欢迎光临112期刊网!
网站首页 > 论文范文 > 管理论文 > 电子商务管理论文 > 浅谈基于CA认证的电子商务安全

浅谈基于CA认证的电子商务安全

日期:2023-01-05 阅读量:0 所属栏目:电子商务管理论文


[摘 要] 安全是实现电子商务的关键问题之一,ca认证是保证电子商务安全的重要手段。本文分析了ca认证的功能及电子商务与ca认证的结合应用,阐述了我国ca的发展现状,指出其未来的发展方向。
  [关键词] 电子商务 ca认证 安全
  
  电子商务正以不可逆转之势席卷全球的各行各业,但世界各地面临着一个共同的障碍——电子商务的安全问题,目前全球公认的的解决方案是公钥基础设施(pubic key infrastructure,pki)。pki是一种构建于非对称密钥算法基础上,利用公钥加密技术为电子商务的开展提供一套安全基础平台的技术和规范,ca安全认证是pki体系的核心技术。
  一、ca的主要功能
  由于网上交易的人们不可能都互相认识,为了确保交易的顺利进行,必须建立并维持一种令人可以信任的环境和机制。ca是即certification authority的缩写,称为数字证书认证中心。ca中心作为电子交易中受信任的第三方,负责为电子商务环境中各个实体颁发数字证书,以证明各实体身份的真实性,并负责在交易中检验和管理证书。
  数字证书认证中心是整个网上电子交易安全的关键环节,是电子交易中信赖的基础。他必须是所有合法注册用户所信赖的具有权威性、信赖性及公正性的第三方机构。电子商务ca先行,没有一个足够稳固、健全的ca,一切网上的交易都没有安全保障。
  二、电子商务与ca的结合应用
  1.安全登录。安全登录方式是指基于数字证书的用户身份自动识别方式,这种方式采用新型的用户登录及身份确认技术,解决密码登录方式烦琐、不安全的弊端。这种登录方式在各种web应用中的实现非常简便。安全登录依靠系统的特点,如自动登录、提供信息交换过程的安全保障、有效防止他人冒充登录、防止用户抵赖等,能够很方便地扩充到办公自动化系统、网上招标系统等各种应用系统中。
  2.安全web站点。安全web站点的应用结合了ssl协议和数字证书。ssl协议允许在浏览器和服务器之间进行加密通信,同时服务器端和浏览器端分别由可信的第三方ca认证中心颁发数字证书,这样在交易时,双方可以通过数字证书确认对方的身份。
  3.安全电子邮件。由于网络的开放性,一封普通的邮件很容易受到网络黑客的攻击,安全电子邮件利用数字证书可以实现对邮件加密、确认发件人的身份、保证邮件在传输过程中不能被人修改、保证已发送邮件的不可否认性。
  4.安全vpn(virtual private networks)。利用安装在vpn的路由器、防火墙等网络设备上数字证书,在vpn的数据传输中解决认证、机密、完整、不可否认等难题,同时为用户的活动提供了审计机制。
  5.安全电子交易(set)。set是在开放网络环境中的卡支付安全协议,它采用公钥密码体制和x.509数字证书标准,通过相应软件、数字证书、数字签名和加密技术在电子交易环节上提供更大的信任度、更完整的交易信息、更高的安全性和更少受欺诈的可能性。在一个基于set的交易中,需要由权威性的ca为网上交易活动的各个主体颁发证书,在交易时还需逐级往上地验证证书的真伪。


