一個實際電子商務(wù)系統(tǒng)的安全設(shè)計與實現(xiàn)
本文關(guān)鍵詞:一個實際電子商務(wù)系統(tǒng)的安全設(shè)計與實現(xiàn),由筆耕文化傳播整理發(fā)布。
【摘要】:隨著計算機(jī)與互聯(lián)網(wǎng)的飛速發(fā)展,以互聯(lián)網(wǎng)為基礎(chǔ)的電子商務(wù)也得到了迅猛發(fā)展。電子商務(wù)因其成本和效率等的優(yōu)勢,成為今后商業(yè)的主流模式和主要發(fā)展方向。電子商務(wù)具有巨大的發(fā)展?jié)摿?是未來中國經(jīng)濟(jì)健康發(fā)展的重要推動力。 隨著電子商務(wù)的發(fā)展,電子商務(wù)所面臨的安全問題也日益突出,成為實施電子商務(wù)的主要障礙,也成為電子商務(wù)的主要研究課題。本文總結(jié)了一個實際電子商務(wù)系統(tǒng)設(shè)計與實施。從實際電子商務(wù)系統(tǒng)的功能需求出發(fā),對電子商務(wù)系統(tǒng)的安全需求進(jìn)行分析,綜合利用訪問控制、數(shù)據(jù)加密、身份認(rèn)證、隱私保護(hù)技術(shù)來保證實際系統(tǒng)的安全,并選擇適當(dāng)?shù)木幊陶Z言實現(xiàn)了相應(yīng)的安全功能,為系統(tǒng)的安全運(yùn)行提供了保障。系統(tǒng)設(shè)計中的研究內(nèi)容如下: (1)在了解電子商務(wù)安全需求的基礎(chǔ)上,先介紹了我們選擇約束的基于角色的訪問控制理論作為研究對象的原因,然后詳細(xì)地分析了靜態(tài)權(quán)責(zé)分離和動態(tài)權(quán)責(zé)分離訪問控制的授權(quán)模型,設(shè)計比較安全的電子商務(wù)用戶訪問控制策略,以實現(xiàn)系統(tǒng)對數(shù)據(jù)庫中用戶權(quán)限的安全分配。 (2)針對電子商務(wù)中數(shù)據(jù)加密的取模運(yùn)算,提出了一種m位和n位大整數(shù)快速取模算法,能夠有效地將其計算復(fù)雜度降為O(n(m-n)),經(jīng)過編程實現(xiàn),驗證了該算法的合理性和高效性。該算法可以提高加密算法的效率,在對數(shù)據(jù)加密性能的影響上發(fā)揮著重要作用。 (3)針對電子商務(wù)中的隱私保護(hù)數(shù)據(jù)排序問題,先設(shè)計半誠實模型下的簡單高效的兩實數(shù)比較方案,然后采用同態(tài)加密和分而治之的思想,提出一種保護(hù)隱私的數(shù)據(jù)排序協(xié)議,并證明了該協(xié)議的正確性與安全性。
【關(guān)鍵詞】:電子商務(wù) 電子商務(wù)安全 訪問控制 大整數(shù)取模 隱私保護(hù)數(shù)據(jù)排序
【學(xué)位授予單位】:陜西師范大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2014
【分類號】:TP311.52
【目錄】:
- 摘要3-4
- Abstract4-8
- 第1章 緒論8-18
- 1.1 國內(nèi)外研究現(xiàn)狀8-13
- 1.2 研究意義13-14
- 1.3 研究內(nèi)容14-15
- 1.4 論文結(jié)構(gòu)15-18
- 第2章 電子商務(wù)安全問題18-26
- 2.1 電子商務(wù)面臨的安全問題18
- 2.2 常見安全問題原理及防范措施18-24
- 2.2.1 SQL注入攻擊18-21
- 2.2.2 跨站腳本攻擊21-22
- 2.2.3 高級持續(xù)性威脅攻擊22-24
- 2.3 電子商務(wù)系統(tǒng)安全的必要性工作24
- 2.4 本章小結(jié)24-26
- 第3章 安全技術(shù)及其基礎(chǔ)理論知識26-32
- 3.1 電子商務(wù)安全技術(shù)26
- 3.2 基礎(chǔ)理論知識26-30
- 3.2.1 訪問控制的安全模型常用概念26-27
- 3.2.2 RSA算法理論數(shù)學(xué)基礎(chǔ)27
