关于移动电子商务安全的探析

合集下载

移动电子商务的安全问题研究

移动电子商务的安全问题研究

移动电子商务的安全问题研究【摘要】移动电子商务的安全问题一直备受关注。

本文从移动支付安全性、移动应用程序安全性挑战、移动设备安全性、网络安全问题和个人信息保护等方面展开研究。

通过对这些问题的深入分析,总结出移动电子商务存在的安全隐患和挑战,提出相关解决方案。

未来研究方向包括加强移动支付系统的安全性、提高移动应用程序的代码安全、改进移动设备的防护措施、加强网络安全监控和强化个人信息保护措施等。

为了保障用户信息安全和交易安全,建议加强安全教育和意识培养,推广多因素认证技术和强化网络安全防护措施。

本文的研究成果可以为移动电子商务安全问题的解决提供参考,为未来的研究提供重要的启示和方向。

【关键词】移动电子商务、安全问题、研究、移动支付、移动应用程序、移动设备、网络安全、个人信息保护、成果总结、未来研究、解决方案、推荐、安全性、挑战、保护、展望。

1. 引言1.1 移动电子商务的安全问题研究移动电子商务的安全问题研究一直是一个备受关注的话题。

随着移动支付、移动应用程序和移动设备的普及,人们对移动电子商务的安全性问题越来越关注。

在这个信息时代,随着网络技术的不断发展,移动电子商务不仅给人们的生活带来了便利,同时也暴露出了各种安全漏洞和风险。

对移动电子商务的安全问题进行深入研究具有重要意义。

移动电子商务的安全问题主要表现在移动支付安全性、移动应用程序安全性、移动设备安全性、网络安全问题以及个人信息保护等方面。

通过对这些问题的研究,可以帮助人们更好地了解移动电子商务的安全性现状,识别和解决相关安全风险,保护用户的个人信息和财产安全。

根据研究成果,可以为未来的安全问题解决提供参考,为移动电子商务的健康发展提供保障。

在本文中,我们将围绕这些方面展开深入的研究,探讨移动电子商务的安全问题及解决方案。

通过对各方面问题的分析和研究,总结现有成果并展望未来的研究方向,为移动电子商务的安全问题提供解决方案推荐。

希望通过本文的研究,能够为移动电子商务的安全性问题提供新的思路和方法,确保人们在移动电子商务中能够更安全、更放心地进行交易和使用。

我国移动电子商务的安全问题探析

我国移动电子商务的安全问题探析

毕业论文2015 届我国移动电子商务安全问题探析学生姓名余力量学号 020*******系别经济与管理系专业班级信息管理与系统1101班指导教师***完成日期2015 年6月我国移动电子商务安全问题探析摘要随着我国无线网络和移动通信技术的不停发展,以及人民日益增长的消费需求,不断地拉动我国经济的发展,从而一种新的商务模式——移动电子商务正在全国范围内快速崛起。

尽管我国移动电子商务有着巨大、广阔的发展前景,但是目前我国移动电子商务尚处于早期发展阶段,面临着各种安全性问题,以及发展瓶颈本文主要是通过对电子商务的新形势-移动电子商务的概念、现状和问题进行分析,提出应对措施,对未来移动电子商务的发展方向进行预测。

