一、PKI为电子商务安全“保驾护航”(论文文献综述)
袁文弢[1](2020)在《我国电子认证服务企业竞争力提升策略研究》文中提出
沈秉铎[2](2019)在《企业电子发票安全隐患与防范对策研究》文中进行了进一步梳理21世纪以来,随着电子商务的飞速发展,各类电子商务服务企业(购物网站、交易平台等)订单量快速增长,然而必须遵循企业传统纸质发票管理流程而引发的发票相关成本急剧上升,企业发票相关业务处理效率低下,成为了制约电子商务快速发展的瓶颈问题之一。与国外发达国家相比,我国企业电子发票还处于探索发展阶段,电子发票在实践过程中,其安全隐患已成为应用的首要难题。电子发票在带给纳税人极大便利的同时,其安全性隐患也一直困扰着纳税人,特别是电子发票的真伪辨别非常不易,不能像纸质增值税发票一样可以从实际打印出来的效果上通过肉眼可分辨。与此同时,身处互联网环境下的电子发票作为各项经济业务中以电子形式存在的交易凭证,本身带有着大量的法人信息乃至商业秘密在其中,电子发票重要信息的泄漏十分容易对大部分企业甚至个人造成严重影响。因此,如何对企业电子发票的安全隐患进行有效监管,是保护纳税人利益与信息安全的当务之急。本文在一般研究基础上,具体以天津深思维科技有限公司为研究案例,针对企业电子发票安全隐患与防范展开研究。全文分为七个部分,第一部分为绪论,内容包括研究背景、研究意义及目的、研究框架与方法。第二部分为国内外文献研究回顾与综述,并对国内外的研究现状进行评价。第三部分为电子发票概念介绍与运作机制研究,主要针对电子发票的发展进程、电子发票EDI管理系统以及整体业务流程等方面。第四部分为电子发票安全隐患问题与原因分析,通过定性与定量分析方法,针对当前我国电子发票安全隐患与防范对策进行研究,结合多年从业经验和企业实际情况,根据已有电子发票的研究通过理解和验证揭示其存在的问题、规律和理论,给予叙述并得到电子发票的安全隐患为信息泄露、真假识别和注册监管三个方面的主要风险。第五部分为电子发票安全隐患防范策略的提出,针对第四部分分析出的三个安全隐患问题提出对应防范策略,分别为电子发票信息安全加密、电子发票电子签名认证服务、电子发票人工智能OCR技术。第六部分为案例分析,对天津深思维科技有限公司在财务工作中应用电子发票进行剖析,采用文献研究法、案例分析法与演绎法等研究方法对研究课题进行分析,通过大量查阅文献来获得相关资料,全面地了解掌握专家学者关于电子发票安全隐患与防范对策方面的研究得出深思维公司在财务工作中应用电子发票遇到的安全隐患因素;在结合深思公司在财务工作中应用电子发票遇到的安全隐患因素的基础上,提出深思维公司在财务工作中应用电子发票遇到安全隐患的防范措施,为探索加速推广应用企业电子发票提供一种新的思路。第七部分为研究结论与展望。
周明[3](2019)在《基于国产算法的OFD版式文件电子签章系统的设计与实现》文中进行了进一步梳理随着国家大力发展无纸化办公,电子文档在电子政务,电子商务等互联网业务中得到了大量的利用,但同时也存在很多安全问题,例如电子招投标项目中招标文件需要安全的、完整的、保密的传输,不可被其他机构窃取。再如检验检测机构发布的检验报告需要检测机构身份可追溯,身份可认证。伴随着如今国际形势的发展,我国又提出了安全产品“安全可靠,自主可控”的发展方针,大力提倡使用国产加密算法,应用国产OFD版式文件。根据发展的需要,新一代电子签章产品基于OFD版式文件的电子签章系统应运而生。本文进行了基于国产算法的OFD版式文件电子签章系统的设计与实现工作。基于国产算法的OFD版式文件电子签章系统是一个复杂的工程,本文按照软件工程的方法,进行了详细的设计与实现,主要研究的内容和创新点如下:1、描述了当今版式文件(如PDF,ODF等)及电子签章技术发展的现状和问题,PKI的概念,电子签章,OFD版式文件,电子印章以及国产算法的数学原理,对电子签章系统的设计理念、思路,研究目的、意义和内容,能够解决的问题、市场需求、行业发展趋势等方面进行了大致阐述。2、严格遵循软件工程制定项目研发计划,制定了需求分析,系统设计与实现,系统运行维护三个工作阶段。完成了签章平台的系统架构设计,系统数据库设计以及系统的管理功能以及签章规则的详细设计等内容。设计出来系统架构体系、系统总体架构等。从签章系统的业务逻辑出发,详细分析需求并设计出了数据库关系图。最后根据实际业务的管理需要,进行了管理功能及签章规则的详细设计。3、依据电子签章系统设计完成了基于OFD版式文件的电子签章系统。介绍了系统实现需要的基本软硬件环境,系统实现的主要技术路线。再从系统登录,数字证书管理,电子签章管理等主要配置管理功能上详细介绍了电子签章的业务逻辑,最后从集成的角度出发描述了电子签章系统的对外签章及验章服务接口及调用方法。4、本文同传统的签章产品不同,创新点主要有如下几点,(1)主要针对国产OFD版式文件进行签章操作,完成了OFD版式文件的关键字查询,骑缝章切图展示等技术难点,支持单页章,多页章,骑缝章,关键字章,透明章等多种签章规则,且支持签章规则嵌套调用,设计灵活方便集成。(2)同时支持国际算法和国产算法,方便国内外项目的集成。(3)后台管理系统配置灵活,支持多CA证书配置,方便CA厂家接入。通过基于国产算法的OFD版式文件电子签章系统的应用,可以促进我国无纸化办公的发展,解决OFD版式文件安全性问题。推动国产OFD版式文件技术,国产算法事业的发展。
