一级日韩免费大片,亚洲一区二区三区高清,性欧美乱妇高清come,久久婷婷国产麻豆91天堂,亚洲av无码a片在线观看

電子商務(wù)安全論文

時(shí)間:2025-10-06 21:53:35 電大畢業(yè)論文

電子商務(wù)安全論文(通用12篇)

  無(wú)論是在學(xué)習還是在工作中,大家或多或少都會(huì )接觸過(guò)論文吧,借助論文可以有效提高我們的寫(xiě)作水平。寫(xiě)起論文來(lái)就毫無(wú)頭緒?以下是小編整理的電子商務(wù)安全論文,歡迎大家借鑒與參考,希望對大家有所幫助。

電子商務(wù)安全論文(通用12篇)

  電子商務(wù)安全論文 篇1

  【摘 要】電子商務(wù)是在網(wǎng)絡(luò )信息技術(shù)下,以電子及電子化手段進(jìn)行的以商務(wù)為核心,實(shí)現跨區域的銷(xiāo)售與購物等,完成在線(xiàn)商品交易與金融資本交易。使得企業(yè)與企業(yè)之間的貿易變成全球化與網(wǎng)絡(luò )化。

  由于其較低的成本,較快的速度,較高的透明性,受到越來(lái)越多的追捧。但是由于信息網(wǎng)絡(luò )的開(kāi)放性與其自身的漏洞,電子商務(wù)的安全性受到越來(lái)越多的重視,只有保證了電子商務(wù)的安全,才能讓電子商務(wù)的發(fā)展更加迅速與健康。

  【關(guān)鍵詞】安全問(wèn)題;安全要求;安全技術(shù)

  1.要分析和保證電子商務(wù)的安全性,首先應該了解目前電子商務(wù)安全問(wèn)題有哪些

  1.1交易信息遭到竊取

  在電子商務(wù)的過(guò)程中,用戶(hù)的身份信息或者交易信息會(huì )被黑客或者有意者通過(guò)木馬、病毒及計算機系統、網(wǎng)絡(luò )系統本身的漏洞所竊取。攻擊者通過(guò)對數據的探聽(tīng)、非法截獲等手段,可以對截獲信息的數據分析,竊取用戶(hù)的賬號、密碼等信息內容。

  1.2交易信息遭到篡改

  攻擊者通過(guò)竊取了交易信息之后,通過(guò)技術(shù)手段,可以對交易信息進(jìn)行篡改。例如篡改交易時(shí)間、交易地點(diǎn)、交易金額等,破壞交易信息的完整性與真實(shí)性,容易誤導交易人,造成經(jīng)濟損失。

  1.3交易信息遭到冒充

  攻擊者在得到交易者的信息之后,通過(guò)交易者的信息規律,冒充交易者與對方進(jìn)行交易,從而獲得非法利益,進(jìn)而破壞了電子交易的安全性。

  1.4交易信息遭到抵賴(lài)

  某些交易者,面對交易信息,選擇故意逃避,不承認訂單,或者接到訂單后卻因為種種借口不承認產(chǎn)品交易;發(fā)送信息者不承認發(fā)送過(guò)信息,或者接收信息者不承認接收過(guò)信息,以種種方式進(jìn)行交易抵賴(lài)。以期達到逃避責任的目的。

  1.5交易信息受到病毒感染

  由于計算機網(wǎng)絡(luò )的開(kāi)放性,惡意制作和使用計算機病毒的攻擊者越來(lái)越多,并且難以防范,這成為對電子商務(wù)交易最大的威脅之一。

  1.6非故意的電子商務(wù)信息泄露

  由于電子商務(wù)需要使用計算機及計算機網(wǎng)絡(luò ),而日常工作中,計算機維修、計算機操作者操作不當,都可能會(huì )導致電子商務(wù)信息的泄露。

  2.那么,面對種種電子商務(wù)的安全問(wèn)題,現代電子商務(wù)的安全要求有哪些呢

  2.1有效的服務(wù)性要求

  電子商務(wù)開(kāi)展的前提是是能夠預防或能應對網(wǎng)絡(luò )服務(wù)失敗的問(wèn)題,通過(guò)監測來(lái)減少網(wǎng)絡(luò )故障的發(fā)生,通過(guò)監督來(lái)減少錯誤的.操作,通過(guò)維護來(lái)降低軟、硬件問(wèn)題,通過(guò)防火墻、殺毒軟件等手段來(lái)阻止網(wǎng)絡(luò )病毒的侵入,以諸如此類(lèi)的方式來(lái)保證電子商務(wù)交易快速、有效和準確。

  2.2有力的保密性要求

  電子商務(wù)是在互聯(lián)網(wǎng)的大背景下展開(kāi)的,而互聯(lián)網(wǎng)是一個(gè)開(kāi)放的資源庫與數據庫,具備網(wǎng)絡(luò )知識與上網(wǎng)設備的人,幾乎都可以使用互聯(lián)網(wǎng),這就造成了,有更多的惡意攻擊者也可以在毫不費力的情況下,侵入互聯(lián)網(wǎng),這就給電子商務(wù)交易,埋下了潛在的威脅。

