【文章內容簡介】
、服務器端的安全固然重要,但作為一個完整的安全的電子商務系統(tǒng),這還遠遠不夠,比如保密性、安全的認證、安全的交易協議以及支付的安全無一不制約著電子商務的安全,目前尚未有一套完整的安全體系。 在網絡安全方面,目前 Inter 上 95%的數據流使用的是 TCP/IP 協議,而TCP/IP 協議是完全開放的,其設計之初沒有考慮安全問題。其次,在 Inter 上傳送的數據的最小單位是 IP 包,不管是哪種形式的網絡服務,其最終的實現機制都是通過 IP 數據包在 Inter(被認為是 不信任的網絡)上的傳輸來實現的,惡意攻擊者可以很容易地竊取、更換、假冒數據包。再者,目前雖有許多安全協議可以為用戶提供各種類型的安全服務,但都或多或少地存在安全漏洞。而且在這個不安全的 Inter 上,網絡服務并不公平,這些都嚴重制約著電子商務的應用和發(fā)展在加密算法上。安全認證技術能夠較好地解決信息抵賴問題,在電子商務中,不管是消費者還是商家,都要求信息收取方對已收到的信息具有不可抵賴性。 在電子商務中,有許多電子形式的文件需要被確認,通常采用的方法是數字簽名技術。由于被加密的原件不具有可視性,一旦被破譯 ,偽造者可重復使用數字簽名多次,在原件作者修改其數字簽名前,會造成相當大的損失。國內外學者提出了一種在不破壞原件可視性的基礎上隱藏作者身份認證信息的水印技術,該技術表明電子文件是經作者認可的,有效的。但水印技術目前僅停留在形式化描述的基礎上,還沒有很好地實現該技術的算法和軟件產品。國內外學者還利用形式化