曹君[4](2016)在《基于物流行业信息安全无纸化应用软件开发的研究》文中指出基于电子商务的兴起,非现场交易增多,非现场经济模式完备。互联网的普及和老百姓们对电子商务的日益接受、习惯程度更加促使物流行业的迅猛发展。物流行业峥嵘背后也隐藏着终端配送服务水平下降的隐患。现今,物流终端配送环节主要明显存在的问题有:物流终端配送成本过高,适用于电子商务的物流配送方式缺乏完备,配送环节、特别是移动互联网快速发展的趋势下,呈现出物流配送信息化、无纸化程度较低等情况。2015年,中央国务院副总理汪洋在北京召开“部分城市物流工作座谈”,会上指出:物流业发展总体相对滞后,物流行业的配送效率低、物流费用高等问题,导致城市“最后一公里”配送难、配送成本高问题显着。在此大环境下,物流配送、签收环节的无纸化应用对解决此类问题显得尤为重要。而云计算技术的成熟,也推动了以大数据应用为标志的智慧物流产业的发展。其中,大数据应用环境下无纸化签收环节的安全、可信、高效,切实符合我国物流相关法律法规是解决物流行业配送效率低下的最根本途径。本文通过对物流行业无纸化应用软件开发现状及市场前景进行多方位的分析与实证,并对市场需求做出详细预测,研究安全物流行业无纸化签收系统的关键技术,以可信电子签章技术与可信电子认证服务为基础,结合大数据信息技术和优化配送终端设备,有效解决物流行业配送环节、签收环节无纸化应用过程中出现的身份认证、证据保全、证据查询、数据查阅等关键性技术问题,实现物流签收的全程电子化。本文通过研究成果实践,对规范、构建安全、可信、“绿色”物流供应链生态环境和规范电子商务非现场经济秩序意义重大。
杨庆宇[5](2014)在《基于委托人签名原则的华福证券网络交易系统的密钥机制》文中研究指明在当前电子商务蓬勃发展的大背景下,各个电商企业以及金融体系都高度重视网络支付的便捷性与安全性。因此,建立统一、完善、集约型的网络金融交易、期货交易、信贷交易平台,实现不同个体与不同交易主体之间信息流、资金流的即时互通是电子商务发展的必然趋势。完善的电子商务交易平台必须配套完善的安全保障体系,即密钥体系。密钥体系设计的科学性和实用性关系到整个电子商务交易体系的建设和发展,关系到交易人的切身利益和金融体系的安全。因此,密钥体系的建设将成为金融部门长期关注的重点。密钥系统的安全性管理是整个系统安全的决定性因素之一。密钥体系的研发、运行、管理都伴随着完整的设计和维护,关系到密钥产生、更新、保存、使用等一系列相关过程。因此,对密钥体系的系统性研究有助于整个加密体系安全等级的提升和管理效率的提高。证券交易网络化运行的大趋势要求证券公司必须采用功能化程度高,安全性能好的交易体系。基于公钥机制的PKI(Public Key Infrastructure)体系目前已经广泛应用于网络证券交易体系中,并为信息流通和交易进行提供各实体性的身份认证,以此保障交易过程中数据信息的完整性和安全性。PKI体系是一个具有较强衍生性的密钥加密体系,其具体的加密方式复杂多样,没有形成完成、规范的统一性加密原则。因此,对PKI体系加密实例的讨论必须依靠现有的网络证券交易实体。本论文以华福证券网络交易体系的信息加密机制作为研究对象,针对PKI技术在网络证券交易体系中的实体性应用进行研究和阐述。利用华福证券网络交易体系中的加密机制对PKI体系的安全密钥产生、密钥管理、安全审计等密码安全性质进行全方位的衡量。并且,通过对华福证券网络交易体系PKI机制加密的探索,设计针对加密数据的个人数字签名原则。本文将数字签名制度与PKI加密原则相关联,对发送数据进行有效的记录,确保证券交易始终处于安全可靠的网络环境中。
李骅[6](2014)在《我国电子认证机构自律监管制度研究》文中指出作为维护交易安全的第三方,电子认证机构在电子商务中起着无可取代的作用。对其实施有效监管,不仅关系到电子认证行业的发展与壮大,也关系到整个电子商务的安全与进步。目前我国对于电子认证行业的监管正处在从政府监管模式向政府监管与自律监管相结合模式的转变过程之中,自律监管制度的建设还处在初步建立阶段,存在诸多问题。因而,笔者希望通过本文的写作,为我国电子认证行业自律监管制度的发展献计献策。本文主要分为三部分:第一章电子认证机构在电子商务和政务中的法律地位和功能。以电子认证服务中的认证机构与签名人之间交易合同关系以及它与信赖人之间法定的信赖利益关系为切入点,深入分析电子认证机构在电子商务和政务中的法律地位;阐述了电子认证机构在电子商务和政务活动中承担的监督功能与担保功能。第二章我国电子认证机构自律监管制度存在的问题。分别从法律体系、自律监管主体、自律规则、银行自建CA以及CA地方割据五个方面进行了分析和阐述。法律体系层面的问题主要是从缺少可操作性的统一立法、现行法律法规存在严重的冲突;自律主体主要存在的问题是其缺乏独立性、监管权限小;自律规范主要是从认证行业标准规范体系不完善、纠纷解决机制缺失、CPS设置不合理这三个方面进行阐述;银行自建CA层面主要是分析其存在的众多风险;CA地方割据问题则是从其存在原因以及其对于交叉认证的阻碍方面进行阐述。第三章我国电子认证机构自律监管制度的完善。对上述存在的问题,分别进行了针对性的阐述。首先是国家立法层面,制定统一可操作性法律,同时协调法规冲突;其次是明确自律主体的法律地位和职责;第三是建立健全自律监管规范,包括完善认证行业标准规范体系、构建纠纷解决机制以及完善CPS三个部分;第四是推动银行自建CA向合法CA的转变,主要措施是实行电子认证行业的专营制;第五是构建证书互认长效机制,就国内而言就是要建立桥电子认证中心,就国外而言主要就是建立各国自身的PKI信任域,实现证书的交叉互认。