  因此,電子商務(wù)的順利進(jìn)行,必須要有有力的措施,來(lái)保證電子交易的機密性,交易信息不會(huì )遭到攻擊者的截取和盜用。

  2.3高度的完整性要求

  電子商務(wù)的交易,不再是面對面的交易,而是通過(guò)網(wǎng)絡(luò )等手段進(jìn)行的跨區域交易。這就要求,在信息的傳輸過(guò)程中,信息必須是高度完整的,如果在信息的傳輸過(guò)程中遭到破壞、刪除或者是篡改,會(huì )導致交易者的利益受損。

  2.4可靠的身份性要求

  由于電子商務(wù)是建立在互相信任的基礎上,交易雙方可能未曾見(jiàn)面,就完成了交易。這就要求,交易雙方,不論是個(gè)人還是企業(yè)、組織甚至是國家之間,都必須提供可靠的、有效的身份信息。這樣,不僅能使得交易雙方更加信任,也能夠在以后發(fā)生法律糾紛時(shí),提供有力的依據。

  2.5嚴密的審查性要求

  因為電子商務(wù)交易要具有有力的保密性與高度的完整性,所以,應對電子商務(wù)交易完成后的審查數據進(jìn)行完整的記錄與妥善的保存。

  3.為了應對電子商務(wù)安全問(wèn)題,滿(mǎn)足電子商務(wù)安全要求,電子商務(wù)安全技術(shù)也在不斷發(fā)展

  目前,主要的電子商務(wù)安全技術(shù)如下:

  3.1數字認證技術(shù)

  認證技術(shù)是電子商務(wù)防止攻擊的有效武器。在互聯(lián)網(wǎng)的開(kāi)放環(huán)境中,信息安全的有效保證就是通過(guò)數字認證技術(shù)。數字認證技術(shù)又可以分為:數字簽名、數字摘要及數字證書(shū)等三種。數字簽名是確保實(shí)現認證、保證文檔真實(shí)的有效措施。

  就好像出示手寫(xiě)簽名一般。數字簽名就是在信息之后附件一些數據,將數字摘要進(jìn)行私鑰加密,然后一起發(fā)送給接收方。在接收方通過(guò)公鑰解密摘要后,與原始數字摘要進(jìn)行對比,若二者相同,則確認該數字簽名是發(fā)送方發(fā)送的。數字簽名能夠保證報文與網(wǎng)絡(luò )數據的完整、真實(shí)與不可抵賴(lài)。

  數字摘要是固定長(cháng)度的再要碼,是文件中的部分重要的要素經(jīng)過(guò)單向函數運算得到的。摘要長(cháng)度與信息相對應,即相同信息的摘要相同,不同信息摘要不同。數字證書(shū)它是由證書(shū)授權機構頒發(fā)的,通過(guò)其來(lái)辨別用戶(hù)身份及權限,如同身份證一樣,是交易雙方身份確認的唯一最有效、最安全的方式。

  3.2防火墻技術(shù)

  防火墻是在網(wǎng)絡(luò )邊界上建立起來(lái)的,防止黑客入侵的屏障。防火墻隔離了內部網(wǎng)絡(luò )與外部網(wǎng)絡(luò )!澳壳暗姆阑饓χ饕幸韵氯N類(lèi)型:包過(guò)濾防火墻、代理防火墻、雙穴主機防火墻!

  3.3入侵檢測及加密技術(shù)

  雖然網(wǎng)絡(luò )的開(kāi)放性可以讓攻擊者有侵入的機會(huì ),但是,同樣,可以通過(guò)入侵檢測的技術(shù)對侵入的數據進(jìn)行識別和跟蹤,并向用戶(hù)報警。同時(shí),通過(guò)加密技術(shù),將數據進(jìn)行加密,變成需要密鑰才能還原成明文。加密技術(shù)又分為對稱(chēng)與非對稱(chēng)加密兩種。入侵檢測與加密技術(shù),屬于主動(dòng)的防范的技術(shù)。

  3.4電子商務(wù)安全協(xié)議技術(shù)。

  SSL安全協(xié)議

  Secure Sockets Layer安全協(xié)議,即“安全套接層協(xié)議”,用于提高應用程序間數據的安全性。在通信之前,通信的雙方需要約定一種協(xié)議,從而在雙方的計算機之間形成一個(gè)通道,這個(gè)通道只被通信的雙方所擁有,可以避免被第三方竊取信息。

  SET安全協(xié)議

  Secure Electronic Transaction協(xié)議,即“安全電子交易”,是一種新的電子支付模式,是為了在互聯(lián)網(wǎng)上進(jìn)行在線(xiàn)交易時(shí)保證信用卡支付的安全而設立的一個(gè)開(kāi)放的規范。

  SET協(xié)議以其強大的驗證功能,保證“用戶(hù)、商家、銀行之間通過(guò)信用卡交易產(chǎn)生的數據”能夠“最大限度地降低了電子商務(wù)交易可能遭受的欺詐風(fēng)險!庇捎谄鋬(yōu)越的性能,目前豬價(jià)成為世界“公認的信用卡交易國際標準!

