当前位置 —论文管理学— 范文

移动电子商务方面有关论文范本,与基于WAP的移动电子商务安全模型相关毕业论文格式范文

本论文是一篇移动电子商务方面有关毕业论文格式范文,关于基于WAP的移动电子商务安全模型相关硕士学位毕业论文范文。免费优秀的关于移动电子商务及电子商务及移动电子商务安全方面论文范文资料,适合移动电子商务论文写作的大学硕士及本科毕业论文开题报告范文和学术职称论文参考文献下载。

[摘 要]移动电子商务有传统电子商务无法比拟的优点,同时对安全性也提出了更高的要求.本文介绍了基于WAP标准的移动电子商务安全模型,针对移动电子商务的信息安全需求分析了WAP的安全机制,给出了由WTLS,WIM,WMISCrypt和WPKI这四种安全机制所组成的安全构架模型,最后分析了基于WAP安全架构模型的移动电于商务的安全实现方式及各自的特点.

[关 键 词]移动电子商务WAP安全机制

移动电子商务是利用无线通信手段来完成电子商务,它为电子商务的发展创造了更为广阔的发展空间.移动电子商务相对着传统的电子商务形式具有灵活、简单、方便等特点.通过移动电子商务,用户可以任意时间任意地点,使用手机、无线终端或PDA查找、选择及购买商品和服务.安全是移动电子商务的关键,也是移动电子商务的核心技术问题.移动电子商务需要在移动个人终端和有线网络中进行信息通信,这使得整个交易过程承受着无线网和有线网通信中的双重安全风险,因此要求移动电子商务具有特殊的安全机制.其中WAP的安全机制是护航移动电子商务的典范,也是当前绝大多数安全移动电子商务的实现基础.

一、WAP移动电子商务的网络架构

1.WAP简介.WAP协议把因特网扩展到了无线环境,由WAP客户端、无线网、WAP网关、IP网络和Web服务器组成.WAP客户端和WAP网关间通过无线网,使用WML(无线标记语言)来传输数据WAP网关在WML数据和HTML数据之间进行转换,在有线网和无线网之间传递数据并和Web服务器通信.

2.基于WAP的移动电子商务网络模型.WAP在应用上充分借鉴了Inter的思想,并加以一定的改进和简化.WAP安全标准使通过因特网的电子商务扩展到了无线终端设备上.在移动电子商务中WAP的网络模型如图1所示.一个典型的WAP应用系统定义了三类实体:(1)具有WAP用户代理功能的移动终端:典型的终端为WAP手机.在它的显示屏上运行有微浏览器,用户可以采用简单的选择键实现WAP服务请求,并以无线方式发送和接收所需的信息.(2)WAP网关:WAP网关是WAP网络中重要的一个环节,它是连接客户端和服务器的桥梁,使得WAP终端可以访问其中的资源.从WAP终端发送的请求,在网关实现WAP协议栈与Inter协议栈之间的转换后,再向内容服务器传送,而从内容服务器返回的信息,经网关编码后,转换为较紧凑的二进制格式,返回移动终端,以减少网络数据流量,最大限度地利用无线网络较为缓慢的数据传输速率.(3)Web内容服务器:特定资源(内容)存储或生成的地方.旨在为WAP应用提供数据服务支持,如支持WAP的Web网站以及相关的网站服务等.


该文来源:http://www.sxsky.net/guanli/00340504.html

图1WAP网络模型

二、WAP移动电子商务安全模型

WAP定义了一个开放的全球无线应用框架和网络协议标准,将Inter上的应用和服务引入移动等无线终端,使移动用户可以不受网络种类、网络结构、运营商的承载业务以及终端设备的限制,通过移动设备方便地访问和获取以统一的内容格式表示的国际互联网或企业内部网的信息和各种服务.基于WAP的移动电子商务安全模型如图1所示:

图2基于WAP的移动电子商务安全模型

三、WAP的安全机制

WAP的安全机制可以实现移动电子商务所需具有的数据保密性、数据完整性、交易方的认证与授权和不可抵赖性四个方面信息安全特征.

1.WTLS协议.WTLS协议:WTLS基于IETF小组的SSL/TLS协议,提供了实体鉴别、数据加密和保护数据完整性的功能,所以可以确保在WAP装置和WAP网关之间的安全通信.有三种不同级别的WTLS:WTLSClass1:执行未经证实的Diffie-Hellman密钥交换以建立会话密钥.WTLSClass2:使用与SSL/TLS协议相类似的公开密钥证书机制进行服务器端鉴别.WTLSClass3:客户端和服务器端采用X.509格式证书相互进行鉴别.

