• 阿富汗官方证实巴基斯坦塔利班头目死于美军空袭 2019-06-23
  • 而接盘的广大中小投资者则亏损累累,中国资本市场被伤害得连连熊市,这才是真正需要监管的却无人过问,这种制度缺陷只能加剧两极分化, 2019-06-19
  • 贝壳找房陪你一起看世界杯 2019-06-19
  • 守土有责守土尽责 扎实做好水污染 防治各项工作 2019-06-16
  • 端午小长假旅游去这些地方逛逛吧 2019-06-16
  • 【理上网来喜迎十九大】习近平指引中国特色大国外交 2019-06-14
  • 女排欧战惨败后全主力备战总决赛 卯足了劲冲冠 2019-06-08
  • “三个90周年”系列秋收起义90周年纪念活动新闻发布会在昌召开 2019-06-05
  • 晋城到运城要建高铁啦! 2019-06-03
  • 【网络中国节】沁水举办我们的节日——端午节诗会 2019-06-01
  • 笑博士没有经历计划经济时代!其对计划经济的批评,是从市场派抄袭来的。实践证明,社会主义与计划经济是兼容的。正是由于中国中途放弃计划经济,盲目迷信市场经济,使得中 2019-06-01
  • “游、购、娱”持续升温 中国经济内生动力表现强劲 2019-05-29
  • 高傲,名牌大学的人真的除了积累课本知识以外,确实啥也不懂!看:这些“高材生们”这些年来害怕艰难风险、不敢艰苦奋斗为人民,而去鼓吹资本主义现成的道路,称为胆小鬼不 2019-05-29
  • 小猪小羊小狗齐上阵 憨态可掬的葡萄园里“小卫士”葡萄园Cakebread 2019-05-27
  • 告诉你家掌勺的,9种吃法让营养流失 2019-05-24
  • 排列五和值走势图:农产品电子商务安全策略研究论文

    双色球开奖号码 www.nsjl.net   导读:并且该问题已经严重制约了农产品电子商务的进一步发展。信息安全。防火墙技术?;诮巧梦实娜ㄏ蘅刂撇呗?。信息安全,农产品电子商务安全策略研究。

      关键词:电子商务,信息安全,防火墙,权限控制

      0 引言

      近年来,随着信息技术的发展,各行各业都利用计算机网络和通讯技术开展业务工作。广西百色田阳县农产品批发中心利用现代信息技术建有专门的网站,通过网站实施农产品信息发布、电子支付等商务工作。但是基于互联网的电了商务的安全问题日益突出,并且该问题已经严重制约了农产品电子商务的进一步发展。

      1 农产品电子商务的安全需求

      根据电子商务系统的安全性要求,田阳农产品电子商务系统需要满足系统的实体安全、运行安全和信息安全三方面的要求。

      1) 系统实体安全

      系统实体安全是指?;ぜ扑慊璞?、设施(含网络)以及其它媒体免遭地震、水灾、火灾、有害气体和其它环境事故(如电磁污染等)破坏的措施和过程。

      2) 系统运行安全

      系统运行安全是指为保障系统功能的安全实现提供一套安全措施(如风险分析、审计跟踪、备份与恢复、应急)来?;ば畔⒋砉痰陌踩?。项目组在实施项目前已对系统进行了静态的风险分析,防止计算机受到病毒攻击,阻止骇客侵入破坏系统获取非法信息,因此系统备份是必不可少的(如采用放置在不同地区站点的多台机器进行数据的实时备份)。为防止意外停电,系统需要配备多台备用电源,作为应急设施。

      3) 信息安全

      系统信息安全是指防止信息财产被故意的或偶然的非授权泄露、更改、破坏或信息被非法的系统标识、控制。系统的核心服务是交易服务,因此保证此类安全最为迫切。系统需要满足保密性,即?;た突У乃饺诵畔?,不被非法窃取。同时系统要具有认证性和完整性,即确??突矸莸暮戏ㄐ?,保证预约信息的真实性和完整性,系统要实现基于角色的安全访问控制、保证系统、数据和服务由合法的客户、人员访问,即保证系统的可控性。在这基础上要实现系统的不可否认性,要有效防止通信或交易双方对已进行的业务的否认。

      2 农产品电子商和安全策略

      为了满足电子商务的安全要求,电子商务系统必须利用安全技术为电子商务活动参与者提供可靠的安全服务,具体可采用的技术如下:

      2.1基于多重防范的网络安全策略

      1) 防火墙技术

      防火墙是由软件系统和硬件系统组成的,在内部网与外部网之间构造?;て琳?。所有内外部网之间的连接都必须经过?;て琳?,并在此进行检查和连接,只有被授权的信息才能通过此?;て琳?,从而使内部网与外部网形成一定的隔离,防止非法入侵、非法盗用系统资源,执行安全管制机制,记录可疑事件等。

      防火墙具有很好的?;ぷ饔?。论文大全,信息安全。入侵者必须首先穿越防火墙的安全防线,才能接触目标计算机。你可以将防火墙配置成许多不同?;ぜ侗?。高级别的?;た赡芑峤挂恍┓?,如视频流等,但至少这是你自己的?;ぱ≡?。

      边界防火墙(作为阻塞点、控制点)能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。由于只有经过精心选择的应用协议才能通过防火墙,所以网络环境变得更安全。如防火墙可以禁止诸如众所周知的不安全的NFS协议进出受?;ね?,这样外部的攻击者就不可能利用这些脆弱的协议来攻击内部网络。防火墙同时可以?;ね缑馐芑诼酚傻墓セ?,如IP选项中的源路由攻击和ICMP重定向中的重定向路径。论文大全,信息安全。防火墙应该可以拒绝所有以上类型攻击的报文并通知防火墙管理员。论文大全,信息安全。

      2) VPN 技术

      VPN 技术也是一项保证网络安全的技术之一,它是指在公共网络中建立一个专用网络,数据通过建立好的虚拟安全通道在公共网络中传播。企业只需要租用本地的数据专线,连接上本地的公众信息网,其分支机构就可以相互之间安全的传递信息。同时,企业还可以利用公众信息网的拨号接入设备,让自己的用户拨号到公众信息网上,就可以进入企业网中。使用VPN 技术可以节省成本、扩展性强、提供远程访问、便于管理和实现全面控制,是当前和今后企业网络发展的趋势。

      VPN提供用户一种私人专用(Private)的感觉,因此建立在不安全、不可信任的公共数据网的首要任务是解决安全性问题。VPN的安全性可通过隧道技术、加密和认证技术得到解决。在Intranet VPN中,要有高强度的加密技术来?;っ舾行畔?;在远程访问VPN中要有对远程用户可*的认证机制。

      性能

      VPN要发展其性能至少不应该低于传统方法。尽管网络速度不断提高,但在Internet时代,随着电子商务活动的激增,网络拥塞经常发生,这给VPN性能的稳定带来极大的影响。因此VPN解决方案应能够让管理员进行通信控制来确保其性能。通过VPN平台,管理员定义管理政策来激活基于重要性的出入口带宽分配。这样既能确保对数据丢失有严格要求和高优先级应用的性能,又不会“饿死”,低优先级的应用。

      管理问题

      由于网络设施、应用不断增加,网络用户所需的IP地址数量持续增长,对越来越复杂的网络管理,网络安全处理能力的大小是VPN解决方案好坏的至关紧要的区分。VPN是公司对外的延伸,因此VPN要有一个固定管理方案以减轻管理、报告等方面负担。管理平台要有一个定义安全政策的简单方法,将安全政策进行分布,并管理大量设备。论文大全,信息安全。

      2.2基于角色访问的权限控制策略

      农产品电子商务系统信息系统含有大量的数据对象,与这些对象有关的用户数量也非常多,所以用户权限管理工作非常重要。

      目前权根控制方法很多,我们采用基于RBAC演变的权限制制思路。在RBAC之中,包含用户、角色、目标、操作、许可权五个基本数据元素,权限被赋予角色,而不是用户,当一个角色被指定给一个用户时,此用户就拥有了该角色所包含的权限。角色访问控制策略主要是两方面的工作:

      (1)确定角色

      根据系统作业流程的任务,并结合实际的操作岗位划分角色。角色分为高级别角色和代级别角色,低级别角色可以为高级别角色的子角色,高级别角色完全继承其子角色的权限。

      (2)分配权限策略

      根据系统的实际功能结构对系统功能进行编码,系统管理员可以创建、删除角色所具有的权限,以及为角色增加、删除用户。需要注意的是角色被指派给用户后,此时角色不发生冲突,对该角色的权限不能轻易进行修改,以免造成由于修改角色权限从而造成角色发生冲突。论文大全,信息安全。论文大全,信息安全。对用户的权限控制通过功能菜单权限控制或者激活权限控制来具体实现。用户登陆系统时,系统会根据用户的角色的并集,从而得到用户的权限,由权限得到菜单项对该用户的可视属性是true/false,从而得到用户菜单。