关键词移动电子商务;安全问题;无线PKI;对策建议PROBLEMS OF CHINA'S MOBILE E-COMMERCE SECURITYABSTRACTWith the constant development of wireless networks and mobile communications technology , as well as people's growing consumer demand , continue to pull the country 's economic development, and thus a new business model - mobile commerce is rapidly rising across the country . While China's mobile e-commerce has a huge , broad prospects for development , but at present China's mobile e-commerce is still in its early stages of development , face a variety of security issues , as well as bottlenecks in the development of e-commerce through the article is a new situation of mobile e-commerce the concept , status and analysis of the problem , propose countermeasures for the future development direction of mobile e-commerce forecast.KEY WORDS Mobile e-commerce ; security ; wireless PKI; Suggestions目录摘要 (I)ABSTRACT .......................................................... I I 前言. (1)1移动电子商务概述 (1)1.1移动电子商务的概念 (2)1.2移动电子商务的发展背景 (2)1.3移动电子商务的现状分析 (3)2移动电子商务安全存在的主要问题 (4)2.1移动设备操作系统种类繁多 (4)2.2移动设备数据安全性较低 (4)2.3移动支付发展存在阻力 (5)2.4移动终端通讯信息开放性传输 (6)2.5移动电子商务相关法规不完善 (6)3移动电子商务安全问题存在的原因 (7)3.1移动设备制造商自主研发系统 (7)3.2移动设备数据多以明文形式存在 (7)3.3移动支付安全存在威胁 (7)3.4移动通讯处于开放的无线网络环境下 (9)3.5未制定相关移动电子商务法律法规 (9)4移动电子商务安全问题的对策建议 (10)4.1搭建通用移动电子商务平台 (10)4.2采用无线PKI等加密技术 (10)4.3加强移动支付交易安全 (12)4.4无线网络的安全措施的实施 (12)4.5为移动电子商务制定相关法律法规 (13)5总结 (13)参考文献 (15)致谢 (17)前言随着电子商务的发展以及技术的革新,移动电子商务也应时代的需求衍生而出,电子商务主要是以pc作为主要界面,而移动电子商务则是利用以智能手机、智能平板以及掌上电脑等无线终端进行的O2O、C2C、B2B以及B2C等电子商务活动。