李玮[7](2014)在《长三角电子认证服务体系互联互通平台的研究与设计》文中指出随着长三角地区电子认证服务的蓬勃发展,目前长三角地区的浙江、江苏、上海均已建立了各自的区域性电子认证服务机构(简称CA机构),经过几年的建设,三地的发证量与电子认证应用都取得了快速的发展。由于三地CA机构在建设之初没有实现系统的互联互通,导致目前三地电子认证不能实现跨区域、跨行业的应用。随着三地经济联系的日益密切,电子认证应用范围不断扩大,应用需求不断显现,应用水平不断深化,实现电子认证跨区域、跨行业的应用需求日益迫切,因此长三角地区电子认证服务体系互联互通问题亟待解决。本文依据长三角一体化的迫切需求,研究参考了相关国际国内标准与规范,在现有的浙江CA、江苏CA、上海CA的基础上,采用交叉认证的方式实现CA的互认,并设计了长三角电子认证服务应用互通平台,来实现三地跨区域、跨行业的证书应用。本文的主要研究成果如下:1.针对长三角电子认证现状,结合当前电子认证的需求,对长三角电子认证服务体系互联互通平台的总体方案,进行了分析与研究,并给出了设计方案,经过平台的建设与实施,该技术方案被证明是合理有效的。2.针对长三角目前各区域CA的实际情况,选择并实现了一种交叉认证模式(网状点对点交叉认证方式),经过实践,证明是符合长三角电子认证现状的交叉方式,实现了三地CA机构的互联互认。3.参考借鉴X.509V4标准,设计并实现了基于“应用通行证”的应用互通平台,通过“应用通行证”来管理用户的不同应用属性,进而实现三地证书应用的互联互通。通过对长三角电子认证服务体系互联互通平台的设计、建设与实施,平台取得了一定的社会效益与经济效益,并为长三角经济一体化提供了一个基础的网络安全平台。
李锦[8](2014)在《法律视角下的电子认证机构》文中提出本文在导论部分首先提出要研究的问题,然后在梳理研究的意义、既有文献以及分析思路的基础上,于第二部分考察传统制度下交易主体如何进行身份证明。无论是传情达意还是商务交易,人们首先要做的是确认通信对方的真实身份。除了不需要以签名为身份证明形式的两种简易交易模式之外,传统社会使用纸墨手写签名。随之而来的问题是纸张上的手写签名如何验证?通常有预留印鉴制和第三方认证制两种方式。通信双方提前互相预留印鉴的预留印鉴制简单易行,但容易被伪造,存在严重安全漏洞。通过引入中立第三方,第三方认证制巧妙的绕过了预留印鉴制的安全漏洞。与预留印鉴制相比,第三方认证制虽然多了一方当事人,并且要增加一小部分交易成本,但它适用于交易双方从未谋面的情况,能够促进商业活动拓展、适应跨境贸易需要,能够有效解决签名真伪的辨别问题,还是国家对社会秩序进行监督与管理的有效途径。这几种模式有各自适用的条件与环境,但也各有其局限性。本文第三部分归纳了电子商务的特点及其存在的安全问题。当人类社会进入互联网时代,传统的纸张手写签名在网络环境下无法实现。早期使用用户名加密码的网络身份验证方式,存在姓名与签名分离以及签名与签名人分离等问题,非常容易被截获、篡改或冒用,从而对电子商务在线交易的正常进行提出了严峻挑战。在这种情况下,预留印鉴制还是无法克服其容易被伪造的缺陷。而以公证为典型代表的第三方认证制在电子商务的环境下也遇到了困难。人们从技术角度对预留印鉴制和第三方认证制进行了各种尝试,得都存在困难。本文第四部分介绍了认证机构的出现、其技术局限性以及制度如何保障认证机构获得公信力。基于非对称密钥的PKI体系,属于第三方认证制的一种,它借助高强度的加密算法,通过设立一个居中的认证机构,从技术上建立了从电子签名人到认证机构再到电子签名依赖方的信任链条。但是这个链条还不完整,作为PKI体系的关键组成部分——认证机构如何能够取信于人,这是技术无法涉及的领域。这时必须引入法律制度用以弥补技术的不足。要解决这个问题,需要分别构建宏观和微观层面两条完整的信任链条。从法律制度设计,到机构设置,以及技术措施,业务规范,构成了宏观的信任链条。微观的信任链条的组成为:认证机构获得用户的信任,电子签名人申请并获得证书,电子签名依赖方获取并到认证机构的证书列表中验证其数字证书,双方都验证无误后,才开始网络在线交易。无论是宏观信任链还是微观信任链,需要法律发挥作用的环节是认证机构的公信力。认证机构的公信力,也即认证机构认证行为的效力来自何处呢?本文一方面从制度设计的角度,即认证制度的基本原则、电子签名实体法、电子签名程序法,以及作为认证活动的关键手段和载体——数字证书的效力等方面分析了认证机构认证效力的来源,另一方面从认证行为的国家信用、资本信用、技术信用和商誉等方面,也即信用理论分析的角度探究认证行为的效力来源。纵观各国电子签名法以及相关规范,在制度设计和信用理论方面,都为认证机构的认证效力构建了坚实基础。认证机构的认证效力得到保证,信任链条才能完整运行。本文还对认证机构认证行为的法律意义进行了研究。在社会活动中,认证行为具有提供身份证明、实现国家监管与干预、提供公共物品、重构社会公信力等意义。本文第五部分分析了认证机构的法律责任。一个健康完善的制度既应有运行规则从正面对当事人予以引导,也应有法律责任制度从反面对违反规则的人以约束、对受损失的人以救济,这也是认证机构认证效力的保障。在这一部分中,本文以公证制度为参照对象,分析了认证机构的民事、刑事和行政法律责任。基于对认证机构与各当事人之间的法律关系性质的探讨,对认证机构的法律责任以及认证机构的责任限制制度进行了研究。与英美法系国家和地区较为自由宽松的法律环境相比,我国对认证机构的归责原则采需要自证无过错的推定过错制,认证机构设立时采强制许可制而非自愿许可制,还提出了人员数量、资本额等严格而细致的设立条件,从此可以看出我国对认证行业持较谨慎保守态度,而这与目前我国电子商务和认证行业的发展现状切实相关,是符合我国当前国情的立法选择。本文第六部分是简短的结论,对传统法律体系如何应对互联网时代的新兴事物进行了研究,以期提供一定的借鉴。