      2.3基于数据加密的数据安全策略

      在农产品商务系统中,数据库系统作为计算机信息系统核心部件,数据库文件作为信息的聚集体,其安全性将是重中之重。

      1)数据库加密系统措施

      (1)在用户进入系统进行两级安全控制

      这种控制可以采用多种方式,包括设置数据库用户名和口令,或者利用IC卡读写器或者指纹识别器进行用户身份认证。

      2)防止非法复制

      对于服务器来说,可以采用软指纹技术防止非法复制,当然,权限控制、备份/复制和审计控制也是实行的一样。

      3)安全的数据抽取方式

      提供两种卸出和装入数据库中的加密数据的方式:其一是用密文式卸出,这种卸出方式不解密,卸出的数据还是密文,在这种模式下,可直接使用dbms提供的卸出、装入工具;其二是用明文方式卸出,这种卸出方式需要解密,卸出的数据明文,在这种模式下,可利用系统专用工具先进行数据转换,再使用dbms提供的卸出、装入工具完成。

      3结束语

      随着信息化技术的快速发展,农产品电子商务创新必须适应新的变化,必须充分考虑信息安全因素与利用信息安全技术,这样才能实现农产品电子商务业务快速增长,本文所述的安全策略,对当前实施电子商务有一定效果的,是值得推介应用的。

      参考文献:

      [1]卢华玲.电子商务安全技术研究[J].重庆工学院学报(自然科学版),2007,(12):71-73.

      [2]唐文龙.基于角色访问控制在农产品电子商务系统中的应用[j]. 大众科技.34-35

      [3]张立克.电子商务及其安全保障技术[J].水利电力机械,2007,29(2):69-74.

    相关推荐
  • 阿富汗官方证实巴基斯坦塔利班头目死于美军空袭 2019-06-23
  • 而接盘的广大中小投资者则亏损累累,中国资本市场被伤害得连连熊市,这才是真正需要监管的却无人过问,这种制度缺陷只能加剧两极分化, 2019-06-19
  • 贝壳找房陪你一起看世界杯 2019-06-19
  • 守土有责守土尽责 扎实做好水污染 防治各项工作 2019-06-16
  • 端午小长假旅游去这些地方逛逛吧 2019-06-16
  • 【理上网来喜迎十九大】习近平指引中国特色大国外交 2019-06-14
  • 女排欧战惨败后全主力备战总决赛 卯足了劲冲冠 2019-06-08
  • “三个90周年”系列秋收起义90周年纪念活动新闻发布会在昌召开 2019-06-05
  • 晋城到运城要建高铁啦! 2019-06-03
  • 【网络中国节】沁水举办我们的节日——端午节诗会 2019-06-01
  • 笑博士没有经历计划经济时代!其对计划经济的批评,是从市场派抄袭来的。实践证明,社会主义与计划经济是兼容的。正是由于中国中途放弃计划经济,盲目迷信市场经济,使得中 2019-06-01
  • “游、购、娱”持续升温 中国经济内生动力表现强劲 2019-05-29
  • 高傲,名牌大学的人真的除了积累课本知识以外,确实啥也不懂!看:这些“高材生们”这些年来害怕艰难风险、不敢艰苦奋斗为人民,而去鼓吹资本主义现成的道路,称为胆小鬼不 2019-05-29
  • 小猪小羊小狗齐上阵 憨态可掬的葡萄园里“小卫士”葡萄园Cakebread 2019-05-27
  • 告诉你家掌勺的,9种吃法让营养流失 2019-05-24
  • 六合图库特码直通车 华东15选5论坛 四川时时彩app下载手机版下载手机版 七星彩17045期规律图 幸运28北京28开奖结果 免注册百家乐软件下载 彩票3d试机号分析从书 梭哈扑克牌怎么下载 中国福彩网四川 出跨度规律 博彩论坛 体育彩票走势图 福彩七乐彩位数走势图 双色球的号码是什么意思 河南快3每天推荐