- 電子商務(wù)安全論文 推薦度:
- 相關(guān)推薦
電子商務(wù)安全論文
在日常學(xué)習(xí)和工作生活中,大家都寫過論文,肯定對各類論文都很熟悉吧,借助論文可以有效訓(xùn)練我們運用理論和技能解決實際問題的的能力。那么問題來了,到底應(yīng)如何寫一篇優(yōu)秀的論文呢?下面是小編為大家整理的電子商務(wù)安全論文,歡迎閱讀,希望大家能夠喜歡。
電子商務(wù)安全論文1
摘要:目前電子商務(wù)領(lǐng)域所使用的安全技術(shù):數(shù)據(jù)加密技術(shù),身份認(rèn)證技術(shù),網(wǎng)上支付平臺及支付網(wǎng)關(guān),指出了它們分別的使用范圍及其優(yōu)缺點,但必須強(qiáng)調(diào)說明的是,電子商務(wù)的安全運行,僅從技術(shù)角度防范是遠(yuǎn)遠(yuǎn)不夠的,還必須完善電子商務(wù)立法。
1電子商務(wù)的主要安全要素
目前電子商務(wù)(electroniccommerce:是利用計算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)和遠(yuǎn)程通信技術(shù),實現(xiàn)整個商務(wù)(買賣)過程中的電子化、數(shù)字化和網(wǎng)絡(luò)化。人們不再是面對面的、看著實實在在的貨物、靠紙介質(zhì)單據(jù)(包括現(xiàn)金)進(jìn)行買賣交易。而是通過網(wǎng)絡(luò),通過網(wǎng)上琳瑯滿目的商品信息、完善的物流配送系統(tǒng)和方便安全的資金結(jié)算系統(tǒng)進(jìn)行交易。)工程正在全國迅速發(fā)展。實現(xiàn)電子商務(wù)的關(guān)鍵是要保證商務(wù)活動過程中系統(tǒng)的安全性,即應(yīng)保證在基于internet的電子交易轉(zhuǎn)變的過程中與傳統(tǒng)交易的方式一樣安全可靠。從安全和信任的角度來看,傳統(tǒng)的買賣雙方是面對面的,因此較容易保證交易過程的安全性和建立起信任關(guān)系。但在電子商務(wù)過程中,買賣雙方是通過網(wǎng)絡(luò)來聯(lián)系,由于距離的限制,因而建立交易雙方的安全和信任關(guān)系相當(dāng)困難。電子商務(wù)交易雙方(銷售者和消費者)都面臨安全威脅。電子商務(wù)的安全要素主要體現(xiàn)在以下幾個方面:
信息有效性、真實性
電子商務(wù)以電子形式取代了紙張,如何保證這種電子形式的貿(mào)易信息的有效性和真實性則是開展電子商務(wù)的前提。電子商務(wù)作為貿(mào)易的一種形式,其信息的有效性和真實性將直接關(guān)系到個人、企業(yè)或國家的經(jīng)濟(jì)利益和聲譽(yù)。
信息機(jī)密性
電子商務(wù)作為貿(mào)易的一種手段,其信息直接廠代表著個人、企業(yè)或國家的商業(yè)機(jī)密。傳統(tǒng)的紙面貿(mào)易都是通過郵寄封裝的信件或通過可靠的通信渠道發(fā)送商業(yè)報文來達(dá)到保守機(jī)密的目的。電子商務(wù)是建立在一個較為開放的網(wǎng)絡(luò)環(huán)境上的,商業(yè)防泄密是電子商務(wù)全面推廣應(yīng)用的重要保障。
信息完整性
電子商務(wù)簡化了貿(mào)易過程,減少了人為的干預(yù),同時也帶來維護(hù)商業(yè)信息的完整、統(tǒng)一的問題。由于數(shù)據(jù)輸入時的意外差錯或欺詐行為,可能導(dǎo)致貿(mào)易各方信息的差異。此外,數(shù)據(jù)傳輸過程中信息的丟失、信息重復(fù)或信息傳送的次序差異也會導(dǎo)致貿(mào)易各方信息的不同。因此,電子商務(wù)系統(tǒng)應(yīng)充分保證數(shù)據(jù)傳輸、存儲及電子商務(wù)完整性檢查的正確和可靠。
信息可靠性、不可抵賴性和可鑒別性
可靠性要求即是能保證合法用戶對信息和資源的使用不會被不正當(dāng)?shù)鼐芙^;不可否認(rèn)要求即是能建立有效的責(zé)任機(jī)制,防止實體否認(rèn)其行為;可控性要求即是能控制使用資源的人或?qū)嶓w的使用方式。在傳統(tǒng)的紙面貿(mào)易中,貿(mào)易雙方通過在交易合同、契約或貿(mào)易單據(jù)等書面文件上手寫簽名或印章來鑒別貿(mào)易伙伴,確定合同、契約、單據(jù)的可靠性并預(yù)防抵賴行為的發(fā)生。
在無紙化的電子商務(wù)方式下,通過手寫簽名和印章進(jìn)行貿(mào)易方的鑒別已是不可能的。因此,要在交易信息的傳輸過程中為參與交易的個人、企業(yè)或國家提供可靠的標(biāo)識。在1nternet上每個人都是匿名的。原發(fā)方在發(fā)送數(shù)據(jù)后不能抵賴;接收方在接收數(shù)據(jù)后也不能抵賴。
2電子商務(wù)的安全技術(shù)討論
2.1電子商務(wù)的安全技術(shù)之一-----數(shù)據(jù)加密技術(shù)
加密技術(shù)用于網(wǎng)絡(luò)安全通常有二種形式,即面向網(wǎng)絡(luò)或面向應(yīng)用服務(wù)。
面向網(wǎng)絡(luò)的加密技術(shù)通常工作在網(wǎng)絡(luò)層或傳輸層,使用經(jīng)過加密的數(shù)據(jù)包傳送、認(rèn)證網(wǎng)絡(luò)路由及其他網(wǎng)絡(luò)協(xié)議所需的信息,從而保證網(wǎng)絡(luò)的連通性和可用性不受損害。在網(wǎng)絡(luò)層上實現(xiàn)的加密技術(shù)對于網(wǎng)絡(luò)應(yīng)用層的用戶通常是透明的。此外,通過適當(dāng)?shù)拿荑管理機(jī)制,使用這一方法還可以在公用的互聯(lián)網(wǎng)絡(luò)上建立虛擬專用網(wǎng)絡(luò)并保障虛擬專用網(wǎng)上信息的安全性。
面向網(wǎng)絡(luò)應(yīng)用服務(wù)的加密技術(shù)使用則是目前較為流行的加密技術(shù)的使用方法,例如使用kerberos服務(wù)的telnet、nfs、rlogion等,以及用作電子郵件加密的pem(privacyenhancedmail)和pgp(prettygoodprivacy)。這一類加密技術(shù)的優(yōu)點在于實現(xiàn)相對較為簡單,不需要對電子信息(數(shù)據(jù)包)所經(jīng)過的網(wǎng)絡(luò)的安全性能提出特殊要求,對電子郵件數(shù)據(jù)實現(xiàn)了端到端的安全保障。
1)常用的加密技術(shù)分類:
對稱密鑰密碼算法
對稱(傳統(tǒng))密碼體制是從傳統(tǒng)的簡單換位代替密碼發(fā)展而來的,自1977年美國頒布des密碼算法作為美國數(shù)據(jù)加密標(biāo)準(zhǔn)以來,對稱密鑰密碼體制得到了迅猛發(fā)展,得到了世界各國關(guān)注和使用。對稱密鑰密碼體制從加密模式上可分為序列密碼和分組密碼兩大類。
不對稱型加密算法
也稱公用密鑰算法,其特點是有二個密鑰即公用密鑰和私有密鑰,只有二者配合使用才能完成加密和解密的全過程。
由于不對稱算法擁有二個密鑰,因此它特別適用于分布式系統(tǒng)中的數(shù)據(jù)加密,在internet中得到了廣泛應(yīng)用。其中公用密鑰在網(wǎng)上公布,為數(shù)據(jù)源對數(shù)據(jù)加密使用,而用于解密的相應(yīng)私有密鑰則由數(shù)據(jù)的收信方妥善保管。
不可逆加密算法
其特征是加密過程不需要密鑰,并且經(jīng)過加密的數(shù)據(jù)無法被解密,只有同樣的輸入數(shù)據(jù)經(jīng)過同樣的不可逆加密算法才能得到相同的加密數(shù)據(jù)。不可逆加密算法不存在密鑰保管和分發(fā)問題,適合于分布式網(wǎng)絡(luò)系統(tǒng)上使用,但是其加密計算工作量大,所以通常用于數(shù)據(jù)量有限的情形的加密,例如計算機(jī)系統(tǒng)中的口令的加密。
2)電子商務(wù)領(lǐng)域常用的加密技術(shù)
數(shù)字摘要(digitaldigest)
這一加密方法亦稱安全hash編碼法,由ronrivest所設(shè)計。該編碼法采用單向hash函數(shù)將需加密的明文"摘要"成一串128bit的密文,這一串密文亦稱為數(shù)字指紋(fingerprint),它有固定的長度,且不同的明文摘要成密文,其結(jié)果總是不同的`,而同樣的明文其摘要必定一致。這樣這串摘要便可成為驗證明文是否是"真身"的"指紋"了。
數(shù)字簽名(digitalsignature)
數(shù)字簽名將數(shù)字摘要、公用密鑰算法兩種加密方法結(jié)合起來使用。在書面文件上簽名是確認(rèn)文件的一種手段,簽名的作用有兩點,一是因為自己的簽名難以否認(rèn),從而確認(rèn)了文件已簽署這一事實;二是因為簽名不易仿冒,從而確定了文件是真的這一事實。
數(shù)字時間戳(digitaltime-stamp)
交易文件中,時間是十分重要的信息。在書面合同中,文件簽署的日期和簽名一樣均是十分重要的防止文件被偽造和篡改的關(guān)鍵性內(nèi)容。在電子交易中,同樣需對交易文件的日期和時間信息采取安全措施,而數(shù)字時間戳服務(wù)(dts)就能提供電子文件發(fā)表時間的安全保護(hù)。
數(shù)字時間戳服務(wù)(dts)是網(wǎng)上安全服務(wù)項目,由專門的機(jī)構(gòu)提供。時間戳(time-stamp)是一個經(jīng)加密后形成的憑證文檔,它包括三個部分:1)需加時間戳的文件的摘要(digest),2)dts收到文件的日期和時間,3)dts的數(shù)字簽名。
數(shù)字證書(digitalcertificate,digitalid)
數(shù)字證書又稱為數(shù)字憑證,是用電子手段來證實一個用戶的身份和對網(wǎng)絡(luò)資源的訪問的權(quán)限。
數(shù)字憑證有三種類型:
·個人憑證(personaldigitalid)
·企業(yè)(服務(wù)器)憑證(serverid)
·軟件(開發(fā)者)憑證(developerid)
上述三類憑證中前二類是常用的憑證,第三類則用于較特殊的場合,大部分認(rèn)證中心提供前兩類憑證。
3)與電子商務(wù)安全有關(guān)的協(xié)議技術(shù)討論:
ssl協(xié)議(securesocketslayer)安全套接層協(xié)議
------面向連接的協(xié)議,當(dāng)初不是為電子商務(wù)而設(shè)計
ssl協(xié)議主要是使用公開密鑰體制和x.509數(shù)字證書技術(shù)保護(hù)信息傳輸?shù)臋C(jī)密性和完整性,它不能保證信息的不可抵賴性,主要適用于點對點之間的信息傳輸,常用webserver方式。
ssl協(xié)議在應(yīng)用層收發(fā)數(shù)據(jù)前,協(xié)商加密算法、連接密鑰并認(rèn)證通信雙方,從而為應(yīng)用層提供了安全的傳輸通道;在該通道上可透明加載任何高層應(yīng)用協(xié)議(如http、ftp、telnet等)以保證應(yīng)用層數(shù)據(jù)傳輸?shù)陌踩浴sl協(xié)議獨立于應(yīng)用層協(xié)議,因此,在電子交易中被用來安全傳送信用卡號碼。
ssl的應(yīng)用及局限:中國目前多家銀行均采用ssl協(xié)議,從目前實際使用的情況來看,ssl還是人們最信賴的協(xié)議。但是ssl當(dāng)初并不是為支持電子商務(wù)而設(shè)計的,所以在電子商務(wù)系統(tǒng)的應(yīng)用中還存在很多弊端。它是一個面向連接的協(xié)議,在涉及多方的電子交易中,只能提供交易中客戶與服務(wù)器間的雙方認(rèn)證,而電子商務(wù)往往是用戶、網(wǎng)站、銀行三家協(xié)作完成,ssl協(xié)議并不能協(xié)調(diào)各方間的安全傳輸和信任關(guān)系;還有,購貨時用戶要輸入通信地址,這樣將可能使得用戶收到大量垃圾信件。
set協(xié)議(secureelectronictransaction)安全電子交易
------專門為電子商務(wù)而設(shè)計的協(xié)議,但仍然不能解決電子商務(wù)所遇到全部問題
電子商務(wù)在提供機(jī)遇和便利的同時,也面臨著一個最大的挑戰(zhàn),即交易的安全問題。在網(wǎng)上購物的環(huán)境中,持卡人希望在交易中保密自己的帳戶信息,使之不被人盜用;商家則希望客戶的定單不可抵賴,并且,在交易過程中,交易各方都希望驗明其他方的身份,以防止被欺騙。針對這種情況,由美國vi
sa和mastercard兩大信用卡組織聯(lián)合國際上多家科技機(jī)構(gòu),共同制定了應(yīng)用于internet上的以銀行卡為基礎(chǔ)進(jìn)行在線交易的安全標(biāo)準(zhǔn),這就是"安全電子交易"(set)。它采用公鑰密碼體制和x.509數(shù)字證書標(biāo)準(zhǔn),主要應(yīng)用于保障網(wǎng)上購物信息的安全性。由于set提供了消費者、商家和銀行之間的認(rèn)證,確保了交易數(shù)據(jù)的安全性、完整可靠性和交易的不可否認(rèn)性,特別是保證不將消費者銀行卡號暴露給商家等優(yōu)點,因此它成為了目前公認(rèn)的信用卡/借記卡的網(wǎng)上交易的國際安全標(biāo)準(zhǔn)。
set的局限性:set是專門為電子商務(wù)而設(shè)計的協(xié)議,雖然它在很多方面優(yōu)于ssl協(xié)議,但仍然不能解決電子商務(wù)所遇到的全部問題。
2.2電子商務(wù)的安全技術(shù)之二------身份認(rèn)證技術(shù)
為解決internet的安全問題,世界各國對其進(jìn)行了多年的研究,初步形成了一套完整的internet安全解決方案,即目前被廣泛采用的pki(publickeyinfrastructure公鑰基礎(chǔ)設(shè)施)體系結(jié)構(gòu)。pki體系結(jié)構(gòu)采用證書管理公鑰,通過第三方的可信機(jī)構(gòu)ca,把用戶的公鑰和用戶的其他標(biāo)識信息(如名稱、e-mail、身份證號等)捆綁在一起,在internet網(wǎng)上驗證用戶的身份,pki體系結(jié)構(gòu)把公鑰密碼和對稱密碼結(jié)合起來,在internet網(wǎng)上實現(xiàn)密鑰的自動管理,保證網(wǎng)上數(shù)據(jù)的機(jī)密性、完整性。
在電子交易中,無論是數(shù)字時間戳服務(wù)(dts)還是數(shù)字證書(digitalid)的發(fā)放,都不是靠交易的自己能完成的,而需要有一個具有權(quán)威性和公正性的第三方(thirdparty)來完成。認(rèn)證中心(certificateauthority)就是承擔(dān)網(wǎng)上安全電子交易認(rèn)證服務(wù)、能簽發(fā)數(shù)字證書、并能確認(rèn)用戶身份的服務(wù)機(jī)構(gòu)。認(rèn)證中心通常是企業(yè)性的服務(wù)機(jī)構(gòu),主要任務(wù)是受理數(shù)字憑證的申請、簽發(fā)及對數(shù)字憑證的管理。認(rèn)證中心依據(jù)認(rèn)證操作規(guī)定(certificationpracticestatement)來實施服務(wù)操作。
1)認(rèn)證系統(tǒng)的基本原理
利用rsa公開密鑰算法在密鑰自動管理、數(shù)字簽名、身份識別等方面的特性,可建立一個為用戶的公開密鑰提供擔(dān)保的可信的第三方認(rèn)證系統(tǒng)。這個可信的第三方認(rèn)證系統(tǒng)也稱為ca,ca為用戶發(fā)放電子證書,用戶之間(比如網(wǎng)銀服務(wù)器和某客戶之間)利用證書來保證信息安全性和雙方身份的合法性。
2)認(rèn)證系統(tǒng)結(jié)構(gòu)
整個系統(tǒng)是一個大的網(wǎng)絡(luò)環(huán)境,系統(tǒng)從功能上基本可以劃分為ca、ra和webpublisher。
核心系統(tǒng)根ca放在一個單獨的封閉空間中,為了保證運行的絕對安全,其人員及制度都有嚴(yán)格的規(guī)定,并且系統(tǒng)設(shè)計為一離線網(wǎng)絡(luò)。ca的功能是在收到來自ra的證書請求時,頒發(fā)證書。一般的個人證書發(fā)放過程都是自動進(jìn)行,無須人工干預(yù)。
證書的登記機(jī)構(gòu)registerauthority,簡稱ra,分散在各個網(wǎng)上銀行的地區(qū)中心。ra與網(wǎng)銀中心有機(jī)結(jié)合,接受客戶申請,并審批申請,把證書正式請求通過建設(shè)銀行企業(yè)內(nèi)部網(wǎng)發(fā)送給ca中心。ra與ca雙方的通信報文也通過rsa進(jìn)行加密,確保安全。系統(tǒng)的分布式結(jié)構(gòu)適于新業(yè)務(wù)網(wǎng)點的開設(shè),具有較好的擴(kuò)充性。通信協(xié)議為tcp/ip。
證書的公布系統(tǒng)webpublisher,簡稱wp,置于internet網(wǎng)上,是普通用戶和ca直接交流的界面。對用戶來講它相當(dāng)于一個在線的證書數(shù)據(jù)庫。用戶的證書由ca頒發(fā)之后,ca用e-mail通知用戶,然后用戶須用瀏覽器從這里下載證書。
證書鏈服務(wù)(有時也稱"交叉認(rèn)證")是一個ca擴(kuò)展其信任范圍或被認(rèn)可范圍的一種實現(xiàn)機(jī)制。如果企業(yè)或機(jī)構(gòu)已經(jīng)建立了自己的ca系統(tǒng),通過第三方認(rèn)證中心對該機(jī)構(gòu)或企業(yè)的ca簽發(fā)ca證書,能夠使得該企業(yè)或機(jī)構(gòu)的ca發(fā)放的證書被所有信任第三方認(rèn)證中心的瀏覽器、郵件客戶所信任。
3)中國金融認(rèn)證中心cfca的建設(shè)情況
中國對電子商務(wù)的發(fā)展也給予了應(yīng)有的重視。中國金融認(rèn)證中心cfca(chinafinancialcertificateauthority)。已于20xx年6月29日開始對社會各界提供證書服務(wù),系統(tǒng)進(jìn)入運行狀態(tài)。中國金融認(rèn)證中心作為一個權(quán)威的、可信賴的、公正的第三方信任機(jī)構(gòu),為參與電子商務(wù)各方的各種認(rèn)證需求提供證書服務(wù),建立彼此的信任機(jī)制,為全國范圍內(nèi)的電子商務(wù)及網(wǎng)上銀行等網(wǎng)上支付業(yè)務(wù)提供多種模式的認(rèn)證服務(wù),在不遠(yuǎn)的將來實現(xiàn)與國外ca的交叉認(rèn)證。
2.3電子商務(wù)的安全技術(shù)之三網(wǎng)上支付平臺及支付網(wǎng)關(guān)
網(wǎng)上支付平臺分為ctec支付體系(基于ctca/gdcs)和set支付體系(基于ctca/set)。網(wǎng)上支付平臺支付型電子商務(wù)業(yè)務(wù)提供各種支付手段,包括基于set標(biāo)準(zhǔn)的信用卡支付方式、以及符合ctec標(biāo)準(zhǔn)的各種支付手段。
目前,在國內(nèi)可以提供網(wǎng)上支付功能服務(wù)或者網(wǎng)上支付網(wǎng)關(guān)接口的銀行有:
中國工商銀行牡丹卡中國銀行長城借記卡
中國銀行長城信用卡招商銀行一網(wǎng)通卡
中國建設(shè)銀行龍卡master/visa/jcb卡(適用全球)
上述除中國銀行長城借記卡則采用了set1.2的加密方式外,其余全部采用ssl-128加密方式。
支付網(wǎng)關(guān)位于公網(wǎng)和傳統(tǒng)的銀行網(wǎng)絡(luò)之間,其主要功能為:將公網(wǎng)傳來的數(shù)據(jù)包解密,并按照銀行系統(tǒng)內(nèi)部的通信協(xié)議將數(shù)據(jù)重新打包;接收銀行系統(tǒng)內(nèi)部的傳回來的響應(yīng)消息,將數(shù)據(jù)轉(zhuǎn)換為公網(wǎng)傳送的數(shù)據(jù)格式,并對其進(jìn)行加密。即支付網(wǎng)關(guān)主要完成通信、協(xié)議轉(zhuǎn)換和數(shù)據(jù)加解密功能,并且可以保護(hù)銀行內(nèi)部網(wǎng)絡(luò)。此外,支付網(wǎng)關(guān)還具有密鑰保護(hù)和證書管理等其它功能。