移动电子商务安全

移动电子商务安全

移动电子商务安全在当今数字化的时代,移动电子商务已经成为我们日常生活中不可或缺的一部分。

我们可以通过手机轻松地购物、支付账单、预订旅行等等。

然而,随着移动电子商务的迅速发展,安全问题也日益凸显。

移动电子商务的安全威胁多种多样。

首先,网络攻击是一个常见的问题。

黑客可能会试图入侵移动设备或电商平台,窃取用户的个人信息,如姓名、地址、银行卡号等,这可能导致用户遭受财产损失甚至身份被盗用。

其次,恶意软件也是一大威胁。

有些恶意软件会伪装成正常的应用程序,一旦用户下载安装,就会在后台悄悄运行,收集用户的敏感数据。

再者,无线网络的不安全性也不容忽视。

在公共无线网络环境中,数据传输可能被拦截和窃取。

那么,移动电子商务的安全保障到底应该从哪些方面入手呢?首先,设备本身的安全是基础。

用户应该保持手机操作系统的及时更新,因为新的更新通常会修复已知的安全漏洞。

同时,要安装可靠的安全软件,如杀毒软件和防火墙,以防范恶意软件的入侵。

此外,设置强密码也是必不可少的,避免使用简单易猜的密码,如生日、电话号码等。

其次,电商平台和应用程序的开发者需要承担起重要的责任。

他们应该加强平台的安全防护措施,采用加密技术来保护用户数据的传输和存储。

在开发过程中,要进行严格的安全测试,确保应用程序没有漏洞可被利用。

对于用户来说,增强自身的安全意识至关重要。

在下载应用程序时,要选择官方的应用商店,避免从不可信的来源下载。

不随意点击来路不明的链接,以免陷入钓鱼网站的陷阱。

在进行在线支付时,要仔细核对支付页面的网址和相关信息,确保是在安全的环境下进行交易。

另外,身份验证技术的不断发展也为移动电子商务的安全提供了有力的支持。

例如,指纹识别、面部识别等生物识别技术的应用,使得只有合法用户能够访问和操作相关账户。

同时,相关法律法规的完善也是保障移动电子商务安全的重要手段。

政府应该制定严格的法律法规,对侵犯用户隐私和进行网络犯罪的行为进行严厉打击,为移动电子商务的发展营造一个安全、公平的环境。

移动电子商务中的安全与隐私问题研究

移动电子商务中的安全与隐私问题研究

移动电子商务中的安全与隐私问题研究移动电子商务已经成为现代生活中不可或缺的一部分。

随着移动设备的普及和互联网的快速发展,越来越多的人选择使用手机和平板电脑进行在线购物和支付。

然而,随之而来的安全和隐私问题也日益引起人们的关注。

本文将探讨移动电子商务中的安全与隐私问题,并提供一些解决方案。

首先,移动电子商务中的安全问题主要涉及到支付安全和账户安全两个方面。

支付安全是指在移动付款过程中的信息保护。

目前,很多移动支付应用程序已经采取了各种安全措施,例如使用加密技术保护用户的支付信息,以及采用双因素身份验证来确认用户的身份。

然而,仍然存在一些潜在的风险,如恶意软件攻击和非法获取用户支付信息。

为了解决这些问题,用户应该使用信誉良好的移动支付应用程序,保持应用程序的更新,并注意避免在公共网络上进行敏感信息的输入。

账户安全是指保护用户移动电子商务账户的安全。

用户应该设置强密码,并定期更改密码。

另外,使用双因素身份验证功能是一种有效的方式,可以增加账户的安全性。

此外,用户还应该注意避免点击来历不明的链接和下载未经验证的应用程序,以防止恶意软件攻击。

其次,移动电子商务中的隐私问题涉及到个人信息的收集和使用。

在移动应用程序中,用户通常需要提供一些个人信息,如姓名、地址和联系方式。

虽然这些信息对于完成购物和交易是必要的,但用户也需要关注个人信息的保护。

移动电子商务平台应该明确告知用户个人信息的收集和使用目的,并保证不会超出合理的范围。

另外,用户应该仔细阅读隐私政策和用户协议,并了解如何控制和保护自己的个人信息。

此外,在移动电子商务中,用户的行为和数据也可能被收集和分析,以提供定制化的服务和广告。

虽然这可以提供更好的用户体验,但同时也引发了隐私问题。

应用程序开发者和运营商应该遵守相关的隐私法律和法规,并尽量采取匿名化和去标识化的方式处理用户数据,以保护用户的隐私。

针对移动电子商务中的安全隐患,以下是一些解决方案:1. 加强技术安全措施:移动电商平台应该采用强大的加密技术来保护用户的支付信息和账户安全,并定期对系统进行安全检测和更新。

移动电子商务安全问题探析

移动电子商务安全问题探析

移动电子商务安全问题探析作者:谢卓鹏来源:《职业·中旬》2010年第05期移动电子商务是由电子商务的概念衍生出来的。

移动电子商务是指通过手机、PDA等移动终端安全地通过移动通信网络和Internet在线进行涉及贸易和支付等一系列金融交易的新型商务活动。

移动应用因具有快捷方便、无所不在的特点已在全世界范围内兴起热潮,并成为电子商务的主流发展模式之一。

一、我国移动电子商务现状近年来,移动通信在我国迅猛发展,数字化和网络化已成为不可逆转的趋势。

随着移动用户的迅速增加,以及移动通信技术在信息化领域的应用向纵深发展,我国移动电子商务发展开始步入快车道,移动用户从1999年的不足5000万猛增到2009年的6.3亿。

中国已经成为全球人数最多、规模最大、资源最丰富的移动通信市场。

据资讯产业部统计,2009年底移动通信终端已达6.8亿个,超过2008年底CNNIC统计的2.3亿线民,手机数已远超PC数,无线互联网市场空间巨大、增长潜力充分。

根据中国互联网络信息中心(CNNIC)发布的《2009年中国WAP发展状况调查报告》显示:截至2009年3月,我国WAP活跃用户数约为6700万人,具有独立域名的WAP站点数度量约为10.4万个,WAP网页数量约为3.5亿,网页字节数约为1.3TB。

二、移动电子商务应用存在的主要安全威胁随着手机及相关移动终端功能的完善,信息存储量的加大,大量的商务数据和个人信息资料将存储于移动终端,移动终端的安全性、移动商务交易过程的安全性、移动商务交易信息及大量商业秘密的安全性都将面临日益严峻的安全威胁。

1.无线通信网络的安全威胁无线通信网络可以实现不受时间地理环境的限制,给无线用户带来通信自由和灵活性的同时,也带来了诸多不安全因素。

无线网路中的攻击者不需要寻找攻击目标,攻击目标会漫游到攻击者所在的小区,信息从而很可能被窃取和篡改等等,如通信内容被窃听威胁,窃取用户的合法身份及对数据完整性的威胁等。