徐嘉靖[9](2014)在《电子商务中用户隐私保护策略研究》文中进行了进一步梳理在电子商务飞速发展的今天,其暴露出来的隐私保护问题也愈发明显,并成为国内外炙手可热的研究课题。当前,电子商务领域消费者隐私信息被公开、个人数据资料被未经授权收集、利用等违法行为屡禁不止。因此维护消费者隐私权益,整顿电子商务行业不良之风已成为十分必要的举措。本论文以当下热议的电子商务隐私保护问题为出发点,根据电子商务隐私保护的现状,结合国内外有关电子商务隐私保护的重要政策,以国内最大电子商务企业之一的淘宝网为案例,从实际出发提出隐私保护的建议措施。本论文在研究电子商务隐私保护工作中采用了归纳对比法。该方法可以把零散的、不成系统的内容进行系统化、理论化的归纳,通过比较,找出各列举项的相同点和不同点,从中得出结论。本文对国内外隐私保护现状进行分别论述,先对欧盟、英国、法国、德国、美国、加拿大、日本、新加坡、韩国等国的隐私保护策略进行归纳总结,从中分析其优缺点,再从法律、政府、企业、行业协会、技术、宣传等角度对国内的电子商务隐私保护现状进行总结,最后得出值得我国借鉴的有效经验。案例研究法是本论文采取的另一主要方法。淘宝网作为国内最大的电子商务企业之一,在隐私保护工作方面具有其典型性。通过以淘宝网为案例,透过淘宝网发展现状分析其在隐私保护工作中的现状和存在的实际问题,继而概述淘宝网现行解决措施与保护政策,从中引出作者对电子商务隐私保护工作的思考,从而得出针对性的意见和建议。加强电子商务中的个人隐私信息保护,对于尊重和保护消费者隐私权,推动电子商务行业的良性发展,进而推动我国社会经济转型有着基础性的重要意义,同时也是广大消费者盼望之所系。通过对现有电子商务隐私保护策略的研究,总结归纳经验与教训,最终探索一条适合我国电子商务发展的可持续道路。诚然,我国的隐私保护工作尚有很多需要改进的地方。但是,只要政府、电子商务企业、消费者三者共同努力,电子商务隐私保护问题的解决定将迎来曙光,国内电子商务行业定将走上健康的可持续发展道路。
付树平[10](2013)在《联通CA电子认证系统应用研究》文中研究表明随着互联网的普及与应用,安全电子商务、电子政务的需求日趋强烈。目前,CA电子认证技术是解决互联网安全问题最有效的方式,CA数字证书在电子银行、电子证券、网络交易等金融服务和支付服务中得到应用。工业与信息化部2013年4月统计数据表明,中国现有有效数字证书持有量已达1.48亿,并以8%的速度增长,CA电子认证应用在国内潜力巨大。合法的证书发放机构和安全的证书发放系统是电子认证应用的基础。本文首先对CA电子认证技术进行全面阐述,并对联通CA电子认证系统的网络架构、软件框架、系统功能进行了详细介绍。CA电子认证应用主要通过CA数字证书实现,将用户真实身份信息写入数字证书中,通过验证数字证书来验证用户的真实身份。利用数字证书公钥机制、数字签名等技术,保障数据传输的机密性、完整性和不可抵赖性。以夯实的CA电子认证基础为前提,本文重点运用项目管理的理论和方法,对CA电子认证技术在互联网安全接入认证、安全电子商务、安全电子政务方面的应用做了深入研究,提出可行性方案与建议,具有较高的实用价值,并为国内通信运营商向网络安全服务提供商转型提供了可借鉴的模式。最后,本文在CA电子认证应用保障方面做了细致说明,致力于向用户提供安全、优质、全方位的网络安全服务。
二、PKI为电子商务安全“保驾护航”(论文开题报告)
(1)论文研究背景及目的
此处内容要求:
首先简单简介论文所研究问题的基本概念和背景,再而简单明了地指出论文所要研究解决的具体问题,并提出你的论文准备的观点或解决方法。
写法范例:
本文主要提出一款精简64位RISC处理器存储管理单元结构并详细分析其设计过程。在该MMU结构中,TLB采用叁个分离的TLB,TLB采用基于内容查找的相联存储器并行查找,支持粗粒度为64KB和细粒度为4KB两种页面大小,采用多级分层页表结构映射地址空间,并详细论述了四级页表转换过程,TLB结构组织等。该MMU结构将作为该处理器存储系统实现的一个重要组成部分。
(2)本文研究方法
调查法:该方法是有目的、有系统的搜集有关研究对象的具体信息。
观察法:用自己的感官和辅助工具直接观察研究对象从而得到有关信息。
实验法:通过主支变革、控制研究对象来发现与确认事物间的因果关系。
文献研究法:通过调查文献来获得资料,从而全面的、正确的了解掌握研究方法。
实证研究法:依据现有的科学理论和实践的需要提出设计。
定性分析法:对研究对象进行“质”的方面的研究,这个方法需要计算的数据较少。
定量分析法:通过具体的数字,使人们对研究对象的认识进一步精确化。
跨学科研究法:运用多学科的理论、方法和成果从整体上对某一课题进行研究。
功能分析法:这是社会科学用来分析社会现象的一种方法,从某一功能出发研究多个方面的影响。
模拟法:通过创设一个与原型相似的模型来间接研究原型某种特性的一种形容方法。
三、PKI为电子商务安全“保驾护航”(论文提纲范文)
(2)企业电子发票安全隐患与防范对策研究(论文提纲范文)
摘要 |
ABSTRACT |
第一章 绪论 |
1.1 研究背景 |
1.2 研究意义与目的 |
1.2.1 研究意义 |
1.2.2 研究目的 |
1.3 研究框架与研究方法 |
1.3.1 研究框架 |
1.3.2 研究方法 |
1.3.3 研究技术路线 |
第二章 国内外文献研究回顾与综述 |
2.1 国外文献综述 |
2.2 国内文献综述 |
2.3 国内外研究现状评价 |
第三章 企业电子发票概念与运作机制 |
3.1 电子发票的概念 |
3.2 电子发票的发展进程 |
3.3 企业电子发票系统运作机制 |
3.3.1 电子发票EDI管理系统 |
3.3.2 电子发票系统整体业务流程 |
3.3.3 电子发票系统构成 |
第四章 企业电子发票安全隐患问题与原因分析 |
4.1 电子发票安全隐患问题一般性分析 |
4.1.1 电子发票的法律定性 |
4.1.2 信息泄露问题 |
4.1.3 真假识别问题 |
4.1.4 注册监管问题 |
4.2 电子发票安全隐患问题原因分析 |
