毕业论文-移动电子商务安全问题研究.doc
《毕业论文-移动电子商务安全问题研究.doc》由会员分享,可在线阅读,更多相关《毕业论文-移动电子商务安全问题研究.doc(41页珍藏版)》请在沃文网上搜索。
1、摘要随着无线通信技术的发展,移动电子商务已经成为电子商务研究热点。移动电子商务是将现代信息科学技术和传统商务活动相结合,随时随地为用户提供各种个性化的、定制的在线动态商务服务。但在无线世界里,人们对于进行商务活动安全性的考虑比在有线环境中要多。只有当所有的用户确信,通过无线方式所进行的交易不会发生欺诈或篡改、进行的交易受到法律的承认和隐私信息被适当的保护时,移动电子商务才有可能蓬勃开展。移动电子商务与传统通过电脑(台式PC、笔记本电脑)平台开展的电子商务相比,拥有更为广泛的用户基础。目前,中国互联网用户不到2300万,而手机用户已超过1.1亿,并具有数量众多的PDA;据预测,到2005年,中国
2、手机用户将达到3亿,远远地超过互联网的8000万用户,因此它具有更为广阔的市场前景。本文详细介绍了WPKI体制的组成以各部分的功能,WPKI证书和X.509证书的区别;基于WAP的安全构架,讨论了WAP的框架结构、各分层协议以及WAP1.X中存在的安全隐患;应对层叠而出的商务信息系统安全问题。关键字:移动电子商务 WPKI WTLS WAP 安全目录第一章 绪论.51.1 移动电子商务的概念与应用.51.2 移动电子商务国内外发展.61.3 移动电子商务的特点.71.4 移动电子商务存在的问题.71.5 移动电子商务安全性分析.8第二章 移动电子商务安全基础设施.122.1 移动电子商务的安全
3、需求.122.2 基本加密算法.13 2.2.1 对称密钥算法.13 2.2.2 非对称密钥算法.142.3 数字签名.142.4 CA .16 2.4.1 数字证书.17 2.4.2 CA 的结构与层次.172.5 安全协议.17第三章 基于WPKI的移动电子商务.193.1 PKI架构.193.1.1 PKI的原理和组成.193.1.2 PKI主要部分功能简介.203.1.3 PKI证书.213.2基于WPKI的Mobile E-Commerce.223.2.1 WPKI的提出.223.2.2 WPKI的组成.223.2.3 WPKI系统相对于PKI的改进233.2.4 WPKI的结构.2
4、43.2.5 WPKI的证书格式.25第四章 WAP协议的安全策略.294.1 WAP协议简介.294.1.1 WAP的发展.294.1.2 WAP协议分析.294.2无线传输层安全WTLS.324.2.1 WTLS提供的安全特性.324.2.2 WTLS的安全服务类别. .33 4.2.3 WTLS的组成和基本功能.344.3 WAP2.0的安全性.364.3.1 WAP2.0相对WAP1.x的改进.364.3.2 WAP2.0中对安全性改进.374.3.3 WIM模块.38第五章 结语.39参考文献.40第一章 绪论1.1移动电子商务的概念与应用移动电子商务(M-commerce)是指通过
5、手机、传呼机、掌上电脑、笔记本电脑等移动通讯设备与无线上网技术结合所构成的一个电子商务体系。相对于传统的电子商务而言,移动商务可以真正使任何人在任何时间、任何地点得到整个网络的信息和服务。移动电子商务(M-Commerce)应用,它由电子商务(E-Commerce)的概念衍生出来,现在的电子商务以PC机为主要界面,是“有线的电子商务”;而移动电子商务,则是通过手机、PDA(个人数字助理)这些可以装在口袋里的终端与我们谋面,无论何时、何地都可以开始。有人预言,移动商务将决定21世纪新企业的风貌,也将改变生活与旧商业的地形地貌。移动电子商务是指通过手机、PDA、掌上电脑等手持移动终端从事的商务活动
