2.移动电子商务的网络风险特点
移动电子商务是网络电子商务的延续,其面对的风险除了电子商务中共有的网络安全风险、病毒木马等问题外,还主要存在无线通讯网络风险和SIM卡丢失或被复制的风险。其中无线通讯网络又可分为以SIM卡为基础的通讯网络接入和以WIFI为基础的无线路由器接入。在无线通讯过程中的信道是开放传送的,可以被轻松的窃取(2.5GHz,5GHz)。在基于wifi连接的无线路由器连接中,可能存在被监听或盗取无线路由器管理密码进而导致数据加密被盗取等风险。
同时SIM卡虽然能够作为身份认证存在,但是存在着随手机被盗、被复制的风险。在基于SIM卡被盗或被复制后可能存在身份信息被冒用,银行账号被盗用等问题。
3.移动电子商务的安全技术
3.1生物识别技术
随着移动端手机、平板电脑的硬件发展和软件进步,有些手机或平板已经实现了生物识别,如iphone5S/C基于摄像头的指纹识别技术、微软的基于摄像头的人脸识别技术、以及常用的手势加密等方式以最简单快捷的形式完成身份识别。在移动端计算能力不断提升、摄像头的普及的前提下,已经有很多iOS和Android的应用软件能够在不增加硬件设施的情况下实现指纹识别,这类技术的使用能够极大的提高移动设备的私密性和抗破解能力。做到了即使丢失也很难被破解。
3.2WEP2协议
在RSA公钥加密技术上发展而来的有线等效保密(WEP,WiredEquivalentPrivacy)是第一代的移动安全技术,而后针对WEP的缺陷发明了WPA技术,在WPA技术的基础上进一步优化算法做出了WPA2技术,目前WPA2技术是无线网络加密的最高等级,用计数器模式密码块链消息完整码协议(CCMP、CounterCBC-MACProtocol)算法和高级加密标准(AdvancedEncryptionStandard,AES)算法。但是近年来由日本学者破解了该套算法的较简单密码,不过随着硬件技术的提升,完全可以采用设置更复杂密码加关闭WPS/QSS的方式提高安全性,至少在目前来说是无限无线的最高安全技术
3.3WPKI管理系统
无线公开密钥体系WPK(IwirelessPublicKeyInfrastructure)是PK(IPublicKeyInfrastructure)技术的升级,是PKI技术的无线版,针对无线连接的特点重新设置了算法。PKI系统即公钥体系,是利用非对称加密理论提供的公钥管理系统共,是一种信息安全服务的基础第三方机构。
具体来说是集中管理和认证交易双方的公钥,与交易双方取得联系后,交换双方的公钥系统,然后交易双方再以用公钥对信息加密,再以自己的私钥解密对方发来的信息。
WPKI是PKI的无线版,针对PKI系统进行了优化,最大的进步是采用椭圆曲线加密(ECC,EllipticCurvesCryptography)和压缩的X.509数字证书,这种改进非常重要,因为移动端设备的计算能力参差不齐,总体来看比计算机的运算能力差很多。PKI系统用的RSA算法计算量很大,而WPKI的ECC技术在同等密码强度下,密码长度要比前者小9倍,这样移动端的计算解密计算量会小很多,能够在保证安全性的同时大幅度降低计算时间。
3.4CA认证
CA系统是结合WPKI系统使用的第三方证书管理系统,CA总体来说是一种公钥及CA签名的管理机构,为交易的双方提供证书认证,这种证书中含有交易双方的基本资料、加密的数字签名、公钥信息以及CA自身的数字签名。为交易的双方提供身份验证同时赋予移动电子商务交易的不可否认性。
【参考文献】
[1].舒虹,移动电子商务安全问题及其应对策略.贵阳学院学报(自然科学版),2009(04).
[2].韩景灵,移动电子商务安全问题探析.电脑知识与技术,2010(01).
因特网、挪动通讯技术以及其它技术的完善结合创造了挪动电子商务,挪动电子商务以其灵便、简单、利便的特色开始遭到消费者的欢迎。通过挪动电子商务,用户可随时随地获取所需的服务、利用、信息以及文娱。服务付费可通过量种方式进行,可直接转入银行、用户电话账单或者者实时在专用预支账户上借记,以知足不同需求。跟着科学的发展,实现挪动电子商务的技术有:
【无线利用协定(WAP)】
WAP是展开挪动电子商务的核心技术之1。通过WAP,手机可以随时随地、利便快捷地接入互联网,真正实现不受时间以及地域束缚的挪动电子商务。WAP是1种通讯协定,它的提出以及发展是基于在挪动中接入Internet的需要。WAP提供了1套开放、统1的技术平台,用户使用挪动装备很容易走访以及获取以统1的内容格式表示的Internet或者企业内部网信息以及各种服务。它定义了1套软硬件的接口,可使人们像使用PC机1样使用挪动电话收发电子邮件和阅读Internet。同时,WAP提供了1种利用开发以及运行环境,能够支撑当前最流行的嵌入式操作系统。WAP可以支撑目前使用的绝大多数无线装备,包含挪动电话、FLEX寻呼机、双向无线电通讯装备等等。在传输网络上,WAP也能够支撑目前的各种挪动网络,如GSM、CDMA、PHS等,它也能够支撑未来的第3代挪动通讯系统。目前,许多电信公司已经经推出了多种WAP产品,包含WAP网关、利用开发工具以及WAP手机,向用户提供网上资讯、机票订购、活动银行、游戏、购物等服务。WAP最主要的局限在于利用产品所依赖的无线通讯路线带宽。对于于GSM,目前简短动静服务的数据传输速率局限在9·6kb/s。