3小結(jié)
本文分析了目前電子商務(wù)領(lǐng)域所使用的安全技術(shù):數(shù)據(jù)加密技術(shù),身份認(rèn)證技術(shù),網(wǎng)上支付平臺及支付網(wǎng)關(guān),指出了它們分別的使用范圍及其優(yōu)缺點,但必須強(qiáng)調(diào)說明的是,電子商務(wù)的安全運行,僅從技術(shù)角度防范是遠(yuǎn)遠(yuǎn)不夠的,還必須完善電子商務(wù)立法,以規(guī)范飛速發(fā)展的電子商務(wù)現(xiàn)實中存在的各類問題,從而引導(dǎo)和促進(jìn)我國電子商務(wù)快速健康發(fā)展。
電子商務(wù)安全論文2
摘要:隨著信息時代地不斷發(fā)展,使得我國電子商務(wù)也得到了快速地發(fā)展,而社會經(jīng)濟(jì)也得到不斷進(jìn)步,與此同時,信息變得越來越不安全,出現(xiàn)了這樣那樣的問題。基于這種情況,有必要研究如何應(yīng)用計算機(jī)的安全技術(shù),來確保交易雙方的信息更加安全,最終順利完成電子商務(wù)活動。
關(guān)鍵詞:電子商務(wù);計算機(jī)安全技術(shù);應(yīng)用
0引言
在信息時代這個大背景下,人們越來越離不開信息,尤其計算機(jī)技術(shù)的使用范圍越來越廣,已經(jīng)深入到人們平時的生活、工作、學(xué)習(xí)當(dāng)中。通過使用計算機(jī),方便了人們的生活的方方面面,與此同時,信息安全方面的問題越來越嚴(yán)重,所以,值得我們大家給予重視,結(jié)合實際,采取對應(yīng)措施積極應(yīng)用計算機(jī)的安全技術(shù)。
1電子商務(wù)概述
之所以使用電子商務(wù),是因為社會中的人們對生活提出更高的需求,具體來說,人們使用互聯(lián)網(wǎng)技術(shù),借助網(wǎng)絡(luò)這個手段,實現(xiàn)交易雙方的交易,也就是不需見面就可以完成等價交換的貿(mào)易。對于電子商務(wù)的使用,范圍越來越廣,包含了很多方面的內(nèi)容,即商務(wù)的、市場的、買賣的等,而電子商務(wù)的技術(shù)基礎(chǔ),即互聯(lián)網(wǎng)的技術(shù)與電子計算機(jī)的技術(shù);隨著時代的發(fā)展,人們在以后的工作、生活中離不開計算機(jī),也就越來越多地使用計算機(jī),與此同時,電子商務(wù)的使用越來越好。
2現(xiàn)階段電子商務(wù)中存在的安全隱患
2.1網(wǎng)上信息遭到偽造
目前,國內(nèi)人士研究發(fā)現(xiàn),借助于計算機(jī)能夠很好地傳輸電子商務(wù)信息,但是,唯一的缺點是沒有良好的加密措施,使得一部分顧客的信息被泄露,主要是有部分不法分子隨意更改電子郵箱,往往把不真實的郵箱地址傳送給顧客,使得顧客在打款的時候,也按照假的電子郵箱進(jìn)行傳遞。
2.2商務(wù)信息遭到盜取
除了網(wǎng)上信息遭到偽造之外,根據(jù)研究還發(fā)現(xiàn),對于電子商務(wù),在運行的過程中,因為有大部分的信息缺乏加密措施,甚至也沒有實施其于的安全措施,使得電子商務(wù)的信息、數(shù)據(jù)在傳輸過程中得不到保護(hù),也就是,有部分不法分子會偷盜這些商務(wù)信息,這些人往往憑借互聯(lián)網(wǎng)等網(wǎng)絡(luò),對信息直接進(jìn)行截取,在這之后,繼續(xù)對其深加工、處理,最終得到這些商務(wù)信息,這樣的話,就把電子商務(wù)用戶的之前的信息進(jìn)行了修改,之后把這些偽造的信息發(fā)送出去,最終的結(jié)果是,大量的真實電子商務(wù)信息被篡改了[1]。
2.3嘿客的惡意侵入計算機(jī)
隨著網(wǎng)絡(luò)不斷普及,尤其其速度越來越快,與此同時,網(wǎng)絡(luò)嘿客也趁機(jī)出入,而這些嘿客往往不做好事,總是對別人的電腦系統(tǒng)、防火墻等方面進(jìn)行惡意的攻擊,主要目的是為了取得一些資料,或者想及時破壞軟、硬件系統(tǒng),F(xiàn)階段,嘿客實施的活動越來越頻繁,而嘿客攻擊技術(shù)也越來越多樣化,久而久之,電子商務(wù)中的信息安全被嚴(yán)重受到威脅。這些嘿客一旦入侵電腦網(wǎng)絡(luò),控制了電子商務(wù)中的`機(jī)密文件,有意修改商務(wù)信息內(nèi)容,往往后果十分嚴(yán)重。
2.4病毒感染
一旦受到病毒的感染,對于計算機(jī)而言,其系統(tǒng)、程序不能正常運行,對于計算機(jī)病毒,其有著獨特的特點,即傳染性、隱蔽性、破壞性等,所以,在計算機(jī)中,殺毒軟件、防火墻等工具很難發(fā)現(xiàn)這些病毒。這樣一來,病毒會感染到計算機(jī),如果感染了正在運行的電子商務(wù)的話,那么,電子商務(wù)的數(shù)據(jù)會很容易被盜取,最嚴(yán)重的時候會讓計算機(jī)系統(tǒng)的處于癱瘓狀態(tài)。
3電子商務(wù)中計算機(jī)安全技術(shù)的應(yīng)用策略
3.1科學(xué)加密處理電子商務(wù)信息
根據(jù)以上所說可知,對于電子商務(wù)信息,在傳輸?shù)臅r候,使用渠道是透明的,也就是沒有任何對應(yīng)的加密、處理等措施的實施,這樣一來,使得不法分子違法行為,給商務(wù)信息帶來巨大的損失;谶@種情況,為了確保信息更加安全,需要實施措施來實現(xiàn),目前,人們使用的是最基本的手段,即通過加密、處理這些信息內(nèi)容。而人們在一般情況下,往往以對稱加密的方式來進(jìn)行,對于本種方式,使用在同一個密鑰上,對其繼續(xù)設(shè)置加密、解密等有關(guān)操作。隨著計算機(jī)技術(shù)的飛速發(fā)展,在這個過程中,通過本種加密技術(shù),使其可靠性大大降低,因為又出現(xiàn)了新的、公開密鑰的加密方法,這種本種方法與前面的不同,其由兩個不一樣的密鑰,來完成解密、加密等操作,其包括很多類型,比如,使用RSA的公開密鑰密碼技術(shù)、還有使用DSA的數(shù)字簽名技術(shù)等。尤其目前越來越多地使用RSA公開密鑰密碼技術(shù),再有,PGP混合加密算法也被廣泛的運用在生活當(dāng)中。
3.2增強(qiáng)計算機(jī)安全保護(hù)意識
隨著計算機(jī)積極發(fā)展,使得電子商務(wù)也在不斷發(fā)展,一旦在計算機(jī)安全技術(shù)中出現(xiàn)了漏洞的話,往往會給電子商務(wù)的快速發(fā)展帶來影響。因此,相關(guān)工作人員應(yīng)該加大力度重視計算機(jī)安全方面的問題,首先,針對計算機(jī)的安全管理,及時找到問題及時解決,從而不斷增強(qiáng)個人計算機(jī)的安全保護(hù)觀念,與此同時,積極采取相應(yīng)的安全技術(shù),來避免可能出現(xiàn)的每一種安全方面的問題[2]。
3.3識別用戶身份
為了確保計算機(jī)的安全,需要及時對其進(jìn)行保護(hù),目前,有一種一種技術(shù),即身份識別技術(shù),這是非常重要的一個技術(shù)。隨著計算機(jī)的發(fā)展,也促進(jìn)了電子商務(wù)地不斷開展,但是,在身份識別中,有著這樣那樣的缺陷,所以,需要想辦法及時解決。對于電子商務(wù)交易,往往不需要買賣雙方面對面的進(jìn)行,這樣的話,一些不法分子以偽造身份出現(xiàn),因此,用戶身份識別技術(shù)有必要引入進(jìn)來,禁止不法分子的不法行為,使得電子商務(wù)正常運行。
3.4計算機(jī)取證技術(shù)
為了更好地促進(jìn)電子商務(wù)的開展,需要把計算機(jī)取證技術(shù)引用進(jìn)來,一旦發(fā)現(xiàn)信息,就能夠獲取物理證據(jù),進(jìn)而實現(xiàn)取證。在進(jìn)行物理證據(jù)獲取過程中,針對已經(jīng)刪除掉的數(shù)據(jù)文件,采取備份、恢復(fù)等操作再次取得,以便有效獲取那些不法分子的犯罪事實;而通過信息發(fā)現(xiàn)技術(shù),來取證在計算機(jī)上的原有的數(shù)據(jù)與信息,目前,人們經(jīng)常采取的取證技術(shù)有兩種,即日志分析技術(shù)、解密技術(shù)。基于計算機(jī)取證技術(shù)的積極運用,確保了電子商務(wù)的安全運行。
3.5對防火墻智能化技術(shù)的使用
以智能化為特點的防火墻技術(shù),主要是采取智能化的方法、手段,對取得的信息給予處理與分析,其中,要利用到概率、統(tǒng)計、記憶等方法來實施。通過使用防火墻的智能化技術(shù),能夠大大加強(qiáng)對病毒的阻止和防御,使其安全系數(shù)越來越高,所以,為了提高計算機(jī)的網(wǎng)絡(luò)安全,需要使用智能化的防火墻[3]。
3.6使用計算機(jī)取證技術(shù)
當(dāng)進(jìn)行電子商務(wù)的時候,可以結(jié)合計算機(jī)技術(shù)中的取證手段來進(jìn)行,基于信息發(fā)現(xiàn)、取得物理證據(jù),可以取證信息,而獲取物理證據(jù),主要是通過備份、恢復(fù)的手段,即對己經(jīng)刪掉的數(shù)據(jù)文件,這樣做的目的是為了找到不法分子的犯罪證據(jù);針對信息發(fā)現(xiàn)技術(shù)來說,往往可以借助計算機(jī)上的原有的數(shù)據(jù)信息來進(jìn)行取證,其取證的方式包括:日志分析技術(shù)、解密技術(shù)等,在計算機(jī)中,通過使用取證技術(shù),確保電子商務(wù)正常的運行,甚至可以依據(jù)法律,嚴(yán)厲懲罰不法之徒。
3.7識別用戶身份的功能
對于識別用戶身份的功能,即借助身份識別的技術(shù),來確保計算機(jī)的安全,在計算機(jī)中,為了更好地開展電子商務(wù),需要發(fā)揮身份識別的技術(shù),但是,這個技術(shù)也存在不足,所以,有必要想辦法解決這個問題,另外,當(dāng)電子商務(wù)在進(jìn)行交易的過程中,往往沒有面對面地進(jìn)行交流,使得一些不法之徒會以假身份來進(jìn)行交易,所以,識別用戶身份的功能要不斷增加,禁止一些不法之徒用假身份來登錄電子商務(wù)平臺,最終進(jìn)行攻擊和破壞。
4結(jié)語
綜上所述,隨著電子商務(wù)的發(fā)展,社會經(jīng)濟(jì)也加快了發(fā)展速度;在具體實踐中,可以借助計算機(jī)安全技術(shù),來增加電子商務(wù)的安全系數(shù),在平時使用、維護(hù)的過程中,有必要對計算機(jī)網(wǎng)絡(luò)中出現(xiàn)的不足不斷完善,比如,使用一系列的先進(jìn)技術(shù)來改善,包括:身份識別技術(shù)、防火墻智能技術(shù)等,確保電子商務(wù)的安全正常地運行。
參考文獻(xiàn):
[1]孫東明.電子商務(wù)中計算機(jī)安全技術(shù)的應(yīng)用[J].電子技術(shù)與軟件工程,20xx.
[2]楊亞萍.電子商務(wù)中計算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用[J].電子商務(wù),20xx.
[3]全石峰.計算機(jī)安全技術(shù)在電子商務(wù)中的應(yīng)用探討[J].微型電腦應(yīng)用,20xx.
電子商務(wù)安全論文3
【文章摘要】隨著科技的進(jìn)步,智能手機(jī)的普及,移動電子商務(wù)應(yīng)用越來越普及。
但是隨著移動電子商務(wù)的蓬勃發(fā)
展,在實際應(yīng)用中,由于是處于移動通訊的狀態(tài),更加之移動端的手機(jī)或平板電腦的特點使移動電子商務(wù)具有自身特別的安全風(fēng)險,同時需要我們針對移動安全風(fēng)險給出針對性的安全技術(shù)。本文結(jié)合移動電子商務(wù)特點,分析其面臨的風(fēng)險,并分析應(yīng)用在移動電子商務(wù)中的主要安全技術(shù)。
【關(guān)鍵詞】移動電子商務(wù);網(wǎng)絡(luò)安全
社會發(fā)展科技進(jìn)步,網(wǎng)絡(luò)和信息技術(shù)極大的改變著人們的生活方式,而人們的生活方式又對信息技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展提供了方向和前進(jìn)的動力,隨著iOS系統(tǒng)和Android系統(tǒng)在移動端的成功,Win8的興起,全世界范圍內(nèi)的移動端操作系統(tǒng)逐步普及,隨著市場的膨脹和ARM和Intel等芯片商的技術(shù)投入,移動端的手機(jī)或平板電腦計算能力越來越強(qiáng)大。這為電子商務(wù)轉(zhuǎn)移到移動端提供了堅實的基礎(chǔ),同時隨著各種針對移動端電子商務(wù)安全技術(shù)的進(jìn)步,國內(nèi)外大型電商(淘寶、亞馬遜、京東)、銀行(中農(nóng)工建等)、證券(招商證券、中信證券等)、保險(平安、太平洋等)等企業(yè)紛紛推出自己的移動電子商務(wù)平臺。這些軟件硬件的普及更是助推了移動電子商務(wù)的發(fā)展,將移動電子商務(wù)的發(fā)展推入了快車道。但是隨著移動電子商務(wù)的蓬勃發(fā)展,在實際應(yīng)用中,由于是處于移動通訊的狀態(tài),更加之移動端的手機(jī)或平板電腦的特點使移動電子商務(wù)具有自身特別的安全風(fēng)險,同時需要我們針對移動安全風(fēng)險給出針對性的安全技術(shù)。本文結(jié)合移動電子商務(wù)特點,分析其面臨的風(fēng)險,并分析應(yīng)用在移動電子商務(wù)中的主要安全技術(shù)。
1移動電子商務(wù)的特點
1.1移動性移動電子商務(wù)
最大的特點也可以說是最大的優(yōu)點就是其是移動接入的,讓用戶可以隨時隨地的進(jìn)行網(wǎng)絡(luò)訪問和網(wǎng)絡(luò)商務(wù)活動。
1.2天然的身份認(rèn)定和私密性
由于手機(jī)或者平板電腦在移動端接入網(wǎng)絡(luò)時候使用的是電信服務(wù)商提供的SIM卡,每張SIM卡都是全球唯一的,以SIM卡可以識別用戶信息,在SIM2.0中還可以在SIM卡的IC芯片中還可以對用戶信息,銀行帳號、CA證書等進(jìn)行綁定,更進(jìn)一步的應(yīng)用還可以寫入公鑰、算法等加密解密措施。SIM卡可以看作是用戶隨身攜帶的一個網(wǎng)絡(luò)鑰匙,同時SIM卡用于手機(jī)專人專用的特性也賦予了用戶的私密性。
1.3多重移動支付手段
移動的電子商務(wù)不僅可以以intel網(wǎng)為基礎(chǔ)還可以做到以實體電子錢包的形式出現(xiàn),在基于NFC進(jìn)場通訊、短信、二維碼支付等方便快捷的多種支付手段的基礎(chǔ)可以實現(xiàn)日常生活中的微支付、遠(yuǎn)程支付、面對面支付等。極大的滿足了人們對于資金的管理和電子商務(wù)的便捷性
2移動電子商務(wù)的網(wǎng)絡(luò)風(fēng)險特點
移動電子商務(wù)是網(wǎng)絡(luò)電子商務(wù)的延續(xù),其面對的風(fēng)險除了電子商務(wù)中共有的網(wǎng)絡(luò)安全風(fēng)險、病毒木馬等問題外,還主要存在無線通訊網(wǎng)絡(luò)風(fēng)險和SIM卡丟失或被復(fù)制的風(fēng)險。其中無線通訊網(wǎng)絡(luò)又可分為以SIM卡為基礎(chǔ)的通訊網(wǎng)絡(luò)接入和以WIFI為基礎(chǔ)的無線路由器接入。在無線通訊過程中的信道是開放傳送的,可以被輕松的竊。2.5GHz,5GHz)。在基于wifi連接的無線路由器連接中,可能存在被監(jiān)聽或盜取無線路由器管理密碼進(jìn)而導(dǎo)致數(shù)據(jù)加密被盜取等風(fēng)險。
同時SIM卡雖然能夠作為身份認(rèn)證存在,但是存在著隨手機(jī)被盜、被復(fù)制的風(fēng)險。在基于SIM卡被盜或被復(fù)制后可能存在身份信息被冒用,銀行賬號被盜用等問題。
3移動電子商務(wù)的安全技術(shù)
3.1生物識別技術(shù)
隨著移動端手機(jī)、平板電腦的硬件發(fā)展和軟件進(jìn)步,有些手機(jī)或平板已經(jīng)實現(xiàn)了生物識別,如iphone5S/C基于攝像頭的指紋識別技術(shù)、微軟的基于攝像頭的人臉識別技術(shù)、以及常用的手勢加密等方式以最簡單快捷的形式完成身份識別。在移動端計算能力不斷提升、攝像頭的普及的前提下,已經(jīng)有很多iOS和Android的應(yīng)用軟件能夠在不增加硬件設(shè)施的情況下實現(xiàn)指紋識別,這類技術(shù)的使用能夠極大的提高移動設(shè)備的私密性和抗破解能力。做到了即使丟失也很難被破解。
3.2WEP2協(xié)議
在RSA公鑰加密技術(shù)上發(fā)展而來的有線等效保密(WEP,WiredEquivalentPrivacy)是第一代的移動安全技術(shù),而后針對WEP的缺陷發(fā)明了WPA技術(shù),在WPA技術(shù)的.基礎(chǔ)上進(jìn)一步優(yōu)化算法做出了WPA2技術(shù),目前WPA2技術(shù)是無線網(wǎng)絡(luò)加密的最高等級,用計數(shù)器模式密碼塊鏈消息完整碼協(xié)議(CCMP、CounterCBC-MACProtocol)算法和高級加密標(biāo)準(zhǔn)(AdvancedEncryptionStandard,AES)算法。但是近年來由日本學(xué)者破解了該套算法的較簡單密碼,不過隨著硬件技術(shù)的提升,完全可以采用設(shè)置更復(fù)雜密碼加關(guān)閉WPS/QSS的方式提高安全性,至少在目前來說是無限無線的最高安全技術(shù)
3.3WPKI管理系統(tǒng)
無線公開密鑰體系WPK(IwirelessPublicKeyInfrastructure)是PK(IPublicKeyInfrastructure)技術(shù)的升級,是PKI技術(shù)的無線版,針對無線連接的特點重新設(shè)置了算法。PKI系統(tǒng)即公鑰體系,是利用非對稱加密理論提供的公鑰管理系統(tǒng)共,是一種信息安全服務(wù)的基礎(chǔ)第三方機(jī)構(gòu)。
具體來說是集中管理和認(rèn)證交易雙方的公鑰,與交易雙方取得聯(lián)系后,交換雙方的公鑰系統(tǒng),然后交易雙方再以用公鑰對信息加密,再以自己的私鑰解密對方發(fā)來的信息。
WPKI是PKI的無線版,針對PKI系統(tǒng)進(jìn)行了優(yōu)化,最大的進(jìn)步是采用橢圓曲線加密(ECC,EllipticCurvesCryptography)和壓縮的X.509數(shù)字證書,這種改進(jìn)非常重要,因為移動端設(shè)備的計算能力參差不齊,總體來看比計算機(jī)的運算能力差很多。PKI系統(tǒng)用的RSA算法計算量很大,而WPKI的ECC技術(shù)在同等密碼強(qiáng)度下,密碼長度要比前者小9倍,這樣移動端的計算解密計算量會小很多,能夠在保證安全性的同時大幅度降低計算時間。
3.4CA認(rèn)證
CA系統(tǒng)是結(jié)合WPKI系統(tǒng)使用的第三方證書管理系統(tǒng),CA總體來說是一種公鑰及CA簽名的管理機(jī)構(gòu),為交易的雙方提供證書認(rèn)證,這種證書中含有交易雙方的基本資料、加密的數(shù)字簽名、公鑰信息以及CA自身的數(shù)字簽名。為交易的雙方提供身份驗證同時賦予移動電子商務(wù)交易的不可否認(rèn)性。
【參考文獻(xiàn)】
[1].舒虹,移動電子商務(wù)安全問題及其應(yīng)對策略.貴陽學(xué)院學(xué)報(自然科學(xué)版),20xx(04).
[2].韓景靈,移動電子商務(wù)安全問題探析.電腦知識與技術(shù),20xx(01).
