电子商务在高校图书馆应用的几个问题
http://www.edu.cn 2007-10-11 作者:李兰CERNET第十四届学术年会在厦... 11-05 信息化该放弃“人治” 10-24
中国科学家担任亚太先进网络... 08-31 中美高级网络技术研讨会在西... 08-25
|
进入21世纪,数字化、网络化的信息革命从根本上推动了高校图书馆的发展进程,高校图书馆采用了包括计算机在内的各种自动化集成系统建立自己的内部网络环境,呈现出网络化、信息化、智能化和社会化的特征。这对高校图书馆的信息服务体系、服务功能、业务流程和运行机制提出更高的要求。高校图书馆面临各方面的挑战。特别是高校图书馆在电子商务的安全性和安全技术、信息服务模式选择方面显得更加迫切。简单地讲,电子商务是指利用电子网络进行的商务活动。电子商务EC(ElectronicCommerce)就是利用电子数据交换(EDI)、电子邮件(E-mail)、电子资金转账(EFT)及Internet的主要技术在图书馆与读者之间、图书馆与书商之间进行无纸化的业务信息交换。电子商务的触角已伸到全球各个领域,作为高等教育重要的信息服务机构——高校图书馆也不例外。因此,要想使电子商务在高校图书馆中得到应用,我们必须掌握和了解电子商务的安全性、安全技术、服务模式等技术。 1电子商务的安全性 1.1信息传输的安全性电子商务是建立在一个较为开放的校园网络环境上的,维护读者的秘密是电子商务全面推广应用的重要保障。因此,信息传输的安全性显得尤为重要。必须做好读者的信息存取和信息在传输过程中被非法窃取这两项工作。 1.2交易各方身份的认证要实现网上借阅,首先高校图书馆能确认每位读者的身份,确定读者的真实身份与在网上交易的身份是否一致。网上借阅的双方可能素不相识,通过读者的书证号或姓名来确定读者的真实身份,是实现网上交易的前提。 1.3信息的完整性电子商务简化了交易过程,减少了人为的干预,同时也带来维护交易信息完整、统一的问题。由于数据输入时的意外差错或欺诈行为,可能导致交易各方信息的差异。此外,数据传输过程中信息的丢失、信息重复或信息传送的次序差异也会导致贸易各方信息的不同。因此,要预防对信息的随意生成、修改和删除,同时要防止数据传送过程中信息的丢失和重复,并保证信息传送次序的统一。 2电子商务的安全技术 2.1数字签名数字签名(DigitalSignature)是非对称加密技术的一类应用。它的主要方式如下:报文发送方从报文文本中生成一个128位的散列值(或报文摘要),并用自己的专用密码对这个散列值进行加密,形成发送方的数字签名;然后,这个数字签名将作为报文的附件和报文一起发送给报文的接收方;报文接收方首先从接收到的原始报文中计算出128位的散列值(或报文摘要),接着再用发送方的公开密钥来对报文附加的数字签名进行解密。如果两个散列值相同,那么接收方就能确认该数字签名是发送方的。通过数字签名能够实现对原始报文的鉴别和不可否认性。 2.2数字证书数字证书(DigitalCertificate,digitalID)用以证实一个用户的身份和对网络资源的访问权限,是目前电子商务广泛采用的技术之一。 |