  4.其他非技術(shù)手段

  4.1加強電子商務(wù)交易法律管理

  應該重視法律的力量,不斷完善電子商務(wù)交易的法律法規,規范電子商務(wù)的交易過(guò)程。通過(guò)法律來(lái)約束進(jìn)行電子交易雙方。同時(shí)給企圖利用電子商務(wù)漏洞的不法分子敲響警鐘。

  4.2加強電子商務(wù)交易本身的管理

  電子商務(wù)交易要有有效的管理制度,加強對用戶(hù)、對信息、對設備、對軟件、對密鑰等的管理。

  總之,電子商務(wù)交易的發(fā)展離不開(kāi)安全的電子商務(wù)交易環(huán)節。而創(chuàng )作安全的電子商務(wù)環(huán)境要從技術(shù)與非技術(shù)兩個(gè)方面入手,既要重視加密、檢測、認證等技術(shù)手段的發(fā)展,又要重視電子商務(wù)交易法律法規的完善、電子商務(wù)交易自身管理的規范性。

  進(jìn)而不斷促進(jìn)電子商務(wù)交易的有效性、機密性及不可抵賴(lài)性。只有用戶(hù)能放心的使用電子商務(wù)交易,才能彰顯電子商務(wù)交易平臺的優(yōu)越性。

  【參考文獻】

  [1]劉俊杰,閆宏生。電子商務(wù)安全技術(shù)淺析[J]?萍夹畔。2011(26)。

  [2]杭 俊。電子商務(wù)安全問(wèn)題淺析[J],F代營(yíng)銷(xiāo)(學(xué)苑版)。2011(11)。

  [3]甘悅。淺議電子商務(wù)信息安全體系的構建[J]。西北成人教育學(xué)報。2007(2)。

  [4]李建設。電子商務(wù)中的安全技術(shù)研究[J]。株洲工學(xué)院學(xué)報。2005(01)。

  電子商務(wù)安全論文 篇2

  引言

  在計算機網(wǎng)絡(luò )被人們廣泛所應用的前提下,運用計算機網(wǎng)絡(luò )進(jìn)行電子商務(wù)活動(dòng)的人群也在日益增多。電子商務(wù)具有操作簡(jiǎn)單、成本較低的特點(diǎn),可以帶來(lái)較大的經(jīng)濟效益,但與此同時(shí),電子商務(wù)也具體全球性與開(kāi)放性的特點(diǎn),所以為網(wǎng)絡(luò )購物帶來(lái)了較大的安全問(wèn)題,由此可以得出,能否解決電子商務(wù)的安全問(wèn)題是推動(dòng)電子商務(wù)產(chǎn)業(yè)發(fā)展的決定性因素。

  1 電子商務(wù)的安全現狀

  首先,病毒與木馬的種類(lèi)增加速度較快。在計算機網(wǎng)絡(luò )的使用過(guò)程中可以發(fā)現,出現木馬的幾率較高。并且,網(wǎng)絡(luò )中的病毒的類(lèi)型也在日益增多,在此過(guò)程中,病毒的更新速度較快,所產(chǎn)生的破壞能力與日俱增,甚至許多木馬就是病毒的衍生物。與此同時(shí),我們所使用的殺毒軟件也在不斷地更新與完善,但在具體的應用過(guò)程中,仍然會(huì )出現難以消除病毒、木馬的情況。許多病毒是用戶(hù)在進(jìn)行網(wǎng)頁(yè)瀏覽或者下載軟件過(guò)程中所攜帶,網(wǎng)絡(luò )用戶(hù)對此毫無(wú)知覺(jué),為計算機帶來(lái)了較為嚴重的后果。當病毒安裝到計算機后,使得一些不法分子在電子商務(wù)的交易過(guò)程中利用病毒來(lái)進(jìn)行網(wǎng)絡(luò )詐騙與竊取等行為。

  其次,網(wǎng)絡(luò )病毒的傳播方式產(chǎn)生了變化。通常,網(wǎng)絡(luò )病毒會(huì )利用U盤(pán)或者移動(dòng)硬盤(pán)等存儲設備進(jìn)行侵襲,計算機用戶(hù)在不知情的情況下,將已經(jīng)攜帶病毒的U盤(pán)或者移動(dòng)硬盤(pán)與電腦連接,使得病毒侵入計算機網(wǎng)絡(luò ),進(jìn)行損壞與竊取。

  最后,網(wǎng)絡(luò )病毒對電子商務(wù)交易所造成的負面影響日益增加。當前,人們的生活越來(lái)越離不開(kāi)計算機網(wǎng)絡(luò ),人們會(huì )把一些重要的數據或信息輸入電腦,如在進(jìn)行網(wǎng)絡(luò )交易時(shí),銀行卡等重要個(gè)人信息將會(huì )被計算機網(wǎng)絡(luò )所記憶。由于病毒的入侵,一些計算機網(wǎng)絡(luò )的用戶(hù)的瀏覽器就會(huì )被惡意篡改,導致用戶(hù)一些重要的數據及個(gè)人信息出現丟失或損壞的情況,對電子商務(wù)的有效運行有著(zhù)嚴重的影響。并且,病毒的生存能力較強,破壞性較大,一旦感染上病毒,很難清除,將會(huì )為人們帶了巨大的經(jīng)濟損失。

