r e e l e c t r o n i ct r a n s a c t i o n ,安全电子交易规范) 协议。 1 、s s l 协议 s s l ( 安全槽层) 协议是由n e t s c a p e 公司研究制定的安全协议,该协议向基于 t c p i p 的客户服务器应用程序提供了客户端和服务器的鉴别、数据完整性及信 息机密性等安全措施。该协议通过在应用程序进行数据交换前交换s s l 初始握 手信息来实现有关安全特性的审查。在s s l 握手信息中采用了d e s 、m d 5 等加 密技术来实现机密性和数据完整性,并采用x 5 0 9 的数字证书实现鉴别。该协议 已成为事实上的工业标准,并被广泛应用于i n t e r n e t 和i n t r a n e t 的服务器产品和客 户端产品中。如n e t s c a p e 公司、微软公司、i b m 公司等领导i n t e r n e t i n t r a n e t 网 4 华北电力人学硕十学何论文 络产品的公司己在使用陔协议。 2 、s e t 协议 s e t 向基于信用卡进行电子化交易的应用提供了实现安全措施的规则。它 是由v i s a 国际组织和万事达组织共同制定的一个能保证通过开放网络f 包括 i n t e r n e t ) 进行安全资金支付的技术标准。s e t 在保留对客户信用卡认证的前提下, 又增加了对商家身份的认证。由于设计较为合理,得到了微软公司、i b m 公司、 n e t s c a p e 公司、r s a 公司等的支持,已经成为事实上的工业标准。 1 3 网络交易系统安全体系的提出及意义 随着我国电子商务、电子政务等重大工程的推广和应用,网络环境下的信 息管理应用在人们生活中的作用同见凸现。网络在政治、经济、政务、商务和 人民生活中所起的作用愈来愈大,人们对网络的依赖也愈来愈强。 同时,对网络系统的方便性、可靠性和安全性的要求也愈来愈高。网络系 统给人们生活带来的方便性是众所周知的。但出于网络系统的丌放性和用户使 用的普及性,必将给它的安全带来一定的威胁。这也是人们现在使用网络进行 金融电子交易、电子政务信息传输的顾虑所在。 另外,电子商务的主要成分是“商务”,是在“电子”基础上的商务;狭义 的电子商务指的是;人们利用电子化手段进行商品交换为中心的各种商务活动, 即i n t e r n e t 上的商务交易。 网络交易的核心问题是如何提供实用、安全可靠的服务。在网络交易应用 不断深入的同时,我们发现在网络交易系统中,存在一些亟待解决的问题: ( 1 ) 在网络上进行电子化交易,从交易的发起、执行到交易完毕整个过程 中,安全保证问题受到严峻的挑战。这里的安全性是指,防止交易信息丢失保 证信息的完整性;防止交易各方抵赖已做的交易:防止交易信息被非法截获或 修改保证信息传输的安全性;保证在交易过程中,交易各方的资余流、物流、 信息流操作一致的交易原子性。 ( 2 ) 在用户密钥的管理方面,目前的多数应用系统中,为保证用户操作的 不可抵赖性,通常采用用户密钥分散管理的方式。这种方式,给每个用户的密 钥管理和使用带来了很大的不便。 ( 3 ) 身份认证信息防攻击能力差。用于身份认证的密码信息,需要用户记 忆。密码太短,极易被攻击者试算成功;密码太长,不易记忆。 网络交易系统应用的普及,归纳起来需要解决下面的问题:身份认证安全 可靠、数据传输安全完整、交易不可抵赖、交易过程数据一致。 通过对电子商务的一个应用分支一一网络交易系统,认真分析了现有网络 华北电力人学硕十学位论文 交易系统的技术规范和应用规范。提出了网络交易系统的安全体系模型、交易 信息完整性、用户身份认证机制、交易过程原子性等安全问题解决方案。在此 基础上设计出了通用控件,使得基于网络交易安全体系的应用系统能够实现方 便、安全可靠和快速的运行效率。这对技术进步和信息化建设都具有巨大的促 进作用。 1 4 研究内容 针对网络交易系统的特点和应用中存在的问题,在课题研发的过程中,我 们从理论上、技术上和应用上试图找到一种网络交易的安全模型,然后根据交 易模型要求,提出系统安全保障策略,研发并实旌相应的安全体系。在明确主 攻方向后,提出了解决问题的技术路线,试图在以下几个方面取得突破: ( 1 ) 提出一种安全可行的网络交易体系模型,保证交易信息在网络数据传 输、数据处理、数据存储等诸多方面安全、可靠。 ( 2 ) 在安全体系模型的基础上,根据模型要求,丌发出多级加、解密算法 控件。采用面向对象的建模理论,构建能够适应应用系统管理模式变化的信息 平台。 ( 3 ) 综合应用身份认证技术、对称加解密技术、非对称加解密技术、数字 文摘技术、数据库加密技术、时间戳技术和网络加密通信技术,整体解决网络 交易系统的安全问题,为应用提供安全的系统平台。 ( 4 ) 通过对交易系统模型研究,试图解决交易信息处理原子性,即交易各 方资金流、物流、信息流操作一致的技术难题。 针对以上提出的问题和解决问题的技术路线,本课题的研究内容可以从四 个方面加以阐述: 一、网络交易系统的体系架构设计: 网络交易系统由网络系统基础架构应用中心、网络支付中心管理系统、密 钥管理控件、商务中心管理系统和网络交易客户端系统几个模块组成。 二、网络交易流程设计; 网络交易流程设计将交易体系架构中的各个模块有机地结合起来,来满足 交易系统的要求。主干的交易过程分为开户、购物、购物确认、资金划转、送 货、送货完成几个过程。在每个交易过程中还存在一些流程的分支和交易子过 程。 三、网络交易安全保障体系设计; 主要包括:基于角色的访问控制,数据完整性保证设计,交易数据原子性 保证设计,交易数据的不可否认性设计,用户身份认证的防攻击性设计五个部 6 华北电力人学硕+ 学何论文 分。 其中,在网络交易系统中引入基于角色的访问控制机靠q ( r b a c :r o l eb a s e d a c c e s sc o n t r 0 1 ) 目的在于试图减少在大量的主体和对象之间所需要的访问定义 数量,这种简化对于实现安全性是很关键的。 数据的完整性是指数据不因未授权的非法修改而改变,从而使得数据保持 未受损的完整状态。数据的完整性包括数据网络传输的完整性和数据存储的完 整性。系统中我们使用了消息文摘的方式来实现数据网络传输的完整性。通过 在数据库的数据存储中引入了校验字段来实现数据存储的完整性。 原子性概念原本是在数据库中事务处理或操作系统中一些相容状态转换之 间使用的概念,通俗的说,它是指一系列的操作,要么全部成功执行完成,要 么就恢复到这一系列动作执行的初始状态。使操作对象的数据从一个相容的f 一 致的) 状态转换为另一个相容的( 一致的) 状态。 在网络交易系统中同样引入了交易数据原子性的概念,它包括三类原子性: 即货币原子性、商品原子性和确认发货原子性。 商务中心和支付中心的不可抵赖通过使用基于p k i 的第三方身份认证和非 对称加密算法r s a 实现。 四、网络交易中的算法和控件设计: 数据的安全性是一比较广泛的范畴,数据库、用户管理、传送信息、存储 数据、设备的接口、设备的抗干扰程度、密码管理等,都有极强的安全性要求。 这些安全性又与数据的加解密技术密不可分,为了使系统能更好地稳定运行, 加解密技术在各个领域的应用方法也不尽相同,各有其独特的特点。 本课题中使用的数据加、解密算法有对称加密算法和非对称加密算法。其 中,对称加密使用的方法是d e s 和3 d e s ,非对称加密使用的方法是r s a 。另 外还使用了散列技术、数字签名、m d 5 技术和a e s 加密算法,以及电子文摘与 时间戳。 身份认证、数字签名、数据传输、数字文摘、数据和数据库加密是网络交 易系统的基本安全要求。为了保证应用系统的安全,我们提供一些安全控件, 主要功能包括:对称加密算法d e s 与3 d e s ,先进加密算法( a e s ) ,非对称加密 算法r s a ,电子文摘与时间戳。 密钥管理机制设计方面:我们采用的是基于第三方( 密钥分配中心k d c ) 和非对称密钥的综合密钥分配方法。 华北电力人学硕十学付论文 第二章电子商务的系统构成及常见安全技术 2 1 电子商务的定义 电子商务的英文名大部分用e l e c t r o n i cc o m m e r c e ,简写为e c ,有的也用 e l e c t r o n i cb u s i n e s s ,简写为e b 。 广义上的电子商务e b ( e l e c t r o n i cb u s i n e s s ) :各行各业,包括政府机构和 企业、事业单位各种业务的电子化、网络化,可称为电子业务。 狭义的电子商务e c ( e l e c t r o n i cc o m m e r c e ) :人们利用电子化手段进行商 品交换为中心的各种商务活动,也可称作电子交易1 7 j 。 