关于移动电子商务安全的探析

关于移动电子商务安全的探析

关于移动电子商务安全的探析移动电子商务的安全问题是移动电子商务研究的热点之一。

随着移动电子商务的发展,安全问题的探索与求解会逐步完善。

文章对移动电子商务安全问题进行了分析和探讨,希望能够为相关人士提供参考和借鉴。

标签:移动电子商务;安全;网络1 移动电子商务概述1.1 移动电子商务的定义移动电子商务是依托移动通信网络,使用手机、PDA、掌上电脑、笔记本电脑等移动通信终端和设备所进行的各种商业信息的交互和各类商务活动。

概括的说,移动电子商务的主要特点是位置相关性、紧急性和随时随地的访问。

移动电子商务关注的是商业系统领域内无线远程通信技术和无线设备的使用、应用和集成。

移动商务的领域包括参考无线数据和信息以其各种多媒体形式(如文字、图形、视频和声音)传输所需要的基础结构和电子技术。

它还结合了各种不同的无线技术以及用于发送和接受数据和信息的便携式移动设备(如移动电话、个人数字助理和无线调制解调器)的研究。

1.2 移动电子商务的安全1.2.1 移动电子商务的安全原则(1)身份标识:对于每一个用户,应该授予一个唯一的用户ID、识别名称等对其身份进行标识的要素以保证用户身份的可识别性。

