您好,欢迎访问三七文档
XXX大学毕业论文电子商务专业信息安全081班XX大学毕业设计(论文)学生姓名:XX专业班级:信息安全081班所属系部:计算机应用系课题名称:电子商务安全问题探讨指导教师:胡XX装订日期:2013年4月7日XXX大学毕业论文电子商务专业信息安全081班摘要电子商务的一个重要技术特征是利用IT技术来传输和处理商业信息,这种特征决定了电子商务安全从整体上可分为两大部分:计算机网络安全和商务交易安全。随着internet的高速发展,其开放性、国际性和自由性在增加应用自由度的同时,也使安全成为一个日益重要的问题.这主要表现在:开放性的网络,导致网络的技术是全开放的,因而网络所面临的破坏和攻击也是多方面的,如何保护企业和个人的信息不被非法获取、盗用、篡改和破坏,已成为internet参与者共同关心的重要问题。随着电子商务在internet上全球性的推广,安全的重要性更加凸出,企业与消费者对电子交易安全的担忧已严重阻碍了电子商务的发展,而其安全问题也变得越来越突出。因此,如何建立一个安全、便捷的电子商务应用环境,对信息提供足够的保护,已经成为商家和用户都十分关心的话题。关键字:IT技术、网络安全、商务交易、发展、商务问题XXX大学毕业论文电子商务专业信息安全081班AbstractStockpilemanagesystemisatypicalMIS.It’sdevelopmentmostlyincludethefoundationandmaintenanceofthedatabaseandthedevelopmentoftheclientapplicationprogramme.Fortheformerwemusteatablishabetterdatabase,whichhaswelldataconsistencyanddatasecurity.Forthelatterwemustmaketheprogrammehasself-containedfunctionandeasytobeuse.Byanalysingthesituation,weusetheVBoftheMicrosoftcompanyasclienttool,andusesomeofthetoolsofopp,especiallyADOobject,whichcaneasilyconvenientlymanipulatethedatabase.WeuseitcandevelopasatisfactorysysteminshorttimeKey:StockpilemanageADOOPPTheanalysisofStockpileXXX大学毕业论文电子商务专业信息安全081班前言作为一种全新的贸易方式和商业模式,电子商务既是未来贸易的发展方向,也是实现自主创新、积极参与国际竞争的需要。然而目前在电子商务领域存在许多制约其发展的因素,至今尚未引起有关部门的高度重视。社会诚实信用体系缺失、交易活动安全保障体系不健全等导致消费者权益及知识产权保护难以落实,严重制约了电子商务的健康发展,已成为发展电子商务需要解决的主要问题。国际标准化组织(ISO)引用ISO74982文献中对安全的定义是这样的,安全就是最大程度地减少数据和资源被攻击的可能性。Internet的最大特点就是开放性,对于安全来说,这又是它致命的弱点。网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科,是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。商务交易安全紧紧围绕传统商务在互联网络上应用时产生的各种安全问题,在计算机网络安全的基础上,如何保障电子商务过程的顺利进行。各种商务交易安全服务都是通过安全技术来实现的,主要包括加密技术、认证技术和电子商务安全协议等。