本站小编为你精心准备了防泄信息的跨境电商系统之分析参考范文,愿这些范文能点燃您思维的火花,激发您的写作灵感。欢迎深入阅读并收藏。
摘要:目前世界正在往经济全球化方向发展,跨境电商作为拉近国外买家与国内产品的重要媒介,已经和我们的生活密切相关。但是跨境电商的发展往往有利也有弊,可能会存在有其中一方出现不诚实的行为,因此这个基于防泄信息系统的跨境电商系统夜上海论坛是针对这个问题进行研究并有效防止交易信息被窃取。
夜上海论坛关键词:跨境电商系统;ElGamal;防泄国际
跨境电子商务作为一种新兴作为对外贸易模式随着互联网的普及正在蓬勃发展,这种对外贸易模式大大缩短了商品厂家和国外消费者的距离。同时各行各业无不使用计算机来提高生产效率以及人工处理所带来的缺失,跨境电商系统的导入是改善复杂性管理的重要工程。它不仅仅提高了每个角色的工作效率,甚至可以重塑对外贸易的价值链。但是由于交易买卖的双方是通过虚拟化平台来进行洽谈和磋商,还可能涉及有货代的参与,以及船公司的服务,增加了交易过程和结果的不确定性。如何高效地、保密性地在各个环节之间互相传递信息。因此,跨境电商系统需要具有高度保密性提高安全性使得在交易过程中更安全,并且可以尽可能的防止交易信息被第三方(例如船公司)窃取交易信息。在Elgamal的基础上对加密解密过程进行改良,算法共有9个阶段,分别是下订单、委托发货、订舱发货报关、确认订单、签发订单、提供订单、发到货通知、提货及清点、确认下单信息是否被窃取。此方案有六个阶段,通过最后的校验可以知道交易信息是否被窃取。
1国内外研究现况
2015年刘及吴提出了一个匿名快递的方案[2],他们引入了盲签名的技术,2016年吴等人提出了移动支付的匿名信息系统[3],张等人根据这样的理念,将信息安全的技术引入到匿名性的内控信息系统中[4],2018年张等人引入了吴等人的移动支付的匿名信息系统的理念[3]提出了无卡支付的方案[5]。我们根据上述的文献,刘等人提出了可匿名性的信访信息系统的方案。根据上述的参考文献,我们提出一种防泄信息的跨境电商系统的方案。
2研究方案
夜上海论坛国外买家、国内卖家、船公司、货物代理公司彼此是独立个体,因有共同交易事件,促成四方各体之间的互动(如图1所示)。然而各自独立的信息系统并无法与其它各体相互交换信息(或内容),如何促使四方之间互换信息,又不泄漏自身的重要信息。可以有效防止有第三方(例如船公司)窃取国外买家的信息,从而跳过了国内货代(如图2所示)。国外货代是可以没有的角色,所以这里只对国外买家、国内卖家、本国货代、船公司进行研究。使用以下的模型(如图3所示)。各方都持有各自的公钥、私钥和使用随机数生成的一个密钥,下面每一个步骤都会根据每一方的所持有的公钥、私钥和随机数生成的密钥传递给下一方,图4为完整交易过程的密钥传递。(1)国外买家像国内卖家下订单(2)国内卖家委托本国货代发货(3)本国货代向船公司订舱发货报关(4)船公司像本国货代确认订单(5)本国货代向国内卖家签发提单(6)国内卖家向国外买家提供提货单(7)当船公司把货物运输到收获地点通知买家(8)买家凭着提货单到船公司取货(9)船公司和国内货代确认订单信息是否有泄露
3方案与安全性分析
如果船公司没有窃取交易信息,则方程式pbxcbmodcheck1?−≡ρψ成立,若计算结果不成立则表示船公司窃取了国外买家的订单信息跳过国内货代直接与国内卖家进行交易。Elgamal公钥体制加密算法是基于迪菲赫尔曼加密算法并且是基于离散对数求解的问题,但是求解离散对数是十分困难的问题,所以这个跨境电商防泄信息系统模型所采用的算法是十分的安全,理论上来说更不可能有第三者冒充某一方进行交易的可能。并且这套模型是结合了Elgamal加密算法和无卡手机购物动态密码系统[5]里面的模型形成了一个新的算法模型,由算法模型可以看出,发生图三的情况是可以做到不被窃取交易信息的;从外部角度来看,如果有第二个国内货代来冒充本国的货代,这个也是很低的机率会出现的,因为改系统是使用Elgamal加密算法,它是基于求解离散对数的,求解离散对数是相当的困难,理论上来说被冒充的可能也是很难发生的。
4结束语
这个方案可以作为跨境电商平台的管理信息系统之一部分。另一方面,保障买卖双方,货代方均能安全交易,因此,本方案具有高度的商用价值。随着目前经济全球化的增长,跨境电商已经和我们的生活息息相关,但是往往也会有不诚实的行为出现。例如,不诚实的货代公司通过卖家A获取买家信息后泄露给卖家B,让B取代A;或不诚实的船公司通过货代公司C获取卖家信息后泄露给D,让D取代C的商业不法竞争现象。然而禁止卖家与货代公司或货代公司与船公司的业务往来,显示不现实也不具有任何实质意义。所以在保证四方共同交换信息的过程之中,防止货代公司和船公司将信息泄露的最好方法,就是避免货代公司和船公司获得卖方完整信息,不仅保障卖家和货代公司的权利,同时也提高四方交互信息的效率,所以结合实际来说这个方案具有一定的现实意义。使用了这套加密模型更不存在有第三者作为中间窃取信息的情况,假设上述的步骤其中某一个步骤的密文被篡改,到了最后一步验证时就会出现计算出的结果不相等,这样也防止了信息被修改的可能。另一方面来说,虽然密文有可能会被破解让第三者获取了交易信息,但是Elgamal是基于离散对数求解的,求解离散对数是十分的困难的困难,所以密文被爆破的机率也是相当的低。所以理论上来说这套系统加密方案是相对比较安全,并且具有相当高的商用价值,同时也可以大大降低交易信息被盗的风险。
夜上海论坛作者:梁汝锋 单位:广东东软学院