(2)身份认证:系统应该能够通过密码、标识或数字认证等来对用户的身份标识进行认证,来确保这一身份标识的确是代表了合法的用户。

(3)接入控制:通过授权等安全机制来保证有合适权限的用户才能访问相应的数据、应用和系统,使用相应的功能。

(4)数据完整性:利用信息分类和校验等手段保证数据在整个交易过程中没有被修改,所收到的数据正是对方发送的数据。

(5)不可否认性:通过数字签名等手段保证交易的参与方对整个交易过程中的指令和活动不得抵赖。

(6)数据保密性:通过一些加密手段来保证数据在交易过程中不得被未经授权的人员读取。

1.2.2 移动电子商务的主要安全技术(1)MAC地址访问控制:MAC地址是网络设备在全球的唯一编号,就是我们说的物理地址、硬件地址、适配器地址或网卡地址。

移动电子商务的安全与隐私问题分析

移动电子商务的安全与隐私问题分析

移动电子商务的安全与隐私问题分析移动电子商务(Mobile E-commerce)已经成为了现代人购物的主要方式之一。

然而,在移动电子商务领域,安全与隐私问题一直是用户和商家最为关注的焦点。

本文将对移动电子商务中的安全与隐私问题进行分析,并提供相应的解决方案。

一、安全问题分析1. 网络攻击:移动设备的开放性和全球化特性使其成为黑客攻击的主要目标。

黑客可以通过网络攻击窃取用户的个人信息、支付信息以及交易记录。

因此,移动电子商务平台需要加强网络安全措施,采用防火墙、加密技术、身份验证等手段,保护用户隐私和交易安全。

2. 信息泄露:移动电子商务平台可能存在数据泄露的风险。

用户在进行购物时,需要提供个人信息和支付信息,一旦这些信息泄露,用户可能遭受财产损失或身份盗窃。

因此,移动电子商务平台应该加强数据加密技术,确保用户数据不被非法获取。

3. 恶意软件:移动应用程序市场存在大量的恶意软件,这些软件可能通过盗取用户信息和操纵支付流程等手段,对用户进行欺诈和侵害。

移动电子商务平台应该加强对移动应用的审核和监管,减少用户下载和使用恶意软件的风险。

4. 假冒网站:移动电子商务平台经常遭受假冒网站的困扰。

黑客通过仿冒合法平台的方式,引诱用户泄露个人信息或进行虚假交易。

为了减少用户受骗的风险,移动电子商务平台应该加强对网站的验证机制,提供用户安全检测工具,警告用户避免访问假冒网站。

二、隐私问题分析1. 个人信息收集:移动电子商务平台为了提供个性化的服务,通常会收集用户的个人信息。

然而,一些平台可能会滥用个人信息,如将其出售给第三方广告商或用于其他商业目的。

为了保护用户隐私,移动电子商务平台应该建立严格的隐私保护政策,明确告知用户个人信息的收集、使用和保护方式,并提供用户选择是否提供个人信息的机制。

2. 交易记录保留:移动电子商务平台通常会保留用户的交易记录,以便用户查询和商家核实。

然而,长期保存这些交易记录可能存在泄露用户隐私的风险。

电子商务中的移动支付安全问题与解决方案

电子商务中的移动支付安全问题与解决方案

电子商务中的移动支付安全问题与解决方案随着智能手机的普及和移动互联网的迅猛发展,移动支付在现代社会中扮演着越来越重要的角色。

然而,移动支付的普及也引发了一系列的安全问题。

本文将讨论电子商务中移动支付面临的安全问题,并提出一些解决方案。

一、移动支付面临的安全问题1. 数据泄露在移动支付过程中,用户的敏感数据,如银行卡号、密码等,需要通过移动设备进行传输。

然而,如果传输过程中存在漏洞或未加密的情况,黑客有可能通过技术手段获取用户的个人信息,导致数据泄露。

2. 被篡改或伪造移动支付过程中,数据可能面临被篡改或伪造的风险。

黑客可以通过恶意软件或网络攻击,篡改交易信息,使支付方和收款方都无法获知支付的真实状态,从而导致支付安全问题。

3. 身份验证漏洞移动支付需要进行身份验证,以确保交易的合法性和安全性。

然而,密码被破解、身份信息被盗取或冒用等问题,都可能导致身份验证漏洞,使黑客得以冒充他人进行支付。

二、解决移动支付安全问题的方案1. 强化数据加密技术为了防止数据泄露,移动支付平台应采用强大的数据加密技术,确保用户的个人信息在传输过程中得到充分的保护。

采用SSL(Secure Sockets Layer)或TLS(Transport Layer Security)等安全协议,对数据进行加密,防止黑客窃取用户的敏感信息。