而在本文中所提到的电子商务指的是狭义的电子商务e c 。本课题设计中的 网络交易系统指的就是e c 。 电子商务的概念模型由交易主体、电子市场、交易事务、信息流、资会流、 物资流等基本要素构成。 交易主体:能够从事电子商务活动的客观对象。 电子市场:e c 实体从事商品和服务交换的场所。 交易事务:e c 实体之间所从事的具体的商务活动的内容。 物资流:指商品和服务的配送和传输渠道。 资金流:资会的转移过程,包括付款、转账、兑换等过程。 信息流:既包括商品信息的提供、促销营销、技术支持、售后服务等内 容,i ! = 包括诸如询价单、报价单、 寸款通知单、转账通知单等商业贸易革证, 还包括交易方的支付能力、支付信誉、中介信誉等。 2 2 电子商务的系统架构 2 2 1 电子商务系统结构 一般来说,安全的电子商务系统有三层框架结构,如图2 一l 所示。底层是网 络平台,是信息传送的载体和用户接入手段,它包括各种各样的物理传送平台 和传送方式。中间层是电子商务基础平台,包括c a ( c e r t i f i c a t ea u t h o r i t y 认证 中心) 、支付网关p o ( p a y m e n t g a t e w a y ) 和客户服务中心c s c ( c u s t o m s e r v i c e c e r t t e r ) 三个部分,其真正的核心是认证中心:第三层是各种各样的电子商务应 用系统。电子商务基础平台是各种各样电子商务应用系统的基础。 8 华北电力人学硕十学位论文 应用系统 电子商务平台 网络平台 图2 1 电子商务系统框架结构 由于电子商务是用电子的方式和利用网络进行的商务活动,通常参与各方 是互不见面的。因此身份认证与安全通信变得非常重要,解决方案是建立中立 的、公f 的、权威的、各方都值得信赖的电子商务认证中心一c a 。它所承担的 角色类似于网络上的“公安局”和“工商局”,给个人、企事业单位和政府签发 数字证书一“网上身份证”,用来确认电子商务活动中各自的身份,并通过加密 的方法实现网上安全的信息交换和安全交易。 支付网关的角色是信息网和银行网络的连接终结,它承担双方的致富信息 转换的工作,所解决的关键问题是让传统封闭的银行网络能够通过面向i n t e r n e t 的广大用户提供安全便捷的网上支付功能。 客户服务中心不但支持电话接入方式,也能够支持w e b 、e m a i l 、f a x 等多 种方式,使得用户的任何疑问都能很快的获得帮助和响应。 2 2 2 电子商务应用系统的构成 电子商务的基本组成要素有i n t e r n e t 、i n t r a n e t 、e x t r a n e t 、用户、配送中心、 认证中心、银行、商家等。 网络:i n t e r n e t 、i n t r a n e t 、e x t r a n e t 。 用户:分为个人用户和企业用户。 认证中心c a ( c e r t i f i c a t e a u t h o r i t y ) :认证中心( c a ) 是受法律承认的权威 机构,负责发放和管理电子证书,使网上交易的各方能相互确认身份。 物流中心:物流中心接受商家的送货要求,组织运送无法从网上直接得到 的商品,跟踪产品的流向,将商品送到消费者手中。 华北电力人学硕十学位论文 网上银行:网上银行在i n t e r n e t 上实现传统银行的业务,为用户提供2 4 小 时实时服务。 他们之间的相互关系如图2 2 所示: 配送中,-银行 图2 - 2 电子商务各组成的关系 2 3 电子商务中涉及的常用安全技术 安全在电子商务中扮演着非常重要的角色,对基本的经营活动是必需的。 电予商务主要的安全要素为: ( 1 ) 有效性 e c 以电子形式取代了纸张,那么如何保证这种电子形式的贸易信息的有效 性则是开展e c 的6 口提。e c 作为贸易的一种形式,其信息的有效性将直接关系 到个人、企业或国家的经济利益和声誉。因此,要对网络故障、操作错误、应 用程序错误、硬件故障、系统软件错误及计算机病毒所产生的潜在威胁加以控 制和预防,以保证贸易数掘在确定的时刻、确定的地点是有效的。 ( 2 ) 机密性 e c 作为贸易的种手段,其信息直接代表着个人、企业或国家的商业机密。 