电子商务服务方式的出现,突破了传统贸易以单向物流为动作格局,实现了以物流为基础,信息为核心,商流为主体的全新战略。这意味着只要市场的开放程度纳入一定的规范,电子商务就具备了“可贸易”的条件,将畅通无阻地进入国际贸易领域。因此,如何建立一个安全、便捷的电子商务应用环境,对信息提供足够的保护,已经成为商家和用户都十分关心的话题。下文各章中就以计算机网络安全和商务交易安全作进一步的探讨。第一章电子商务安全问题的分析1.1电子商务概论电子商务源于英文ELECTRONICCOMMERCE,简写为EC。顾名思义,其内容包含两方面,一是电子方式,二是商贸活动。一般来说是指利用电子信息网络等电子化手段进行的商务活动,是指商务活动的电子化、网络化。广义而言,电子商务还包括政府机构、企事业单位各种内部业务的电子化。电子商务可被看作是一种现代化的商业和行政作业方法,这种方法通过改善产品和服务质量、提高服务传递速度,满足政府组织、厂商和消费者的降低成本的需求,并通过计算机网络加快信息交流以支持决策。电子商务可以包括通过电子方式进行的各项社会活动。随着信息技术的发展,电子商务的内涵和外延也在不断充实和扩展,并不断被赋予新的含义,开拓出更广阔的应用空间。XXX大学毕业论文电子商务专业信息安全081班电子商务将成为二十一世纪人类信息世界的核心,也是网络应用的发展方向,具有无法预测的增长前景。电子商务还将构筑二十一世纪新型的经济贸易框架。大力发展电子商务,对于国家以信息化带动工业化的战略,实现跨越式发展,增强国家竞争力,具有十分重要的战略意义。1.2电子商务安全问题分析电子商务的安全问题仍是影响电子商务发展的主要因素。由于INTERNET的迅速流行,电子商务引起了广泛的注意,被公认为是未来IT最有潜力的新的增长点。然而,在开放的网络上处理交易,如何保证传输数据的安全成为电子商务能否普及的最重要的因数之一。调查公司曾对电子商务的应用前景进行过在线调查,当问到为什么不愿意在线购物时,绝大多数人的问题是担心遭到黑客的侵袭而导致信用卡信息丢失。因此,有一部分人或企业因担心安全问题而不愿意使用电子商务,安全成为电子商务发展中最大的障碍。如:安全可靠的通讯网络;有效防护连接在网络上的信息系统;有效防止资料被盗去或盗用;培训电子商务人才,使其了解如何防护其信息系统和资料的安全。1.3我国电子商务问题现状分析目前的中国网络发展的规模决定了其市场容量和商业机会的有限。中国现有不到5000万的网络人口中,真正具有消费实力并能形成购买力的群体,依然远不足以与现实生活中的传统商业模式相匹敌,同时,目前网络人口的结构也决定了只有少数商品可能马上在网络上销售。中国的消费市场一向缺乏信用消费的概念的支持,与此相关的就是货币电子化进程的缓慢。其实从消费者的心理来看,我们没有理由认定中国的消费者就一定会比外国的消费者更抵触信用消费,那些出国定居的中国人在国外也会象当地人一样采用信用消费的方式购买商品,之所以形成国内外的巨大消费行为反差,其根本的原因就在国内金融体系的呆板和缺乏服务意识上。银行与银行之间、银行与消费者之间的画地为牢,迫使那些想尝试信用消费的人必须为此付出额外的巨大精神和财力代价,于是当电子商务这种新型商业模式出现时,我们的消费者根本无所适从,而消费者的反应冷淡反过来又给了那些金融部门以口实,其结果就是形成了一个因为没人做,所以没人用;因为没人用,所以没人做的怪圈。这个怪圈一天不打破,中国的电子商务就不可能取得根本性的突破。第二章电子商务问题解决方案探讨电子商务的安全保障主要涉及到消费者权益保护、电子认证机构的法律地位等问题。我国公民享有通信自由和通信秘密权,对电子商务活动中消费者权益的保护要求更高,但目前消费者的权益保护仅仅依靠《消费者权益保护法》等原有的法律保护已显乏力。电子邮件是一种利用先进技术进行的通信活动,任何利用网络技术的便利条件私自拆封、泄露、篡改他人通信内容的行为均属违法行为。