  2 電子商務(wù)安全問(wèn)題所產(chǎn)生的消極后果

  在電子商務(wù)的具體使用過(guò)程中,網(wǎng)絡(luò )安全隱患常常使得商業(yè)的機密出現外泄的可能,一方面,在具體的交易過(guò)程匯總,賣(mài)方或者買(mǎi)方之間所進(jìn)行的交易的詳細內容有可能被惡意第三方所盜;另一方面,一些機密的文件信息在運用計算機網(wǎng)絡(luò )進(jìn)行傳輸的過(guò)程中,有可能會(huì )被惡意第三方所篡改或破壞,失去文件的真實(shí)性與完整性,使得電子商務(wù)的交易過(guò)程中會(huì )產(chǎn)生較大的經(jīng)濟損失。

  在進(jìn)行網(wǎng)絡(luò )交易的過(guò)程中,買(mǎi)賣(mài)雙方通過(guò)計算機網(wǎng)絡(luò )來(lái)進(jìn)行具體的交流,彼此之間毫不了解,彼此之間也未曾有過(guò)見(jiàn)面,通過(guò)網(wǎng)絡(luò )來(lái)進(jìn)行協(xié)商、確定與支付。而網(wǎng)絡(luò )將可能出現的.安全問(wèn)題,容易使得交易雙方的身份出現被偽造的可能性,導致詐騙行為出現的幾率加大。

  3 保障電子商務(wù)安全的有效對策

  通過(guò)開(kāi)展廣泛的網(wǎng)絡(luò )安全的宣傳工作,提高公民的網(wǎng)絡(luò )安全的意識。當前,人們在進(jìn)行網(wǎng)絡(luò )交易時(shí),對于自我保護的意識較為薄弱,沒(méi)有較強的防范意識,使得受到網(wǎng)絡(luò )犯罪侵襲的可能性加大。所以,必須增強安全宣傳的力度,使人們增強對于網(wǎng)絡(luò )安全問(wèn)題的防范意識,深刻認識到網(wǎng)絡(luò )威脅所帶來(lái)的嚴重后果,自覺(jué)地提高防范意識。

  運用多種手段兼施的網(wǎng)絡(luò )保護技術(shù),來(lái)有效促進(jìn)保障網(wǎng)絡(luò )安全技術(shù)的創(chuàng )新與發(fā)展。當前,保障電子商務(wù)安全的技術(shù)有虛擬專(zhuān)用網(wǎng)絡(luò )與防火墻等,通常人們會(huì )使用防火墻來(lái)保障網(wǎng)絡(luò )的安全。通過(guò)建立保障外部網(wǎng)絡(luò )與內部網(wǎng)絡(luò )之間的安全屏障,來(lái)對一些未經(jīng)授權的用戶(hù)或者服務(wù)器進(jìn)行有效抵制。在此過(guò)程中,需要相關(guān)的研究人員對防火墻的技術(shù)不斷進(jìn)行更新,以保證用戶(hù)能夠及時(shí)下載安裝,從而保護計算機網(wǎng)絡(luò )的安全,盡量減少病毒出現的可能性。一些企業(yè)運用虛擬專(zhuān)用網(wǎng)絡(luò )與防火墻技術(shù)的兼施技術(shù),來(lái)增強電子商務(wù)的安全性。

  4 結語(yǔ)

  隨著(zhù)信息技術(shù)的不斷發(fā)展于創(chuàng )新,未來(lái)將會(huì )出現更多的影響電子商務(wù)安全的因素。因此,必須不斷加強相關(guān)技術(shù)水平,以有效解決電子商務(wù)的安全問(wèn)題,保障用戶(hù)的利益,防止重要數據的破壞與丟失,保障電子商務(wù)行為的有序進(jìn)行。

  電子商務(wù)安全論文 篇3

  【摘要】電子商務(wù)越來(lái)越深入我們的商務(wù)活動(dòng),電子支付系統是電子商務(wù)中最重要的環(huán)節之一,主要用來(lái)解決電子商務(wù)中的各交易實(shí)體(用戶(hù)、商家、銀行等)間資金流和信息流在Internet上即時(shí)傳遞及其安全性問(wèn)題,電子商務(wù)安全問(wèn)題的核心是電子交易的安全性,為了保障電子商務(wù)交易安全,人們開(kāi)發(fā)了各種用于加強電子商務(wù)安全的協(xié)議。當前應用比較廣泛的電子商務(wù)安全協(xié)議主要有安全套接層協(xié)議SSL和安全電子交易協(xié)議SET。文中對這兩種主流協(xié)議進(jìn)行了分析和比較。

