欢迎光临112期刊网!
网站首页 > 论文范文 > 管理论文 > 电子商务管理论文 > 基于CA体系的电子商务研究

基于CA体系的电子商务研究

日期:2023-01-05 阅读量:0 所属栏目:电子商务管理论文


[摘要] 电子商务的实施,其关键是要保证整个商务过程中系统的安全性。而系统的安全性关键在于ca的设计与规划。本文分析了ca认证系统的结构及原理,我国ca认证系统发展现状,展望ca体系在我国未来的发展。
  [关键词] ca电子商务认证安全
  随着互联网的不断发展,电子商务在全球贸易市场上异军突起,并已经深入到经济社会中的各个角落。许多国家政府部门对电子商务的发展十分重视,并纷纷出台了有关政策和举措。保证商务活动过程中系统的安全性是实现电子商务的关键,即保证基于互联网的电子交易过程与传统交易的方式一样安全可靠,ca认证体系建立是保证电子商务安全的重要环节。
  
  一、ca在电子商务中的作用
  
  所谓ca,即电子商务认证授权机构,也称为电子商务认证中心,是负责发放和管理数字证书的权威机构,并作为电子商务交易中受信任的第三方,承担电子商务公钥体系中公钥的合法性检验的责任。
  为保证用户之间在网上传递信息的安全性、真实性、可靠性、完整性和不可抵赖性,ca不仅要对用户的身份真实性进行验证,也是一个具有权威性、公正性、惟一性的机构,负责向电子商务的各个主体颁发并管理符合国内、国际安全电子交易协议标准的电子商务安全证,并负责管理所有参与网上交易的个体所需的数字证书,因此是安全电子交易的核心环节。
  
  二、ca认证系统结构及原理
  
  1.系统结构。认证系统是一个大的网络环境,从功能上基本可以划分为ca、ra和wp。 核心系统和ca放在一个单独的封闭空间中,为了保证运行的绝对安全,其人员及制度都应有严格的规定,并且系统设计为离线网络。ca的功能是在收到来自ra的证书请求时颁发证书。一般的个人证书发放过程都是自动进行,无须人工干预。
  证书的登记机构register authority,简称ra,分散在各个地区中心。ra与各个地区中心有机结合,接受客户申请,并审批申请,把证书正式请求通过内部网发送给ca中心。ra与ca双方的通信报文也通过rsa进行加密,确保安全。系统的分布式结构适于新业务网点的开设,具有较好的扩充性。通信协议为tcp/ip。
  证书的公布系统web publisher,简称wp,置于internet网上,是普通用户和ca直接交流的界面。对用户来讲它相当于一个在线的证书数据库。用户的证书颁发之后,ca用e-mail通知用户,然后用户须用浏览器从这里下载证书。电子商务的用户之间利用证书来保证信息安全性和双方身份的合法性。
  认证系统的基本原理。在ca认证过程中主要应用了加密算法,传统的对称密钥算法具有加密强度高、运算速度快的优点,但密钥的传递与管理问题限制了它的一些应用。为解决此问题,70年代密码界出现了公开密钥算法,该算法使用一对密钥即一个私钥和一个公钥,其对应关系是惟一的,公钥对外公开,私钥个人秘密保存。一般用公钥来进行加密,用私钥来进行签名;同时私钥用来解密,公钥用来验证签名。算法的加密强度主要取决于选定的密钥长度。

  三、国内ca体系发展现状状况
  
  我国ca体系整体发展的速度较快,国内本土ca大概有60家,但发展具有一定的盲目性,存在问题较多,与能够适应国际化趋势的大型ca中心还有很大差距。
  1.我国整体的ca体系还没有建立,ca的布局还是不太合理,发展不太平衡,不同ca相互之间不协调甚至在纵横之间产生冲突的一些现象还存在。
  2.现在出现了信任孤岛,主要是因为不同ca之间不能互认。这些信任孤岛的存在,对于无边界环境下电子商务的开展带来了很大不便,给电子商务的发展也制造了障碍。我国与国际上数字证书的互认做得就更少了,电子商务是跨地区、跨省市、跨国界发展的,将来如何与国外的ca证书建立一个互认的机制也是电子商务飞速发展的一个需求。
  3.我国ca应用层次的开发不够,ca应用的接口还不够广泛,深度和广度上差距比较大,ca要想发展好一定要与应用紧密扣在一起,如果应用方面的广度、深度开发不够,ca证书应用的广度、深度自然也不会有提高。
  
