论文部分内容阅读
随着近年来计算机技术的不断发展,计算机网络已经进入到了千家万户,日渐兴起的电子商务活动也越来越频繁。在这样一个大环境下,计算机网络中电子商务交易的安全也随之成为现有计算机网络问题中最为突出的一个问题。众所周知,INTERNET的基本通讯协议是TCP/IP协议。而TCP/IP协议本身并没有提供能够满足当今电子商务交易安全的保护措施。因此,许多数据安全传输协议就应运而生了。当今计算机网络中使用最为广泛的两种数据安全传输协议之一SSL协议就是主要介绍的协议。SSL协议虽然能够提供数据安全安全传输保障,但是,在目前的计算机网络上,任何的安全都是相对的,被动的,需要不断改进的。因此,本文在查阅大量SSL相关资料后提出了一种基于SSL协议,并且相对微软系统所支持的SSL协议安全性能有所改进的安全的网上购物系统设计方法,并对SSL安全系统及网上购物系统予以实现。
本文通过对SSL协议的深入研究,在OpenSSL平台的基础上,充分利用其代码公开,支持大部分主流密码算法,支持多种系统平台等等优点,开发了一个基于SSL的安全系统,并将其应用在文中开发的网上购物系统中,以加强该系统的安全性能。最后再结合当前针对网站系统中绝大部分的攻击方式,在网上购物系统开发的开始就针对这些攻击方式进行安全性配置,以达到安全的网上购物系统的目的。
在文章的最后,采用MACT及当前网络上流行的针对电子商务系统安全的攻击工具对本文中的系统进行测试,以检测系统的安全性,并给出了测试结果。从测试的结果来看,该网上购物系统是较安全的。