  關(guān)鍵詞:電子商務(wù)安全協(xié)議,電子交易,SSL協(xié)議,SET協(xié)議

  隨著(zhù)互聯(lián)網(wǎng)日益普及,基于Internet的電子商務(wù)已經(jīng)深入到人們生活的方方面面。安全是電子商務(wù)的基石,如何保證電子商務(wù)交易活動(dòng)中信息的機密性、真實(shí)性、完整性、不可否認性和存取控制等是電子商務(wù)發(fā)展中迫切需要解決的問(wèn)題。為了保障電子商務(wù)交易安全,人們開(kāi)發(fā)了各種用于加強電子商務(wù)安全的協(xié)議。這些協(xié)議主要有:安全套接層協(xié)議SSL、安全電子交易協(xié)議SET、超文本傳輸協(xié)議SHTTP、3-D secure協(xié)議和安全電子郵件協(xié)議(PEM、S/MIME)等。這其中應用最為廣泛的協(xié)議主要有SSL、SET。

  安全電子交易協(xié)議(SET)和安全套接層協(xié)議(SSL)是兩種重要的通信協(xié)議,每一種都提供了通過(guò)Internet進(jìn)行支付的手段。事實(shí)上,SET和SSL除了都采用RSA公鑰算法以外,二者在其他技術(shù)方面沒(méi)有任何相似之處,而RSA在二者中也被用來(lái)實(shí)現不同的安全目標。

  電子商務(wù)安全協(xié)議

  1.安全套接層協(xié)議(SSL)

  安全套接層協(xié)議(Secure Socket Layer,簡(jiǎn)稱(chēng)SSL)是美國網(wǎng)景公司(Netscape)推出的一種安全通信協(xié)議,SSL提供了兩臺計算機之間的安全連接,對整個(gè)會(huì )話(huà)進(jìn)行了加密,從而保證了安全傳輸,其主要設計目標是在Internet環(huán)境下提供端到端的安全連接。它能使客戶(hù)/服務(wù)器應用之間的通信不被攻擊者。SSL協(xié)議建立在可靠的TCP傳輸控制協(xié)議之上。高層的應用層協(xié)議能透明的建立于SSL協(xié)議之上。SSL協(xié)議在應用層協(xié)議通信之前就已經(jīng)完成加密算法、通信密鑰的協(xié)商以及服務(wù)器認證工作。在此之后應用層協(xié)議所傳送的數據都會(huì )被加密,從而保證通信的私密性。

  2.安全電子交易協(xié)議(SET)

  安全電子交易協(xié)議(SecureElectronicTransaction,簡(jiǎn)稱(chēng)SET)是美國Visa和MasterCard兩大信用卡組織聯(lián)合于1997年5月31日推出的電子交易行業(yè)規范,它提供了消費者、商家和銀行之間的認證,確保交易的保密性、可靠性和不可否認性,保證在開(kāi)放網(wǎng)絡(luò )環(huán)境下使用信用卡進(jìn)行在線(xiàn)購物的安全,其實(shí)質(zhì)是一種應用在Internet上、以信用卡為基礎的電子付款系統規范,目的是為了保證網(wǎng)絡(luò )交易的安全。SET本身并不是一個(gè)支付系統,而是一個(gè)安全協(xié)議集,SET規范保證了用戶(hù)可以安全地在諸如Internet這樣的開(kāi)放網(wǎng)絡(luò )上應用現有的信用卡支付設施來(lái)完成交易。SET較好地解決了信用卡在電子商務(wù)交易中的安全問(wèn)題。SET已獲得IETF(The Internet Engineer-ing Task Force,簡(jiǎn)稱(chēng)IETF)標準的認可。

  SSL與SET協(xié)議比較分析

  SSL和SET是當前在電子商務(wù)中應用最為廣泛的安全協(xié)議,兩者的差別主要體現在以下幾個(gè)方面。

  1.工作層次

  SSL屬于傳輸層的安全技術(shù)規范,不具備電子商務(wù)的商務(wù)性、協(xié)調性和集成性功能;而SET協(xié)議位于應用層,它規范了整個(gè)商務(wù)活動(dòng)的流程,從持卡人到商家,到支付網(wǎng)關(guān),到認證中心以及信用卡結算中心之間的信息流走向和必須采用的加密、認證都制定了嚴密的標準,從而最大限度地保證了商務(wù)性、服務(wù)性和集成性。

  2.認證機制

  早期的SSL協(xié)議并沒(méi)有提供身份認證機制,雖然在SSL3.0中可以通過(guò)數字簽名和數字證書(shū)實(shí)現瀏覽器和WEB服務(wù)器之間的`身份認證,但仍不能實(shí)現多方認證,而且SSL中只有商家服務(wù)器的認證是必須的,客戶(hù)端認證則是可選的。SET協(xié)議使用數字證書(shū)來(lái)確認交易涉及的各方(包括商家、持卡人、受卡行和支付網(wǎng)關(guān))的身份,為在線(xiàn)交易提供一個(gè)完整的可信賴(lài)的環(huán)境。SET協(xié)議要求所有參與交易活動(dòng)的各方都必須使用數字證書(shū),較好的解決了客戶(hù)與銀行、客戶(hù)與商家、商家與銀行之間的多方認證問(wèn)題。