2. 推广双因素认证双因素认证是提升移动支付安全性的一种有效方式。

除了常规的密码验证,移动支付平台可以引入手机短信验证码、指纹识别或人脸识别等技术,增加用户身份验证的难度,提高支付的安全性。

3. 强化账户安全措施移动支付平台应加强对用户账户安全的管理,推动用户设置更复杂的密码,定期要求用户更换密码,避免使用相同的密码在多个平台上。

同时,应建立多层次的账户验证体系,对用户的交易行为进行实时监测,发现异常情况及时采取措施。

4. 指定安全支付设备针对移动支付时设备端的安全性问题,应推广指定安全支付设备。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
据) 。 3移 动电子商 务安全 的思考 3 . 1终端 设备安全 问题 在 移动设 备 的选择 使用上 , 移动 用户可 以选 择一 些拥 有加 密措 施 的终 端设备 , 现 在市场 上 已经 有很多设 备 中添加 了指 纹识别 系统 、 卫 星
1 . 2移动 电子商务 的安全 1 . 2 . 1移 动电子 商务 的安全原则 定位系统、 文件加密系统, 这些设备有效的将因设备丢失而引起的安全 ( 1 ) 身份标识 : 对于每一个用户 , 应该授予一个 唯一的用户 I D、 识 隐患降到了最低。 还有就是对于一些公司成员 , 移动用户制定相应的规 增强安全意识。 别名称等对其身份进行标识的要素以保证用户身份的可识别性。 ( 2 ) 身 章制度 , 份认证 : 系统应该能够通过密码 、 标识或数字认证等来对用户的身份标 3 . 2病毒黑客问题 识进行认证 , 来确保这一身份标识的确是代表了合法的用户。( 3 ) 接入 在移动电子商务的实际应用中采取有效措施来防范和降低病毒 控制 : 通过授权等安全机制来保证有合适权限的用户才能访问相应的 给移动商务带来的威胁 , 由于移动用户手里的移动设备由于本身的计 数据、 应用和系统, 使用相应的功能。( 4 ) 数据完整性: 利用信息分类和 算量有限, 所以很难在移动设备中建立相对完善的防病毒软件, 那么移 校验等手段保证数据在整个交易过程中没有被修改 , 所收到的数据正 动商务安全措施就应该寄希望于移动运营商 , 在移动运营商提供的交 是 对方 发送 的数据 。( 5 ) 不 可否认性 : 通 过数 字签名 等手段 保证 交易 的 互服务器上建立完善的病毒检测, 病毒查杀体系, 并且在移动运营商的 参 与方 对整个 交易过 程 中的指令 和活动不 得抵赖 。( 6 ) 数据保 密性 : 通 服务器 上建立 防火墙 , 对 用户传 来 的信 息进行 首次审查 , 再将 审查后 的 过 一 些加 密 手段 来保 证 数据 在 交易 过程 中不得 被未 经授 权 的人 员 读 信 息 导 入总 服务 器进行 二次 查杀 , 用户 在使用 移动 设备 时也 要 安装 针 取。 对移动设备的最新的杀毒软件 , 并且及时更新 自己设备上的病毒库。 1 . 2 . 2移动 电子商 务的 主要 安全 技术 3 . 3无线 技术 面临 的一 些安全 问题 ( 1 ) M A C地址访 问控制 : M A C地址是网络设备在全球 的唯一编 3 _ 3 . 1双协 议安全 的完善 号, 就是我们说的物理地址 、 硬件地址 、 适配器地址或网卡地址。( 2 ) ( 1 ) 移动用户将 自己的公开密钥 P K a 交给内容服务器 ; 内容服务 WE P加密 : WE P ( 有线等效保密协议) 是为保证数据能通过无线网络安 器则将 自己的公开密钥 P K b 反交给移动用户。( 2 ) 移动用户将 自己的 全传输而制定 的一个加密标准,实用 了共享密钥 R C 4 加密算法。( 3 ) 设 备 中的信 息用对 称加 密算法 加密 后 , 再 用 内容服 务器 给 的加 密算 法 WA P : wA P ( 无线 应用 协议 ) 是 Wi - F i 联 盟制定 的过 渡性无 线 网络安 全 P K b 进 行加密 , 最 后将加 密好 的数 据传送 给 内容服务 器 。( 3 ) 内容服 务 标 准 。WA P 有 两个 主要 内容 , — 个是代 替 WE P的 、 设 计更 好 的加密 系 器接受了用户的加密数据后 , 自动选择 自己的对应解密算法, 选择一组 统, 另一个 是用 户身 份认 证系统 。 ( 4 ) wA P I : wA P I ( 无 线局 域 网鉴别 与 对称加密算法、 公钥加密算法、 信息摘录算法。对用户的数据加密算法 保密基础结构 ) , 它是经多方参加 , 反复论证 , 充分考虑各种应用模型, 进行再加密最后传给用户。 ( 4 ) 移动用户接收到内容服务器发来的信息 在 中国无 线局域 网标 准 中提 出的 WL A N安全解 决方案 。 后对其私钥解密 , 得 出的数据信息来确定 自己与内容服务器之间的对 2移动电子商务安全性分析 应的加密算法。 