電子商務(wù)安全論文4
摘要:網(wǎng)絡(luò)時代的到來,眾多企業(yè)紛紛借助互聯(lián)網(wǎng)技術(shù)開展電子商務(wù)的運營模式。建設(shè)電子商務(wù)網(wǎng)站就是其中最重要的工作之一,安全問題對于整個網(wǎng)站建設(shè)起到至關(guān)重要的作用。電子商務(wù)網(wǎng)站的核心是數(shù)據(jù)庫,本文試圖從數(shù)據(jù)庫安全的角度,來探討和分析電子商務(wù)網(wǎng)站建設(shè)中的安全隱患,并進(jìn)一步提出相應(yīng)對策。
關(guān)鍵詞:電子商務(wù)網(wǎng)站;數(shù)據(jù)庫;安全隱患
一、引言
隨著互聯(lián)網(wǎng)信息化和大數(shù)據(jù)時代的到來,電子商務(wù)平臺以其高效、便捷、成本低、個性化等特性引領(lǐng)時代潮流。企業(yè)可以開展無實體店經(jīng)營,個人足不出戶即可博覽國內(nèi)乃至國際一切商品,并進(jìn)一步完成購買環(huán)節(jié)。但基于互聯(lián)網(wǎng)的開放性和虛擬性特點,電子商務(wù)網(wǎng)站安全問題就像一個隱形“毒瘤”,時刻威脅著企業(yè)和用戶的安全利益,并制約著電子商務(wù)穩(wěn)健的進(jìn)一步發(fā)展?梢姡髽I(yè)在建設(shè)電子商務(wù)網(wǎng)站時,不僅要關(guān)注網(wǎng)站的實用性和美觀度,更要注重安全問題。電子商務(wù)網(wǎng)站的數(shù)據(jù)庫是網(wǎng)站的核心信息,比如交易記錄、商業(yè)數(shù)據(jù)等。因此,如何保證電子商務(wù)網(wǎng)站建設(shè)中的數(shù)據(jù)庫安全就成為開發(fā)設(shè)計人員首要解決的問題。
二、電子商務(wù)網(wǎng)站建設(shè)中數(shù)據(jù)庫的安全隱患
1.電子商務(wù)網(wǎng)站的開放性特征,使得網(wǎng)站數(shù)據(jù)庫本身就存在著很大安全隱患,常見電子商務(wù)網(wǎng)站建設(shè)中數(shù)據(jù)庫安全隱患如下。
基礎(chǔ)硬件的安全隱患。電子商務(wù)這種商務(wù)模式在我國發(fā)展歷程短,電子商務(wù)技術(shù)尚處于開發(fā)與運營的初期階段,硬件設(shè)施還依然是電子商務(wù)網(wǎng)站建設(shè)的“短板”。各種硬件條件短缺、配套資金匱乏等因素使得電子商務(wù)網(wǎng)站建設(shè)過程中使用的硬件設(shè)施不夠先進(jìn),硬件安全性存在較多漏洞。導(dǎo)致電子商務(wù)網(wǎng)站很容易遭受不法分子的惡意侵害,網(wǎng)站中的數(shù)據(jù)資料遭受竊取或篡改。
2.數(shù)據(jù)庫登錄方式的`安全隱患。為便于后期對電子商務(wù)網(wǎng)站數(shù)據(jù)庫的訪問,電子商務(wù)網(wǎng)站建設(shè)時一般設(shè)置兩種登錄數(shù)據(jù)庫的方式:
、臰indows身份驗證模式;
⑵數(shù)據(jù)庫直接訪問,即通過電子商務(wù)網(wǎng)站數(shù)據(jù)庫對網(wǎng)站內(nèi)容進(jìn)行瀏覽。但第二種方式在使用時存在安全風(fēng)險。多數(shù)用戶在登錄時習(xí)慣選擇系統(tǒng)默認(rèn)用戶名,而后為了方便進(jìn)入網(wǎng)站數(shù)據(jù)庫又選擇“記住密碼”。這就增大了網(wǎng)站后臺管理系統(tǒng)的安全隱患,把網(wǎng)站前臺用戶名和密碼的安全管理也要負(fù)責(zé)在內(nèi)。另外,很多用戶完全直接選擇數(shù)據(jù)庫默認(rèn)的用戶名和密碼會導(dǎo)致數(shù)據(jù)庫外泄。眾所周知,“sa”是SQLServer數(shù)據(jù)庫的系統(tǒng)默認(rèn)賬號,還是一個超級用戶賬號,就常常被受到攻擊[1]。
3.數(shù)據(jù)庫結(jié)構(gòu)的安全隱患。電子商務(wù)網(wǎng)站建設(shè)前期,開發(fā)者與設(shè)計人員制定的數(shù)據(jù)庫設(shè)計方案不夠完善,一般體現(xiàn)在以下三個方面:
、拍J(rèn)了固定、有規(guī)律的數(shù)據(jù)庫文件的存放位置。比如Access數(shù)據(jù)庫文件一般放在Web目錄中,這個規(guī)律就會被不法分子利用來查找并下載數(shù)據(jù)庫文件,導(dǎo)致網(wǎng)站的數(shù)據(jù)被竊取。
、茢(shù)據(jù)表和數(shù)據(jù)字段的非自定義命名。有的數(shù)據(jù)庫表和數(shù)據(jù)字段名直接使用關(guān)鍵詞Admi、User等命名,不利于數(shù)據(jù)的安全。
⑶數(shù)據(jù)表無法防止被重命名。由于開發(fā)人員沒有制定對策對數(shù)據(jù)表重命名進(jìn)行前后綴處理,可能會導(dǎo)致出現(xiàn)安全問題[2]。
4.網(wǎng)站后臺管理系統(tǒng)的安全隱患。后臺管理系統(tǒng)對于前臺網(wǎng)頁的穩(wěn)定運行起著至關(guān)重要的作用,在網(wǎng)站運營過程中,后臺數(shù)據(jù)庫系統(tǒng)出現(xiàn)安全事故會導(dǎo)致整個電子商務(wù)網(wǎng)站平臺癱瘓,為此一定要確保數(shù)據(jù)庫后臺管理系統(tǒng)工作時處在安全穩(wěn)定的環(huán)境。但由于目前國內(nèi)電子商務(wù)平臺尚處于發(fā)展初期,數(shù)據(jù)庫后臺管理系統(tǒng)在設(shè)計時還很難克服以下問題:
⑴數(shù)據(jù)庫開發(fā)設(shè)計人員水平受限,將數(shù)據(jù)庫后臺管理系統(tǒng)的某些功能設(shè)置放在網(wǎng)站首頁,直接暴露了數(shù)據(jù)庫后臺管理系統(tǒng)的地址。這是因為技術(shù)人員通常會采用web來對數(shù)據(jù)庫進(jìn)行訪問、管理及維護(hù),從而保證網(wǎng)址首頁能夠正常穩(wěn)定地運行。
、普麄數(shù)據(jù)庫后臺系統(tǒng)有且只有首頁需要對管理員的權(quán)限進(jìn)行驗證,后續(xù)所有的管理界面均不再需要驗證指令。因此攻擊者只需直接輸入URL地址,就可以繞過驗證進(jìn)入到后臺管理之中直接對數(shù)據(jù)庫進(jìn)行訪問管理,嚴(yán)重危及數(shù)據(jù)庫的安全[3]。
5.服務(wù)器地址設(shè)計的安全隱患在電子商務(wù)網(wǎng)站建設(shè)初期要設(shè)計服務(wù)器地址,但部分設(shè)計人員對服務(wù)器設(shè)計工作不夠重視。
⑴數(shù)據(jù)庫用戶與用戶名的連接問題容易出現(xiàn)文件內(nèi)容泄露等現(xiàn)象;
⑵電子商務(wù)網(wǎng)站開發(fā)設(shè)計部門工作不夠嚴(yán)謹(jǐn),像諸如源代碼的撰寫工作等,如果設(shè)計不夠嚴(yán)謹(jǐn)將會導(dǎo)致電子商務(wù)網(wǎng)站癱瘓[4]。
三、電子商務(wù)網(wǎng)站建設(shè)中數(shù)據(jù)庫的安全對策
1.完善配套的軟硬件設(shè)施。在電子商務(wù)網(wǎng)站建設(shè)中,一方面要及時更新?lián)Q代硬件設(shè)施,另一方面要完善軟件設(shè)施。一般常從以下幾方面完善軟件設(shè)施:
、偶皶r對操作系統(tǒng)打補(bǔ)丁,減少違規(guī)操作;
、撇捎脭(shù)據(jù)加密技術(shù)、防火墻技術(shù)、殺毒軟件及時等多種技術(shù)進(jìn)行安全防范;
、窃陔娮由虅(wù)網(wǎng)站前后臺均對數(shù)據(jù)庫進(jìn)行加密;
、炔捎脧(fù)雜口令或生物特征等密碼驗證的方式進(jìn)行登錄驗證,并對其用戶名和密碼進(jìn)行無痕登錄安全保護(hù);
、赏晟坪透聰(shù)據(jù)庫系統(tǒng)軟件;
、试O(shè)置虛擬接入端口,并進(jìn)行動態(tài)變換。
2.自定義特殊賬號管理數(shù)據(jù)庫系統(tǒng)。電子商務(wù)網(wǎng)站建設(shè)期間,數(shù)據(jù)庫安全控制部門務(wù)必要重視特殊性賬號管理工作,提升特殊性賬號的安全性。例如:前面提到的“sa”賬號就是一個不可被刪除、無法被修改的特殊賬號。并且數(shù)據(jù)庫管理人員后期為了數(shù)據(jù)庫系統(tǒng)的需要,也會建立與“sa”同樣功能的賬號,但“sa”這類賬號本身安全性能低,這就需要技術(shù)人員特別重視、特殊管理,做到既要保證提升工作效率,又要避免出現(xiàn)數(shù)據(jù)庫軟件泄露的安全事故。
3.設(shè)計科學(xué)規(guī)范的數(shù)據(jù)庫結(jié)構(gòu)。建議從以下幾個方面設(shè)計數(shù)據(jù)庫結(jié)構(gòu):
⑴更改默認(rèn)下的數(shù)據(jù)庫文件存儲位置。如SQLSERVER系統(tǒng),DATA文件夾是默認(rèn)路徑下的文件夾,開發(fā)人員可更改存放路徑和文件夾,而后修改與數(shù)據(jù)庫連接的相關(guān)文件信息。
⑵使用ODBC數(shù)據(jù)源。ODBC的優(yōu)點是用它生成的應(yīng)用程序與數(shù)據(jù)庫或數(shù)據(jù)庫引擎無關(guān),以統(tǒng)一的方式處理所有的數(shù)據(jù)庫,隔離了數(shù)據(jù)庫的實現(xiàn)細(xì)節(jié)。數(shù)據(jù)庫設(shè)計人員在具備管理和維護(hù)IIS的權(quán)限下,配置新的ODBC數(shù)據(jù)源,合理放置好更改后的數(shù)據(jù)庫文件的存儲位置。
⑶采用非常規(guī)命名方法:j更改數(shù)據(jù)庫文件名?蔀閿(shù)據(jù)庫主文件取復(fù)雜類姓名,并把它存放在較深層的路徑下。如網(wǎng)上服飾店的主文件名,不要起諸如“myclothing.mdf”、“fashion.mdf”或“dress.mdf”之類的名字,再把它放在如“/mcl/ed359/rck/fo136/bct”之類的較深層的路徑下;k數(shù)據(jù)庫表和字段的命名?刹捎米帜负蛿(shù)字組合命名的方式為數(shù)據(jù)庫表加上前后綴。
4.加強(qiáng)網(wǎng)站后臺管理系統(tǒng)的安全性。可從以下幾方面著手:
、挪灰诎踩暂^低的網(wǎng)頁上放置數(shù)據(jù)庫后臺管理系統(tǒng)的鏈接,采用非常規(guī)命名法對首頁文件命名;
⑵使用復(fù)雜的用戶名和口令。把后臺管理數(shù)據(jù)的用戶名和口令封裝在服務(wù)器中,權(quán)限放置最低;
⑶設(shè)置Session變量自動分配不同頁面中用戶權(quán)限的SessionID;
、燃丛谥黜撁嬗猩矸蒡炞C,其他頁面也要有身份驗證。先判斷是否從已驗證頁面跳轉(zhuǎn)過來,否則不能進(jìn)入當(dāng)前頁面[5]。
5.建立數(shù)據(jù)庫備份和恢復(fù)機(jī)制。數(shù)據(jù)庫資源是電子商務(wù)網(wǎng)站運行的“血液”,建立加強(qiáng)數(shù)據(jù)庫備份和恢復(fù)機(jī)制是提升電子商務(wù)網(wǎng)站數(shù)據(jù)庫安全性能的重中之重。一旦網(wǎng)站數(shù)據(jù)庫資源遭到安全問題,可以第一時間利用備份資源找到原始數(shù)據(jù)。為此就要求對電子商務(wù)網(wǎng)站的數(shù)據(jù)庫進(jìn)行定期備份。數(shù)據(jù)備份與恢復(fù)機(jī)制是對數(shù)據(jù)庫管理機(jī)制的有效補(bǔ)充和完善。以SQLSERVER數(shù)據(jù)庫為例,數(shù)據(jù)備份和恢復(fù)常采用備份數(shù)據(jù)庫中.mdf和.ldf文件或者附加數(shù)據(jù)庫中.mdf和.ldf文件的方式。此外,務(wù)必要對數(shù)據(jù)庫賬戶進(jìn)行嚴(yán)格的加密處理。
四、結(jié)論
總之,建設(shè)電子商務(wù)平臺的人員可從電子商務(wù)網(wǎng)站數(shù)據(jù)庫的軟硬件設(shè)施、數(shù)據(jù)庫結(jié)構(gòu)、數(shù)據(jù)庫后臺管理、數(shù)據(jù)庫備份等幾方面著手,再結(jié)合企業(yè)實際綜合使用這些對策,一定可以為使用電子商務(wù)平臺的相關(guān)者消除一些不必要的安全隱患,從而使電子商務(wù)向更高、更健康的方向發(fā)展。
參考文獻(xiàn)
[1]王德山,王科超.電子商務(wù)網(wǎng)站建設(shè)中的數(shù)據(jù)庫安全問題與防范對策淺析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(1):49.
[2]王蕾.電子商務(wù)網(wǎng)站中的數(shù)據(jù)庫安全問題研究[J].通訊世界,20xx(13):30-31.
[3]陳芳.電子商務(wù)背景下網(wǎng)站開發(fā)中數(shù)據(jù)庫安全問題的探討[J].電腦迷,20xx(8):37-38.
[4]陳文杰.電子商務(wù)網(wǎng)站開發(fā)過程中數(shù)據(jù)庫安全問題探究[J].電腦知識與技術(shù),20xx(6):269-270.
[5]韋立蓉.電子商務(wù)網(wǎng)站建設(shè)設(shè)計中的信息安全方案機(jī)制[J].電腦知識與技術(shù).20xx(28):287-288.
電子商務(wù)安全論文5
摘要:電子商務(wù)的繁榮不僅給人民群眾帶來了方便,同時也吸引了犯罪分子的注意。電子商務(wù)交易的安全離不開計算機(jī)安全技術(shù)的保障。對電子商務(wù)和計算機(jī)安全技術(shù)的概念進(jìn)行了介紹,指出了目前電子商務(wù)中存在的一些安全問題,并且介紹了目前電子商務(wù)中常用的計算機(jī)安全技術(shù)。
關(guān)鍵詞:電子商務(wù);計算機(jī)安全技術(shù);電子商務(wù)安全
電子商務(wù)是傳統(tǒng)交易方式與現(xiàn)代科技的結(jié)合,由于這種交易方式非常符合現(xiàn)代人的生活節(jié)奏和生活方式,其發(fā)展非常的迅速。但是電子商務(wù)在交易的過程中非常容易受到犯罪分子的攻擊,保證交易安全非常重要。
1電子商務(wù)與計算機(jī)安全技術(shù)概述
1.1電子商務(wù)電子商務(wù)的出現(xiàn)大大顛覆了傳統(tǒng)商業(yè)貿(mào)易的經(jīng)營模式,迅速進(jìn)入社會各個群體的生活中,成為不可缺少的一種交易方式。電子商務(wù)這一全新的交易方式與現(xiàn)代先進(jìn)的計算機(jī)網(wǎng)絡(luò)科學(xué)技術(shù)緊密結(jié)合,得到了廣泛的推廣。電子商務(wù)的概念是一個新興的概念,指的是利用現(xiàn)代的網(wǎng)絡(luò)技術(shù)來進(jìn)行商品互換,買賣雙方不需要進(jìn)行面對面的交流就可以完成商品交易這一過程。電子商務(wù)這種交易方式已經(jīng)被廣泛應(yīng)用于各行各業(yè)進(jìn)行交易,交易的形式可以根據(jù)交易的對象進(jìn)行劃分,交易對象可以分為企業(yè)、個人、消費者、政府。交易的類別根據(jù)不同的交易對象可以劃分為企業(yè)和個人之間的交易、企業(yè)和消費者進(jìn)行的交易、企業(yè)與企業(yè)之間進(jìn)行的交易、消費者與個人之間的交易、以及政府與企業(yè)之間的交易,電子商務(wù)的交易方式幾乎涵蓋了傳統(tǒng)交易的所有交易方式。1.2計算機(jī)安全技術(shù)計算機(jī)安全技術(shù)是為了保證計算機(jī)的安全而發(fā)展起來的一項實用性很高的技術(shù)。尤其是在電子商務(wù)的概念誕生后,計算機(jī)安全變得尤為重要,一旦進(jìn)行交易的計算機(jī)出現(xiàn)了安全問題將會造成大量的經(jīng)濟(jì)損失,可以說計算機(jī)安全技術(shù)是電子商務(wù)得以進(jìn)行的重要前提。計算機(jī)安全技術(shù)的研究對象可以分為數(shù)據(jù)安全和硬件安全。計算機(jī)硬件安全技術(shù)為了保護(hù)計算機(jī)可以采取一些安全手段過濾掉惡意的干擾波,對計算機(jī)進(jìn)行硬件上的屏蔽,從而可以保護(hù)計算機(jī)免受一些破壞計算機(jī)正常工作的干擾波攻擊。計算機(jī)的數(shù)據(jù)安全技術(shù)保護(hù)的是計算機(jī)非硬件方面的安全,主要方面有網(wǎng)絡(luò)服務(wù)、操作平臺、系統(tǒng)設(shè)置、系統(tǒng)源碼等方面的安全。
2電子商務(wù)存在的安全漏洞
2.1客戶信息客戶信息被不法分子掌握后將會導(dǎo)致非常嚴(yán)重的后果,用戶在個人信息被泄露之后遭到犯罪分子的詐騙,生命安全和財產(chǎn)會受到的嚴(yán)重威脅。由于客戶在進(jìn)行電子商務(wù)交易的時候,需要填寫很多重要的個人信息,一旦信息泄露,對用戶和交易平臺都會有較大的打擊?蛻粜畔踩亲钊菀资艿酵{的方面,在交易的各個環(huán)節(jié)都存在泄露的可能,例如駭客可能會對系統(tǒng)攻擊以此來盜取客戶信息,或者通過一些迷惑性的內(nèi)容來引導(dǎo)客戶點擊不安全的鏈接進(jìn)行盜取。甚至一些員工為了利益監(jiān)守自盜,主動將客戶信息賣給一些不法分子,導(dǎo)致用戶的信息泄露。為了保障客戶的隱私權(quán),技術(shù)安全方面和管理方面都要多加留意。2.2計算機(jī)系統(tǒng)計算機(jī)系統(tǒng)是計算機(jī)正常運行的關(guān)鍵,系統(tǒng)出現(xiàn)漏洞那么整臺計算機(jī)的安全都將沒有保證。因此為了保證系統(tǒng)安全,確定用戶在交易的時候沒有受到駭客的監(jiān)視或者被植入系統(tǒng)病毒,必須定期對系統(tǒng)進(jìn)行維護(hù),一旦計算機(jī)的系統(tǒng)沒有安全保證,那么在該系統(tǒng)上進(jìn)行的任何交易操作都是不安全的。但是很多用戶都缺乏計算機(jī)安全防范意識,沒有定期地為計算機(jī)進(jìn)行病毒檢測殺毒,及時地為系統(tǒng)補(bǔ)上安全上的漏洞,一旦病毒侵入系統(tǒng),用戶發(fā)生交易,就會盜取用戶信息甚至直接進(jìn)行操作,造成極大的損失。為了維護(hù)計算機(jī)的系統(tǒng)安全,要及時為系統(tǒng)打補(bǔ)丁,修補(bǔ)漏洞。2.3信息傳輸電子商務(wù)的交易方式之所以廣泛受到人們的喜愛,是因為這種交易方式非常方便快捷,不需要交易的雙方面對面交流,足不出戶就可以完成一場交易。在網(wǎng)絡(luò)平臺上完成所有的交易步驟,雖然可以節(jié)省大量的時間和精力,但是這種方便快捷的方式也是電子商務(wù)中的安全漏洞。雖然沒有面對面的交流,但是交易的雙方在商品交換的過程中仍然需要交換信息,而電子商務(wù)是通過計算機(jī)技術(shù)在交易雙方間傳遞信息,因此在信息傳輸?shù)倪^程中,很容易被不法分子截獲甚至冒充交易的某一方發(fā)送虛假的信息,或者通過傳輸?shù)?過程來篡改信息。如果不對信息傳輸安全加以重視,網(wǎng)絡(luò)駭客進(jìn)入平臺的內(nèi)部網(wǎng)絡(luò)任意篡改和盜取信息,不論是企業(yè)還是個人都將受到不可挽回的損失。2.4交易平臺的抗攻擊性弱由于電子商務(wù)涉及大量的金錢交易,因此成為不法分子的惡意攻擊對象,不法分子一旦破壞了安全防護(hù)就可以獲取巨大的利益。電子商務(wù)為用戶提供方便的同時也給不法分子提供了機(jī)會。由于技術(shù)在不斷地發(fā)展,駭客攻擊的手段也在不斷變化,一旦遭受到病毒的感染,電子商務(wù)的運行系統(tǒng)可能無法正常地運行,處于癱瘓狀態(tài),使得企業(yè)遭受巨大的損失。目前駭客的活動越來越頻繁,互聯(lián)網(wǎng)方便用戶網(wǎng)上交易的同時,也給駭客的攻擊帶來了機(jī)會。一些駭客為了非常的目的,專門攻擊交易平臺系統(tǒng)的漏洞,達(dá)到盜取信息、破壞交易平臺系統(tǒng)的目的。交易平臺收到攻擊往往會產(chǎn)生較大的損失,如曾經(jīng)某公司內(nèi)部的員工通過駭客手段入侵銷售品的交易平臺,修改成交商品的數(shù)目,以此來獲取利益,甚至有人修改付款金額,使商品的價格僅僅只有一分錢。這都是交易平臺存在部分安全漏洞,被不法分子利用后造成的損失。因此,為了提高交易平臺的抗攻擊性,可以定期組織技術(shù)人員模擬駭客,對交易平臺從多個方面進(jìn)行入侵,這樣可以測試平臺中是否存在漏洞,還可以測試平臺的抗壓性。2.5認(rèn)證安全漏洞及管理漏洞電子商務(wù)進(jìn)行交易的安全保證就是進(jìn)行認(rèn)證,但是實際在進(jìn)行電子商務(wù)交易的時候,普通網(wǎng)民的IP地址常常被不法分子盜取,使得用戶自己在使用IP地址的時候反而會產(chǎn)生沖突,使得用戶的賬號被盜取,這是電子商務(wù)交易雙方都必須重視的交易漏洞。由于電子商務(wù)雙方交流的局限性以及電子商務(wù)本身的運營方式和運營特點,使得電子商務(wù)的安全會存在多方面的漏洞,管理起來也十分困難,尤其是一些用戶的網(wǎng)絡(luò)安全意識還不夠,對于交易中的風(fēng)險沒有明確的意識,給不法分子的入侵提供了機(jī)會。電子商務(wù)交易的過程中,任何一個環(huán)節(jié)都要謹(jǐn)慎,才能保證整個交易是萬無一失的。但是由于電商內(nèi)部的管理問題,以及買賣雙方的操作系統(tǒng)安全、軟硬件設(shè)備安全問題,使得電子商務(wù)在管理方面存在很大的漏洞。
3計算機(jī)安全技術(shù)在電子商務(wù)中的應(yīng)用
為了保證電子商務(wù)的交易安全,必須對計算機(jī)安全技術(shù)進(jìn)行合理的利用。不僅要提高技術(shù)手段防范不法分子進(jìn)行攻擊,同時還要建立一個完整健全的安全防范系統(tǒng)。在電子商務(wù)中,常用的計算機(jī)安全技術(shù)有安全電子交易協(xié)議技術(shù)、數(shù)字簽名與證書技術(shù)、信息加密技術(shù)和系統(tǒng)維護(hù)技術(shù)。3.1安全電子交易協(xié)議安全電子交易協(xié)議是電子商務(wù)中較為常用的一項技術(shù),是專為電子商務(wù)而開發(fā)的一項認(rèn)證技術(shù),也可以叫做SET協(xié)議,認(rèn)證采用的算法有多種,大部分采用的是國際上較為通用的兩個算法,分別是DES算法和RSA算法。安全電子交易協(xié)議認(rèn)證技術(shù)的體系發(fā)展到現(xiàn)在,是比較完善的認(rèn)證技術(shù),認(rèn)證的對象擴(kuò)展為多方認(rèn)證,用戶的支付信息對賣家和銀行保密,也就是說,不論是銀行還是賣家都無法看到詳細(xì)的賬戶信息和訂購內(nèi)容。同時,提高商家身份的認(rèn)識度,可以有效保證電子商務(wù)交易雙方信息的保密和公正。3.2數(shù)字簽名與證書技術(shù)數(shù)字簽名與證書技術(shù)是廣泛應(yīng)用于各行各業(yè)的安全技術(shù),也是電子商務(wù)中較為常用的技術(shù)。數(shù)字簽名與證書技術(shù)是電子商務(wù)交易過程中信息傳輸安全的保證。數(shù)字簽名可以有效地防止身份偽造的問題,因為數(shù)字簽名通過哈希函數(shù)和密鑰的算法,對需要傳輸?shù)男畔⑦M(jìn)行雙重加密,保證了認(rèn)證信息的有效性、可靠性和真實性。在交易的過程中,使用數(shù)字簽名技術(shù)可以有效可靠驗證交易雙方的真實身份,避免不法分子通過網(wǎng)絡(luò)來盜取和修改交易中的重要信息。數(shù)字簽名與證書技術(shù)可以有效保證電子商務(wù)交易的合法性,使得數(shù)據(jù)得以安全地傳輸。3.3信息加密技術(shù)為了防止電子商務(wù)在交易的過程中信息被駭客截獲盜取,在傳輸?shù)臅r候必須要對傳輸?shù)男畔⑦M(jìn)行加密。信息加密技術(shù)正是起到這樣的作用,對要發(fā)送的信息首先進(jìn)行加密,加密后將密文發(fā)送出去,接受的時候再通過解密程序?qū)用艿膩y碼進(jìn)行解碼,獲取到真正的信息。用于加密的算法有很多,經(jīng)過加密算法加密過的信息可以有效地解決信息泄露的問題,即使信息在傳輸?shù)倪^程中被截獲,截獲者也無法破解亂碼中的有效信息,對于電子商務(wù)交易中的安全性有很大的提高。對于電商交易中的一些重要信息,例如身份信息、支付信息、驗證信息等重要信息必須要進(jìn)行相應(yīng)的加密措施。3.4系統(tǒng)維護(hù)技術(shù)系統(tǒng)維護(hù)技術(shù)是為了保護(hù)系統(tǒng)安全而開發(fā)的技術(shù)。主要包括防火墻技術(shù)、計算機(jī)病毒技術(shù)。防火墻技術(shù)是目前應(yīng)用較為廣泛的系統(tǒng)維護(hù)技術(shù)。防火墻技術(shù)在內(nèi)網(wǎng)和外網(wǎng)之間設(shè)置了一個保護(hù)層,確保每一個進(jìn)入系統(tǒng)的用戶都是已經(jīng)經(jīng)過授權(quán)的用戶,這個保護(hù)層就像發(fā)生火災(zāi)時隔離火焰的防火墻,將對系統(tǒng)有威脅的危險隔離在外網(wǎng)?梢杂行У乇Wo(hù)系統(tǒng)安全。為了使得電商交易中使用的計算機(jī)免受病毒的威脅,必須要安裝病毒檢測和殺毒軟件,并且不斷地更新病毒庫,更新殺毒軟件來防止病毒的更新?lián)Q代。計算機(jī)病毒技術(shù)是保證計算機(jī)免受外來攻擊的重要技術(shù),在進(jìn)行計算機(jī)安全的維護(hù)時,還需要及時清理日志,定期檢查系統(tǒng)的穩(wěn)定性,來確保系統(tǒng)可以正常運行不受外部的侵害。