  3.加密機制

  SSL是基于傳輸層加密,它為高層提供了特定接口,使得應用方無(wú)須了解傳輸層情況;然而由于傳輸層屬于較高層,常用軟件實(shí)現,這在很大程度上削弱了加密處理能力,同時(shí),地址信息由低層控制,這種加密無(wú)法免于被攻擊者流量分析。SET的加圖2 SET協(xié)議的工作原理密過(guò)程則不同于SSL,SET中廣泛使用了數字信封等技術(shù),并采用嚴密的系統約束來(lái)保證數據傳輸的安全性。

  4.完整方面

  SET協(xié)議將發(fā)送的所有報文加密后,將為之產(chǎn)生一個(gè)唯一的消息摘要,一旦有人企圖篡改報文中包含的數據,該摘要就會(huì )改變,從而被檢測到,這就保證了信息的完整性。SSL協(xié)議是使用秘密共享和哈希函數進(jìn)行MAC計算來(lái)提供信息的完整性服務(wù)的,它可以確保SSL對話(huà)的通信內容在傳遞途中毫無(wú)改變地送達目的地。

  5.安全程度

  在網(wǎng)上交易,安全是關(guān)鍵問(wèn)題。從網(wǎng)絡(luò )信息傳輸安全角度看,只有確保信息在網(wǎng)上傳輸時(shí)的機密性、可鑒別性及信息完整性才真正安全。SET協(xié)議是專(zhuān)為電子商務(wù)系統設計的,它位于應用層,采用公鑰機制、信息摘要和認證體系,其中認證中心(CA)就是該體系的重要執行者,認證體系十分完善,能實(shí)現多方認證。而SSL中也采用了采用公鑰機制、信息摘要和MAC檢測,可以提供信息保密性、完整性和一定程序的身份鑒別功能,但SSL不能提供完備的防抵賴(lài)功能。特別是SSL協(xié)議不能實(shí)現多方認證,從網(wǎng)上安全結算這一角度來(lái)看,顯然SET比SSL針對性更強,更受客戶(hù)青睞。

  6.運行效率

  SET協(xié)議非常復雜、龐大、運行速度慢。一個(gè)典型的SET交易過(guò)程需驗證電子證書(shū)9次、驗證數字簽名6次、傳遞證書(shū)7次、進(jìn)行5次簽名、4次對稱(chēng)加密和4次非對稱(chēng)加密,整個(gè)交易過(guò)程非常耗時(shí);而SSL協(xié)議則簡(jiǎn)單很多,運行效率也比SET協(xié)議高。

  7.部署成本

  SSL協(xié)議已被大部分的瀏覽器和WEB服務(wù)器內置,無(wú)須安裝專(zhuān)門(mén)軟件;而SET協(xié)議中客戶(hù)端要安裝專(zhuān)門(mén)的電子錢(qián)包軟件,在商家服務(wù)器和銀行網(wǎng)絡(luò )上也需安裝相應的軟件,部署成本高。

  結束語(yǔ)

  相對于SSL協(xié)議而言,SET協(xié)議更為安全,更適合于消費者、商家和銀行三方進(jìn)行網(wǎng)上交易的國際安全標準。SET協(xié)議是專(zhuān)為電子商務(wù)系統設計的,它位于應用層,其認證體系十分完善,能實(shí)現多方認證。在SET的實(shí)現中,消費者賬戶(hù)信息對商家來(lái)說(shuō)是保密的。網(wǎng)上銀行采用SET,確保交易各方身份的合法性和交易的不可否認性,使商家只能得到消費者的訂購信息而銀行只能獲得有關(guān)支付信息,確保了交易數據的安全、完整和可靠,從而為人們提供了一個(gè)快捷、方便、安全的網(wǎng)上購物環(huán)境。因而SET是未來(lái)電子商務(wù)安全技術(shù)的發(fā)展方向。

  參考文獻

  [1]何長(cháng)領(lǐng).電子商務(wù)交易[M].北京:人民郵電出版社,2001.

  [2]梁晉,等.電子商務(wù)核心技術(shù)-安全電子交易協(xié)議的理論與設計[M].西安:西安電子科技大學(xué)出版社,2000.

  [3]李琪.電子商務(wù)安全.重慶大學(xué)出版社,2004.

  [4]李洪心.電子商務(wù)安全.東北財經(jīng)大學(xué)出版社,2008,9.

  [5]張愛(ài)菊.電子商務(wù)安全技術(shù).清華大學(xué)出版社,2006,12.

  [6]楊堅爭.電子商務(wù)安全與支付技術(shù).中國人民大學(xué)出版社,2006,9.