移动用户对 自己的信 息进行一个摘录处理 , 得出摘录信 息, 在进行私钥处理最后得到一个数字签名, 将这个数字签名附着在数 2 . 1移动终端安全问题分析 移动商务所用的终端设备主要包括个人数字助理 、智能手机 、 便 据信息上。 移动用户使用设备再随机地出一个密钥, 使用这个密钥与先 形成 一个密文 , 将这个 双加密 的密 文 携式计算机、 平板电脑、 G P S 导航设备等 , 它们主要面临以下安全问题: 前的数 字签名共 同加密 数据信 息 , ( 1 ) 加密和认证等安全措施难以使用。总体来说, 移动终端设备具有计 再次发 送给 内容服务器 。 ( 5 ) 内容 服务器 接收 到了信 息 后 先用 自己 的私 算 能力 和存储 能力有 限 、 电池 寿命短等 特点 。 而许多安 全 f 生 相对 较好 的 钥对其解密, 得到与用户协商好的的对称密钥 , 用这个密钥对用户传来 加 密 的认 证措 施都 需 要 客户 端有 比较 强 大 的运算 能 力和 存储 能 力支 的信 息进行二 次解 密得 到数字 签名 , 至此 将先 前 的对称 密钥 删 除以免 撑。 移动 设备 能够使用 的移动 终端体 积小功 能较弱 , 这 就限制 了复杂加 被不法 利用 。内容服务 器再对得 到 的数字签 名使用公 开密钥 解密得 到 密认证程序的使用, 从而带来安全隐患。( 2 ) 移动终端设备 中的机密资 信 息摘 录。 内容 服务器对 得到 的信息招 录进行 再处理 得到新 的信 息摘 料 容易丢 失和被 盗用 。 移 动设 备体积 较小 , 使用 中很容 易不小 心跌落 而 录将两次的摘录进行对 比, 如果双方一致则该传输的数据未被写改过 。 造成 损坏 , 而现在手 机和 P D A失窃 的现 象也是 屡见不 鲜 。 ( 3 ) 企 业缺乏 内容服务器 就把 这个安全 信息作 为安 全协商 密钥 。 3 . 3 . 2无线应 用技 术设计 终端相关的安全制度和安全技术。虽然现在的移动终端已经存储了大 量 的公 司机密 信息 , 可还 是很少 有公 司对 移动 终端 的安 全 问题 纳入公 ( 1 )移动用户将要传输的数据准备好后用安全协商密钥 K e 对数 司I T安 全 考虑 的范 围 , 相 关 的安全 制度 和安 全技 术也 很 少 。 ( 4 ) 手机 据进行加密处理 ,在使用移动设备与 WA P网关之间共享的 WT L S密 S I M 卡等身 份识别 设备 易于被 克隆而造 成欺诈 。 目前 手机 S I M 卡和其 钥 K e l 进 行二次 加密 , 这样 就可 以发送 给 WA P网关 了。( 2 ) WA P网关 e l 解密 �
关键 词 : 移 动 电子 商 务 ; 安全 ; 网络
1移 动电子 商务概述 1 . 1移动 电子商 务的定 义 移动电子商务是依托移动通信网络, 使用手机 、 P D A、 掌上电脑、 笔 记本 电脑等移动通信终端和设备所进行的各种商业信息的交互和各 类商务活动。概括的说, 移动电子商务的主要特点是位置相关陛、 紧急 性和 随时 随地 的访 问 。 移动电子商务关注的是商业系统领域 内无线远程通信技术和无 线设备的使用 、 应用和集成。 移动商务的领域包括参考无线数据和信 息 以其各种多媒体形式( i n 文字 、 图形、 视频和声音 ) 传输所需要的基础结 构和 电子技 术 。它还 结合 了各种不 同的无线 技术 以及用 于发送 和接受 数据 和信息 的便携式 移动设 备 ( i n 移 动电话 、 个 人数字 助理 和无 线 调制
解调器 ) 的研究 。
越不同层子网的时候往往不需要第二次的登陆检查; ( 4 ) 8 0 2 . 1 1 标准使 用 的 WE P ( 有线 等效加 密 ) 安 全机制 存在 安全缺 陷 , 容 易造成 数据 被拦 截 和窃取 。 2 . 3 Wr L s 安全性 分析 wr L S ( 无线 传输层 ) : WT L S 主要提 供 WA P安全性 协议 , 主要提 供 了下列 功能 : ( 1 ) 数据 完整性 ( 确 保传 输 的数据 未被 更改 并且 未损 坏 ) ; ( 2 ) 保密 陛( 确保传 输 的数据 是加密 的 ) ; ( 3 ) 身份 验证 ( 建 立终 端及应 用 服务 器 的真 实身份 ) ; ( 4 )拒绝 服务保 护 ( 检 测和 拒绝未 成功 验证 的数
信 息 技 术
2 0 1 5 年 第 2 9 期f 科技创新与应用
关 于移 动 电子 商务 安全 的探 析
井 梅
( 鹤 岗市政 府政务信 息化 管理服务 中心 , 黑龙 江 鹤 岗 1 5 4 1 0 0 )
摘 要: 移动 电子商务 的安全问题是移动电子商务研 究的热点之一。随着移动 电子商务的发展 , 安全 问题的探 索与求解会逐步 完善 。文章对移动 电子商务安全问题进行 了分析和探讨, 希望能够为相 关人士提供参考和借鉴 。
相关文档
最新文档