4結(jié)語
電子商務(wù)交易安全有很多方面都需要注意,為了保護(hù)電子商務(wù)交易時的計算機(jī)網(wǎng)絡(luò)安全,發(fā)展和應(yīng)用相應(yīng)的計算機(jī)安全技術(shù)是十分有必要的。電子商務(wù)的發(fā)展前提是交易安全得以保障,計算機(jī)安全技術(shù)是必不可少的安全保障手段。
電子商務(wù)安全論文6
摘要:經(jīng)過實踐教育評論如何戰(zhàn)勝《電子商務(wù)安全導(dǎo)論》課程雙語教育中呈現(xiàn)的理論常識籠統(tǒng)難明、國外原版教材內(nèi)容繁復(fù)、學(xué)生閱覽和學(xué)習(xí)雙語資料較為費勁等艱難。介紹聯(lián)系實例解說電子商務(wù)理論常識、節(jié)選國外最新教材內(nèi)容、基于教育網(wǎng)站平臺(包括“學(xué)習(xí)論壇”和“作業(yè)體系”)等辦法,在教育實踐中獲得較好的效果。
關(guān)鍵詞:電子商務(wù)安全導(dǎo)論;雙語教育;教育改革
0 導(dǎo)言
《電子商務(wù)導(dǎo)論》是廣西師范大學(xué)計算機(jī)科學(xué)與信息工程學(xué)院信息管理專業(yè)的根底課程,它在全部課程體系中起著關(guān)鍵的基石效果。該課程通常組織在大學(xué)一年級下學(xué)期授課,加上外語越來越受到大家的注重,因而該課程通常被選定為雙語教育課程!峨娮由虅(wù)安全導(dǎo)論》課程理論性很強(qiáng),關(guān)于初學(xué)者來說比較籠統(tǒng)且難于了解。再加上教育中運用的是國外原版教材,因而這門課程的教與學(xué)都面對較大的應(yīng)戰(zhàn)。筆者經(jīng)過親自的教育實踐。對戰(zhàn)勝以上艱難談一談自個的心得體會。
1 教材的挑選
電子商務(wù)發(fā)展較快,包括內(nèi)容較多,因而挑選教材時既要確保內(nèi)容的新穎、全面。又要考慮到是不是能與實踐作業(yè)緊密聯(lián)系,對實踐能否起到重要的指導(dǎo)效果。為此,咱們在教育實踐中,挑選了國外最新權(quán)威教材In-troduction to Electronic Commerce(Second Edition)(《電子商務(wù)導(dǎo)論(第二版)》,作者Efrain Turban等,中國人民大學(xué)出版社),其內(nèi)容非常豐厚詳實,但在授課進(jìn)程中考慮到實踐課時有限,所以對內(nèi)容進(jìn)行恰當(dāng)節(jié)選,首要選取了電子商務(wù)概述、電子市場、B2B電子商務(wù)、Web2.0環(huán)境中的社會網(wǎng)絡(luò)、移動商務(wù)、電子商務(wù)安全、電子商務(wù)支付體系、訂單實行及其他支持性效勞等章節(jié)。這么節(jié)選的原因是大多數(shù)選課的學(xué)生來源于計算機(jī)軟件專業(yè),他們通常對電子商務(wù)詳細(xì)完結(jié)技能感興趣。經(jīng)過一個學(xué)期的學(xué)習(xí),根本讓學(xué)生體系的把握了電子商務(wù)的根本理論與辦法。為今后的實踐作業(yè)供給必要的理論和實踐參考價值。
2 改進(jìn)教育辦法的辦法
筆者在教育中著重學(xué)習(xí)電子商務(wù)的專業(yè)常識和技能是主體,而對英語方面的請求,首要是把握有關(guān)專業(yè)的詞匯和術(shù)語,且能夠用英語閱覽、學(xué)習(xí)、考慮和處理電子商務(wù)有關(guān)的疑問。咱們選用以下辦法來處理教育中所面對的各種艱難:
●對原版教材進(jìn)行有用節(jié)選、組織課前預(yù)習(xí)和課堂評論。老師在授課之前仔細(xì)閱覽原版教材,在保持教育要點核心內(nèi)容根底上,對學(xué)生不是很熟悉的'國外事例進(jìn)行刪減,并替換成他們熟知的國內(nèi)事例,例如taobao商城、京東商城、支付寶等網(wǎng)站。每次課前安置學(xué)生分組進(jìn)行預(yù)習(xí),各小組由組長擔(dān)任掌管學(xué)習(xí)英文單詞及專業(yè)術(shù)語。課堂上都留有一些時刻給各小組成員進(jìn)行事例評論學(xué)習(xí)等。
●選用按部就班的中英文相聯(lián)系的授課辦法。在教育中,咱們充分考慮學(xué)生英語的實踐水平。挑選在開端的幾節(jié)課從簡略的詞匯、短語和語法下手,以英文朗誦示范、中文解說為主,學(xué)生能夠用英文跟讀、用中文答復(fù)疑問:在以后的教育中漸漸加大英語教育的比重,按部就班,給學(xué)生一個習(xí)慣的進(jìn)程。
●充分利用學(xué)院供給的教育網(wǎng)站協(xié)助學(xué)生檢驗學(xué)習(xí)效果并鞏固所學(xué)常識。筆者在教育進(jìn)程中請求每個學(xué)生都要運用學(xué)院信息管理系開發(fā)的教育網(wǎng)站上的“學(xué)習(xí)論壇”和“作業(yè)體系”兩個模塊。他們用學(xué)號作為用戶名登錄,并在每章上課完畢后運用“作業(yè)體系”模塊完結(jié)10道單項挑選和10道對錯判斷題、運用“學(xué)習(xí)論壇”模塊翻譯一篇短文(中譯英)。其中,“作業(yè)體系”的標(biāo)題體系能夠主動改卷和評分,而“學(xué)習(xí)論壇”的標(biāo)題由筆者改卷和評分,這么既減輕了老師客觀題改卷和評分的作業(yè)擔(dān)負(fù),又確保了老師用主觀題來評估學(xué)生的實踐學(xué)習(xí)效果。
●在試驗課教育方面,咱們組織學(xué)生運用浙科電子商務(wù)模仿試驗軟件,讓每一個學(xué)生親自體驗并模仿完結(jié)一個B2C購物買賣,從中學(xué)習(xí)完結(jié)全部供應(yīng)鏈的買賣雙方需求閱歷的全部進(jìn)程。
經(jīng)過對以上辦法的實施。筆者在實踐教育中獲得了的較好的教育效果。
3 結(jié)語
鑒于《電子商務(wù)導(dǎo)論》課程的要點是了解電子商務(wù)的根本原理和概略,特別是選修該課的學(xué)生大多數(shù)是計算機(jī)軟件專業(yè)的學(xué)生,因而筆者教育內(nèi)容的要點是放在完結(jié)電子商務(wù)的辦法和技能上。這些學(xué)生們還一起選修了公共英語課程,英文語法和閱覽才能的培育不是本課程的要點,在預(yù)習(xí)本課程的電子商務(wù)特有的生詞和術(shù)語以后,大多數(shù)學(xué)生能夠跟得上筆者的教育進(jìn)度。在這么的根底上,這篇文章對于《電子商務(wù)導(dǎo)論》雙語教育中遇到的常見疑問和艱難提出了一些教育改革辦法,收到了必定的實踐效果。
參考文獻(xiàn)
[1]E.Turban等,電子商務(wù)安全導(dǎo)論(英文版·第2版)[M].北京:中國人民大學(xué)出版社.20xx.7
電子商務(wù)安全論文7
1電子商務(wù)安全威脅與需求
1.1主要安全威脅
電子商務(wù)建設(shè)主要面臨著賬戶安全威脅、交易安全威脅、基礎(chǔ)網(wǎng)絡(luò)威脅、業(yè)務(wù)連續(xù)性威脅。
。1)賬戶安全威脅。賬戶安全是電子商務(wù)信息安全的基礎(chǔ),賬戶安全威脅主要來源于賬戶被盜與垃圾注冊。
。2)交易安全威脅,F(xiàn)階段在電子商務(wù)交易過程中發(fā)生的安全威脅主要包括惡意評價、交易欺詐、不良信息發(fā)布。
。3)基礎(chǔ)網(wǎng)絡(luò)威脅。電子商務(wù)是構(gòu)建在互聯(lián)網(wǎng)上的交易平臺,同樣面臨著DDoS、端口掃描、密碼暴力破解、網(wǎng)站后門等安全威脅。
(4)業(yè)務(wù)連續(xù)性威脅。在電子商務(wù)領(lǐng)域主要面臨著特有的業(yè)務(wù)高彈性變化威脅,因為業(yè)務(wù)發(fā)展過快或網(wǎng)上促銷活動等原因,電子商務(wù)企業(yè)會面臨著大量客戶訪問超出現(xiàn)有系統(tǒng)設(shè)計容量的局面,而中小企業(yè)受限于資金規(guī)模導(dǎo)致其無力建設(shè)后備系統(tǒng)用于滿足無法預(yù)測的業(yè)務(wù)訪問量,最終影響電子商務(wù)網(wǎng)站對外提供服務(wù)的連續(xù)性。
1.2安全需求
電子商務(wù)信息安全建設(shè)的需求主要來自于業(yè)務(wù)連續(xù)性、保護(hù)賬戶和交易信息安全、電子商務(wù)網(wǎng)站自身的安全性。
(1)業(yè)務(wù)連續(xù)性是電子商務(wù)業(yè)務(wù)的第一要素,應(yīng)采用防DDoS技術(shù)、系統(tǒng)彈性擴(kuò)容技術(shù)來保障電子商務(wù)對外業(yè)務(wù)的連續(xù)性。
。2)使用公共網(wǎng)絡(luò)的電子商務(wù)賬戶信息和在線交易中的信息宜受保護(hù),應(yīng)采用加密技術(shù)、黑名單、防釣魚、數(shù)字簽名技術(shù)來防止欺詐活動,保證賬戶和交易信息安全。
。3)電子商務(wù)網(wǎng)站自身的安全性宜受保護(hù),應(yīng)采取檢測網(wǎng)站漏洞、掛馬、端口安全、網(wǎng)站后門等安全手段,防密碼暴力破解及管理員異地登錄預(yù)警等技術(shù)來保障系統(tǒng)的安全性。
2電子商務(wù)信息安全的關(guān)鍵標(biāo)準(zhǔn)研制
針對目前電子商務(wù)信息安全技術(shù)、管理、業(yè)務(wù)應(yīng)用等領(lǐng)域工作存在的界定不清、內(nèi)容不全、深度不統(tǒng)一等問題,通過技術(shù)標(biāo)準(zhǔn)、管理標(biāo)準(zhǔn)進(jìn)行規(guī)范統(tǒng)一變得尤為重要。結(jié)合電子商務(wù)實際情況,在電子商務(wù)信息技術(shù)、業(yè)務(wù)應(yīng)用、安全管理等方面標(biāo)準(zhǔn)研究的基礎(chǔ)上,主要進(jìn)行以下標(biāo)準(zhǔn)研究。
2.1電子商務(wù)信息安全技術(shù)標(biāo)準(zhǔn)
確立電子商務(wù)信息安全保障總體架構(gòu),為電子商務(wù)所涉及的信息安全技術(shù)、信息業(yè)務(wù)應(yīng)用安全、信息安全管理等方面安全要求的實施提供指導(dǎo)。從需求分析、方案設(shè)計、安全評估、運行等方面對信息安全建設(shè)實施給予指導(dǎo)。
2.1.1業(yè)務(wù)應(yīng)用安全業(yè)務(wù)應(yīng)用安全是指在物理安全、網(wǎng)絡(luò)安全等安全環(huán)境的支持下,實現(xiàn)業(yè)務(wù)應(yīng)用的安全目標(biāo),主要涉及到服務(wù)器端與客戶端相應(yīng)的安全服務(wù)。
(1)服務(wù)器端的交易服務(wù)、數(shù)據(jù)服務(wù)、Web服務(wù)、文件服務(wù)等部件及其安全方面的屬性要求。交易服務(wù)及其安全屬性要求,為了使電子交易安全可靠,必須建立一個安全、便捷的電子商務(wù)應(yīng)用環(huán)境,保證整個電子商務(wù)交易活動中信息的安全性、匿名性和完整性,交易信息服務(wù)提供了安全、可靠的電子交易在線/離線運算。數(shù)據(jù)服務(wù)及其安全屬性要求,局域網(wǎng)中的一臺或多臺計算機(jī)及其數(shù)據(jù)庫管理系統(tǒng)軟件共同構(gòu)成了數(shù)據(jù)庫服務(wù),數(shù)據(jù)庫服務(wù)為客戶應(yīng)用提供服務(wù)。這些服務(wù)是查詢、更新、事務(wù)管理、索引、高速緩存、查詢優(yōu)化、安全及多用戶存取控制等。通過傳輸層和應(yīng)用層安全協(xié)議、電子簽名、標(biāo)識與鑒別、密碼技術(shù)、抗抵賴、內(nèi)容安全、訪問控制和PKI等實現(xiàn)安全防護(hù)。Web服務(wù)及其安全屬性要求,Web服務(wù)主要功能是提供信息傳輸與交換服務(wù)。主要解決網(wǎng)絡(luò)通信和信息交換過程中的訪問控制、實體鑒別以及傳輸過程中的信息機(jī)密性、完整性問題。文件服務(wù)及其安全屬性要求,在計算機(jī)網(wǎng)絡(luò)中,以文件數(shù)據(jù)共享為目標(biāo),需要將多臺計算機(jī)共享的文件存放于一臺計算機(jī)中。這臺計算機(jī)被稱為文件服務(wù)器,文件服務(wù)器具有分時系統(tǒng)管理的全部功能,能夠?qū)θW(wǎng)統(tǒng)一管理,能夠提供網(wǎng)絡(luò)用戶訪問文件、目錄的并發(fā)控制和安全保密措施。
。2)客戶端的應(yīng)用程序模型分類和安全方面的屬性要求?蛻舳说膽(yīng)用程序模型大致分為兩種:C/S(客戶端/服務(wù)器模型)和B/S(瀏覽器/服務(wù)器模型)?蛻舳说陌踩灾饕侵笐(yīng)用層次的安全性,主要通過用戶權(quán)限、角色分配來實現(xiàn)。對于客戶端應(yīng)用程序來說,通常需要通過公共密鑰基礎(chǔ)設(shè)施(PKI)為應(yīng)用提供可靠的安全服務(wù)。
2.1.2信息安全建設(shè)實施電子商務(wù)信息安全建設(shè)流程可劃分為6個階段:風(fēng)險評估、需求分析、方案設(shè)計、測試、系統(tǒng)安裝調(diào)試、正式運行等。
。1)風(fēng)險評估。運用風(fēng)險評估方法計算企業(yè)整體的資產(chǎn)價值、弱點、威脅發(fā)生的幾率及可能造成的影響等。評估時應(yīng)考慮下面的因素:①信息安全可能造成的商業(yè)損失,并把損失的潛在后果也考慮進(jìn)來。②在極為普遍的危害和采取的相應(yīng)措施的.作用下,故障實際發(fā)生的可能性。
。2)需求分析。在項目的計劃階段,項目需求部門應(yīng)與項目建設(shè)部門共同討論信息系統(tǒng)的安全需求,明確重要的安全需求點,安全需求分析應(yīng)該作為項目需求分析報告的組成部分。①項目需求部門與項目建設(shè)部門應(yīng)對系統(tǒng)進(jìn)行風(fēng)險分析,考慮業(yè)務(wù)處理流程中的技術(shù)控制要求、業(yè)務(wù)系統(tǒng)及其相關(guān)在線系統(tǒng)運行過程中的安全控制要求,在滿足相關(guān)法律、法規(guī)、技術(shù)規(guī)范和標(biāo)準(zhǔn)等的約束下,確定系統(tǒng)的安全需求。②對系統(tǒng)安全應(yīng)遵循適度保護(hù)的原則,需在滿足以下基本要求的前提下,實施與業(yè)務(wù)安全等級相符合的安全機(jī)制:通過必要的技術(shù)手段建立適當(dāng)?shù)陌踩芸貦C(jī)制,保證數(shù)據(jù)信息在處理、存儲和傳輸過程中的完整性和安全性,防止數(shù)據(jù)信息被非法使用、篡改和復(fù)制。實施必要的數(shù)據(jù)備份和恢復(fù)控制。實施有效的用戶和密碼管理,能對不同級別的用戶進(jìn)行有限授權(quán),防止非法用戶的侵入和破壞。③系統(tǒng)的安全需求及其分析需經(jīng)過項目組內(nèi)部充分討論,項目需求方和項目建設(shè)方應(yīng)對安全需求及其分析的理解達(dá)成一致。
(3)方案設(shè)計。項目建設(shè)部門應(yīng)根據(jù)確定的安全需求設(shè)計系統(tǒng)安全技術(shù)方案,應(yīng)滿足以下要求:系統(tǒng)安全技術(shù)方案要滿足所有安全需求,并符合公安部、工信部和主管部門的法規(guī)和標(biāo)準(zhǔn)要求。系統(tǒng)安全技術(shù)方案應(yīng)至少包括網(wǎng)絡(luò)安全設(shè)計、操作系統(tǒng)和數(shù)據(jù)庫安全、應(yīng)用軟件安全設(shè)計等部分。系統(tǒng)安全技術(shù)方案涉及采用的安全產(chǎn)品,應(yīng)符合國家有關(guān)法律法規(guī)。
(4)測試。①信息系統(tǒng)安全功能測試在信息系統(tǒng)測試階段,應(yīng)根據(jù)信息系統(tǒng)安全功能需求進(jìn)行測試,確保所有設(shè)計的安全功能均能得到落實和實現(xiàn)。在測試報告或相關(guān)文檔中應(yīng)明確說明檢查列表中各項安全功能的落實和實現(xiàn)情況。②測試過程的安全管理在信息系統(tǒng)開發(fā)測試過程中,對于來自業(yè)務(wù)系統(tǒng)的數(shù)據(jù)要根據(jù)相關(guān)規(guī)定進(jìn)行變形處理,禁止在開發(fā)或測試環(huán)境中直接使用生產(chǎn)系統(tǒng)的密鑰和用戶密碼等重要數(shù)據(jù)。測試環(huán)境要依據(jù)相關(guān)規(guī)定進(jìn)行合適的管理和安全防護(hù),并通過相應(yīng)的手段確保與生產(chǎn)系統(tǒng)、開發(fā)系統(tǒng)隔離。
。5)系統(tǒng)安裝調(diào)試。在信息系統(tǒng)安裝部署時,應(yīng)采取相應(yīng)措施確保系統(tǒng)安全功能的實現(xiàn),對操作系統(tǒng)、數(shù)據(jù)庫、應(yīng)用系統(tǒng)等軟件的安裝部署和配置應(yīng)該符合相應(yīng)的安全規(guī)范和標(biāo)準(zhǔn)。信息系統(tǒng)投產(chǎn)前應(yīng)進(jìn)行安全評估或?qū)彶,通過審查系統(tǒng)設(shè)計文檔中的安全功能設(shè)計、系統(tǒng)測試文檔中的安全功能測試,確保系統(tǒng)本身安全功能的實現(xiàn)。通過審核系統(tǒng)安裝與配置過程或文檔,確保系統(tǒng)安全配置的落實與實現(xiàn)。
(6)正式運行。系統(tǒng)投入正式運行后,需清除系統(tǒng)中各種臨時數(shù)據(jù),進(jìn)行管理權(quán)交接,開發(fā)方不得隨意更改安全策略和系統(tǒng)配置。
2.2電子商務(wù)平臺安全管理標(biāo)準(zhǔn)
通過總結(jié)現(xiàn)有電子商務(wù)交易過程中遇到的安全問題,經(jīng)過提煉和深化,系統(tǒng)規(guī)定電子商務(wù)交易平臺安全管理類型,如用戶安全管理、交易安全管理、信息安全管理、管理安全規(guī)范等的系統(tǒng)規(guī)定。
。1)用戶安全管理:主要對電商企業(yè)賬戶體系的安全和用戶信息的安全管理進(jìn)行規(guī)范;對用戶注冊、用戶信息的使用、用戶隱私保護(hù)、用戶發(fā)布信息的管理提供保護(hù)措施。
。2)交易安全管理:主要對電商企業(yè)在交易過程中遇到的如商品質(zhì)量問題、物流安全問題、交易欺詐問題、評價體系等進(jìn)行規(guī)定;以保障消費者權(quán)益,建立健全的網(wǎng)上交易信譽(yù)體系。
。3)信息安全管理:重點對電商企業(yè)在信息的發(fā)布、傳輸、管理、存儲、控制等進(jìn)行規(guī)定。
。4)管理安全規(guī)范:重點對電商企業(yè)在安全管理中的人員配備、工作流設(shè)置、管理制度上做規(guī)定。
電子商務(wù)安全論文8
網(wǎng)絡(luò)技術(shù)的發(fā)展改變了人們生活方式,電子商務(wù)的發(fā)展促進(jìn)了人們的購物方式,改變了傳統(tǒng)的營銷模式。由于電子商務(wù)是根據(jù)網(wǎng)絡(luò)技術(shù)和計算機(jī)技術(shù)相結(jié)合實現(xiàn)的商品交易活動,計算機(jī)技術(shù)的發(fā)展促進(jìn)了電子商務(wù)的發(fā)展。為了順應(yīng)時代的潮流,傳統(tǒng)的營銷模式必然被電子商務(wù)營銷模式所代替,在電子商務(wù)銷售模式迅速發(fā)展的今天,電子商務(wù)的安全性得到了人們的極大關(guān)注。所以如何保障電子商務(wù)安全,成為當(dāng)今人們最為關(guān)注的話題。
1電子商務(wù)中計算機(jī)技術(shù)存在的安全問題
1.1盜取商務(wù)信息
電子商務(wù)在運行過程中,由于信息沒有做好安全的防護(hù)措施,導(dǎo)致信息的傳輸由于沒有進(jìn)行加密處理,而讓不法分子有機(jī)可乘,利用系統(tǒng)中出現(xiàn)的漏洞進(jìn)行信息的獲取,或者通過利用互聯(lián)網(wǎng)等網(wǎng)絡(luò)設(shè)施和先進(jìn)的技術(shù)手段進(jìn)行信息的獲取,把獲取到的信息通過加工和處理的形式進(jìn)行處理,修改商戶的信息,并把商戶的信息發(fā)送出去,導(dǎo)致用戶真實電子商務(wù)信息的丟失。
1.2偽造網(wǎng)絡(luò)信息
電子商務(wù)信息在偽造過程中主要是通過明的通道來進(jìn)行的,客戶在購物時對商家泄露的個人信息,商家沒有進(jìn)行很好的加密,導(dǎo)致一些不法分子利用客戶的信息進(jìn)行偽造,通過更改電子郵箱的方式給客戶發(fā)送假的郵箱地址,讓客戶打款等行為,客戶點進(jìn)去之后會陷入網(wǎng)絡(luò)騙局之中,有些客戶沒有自身保護(hù)的意識,導(dǎo)致錢財和個人信息的丟失。
1.3惡意侵害網(wǎng)絡(luò)信息
當(dāng)前的網(wǎng)絡(luò)信息存在不安全的因素,有些不法分子成為網(wǎng)絡(luò)的攻擊者,這就給電子商務(wù)的信息帶來不穩(wěn)定的因素,并形成了一定的安全威脅。由于不法分子掌握一定的電腦技巧,在進(jìn)行電腦網(wǎng)絡(luò)侵襲中,能夠?qū)﹄娮由虅?wù)中的信息進(jìn)行復(fù)制,掌握機(jī)密文件,并對文件進(jìn)行惡意的篡改,這樣惡意侵害的行為嚴(yán)重影響了網(wǎng)絡(luò)信息的安全性。
2電子商務(wù)中計算機(jī)安全技術(shù)的有效應(yīng)用
2.1防火墻技術(shù)的應(yīng)用