6、。与传统通过电脑(台式PC、笔记本电脑)平台开展的电子商务相比,拥有更为广泛的用户基础。目前,中国互联网用户不到2300万,而手机用户已超过1.1亿,并具有数量众多的PDA;据预测,到2005年,中国手机用户将达到3亿,远远地超过互联网的8000万用户,因此它具有更为广阔的市场前景移动因特网应用和无线数据通信技术的发展,为移动电子商务的发展提供了坚实的基础。目前,推动移动电子商务发展的技术不断涌现,主要包括:无线应用协议(WAP)、移动IP技术、蓝牙技术(Bluetooth)、通用分组无线业务(GPRS)、移动定位系统(MPS)、第三代移动通信系统(3G)、移动电子商务提供的服务。 目前,移动
7、电子商务主要提供以下服务:(1)银行业务:移动电子商务使用户能随时随地在网上安全地进行个人财务管理,进一步完善因特网银行体系。用户可以使用其移动终端核查其帐户、支付帐单、进行转帐以及接收付款通知等。(2)交易:移动电子商务具有即时性,因此非常适用于股票等交易应用。移动设备可用于接收实时财务新闻和信息,也可确认订单并安全地在线管理股票交易。(3)订票:通过因特网预定机票,车票或入场券已经发展成为一项主要业务,其规模还在继续扩大。因特网有助于方便核查票证的有无,并进行购票和确认。移动电子商务使用户能在票价优惠或航班取消时立即得到通知,也可支付票费或在旅行途中临时更改航班或车次。借助移动设备,用户可
8、以浏览电影剪辑、阅读评论,然后定购邻近电影院的电影票。(4)购物:借助移动电子商务,用户能够通过其移动通信设备进行网上购物。即兴购物会是一大增长点,如订购鲜花、礼物、食品或快餐等。传统购物也可通过移动电子商务得到改进。例如,用户可以使用“无线电子钱包”等具有安全支付功能的移动设备,在商店里或自动售货机上进行购物。(5)娱乐:移动电子商务将带来一系列娱乐服务。用户不仅可以从他们的移动设备上收听音乐,还可以订购、下载或支付特定的曲目,并且可以在网上与朋友们玩交互式游戏,还可以游戏付费,并进行快速、安全的博彩和游戏。(6)无线医疗(Wireless Medical)医疗产业的显著特点是每一秒种对病人
9、都非常关键,在这一行业十分适合于移动电子商务的开展。在紧急情况下,救护车可以作为进行治疗的场所,而借助无线技术,救护车可以在移动的情况下同医疗中心和病人家属建立快速、动态、实时的数据交换,这对每一秒钟都很宝贵的紧急情况来说至关重要。在无线医疗的商业模式中,病人、医生、保险公司都可以获益,也会愿意为这项服务付费。这种服务是在时间紧迫的情形下,向专业医疗人员提供关键的医疗信息。由于医疗市场的空间非常巨大,并且提供这种服务的公司为社会创造了价值,同时,这项服务又非常容易扩展到全国乃至世界,我们相信在这整个流程中,存在着巨大的商机。(7)移动应用服务提供商(MASP):一些行业需要经常派遣工程师或工人
10、到现场作业。在这些行业中,移动MASP将会有巨大的应用空间。MASP结合定位服务技术、短信息服务、WAP技术,以及Call Center技术,为用户提供及时的服务,提高用户的工作效率。移动电子商务作为一种新型的电子商务方式,利用了移动无线网络的优点,是对传统电子商务的有益的补充。尽管目前移动电子商务的开展还存在安全与带宽等很多问题,但是相比与传统的电子商务方式,移动电子商务具有诸多优势,得到了世界各国普遍重视,发展和普及速度很快。 目前中国移动电子商务市场可以分为两个部分:一:虚拟商品主要是依附于各运营商旗下的SP所提供的,收费图铃、游戏下载或其他资讯类业务。二:实体商品目前国内主要有立即购移
11、动商城在涉足这一领域。1.2 移动电子商务国内外发展近年来,全球移动电子商务应用发展非常迅速,据英国Data-monitor公司提供的调研数据显示,2008年,全球移动商务用户数量将达到16.7亿,年收入达到5540亿美元,移动电子商务将占全球在线交易市场15%的份额。目前,世界各国都在积极开展移动电子商务业务,用户需求增长迅速,新的支付模式被迅速普及,市场潜力巨大。走在全球移动电子商务前端的日本市场,到2007年底,有6920万人利用移动装备访问互联网,移动互联网商务市场的销售收入达7240亿日元(合63亿美元),其主推的Felica非接触式手机支付,应用领域集中在交通、零售行业,开创了移动