由于企业可以轻易获取消费者的个人资料,消费者的隐私权难以保障,因此,法律规范中应明确企业在收集资料时向消费者履行告知义务,取得消费者的认可,这样消费者才能真正享有选择权。只有当消费者充分相信进行电子商务交易与传统的购物同样方便有效,出现纠纷同样可以投诉、获得补偿,整个交易活动才能使消费者感到安全。XXX大学毕业论文电子商务专业信息安全081班2.1.数据加密技术对数据进行加密是电子商务系统最基本的信息安全防范措施.其原理是利用加密算法将信息明文转换成按一定加密规则生成的密文后进行传输,从而保证数据的保密性。使用数据加密技术可以解决信息本身的保密性要求。数据加密技术可分为对称密钥加密和非对称密钥加密。2.1.1对称密钥加密(SecretKeyEncryption)对称密钥加密也叫秘密/专用密钥加密,即发送和接收数据的双方必须使用相同的密钥对明文进行加密和解密运算。它的优点是加密、解密速度快,适合于对大量数据进行加密,能够保证数据的机密性和完整性;缺点是当用户数量大时,分配和管理密钥就相当困难。2.1.2非对称密钥加密(PublicKeyEncryption)非对称密钥加密也叫公开密钥加密,它主要指每个人都有一对惟一对应的密钥:公开密钥(简称公钥)和私人密钥(简称私钥)公钥对外公开,私钥由个人秘密保存,用其中一把密钥来加密,就只能用另一把密钥来解密。非对称密钥加密算法的优点是易于分配和管理,缺点是算法复杂,加密速度慢。2.1.3复杂加密技术由于上述两种加密技术各有长短,目前比较普遍的做法是将两种技术进行集成。例如信息发送方使用对称密钥对信息进行加密,生成的密文后再用接收方的公钥加密对称密钥生成数字信封,然后将密文和数字信封同时发送给接收方,接收方按相反方向解密后得到明文。2.2.数字签名技术数字签名是通过特定密码运算生成一系列符号及代码组成电子密码进行签名,来代替书写签名或印章,对于这种电子式的签名还可进行技术验证,其验证的准确度是一般手工签名和图章的验证所无法比拟的。数字签名技术可以保证信息传送的完整性和不可抵赖性。2.3.认证机构和数字证书由于电子商务中的交易一般不会有使用者面对面进行,所以对交易双方身份的认定是保障电子商务交易安全的前提。认证机构是一个公立可信的第三方,用以证实交易双方的身份,数字证书是由认证机构签名的包括公开密钥拥有者身份信息以及公开密钥的文件。在交易支付过程中,参与方必须利用认证中心签发的数字证书来证明自己的身份。2.4.使用安全电子交易协议(SET:SecureElectronicTransactions)安全电子交易协议是由VISA和MasterCard两大信用卡组织指定的标准。SET用于划分与界定电子商务活动中各方的权利义务关系,给定交易信息传送流程标准。SET协议保证了电子商务系统的保密性、完整性、不可否认性和身份的合法性。第三章电子商务的发展前景XXX大学毕业论文电子商务专业信息安全081班3.1电子商务市场的发展虽然目前还不能预测电子商务交易模式何时能成为主流模式,但电子商务的市场发展潜力是无穷的,因为:一方面,潜在消费者的发展速度惊人。据联合国贸发会议《2002年电子商务发展报告》显示,到2002年底,全球英特网用户已达6.5亿之众。在中国,据中国互联网信息中心(CNNIC)最新的调查报告显示,截止2003年6月底,上网用户已达到6800万,比去年同期增长48.5%,而1997年10月首次调查结果只有62万,几年间增长了109。7倍。他们中的一部分已是电子商务的消费者,而更多的则是这个快速发展市场的潜在消费者。另一方面,电子商务交易额快速增长。据国际著名咨询公司Forrester估计,2002年全球电子商务交易额大约为22935亿美元,到2006年将可能达到12。8万亿美元,占全球零售额的18%,年均增长率在30%以上。美国是电子商务应用最为发达的国家之一,其发展趋
本文标题:毕业论文模板
链接地址:https://www.777doc.com/doc-2274023 .html