防火墻技術(shù)的應(yīng)用是完善電子商務(wù)網(wǎng)絡(luò)安全的重要內(nèi)容,運用防火墻來進(jìn)行安全控制,主要表現(xiàn)為以下幾個方面:防火墻技術(shù)主要包括實現(xiàn)狀態(tài)監(jiān)測、各種代理服務(wù)和郵包過濾等。在運用中通過建立網(wǎng)絡(luò)邊界的形式來提供相關(guān)的網(wǎng)絡(luò)服務(wù),對網(wǎng)絡(luò)中存在的各種非法訪問進(jìn)行有效的阻擋和控制。所以,應(yīng)該選用單一的網(wǎng)絡(luò)和外部網(wǎng)絡(luò)互連或者網(wǎng)絡(luò)服務(wù)種類較多的網(wǎng)絡(luò)下應(yīng)用防火墻技術(shù),能夠起到良好的安全性能。當(dāng)前電子商務(wù)在進(jìn)行銷售過程中,也存在一定的支付安全問題,主要在于防火墻的隔離技術(shù)。防火墻主要是由狀態(tài)監(jiān)測方式和代理服務(wù)方式共同組成的,通過對專業(yè)的操作技術(shù)的應(yīng)用,可以有效的防止網(wǎng)絡(luò)不法分子的進(jìn)入,起到一定的安全性能。但是防火墻在使用過程中,也存在一定的缺陷,防火墻在進(jìn)行數(shù)據(jù)保護(hù)過程中,只能對內(nèi)部數(shù)據(jù)進(jìn)行保護(hù),對外部區(qū)域的數(shù)據(jù)無法進(jìn)行安全監(jiān)控,所以在進(jìn)行防火墻設(shè)置中,應(yīng)該對內(nèi)部數(shù)據(jù)和外部數(shù)據(jù)進(jìn)行統(tǒng)一的監(jiān)控。
2.2數(shù)據(jù)加密技術(shù)的處理
要想更好地對數(shù)據(jù)進(jìn)行安全性的保護(hù),光是通過防火墻的運用是不能做好安全性保障工作的,所以應(yīng)該采用數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)是進(jìn)行電子商務(wù)安全性能的最重要體現(xiàn),在進(jìn)行信息處理過程中,應(yīng)該根據(jù)具體的情況來進(jìn)行安全數(shù)據(jù)的加密,實現(xiàn)數(shù)據(jù)的交換,最終達(dá)到保障信息安全的目的。當(dāng)前的加密技術(shù)主要分為以下兩種,一是對加密信息和非加密信息進(jìn)行處理,另外一種是公開密鑰。當(dāng)前運用最廣泛的是公開密鑰性的加密形式,通過對完整加密形式的建立,可以解決辛技術(shù)上存在的問題,通過這樣的形式,不僅可以有效處理網(wǎng)絡(luò)上的資源,還可以使網(wǎng)絡(luò)信息得到更好的`傳遞和共享。另外,密鑰加密形式在運用過程中是成對使用的,一個是公開加密,另一個是專用式的加密形式,并且任何一個密鑰都可以被當(dāng)成專用的密鑰來使用,同時實現(xiàn)了對網(wǎng)絡(luò)數(shù)據(jù)的保存功能
2.3身份認(rèn)證技術(shù)的處理
身份認(rèn)證技術(shù)是當(dāng)前的新型技術(shù),對信息的保護(hù)更具有安全性能,主要是通過對個人信息進(jìn)行確定和鑒別的過程來實現(xiàn),在進(jìn)行驗證的過程中采取確認(rèn)對象的形式來對對象進(jìn)行有效性和真實性的分析,身份認(rèn)證的形式可以有效的防止個人信息的篡改和偽造。當(dāng)前的計算機(jī)運用最多的就是參數(shù)口令和加入表示符方式的形式來進(jìn)行個人身份驗證,對個人信息事先進(jìn)行錄入,在進(jìn)行信息驗證。例如,客戶要想購物,首先需要下載相關(guān)的軟件,會出現(xiàn)一個被驗證的數(shù)字標(biāo)識,即我們常見的“數(shù)字證書”,這個數(shù)字證書主要是我們在購物時的一個身份證明,并且這個證明書是唯一的,不可與其他軟件共同使用。該證書會與自然用戶連接在一起,主要包括個人信息中的單位和姓名等一系列個人資料。要想實現(xiàn)購物必須要通過實際身份的合法性來得到實現(xiàn),因此來建立密保通行目的功能。
3.結(jié)論
當(dāng)前網(wǎng)絡(luò)技術(shù)普遍發(fā)展,電子商務(wù)在進(jìn)行交易過程中,產(chǎn)生的安全問題也變得日益嚴(yán)重,所以計算機(jī)的網(wǎng)絡(luò)技術(shù)的安全性在電子商務(wù)的發(fā)展中具有重要的作用。所以,電子商務(wù)在發(fā)展的過程中,應(yīng)該采用先進(jìn)技術(shù)的手段來增強(qiáng)計算機(jī)的安全系數(shù),通過對計算機(jī)網(wǎng)絡(luò)安全系數(shù)的漏洞的完善,對數(shù)據(jù)信息進(jìn)行加密處理,減少電子商務(wù)由于存在漏洞而產(chǎn)生的危害行為,也通過取證的技術(shù)形式來使不法分子受到法律的懲處。
電子商務(wù)安全論文9
1影響電子商務(wù)交易的網(wǎng)絡(luò)信息安全要素
通過對影響電子商務(wù)交易的網(wǎng)絡(luò)信息安全要素進(jìn)行分析和研究,能夠?qū)﹄娮由虅?wù)的網(wǎng)絡(luò)信息安全問題進(jìn)行有效解決和保障。下文對網(wǎng)絡(luò)信息安全的幾方面要素進(jìn)行分析。
1.1電子商務(wù)交易系統(tǒng)的可靠性
確保電子商務(wù)系統(tǒng)的可靠性主要是為了通過一定的控制及預(yù)防措施對其系統(tǒng)安全性進(jìn)行保證,以防出現(xiàn)計算機(jī)癱瘓、硬件故障、軟件失效及信息傳輸錯誤等現(xiàn)象的發(fā)生。電子商務(wù)系統(tǒng)的可靠性及安全性對其傳輸、存儲的信息數(shù)據(jù)有著十分重要的保證作用,同時對系統(tǒng)的完整性也能夠起到監(jiān)測作用,利用網(wǎng)絡(luò)安全技術(shù)能夠有效提高電子商務(wù)系統(tǒng)的可靠性。
1.2電子商務(wù)交易中的信息真實性
在電子商務(wù)交易過程中,交易雙方的身份信息安全性及真實性必須得到保證,即交易雙方必須是實際存在的。由于電子商務(wù)交易模式的特殊性,使得交易雙方能夠不同時出現(xiàn)在同地點就能夠通過網(wǎng)絡(luò)進(jìn)行交易,因此在交易前必須先確定雙方建立起信任的關(guān)系,并對身份可靠性進(jìn)行確認(rèn)。在電子商務(wù)交易過程中供應(yīng)商在履行約定后是否能準(zhǔn)時收到貨款,而采購方在交付貨款后收到的貨物質(zhì)量等問題是否與約定的內(nèi)容相符,這兩方面的問題對電子商務(wù)交易中的信息真實性提出了很高的要求。
1.3電子商務(wù)交易中的數(shù)據(jù)安全性
在電子商務(wù)交易過程中所傳輸?shù)臄?shù)據(jù)信息,其安全性必須得到保證。信息若被泄露給未授權(quán)方會直接導(dǎo)致經(jīng)濟(jì)等方面的損失。電子商務(wù)這種新型的交易方式,其交易信息能夠直接反映出個人、公司或機(jī)構(gòu)等的商業(yè)機(jī)密。因此,保證傳輸數(shù)據(jù)不被非法竊取是其交易過程中的關(guān)鍵問題之一。
1.4電子商務(wù)交易中信息的完整性
在交易過程中通過網(wǎng)絡(luò)產(chǎn)生的數(shù)據(jù)信息完成性須得到保證,并且不能被隨意篡改。相較于傳統(tǒng)的交易方式,電子商務(wù)的交易過程具有較大的簡便性,相對簡化的交易程序?qū)θ藶楦蓴_因素進(jìn)行了有效避免。但是,在其交易信息的傳輸過程中常常存在數(shù)據(jù)丟失、交易方欺詐行為等現(xiàn)象,導(dǎo)致最終交易雙方確認(rèn)的信息不一致。因此,保證資料信息的完整性作為電子商務(wù)交易的基礎(chǔ)必須進(jìn)行提高。
1.5電子商務(wù)交易的不可否認(rèn)性
相較于傳統(tǒng)交易方式通過實際簽字或蓋章的形式對交易信息進(jìn)行確認(rèn),在電子商務(wù)交易過程中,交易雙方需要以一種特定的形式對信息進(jìn)行確認(rèn),并且承認(rèn)信息的發(fā)送或者接受,不能隨意抵賴。這就要求電子商務(wù)交易中對交易雙方的信息交換通過利用無法復(fù)制、具有特點的信息對交易進(jìn)行確認(rèn)和保證。
2網(wǎng)絡(luò)信息安全對電子商務(wù)交易產(chǎn)生影響的主要問題
隨著計算機(jī)信息技術(shù)的廣泛使用,電子商務(wù)通過對其技術(shù)進(jìn)行應(yīng)用使得自身發(fā)展得到促進(jìn),同時其便捷性得到了人們的高度認(rèn)可。電子商務(wù)的未來發(fā)展空間十分可觀。同時,其交易信息的安全性引起了人們的重視。在網(wǎng)絡(luò)信息安全技術(shù)的基礎(chǔ)上,電子商務(wù)通過利用互聯(lián)網(wǎng)信息的開放性特點,實現(xiàn)了不同地域的線上交易形式及其他商業(yè)活動的交易全部過程。電子商務(wù)這一新型交易模式成為了新時期全球的經(jīng)濟(jì)熱點。由于其交易過程的開放性特征,以及其交易的全球性、共享性及發(fā)展動態(tài)性的特點,使得電子商務(wù)發(fā)展中的安全問題受到了社會各界的關(guān)注,同時對其自身發(fā)展也有一定的制約性。因此,對網(wǎng)絡(luò)信息安全對電子商務(wù)交易產(chǎn)生影響的主要問題進(jìn)行研究十分必要。
2.1電子商務(wù)系統(tǒng)在運行過程中其網(wǎng)絡(luò)信息常常會遭到外界的攻擊,其中有服務(wù)性攻擊與非服務(wù)性攻擊兩種
非服務(wù)性攻擊是指指攻擊者通過利用各種非法手段對網(wǎng)絡(luò)的路由器等通信設(shè)名進(jìn)行篡改,導(dǎo)致網(wǎng)絡(luò)通信設(shè)備無法正常使用或網(wǎng)絡(luò)無法正常工作;服務(wù)性攻擊即攻擊者通過利用服務(wù)器提供某類服務(wù)從而使網(wǎng)絡(luò)無法運行。拒絕服務(wù)是最典型的攻擊行為,通過使電子商務(wù)系統(tǒng)的網(wǎng)絡(luò)服務(wù)器充斥大量待回復(fù)的消息致使系統(tǒng)負(fù)荷超載、網(wǎng)絡(luò)癱瘓。
2.2計算機(jī)軟件、硬件的各方面情況對電子商務(wù)交易中的網(wǎng)絡(luò)信息系統(tǒng)會直接產(chǎn)生影響
計算機(jī)硬件主要有交換機(jī)、服務(wù)器及客戶端等;計算機(jī)軟件主要包括應(yīng)用軟件、網(wǎng)絡(luò)操作系統(tǒng)及數(shù)據(jù)庫系統(tǒng)等。軟件漏洞是其網(wǎng)絡(luò)信息系統(tǒng)中最為典型的問題之一,緩沖區(qū)溢出現(xiàn)象時常發(fā)生并且會造成很嚴(yán)重的影響,使得系統(tǒng)程序運行失敗、計算機(jī)死機(jī)及系統(tǒng)重啟等。因此,必須通過有效措施對計算機(jī)網(wǎng)絡(luò)的硬件及軟件工作情況進(jìn)行保證,以確保電子商務(wù)系統(tǒng)的正常操作。
2.3在電子商務(wù)交易中對信息的存儲和傳輸安全性要進(jìn)行有效保證
信息的存儲安全性即對聯(lián)網(wǎng)狀態(tài)中的計算機(jī)存儲的信息安全進(jìn)行保證,以實現(xiàn)未經(jīng)授權(quán)的網(wǎng)絡(luò)用戶無法獲得存儲信息。未授權(quán)用戶通常會對用戶密碼進(jìn)行猜測或者竊取,通過各種手段繞過網(wǎng)絡(luò)系統(tǒng)的安全認(rèn)證,并對未授權(quán)信息進(jìn)行非法修改、查看或者刪除;信息的傳輸安全性即對網(wǎng)絡(luò)傳輸中的信息數(shù)據(jù)的安全性進(jìn)行保證,使其免遭攻擊或者泄露。
2.4電子商務(wù)的網(wǎng)絡(luò)系統(tǒng)有時也會受到內(nèi)部的授權(quán)用戶的破壞
部分授權(quán)的合法用戶在運行電子商務(wù)網(wǎng)絡(luò)系統(tǒng)時,警惕性較低,將系統(tǒng)的安全密碼等機(jī)密信息無意泄露出去,從而導(dǎo)致安全性降低或者網(wǎng)絡(luò)受到攻擊。由于系統(tǒng)內(nèi)部授權(quán)用戶自身的專業(yè)計算機(jī)知識缺乏,錯刪系統(tǒng)文件等行為都會直接對電子商務(wù)網(wǎng)絡(luò)信息系統(tǒng)的安全性造成破壞。
3提高電子商務(wù)中網(wǎng)絡(luò)信息安全性的對策
在電子商務(wù)交易平臺中,網(wǎng)絡(luò)信息的安全問題會出現(xiàn)各種需要解決的情況,為了保證電子商務(wù)交易能夠順利進(jìn)行,對其網(wǎng)絡(luò)信息安全必須采取相應(yīng)措施進(jìn)行保證,當(dāng)前主要有以下幾種解決對策:
3.1防火墻
防火墻的由來是中世紀(jì)的城堡防御技術(shù),想要進(jìn)入城堡的人必須通過吊橋并且接受士兵的檢查。從而引申出網(wǎng)絡(luò)防火墻技術(shù)的概念,即電子商務(wù)系統(tǒng)需要以一定的防護(hù)措施對用戶的授權(quán)等進(jìn)行把關(guān)。
3.2黑
隨著科學(xué)技術(shù)水平的提升,很多電腦愛好者的計算機(jī)水平也逐漸提高。目前已出現(xiàn)部分計算機(jī)水平較高的設(shè)法繞過防火墻技術(shù)的控制,對電子商務(wù)網(wǎng)路系統(tǒng)進(jìn)行干擾和入侵。因此,應(yīng)利用相關(guān)入侵檢測技術(shù)即時地對外界產(chǎn)生的入侵或攻擊進(jìn)行主動防御,以彌補(bǔ)防火墻技術(shù)的漏洞。通過在應(yīng)用中采取監(jiān)控措施、在電腦主機(jī)上進(jìn)行監(jiān)控措施及對網(wǎng)絡(luò)信息系統(tǒng)進(jìn)行監(jiān)控等辦法能夠有效抵御外界攻擊。
3.3病毒防御軟件
網(wǎng)絡(luò)病毒的數(shù)量及多樣性對計算機(jī)系統(tǒng)及信息等多方面都造成了嚴(yán)重的.影響。網(wǎng)絡(luò)病毒對電子商務(wù)系統(tǒng)的運行也造成了惡劣影響。為保證電子商務(wù)網(wǎng)絡(luò)信息系統(tǒng)的安全運行應(yīng)利用網(wǎng)絡(luò)病毒防御軟件進(jìn)行保護(hù),并保證交易信息的安全可靠性及速度。
3.4加密和秘鑰
為保證電子商務(wù)信息的安全性,應(yīng)通過使用加密算法對其進(jìn)行加密,將信息含義隱藏起來,以防外界入侵者的攻擊行為。同時利用密鑰管理技術(shù)作為加密信息的解密手段,只有授權(quán)合法的使用者能夠操作。
3.5數(shù)字信封
在公共網(wǎng)絡(luò)上使用傳統(tǒng)的信息加密技術(shù)及密鑰管理技術(shù)進(jìn)行信息傳輸十分容易遭到外界的攻擊,可以通過數(shù)字信封技術(shù)來解決這一問題,能夠?qū)π畔⒃趥鬏斶^程中的安全性進(jìn)行保證。同時,為保證電子商務(wù)交易中的交易雙方能有有效辨識身份信息,通過數(shù)字簽名技術(shù)能夠?qū)崿F(xiàn)這一目的,并且對交易信息的可靠性、安全性進(jìn)行保障,最大程度地提高電子商務(wù)交易的效率及質(zhì)量。
4通過建立電子商務(wù)安全機(jī)制保證其交易過程
信息及結(jié)算信息。同時商務(wù)主機(jī)需要向相關(guān)交易認(rèn)證機(jī)構(gòu)對客戶的訂單信息進(jìn)行確認(rèn)和反饋。因此,保證信息的安全性及完整性十分重要,以避免信息在傳輸?shù)闹型颈淮鄹幕蛘吒`取,這對交易雙方來說極為重要。確保交易信息的完整性、有效性需要考慮的因素有很多,例如安全管理問題、物理安全問題、介質(zhì)安全等各種問題,同時在技術(shù)上還需保證高要求。應(yīng)采取相應(yīng)措施對電子商務(wù)系統(tǒng)的訪問權(quán)限進(jìn)行設(shè)置并建立安全防務(wù)機(jī)制。采取驗證身份信息等手段以杜絕信息竊取等危險的發(fā)生。通過對數(shù)據(jù)信息文件進(jìn)行加密并提升防護(hù)安全的級別也可以對信息進(jìn)行有效保護(hù)。在保障信息完整性時即通過建立安全機(jī)制確保數(shù)據(jù)信息不會被篡改或者盜取。安全機(jī)制包括訪問限制機(jī)制、信息完整性機(jī)制及交換鑒別機(jī)制等。
4.1無權(quán)限訪問控制機(jī)制
訪問控制指的是根據(jù)已確定好的過濾規(guī)則來判定決定訪問者是否擁有對于服務(wù)器的訪問權(quán)限。訪問控制可確保未無授權(quán)權(quán)限的訪問者或以未經(jīng)授權(quán)的方式對數(shù)據(jù)、服務(wù)器以及通信系統(tǒng)等資源進(jìn)行非法的修改、破壞與運行惡意代碼。
4.2數(shù)據(jù)單元的完整性機(jī)制
數(shù)據(jù)的完整性指的是數(shù)據(jù)單元的完整性與其序列的完整性。為確保數(shù)據(jù)的完整性,通常使用如下方式:發(fā)送者會在某個數(shù)據(jù)單元中加上一個經(jīng)過加密的類似分組校驗、密碼校驗函數(shù)等數(shù)據(jù)自身函數(shù)的標(biāo)記。接收者擁有對應(yīng)的加密標(biāo)記,在受到數(shù)據(jù)后可將對應(yīng)的加密標(biāo)記跟接收數(shù)據(jù)中的標(biāo)記進(jìn)行比對,便可以保證數(shù)據(jù)在傳輸時的完整性。數(shù)據(jù)單元的序列完整性指的是確定數(shù)據(jù)的時間標(biāo)記的正確性與數(shù)據(jù)的編號連續(xù)性,這樣可確保無權(quán)限者不會對數(shù)據(jù)進(jìn)行創(chuàng)建、刪除、修改等非法操作。如果發(fā)生這類對數(shù)據(jù)的非法修改等惡意操作,會對經(jīng)濟(jì)產(chǎn)生巨大的沖擊。
4.3信息交換鑒別機(jī)制
交換鑒別指的是通過進(jìn)行信息交換的方法來確保實體身份有效合法的機(jī)制。進(jìn)行信息交換鑒別時,通常用到的技術(shù)有以下幾種:①口令:發(fā)送方設(shè)置口令,然后由接收方進(jìn)行校驗。②數(shù)據(jù)加密:對將要進(jìn)行交換的數(shù)據(jù)進(jìn)行加密處理,只有擁有權(quán)限的用戶方可進(jìn)行解密,從而得到正確的明文數(shù)據(jù)。通常實際中,數(shù)據(jù)加密往往與以下兩種技術(shù)混合使用:雙方、三方“握手”或是時間標(biāo)記。③經(jīng)公證機(jī)構(gòu)認(rèn)可的數(shù)字簽名:數(shù)字簽名指的是通過實體的法律所有權(quán)與生理特征進(jìn)行實體身份的鑒別,實際中一般使用指紋識別與身份信息卡等。
4.4隨機(jī)數(shù)據(jù)發(fā)送機(jī)制
隨機(jī)數(shù)據(jù)發(fā)送指的是保密裝置會網(wǎng)絡(luò)中無信息傳輸?shù)娜蝿?wù)時,無目的性的發(fā)出隨機(jī)的數(shù)據(jù)序列。這樣可以迷惑非法的監(jiān)聽者,使其無法得知監(jiān)聽到的數(shù)據(jù)序列中是否存在有用信息。此種方式一般用來阻止非法的監(jiān)聽者在傳輸時對數(shù)據(jù)序列進(jìn)行監(jiān)聽、流量流向分析等。
4.5路由器選擇機(jī)制
實際中的大型網(wǎng)絡(luò)中往往從源節(jié)點到目標(biāo)節(jié)點之間會存在很多線路,這其中就存在各條線路安全與否的問題。路由器選擇機(jī)制可以為發(fā)送方提供選擇安全路由的選項,為數(shù)據(jù)的安全提供保障。
5結(jié)束語
電子商務(wù)是新時期被社會廣泛使用的交易模式,同時其作為計算機(jī)信息技術(shù)應(yīng)用的熱點具有極大的經(jīng)濟(jì)價值。電子商務(wù)與所有新生事物一樣,在其發(fā)展革新的過程中會不斷遇到各類需要解決的問題。網(wǎng)絡(luò)信息安全問題作為其提高交易質(zhì)量和效率的重要方面之一,對其未來發(fā)展有著重要作用。本文從網(wǎng)絡(luò)信息影響電子商務(wù)交易的安全要素著手,并對網(wǎng)絡(luò)信息安全性對電子商務(wù)交易影響的現(xiàn)狀的進(jìn)行分析,同時提出相應(yīng)的解決策略,以期為電子商務(wù)的發(fā)展提供可借鑒的價值和意義。
電子商務(wù)安全論文10
摘要:電子商務(wù)不僅改變了消費者的生活方式,同時也使得企業(yè)的交貨方式和經(jīng)營方式發(fā)生轉(zhuǎn)變。但是電子商務(wù)與其他新生事物一樣,既帶來了巨大的機(jī)遇,也帶來了許多不容忽視的風(fēng)險,這些風(fēng)險有待解決。電子商務(wù)風(fēng)險管理成為電子商務(wù)發(fā)展的重要任務(wù),因此要解決好電子商務(wù)的安全風(fēng)險問題,針對問題的根源,采用一種綜合防范的思路,從多方面去認(rèn)識,尋找解決方法。
關(guān)鍵詞:電子商務(wù) 風(fēng)險管理 解決方法
隨著開放的互聯(lián)網(wǎng)絡(luò)系統(tǒng)Internet的飛速發(fā)展,電子商務(wù)的應(yīng)用和推廣極大地改變了人們工作和生活方式,帶來了無限的商機(jī)。然而,電子商務(wù)發(fā)展所依托的平臺——互聯(lián)網(wǎng)絡(luò)卻充滿了巨大、復(fù)雜的安全風(fēng)險。黑客的攻擊、病毒的肆虐等等都使得電子商務(wù)業(yè)務(wù)很難安全順利地開展;此外,電子商務(wù)的發(fā)展還面臨著嚴(yán)峻的內(nèi)部風(fēng)險,電子商務(wù)企業(yè)內(nèi)部對安全問題的盲目和安全意識的淡薄,高層領(lǐng)導(dǎo)對電子商務(wù)的運作和安全管理重視程度不足,使得企業(yè)實施電子商務(wù)不可避免地會遇到這樣或那樣的風(fēng)險。因此,在考察電子商務(wù)運行環(huán)境、提供電子商務(wù)安全解決方案的同時,有必要重點評估電子商務(wù)系統(tǒng)面臨的風(fēng)險問題以及對風(fēng)險有效管理和控制方法。
電子商務(wù)安全的風(fēng)險管理是對電子商務(wù)系統(tǒng)的安全風(fēng)險進(jìn)行識別、衡量、分析,并在這基礎(chǔ)上盡可能地以最低的成本和代價實現(xiàn)盡可能大的安全保障的科學(xué)管理方法。
1.電子商務(wù)的內(nèi)涵
1.1內(nèi)涵
電子商務(wù)一詞源于英文 Electronic Commerce或 Electronic Business,現(xiàn)已經(jīng)成為當(dāng)代社會的潮流,其含義有兩個內(nèi)容,其一,電子方式,其二,商貿(mào)活動,即整個商務(wù)過程的電子化、網(wǎng)絡(luò)化和數(shù)字化,交易雙方可以便捷卻并不面對面地進(jìn)行各種商貿(mào)活動,利用這種快速、低成本的電子通訊方式,它將覆蓋與商務(wù)活動有關(guān)的方方面面。
針對人們對這個熱詞理解的不同,電子商務(wù)有廣義和狹義之分。廣義上說,電子商務(wù)是指利用一切電子方式所從事的貿(mào)易活動。電子方式指的是電子技術(shù)設(shè)備、電子技術(shù)工具及系統(tǒng),包括早期的電報、電視、電話、傳真、Email、廣播、電子計算機(jī)、電信網(wǎng)絡(luò)和當(dāng)今的電子貨幣、信用卡、網(wǎng)銀盾、信息基礎(chǔ)設(shè)施及互聯(lián)網(wǎng)等現(xiàn)代通信網(wǎng)絡(luò)系統(tǒng)。貿(mào)易活動則指的是一系列市場經(jīng)濟(jì)活動,包括信息發(fā)布、詢價報價、洽談、簽約、結(jié)算支付、商業(yè)交易、國內(nèi)外貿(mào)易等等。由于信息技術(shù)快速發(fā)展和計算機(jī)網(wǎng)絡(luò)的普及使電子商務(wù)得到廣泛地運用,從狹義上講,電子商務(wù)則是利用計算機(jī)網(wǎng)絡(luò)進(jìn)行的商務(wù)活動。
1.2分類
目前,電子商務(wù)按交易內(nèi)容基本分為直接電子商務(wù)和間接電子商務(wù)兩大類型。直接電子商務(wù)是指商家將服務(wù)產(chǎn)品和無形商品內(nèi)容數(shù)字化,不需要某種特定物質(zhì)形式的包裝,直接在網(wǎng)上以電子形式傳送給消費者,通過互聯(lián)網(wǎng)或?qū)S镁W(wǎng)直接實現(xiàn)交易。間接電子商務(wù)又稱不完全的電子商務(wù),指在網(wǎng)上進(jìn)行的交易環(huán)節(jié)只能是訂貨、支付和部分的售后服務(wù),而商品的配送還需依靠送貨的運輸系統(tǒng)等外部要素,即由專業(yè)的服務(wù)機(jī)構(gòu)或現(xiàn)代物流配送公司去完成。
