主要研究铁路电子商务的安全保障体系和针对互联网应采取的防范手段;研究系统内部的安全问题,及实施铁路电子商务所需的认证技术和电子支付技术,解决与外部行业和国家单位的认证系统互联的和使用各种银行卡进行安全电子支付的问题;研究铁路网上订票、售票和查询服务,确保铁路客票网上安全交易。课题从认证技术、内网安全交易技术、安全通讯技术、加密技术、安全存储技术、安全部件网络管理技术和安全审计、实施技术、安全代理系统、流量智能控制和管理系统、访问控制系统和安全接入系统等方向深入研究电子商务及其安全支付在铁路客票上的应用。
提出了能够确保客票网上进行安全交易的系统架构和系统解决方案;形成了网上售票整体安全保障体系:可用于推广的基于PKI的认证系统;支持3级CA、RA,连接于内外核心系统,可完成所有网点和用户的入网,支持全铁道部范围内的基于客票、货票和网上业务系统的安全认证;安全系统软件、通讯及安全代理系统软件和安全支撑平台、监控分析系统、访问控制系统等;据铁路运营的实际情况,开发出铁路网上客票安全交易系统、安全支付系统和流量智能控制和管理系统、访问控制系统及安全接入系统。
鉴于国内认证行业的复杂性,建立以铁道部认证中心为中心的认证体系,建立与金融CA认证中心进行互连互通,实行信用认证方面的联合,并提供以铁道部整体宏观调控为背景实现跨部门、跨地区、各方协同作战的管理,这样随着全国信用认证体系的建立,铁道部电子商务会走上一个新的台阶。
而且铁路业务范围的全国性、广泛性;上下级供应链的多样性、复杂性;全国集中控制的管理模式;终端客户消费群体的巨大性;铁路客票数据的相对集中性等特点无一不显示实施电子商务铁路比其他行业有着不可比拟的先天优势条件。
所以在铁路系统中推行客票交易安全及安全电子支付系统,不但可以降低铁路系统的运营成本,提高经营效率,而且可以提高铁路系统的服务质量和范围。