论文部分内容阅读
Internet的普及,为电子商务的迅猛发展提供了有利条件,也给电子商务带来了安全性问题。面对网络中众多的黑客攻击和商业间谍,电子商务必须构筑强有力的安全屏障。综合应用加密技术、数字签名和VPN技术,将为电子商务的网络安全保驾护航。对基于PKI技术的电子商务信任模型进行了研究。
从系统工程的基本观点和原理出发,从安全技术角度,根据电子商务自身运行特点,分析了电子商务安全技术体系结构,揭示了各种安全机制间的层次关系,从全局上把握了电子商务安全体系,详细阐述了电子商务安全的核心技术——数据加密技术,并对两种密钥密码体制的工作原理进行了比较研究。
在给出了PKI的定义及PKI提供的服务和应用之后,对几种基于PKI的传统信任模型(严格分级层次结构信任模型、对等交叉信任模型、网状信任模型、桥CA信任模型、Web信任模型、以用户为中心信任模型)进行了深入地研究,从信任锚公钥的选取、企业间的支持、路径的建设、对目录的信赖程度以及生长方式等诸多方面对上述几种传统的信任模型进行了比较,分析了各种信任模型的不同特点和各自适用的范围。
在研究了传统的信任模型的基础上,结合应用需要,提出了一种新的多级混合信任模型。在该模型中,基于这样一个事实:一个节点可能不完全信任也不完全否认其他节点,即节点之间存在一个信任值。而节点之间只有建立了信任关系,才能互相交流信息,从而保证网络的安全性。该信任模型是依赖网络中节点间的信任值来建立节点间的信任关系。还对提出的信任模型进行了理论推导和数学公式验证,给出了求信任模型信任值的具体算法。