4.2.1 信息系统存在安全风险 |
4.2.2 电子发票真伪分辨困难 |
4.2.3 缺少健全的管理制度和统一的电子发票平台 |
4.3 电子发票安全隐患问题定量分析 |
4.3.1 问卷设计 |
4.3.2 问卷对象 |
4.3.3 问卷发放与整理 |
4.3.4 问卷分析 |
第五章 企业电子发票安全隐患防范策略 |
5.1 电子发票信息安全加密 |
5.1.1 密码设计与管理 |
5.1.2 信息系统安全加固管理 |
5.1.3 信息安全培训管理 |
5.2 电子发票人工智能文字识别技术 |
5.3 电子发票电子签名认证服务 |
第六章 天津深思维科技有限公司案例分析 |
6.1 电子发票对深思维公司财务工作的影响 |
6.1.1 电子发票的接收 |
6.1.2 电子发票的报销和归档 |
6.1.3 电子发票应用的优势 |
6.2 深思维公司电子发票应用存在的问题 |
6.2.1 存在信息安全问题 |
6.2.2 电子发票真伪难辨 |
6.2.3 与电子发票平台对接问题 |
6.2.4 电子签名各地标准不一 |
第七章 结论与展望 |
7.1 研究结论 |
7.2 研究展望 |
参考文献 |
附录1 :企业电子发票安全隐患因素调查问卷 |
致谢 |
(3)基于国产算法的OFD版式文件电子签章系统的设计与实现(论文提纲范文)
摘要 |
Abstract |
第一章 绪论 |
1.1 背景 |
1.2 国内外现状 |
1.2.1 PKI数字认证技术发展现状 |
1.2.2 电子签章技术发展现状 |
1.3 研究内容 |
1.4 论文的组织 |
1.5 本章小结 |
第二章 系统相关理论与技术 |
2.1 PKI数字认证技术 |
2.1.1 PKI认证体系 |
2.1.2 CA数字认证系统的组成 |
2.1.3 数字证书 |
2.2 电子签章技术 |
2.2.1 电子印章 |
2.2.2 电子签章 |
2.3 OFD版式文件 |
2.3.1 OFD文件概述 |
2.3.2 OFD电子签章保护原理 |
2.4 国产算法简介 |
2.4.1 SM3 算法介绍 |
2.4.2 SM2 算法介绍 |
2.5 本章小结 |
第三章 需求分析 |
3.1 应用场景分析 |
3.2 需求分析 |
3.2.1 功能需求 |
3.2.2 非功能需求 |
3.3 可行性分析 |
3.4 本章小结 |
第四章 电子签章系统设计 |
4.1 设计原则 |
4.2 系统架构设计 |
4.2.1 系统体系架构设计 |
4.2.2 系统总体架构设计 |
4.3 系统数据库设计 |
4.4 系统主要功能详细设计 |
4.4.1 管理功能详细设计 |
4.4.2 OFD文档解析功能详细设计 |
4.4.3 签章功能详细设计 |
4.5 关键技术设计 |
4.5.1 关键字查询定位技术 |
4.5.2 骑缝印模切割技术 |
4.5.3 签名算法中间件技术 |
4.6 本章小结 |
第五章 电子签章系统实现 |
5.1 系统实现软硬件环境 |
5.2 系统实现技术路线 |
5.3 系统主要功能模块的实现 |
5.3.1 系统登陆功能实现 |
5.3.2 数字证书管理功能实现 |
5.3.3 电子签章管理功能实现 |
5.4 系统接口的实现 |
5.4.1 服务器签章接口实现 |
5.4.2 签章验证接口实现 |
5.5 系统测试 |
5.5.1 测试环境 |
5.5.2 测试方案 |
5.5.3 测试结果 |
5.6 本章小结 |
第六章 结论 |
6.1 工作总结 |
6.2 工作展望 |
致谢 |
参考文献 |
作者简历 |
(4)基于物流行业信息安全无纸化应用软件开发的研究(论文提纲范文)
摘要 |
ABSTRACT |
第一章 绪论 |
1.1 研究背景与研究意义 |
1.1.1 研究背景 |
1.1.2 研究意义 |
1.2 国内外物流行业无纸化应用概述及价值研究 |
1.2.1 国际物流行业无纸化应用现状 |
1.2.2 国内物流行业无纸化应用现状 |
1.2.3 跨境物流的价值研究 |
第二章 无纸化应用标准概述及价值研究 |
2.1 无纸化应用标准概述 |
2.1.1 电子签名技术标准 |
2.1.2 电子签名服务技术遵循的标准 |
2.1.3 欧洲签名标准化组织简介 |
2.1.4 电子签名密钥标准 |
2.2 相关法律法规基础 |
2.2.1 政策扶持 |
2.2.2 法律支持 |
2.3 物流行业无纸化应用的价值研究 |
2.3.1 物流行业与电商行业之间的关系 |
2.3.2 电子签名技术应用与电商企业之间的关系 |
第三章 国内物流无纸化项目开发的研究分析 |
3.1 政策法规研究分析 |
3.1.1 实名制认证 |
3.1.2 个人信息保密 |
3.1.3 密码应用国产化 |
3.2 国内加密算法技术概况 |
3.3 CA数字证书 |
3.4 电子认证服务概况 |
3.5 数字签名服务概况 |
3.6 应用电子签章和数字证书时的选型区分 |
第四章 物流无纸化软件的开发技术分析 |
4.1 无纸化项目系统 |
4.2 无纸化整体应用流程设计 |
4.3 物流无纸化项目系统集成设计 |
4.4 无纸化电子签收项目的特性 |
4.5 无纸化电子签收项目优势分析 |
4.6 技术实施及优化措施 |
4.7 移动项目无纸化应用CA系统架构设计 |
第五章 案例实证分析及项目风险管理研究 |
5.1 物流行业无纸化项目风险分析 |
5.2 基于“某D商场”无纸化项目风险管理 |
5.2.1“某D商城”无纸化电子签章项目说明 |
5.2.2 物流行业无纸化项目实施管理 |
5.2.3 物流行业无纸化项目管理服务优化措施 |
第六章 研究结论与展望 |
6.1 主要研究结论 |
