电子商务安全机制与实时协作设计通信研究
电子商务安全机制相关研究
在当今的电子商务领域,互联网已成为至关重要的交易渠道,复杂的商业交互涉及多方参与。然而,不同电子商务系统采用的安全技术互不兼容,这给相关各方带来了艰难的选择。因此,开发一种安全顾问(SecAdvise)以集成安全机制并实现动态选择,对于保障安全的商业交易显得尤为重要。
-
安全问题分析
- 安全威胁类型 :系统面临的攻击可分为多种类型,包括窃听、伪装、消息篡改、重放、渗透、流量分析和拒绝服务等。这些威胁的分类有助于深入分析系统可能面临的风险以及系统的脆弱性。
- 安全服务 :基于风险分析结果,可定义安全策略,而执行这些策略的功能即为安全服务。国际标准化组织定义了一些基本安全服务,如认证、访问控制、数据机密性、数据完整性和不可否认性等,并且这些服务在OSI参考模型的不同层有不同的应用。
| 安全服务 | OSI参考模型层 | 具体说明 |
| ---- | ---- | ---- |
| 认证 | 网络层 | 包括对等实体认证和数据起源认证 |
| 访问控制 | - | 确保只有授权主体可以访问受保护资源 |
| 数据机密性 | 物理层、数据链路层、应用层等 | 有连接机密性、无连接机密性、选择性字段机密性和流量流机密性等类型 |
| 数据完整性 | 传输层等 | 针对面向连接和无连接协议有不同服务,还可保护消息的选定字段 |
| 不可否认性 | 应用层 | 防止数据来源否认或
超级会员免费看
订阅专栏 解锁全文
1673

被折叠的 条评论
为什么被折叠?