2.電子商務(wù)面臨的安全風(fēng)險
2.1互聯(lián)網(wǎng)絡(luò)的開放化帶來的數(shù)據(jù)破壞風(fēng)險
電子商務(wù)是以互聯(lián)網(wǎng)絡(luò)為平臺的貿(mào)易新模式,它的一個最大特點是強(qiáng)調(diào)參加交易的各方和所合作的伙伴都要通過Internet密切結(jié)合起來,共同從事在阿絡(luò)環(huán)境下的商業(yè)電子化應(yīng)用。在電子商務(wù)環(huán)境下商務(wù)交易必須通過互聯(lián)網(wǎng)絡(luò)來進(jìn)行,而互聯(lián)網(wǎng)體系使用的是開放式的TCP/IP協(xié)議,它以廣播的形式進(jìn)行傳播。容易受到計算機(jī)病毒、黑客的攻擊,商業(yè)信息和數(shù)據(jù)易于搭截偵聽、口令試探和竊取,給企業(yè)的數(shù)據(jù)信息安全帶來極大威脅,如遭破壞或泄密,將會給電子企業(yè)、商戶造成巨大的損失。
2.2系統(tǒng)軟件安全漏洞帶來的風(fēng)險
由于現(xiàn)階段廣泛應(yīng)用的主流操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng)是從國外引進(jìn)直接使用的產(chǎn)品。核心技術(shù)還是使用引進(jìn)的版本。這些系統(tǒng)安全性存在系統(tǒng)漏洞等不少危及信息安全的問題。系統(tǒng)軟件安全漏洞帶來的風(fēng)險主要來自操作系統(tǒng)軟件和數(shù)據(jù)庫管理系統(tǒng)軟件的安全漏洞。沒有作系統(tǒng)的保護(hù),就不可能有網(wǎng)絡(luò)系統(tǒng)的安全,也不可能有應(yīng)用軟件信息處理的安全性。
2.3來自社會的外來入侵風(fēng)險
電子商務(wù)容易被來自社會上的不法分子通過互聯(lián)網(wǎng)絡(luò)非法入侵,主要表現(xiàn)形式是黑客和病毒等對電子商務(wù)系統(tǒng)的文件和數(shù)據(jù)的篡改和破壞,是一種社會道德風(fēng)險。黑客通過闖入他人計算機(jī)系統(tǒng)進(jìn)行破壞,這些人利用電子商務(wù)系統(tǒng)和管理上的一些漏洞,進(jìn)入計算機(jī)系統(tǒng)后,破壞或篡改重要數(shù)據(jù),盜取機(jī)密與資源,控制他人的機(jī)器,清除記錄。設(shè)置后門,給電子商務(wù)系統(tǒng)帶來災(zāi)難性的后果。而計算機(jī)病毒是人為編寫的一組程序,可以攻擊電子商務(wù)系統(tǒng)的數(shù)據(jù)區(qū)、文件和內(nèi)存,以致使計算機(jī)的硬件失靈,軟件癱瘓。數(shù)據(jù)破壞,系統(tǒng)崩潰,給企業(yè)和商戶造成無法挽回的巨大損失。
2.4電子商務(wù)本身內(nèi)部監(jiān)管漏洞帶來的風(fēng)險
電子商務(wù)本身如果缺乏約束機(jī)制,責(zé)權(quán)不明,管理混亂、安全管理制度不健全等是引起電子商務(wù)系統(tǒng)安全風(fēng)險的頭號風(fēng)險根源。如果沒有嚴(yán)格的可操作性的內(nèi)部管理制度,容易造成當(dāng)系統(tǒng)出現(xiàn)攻擊行為或受到其它一些安全威脅時(如內(nèi)部人員的違規(guī)操作等),無法進(jìn)行實時的檢測、監(jiān)控、報告與預(yù)警,而且,當(dāng)事故發(fā)生后,也無法提供黑客攻擊行為的追蹤線索及破案依據(jù),即缺乏對系統(tǒng)的可控性與可審查性。
3.電子商務(wù)交易運行的風(fēng)險
3.1信用風(fēng)險
傳統(tǒng)商務(wù)交易一般使用以紙為介質(zhì)形式的手寫簽名或證明文件等方式來證明或確認(rèn)商務(wù)的交易,應(yīng)該說比較容易辨認(rèn)真?zhèn),操作顯得比較容易。而在基于互聯(lián)網(wǎng)絡(luò)為交易平臺的電子商務(wù)形式下,參與商業(yè)交易均在互聯(lián)網(wǎng)上進(jìn)行,雙方并不存在與傳統(tǒng)商業(yè)模式的見面、磋商、談判、監(jiān)證、簽署文件等問題,這就需要通過一定的技術(shù)手段相互認(rèn)證,如數(shù)據(jù)加密技術(shù)、數(shù)字簽名、數(shù)字證書等技術(shù)來保證電子商務(wù)交易的安全。在電子商務(wù)環(huán)境下,由于電子報表、電子文件、電子合同等無紙介質(zhì)的使用,無法使用傳統(tǒng)的簽字方式,從而在辨別真?zhèn)紊洗嬖谛碌娘L(fēng)險,電子商務(wù)的成功與否取決于消費者對網(wǎng)上交易的信任程度,電子商務(wù)的信任風(fēng)險實質(zhì)是由網(wǎng)絡(luò)交易的虛擬化造成的,首先是買方信用風(fēng)險。在網(wǎng)絡(luò)中個人可以任意偽造信息,可以偽造假信用卡騙取賣方商品。從而給賣方帶來風(fēng)險。然后是賣方信用風(fēng)險,由于信息不對稱的原因消費者不可能全部掌握商家商品信息。賣方商品信息不完全、不準(zhǔn)確或商家過分誘導(dǎo)消費者從而誤導(dǎo)消費者購買行為;另外,賣家單方面毀約。不履行交易,也會對買方造成損失。所以電子商務(wù)應(yīng)用過程中遇到的信用風(fēng)險問題,是值得關(guān)注的問題。
3.2法律風(fēng)險
電子商務(wù)在交易過程中存在法律風(fēng)險,由于電子商務(wù)是在網(wǎng)絡(luò)間進(jìn)行的,電子商務(wù)交易可以看作是無紙貿(mào)易,是一個虛擬環(huán)境的交易,當(dāng)前對這些虛擬交易的法律監(jiān)管卻并不完善,這些問題使得電子商務(wù)認(rèn)證、交易會有不受法律保護(hù)的風(fēng)險。另外,電子商務(wù)貿(mào)易還存在知識產(chǎn)權(quán)的風(fēng)險,網(wǎng)絡(luò)是個開放的平臺,資源在網(wǎng)絡(luò)中的傳播是暢通的。在網(wǎng)絡(luò)中資源的共享性使得有知識產(chǎn)權(quán)的資源受保護(hù)的力度被降低,因此可能帶來電子商務(wù)交易的知識產(chǎn)權(quán)糾紛等法律的風(fēng)險問題。
3.3電子商務(wù)風(fēng)險管理
電子商務(wù)安全的風(fēng)險管理(Risk Management)是對電子商務(wù)系統(tǒng)的安全風(fēng)險進(jìn)行識別、衡量、分析,并在此基礎(chǔ)上盡可能地以最低的成本和代價實現(xiàn)盡可能大的安全保障的科學(xué)管理方法。其本質(zhì)就是防患于未然:事前加以消減和控制,事后積極響應(yīng)和處理,為響應(yīng)和處理所做的準(zhǔn)備就是制訂應(yīng)急計劃。
4.風(fēng)險管理步驟
了解了電子商務(wù)存在的風(fēng)險之后,需要對這些風(fēng)險進(jìn)行管理和控制。具體包括風(fēng)險識別、風(fēng)險分析、風(fēng)險應(yīng)對和風(fēng)險監(jiān)控4個過程。選擇有效的手段,以盡可能降低成本,有計劃地處理風(fēng)險,以獲得企業(yè)安全運作的經(jīng)濟(jì)保障。這就要求企業(yè)在日常經(jīng)營過程中,應(yīng)對可能發(fā)生的風(fēng)險進(jìn)行識別,預(yù)測各種風(fēng)險發(fā)生后對資源及日常經(jīng)營造成的消極影響,使企業(yè)能夠順利經(jīng)營。
4.1 風(fēng)險識別
對電子商務(wù)系統(tǒng)的安全而言,風(fēng)險識別的目標(biāo)主要是對電子商務(wù)系統(tǒng)的網(wǎng)絡(luò)環(huán)境風(fēng)險、數(shù)據(jù)存取風(fēng)險和網(wǎng)上支付風(fēng)險進(jìn)行識別。識別風(fēng)險的方法有很多,主要有:試驗數(shù)據(jù)和結(jié)果、專家調(diào)查法、事件樹分析法。電子商務(wù)風(fēng)險識別最常用的一種方法就是收集各種曾經(jīng)發(fā)生過的電子商務(wù)攻擊事件(不僅局限于本企業(yè)),經(jīng)過分析提取出若干特征,將其存儲到“風(fēng)險”庫,作為識別潛在風(fēng)險的參考。
4.2風(fēng)險分析
風(fēng)險分析的目的是確定每種風(fēng)險對企業(yè)影響的大小,一般是對已經(jīng)識別出來的電子商務(wù)風(fēng)險進(jìn)行量化估計。這里量化的概念主要指風(fēng)險影響指標(biāo),風(fēng)險概率以及風(fēng)險值。技術(shù)安全是電子商務(wù)實現(xiàn)的基礎(chǔ),其重要性不言而喻,因此在該項目規(guī)劃、計劃階段就應(yīng)充分考慮。
4.3 風(fēng)險應(yīng)對(風(fēng)險控制)
根據(jù)風(fēng)險性質(zhì)和企業(yè)對風(fēng)險的承受能力制訂相應(yīng)的防范計劃,即風(fēng)險應(yīng)對。確定風(fēng)險的應(yīng)對策略后,就可編制風(fēng)險應(yīng)對計劃。電子商務(wù)的技術(shù)風(fēng)險控制主要是針對網(wǎng)絡(luò)環(huán)境風(fēng)險、數(shù)據(jù)存取風(fēng)險和網(wǎng)上支付風(fēng)險制訂風(fēng)險應(yīng)對策略,從硬件、軟件兩方面加強(qiáng)IT基礎(chǔ)設(shè)施建設(shè)。
4.4風(fēng)險監(jiān)控
制定規(guī)劃,實施保護(hù)措施,在保護(hù)措施實施的每一個階段都要進(jìn)行監(jiān)控和跟蹤。風(fēng)險貫穿于電子商務(wù)項目的整個生命周期中,因而風(fēng)險管理是個動態(tài)的'、連續(xù)的過程。因此制訂了風(fēng)險防范計劃后,還需要時刻監(jiān)督風(fēng)險的發(fā)展與變化情況。
5.風(fēng)險管理規(guī)則的制定
5.1評估階段
該階段的主耍任務(wù)是對電子商務(wù)的安全現(xiàn)狀、要保護(hù)的信息、各種資產(chǎn)等進(jìn)行充分的評估以及一些基本的安全風(fēng)險識別和分析。
對電子商務(wù)安全現(xiàn)狀的評估是制定風(fēng)險管理規(guī)則的基礎(chǔ)。
對信息和資產(chǎn)的評估是指對可能遭受損失的相關(guān)信息和資產(chǎn)進(jìn)行價值的評估,以便確定相適應(yīng)的風(fēng)險管理規(guī)則,從而避免投入成本和要保護(hù)的信息和資產(chǎn)的嚴(yán)重不匹配。
安全風(fēng)險識別要求盡可能地發(fā)現(xiàn)潛在的安全風(fēng)險,應(yīng)收集有關(guān)各種威脅、漏洞、開發(fā)和對策的信息。
安全風(fēng)險分析是確定風(fēng)險,收集信息,對可能造成的損失進(jìn)行評價以估計風(fēng)險的級別,以便做出明智的決策,從而采取措施來規(guī)避安全風(fēng)險。
5.2開發(fā)和實施階段
該階段的任務(wù)包括風(fēng)險補(bǔ)救措施開發(fā)、風(fēng)險補(bǔ)救措施測試和風(fēng)險知識學(xué)習(xí)。風(fēng)險補(bǔ)救措施開發(fā)利用評估階段的成果來建立一個新的安全管理策略,其中涉 及配置管理、修補(bǔ)程序管理、系統(tǒng)監(jiān)視與審核等等。
在完成對風(fēng)險補(bǔ)救措施的開發(fā)后,即進(jìn)行安全風(fēng)險補(bǔ)救措施的測試,在測試過程中,將按照安全風(fēng)險的控制效果來評估對策的有效性。
5.3運行階段
運行階段的主耍任務(wù)包括在新的安全風(fēng)險管理規(guī)則下評估新的安全風(fēng)險。這個過程實際上是變更管理的過程,也是執(zhí)行安全配置管理的過程。運行階段的第二個任務(wù)是對新的或已更改的對策進(jìn)行穩(wěn)定性測試和部署。這個 過程由系統(tǒng)管理、安全管理和網(wǎng)絡(luò)管理小組來共同實施。
6.風(fēng)險管理對策
由于電子商務(wù)安全的重要性,所以部署一個完整有效的電子商務(wù)安全風(fēng)險管理對策顯得十分迫切。制定電子商務(wù)安全風(fēng)險管理對策目的在于消除潛在的威脅和安全漏洞,從而降低電子商務(wù)系統(tǒng)環(huán)境所面臨的風(fēng)險。
6.1縮短電子商務(wù)項目周期,增加更多的項目選擇
減輕電子商務(wù)風(fēng)險的一個最簡單的方法就是縮短電子商務(wù)項目周期,因為電子商務(wù)所面臨的外界環(huán)境,如技術(shù)環(huán)境,競爭環(huán)境等變化太快,如果電子商務(wù)項目過大,即使你的項目本身成功了,但由于環(huán)境的改變,這個成功的電子商務(wù)項目未必能給企業(yè)帶來原先設(shè)想的利益。
6.2自上而下的風(fēng)險意識
很多的企業(yè)認(rèn)為,電子商務(wù)項目是個技術(shù)項目,只需要相關(guān)的技術(shù)部門參與就可以了。有調(diào)查顯示,大多數(shù)企業(yè)在進(jìn)行電子商務(wù)化的過程中,缺乏高級管理層的重視,這也是電子商務(wù)項目成功率不高的原因。而對于成功的電子商務(wù)企業(yè),往往在進(jìn)行電子商務(wù)項目時,不僅受到企業(yè)決策層的高度關(guān)注,而且普通的員工也都非常清楚電子商務(wù)化的目標(biāo),這樣自上而下的對于電子商務(wù)知識的了解,也是這些公司成功運作電子商務(wù)的原因之一。所以對于將要從事電子商務(wù)的企業(yè),不僅要讓全體員工了解電子商務(wù)的知識,而且要了解電子商務(wù)的風(fēng)險,要形成一個自上而下的全員參與、全員重視的風(fēng)險意識。
6.3改變企業(yè)內(nèi)部運作流程
現(xiàn)在仍有很多企業(yè)認(rèn)為電子商務(wù)無非就是建一個網(wǎng)站,所以這些企業(yè)在從事電子商務(wù)時,往往會遭遇失敗。電子商務(wù)給企業(yè)提供很好的機(jī)會改變其內(nèi)部和外部商業(yè)運作流程,如果企業(yè)不改變其商業(yè)運作流程,而直接進(jìn)入電子商務(wù),不僅企業(yè)對電子商務(wù)的投資會失敗而且會影響到整個企業(yè)的聲譽(yù)。所以在企業(yè)加入電子商務(wù)行業(yè)前,一定要改造自己內(nèi)部的運作流程,使之適應(yīng)電子商務(wù)的要求。實行電子商務(wù)的商戶,在內(nèi)部管理制度上應(yīng)健全相應(yīng)的規(guī)章制度,例如:制定制度來規(guī)范和約束員工的行為,根據(jù)其工作的重要程度,確定該系統(tǒng)的安全等級。制訂相應(yīng)的機(jī)房出入管理制度對于安全等級要求較高的系統(tǒng),要實行分區(qū)控制,限制工作人員出入與己無關(guān)的區(qū)域。對操作規(guī)程要根據(jù)職責(zé)分離和多人負(fù)責(zé)的原則,各負(fù)其責(zé),不能超越自己的管轄范圍;制訂完備的系統(tǒng)維護(hù)制度,對系統(tǒng)進(jìn)行維護(hù)時。應(yīng)采取數(shù)據(jù)保護(hù)措施。如數(shù)據(jù)備份等。另外制定人員激勵機(jī)制也很重要,應(yīng)建立人員雇用和解聘制度。及時對工作人員進(jìn)行評價,制定獎懲制度,調(diào)動工作人員的工作責(zé)任感和積極性。
6.4滾動的戰(zhàn)略計劃
電子商務(wù)時代的不確定性和快速變化,使得詳細(xì)的戰(zhàn)略經(jīng)營計劃的作用越來越小。我們現(xiàn)在經(jīng)?吹降氖牵娮由虅(wù)企業(yè)有一個明確的五年計劃,其中第一年計劃較詳細(xì),而其他年份則是較粗略的,因為在這些計劃實施的時間到來之前,環(huán)境可能已經(jīng)發(fā)生變化了。這說明了確保五年目標(biāo)具有相關(guān)性的滾動計劃的十分必要的,應(yīng)當(dāng)定期修改計劃來適應(yīng)變化了的環(huán)境。當(dāng)然,這種方法的實施也應(yīng)具體問題具體分析,應(yīng)當(dāng)考慮各個企業(yè)所面臨的具體環(huán)境而有所不同。
6.5降低成本與實現(xiàn)可持續(xù)發(fā)展
電子商務(wù)的發(fā)展是大勢所趨,但電子商務(wù)在給企業(yè)帶來機(jī)遇的同時也產(chǎn)生了新的風(fēng)險。正如在所有的風(fēng)險管理當(dāng)中一樣,我們考慮的是未來事件出現(xiàn)的不確定性和可能性;在電子商務(wù)中,這種不確定性甚至更大,這使得電子商務(wù)風(fēng)險管理成為一項相當(dāng)繁重的工作。因此要解決好電子商務(wù)的安全風(fēng)險問題,應(yīng)該針對問題的根源,采用一種綜合防范的思路,從多方面去認(rèn)識,尋找解決方法,這對加快我國電子商務(wù)的發(fā)展有著重要的意義。
6.6加強(qiáng)技術(shù)保證,確保電子商務(wù)信息的安全
針對電子商務(wù)依靠互聯(lián)網(wǎng)絡(luò)平臺來開展的網(wǎng)絡(luò)開放性的特點,特別是要針對互聯(lián)網(wǎng)體系使用的是開放式的TCP/IP協(xié)議,給企業(yè)信息和數(shù)據(jù)安全帶來的極大威脅的安全隱患。對如何保障企業(yè)的信息數(shù)據(jù)和重大商業(yè)機(jī)密,是確保開展電子商務(wù)的企業(yè)的重要技術(shù)保障和前提條件,只有高度重視電子商務(wù)的信息安全,才能保證其運行安全,這就需要有強(qiáng)大的技術(shù)安全保障措施,不但要制定完善的技術(shù)保障措施,更要嚴(yán)格執(zhí)行制度,才能確保電子商務(wù)信息的安全。例如:我們在企業(yè)內(nèi)部網(wǎng)和互聯(lián)網(wǎng)之間要加一道防火墻,防止黑客或計算機(jī)病毒的襲擊。保護(hù)企業(yè)內(nèi)部網(wǎng)中的機(jī)密商業(yè)信息數(shù)據(jù)。另外,利用現(xiàn)有的信息新技術(shù)將數(shù)字簽名技術(shù)應(yīng)用于電子商務(wù)的身份認(rèn)證,可以防止非法用戶假冒身份,從而保證電子支付的安全,增強(qiáng)電子商務(wù)信息的安全保障措施是電子商務(wù)順利開展的重要技術(shù)保障。
6.6.1加強(qiáng)電子商務(wù)網(wǎng)絡(luò)安全的開發(fā)及運用
目前電子商務(wù)的運作涉及信息、資金、商業(yè)秘密等安全問題,由于其電子數(shù)據(jù)具有無形化的特征,而有關(guān)認(rèn)證機(jī)制或者網(wǎng)上安全技術(shù)均不夠完善,因此有必要對互聯(lián)網(wǎng)進(jìn)行本質(zhì)上的重新設(shè)計,使其保證電子商務(wù)活動的正常進(jìn)行,這涉及到多方面的技術(shù)應(yīng)用,如防木馬、防火墻、加密、認(rèn)證等。面對電子商務(wù)網(wǎng)絡(luò)安全威脅,必須采取各種各樣的管理措施,滿足商務(wù)交易運行的安全性。
6.6.2建立電子商務(wù)的信用保障體系
電子商務(wù)交易模式與其他交易模式相比具有更多的風(fēng)險,然而引起這些風(fēng)險的原因還在于帶來這些風(fēng)險的人的失信行為。消除這些風(fēng)險的,需要一個第三方信用服務(wù)認(rèn)證機(jī)構(gòu)通過技術(shù)手段來幫助參與電子商務(wù)交易的各方提出解決方案,使風(fēng)險降至最低。
6.6.3完善電子商務(wù)稅收征管機(jī)制
首先,出臺相應(yīng)法律法規(guī),扶持電子商務(wù)。我國應(yīng)出臺相關(guān)的法律法規(guī),鼓勵與扶持國內(nèi)企業(yè)利用電子商務(wù),并應(yīng)堅持稅收中性原則,使企業(yè)對市場行為和貿(mào)易方式的選擇不受征稅影響。其次,借助計算機(jī)網(wǎng)絡(luò),加快稅收征管改革。現(xiàn)在,電子商務(wù)發(fā)展迅速,交易的無紙化使得稅務(wù)機(jī)關(guān)必須改革以傳統(tǒng)的以紙質(zhì)憑據(jù)作為納稅依據(jù)的征管制度,以便稅務(wù)機(jī)關(guān)稽查,做到稅收無紙化,提高效率,從而適應(yīng)電子商務(wù)發(fā)展的要求。最后,加強(qiáng)與銀行等中介機(jī)構(gòu)的信息確認(rèn),獲取真實可靠的征管信息。稅務(wù)機(jī)關(guān)應(yīng)同銀行等中介機(jī)構(gòu)合作,通過聯(lián)網(wǎng)獲取企業(yè)在電子商務(wù)平臺中交易的相關(guān)信息,對企業(yè)的資金流向?qū)嵤┯行ПO(jiān)控,防止企業(yè)偷逃稅。
6.7加強(qiáng)復(fù)合型人才的培養(yǎng)
實現(xiàn)電子商務(wù)環(huán)境是當(dāng)今全球經(jīng)濟(jì)一體化、信息化時代的一種發(fā)展趨勢,重視復(fù)合型人才的培養(yǎng)是電子商務(wù)成功與否的決定因素。所謂電子商務(wù)的復(fù)合型人才是指要求電子商務(wù)管理人員既要有計算機(jī)知識,還要有管理理論和商務(wù)、金融、法律等知識。對電子商務(wù)管理人員進(jìn)行培訓(xùn),通過學(xué)習(xí)現(xiàn)代電子網(wǎng)絡(luò)技術(shù),將經(jīng)濟(jì)、金融、法律、網(wǎng)絡(luò)有機(jī)地結(jié)合。對商務(wù)交易、金融活動的網(wǎng)絡(luò)化、數(shù)字化有比較深刻的認(rèn)識,加深對電子商務(wù)環(huán)境下的風(fēng)險認(rèn)識和防范。從而提高員工適應(yīng)電子商務(wù)的工作能力和創(chuàng)新能力,更好地開展電子商務(wù)這一新興的貿(mào)易模式。
結(jié)論
電子商務(wù)的開展以信息技術(shù)為基礎(chǔ),如何解決電子商務(wù)中存在的安全問題已成為一個迫在眉睫的課題。電子商務(wù)風(fēng)險是不可能完全消除的,因為它是與電子商務(wù)共生的,是電子商務(wù)的必然產(chǎn)物,但是,可以將風(fēng)險限制在影響最小的范圍之內(nèi)。只有了解風(fēng)險,才能規(guī)避風(fēng)險。本文從安全風(fēng)險管理的角度出發(fā),分析了電子商務(wù)中可能存在的技術(shù)風(fēng)險,論述了這些風(fēng)險的控制策略,希望對企業(yè)開展電子商務(wù)活動起到一定的積極作用電子商務(wù)作為一種新的交易方式,已成為我國經(jīng)貿(mào)發(fā)展領(lǐng)域的主流力量,并將成為國際經(jīng)貿(mào)合作的主要平臺。然而電子商務(wù)所存在的或?qū)⒊霈F(xiàn)的風(fēng)險問題是不可能完全消除的,它是伴隨電子商務(wù)的產(chǎn)生而出現(xiàn)的必然產(chǎn)物。由于電子商務(wù)風(fēng)險在不同的應(yīng)用領(lǐng)域所產(chǎn)生的危害程度各不相同,所以電子商務(wù)風(fēng)險管理的目標(biāo)是將其存在的風(fēng)險所造成的影響盡可能控制最小的范圍之內(nèi)。此外,無論是再好的安全措施也要有應(yīng)對突發(fā)的安全問題的應(yīng)急方案。最重要的是政府必須盡快制定并完善相關(guān)政策,適應(yīng)高速發(fā)展的電子商務(wù)進(jìn)程,確保電子商務(wù)交易的安全、透明、高效。
參考文獻(xiàn)
[1]調(diào)查報告編委會.1997-20xx:中國電子商務(wù)十二年調(diào)查報告[EB/OL].http://www.b2b.toocle.com,20xx-10-12.