6.2 存在的局限及进一步研究的展望 |
参考文献 |
致谢 |
附录 A 攻读硕士学位期间所发表论文及课题研究参与情况 |
(5)基于委托人签名原则的华福证券网络交易系统的密钥机制(论文提纲范文)
摘要 |
ABSTRACT |
第一章 绪论 |
1.1 网络证券交易体系安全性的研究意义 |
1.1.1 网络证券交易体系的发展 |
1.1.2 我国网络证券交易体系的发展现状 |
1.1.3 网络证券交易体系安全性的研究需求 |
1.2 现行网络证券交易体系的安全隐患 |
1.2.1 网络信息传输的安全隐患 |
1.2.2 客户身份识别的安全性隐患 |
1.2.3 网络中其它安全隐患 |
1.3 现行网络证券交易体系的加密原则 |
1.4 电子签名原则的基本概念 |
1.5 基于公钥证书理论的PKI体系概述 |
1.6 本论文研究的主要内容 |
1.7 论文研究基础 |
1.8 论文结构 |
第二章 网络证券交易体系的安全性保障 |
2.1 网络信息传输的加密策略 |
2.2 网络证券交易的账户安全性保障 |
2.3 网络证券交易体系的安全性设置 |
2.4 本章小结 |
第三章 网络证券交易系统需求分析 |
3.1 现有网络传输系统的安全技术分析 |
3.1.1 现有网络传输的加密技术的缺陷性 |
3.1.2 现有客户交易资质认证体系的缺陷性 |
3.1.3 现有网络传输系统防火墙设计的缺陷性 |
3.1.4 现有网络传输系统的总体缺陷总结 |
3.2 网络证券交易安全性能需求分析 |
3.2.1 基于网络信息传输的安全性分析 |
3.2.2 基于用户身份认证的安全性分析 |
3.3 PKI体系的构成体系 |
3.3.1 PKI的网络组织形式 |
3.3.2 数字证书的基本形式 |
3.3.3 密钥安全管理及安全与审计策略 |
3.4 华福证券网络交易体系的设计解决目标 |
3.5 本章小结 |
第四章 网络证券交易系统的实现 |
4.1 华福证券网络交易体系的信息传输模式 |
4.1.1 华福证券网络交易体系的既有信息传输模式 |
4.1.2 华福证券网络交易体系传输模式的升级原则 |
4.2 华福证券网络交易体系的PKI体系结构 |
4.2.1 CA证书的申请及管理使用 |
4.2.2 PKI密钥密码的产生及加密解密 |
4.3 华福证券网络交易体系SSL的设置 |
4.4 华福证券网络交易体系传输模式的设计策略 |
4.4.1 华福证券网络交易体系的设计流程 |
4.4.2 华福证券网络交易体系的实体结构设计 |
4.5 本章小结 |
第五章 华福证券网络交易体系安全机制的实现 |
5.1 华福证券网络交易体系PKI系统的构建 |
5.2 利用SSL协议构建华福证券的VPN体系 |
5.3 华福证券网络交易体系的多线程数据传输机制 |
5.4 华福证券网络交易体系安全性客户端的实现 |
5.4.1 网络证券交易客户端一般模式 |
5.4.2 网络证券交易客户端的潜在安全隐患 |
5.4.3 客户端安全性设计原则 |
5.4.4 客户端防火墙的建设原则 |
5.4.5 客户端安全设计方案 |
5.5 本章小结 |
第六章 华福证券网络交易体系的系统化测试 |
6.1 测试环境 |
6.2 华福证券网络交易体系的测试内容 |
第七章 全文总结与展望 |
7.1 全文总结 |
7.2 后续工作展望 |
致谢 |
参考文献 |
附录一PKI密钥密码产生算法 |
(6)我国电子认证机构自律监管制度研究(论文提纲范文)
摘要 |
Abstract |
引言 |
1 电子认证机构在电子商务和政务中的法律地位和功能 |
1.1 电子认证机构在电子商务和政务中的法律地位 |
1.1.1 电子认证机构与签名人的法律关系 |
1.1.2 电子认证机构与信赖人的法律关系 |
1.2 电子认证机构在电子商务和政务中的功能 |
1.2.1 监督功能 |
1.2.2 担保功能 |
2 我国电子认证机构自律监管制度存在的问题 |
2.1 自律监管法律体系不甚完善 |
2.1.1 缺乏可操作性的统一立法 |
2.1.2 现行法律法规冲突严重 |
2.2 自律监管主体缺乏独立性、权限小 |
2.3 自律监管规范不健全 |
2.3.1 认证行业标准规范体系不完善 |
2.3.2 纠纷解决机制缺失 |
2.3.3 电子认证机构业务规则设置不合理 |
2.4 银行自建 CA 与合法 CA 并存 |
2.5 认证机构地方割据严重 |
3 我国电子认证机构自律监管制度的完善 |
3.1 健全自律监管法律体系 |
3.1.1 制定可操作性法律 |
3.1.2 协调法规冲突 |
3.2 规范自律监管主体 |
3.3 健全自律监管规范 |
3.3.1 完善认证行业标准规范体系 |
3.3.2 构建纠纷解决机制 |
3.3.3 完善电子认证业务规则 |
3.4 推动银行自建 CA 向合法 CA 的转变 |
3.5 建立证书互认长效机制 |
结语 |
参考文献 |
在学研究成果 |
致谢 |
(7)长三角电子认证服务体系互联互通平台的研究与设计(论文提纲范文)
摘要 |
ABSTRACT |
目录 |
第1章 绪论 |
1.1 国内外电子认证服务体系互联互通现状 |
1.1.1 国际现状 |
1.1.2 国内现状 |
1.2 长三角地区电子认证服务体系现状及主要问题 |
1.2.1 长三角电子认证服务体系建设及应用现状 |
1.2.2 长三角地区电子认证服务发展的特征 |
1.2.3 长三角地区电子认证服务面临的外部环境 |
1.2.4 长三角电子认证应用存在的主要问题 |
1.3 本课题的目的与意义 |
1.3.1 研究目的 |
1.3.2 研究意义 |
1.3.3 研究的内容与方法 |
1.4 论文的组织结构 |
第2章 相关技术介绍 |
