本站小編為你精心準備了防泄信息的跨境電商系統(tǒng)之分析參考范文,愿這些范文能點燃您思維的火花,激發(fā)您的寫作靈感。歡迎深入閱讀并收藏。
摘要:目前世界正在往經(jīng)濟全球化方向發(fā)展,跨境電商作為拉近國外買家與國內產品的重要媒介,已經(jīng)和我們的生活密切相關。但是跨境電商的發(fā)展往往有利也有弊,可能會存在有其中一方出現(xiàn)不誠實的行為,因此這個基于防泄信息系統(tǒng)的跨境電商系統(tǒng)是針對這個問題進行研究并有效防止交易信息被竊取。
關鍵詞:跨境電商系統(tǒng);ElGamal;防泄國際
跨境電子商務作為一種新興作為對外貿易模式隨著互聯(lián)網(wǎng)的普及正在蓬勃發(fā)展,這種對外貿易模式大大縮短了商品廠家和國外消費者的距離。同時各行各業(yè)無不使用計算機來提高生產效率以及人工處理所帶來的缺失,跨境電商系統(tǒng)的導入是改善復雜性管理的重要工程。它不僅僅提高了每個角色的工作效率,甚至可以重塑對外貿易的價值鏈。但是由于交易買賣的雙方是通過虛擬化平臺來進行洽談和磋商,還可能涉及有貨代的參與,以及船公司的服務,增加了交易過程和結果的不確定性。如何高效地、保密性地在各個環(huán)節(jié)之間互相傳遞信息。因此,跨境電商系統(tǒng)需要具有高度保密性提高安全性使得在交易過程中更安全,并且可以盡可能的防止交易信息被第三方(例如船公司)竊取交易信息。在Elgamal的基礎上對加密解密過程進行改良,算法共有9個階段,分別是下訂單、委托發(fā)貨、訂艙發(fā)貨報關、確認訂單、簽發(fā)訂單、提供訂單、發(fā)到貨通知、提貨及清點、確認下單信息是否被竊取。此方案有六個階段,通過最后的校驗可以知道交易信息是否被竊取。
1國內外研究現(xiàn)況
2015年劉及吳提出了一個匿名快遞的方案[2],他們引入了盲簽名的技術,2016年吳等人提出了移動支付的匿名信息系統(tǒng)[3],張等人根據(jù)這樣的理念,將信息安全的技術引入到匿名性的內控信息系統(tǒng)中[4],2018年張等人引入了吳等人的移動支付的匿名信息系統(tǒng)的理念[3]提出了無卡支付的方案[5]。我們根據(jù)上述的文獻,劉等人提出了可匿名性的信訪信息系統(tǒng)的方案。根據(jù)上述的參考文獻,我們提出一種防泄信息的跨境電商系統(tǒng)的方案。
2研究方案
國外買家、國內賣家、船公司、貨物代理公司彼此是獨立個體,因有共同交易事件,促成四方各體之間的互動(如圖1所示)。然而各自獨立的信息系統(tǒng)并無法與其它各體相互交換信息(或內容),如何促使四方之間互換信息,又不泄漏自身的重要信息。可以有效防止有第三方(例如船公司)竊取國外買家的信息,從而跳過了國內貨代(如圖2所示)。國外貨代是可以沒有的角色,所以這里只對國外買家、國內賣家、本國貨代、船公司進行研究。使用以下的模型(如圖3所示)。各方都持有各自的公鑰、私鑰和使用隨機數(shù)生成的一個密鑰,下面每一個步驟都會根據(jù)每一方的所持有的公鑰、私鑰和隨機數(shù)生成的密鑰傳遞給下一方,圖4為完整交易過程的密鑰傳遞。(1)國外買家像國內賣家下訂單(2)國內賣家委托本國貨代發(fā)貨(3)本國貨代向船公司訂艙發(fā)貨報關(4)船公司像本國貨代確認訂單(5)本國貨代向國內賣家簽發(fā)提單(6)國內賣家向國外買家提供提貨單(7)當船公司把貨物運輸?shù)绞斋@地點通知買家(8)買家憑著提貨單到船公司取貨(9)船公司和國內貨代確認訂單信息是否有泄露
3方案與安全性分析
如果船公司沒有竊取交易信息,則方程式pbxcbmodcheck1?−≡ρψ成立,若計算結果不成立則表示船公司竊取了國外買家的訂單信息跳過國內貨代直接與國內賣家進行交易。Elgamal公鑰體制加密算法是基于迪菲赫爾曼加密算法并且是基于離散對數(shù)求解的問題,但是求解離散對數(shù)是十分困難的問題,所以這個跨境電商防泄信息系統(tǒng)模型所采用的算法是十分的安全,理論上來說更不可能有第三者冒充某一方進行交易的可能。并且這套模型是結合了Elgamal加密算法和無卡手機購物動態(tài)密碼系統(tǒng)[5]里面的模型形成了一個新的算法模型,由算法模型可以看出,發(fā)生圖三的情況是可以做到不被竊取交易信息的;從外部角度來看,如果有第二個國內貨代來冒充本國的貨代,這個也是很低的機率會出現(xiàn)的,因為改系統(tǒng)是使用Elgamal加密算法,它是基于求解離散對數(shù)的,求解離散對數(shù)是相當?shù)睦щy,理論上來說被冒充的可能也是很難發(fā)生的。
4結束語
這個方案可以作為跨境電商平臺的管理信息系統(tǒng)之一部分。另一方面,保障買賣雙方,貨代方均能安全交易,因此,本方案具有高度的商用價值。隨著目前經(jīng)濟全球化的增長,跨境電商已經(jīng)和我們的生活息息相關,但是往往也會有不誠實的行為出現(xiàn)。例如,不誠實的貨代公司通過賣家A獲取買家信息后泄露給賣家B,讓B取代A;或不誠實的船公司通過貨代公司C獲取賣家信息后泄露給D,讓D取代C的商業(yè)不法競爭現(xiàn)象。然而禁止賣家與貨代公司或貨代公司與船公司的業(yè)務往來,顯示不現(xiàn)實也不具有任何實質意義。所以在保證四方共同交換信息的過程之中,防止貨代公司和船公司將信息泄露的最好方法,就是避免貨代公司和船公司獲得賣方完整信息,不僅保障賣家和貨代公司的權利,同時也提高四方交互信息的效率,所以結合實際來說這個方案具有一定的現(xiàn)實意義。使用了這套加密模型更不存在有第三者作為中間竊取信息的情況,假設上述的步驟其中某一個步驟的密文被篡改,到了最后一步驗證時就會出現(xiàn)計算出的結果不相等,這樣也防止了信息被修改的可能。另一方面來說,雖然密文有可能會被破解讓第三者獲取了交易信息,但是Elgamal是基于離散對數(shù)求解的,求解離散對數(shù)是十分的困難的困難,所以密文被爆破的機率也是相當?shù)牡?。所以理論上來說這套系統(tǒng)加密方案是相對比較安全,并且具有相當高的商用價值,同時也可以大大降低交易信息被盜的風險。
作者:梁汝鋒 單位:廣東東軟學院