- 3.2.3 RSA算法理論27-28
- 3.2.4 半誠實參與者模型28
- 3.2.5 計算不可區(qū)分模型28
- 3.2.6 同態(tài)加密算法理論28-29
- 3.2.7 姚氏百萬富翁協(xié)議29-30
- 3.3 本章小結(jié)30-32
- 第4章 電子商務(wù)安全問題的解決方案32-46
- 4.1 基于角色的訪問控制技術(shù)32-34
- 4.1.1 靜態(tài)權(quán)責(zé)分離32-33
- 4.1.2 動態(tài)權(quán)責(zé)分離33-34
- 4.2 數(shù)據(jù)加密中的大整數(shù)取模算法及其改進(jìn)34-40
- 4.2.1 大整數(shù)取模算法34
- 4.2.2 改進(jìn)算法的核心思想34-36
- 4.2.3 改進(jìn)算法的實現(xiàn)過程36-40
- 4.3 隱私數(shù)據(jù)排序理論模型40-44
- 4.3.1 理論分析與協(xié)議設(shè)計40-42
- 4.3.2 協(xié)議的安全性分析42-43
- 4.3.3 效率分析與比較43-44
- 4.4 本章小結(jié)44-46
- 第5章 電子商務(wù)網(wǎng)站的安全設(shè)計與實現(xiàn)46-62
- 5.1 網(wǎng)站規(guī)劃46-47
- 5.1.1 網(wǎng)站的主題和目標(biāo)46
- 5.1.2 網(wǎng)站實現(xiàn)的基礎(chǔ)配置46-47
- 5.2 網(wǎng)站安全模塊設(shè)計47-52
- 5.2.1 信息加密模塊48-51
- 5.2.2 隱私數(shù)據(jù)排序協(xié)議51-52
- 5.3 網(wǎng)站的主要功能52-58
- 5.3.1 可視化的后臺52-53
- 5.3.2 用戶注冊與登錄功能53-55
- 5.3.3 文件管理55-57
- 5.3.4 關(guān)鍵字站內(nèi)搜索57-58
- 5.4 網(wǎng)站展示58-61
- 5.5 本章小結(jié)61-62
- 第6章 總結(jié)與展望62-64
- 參考文獻(xiàn)64-68
- 致謝68-70
- 攻讀碩士學(xué)位期間的研究成果70
【參考文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前9條
1 李順東,戴一奇,游啟友;姚氏百萬富翁問題的高效解決方案[J];電子學(xué)報;2005年05期
2 劉強(qiáng),佟冬,程旭;一款RSA模乘冪運(yùn)算器的設(shè)計與實現(xiàn)[J];電子學(xué)報;2005年05期
3 邱梅;羅守山;劉文;陳萍;;利用RSA密碼體制解決安全多方多數(shù)據(jù)排序問題[J];電子學(xué)報;2009年05期
4 劉文;王永濱;;安全多方信息比較相等協(xié)議及其應(yīng)用[J];電子學(xué)報;2012年05期
5 趙學(xué)秘,陸洪毅,戴葵,童元滿,王志英;一種高性能大數(shù)模冪協(xié)處理器SEA[J];計算機(jī)研究與發(fā)展;2005年06期
6 章昭輝,王曉蒲,霍劍青;公鑰密碼體制中快速模算法的研究[J];計算機(jī)工程與應(yīng)用;2002年08期
7 沈海波,洪帆;訪問控制模型研究綜述[J];計算機(jī)應(yīng)用研究;2005年06期
8 王巖 ,周亮 ,王遠(yuǎn)奎 ,周彬;大整數(shù)模運(yùn)算的軟件實現(xiàn)方案[J];信息安全與通信保密;2005年02期
9 許鑫;;基于訪問控制模型實現(xiàn)銀行網(wǎng)絡(luò)安全目標(biāo)[J];計算機(jī)技術(shù)與發(fā)展;2012年10期
本文關(guān)鍵詞:一個實際電子商務(wù)系統(tǒng)的安全設(shè)計與實現(xiàn),,由筆耕文化傳播整理發(fā)布。
本文編號:415224
本文鏈接:http://sikaile.net/jingjilunwen/dianzishangwulunwen/415224.html