2.WAP身份模块WIM.WIM(WAPIdentifyModule)是安装在WAP终端设备中的一种无法被篡改的计算机芯片,用来支持WTLS协议并提供应用层面的安全功能:存放和处理使用者的身份认证信息(密钥或证书).WIM包含了WTI.S3级的功能,并嵌入了对公开密钥加密技术的支持.目前,WIM大多使用智能卡芯片来实现,带有WIM的SIM卡由SIM卡的发行商提供.

3.WMLSCrypt.WMISCrypt(WMLScriptCryptoAPI)是一个应用编程接口,使用该接口可访问WML脚本加密库中的安全函数(如密钥对的生成、数字签名及处理PKI中常用的一些数据对象的函数).WMI.脚本加密接口使得WMI,应用可以访问和使用其他WAP安全标准管理和使用的安全服务及安全对象.WMI,脚本加密接口由WMI.脚本加密库来支持,在WMI.脚本加密库中

关于基于WAP的移动电子商务安全模型的硕士学位毕业论文范文
移动电子商务方面有关论文范本
0340;常用函数有:生成密钥对、存储密钥和其他私人数据、控制对存放的密钥和数据的访问、生成和验证数字签名、加密和解密数据.WMI.脚本加密库一般使用WIM模块来提供密码运算支持.

4.WPKI无线公钥基础设施.无线公共密钥系统WPKI目前许多有线网络已实现基于PKI(公钥体系结构)的安全服务,而无线网络对安全服务的要求更为迫切.WPKI就是根据无线网络的特点,将PKI技术延伸到无线安全服务领域.它为移动终端、无线网关以及参与移动电子商务的有线Inter内的服务器提供身份认证的机制,包括审核、发放、管理数字证书等服务.

四、WAP安全构架模型

由上述WAP的四种安全机制(WTLS,WIM,WMISCrypt和WPKI)形成的一种WAP的安全构架模型,如图3所示.

其中,WPKI作为安全基础设施平台,是安全协议能有效实行的基础,一切基于身份验证的应用都需要WPKI的支持.它可与WTLS,TCP/IP,WMLScriptsign相互结合,实现身份认证、私钥签名等功能.网络安全协议平台由WTLS协议及有线环境下位于传输层上的安全协议TLS,SSL和TCP/IP协议组成.安全参与实体是底层安全协议的实际应用者,相互之间的关系也由底层的安全协议决定.当该安全构架运用于实际移动电子商务,这些安全参与实体间的关系即体现为交易方(移动终端、Web服务器)和其他受信任方(WAP网关、代理和无线认证中心).

五、移动电子商务的安全实现方式分析

基于WAP安全构架模型的移动电子商务有不同的实现方式,虽然使用的基本安全协议是一样的,但不同的实现方式之间的安全级别却存在着较大的差异.

基于WAP的移动电子商务安全模型参考属性评定
有关论文范文主题研究: 关于移动电子商务的论文范文素材 大学生适用: 专升本论文、本科毕业论文
相关参考文献下载数量: 33 写作解决问题: 写作技巧
毕业论文开题报告: 论文提纲、论文小结 职称论文适用: 杂志投稿、中级职称
所属大学生专业类别: 写作技巧 论文题目推荐度: 免费选题

1.通过WPKI的不同认证方式来实现不同的安全等级.WPKI针对WTLS的三种不同的安全级别,也定义了三种不同等级和方式的安全通信认证模式:WTLSClass2,WTLSClass3和SignText三种功能模式.其中,WTLSClass2提供了移动终端对无线网关的认证能力,客户端可以匿名访问,WTLSClass3提供双向认证,即WAP网关和终端相互认证,移动终端利用自己的私钥进行名,SignText模式与WTLSClass3过程相同,只是移动终端对一则消息进行数字签名后用WMLScript发送给服务器.

2.利用WAP网关来实现不同的安全服务一般安全模式(双区安全模式).这种模式将WAP网关建在无线网的边缘,它将有线网和无线网联接起来,并把使用WTLS加密的数据转换成使用TIS加密的数据,数据在WTI一和TLS保护区是安全的.但由于传输的加密数据在WAP网关是被解密的,这必然存在着安全间隙

1 2

移动电子商务方面有关论文范本,与基于WAP的移动电子商务安全模型相关毕业论文格式范文参考文献资料:

自考项目管理

函授行政管理论文

物流管理论文大纲

工商管理专业毕业论文提纲

管理类硕士

工程档案管理论文

建筑工程管理专业招生

工商管理硕士辅导

工程管理类论文

工商管理硕士论文选题

基于WAP的移动电子商务安全模型WORD版本 下载地址