12、支付的新模式。在韩国,每月有超过30万人在购买新手机时,会选择能支付交易的手机,有70%的数字商品都是用手机支付,交易额超过了10亿美元。在国内,随着银行卡网上交易的普及,电子商务应用也正日趋成熟,移动电子商务业务发展方兴未艾, 预计2008年底,国内移动电子商务用户将达到7200万,市场规模将迅速增加到11.7亿元。虽然我国移动电子商务虽然刚刚起步,但却拥有广阔的发展前景,移动电子商务在国内发展具备如下优势:首先,我国手机用户日益庞大,最新数据显示,目前全国手机用户已超过6亿户,庞大的用户数为手机支付的发展奠定了良好基础。其次,手机支付应用广泛,且能够实现随时随地支付,适宜且符合我国国民消费
13、习惯,百姓日常生活需要这种便捷的支付服务。此外,手机支付降低了社会交易成本,一举多得,与国家信息化建设相辅相成。国家部署了2006年至2020年全国信息化建设的战略方针和目标,手机支付作为惠及普通大众的信息技术,也代表了国家信息化发展的一项重要内容。第四,目前移动电子商务在新兴商业结算支付服务领域方兴未艾,具有巨大的市场潜力,已引起电信、金融、IT各界的共同关注。运营商、手机厂商、金融行业等都在联手合作,积极推广手机支付,共同拉动整个产业链发展。1.3移动电子商务的特点方便-移动终端既是一个移动通信工具,又是一个移动POS机,一个移动的银行ATM机。用户可在任何时间,任何地点进行电子商务交易和
14、办理银行业务,包括支付。安全-使用手机银行业务的客户可更换为大容量的SIM卡,使用银行可靠的密钥,对信息进行加密,传输过程全部使用密文,确保了安全可靠。迅速灵活-用户可根据需要灵活选择访问和支付方法,并设置个性化的信息格式。1.4移动电子商务存在的问题(1)安全性是影响移动电子商务发展的关键问题:如何保护用户的合法信息(账户、密码等)不受侵犯,如何解决好电子支付系统、商品配送系统等安全问题。可以采取的方法是吸收传统电子商务的安全防范措施,并根据移动电子商务的特点,开发轻便高效的安全协议,如面向应用层的加密(如电子签名)和简化的IPSEC协议等。 (2)无线信道资源受限导致质量较差:与有线相比,
15、对无线频谱和功率的限制使移动电子商务的时延较大、连接可靠性较低,超出覆盖区域时,服务则拒绝接入。所以服务提供商应优化网络带宽的使用,同时增加网络容量,以提供方便可靠的服务。 (3)业务应用有待丰富:就目前的应用情况来看,移动电子商务的应用更多地集中于获取信息、订票、炒股等个人应用,缺乏更具吸引力的应用,这无疑将制约移动电子商务的发展。 (4)改进移动终端的设计:为了能够吸引更多的人从事移动电子商务活动,必须提供方便可靠和具备多种功能的移动设备。例如,基于WAP的应用必须比PC易于操作等。(5)移动商务应用的目标客户群应该是庞大的行业市场,因此提供个性化的解决方案才能使行业用户在移动使用时真正实
16、现不受时间地域的限制,简化客户管理和信息处理流程,提供即时服务,提高工作效率和服务品质。首先在各种领域中采用移动商务解决方案的应用可能是:金融保险、通信、物流、快速消费品和零售业。1.5移动电子商务安全性分析(1)无线应用协议(WAP)无线应用协议WAP是无线通信和互联网技术发展的产物,它不仅为无线设备提供丰富的互联网资源,也提供了开发各种无线网路应用的途径。1998年,WAP论坛公布了WAP1.0版本,制定了一套专门为移动互联网而设计的应用协议,具有良好的开放性和互通性。随着移动通信网传输速率的显著提高,WAP论坛于2001年颁布了WAP2.0版本,该版本增加了对HTTP、TLS和TCP等互
