奕奕
(贵州轻工职业技术学院 贵州 贵阳 550025)
二维码信息在物流运输中的安全保密优化研究
周锋何偲何奕奕胡华
(贵州轻工职业技术学院贵州贵阳550025)
二维码在电子商务上应用十分广泛,物流运输中物品的识别,但存在信息泄露的安全隐患。本文通过DES与RSA的混合加密算法对物流运输中的二维码信息加密,优化了二维码的安全保密性,并辅以验证码加管理的手段,在物流运输中保护客户个信息,具有一定的实用参考价值。
二维码技术;加密算法;信息泄露;安全隐患
电子商务的发展带动了物流运输的发展,促进了二维码在物流运输的应用,特别是快递公司为了实现信息化,通常会用二码维作为商品信息的标识。扫一扫也给消费者全新的消费概念。在电子商务方面尤显突出,通过扫码商品上的二维码就可以完成对二维码内容的译码,识别出储存在二维码中关于商品的基本信息。但是二维码技术在信息安全方面还存有隐患,尤其是在物流运输中对于信息安全方面面临着挑战,如何保护用户信息是电子商务发展的一项重大难题。
二维码存储信息容量内容大,存储信息丰富,二维码信息要经过编码存储信息,通过译码翻译信息。为了保证二维码信息在传输信道扫描上的安全性,通常,我们要考虑二维码安全的防护措施,主要的安全性措施有加密算法,信息隐藏技术,数据库技术等知识对二维码扫描进行安全优化。
二维码的加密算法有很多,最常见的是QR二维码算法,本文的方法是利用RSA与DES混合加密。DES加密算法是一种对称算法,加密解密过程中使用的是同一个算法,也就是说知道了加密算法也就知道了解密算法,认证协议中安全性存在很大的隐患,而RSA加密算法一是种非对称的公钥加密算法,加密解密中存在大量的数值运算,处理速率低,故不适合处理大量数据。如果分别利用RSA与DES加密算法的优点,两者融合,将很好的解决各自的缺点,换句说我们利用DES加密生成密钥,而用RSA加密解密非对称性特点对DES密钥加密。将RSA与DES加密算法运用在二维码技术中,能够有效保护二维码在传输过程中不被破坏。
另外有一个问题是加密之后形成的信息需要信息隐藏技术进行隐藏与提取,相当于在加密之后又形成一道保护。在研究二维码扫描的安全性,效率方面的同时,运用DES与RSA算法的混合加密算法,对物流中二维码进行安全优化。既运用DES(数据加密算法)与RSA(公钥加密算法)混合加密算法对二维码进行加密,又可将明文加密为密文,可起到安全防护的作用。在用解密算法将密文解密生成明文信息。在此过程中,将此加密信息运用加密技术的补充技术,即信息隐藏技术,以此来对加密解密后的信息进行隐藏与提取。
信息隐藏技术也就是一种将信息隐藏的技术,是指信息在网络传输或信息传送过程中,信息传送过程中不裸露或者信息传输过程中不受破坏。信息隐藏是把机密信息隐藏在大量信息中不让对手发觉的一种方法[1]。信息隐藏的方法主要有隐写术、数字水印技术、可视密码、潜信道、隐匿协议等[1]。物流公司给我们的快递中,都要求我们填写详细的个人信息,个人信息完全暴露在外面,没有任何防护的措施,全凭物流公司从业人员的职业素质保护客户的个人信息。我们的个人信息在物流公司内部流通,基本上还算安全。如果有一天,客户信息落入不法分子手中,后果不堪设想。快递单信息泄露个人身份信息,一直是一个重灾区。鉴于上述原因,现在很多快递单会隐去客户的姓名、电话等信息,只显示部分内容。还可以通过技术手段,将信息直接推送过去给派件员,派件员甚至不用知道消费者的手机号,只要扫描、一键拨打,就能通知到客户及时收件,从而避免客户个人信息暴露这个环节。到最后,快递单上或许可以只留下一串二维码,看不到任何信息。
通过上面的分析,二维码加密技术相当于设计了三道的防护措施,大大的提高了二维码在信道传输上的安全性。由此才能充分发挥二维码的便捷性,信息容量大,读取速度快的特点,以便于在物流行业中,电子商务中,乃至其它领域得以更好的利用二维码技术。随着二维码技术的发展,从而使电子商务更进一步向前发展,享受到更便捷安全的信息化生活。
在电子商务的快递业务流通中,为了保护客户个人信息,可以利用二维码技术隐藏客户个人基本信息。现在,我们在网上注册某个账户,很多都要求用手机号进行注册,发送一个验证码,再验证,才能注册成功,我们也可以将这种方法应用在快递业务中。当客户收取快递时,通过手机扫描二维码,快递派送后台收到请求,能自动发送短信到客户手机上,要求客户输入验证码验证正确后,才能显示客户个人信息。并且验证码有效时间只有60秒,超过60秒后只能重新发送,验证码在规定时间内不能连续发送。这样,从管理上可以防止客户个人信息泄露,又可以防止冒领客户快递或拿错快递的现象。
二维码技术在电子商务快递业务中,我们要尽最大限度地保护客户个人的信息,少使用明文信息,将明文信息转换成其它形式。一是可以通过技术手段将明文加密和隐蔽,二是可以通过管理加强保护客户个人基本信息。在快递业务中,只有利用先进的技术和管理双管齐下,把保护客户个人信息提升到企业管理的核心业务中来,利用二维码技术保护客户隐私,不仅能得到客户的支持,快递业务也会发展得更好更便捷。
[1]https://baike.so.com/doc/6618651-6832446.html
[2]崔存冬. 计算机信息系统泄密的主要途径及策略[J/OL]. 电子技术与软件工程,2017,(15):205(2017-08-03).
[3]杨康,袁海东,郭渊博. 基于属性加密的二维码分级加密研究[J/OL]. 计算机工程,:1-5(2017-06-20).
[4]龙强,刘小华. 基于非对称密码体制的二维码加密算法[J]. 重庆师范大学学报(自然科学版),2017,34(03):91-95.
[5]张长胜,韩艳龙,张慧翔,黄兴利,杨鸣坤. 基于二维码的加密文本信息传递系统设计[J]. 计算机技术与发展,2016,26(12):127-131.
[6]涂江平. 二维码信息技术解决物流问题探讨[J]. 中国物流与采购,2014,(16):74-75.
[7]安吉旺,徐凯宏. 基于RSA和密钥的二维码加密编码的研究[J]. 森林工程,2014,30(02):125-129.
[8]赵玉婷. 基于二维码的仓储物流配送系统的设计与实现[D].天津大学,2015.
周锋(1985-),男,硕士研究生,研究方向计算机系统结构,大数据分析与挖掘;何偲,男,研究方向计算机网络;何奕奕,女,研究方向计算机网络;胡华,男,研究方向计算机网络。