传统的纸面贸易都是通过邮寄封装的信件或通过可靠的通信渠道发送商业报文 来达到保守机密的目的。e c 是建立在一个较为开放的网络环境上的( 尤其 i n t e r n e t 是更为开放的网络) ,维护商业机密是e c 全面推广应用的重要保障。因 此,要预防非法的信息存取和信息在传输过程中被非法窃取。 ( 3 ) 完整性 e c 简化了贸易过程,减少了人为的干预,同时也带来维护贸易各方商业信 息的完整、统一的问题。由于数据输入时的意外差错或欺诈行为,可能导致贸 易各方信息的差异。此外,数据传输过程中信息的丢失、信息重复或信息传送 的次序差异也会导致贸易各方信息的不同。贸易各方信息的完整性将影响到贸 易各方的交易和经营策略,保持贸易各方信息的完整性是e c 应用的基础。因此, o 华北电力人学硕十学位论文 要预防对信息的随意生成、修改和删除,同时要防止数据传送过程中信息的丢 失和重复并保证信息传送次序的统一。 ( 4 ) 可靠性不可抵赖性鉴别 e c 可能直接关系到贸易双方的商业交易,如何确定要进行交易的贸易方j 下 是进行交易所期望的贸易方这一问题则是保证e c 顺利进行的关键。在传统的纸 面贸易中,贸易双方通过在交易合同、契约或贸易单据等书面文件上手写签名 或印章来鉴别贸易伙伴,确定合同、契约、单据的可靠性并预防抵赖行为的发 生。这也就是人们常蜕的“白纸黑字”。在无纸化的e c 方式下,通过手写签名 和印章进行贸易方的鉴别已是不可能的。因此,要在交易信息的传输过程中为 参与交易的个人、企业或国家提供可靠的标识。 ( 5 ) 审查能力 根据机密性和完整性的要求,应对数据审查的结果进行记录。 考虑到安全服务各方面要求的技术方案已经研究出来了,安全服务可在网 络上任何一处加以实施。但是,在两个贸易伙伴间进行的e c ,安全服务通常是 以“端到端”形式实施的( 即不考虑通信网络及其节点上所实施的安全措施) 。 所实施安全的等级则是在均衡了潜在的安全危机、采取安全措施的代价及要保 护信息的价值等因素后确定的。这犟将介绍e c 应用过程中主要采用的几种安全 技术及其相关标准规范。 2 3 1 数据加密技术 加密技术是e e 采耿的主要安全措施,贸易方可根据需要在信息交换的阶段 使用。目前,加密技术分为两类,即对称加密和非对称加密。 1 、对称加密对称密钥加密专用密钥加密 在对称加密方法中,对信息的加密和解密都使用相同的密钥。也就是况, 一把钥匙开一把锁。使用对称加密方法将简化加密的处理,每个贸易方都不必 彼此研究和交换专用的加密算法,而是采用相同的加密算法并只交换共享的专 用密钥。如果进行通信的贸易方能够确保专用密钥在密钥交换阶段未曾泄露, 那么机密性和报文完整性就可以通过对称加密方法加密机密信息和通过随报文 一起发送报文摘要或报文散列值来实现。 对称密钥加密和解密的过程如图2 3 所示( 假设要传输数据的双方为a 和 b ) : 华,i gl h 力人学硕十学位论文 e 到k e = b 图2 3 对称加密技术的流程图 1 ) 在a 和b 之间首先产生密钥k a b 。这个密钥只有a 和b 知道,并且a 和 b 都为此密钥保密。 2 ) a 有消息钥传递给b 。我们把要传递的这个原始消息称为明文。a 用k a b 对此明文进行加密,加密之后的消息称为密文,然后再将这个密温传输到网络 中去。因为没有任何第三人知道密钥,因此,即使这个密文在网络传输的过程 中被监听、窃取,攻击者也会因为没有密钥而得不到明文的内容。 3 ) b 得到这个密文后,同样用k a b 进行解密,得到明文。 对称密钥是一种非常简单、容易理解的加密算法,她有非常显著的加密 特点: a 对称密钥提供了一种加密数据信息的方法。 8 对称密钥技术的最大优势在于无论是加密还是解密,它的运算速度都非 常快,可以对大数据量进行加密。 c 对称密钥要求通信双方事先交换或产生密钥。 对称加密技术存在着在通信的贸易方之间确保密钥安全交换的问题。此外, 当某一贸易方有“n ”个贸易关系,那么他就要维护“n ”个专用密钥( 即每把密 钥对应一贸易方) 。对称加密方式存在的另个问题是无法鉴别贸易发起方或贸 易最终方。因为贸易双方共享同一把专用密钥,贸易双方的任何信息都是通过 这把密钥加密后传送给对方的。 常用的对称密钥算法有d e s ,i d e a 等。 数掘加密标准( d e s ) 由美国国家标准局提出,是目前广泛采用的对称加密方 式之一,主要应用于银行业中的电子资金转帐( e f t ) 领域。