  電子商務(wù)安全論文 篇4

  摘要:隨著(zhù)科學(xué)技術(shù)的發(fā)展和時(shí)代的日新月異,我們的生活在不知不覺(jué)中發(fā)生了翻天覆地的變化,就連最基本的購物和消費都在默默變化著(zhù)。近年來(lái),隨著(zhù)亞馬遜、阿里巴巴等電子商務(wù)如火如荼地闖入大眾的視野,“電子商務(wù)”這個(gè)在十幾年前聞所未聞的名詞如今成為人們口中常談的對象。在大眾的口中,“電子商務(wù)”這個(gè)名詞依舊略顯陌生和專(zhuān)業(yè),人們常常用“網(wǎng)購”和“網(wǎng)上支付”來(lái)代替“電子商務(wù)”,實(shí)際上說(shuō)的是一回事。電子商務(wù)的出現,打破了空間的束縛,極大地方便了人們的購物行為,刺激了消費,一定程度上促進(jìn)了經(jīng)濟的繁榮和增長(cháng)。

  關(guān)鍵詞:電子商務(wù);信息安全技術(shù)

  一、電子商務(wù)發(fā)展存在的風(fēng)險

  第三方的電子交易平臺在網(wǎng)絡(luò )上對于信息進(jìn)行儲存、記錄、處理、發(fā)布和傳遞,以此來(lái)協(xié)助一次網(wǎng)絡(luò )消費行為的完成。一般情況下,這些信息都具有真實(shí)性和保密性,屬于大眾的隱私。但是,現在的網(wǎng)絡(luò )環(huán)境比較惡劣,有很多網(wǎng)絡(luò )陷阱以及刻意挖掘用戶(hù)信息的“黑客”,從而導致基本信息出現失真、泄露和刪除的危機,不利于正常電子商務(wù)交易的完成。對于電子商務(wù)信息大致上可以分為以下幾類(lèi):第一,信息的真實(shí)性;第二,信息的實(shí)時(shí)性;第三,信息的安全性。首先,是信息的真實(shí)性。電子商務(wù)上的基本信息是賣(mài)家和買(mǎi)家進(jìn)行認識對方和分辨商品真實(shí)性可靠性的唯一途徑,應該絕對真實(shí)。一旦出現虛假信息,則屬于欺騙消費者,是危害消費者權益的不法行為。其次,是信息的實(shí)時(shí)性。信息的實(shí)時(shí)性主要是指信息的保質(zhì)期。因為很多信息只在一段時(shí)間內有效,具有時(shí)效性,一旦錯過(guò)這段關(guān)鍵時(shí)期,那么該信息則失去自身的價(jià)值,變得一文不值。最后,就是信息的安全性,這也是消費者最為關(guān)心的問(wèn)題。電子商務(wù)出現的安全性問(wèn)題主要表現為客戶(hù)的信息被刪除、篡改從而失真,同時(shí)也表現為用戶(hù)的信息被竊取從而達成其他目的,使得用戶(hù)的隱私被侵犯,正常的生活受到打擾。

  二、電子商務(wù)的信息安全技術(shù)的內容

  2.1備份技術(shù)。相信備份技術(shù)對于大眾來(lái)說(shuō)不是很陌生。但是很多人卻錯誤的將備份理解為拷貝,從而片面的看待這個(gè)問(wèn)題。電子商務(wù)對于網(wǎng)絡(luò )環(huán)境有很大的依賴(lài)性,網(wǎng)絡(luò )環(huán)境自身卻存在極大的不穩定性,這就導致電子商務(wù)的發(fā)展存在不可避免的'風(fēng)險,如果沒(méi)有一個(gè)數據庫對于基本信息進(jìn)行存儲,那么一旦出現系統故障或者誤刪的情況則信息永遠消失,這對于商家來(lái)說(shuō)是極其可怕的,因此,電子商務(wù)的第三方有一個(gè)信息儲存庫,旨在在必要的時(shí)刻段時(shí)間內將客戶(hù)的信息及時(shí)恢復。這種恢復不是簡(jiǎn)單的、傳統意義上的恢復,而是通過(guò)備份介質(zhì)得以完成的。這樣的話(huà),在系統故障或者其他原因導致信息在短時(shí)間內無(wú)法正;謴蜁r(shí),可以借助儲存在備份介質(zhì)中的信息將信息還原到原來(lái)的備份狀態(tài)。

  2.2認證技術(shù)。所謂認證技術(shù)其實(shí)一個(gè)專(zhuān)業(yè)術(shù)語(yǔ),道理實(shí)際上很簡(jiǎn)單,就是我們常說(shuō)的登錄口令。認證技術(shù)的目的主要在于阻止不具有系統授權的用戶(hù)進(jìn)行非法的破壞計算機機密數據,是數據庫系統為減少和避免各種破壞電子商務(wù)安全的重要策略。登陸口令是我們正常用戶(hù)進(jìn)行電子商務(wù)平臺登錄的方式,是大眾在網(wǎng)絡(luò )環(huán)境下的身份證。我們每一個(gè)用戶(hù)在使用某一個(gè)電子商務(wù)平臺之前都被要求進(jìn)行注冊,從而決定或者獲得自己的登陸口令即用戶(hù)名和密碼。這些登錄口令都是都是獨一無(wú)二的,是我們進(jìn)行網(wǎng)上交易的身份認證和識別。因為電子商務(wù)平臺往往具有開(kāi)放性,一旦沒(méi)有身份認證后果將不堪設想。人們的信息安全更是沒(méi)有任何保障。