[2]賈建華,闞宏.國際貿(mào)易理論與實務(wù)[M].修訂第四版.北京:首都經(jīng)濟(jì)貿(mào)易大學(xué)出版社,20xx:143-147.
[3]邱新泉.電子商務(wù)風(fēng)險與對策研究.信息技術(shù),155-156
[3] 劉偉江,王勇。電子商務(wù)風(fēng)險及控制策略[J].東北師范大學(xué)學(xué)報:哲學(xué)社會科學(xué)版,20xx,(11)。
[5] 高新亞,鄒靜.電子商務(wù)安全的風(fēng)險分析和風(fēng)險管理.武漢理工大學(xué)學(xué)報. 信息與管理工程版.20xx.8
[6] 郭學(xué)勤,陳怡.電子商務(wù)安全對策.計算機(jī)與數(shù)字工程.20xx.7 [7] 李晶.電子商務(wù)安全防范措施.安徽科技.20xx.4
[7]彭連剛. 電子商務(wù)及其安全問題探析. 長沙航空職業(yè)技術(shù)學(xué)院學(xué)報 , 20xx, (02)
[8]專業(yè)文獻(xiàn)資料http://wenku.baidu.com/view/4b48f37ca26925c52cc5bffd.html
[9]杜宏. 電子商務(wù)安全風(fēng)險研究 內(nèi)蒙古科技與經(jīng)濟(jì),20xx,(01)
[10]易珊,張學(xué)哲.電子商務(wù)安全策略分析.科技情報開發(fā)與經(jīng)濟(jì).20xx.5
電子商務(wù)安全論文11
摘要:在計算機(jī)網(wǎng)絡(luò)技術(shù)的推動下,電子商務(wù)取得較大的發(fā)展,但是計算機(jī)網(wǎng)絡(luò)的安全問題卻又直接威脅電子商務(wù)的發(fā)展。所以,對于電子商務(wù)而言,運用好計算機(jī)網(wǎng)絡(luò)安全技術(shù)是重點。筆者在介紹電子商務(wù)網(wǎng)絡(luò)安全隱患的基礎(chǔ)上,分析計算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用,再配合保證電子商務(wù)隱私安全的措施,希望可以滿足電子商務(wù)運行環(huán)境安全的要求。
關(guān)鍵詞:電子商務(wù);計算機(jī);網(wǎng)絡(luò)安全技術(shù)
電子商務(wù)本身存在諸多優(yōu)點,但是網(wǎng)絡(luò)技術(shù)一旦欠缺安全性,就會直接威脅電子商務(wù)。想要推動電子商務(wù)發(fā)展,穩(wěn)定安全的網(wǎng)絡(luò)環(huán)境支持不可少,而想要獲取安全可靠的網(wǎng)絡(luò)環(huán)境,不但需要排除網(wǎng)絡(luò)本身的安全隱患,同時還需要解決計算機(jī)網(wǎng)絡(luò)應(yīng)用之中電子商務(wù)面臨的安全問題。
1電子商務(wù)網(wǎng)絡(luò)的安全隱患
第一,信息竊取。利用網(wǎng)關(guān)或者路由器,就可以將傳達(dá)的信息截獲,這樣就會直接造成信息和密碼泄露。亦或是在分析之后,找到規(guī)律和格式,截獲網(wǎng)絡(luò)傳輸信息內(nèi)容。出現(xiàn)信息竊取的問題,主要是由于安全度達(dá)不到要求,或者是加密太簡單造成的[1]。第二,信息更改。在網(wǎng)關(guān)上以及路由器上都可以更改信息。在進(jìn)行網(wǎng)上轉(zhuǎn)賬時,通過更改賬號,就可以竊取金錢;蛘呤窃谛薷男畔⒅螅瑢⑺玫降男畔⒅苯影l(fā)送給目的地。第三,假冒。當(dāng)掌握用戶基本信息之后,通過更改信息冒充用戶,并且發(fā)布虛假的信息,或者是主動獲取信息。第四,惡意破壞。攻擊者主要是利用接入網(wǎng)絡(luò)修改網(wǎng)絡(luò)信息,這樣就能夠掌握相關(guān)的信息,并且還會順利獲得網(wǎng)絡(luò)的有關(guān)內(nèi)容,一旦出現(xiàn)這樣的問題,造成的后果是非常嚴(yán)重的。
2電子商務(wù)中計算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用
為了達(dá)到安全要求,在進(jìn)行電子商務(wù)交易時需要利用多種網(wǎng)絡(luò)安全協(xié)議與技術(shù),提供不同程度的安全保障。
2.1智能化防火墻技術(shù)
智能防火墻指的是正確判斷帶有病毒的程序,然后利用決策、記憶以及統(tǒng)計的方式來進(jìn)行數(shù)據(jù)的識別處理,智能防火墻一般都不會詢問用戶,只有當(dāng)網(wǎng)絡(luò)訪問不確定時,才會將信息傳遞給用戶,然后邀請用戶來一起進(jìn)行防范。智能防火墻可以解決病毒傳播、普通拒絕服務(wù)器攻擊以及高級應(yīng)用入侵等方面的問題。但是相比傳統(tǒng)防火墻,并非每一個進(jìn)入訪問的程序都需要詢問用戶,這樣就避免頻繁的`防火墻報警詢問的出現(xiàn),讓用戶難以自行判斷,導(dǎo)致誤判或者是直接造成危害。
2.2數(shù)據(jù)加密技術(shù)
智能防火墻本身屬于被動的防御,但是相比傳統(tǒng)的防火墻,其本身的優(yōu)勢非常明顯,不過依舊存在諸多問題。針對電子商務(wù)之中存在的不確定和不安全的因素,難以針對性地排除。那么,要保證電子商務(wù)交易的安全,就可以通過數(shù)據(jù)加密處理的方式,彌補(bǔ)其存在的不足之處。目前,數(shù)據(jù)加密包含了對稱和非對稱兩個方面,很多機(jī)構(gòu)通過公開密鑰體系技術(shù)的使用構(gòu)建出完整的簽名體系以及加密體系,這樣就可以很好解決電子商務(wù)之中存在的安全問題。通過公開密鑰體系的構(gòu)建,當(dāng)甲方生成之后,就可以將其中一把秘鑰給予貿(mào)易方,等待獲取之后,乙方做好機(jī)密信息的加密處理,之后再返回給甲方,甲方利用另一個專用的密鑰來進(jìn)行解密處理,確保機(jī)密的信息能夠在安全的狀態(tài)下進(jìn)行交換[2]。
2.3數(shù)字簽名技術(shù)
數(shù)字簽名就是通過在數(shù)據(jù)單元上附加數(shù)據(jù),或?qū)?shù)據(jù)單元進(jìn)行秘密變換,從而使接收者可以確認(rèn)數(shù)據(jù)來源和完整性。這種數(shù)據(jù)或變換允許數(shù)據(jù)單元的接收者用以確認(rèn)數(shù)據(jù)單元的來源和數(shù)據(jù)單元的完整性并保護(hù)數(shù)據(jù),防止被人進(jìn)行偽造。簽名主要是通過電子的形式來呈現(xiàn),并且簽名的信息也可以在通信網(wǎng)絡(luò)之中進(jìn)行傳輸。數(shù)字簽名技術(shù),主要是直接將摘要信息的發(fā)送人員的私鑰做好針對性的加密處理,完成之后,再發(fā)送給接收人員。利用公鑰,接收者才能夠進(jìn)行解密處理,之后使用HAVH函數(shù),就會形成一個摘要信息,然后與解密的摘要信息進(jìn)行對比。如果相同,就證明信息是完整的,并且在傳輸?shù)倪^程中沒有進(jìn)行任何的修改處理,否則就表明信息被修改。因此,數(shù)字簽名可以滿足信息傳輸?shù)耐暾孕枨螅苊饨灰字谐霈F(xiàn)抵賴的問題。目前,在電子商務(wù)之中,這一種技術(shù)得到很好的使用。
2.4非法入侵檢測技術(shù)
在保護(hù)網(wǎng)絡(luò)安全的過程中,防火墻技術(shù)可以阻止外部入侵,不過難以防范內(nèi)部人員的攻擊,無法提供入侵檢測的能力。非法入侵檢測就可以補(bǔ)充防火墻技術(shù)。非法入侵檢測技術(shù)就是滿足計算機(jī)系統(tǒng)安全的需求,從而設(shè)計與配置的一種能夠發(fā)現(xiàn)異,F(xiàn)象以及未授權(quán)行為的一種技術(shù),通過對計算機(jī)網(wǎng)絡(luò)以及計算機(jī)系統(tǒng)之中若干個關(guān)鍵點收集信息合理的分析與了解,從而發(fā)現(xiàn)網(wǎng)絡(luò)或者是系統(tǒng)之中是否存在違反安全策略和被攻擊的現(xiàn)象。在網(wǎng)絡(luò)安全防護(hù)之中,入侵檢測技術(shù)是重要的組成部分。在不影響網(wǎng)絡(luò)性能的前提下,就可以進(jìn)行監(jiān)測,防止外部攻擊、內(nèi)部攻擊以及錯誤操作,從而提升整體的網(wǎng)絡(luò)安全性。
2.5病毒防范技術(shù)
電子商務(wù)會受到病毒攻擊的危害,利用病毒防范技術(shù),就可以有效避免病毒威脅。防范計算機(jī)病毒,主要通過防范體系和制度的建立,針對入侵的病毒做好針對性的防范處理,這樣就能夠使計算機(jī)病毒傳播以及破壞得到有效控制。計算機(jī)病毒主要是通過讀寫文件感染,利用駐留內(nèi)存、截取中斷向量等方式進(jìn)行傳染和破壞。預(yù)防計算機(jī)病毒,就要及時更新病毒庫,確保系統(tǒng)得到良好的保護(hù),并且定期查殺病毒,也可以有效避免病毒傳染,保證正常的使用。
3保證電子商務(wù)中的隱私安全對策
第一,強(qiáng)化網(wǎng)絡(luò)安全方面的管理。這需要領(lǐng)導(dǎo)機(jī)構(gòu)相互協(xié)調(diào),制定保障條例,保證電子商務(wù)交易的安全,這樣就可以避免出現(xiàn)隱私泄漏的問題。第三,努力培養(yǎng)專業(yè)人才,保證電子商務(wù)網(wǎng)絡(luò)安全。按照國際化的標(biāo)準(zhǔn)來培養(yǎng)人員,另外,通過先進(jìn)的防御手段和技術(shù)就能夠有效保證電子商務(wù)網(wǎng)絡(luò)安全。第三,做好網(wǎng)絡(luò)安全方面的執(zhí)法與立法工作。注重立法進(jìn)程,建立健全法律體系,完善保障體系。另外,積極汲取經(jīng)驗,修改現(xiàn)有的法律體系。第四,強(qiáng)化隱私安全設(shè)施建設(shè)。建立公開密鑰基礎(chǔ)設(shè)施,健全應(yīng)急處理基礎(chǔ)設(shè)備。另外,建立檢測評估標(biāo)準(zhǔn),就能夠為保證網(wǎng)絡(luò)隱私安全奠定基礎(chǔ)條件[3]。
4結(jié)語
總而言之,解決網(wǎng)絡(luò)安全問題、促進(jìn)網(wǎng)絡(luò)安全技術(shù)發(fā)展對于電子商務(wù)健康安全發(fā)展有著重要作用。因此,要應(yīng)用科學(xué)合理的網(wǎng)絡(luò)安全技術(shù),從而推動電子商務(wù)更好更快地發(fā)展下去。
參考文獻(xiàn)
[1]唐承輝.計算機(jī)網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用探究[J].信息通信,20xx(3):79.
[2]陳進(jìn)強(qiáng),黃繼梅.計算機(jī)網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用[J].信息與電腦:理論版,20xx(21):82-83.
[3]高楊.計算機(jī)網(wǎng)絡(luò)安全技術(shù)對電子商務(wù)發(fā)展的影響[J].福建質(zhì)量管理,20xx(3):100.