d e s 的密钥长度为5 6 位。三重d e s 是d e s 的一种变形。这种方法使用两个独立的5 6 位密钥对交换的 信息( 如e d i 数据) 进行3 次加密,从而使其有效密钥长度达到1 1 2 位。 i d e a 算法相对来说是一个比较新的算法。目前i d e a 在工程中已有大量应用 实例,p o p ( p r e t t yg o o dp r i v a c y ) 就使用i d e a 作为其分组加密算法;安全套接 字层s s l ( s e c u r es o c k e tl a y e r ) 也将i d e a 包含在其加密算法库s s l r e f 中: i d e a 算法专利的所有者a s c o m 公司也推出了一系列基于i d e a 算法的安全产品, 包括:基于i d e a 的e x c h a n g e 安全插件、i d e a 加密芯片、i d e a 加密软件包等。 华北电力人学硕十学能论文 2 、非对称加密公丌密钥加密 在非对称加密体系中,密钥被分解为一对( 即一把公开密钥或加密密钥和一 把专用密钥或解密密钥) 。这对密钥中的任何一把都可作为公开密钥( 加密密钥) 通过非保密方式向他人公丌,而另一把则作为专用密钥( 解密密钥) 加以保存。 公丌密钥用于对机密性的加密,专用密钥则用于对加密信息的解密。专用密钥只 能由生成密钥对的贸易方掌握,公开密钥可广泛发布,但它只对应于生成浚密 钥的贸易方。 贸易方利用该方案实现机密信息交换的基本过程如图2 4 所示( 假设要传输 数据的双方为a 和b ) : 日 图2 4 非对称加密技术的流程图 1 ) b 生成密钥对( 公钥k u b 和私钥k r b ) 。 2 ) b 将公钥k u b 通过某种传输机制,对外发布。 3 ) a 有消息要传递给b 。 4 ) a 用b 对外公丌的公钥k u b 对信息进行加密,然后将密文传递给b 。 5 ) b 接到a 传递过来的密文后,用自己的私钥k r b 解密,得到明文。在网 络中传输密文的时候,即使有攻击者进行了监听和窃取,但是因为没有b 的私 钥而得不到明文。 公开密钥加密技术的特点: a 。公_ 丌密钥( 一对相关的私钥和公钥) 的生成非常简单,计算比较少。 b 知道公钥的任何人不可能计算出私钥。 c 。知道公钥和密文的任何人不可能计算出原始消息。 d 两种相对应的密钥中的任何一个都可以用来加密,另一个则用束解密。 e 用公丌密钥算法对明文进行加密和解密的运算速度非常慢,不适合用来 对大量数据进行加密。 f 公开密钥算法解决了密钥的发布和管理问题。 常用的公开密钥的算法有r s a 、e l g a m a l 和d i f f e r h e m e n 。 r s a ( 即r i v e s t ,s h a m i ra d l e m a n ) 算法是非对称加密领域内最为著名的算 法,但是它存在的主要问题是算法的运算速度较慢。因此,在实际的应用中通 常不采用这一算法对信息量大的信息( 如大的e d i 交易) 进行加密。对于加密量 大的应用,公丌密钥加密算法通常用于对称加密方法密钥的加密。 华北电力人学硕十学位论文 3 、单向散列算法 散列一也称为散列值或消息摘要,是一种与基于密钥( 对称密钥或公钥) 的 加密不同的数据转换类型。散列就是通过把一个叫做散列算法的单向数学函数 应用于数据,将任意长度的一块数据转换为一个定长的、不可逆转的数字。所 产生的散列值的长度应足够长,因此使找到两块具有相同散列值的数据的机会 很少。发件人生成邮件的散列值并加密它,然后将它与邮件本身一起发送。而 收件人同时解密邮件和散列值,并由接收到的邮件产生另外一个散列值,然后 将两个散列值进行比较。如果两者相同,邮件极有可能在传输期l l 白j 没有发生任 何改变。 常用的单向散列函数有:m d 5 和s h a 1 。 2 3 2 身份验证和数字签名 l 、身份验证 通信双方在进行重要的数据交换前,常常需要验证对方的身份。目前被广 泛采用的身份认证机制为:p k i ( p u b l i ck e yi n f r a s t r u c t u r e 公钥基础设施) 体系 结构。 