通过分析移动商务系统所面临的 安全威胁,可以看出安全性对于移动商务的重要性。一个完整并且安全的移动商务系统应该有以下特点:
1、保密性和身份认证需求
移动终端的SIM卡通常需要具有加密和身份认证的能力,SIM卡号就像无线通信中的物理地址,具有全球唯一性。随着移动用户实名制的实施,一个用户对应一张SIM卡,SIM卡可以识别用户身份,利用可编程的SIM卡,还可以存储用户的银行卡号,CA证书等用于标识用户身份的有效凭证。另外,可编程的SIM卡还可以用来实现数字签名、加密算法、身份认证等电子商务领域必备的安全手段。
2、数据信息完整性
保证数据信息在传输、交换、存储和处理过程中保持非修改、非破坏和非丢失的特性。可以使用消息摘要技术和加密技术(Hash函数)来实现,而支付信息的完整性可由支付协议来保证实现。
3、不可否认性
保证接收方对于自己已接受的信息内容不能进行否认、发送方对于已经发出的信息不能进行抵赖否认;保证交易数据的正当保留,维护双方当事人的合法利益。可以通过数字签名来实现。
4、匿名性
移动商务的匿名信主要包括以下三个方面:
A、用户身份隐藏:用户的永久身份不能再无线接入链路上被窃听到。
B、用户位置的隐藏:用户到达某个位置或某个区域不能通过对无线接入网窃听得到。
C、用户的不可跟踪性:攻击者不能通过在无线接入网上窃听推断出是不是对某个用户提供了不同的服务。
5、容错能力
信息在网络中传输,设备和线路经常会发生故障,要保证在故障产生时系统不会长时间处于停滞状态,要有备用方案去处理,还要保证更新系统时对于原有软硬件的兼容能力。
另外,移动商务对于系统的经济性也得适当考虑,希望在增强系统安全性的同时,能够降低所花费用;合理的加密技术是增强安全的最有力措施,目前已有不少加密算法可以实现,要从算法的可实践性上适当选择。
如果您喜欢这篇文章,就送梧桐子“”支持吧!
已获得0个“”