2.1 电子认证 |
2.1.1 PKI/CA |
2.1.2 数字证书 |
2.1.3 PKI体系介绍 |
2.2 电子认证互联互通技术介绍 |
第3章 互联互通平台需求分析及总体设计 |
3.1 互联互通平台建设需求分析 |
3.1.1 三地CA互联互通的应用需求 |
3.1.2 应用信息格式标准化需求 |
3.1.3 平滑过渡和易于扩展的需求 |
3.2 互联互通平台的可行性分析 |
3.2.1 基础条件可行性分析 |
3.2.2 技术实施可行性分析 |
3.3 互联互通平台总体设计 |
3.3.1 互联互通模式设计 |
3.3.2 互联互通平台总体框架设计 |
3.3.3 互联互通平台网络拓扑结构 |
3.3.4 CA认证系统 |
第4章 平台详细设计与实现 |
4.1 交叉认证系统(交叉CA)的设计与实现 |
4.1.1 交叉认证系统(交叉CA)设计 |
4.1.2 交叉认证系统(交叉CA)实现流程 |
4.1.3 交叉认证系统(交叉CA)系统架构 |
4.1.4 交叉认证系统(交叉CA)系统组成 |
4.1.5 交叉认证系统(交叉CA)管理员操作方式 |
4.1.6 交叉认证系统(交叉CA)安全性设计 |
4.1.7 交叉认证系统(交叉CA)扩展性设计 |
4.1.8 交叉认证系统(交叉CA)的展示 |
4.2 应用互通平台的设计与实现 |
4.2.1 应用互通平台实现原理 |
4.2.2 系统架构 |
4.2.3 系统组成 |
4.2.4 应用互通业务流程设计与实现 |
4.3 应用支撑平台的设计 |
4.3.1 系统架构 |
4.3.2 系统组成 |
4.3.3 系统设计 |
4.4 安全认证中间件设计与实现 |
4.4.1 身份认证接口的设计与实现 |
4.4.2 数据加解密接口的设计与实现 |
4.4.3 数字签名验证接口的设计与实现 |
4.5 数据库设计与实现 |
4.6 在线证书查询系统(OCSP)的设计 |
4.6.1 系统功能 |
4.6.2 系统性能 |
4.6.3 系统特点 |
4.6.4 系统扩展 |
4.6.5 系统接口 |
4.7 目录服务系统(LDAP)的设计 |
4.7.1 设计思路 |
4.7.2 系统结构设计 |
4.7.3 系统功能 |
第5章 平台操作界面及前端交互设计 |
5.1 设计思路 |
5.2 设计要求 |
5.3 交互框架选择及设计 |
第6章 结论与展望 |
6.1 结论 |
6.2 展望 |
参考文献 |
致谢 |
攻读学位期间参加的科研项目和成果 |
(8)法律视角下的电子认证机构(论文提纲范文)
摘要 |
Abstract |
一、导论 |
(一) 问题的提出 |
(二) 研究意义 |
(三) 文献梳理 |
(四) 分析思路 |
二、交易主体身份证明的传统制度 |
(一) 不需签名的情况 |
1、即时匿名交易 |
2、熟人信用交易 |
(二) 预留印鉴制 |
1、预留印鉴制的起源 |
2、预留印鉴制的典型应用 |
3、预留印鉴制存在的问题 |
(三) 第三方认证制 |
1、第三方认证制的起源 |
2、第三方认证制的优点与典型应用 |
3、第三方认证制存在的问题 |
(四) 几种交易模式的比较及初步结论 |
三、互联网时代身份证明的挑战 |
(一) 电子商务的特点与安全问题 |
1、电子商务的特点 |
2、电子商务的安全问题 |
3、身份对应问题的原因分析 |
(二) 传统交易模式适用的困难 |
(三) 技术应对及其局限 |
1、预留印鉴制 |
2、第三方认证制 |
四、认证机构及其认证效力 |
(一) 认证机构的出现 |
(二) 认证机构角色的技术局限性 |
1、PKI技术发挥作用的前提 |
2、在技术触碰不到的地方 |
(三) 认证机构的认证效力来源——制度框架分析 |
1、认证效力辨析 |
2、认证制度的基本原则 |
3、实体法 |
4、程序法 |
5、数字证书的效力 |
(四) 认证机构的认证效力来源——信用理论分析 |
1、行政许可与国家监管——国家信用 |
2、资本限制——资本信用 |
3、信息安全——技术信用 |
4、市场竞争力——商誉 |
(五) 认证机构保障电子商务交易安全的途径 |
1、提供身份证明 |
2、实现国家监管与干预 |
3、提供公共物品 |
4、重构社会公信力 |
五、认证机构的法律责任 |
(一) 公证制度的借鉴意义 |
1、电子认证与公证 |
2、电子认证与电子公证 |
(二) 各当事人之间的民事法律关系 |
1、公证人的民事法律责任 |
2、认证服务的法律性质 |
3、认证机构与电子签名人——合同关系 |
4、认证机构与电子签名依赖方——信赖利益关系 |
5、电子签名人与电子签名依赖方 |
(三) 认证机构的民事法律责任 |
1、法律的一般规定 |
2、实践中的规则 |
3、归责原则之比较 |
(四) 认证机构民事法律责任限制 |
1、责任限制制度梳理 |
2、责任限制的合理性分析 |
3、认证机构效力分析——从民事法律责任的角度 |
(五) 认证机构及其人员的刑事责任和行政责任 |
1、公证人的刑事责任和行政责任 |
2、认证机构的刑事责任和行政责任 |
3、我国认证机构刑事责任和行政责任的分析 |
六、结语 |
参考文献 |
(9)电子商务中用户隐私保护策略研究(论文提纲范文)
摘要 |
Abstract |
第一章 绪论 |
1.1 背景与意义 |
1.2 研究内容与方法 |
1.3 国内外文献综述 |
第二章 研究综述 |
2.1 隐私信息与电子商务中的隐私 |
2.1.1 不同学科对隐私的界定 |
2.1.2 电子商务中的隐私 |
2.1.3 电子商务中隐私的收集 |
2.2 电子商务活动侵犯用户隐私的主要形式及其具体表现 |
2.2.1 电子商务活动侵犯用户隐私的现状 |