p k i 体系结构采用证书管理公钥,通过第三方的可信机构c a ,把用户的公 钥和用户的其他标识信息( 如名称、e m a i l 、身份证号等) 捆绑在一起,在i n t e r n e t 网上验证用户的身份,p k i 体系结构把公钥密码和对称密码结合起来,在i n t e r n e t 网上实现密钥的自动管理,保证网上数据的机密性、完整性。 在网络交易中,无论是数字时间戳服务( d t s ) 还是数字证书( d i g i t a li d ) 的发 放,都不是靠交易的自己能完成的,而需要有一个具有权威性和公f 性的第三 方( t h i r dp a r t y ) 来完成。认证中一i 二, ( c e r t i f i c a t ea u t h o r i t y ) 就是承担网上安全电子交 易认证服务、能签发数字证书、并能确认用户身份的服务机构。认证中一i i , 通常 是企业性的服务机构,主要任务是受理数字凭证的申请、签发及对数字凭证的 管理。认证中一t l , 依据认证操作规定( c e r t i f i c a t i o np r a c t i c es t a t e m e n t ) 来实施服务操 作。 1 ) 认证系统的基本原理 利用r s a 公开密钥算法在密钥自动管理、数字签名、身份识别等方面的特 性,可建立一个为用户的公开密钥提供担保的可信的第三方认证系统。这个可 信的第三方认证系统也称为c a ,c a 为用户发放电子证书,用户之间( 比如网 银服务器和某客户之间) 利用证书来保证信息安全性和双方身份的合法性。 2 1 认证系统结构 整个系统是一个大的网络环境,系统从功能上基本可以划分为c a 、r a 和 华北电力人学硕十学位论文 w e bp u b l i s h e r 。 核心系统和c a 放在一个单独的封闭空间中,为了保证运行的绝对安全,其 人员及制度都有严格的规定,并且系统设计为一离线网络。c a 的功能是在收到 来自r a 的证书请求时,颁发证书。一般的个人证书发放过程都是自动进行,无 须人工干预。 证书的登记机构r e g i s t e r a u t h o r i t y ,简称r a ,分散在各个网上银行的地区 中心。r a 与网银中心有机结合,接受客户申请,并审批申请,把证书f 式请求 通过建设银行企业内部网发送给c a 中心。r a 与c a 双方的通信报文也通过r s a 进行加密,确保安全。系统的分布式结构适于新业务网点的开设,具有较好的 扩充性。通信协议为t c p i p 。 证书的公布系统w e bp u b l i s h e r ,简称w p ,置于i n t e r n e t 网上,是普通用户 和c a 直接交流的界面。对用户来讲它相当于个在线的证书数据库。用户的证 书由c a 颁发之后,c a 用e m a i l 通知用户,然后用户须用浏览器从这早下载 证书。 证书链服务( 有时也称“交叉认证”) 是一个c a 扩展其信任范围或被认可 范围的一种实现机制。如果企业或机构已经建立了自己的c a 系统,通过第三方 认证中心对该机构或企业的c a 签发c a 证书,能够使得该企业或机构的c a 发 放的证书被所有信任第三方认证中心的浏览器、邮件客户所信任。 2 、数字签名 在书面文件上,签名是确认文件的一种手段,签名的作用有两点:一是因 为自己的签名难以否认,从而确认了文件已签署这一事实;二是因为签名不易 仿冒,从而确定了文件是真的这一事实。 如何给一个计算机文件进行签字? 数字签字可以用对称算法实现,也可以用公钥算法实现。但前者除了文件 签字者和文件接受者双方,还需要第三方认证,较麻烦:通过公钥加密算法的 实现方法,由于用秘密密钥加密的文件,需要靠公开密钥来解密,因此这可以 作为数字签名,签名者用秘密密钥加密一个签名( 可以包括姓名、证件号码、 短信息等信息) ,接收人可以用公开的、自己的公开密钥来解密,如果成功,就 能确保信息来自该公开密钥的所有人。 数字签名将数字摘要、公开密钥算法两种加密方法结合起来使用。主要方 式是:报文的发送方从报文文本中生成一个1 2 8 位的散列值( 或报文摘要) ,发 送方用自己的专用密钥对这个散列值进行加密来形成发送方的数字签名。然后, 这个数字签名将作为报文的附件和报文一起发送给报文的接收

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论