  四、我国ca体系发展展望
  
  电子商务的深入发展为ca的发展提供了广阔的市场空间,国内外经济发展越来越迅速、相互交叉、相互融合的程度越来越紧密,为了满足电子商务的国际化需求,必然要求国内的ca中心与国际性的ca公司进行交叉认证。我国ca体系应向以下几个趋势发展:
  1.国际化趋势。随着电子商务的深入发展和中国加入wto,中国经济与世界经济的联系将越来越紧密,为满足电子商务的国际化需求,必然要求国内的ca中心与国际性的/ca公司进行交叉认证。
  2.商业化趋势。网络并不是一个可信的交易环境,人与人之间不能建立信任,同样政府也不能出面证明,所以ca认证既不同于管理,也不同于法律,而更接近于一种契约,显然这种契约形式的关系更适应于商业化运作。而且可以预计,目前具有浓厚政府色彩的ca中心也将逐步从政府中剥离出来,采取商业化运作。
  3.集中化趋势。现在已经建设的多个ca中心几乎都有明显的局部特征和探索性质,规模较小而且简单重复,难以满足社会化服务的要求。而且,由于在ca中心自身的权威性要求下,必然需要运作规范,技术、资金实力雄厚,并能适应国际化趋势的大型ca中心来为社会服务。
  
  五、结论
  
  中国电子商务认证系统建设中出现的问题,客观上引导ca向一个更加理性、更加实际的方向发展,并将促使中国的电子商务有序渐进的前进。随着时间的推移,电子商务将从根本上改变几千年来形成的传统商业模式,充分体现现代科学技术给人们生活所带来的便利。
  参考文献:
  [1]董树森:数字证书为核心的信息安全技术[j].黑龙江工程学院学报, 2006,(3)
  [2]刘俭云张广泉戎玫:基于xyz/e的ca认证系统描述与求精[j].计算机科学, 2006,(8 )
本文链接:http://www.qk112.com/lwfw/guanlilunwen/dianzishangwuguanlilunwen/40085.html

论文中心更多

发表指导
期刊知识
职称指导
论文百科
写作指导
论文指导
论文格式 论文题目 论文开题 参考文献 论文致谢 论文前言
教育论文
美术教育 小学教育 学前教育 高等教育 职业教育 体育教育 英语教育 数学教育 初等教育 音乐教育 幼儿园教育 中教教育 教育理论 教育管理 中等教育 教育教学 成人教育 艺术教育 影视教育 特殊教育 心理学教育 师范教育 语文教育 研究生论文 化学教育 图书馆论文 文教资料 其他教育
医学论文
医学护理 医学检验 药学论文 畜牧兽医 中医学 临床医学 外科学 内科学 生物制药 基础医学 预防卫生 肿瘤论文 儿科学论文 妇产科 遗传学 其他医学
经济论文
国际贸易 市场营销 财政金融 农业经济 工业经济 财务审计 产业经济 交通运输 房地产经济 微观经济学 政治经济学 宏观经济学 西方经济学 其他经济 发展战略论文 国际经济 行业经济 证券投资论文 保险经济论文
法学论文
民法 国际法 刑法 行政法 经济法 宪法 司法制度 法学理论 其他法学
计算机论文
计算机网络 软件技术 计算机应用 信息安全 信息管理 智能科技 应用电子技术 通讯论文
会计论文
预算会计 财务会计 成本会计 会计电算化 管理会计 国际会计 会计理论 会计控制 审计会计
文学论文
中国哲学 艺术理论 心理学 伦理学 新闻 美学 逻辑学 音乐舞蹈 喜剧表演 广告学 电视电影 哲学理论 世界哲学 文史论文 美术论文
管理论文
行政管理论文 工商管理论文 市场营销论文 企业管理论文 成本管理论文 人力资源论文 项目管理论文 旅游管理论文 电子商务管理论文 公共管理论文 质量管理论文 物流管理论文 经济管理论文 财务管理论文 管理学论文 秘书文秘 档案管理
社科论文
三农问题 环境保护 伦理道德 城镇建设 人口生育 资本主义 科技论文 社会论文 工程论文 环境科学