  6.无线网络的应用。安全性在无线网络中比在有线网络中更重要,用户只有在确认自己不会被欺骗后才会放心的去使用各种无线网络的服务,这其中最重要的就是要鉴别通信双方的身份。wap协议是目前无线网络中主要的通信协议,依靠数字证书来实现的身份鉴别在客户端和wap应用提供商之间进行。
  三、我国ca现状及发展方向
  自2005年《电子签名法》颁布以来,目前国内的ca认证中心主要分为区域性ca和行业性ca。截止2006年底,我国获准从事电子认证服务的机构已经有22家,遍布全国17个省市,广泛地应用到包括网上税务、电子报关等领域。行业性ca有金融认证中心的cfca、中国电信的ctca等,区域性ca主要由各市或各省ca中心构成。
  ca的概念已经深入到我国电子商务发展的各个层面,但还远远不够,主要表现在:
  1.数字证书的应用仍需进一步推广。ca在各行业中的应用水平还可以大大提高,能量还远没有释放出来,相当多的人对ca还不是很了解,应加大对民众的宣传教育,提高人们的安全意识和使用数字证书意识。
  2.逐步建立有序的ca互通格局。ca认证在国际范围内的交叉认证、统一和标准化是大势所趋,随着我国电子商务的深入发展,数字证书跨区域、跨认证机构进行交叉认证的需求会越来越迫切。但目前认证服务都或多或少面临区域和行业条块分割的难题,应加强政府部门之间的协调合作,推动重点行业和重点领域电子认证服务应用;逐步打破行业垄断和地域分割,推动形成统一、规范有序的大市场;引导ca机构设计合理的业务合作模式,通过两两互认、几家互认的方式,逐步推进互信互认的实现。
  3.自建ca提供第三方服务须依法规范。一些有庞大用户需求的企业开发了自己的数字证书在内部使用,自建ca只要是面对社会公众提供第三方服务,一定要以《电子签名法》来规范。
  四、结束语
  在电子商务蓬勃发展的今天,保证商务活动过程中的安全性是实现电子商务的关键,ca体系的建立是保证电子商务安全的重要环节。针对认证系统建设中出现的问题,政府部门应加以引导,促使中国的ca体系有序渐进的向一个更加理性、更切实际的方向发展。
  参考文献:
  [1]刘 睿 郭 名:论电子商务ca认证服务在我国的发展[j]. 现代商业,2007,(14)
  [2]徐 兵:电子商务ca认证系统方案研究[j].微计算机信息, 2006,(18)
  [3]方美琪:电子商务概论(第二版)[m].北京:清华大学出版社,2002
本文链接:http://www.qk112.com/lwfw/guanlilunwen/dianzishangwuguanlilunwen/39628.html

论文中心更多

发表指导
期刊知识
职称指导
论文百科
写作指导
论文指导
论文格式 论文题目 论文开题 参考文献 论文致谢 论文前言
教育论文
美术教育 小学教育 学前教育 高等教育 职业教育 体育教育 英语教育 数学教育 初等教育 音乐教育 幼儿园教育 中教教育 教育理论 教育管理 中等教育 教育教学 成人教育 艺术教育 影视教育 特殊教育 心理学教育 师范教育 语文教育 研究生论文 化学教育 图书馆论文 文教资料 其他教育
医学论文
医学护理 医学检验 药学论文 畜牧兽医 中医学 临床医学 外科学 内科学 生物制药 基础医学 预防卫生 肿瘤论文 儿科学论文 妇产科 遗传学 其他医学
经济论文
国际贸易 市场营销 财政金融 农业经济 工业经济 财务审计 产业经济 交通运输 房地产经济 微观经济学 政治经济学 宏观经济学 西方经济学 其他经济 发展战略论文 国际经济 行业经济 证券投资论文 保险经济论文
法学论文
民法 国际法 刑法 行政法 经济法 宪法 司法制度 法学理论 其他法学
计算机论文
计算机网络 软件技术 计算机应用 信息安全 信息管理 智能科技 应用电子技术 通讯论文
会计论文
预算会计 财务会计 成本会计 会计电算化 管理会计 国际会计 会计理论 会计控制 审计会计
文学论文
中国哲学 艺术理论 心理学 伦理学 新闻 美学 逻辑学 音乐舞蹈 喜剧表演 广告学 电视电影 哲学理论 世界哲学 文史论文 美术论文
管理论文
行政管理论文 工商管理论文 市场营销论文 企业管理论文 成本管理论文 人力资源论文 项目管理论文 旅游管理论文 电子商务管理论文 公共管理论文 质量管理论文 物流管理论文 经济管理论文 财务管理论文 管理学论文 秘书文秘 档案管理
社科论文
三农问题 环境保护 伦理道德 城镇建设 人口生育 资本主义 科技论文 社会论文 工程论文 环境科学