17、联网协议的支持,WAP代理的工作大大简化。WAP2.0模式有利于实现电子商务所需的端到端安全性,可以提供TLS隧道。(2)移动IP技术移动IP技术,是指移动用户可在跨网络随意移动和漫游中,使用基于TCP/IP协议的网络时,不用修改计算机原来的IP地址,同时,也不必中断正在进行的通信。移动IP通过AAA(Authentication, Authorization, Accounting)机制,实现网络全方位的安全移动或者漫游功能。移动IP在一定程度上能够很好地支持移动商务的应用。(3)第三代(3G)移动通信系统第三代移动通信系统,简称3G,是指将无线通信与互联网等多媒体通信结合的移动通信系统。它
18、能够处理图像、话音、视频流等多种媒体形式,提供包括网页浏览、电话会议、电子商务等多种信息服务。与2G相比,3G产品可提供数据速率高达2Mbps的多媒体业务。在我国,以TD-SCDMA技术为基础的3G基础设施和产品的建设和研制发展迅速,我国发展3G的条件已经基本具备。由于3G带来的高速率、移动性和高安全性等特点,必然会给移动电子商务的应用带来巨大商机。(4)无线局域网(WLAN)技术美国电子电器工程师协会IEEE在1991年就启动了WLAN标准工作组,称为IEEE802.11,并在1997年产生了WLAN标准IEEE802.11,后来又相继推出了IEEE 802.11a, IEEE 802.11
19、b和IEEE802.11g等一系列新的标准。802.11WLAN标准自公布之日起,安全问题一直是其被关注的焦点问题。802.11b采用了基于RC4算法的有线对等保密(WEP)机制,为网络业务流提供安全保障,但其加密和认证机制都存在安全漏洞。802.11i是2004年6月批准的WLAN标准,其目的是解决802.11标准中存在的安全问题。802.11i应用TKIP(Temporal key integrity protocol)加密算法和基于AES高级加密标准的CBC-MAC Protocol(CCMP)。其中TKIP仍然采用RC4作为其加密算法,可以向后兼容802.11a/b/g等硬件设备。中国
20、宽带无线IP标准工作组制订了WLAN国家标准GB15629.11,定义了无线局域网鉴别与保密基础结构WAPI,大大减少了WLAN中的安全隐患。移动电子商务面临的安全威胁。尽管移动电子商务给工作效率的提高带来了诸多优势(如:减少了服务时间,降低了成本和增加了收入),但安全问题仍是移动商务推广应用的瓶颈。有线网络安全的技术手段不完全适用于无线设备,由于无线设备的内存和计算能力有限而不能承载大部分的病毒扫描和入侵检测的程序。例如:目前还没有有效抵制手机病毒的防护软件。(1)网络本身的威胁无线通信网络可以不像有线网络那样受地理环境和通信电缆的限制就可以实现开放性的通信。无线信道是一个开放性的信道,它给
21、无线用户带来通信自由和灵活性的同时,也带来了诸多不安全因素:如通信内容容易被窃听、通信双方的身份容易被假冒,以及通信内容容易被篡改等。在无线通信过程中,所有通信内容(如:通话信息,身份信息,数据信息等)都是通过无线信道开放传送的。任何拥有一定频率接收设备的人均可以获取无线信道上传输的内容。这对于无线用户的信息安全、个人安全和个人隐私都构成了潜在的威胁。(2)无线ad hoc应用的威胁除了互联网在线应用带来的威胁外,无线装置给其移动性和通信媒体带来了新的安全问题。考虑无线装置可以组成ad hoc网路。Ad hoc网络和传统的移动网络有着许多不同,其中一个主要的区别就是Ad Hoc网络不依赖于任何
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
20 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业论文 移动 电子商务 安全问题 研究