電子商務(wù)安全論文12
1電子商務(wù)中存在的安全隱患
1.1系統(tǒng)中的安全隱患
當(dāng)前的電子商務(wù)的系統(tǒng)中的安全隱患有三個層面,包括引用系統(tǒng)安全隱患、網(wǎng)絡(luò)系統(tǒng)安全隱患和操作系統(tǒng)安全隱患。針對這三個層面,就要求我們密切保護(hù)網(wǎng)絡(luò)的安全,使用者自身也要保護(hù)自己的個人信息,如不在公共網(wǎng)絡(luò)保存自己的賬號密碼,當(dāng)然還應(yīng)該定期檢查信息的儲存空間以及整理各個系統(tǒng)的資源。
1.2信息被竊取和篡改
在電子商務(wù)交易的進(jìn)行中,如果密碼過于簡單或者使用者在公共網(wǎng)絡(luò)中保存了賬戶密碼,就致使不法分子或者其他的入侵者更輕而易舉地截取重要的信息,進(jìn)而通過分析這些信息,獲取規(guī)律,導(dǎo)致全部內(nèi)容的竊取。更有甚者,入侵者會對使用者的傳輸內(nèi)容進(jìn)行篡改,或者對信息內(nèi)容進(jìn)行惡意的破壞,就會給用戶造成更大的損失。因此,應(yīng)對這種現(xiàn)狀,應(yīng)該改善加密技術(shù),同時使用者應(yīng)進(jìn)行復(fù)雜的加密。
1.3計算機(jī)病毒
由于電子商務(wù)廣泛普及,使得數(shù)據(jù)以及信息交易的內(nèi)容都是通過網(wǎng)絡(luò)來進(jìn)行傳播的。雖然使交易更為方便快捷,但同時,也提供給了計算機(jī)病毒一種更為迅速的傳播方式。一旦出現(xiàn)計算機(jī)病毒,就會導(dǎo)致計算機(jī)的各個資源被篡改,計算機(jī)的功能被破壞使得無法正常運行工作,甚至還會傳染給其他的計算機(jī)。
1.4認(rèn)證安全存在漏洞
我們正處在一個便攜性的信息化時代,電子商務(wù)規(guī)模逐漸擴(kuò)大,但是網(wǎng)絡(luò)交易的認(rèn)證安全上存在著很多漏洞。當(dāng)前還存在一些電子商務(wù)交易中仍未解決的問題,譬如,網(wǎng)絡(luò)用戶IP地址的頻繁盜用,使得IP地址存在很大的沖突,進(jìn)而導(dǎo)致網(wǎng)絡(luò)的很多賬號被盜取。
1.5電子郵件的偽造
偽造者在交易用戶進(jìn)行合法交易的過程中,會偽造大量的電子郵件,使得網(wǎng)絡(luò)擁堵,導(dǎo)致商家的資源嚴(yán)重短缺,致使合法用戶無法進(jìn)行訪問行為,這就使得響應(yīng)的時間增長,交易過程變得混亂。
1.6否認(rèn)交易行為
電子商務(wù)中,交易者否定自己發(fā)送給對方的交易信息內(nèi)容,又或者不承認(rèn)接收到原本接收到的內(nèi)容。交易雙方中有一方單方面的撕毀了協(xié)議。
1.7管理層面存在漏洞
電子商務(wù)的非面對面交易的存在形式,必不可免地使得電子商務(wù)的管理存在局限性。不明確的管理制度和不到位的管理措施,以及眾多的單位和用戶疏于管理電子商務(wù)的交易,給網(wǎng)絡(luò)不法分子以及計算機(jī)病毒的攻擊提供了便利。基于此,就需要電子商務(wù)的交易雙方設(shè)置更為健全的軟硬件和網(wǎng)絡(luò)操作系統(tǒng),同時應(yīng)當(dāng)提高安全防范意識,及時清理電腦的垃圾信息,預(yù)防病毒的侵入。
2計算機(jī)安全技術(shù)在電子商務(wù)中的應(yīng)用
電子商務(wù)迅猛發(fā)展,同時它的發(fā)展空間和發(fā)展前景也是不容忽視的。為了確保電子商務(wù)的長足發(fā)展,就需要重視電子商務(wù)中存在的安全隱患問題,只有更好地解決這些安全隱患,才能降低對計算機(jī)造成的風(fēng)險和影響。綜合運用多種計算機(jī)安全技術(shù)能夠更大程度地確保電子商務(wù)交易的安全進(jìn)行。
2.1身份識別技術(shù)
身份識別技術(shù)能保護(hù)合法的用戶擁有應(yīng)用網(wǎng)絡(luò)資源的權(quán)利,方便統(tǒng)一管理用戶,避免了入侵者的攻擊和破壞。當(dāng)然身份識別是針對參與交易雙方進(jìn)行的,只有這樣,才能保證電子商務(wù)交易的有序進(jìn)行,保護(hù)了雙方的合法權(quán)益。
2.2數(shù)據(jù)加密技術(shù)
對電子商務(wù)交易中涉及的重要信息和數(shù)據(jù)進(jìn)行加密,常用的加密方法包括公開密鑰加密和專用密鑰加密。這種技術(shù)能夠維持電子商務(wù)交易的順利進(jìn)行,同時,還能避免入侵者對重要信息的攻擊和破壞。提高了信息和數(shù)據(jù)的安全性和可靠性。
2.3數(shù)據(jù)加密技術(shù)
眾所周知,在電子商務(wù)中由于非面對面交易,不可避免地會出現(xiàn)許多不確定的因素。數(shù)據(jù)加密技術(shù)能夠有效預(yù)防和打擊多種不確定因素的入侵。在交易過程的最初階段即信息初步的互換過程就能使用數(shù)據(jù)加密技術(shù)。具體的.實施流程是,在電子商務(wù)交易的過程之中,交易生成的那一方會有兩個密鑰,其中一個作為公共密鑰,交易的另一方通過該密鑰將重要數(shù)據(jù)和信息進(jìn)行加密后,確保發(fā)送的數(shù)據(jù)的安全性和準(zhǔn)備性,最后才進(jìn)行最終的電子商務(wù)交易。
2.4訪問控制技術(shù)
該技術(shù)主要就是使用防火墻技術(shù)針對不安全的層面進(jìn)行預(yù)防和保護(hù)。具體來說,能夠控制數(shù)據(jù)或者信息等內(nèi)容的訪問權(quán)限,只允許這些內(nèi)容的讀取,而不允許進(jìn)行修改,這種訪問控制技術(shù),預(yù)防了入侵者的不良攻擊和破壞,維護(hù)了電子商務(wù)交易的有序進(jìn)行。
3結(jié)語
現(xiàn)如今電子商務(wù)中存在著重多的安全隱患,對于電子商務(wù)交易雙方的信息有很大的漏洞,也不利于社會秩序的有序進(jìn)行。本文就總結(jié)了電子商務(wù)方面或許隱藏的常見的安全隱患,以及論述了計算機(jī)安全技術(shù)在電子商務(wù)中的應(yīng)用,以期通過運用計算機(jī)安全技術(shù)改善電子商務(wù)安全性低的現(xiàn)狀,進(jìn)而促進(jìn)電子商務(wù)的長足發(fā)展。
電子商務(wù)安全論文13
1PKI的技術(shù)原理
PKI(PublicKeyInfrastructure)即公鑰基礎(chǔ)設(shè)施,是利用公鑰密碼理論和技術(shù)建立起來的、提供和實施安全服務(wù)的基礎(chǔ)設(shè)施。它由公開密鑰密碼技術(shù)、數(shù)字證書、證書發(fā)放機(jī)構(gòu)CA和關(guān)于公開密鑰的安全策略等基本成分共同組成,包括加密、數(shù)字簽名、數(shù)據(jù)完整性機(jī)制、數(shù)字信封、多重數(shù)字簽名等基礎(chǔ)技術(shù)。在公鑰密碼技術(shù)中,為每個用戶生成一對相關(guān)的密鑰:一個公開密鑰,通過非保密方式向他人公開;一個私有密鑰,由用戶自己保存。且公鑰和私鑰不能由一個推出另一個。用公鑰加密,私鑰解密,起到信息保密功能;用私鑰加密,公鑰解密,起到數(shù)字簽名功能。
1.1數(shù)字簽名
數(shù)字簽名(DigitalSignature)是電子簽名的一種特定形式,起到與手寫簽名或者蓋章同等的作用。數(shù)字簽名的使用包括簽名和驗證簽名兩個階段。簽名過程:簽名方首先使用Hash函數(shù)根據(jù)需要簽名的原始數(shù)據(jù)(明文)生成一份固定長度的摘要,決定了生成的摘要是唯一的,且不同的明文散列變換得到的摘要結(jié)果總是不同。然后通過某個約定的算法用私鑰對摘要加密,生成數(shù)字簽名,最后將相應(yīng)的數(shù)字簽名附在原始數(shù)據(jù)后。簽名驗證過程:接收方收到密文后,使用對方的公鑰對附在原始數(shù)據(jù)后的數(shù)字簽名進(jìn)行解密獲得原摘要,再使用Hash函數(shù)對數(shù)據(jù)明文進(jìn)行運算,得到一份新的摘要,如果兩份摘要完全一致,則驗證數(shù)字簽名為真。
1.2數(shù)字證書
數(shù)字證書也叫數(shù)字標(biāo)識(DigitalCerticate,DigitalID),相當(dāng)于個人或機(jī)構(gòu)在網(wǎng)絡(luò)環(huán)境中的身份證,用于證明在網(wǎng)上進(jìn)行信息交流及商務(wù)活動的各主體(如人、服務(wù)器等)的身份。數(shù)字證書由一個權(quán)威機(jī)構(gòu)(CA認(rèn)證中心)發(fā)放的,其中包含了用戶身份的部分信息、用戶所持有的公開密鑰及認(rèn)證機(jī)構(gòu)的數(shù)字簽名。使用數(shù)字證書進(jìn)行數(shù)據(jù)傳輸時,發(fā)送方與接受方首先交換數(shù)字證書,確認(rèn)彼此的身份,同時雙方都得到了彼此的公開密鑰。隨后,發(fā)送方使用接收方的公鑰對要傳輸?shù)臄?shù)據(jù)進(jìn)行加密,而接收方收到密文后則使用自己的私鑰解密,這樣信息就可以安全無誤地到達(dá)目的地了。
2PKI技術(shù)的作用分析
2.1保證了信息傳輸?shù)谋C苄?/p>
對傳輸中的數(shù)據(jù)流加密,防止信息在傳輸過程中被非法竊取是對交易安全的保證。由于私鑰的唯一性,確保只有接收方才能成功地解密該信息。
2.2保證了數(shù)據(jù)的完整性
數(shù)據(jù)完整性是指數(shù)據(jù)的接收方可以經(jīng)過檢查,確認(rèn)收到的數(shù)據(jù)是否在傳輸、存儲過程中被修改。如果敏感數(shù)據(jù)在傳輸和處理過程中被篡改,接受方就不會收到完整的數(shù)據(jù)簽名,驗證就會失敗。反之,如果簽名通過了驗證,就證明接收方收到的是沒經(jīng)修改的完整性數(shù)據(jù)。
2.3保證了發(fā)送信息的不可否認(rèn)性
在傳統(tǒng)貿(mào)易中,貿(mào)易雙方通過在交易合同、契約等書面文件上手寫簽名或印章來鑒別貿(mào)易伙伴,確定合同、契約的可靠性并預(yù)防抵賴行為的發(fā)生。應(yīng)用PKI技術(shù)后,由于只有發(fā)送方擁有私鑰,所以使用私鑰對消息進(jìn)行簽名,一定是申請者本人的`操作,簽名者無法否認(rèn),并對其發(fā)生的行為不能抵賴,所以數(shù)字簽名完全可以代替現(xiàn)實過程中的“親筆簽字”,在技術(shù)和法律上有保證。
2.4驗證交易者身份
在網(wǎng)絡(luò)支付中,為了避免欺詐的發(fā)生,網(wǎng)上銀行必須證明自己并非虛假網(wǎng)站,而用戶也必須證實自己是帳號的合法持有人。PKI安全體系的是確認(rèn)身份的重要技術(shù),有助于在網(wǎng)絡(luò)系統(tǒng)虛擬環(huán)境中檢驗個人或機(jī)構(gòu)的身份,確認(rèn)這些電子數(shù)據(jù)所代表的身份以及這些身份的真實可信性。PKI安全體系能夠全面支持電子商務(wù)在社會經(jīng)濟(jì)生活進(jìn)行廣泛應(yīng)用,并起著重要作用,確保交易信息的安全性,從而極大地促進(jìn)了電子商務(wù)的發(fā)展。國務(wù)院日前印發(fā)了《服務(wù)業(yè)發(fā)展“十二五”規(guī)劃》,提出要促進(jìn)數(shù)字證書在電子商務(wù)全過程、各環(huán)節(jié)的深化應(yīng)用,規(guī)范網(wǎng)上銀行、網(wǎng)上支付平臺等在線支付服務(wù),相信數(shù)字證書以及相關(guān)安全技術(shù)在未來的電子商務(wù)發(fā)展中會獲得更廣泛的使用。
電子商務(wù)安全論文14
社會進(jìn)入信息時代,突顯在科學(xué)技術(shù)的廣泛應(yīng)用。在人們?nèi)粘I钪,計算機(jī)技術(shù)使用最為頻繁。大到公司小到家庭,計算機(jī)都占有重要地位。經(jīng)濟(jì)活動中,計算機(jī)技術(shù)被廣泛應(yīng)用到電子商務(wù)方面。據(jù)市場調(diào)查顯示,專屬的電子商務(wù)網(wǎng)絡(luò)已經(jīng)深入到大部分企業(yè)或是事業(yè)單位內(nèi)部系統(tǒng)。專屬電子商務(wù)網(wǎng)絡(luò)的建立,有助于提高企業(yè)營運效率,帶給企業(yè)經(jīng)濟(jì)利益,還有助于網(wǎng)絡(luò)公開化、共享化的形成。電子商務(wù)交易依賴計算機(jī)技術(shù)。為了推進(jìn)電子商務(wù)的發(fā)展進(jìn)程,企業(yè)需要將計算機(jī)安全技術(shù)應(yīng)用在電子商務(wù)當(dāng)中。本文以電子商務(wù)為切入點,從以下幾點,淺談電子商務(wù)中的計算機(jī)安全技術(shù)。
一、兩個概念
1、電子商務(wù)
信息時代,科學(xué)技術(shù)廣泛應(yīng)用,市場經(jīng)濟(jì)迅速發(fā)展,在如斯背景下,現(xiàn)代人的生活節(jié)奏也發(fā)生了改變。為了適應(yīng)新的環(huán)境,迎合人們的需求,在經(jīng)濟(jì)活動方面也產(chǎn)生一條新的交易方式,具體來說是一種商務(wù)活動,即電子商務(wù)。電子商務(wù)是通過網(wǎng)絡(luò),運用互聯(lián)網(wǎng)技術(shù),在虛擬環(huán)境中,買賣雙方進(jìn)行交易的貿(mào)易形式。
2、計算機(jī)安全技術(shù)
計算機(jī)安全技術(shù)是一種防護(hù)性技術(shù)。它的主要職能是防止和保護(hù),防止計算機(jī)受到外界干擾、駭客的攻擊和病毒的侵害;有效保護(hù)相關(guān)信息,避免竊取行為的發(fā)生。這種防護(hù)性技術(shù),能夠使計算機(jī)系統(tǒng)安全運行。計算機(jī)安全技術(shù)從防泄漏和系統(tǒng)安全兩方面進(jìn)行研究。其內(nèi)容涉及到個人計算機(jī)和計算機(jī)網(wǎng)絡(luò)兩方面的安全技術(shù)。
二、安全隱患問題
1、信息容易被篡改
高科技技術(shù)的廣泛應(yīng)用,會出現(xiàn)一些利用網(wǎng)絡(luò)進(jìn)行違法活動的違法分子。從電子商務(wù)實際情況來看,有很多侵略者。侵略者在熟悉電子信息規(guī)律和格式的基礎(chǔ)上,利用計算機(jī)網(wǎng)絡(luò),竊取重要信息或破壞計算機(jī)系統(tǒng)。侵略者通過非法方式,在電子商務(wù)信息網(wǎng)絡(luò)傳遞中,對信息進(jìn)行隨意篡改。
2、被告知是無效交易
電子商務(wù),在日常生活中,主要表現(xiàn)為網(wǎng)絡(luò)購物活動。客戶會遇到已經(jīng)下過的訂單被賣家告知是無效訂單的情況;而賣家也會遇到訂單確認(rèn)過程中,客戶否認(rèn)自己下過訂單的情況。在電子商務(wù)中,這些情況頻繁出現(xiàn)。
3、冒充現(xiàn)象
電子商務(wù)的交易活動多在虛擬環(huán)境中進(jìn)行的,難免不會產(chǎn)生冒充行為。非法分子熟悉數(shù)據(jù)格式之后,從被篡改的信息中獲取目的信息,從而利用網(wǎng)絡(luò)冒充客戶向他人傳遞虛假信息?蛻粼谔摂M環(huán)境中很難辨別信息是真是假。如我們在日常生活中,進(jìn)行交易時,在網(wǎng)絡(luò)上已經(jīng)支付過費用,但還是有短信通知客戶,付款不成功,交易未完成?蛻暨M(jìn)行二次付款,在這一過程中,客戶的銀行賬戶信息被竊取,給客戶造成嚴(yán)重?fù)p失。在電子商務(wù)中,冒充現(xiàn)象頻頻發(fā)生,有可能給客戶造成不可估量的損失,讓客戶產(chǎn)生陰影。同時,它也降低了商家的誠信度,給商家?guī)斫?jīng)濟(jì)損失。
三、計算機(jī)安全技術(shù)的應(yīng)用
1、防火墻技術(shù)
防火墻技術(shù)主要采用控制的方法,限制訪問權(quán)限,對網(wǎng)絡(luò)安全進(jìn)行保護(hù)。防火墻主要涉及信息篩選、檢測網(wǎng)絡(luò)狀態(tài)和網(wǎng)絡(luò)代理等服務(wù)。計算機(jī)系統(tǒng)通常都會帶有防火墻軟件,對網(wǎng)絡(luò)進(jìn)行實時監(jiān)控。防火墻技術(shù)的'檢測系統(tǒng)和操作系統(tǒng)借鑒計算機(jī)網(wǎng)絡(luò),它具有專業(yè)性和專用性的特點。電子商務(wù)中加入防火墻技術(shù),可以對駭客入侵加以控制,有效保護(hù)客戶信息,免受攻擊。網(wǎng)絡(luò)中常會存在一些不知途徑的數(shù)據(jù)信息,電子商務(wù)中防火墻技術(shù)的應(yīng)用,對這部分內(nèi)容實行直接殺毒,有效防止病毒程序的自行運作。根據(jù)調(diào)查顯示,防火墻技術(shù)已經(jīng)向智能化發(fā)展。智能防火墻采用記憶、統(tǒng)計、概率智能化途徑,辨識網(wǎng)絡(luò)數(shù)據(jù)信息,用智能化的方式對網(wǎng)絡(luò)訪問進(jìn)行有效控制。電子商務(wù)在計算機(jī)安全技術(shù)上,可以大力推廣智能化的防火墻技術(shù)。
2、身份識別
由于電子商務(wù)交易活動是在虛擬環(huán)境下進(jìn)行的,對客戶進(jìn)行身份識別十分必要。在電子商務(wù)中加入身份識別技術(shù),有利于保護(hù)客戶信息,提高交易信息的真實性和可靠性;還可以避免客戶信息被隨意篡改、冒充身份傳遞虛假信息的現(xiàn)象產(chǎn)生。身份識別技術(shù)可以根據(jù)人的生理特征制定相應(yīng)的識別系統(tǒng)。例如將虹膜和指紋特征作為身份識別的參數(shù)。將生理特征作為身份識別系統(tǒng)的參數(shù),在對客戶進(jìn)行身份識別和認(rèn)證時,電子商務(wù)可以獲得更高的安全系數(shù)。根據(jù)調(diào)查,目前電子商務(wù)交易活動,將標(biāo)識碼、口頭令牌、密碼鑰匙和隨機(jī)數(shù)驗證碼作為身份識別的參數(shù),對客戶進(jìn)行身份識別。
3、數(shù)字簽名
數(shù)字簽名技術(shù)是計算機(jī)網(wǎng)絡(luò)安全技術(shù)的重要組成部分之一。數(shù)字簽名可以簽署真實姓名也可以簽署虛假姓名。數(shù)字簽名技術(shù)具有身份識別、交易信息不可否認(rèn)、可以匿名簽署等特點。在電子商務(wù)中,加入數(shù)字簽名的計算機(jī)安全技術(shù),可以確保電子訂單的有效性,對客戶身份實行更準(zhǔn)確的識別。
結(jié)束語
總之,電子商務(wù)依靠計算機(jī)技術(shù)而發(fā)展,計算機(jī)安全技術(shù)在電子商務(wù)中被廣泛應(yīng)用。本文簡述了電子商務(wù)和計算機(jī)安全技術(shù)的概念,并以此為前提,通過分析信息容易被篡改、被告知是無效交易、冒充現(xiàn)象頻現(xiàn)三點安全隱患,淺談了防火墻技術(shù)、身份識別技術(shù)和數(shù)字簽名技術(shù)在電子商務(wù)中的應(yīng)用。
電子商務(wù)安全論文15
摘要:隨著互聯(lián)網(wǎng)的發(fā)展和普及,計算機(jī)開始走入家家戶戶,在此背景下,以淘寶為代表的一批電子商務(wù)企業(yè)開始蓬勃發(fā)展。然而作為新興行業(yè),電子商務(wù)的發(fā)展還不夠完善,電子商務(wù)的信息安全問題還需要進(jìn)一步探討和解決。本文將詳細(xì)介紹電子商務(wù)信息安全的定義及主要的信息安全問題,提出信息安全的目標(biāo),并詳細(xì)介紹現(xiàn)有的信息安全技術(shù)。
關(guān)鍵詞:電子商務(wù);問題;目標(biāo);信息安全技術(shù)
一、電子商務(wù)的信息安全概述
網(wǎng)絡(luò)安全和商務(wù)交易安全是保障電子商務(wù)信息安全的兩條防線,兩者缺一不可。如果沒有網(wǎng)絡(luò)安全,商務(wù)交易安全就像斷了根基,根本無從保證;如果沒有商務(wù)交易安全,即使網(wǎng)絡(luò)安全做得再好,也無法實現(xiàn)保障電子商務(wù)信息安全的目標(biāo)。因此,網(wǎng)絡(luò)安全是商務(wù)交易安全的基礎(chǔ),商務(wù)交易安全是網(wǎng)絡(luò)安全的上層建筑。同時,網(wǎng)絡(luò)安全和商務(wù)交易安全也有很多不同之處,主要表現(xiàn)在兩個方面。第一,網(wǎng)絡(luò)安全不可能在根本上保證,在不可能絕對安全的網(wǎng)絡(luò)環(huán)境下,仍然要保證電子商務(wù)安全。第二,假設(shè)存在絕對安全的網(wǎng)絡(luò)環(huán)境,商務(wù)交易安全也未必能保證,商務(wù)交易安全需要更高層次的特殊保障。
二、電子商務(wù)的信息安全問題
在電子商務(wù)的運行過程中,最核心的安全問題就是信息安全攻擊。所謂信息安全攻擊就是一切能夠威脅到網(wǎng)絡(luò)信息安全的行為,主要包括以下幾種行為。
1.信息截獲。信息截獲是指信息在正常的傳輸過程中被未授權(quán)的第三方訪問,從而產(chǎn)生信息泄露的后果。
2.信息偽造。信息偽造是指未授權(quán)的第三方在信息的傳輸過程中插入偽造的信息流,從而干擾信息接收者的判斷。
3.信息中斷。信息中斷是指信息在傳輸過程中被破壞,從而使信息變得不可利用。造成信息中斷的原因不僅有惡意破壞,還有可能是計算機(jī)網(wǎng)絡(luò)軟硬件故障造成的。
4.信息篡改。信息篡改是指未授權(quán)的第三方不但截獲了信息,還偽造了信息傳送給信息接收者。
三、信息安全技術(shù)的目標(biāo)
1.信息的完整性。信息的完整性是指信息在傳輸過程中不中斷,不被篡改,且信息間的次序不變。信息的完整性被破壞可能由兩方面的原因造成,一是非人為因素,即由傳輸介質(zhì)自身問題導(dǎo)致的信息中斷;二是人為因素,即被第三方惡意破壞導(dǎo)致信息傳輸故障,也是信息安全技術(shù)作用的重點。
2.信息的機(jī)密性。信息的機(jī)密性是指信息在傳輸過程中不被第三方截獲,即使被截獲也無法被破譯。維護(hù)信息的機(jī)密性主要是為了維護(hù)客戶的隱私,保護(hù)電商的商業(yè)機(jī)密。
3.信息的不可抵賴性。信息的不可抵賴性是指信息傳輸?shù)碾p方有充分的證據(jù)證明雙方曾經(jīng)傳輸過該信息,對于曾經(jīng)發(fā)生的交易行為不可否認(rèn)。信息的不可抵賴性能夠有效地保障電子商務(wù)的可靠性。
4.交易者身份認(rèn)證性。交易者身份認(rèn)證性是指在電子交易中雙方可以確認(rèn)對方的身份信息,并確認(rèn)對方的身份沒有被第三方假冒。對交易者進(jìn)行身份認(rèn)證主要是為了保障支付貨款等過程中的信任。
四、電子商務(wù)的信息安全技術(shù)
1.防火墻。防火墻又稱防護(hù)墻,是處在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)間的一種執(zhí)行控制策略的網(wǎng)絡(luò)安全系統(tǒng)。防火墻只允許授權(quán)的數(shù)據(jù)輸入,只允許經(jīng)過授權(quán)的內(nèi)部員工、客戶、推銷商等人安全訪問,簡單地來說,防火墻可以決定被外界訪問的內(nèi)容以及可以訪問內(nèi)部內(nèi)容的人員。
2.信息加密技術(shù)。信息加密技術(shù)是維護(hù)信息安全的核心技術(shù),將傳輸?shù)腵信息轉(zhuǎn)化為第三方無法破譯的密文,從而阻止第三方截獲信息后獲取有效數(shù)據(jù)。信息加密的過程主要有將明文轉(zhuǎn)化為密文的加密過程和將密文轉(zhuǎn)化為明文的解密過程。
3.數(shù)字簽名。數(shù)字簽名是用來確定發(fā)信人身份的技術(shù),類似于我們?nèi)粘I钪械奈锢砗灻,可以防止他人惡意偽裝身份進(jìn)行詐騙。數(shù)字簽名是以信息加密技術(shù)為基礎(chǔ)的,它是信息的發(fā)送者設(shè)置的一段數(shù)字串,經(jīng)過公鑰加密基礎(chǔ)處理后傳送給接受者,接受者可以通過這串?dāng)?shù)據(jù)判斷信息的發(fā)送者,保障信息的真實性和不可抵賴性。
4.安全認(rèn)證協(xié)議。安全認(rèn)證協(xié)議是結(jié)合了數(shù)據(jù)加密等多種安全技術(shù)為一體的技術(shù),是對不同企業(yè)的不同加密技術(shù)整合得出的統(tǒng)一的技術(shù)標(biāo)準(zhǔn)。目前被廣大企業(yè)所接受的安全認(rèn)證協(xié)議有兩種,分別是安全套接層協(xié)議和安全電子交易協(xié)議。
五、結(jié)論
在電商行業(yè)飛速發(fā)展的今天,信息安全面臨著信息截獲、偽造、中斷、篡改的風(fēng)險,因此,信息安全技術(shù)成為保障客戶和企業(yè)利益的必備手段。信息安全技術(shù)肩負(fù)著維護(hù)信息的完整性、機(jī)密性、不可抵賴性以及交易者的身份認(rèn)證性的任務(wù)。目前應(yīng)用的信息安全技術(shù)主要包括防火墻、信息加密技術(shù)、數(shù)字簽名、安全認(rèn)證協(xié)議等。相信未來還將有更多先進(jìn)的信息安全技術(shù)為電子商務(wù)的發(fā)展保駕護(hù)航。
H參考文獻(xiàn)
[1]湯發(fā)俊.電子商務(wù)的信息安全技術(shù)研究[D].南京理工大學(xué),20xx.
[2]李彥.電子商務(wù)環(huán)境下用戶數(shù)據(jù)的安全管理研究[D].山東師范大學(xué),20xx.
【電子商務(wù)安全論文】相關(guān)文章:
電子商務(wù)安全論文07-22
電子商務(wù)與物流論文07-29
關(guān)于電子商務(wù)的論文07-21
電子商務(wù)的發(fā)展論文05-15
精準(zhǔn)營銷電子商務(wù)論文02-20
我國跨境電子商務(wù)論文02-20
旅游電子商務(wù)論文提綱08-02
電子商務(wù)論文范文08-03