答案家

 找回密码
 立即注册
查看: 522|回复: 0

2018浅析电子商务中的身份鉴别技术

[复制链接]

1

主题

1

帖子

41

积分

幼儿园

Rank: 1

积分
41
发表于 2018-8-20 17:06:20 | 显示全部楼层 |阅读模式
   [摘要] 身份鉴别是保证电子商务安全的重要手段,本文重点分析了基于生物特征和数字签名的身份鉴别技术,从而保证电子商务的安全和防范。
  [关键词] 电子商务 身份鉴别 生物特征 数字签名
  
  一、引言
  互联网的蓬勃发展巩固了电子商务的地位,但是,目前电子交易的数量还是有限的,主要原因在于目前已建立的电子商务系统大多存在安全隐患。例如,以明文的方式传递机密信息、缺乏有效的身份认证和访问控制机制。电子商务在安全性、保密性等方面有着更高的要求,进行有效的身份鉴别是电子商务系统安全的第一道门户,是电子商务建设成败的关键。用户身份鉴别就是用户向计算机以一种安全的方式提交自己的身份证明,然后由系统确认用户的身份是否属实,最终拒绝用户或赋予用户一定权限的过程。目前大多数商业模型中,采用基于口令或PIN密码方法用来保护电子交易,并将它们嵌入磁条卡或智能卡,但是这种系统只能在特定时间允许特定的人访问,并没有办法知道持卡人是卡的合法持有者还是从别人那里窃取来的。
  二、基于生物特征的鉴别技术
  生物特征识别就是为了身份验证而采用自动化技术测量身体的特征或是个人行为的特点,并将这些特征或特点与一个数据库的数据进行比较,完成认证的一种解决方案。生物特征识别是一种年轻又古老的技术,自古代中国的“摁手印”,到20世纪60年代至70年代自动指纹识别设备在美国大范围的使用,以及80年代虹膜系统的出现,至今已开展了包括指纹、掌形、视网膜、虹膜、人脸、DNA、等多种生物特征识别技术的研究和应用。应用以上生物特征鉴别技术在电子商务中将会是今后的发展趋势,尤其是在关键服务器或应用系统中。国际上对生物特征识别的研究已成为热点问题,并取得了大量的优秀成果。国内的研究虽起步较晚,但在指纹识别等方面已取得了丰硕的成果。
  生物特征识别技术最早应用于公安系统,主要利用指纹破案。9.11事件后,国际航空组织即要求各成员国在旅行证件上加入生物特征信息,包括人脸识别和指纹识别的双重识别技术。指纹认证中用来认证的是若干个指纹特征的组合,其组合的惟一性使得以穷举法进行破译几乎是不可能的。这样确保了用户密钥能够安全地存储在密钥分配中心KDC中。用户还可以根据保密性的要求,采用多个指纹对用户的RSA私钥进行多层加密,进而获得更高的安全性能。另外,使用指纹特征进行身份认证,用户输入的指纹灰度在提取特征点之后在通过网络传输到KDC进行匹配,这样不但减小了网络传输的负担,而且会提高KDC端指纹认证的速度。指纹是经过指纹采集仪获取的完整指纹,对于有意窃取者在其他场合获得的残缺指纹,指纹认证系统将不予识别。这样就避免了用户指纹被窃取,并用其去非法访问KDC的数据库,进而获得用户的RSA私钥。基于指纹认证的网络安全机制,保证了电子商务活动的安全进行。
  与指纹识别相比,人脸识别由于具有非接触式的特点,成为电子商务领域中最有潜力的生物身份验证手段,是模式识别和图像处理中最热门的研究主题之一。人脸识别算法主要由在线匹配和离线学习两个过程组成。在训练阶段中,从样本图像中提取特征,存储特征形成特征库。在训练阶段,首先提取待识别人脸样本图像的特征,然后用训练好的分类器进行待识别脸像特征和特征库中的特征匹配,输出识别结果。因此,特征提取和分类器设计是人脸识别的核心算法。早期的人脸识别算法主要是基于几何特征或模板匹配,目前人脸识别的几个主流研究方向:特征脸方法、Fisher脸方法、弹性匹配方法及局部特征分析方法。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

CopyRight(c)2016 www.daanjia.com All Rights Reserved. 本站部份资源由网友发布上传提供,如果侵犯了您的版权,请来信告知,我们将在5个工作日内处理。
快速回复 返回顶部 返回列表