2.2.2 电子商务活动侵犯用户隐私的主要形式 |
2.2.3 电子商务活动侵犯用户隐私的具体表现 |
2.3 电子商务中隐私保护的必要性与重要性 |
2.3.1 电子商务中隐私保护的必要性 |
2.3.2 电子商务中隐私保护的重要性 |
第三章 国外电子商务的隐私保护策略 |
3.1 欧洲 |
3.1.1 欧盟 |
3.1.2 英国 |
3.1.3 德国 |
3.1.4 法国 |
3.2 北美地区 |
3.2.1 美国 |
3.2.2 加拿大 |
3.3 亚洲 |
3.3.1 日本 |
3.3.2 新加坡 |
3.3.3 韩国 |
第四章 国内电子商务的隐私保护策略 |
4.1 法律方面的电子商务隐私保护策略 |
4.2 政府部门方面的电子商务隐私保护策略 |
4.3 电商企业方面的电子商务隐私保护策略 |
4.4 行业协会方面的电子商务隐私保护策略 |
4.5 技术方面的电子商务隐私保护策略 |
4.6 宣传方面的电子商务隐私保护策略 |
第五章 淘宝网关于隐私保护的策略 |
5.1 淘宝网发展现状 |
5.2 淘宝网隐私保护存在的问题 |
5.3 淘宝网隐私保护策略 |
5.4 关于淘宝网隐私保护策略的思考 |
第六章 关于电子商务隐私保护工作的几点建议 |
6.1 政府方面的建议 |
6.1.1 建立健全法律法规 |
6.1.2 加强监督管理力度 |
6.1.3 严厉打击侵权行为 |
6.1.4 积极参与国际交流 |
6.1.5 广泛开展宣传教育 |
6.2 电子商务企业方面的建议 |
6.2.1 加强技术保护,借鉴创新完善 |
6.2.2 发挥行业自律作用,优化网络安全环境 |
6.2.3 借力第三方,开辟新渠道 |
6.2.4 完善隐私声明,端正立场态度 |
6.2.5 增进企业交往,密切科技合作 |
6.2.6 引进专业技术人员,加强人才队伍建设 |
6.2.7 强化员工素质教育,培养良好职业素养 |
6.3 用户方面的建议 |
6.3.1 提高个人防范意识 |
6.3.2 定时消除上网痕迹 |
6.3.3 谨慎成为网站会员 |
结论 |
参考文献 |
致谢 |
(10)联通CA电子认证系统应用研究(论文提纲范文)
摘要 |
Abstract |
目录 |
专用术语注释表 |
第一章 绪论 |
1.1 背景及意义 |
1.2 相关研究基础 |
1.2.1 相关法规和制度 |
1.2.2 国内CA中心分析 |
1.3 研究的内容与方法 |
1.3.1 研究的内容 |
1.3.2 研究的方法 |
第二章 联通CA电子认证系统应用基础 |
2.1 CA电子认证技术简介 |
2.1.1 PKI/CA概述 |
2.1.2 PKI/CA架构 |
2.1.3 PKI/CA技术的应用 |
2.2 联通CA电子认证中心概述 |
2.2.1 联通CA中心建设背景 |
2.2.2 联通CA中心SWOT分析 |
2.3 联通CA电子认证系统介绍 |
2.3.1 联通CA中心总体架构 |
2.3.2 联通CA中心网络架构 |
2.3.3 联通CA软件框架模型 |
2.3.4 联通CA系统功能 |
2.4 本章小结 |
第三章 联通CA电子认证系统应用前景 |
3.1 CA电子认证技术在宽带接入方面的应用 |
3.1.1 项目需求 |
3.1.2 项目目标 |
3.1.3 市场分析 |
3.1.4 资源现状分析 |
3.1.5 项目内容 |
3.1.6 投资及效益分析 |
3.1.7 项目安排 |
3.1.8 风险评估 |
3.2 CA电子认证技术在电子商务方面的应用 |
3.2.1 CA电子认证技术保障安全支付 |
3.2.2 安全支付平台 |
3.3 CA电子认证技术在电子政务方面的应用 |
3.4 本章小结 |
第四章 联通CA电子认证系统应用保障机制 |
4.1 联通CA电子认证系统应用人员保障 |
4.1.1 人员分工与职责 |
4.1.2 人数要求 |
4.1.3 安全令牌控制 |
4.1.4 人员控制 |
4.2 联通CA电子认证系统应用服务保障 |
4.3 联通CA电子认证系统应用制度保障 |
4.3.1 CA中心管理制度 |
4.3.2 客户服务规范 |
4.3.3 鉴证白皮书 |
4.3.4 CA中心运行维护制度 |
4.3.5 RA中心运行维护制度 |
4.3.6 业务受理点运行维护制度 |
4.3.7 其他管理制度 |
4.4 本章小结 |
第五章 总结与展望 |
5.1 内容总结 |
5.2 应用展望 |
致谢 |
参考文献 |
四、PKI为电子商务安全“保驾护航”(论文参考文献)
- [1]我国电子认证服务企业竞争力提升策略研究[D]. 袁文弢. 东南大学, 2020
- [2]企业电子发票安全隐患与防范对策研究[D]. 沈秉铎. 天津商业大学, 2019(12)
- [3]基于国产算法的OFD版式文件电子签章系统的设计与实现[D]. 周明. 战略支援部队信息工程大学, 2019(02)
- [4]基于物流行业信息安全无纸化应用软件开发的研究[D]. 曹君. 湖南科技大学, 2016(03)
- [5]基于委托人签名原则的华福证券网络交易系统的密钥机制[D]. 杨庆宇. 电子科技大学, 2014(03)
- [6]我国电子认证机构自律监管制度研究[D]. 李骅. 宁波大学, 2014(03)
- [7]长三角电子认证服务体系互联互通平台的研究与设计[D]. 李玮. 浙江工业大学, 2014(03)
- [8]法律视角下的电子认证机构[D]. 李锦. 南京大学, 2014(04)
- [9]电子商务中用户隐私保护策略研究[D]. 徐嘉靖. 广东工业大学, 2014(10)
- [10]联通CA电子认证系统应用研究[D]. 付树平. 南京邮电大学, 2013(05)