第5章 移动商务安全管理.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第5章 移动商务安全管理

WAP系统的架构 作为开放性的全球规范,WAP可以使移动用户利用无线设备方便地访问或交互使用Internet的信息和应用服务。无线通讯协议WAP像HTTP协议一样,是一种标准,它规定了WEB服务器与客户浏览器交互的方式与规范。 (1)因特网三维网架构 WEB服务器根据请求的程序返回相应的内容至客户端,二者按HTTP协议进行交互。客户端发出一个以HTTP开头的URL请求时,WEB服务器端的程序可能是CGI程序、或静态网页、或SERVLET程序,也可能是其他服务器端程序,但它们均以HTML格式将相应的内容返回给客户,这样、客户就可在浏览器上看到返回的内容。 WAP系统的架构 (2)因特网WAP网络架构 WAP网络架构由三部分组成,即WAP网关、WAP手机和WAP内容服务器,三者缺一不可!其中WAP网关起着协议的“翻译”作用,是联系GSM网与万维网的桥梁;WAP内容服务器存储着大量的信息,以提供WAP手机用户来访问、查询和浏览。 WAP系统的架构 (3)WAP的微浏览器 WAP标准下的移动终端均配备了一个微浏览器,该浏览器采用了一种类似于片组的工作方式。用户可以通过卡片组来浏览移动网络运营商提供的各项Web业务。工作时,移动终端用户首先选择一项业务,该业务会将卡片组下载到移动终端,然后,用户就可以在卡片之间往返浏览,并可进行选排或输入信息,以及执行所选择的工作等。而且,浏览到的信息可进高速缓存,卡片组也可进高速缓存,并可以做成书签以备快速检索之用。微浏览器同时还对电子名片、日历事件、在线地址簿和其他类型内容的格式提供了相应支持。 5.5 移动商务安全解决方案 5.5.1无线PKI 5.5.2移动电子商务的系统安全 5.5.3移动商务的安全原则和主要安全技术 5.5.1无线PKI PKI(public key infrastructure)即公开密钥体系,是利用公钥理论和技术建立的提供信息安全服务的基础设施。它是国际公认的互联网电子商务的安全认证机制,它利用现代密码学中的公钥密码技术,在开放的Internet网络环境中提供了数据加密和数字签名服务的统一的技术框架。公钥密码是目前应用最广泛的一种加密技术,在这一体制中,加密密钥与解密密钥各不相同,发送信息的人利用接收者的公钥加密发送信息,而接收者利用自己专有的私钥进行解密。这种方式既保证了信息的机密性,又保证了所传送信息的不可抵赖性。目前,PKI已广泛用于CA认证、数字签名和密钥交换等领域。 无线公开密钥体系的概念 WPKI即“无线公开密钥体系”,它是将互联网电子商务中PKI安全机制引入到无线网络环境中的一套遵循既定标准的密钥及证书管理平台体系,它可以用来管理在移动网络环境中使用的公开密钥和数字证书,有效地建立安全和值得信赖的无线网络环境。WPKI并不是一个全新的PKI标准,它是传统的PKI技术应用于无线环境的优化扩展。它同样采用证书来管理公钥,通过第三方的可信任机构——认证中心(CA)验证用户的身份,从而实现信息的安全传输。 无线公开密钥体系的概念 目前,WPKI可以用于网上银行和网上证券这两种移动电子商务中。 (1)网上银行 网上银行的应用主要有无线电子支付和转账两种方式。用户可以利用手机完成实时的支付。在付款过程中,用户通过认证后输入相应的银行卡账号,支付系统会从远程账号上自动减掉这笔账目,主要处理交易完成之后回传给用户相应信息,并加以确认。用户也可以通过手机连接到银行,执行登录操作后进行转账交易。此时,银行的相应服务器必须确认用户的转账交易资料,它会要求用户端作电子签章的确认,也会发给用户一份电子收据。 无线公开密钥体系的概念 (2)网上证券 通过移动终端设备进行无线网上证券交易给用户带来了极大便利,减少了操作时间,提高了办事效率,但也面临着安全性和可靠性的问题。类似于网上银行系统的实现,采用WPKI体系作为安全技术框架,移动用户可以通过使用个人拥有的数字证书,使信息获得更有效的、点到点的安全保障。 保密信息和资料的传输 WPKI技术可以解决保密信息传输的问题。由于商业活动信息的交换比较频繁且实时性较强,商业人士可能会随时用电子邮件交换一些秘密的或是具有商业价值的信息,因而,用手机或PDA无线上网收发信息就成为一种易用、高效的信息交换工具。由此也引出了一些安全方面的问题,信息可以在不为通信双方所知的情况下被读取或篡改;同时,发信者的身份也会被人伪造,可能造成不可挽回的经济损失。在遵从可以发送加密和有签名邮件的安全电子邮件协议的前提下,WPKI技术可以解决这一问题。 5.5.2 移动电子商务的系统安全 全球移动通讯系统(global system of mobile communication)就是众所周知的GS

文档评论(0)

yan698698 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档