  2.3訪(fǎng)問(wèn)控制技術(shù)。訪(fǎng)問(wèn)控制技術(shù)也可以理解為訪(fǎng)問(wèn)等級制度,電子商務(wù)的系統會(huì )根據用戶(hù)的不同等級對于用戶(hù)對于系統數據的訪(fǎng)問(wèn)進(jìn)行一定的控制。等級較低時(shí),則用戶(hù)的訪(fǎng)問(wèn)權限有限,一些重要的關(guān)鍵的信息則被系統禁止訪(fǎng)問(wèn),只要當等級較高時(shí)才能獲得相關(guān)權限,這就保證了一些重要信息不會(huì )被竊取。關(guān)于用戶(hù)的訪(fǎng)問(wèn)權限也有兩層含義,首先是用戶(hù)能夠獲得數據庫中的信息種類(lèi)和數量,另一層含義則是指用戶(hù)對于獲取的數據庫信息進(jìn)行怎樣的操作。

  電子商務(wù)的便利性和優(yōu)點(diǎn)遠遠大于其存在的信息安全技術(shù)風(fēng)險給人們帶來(lái)的不便,盡管信息安全技術(shù)問(wèn)題層出不窮,但是大眾們依然親睞和依賴(lài)電子商務(wù)。但電子商務(wù)想要獲得更廣闊的發(fā)展空間,虜獲更多人的心,則必須在信息安全技術(shù)問(wèn)題上下一點(diǎn)功夫。其次,對于普通消費者來(lái)說(shuō),掌握一定的電子商務(wù)信息安全知識是十分必要的,它既能幫助我們在需要的時(shí)候解決自己原來(lái)束手無(wú)策的問(wèn)題,更能讓自身的網(wǎng)購行為變得更加安全,減少甚至避免了很多不必要麻煩的出現,因此,不管你從事任何行業(yè),都需要對于電子商務(wù)的信息安全問(wèn)題進(jìn)行一定的了解。

  電子商務(wù)安全論文 篇5

  摘要:電子商務(wù)不僅改變了消費者的生活方式,同時(shí)也使得企業(yè)的交貨方式和經(jīng)營(yíng)方式發(fā)生轉變。但是電子商務(wù)與其他新生事物一樣,既帶來(lái)了巨大的機遇,也帶來(lái)了許多不容忽視的風(fēng)險,這些風(fēng)險有待解決。電子商務(wù)風(fēng)險管理成為電子商務(wù)發(fā)展的重要任務(wù),因此要解決好電子商務(wù)的安全風(fēng)險問(wèn)題,針對問(wèn)題的根源,采用一種綜合防范的思路,從多方面去認識,尋找解決方法。

  關(guān)鍵詞:電子商務(wù) 風(fēng)險管理 解決方法

  隨著(zhù)開(kāi)放的互聯(lián)網(wǎng)絡(luò )系統Internet的飛速發(fā)展,電子商務(wù)的應用和推廣極大地改變了人們工作和生活方式,帶來(lái)了無(wú)限的商機。然而,電子商務(wù)發(fā)展所依托的平臺——互聯(lián)網(wǎng)絡(luò )卻充滿(mǎn)了巨大、復雜的安全風(fēng)險。黑客的攻擊、病毒的肆虐等等都使得電子商務(wù)業(yè)務(wù)很難安全順利地開(kāi)展;此外,電子商務(wù)的發(fā)展還面臨著(zhù)嚴峻的內部風(fēng)險,電子商務(wù)企業(yè)內部對安全問(wèn)題的盲目和安全意識的淡薄,高層領(lǐng)導對電子商務(wù)的運作和安全管理重視程度不足,使得企業(yè)實(shí)施電子商務(wù)不可避免地會(huì )遇到這樣或那樣的風(fēng)險。因此,在考察電子商務(wù)運行環(huán)境、提供電子商務(wù)安全解決方案的同時(shí),有必要重點(diǎn)評估電子商務(wù)系統面臨的風(fēng)險問(wèn)題以及對風(fēng)險有效管理和控制方法。

  電子商務(wù)安全的風(fēng)險管理是對電子商務(wù)系統的安全風(fēng)險進(jìn)行識別、衡量、分析,并在這基礎上盡可能地以最低的成本和代價(jià)實(shí)現盡可能大的安全保障的科學(xué)管理方法。

  1.電子商務(wù)的內涵

  1.1內涵

  電子商務(wù)一詞源于英文 Electronic Commerce或 Electronic Business,現已經(jīng)成為當代社會(huì )的潮流,其含義有兩個(gè)內容,其一,電子方式,其二,商貿活動(dòng),即整個(gè)商務(wù)過(guò)程的電子化、網(wǎng)絡(luò )化和數字化,交易雙方可以便捷卻并不面對面地進(jìn)行各種商貿活動(dòng),利用這種快速、低成本的電子通訊方式,它將覆蓋與商務(wù)活動(dòng)有關(guān)的方方面面。

  針對人們對這個(gè)熱詞理解的不同,電子商務(wù)有廣義和狹義之分。廣義上說(shuō),電子商務(wù)是指利用一切電子方式所從事的貿易活動(dòng)。電子方式指的是電子技術(shù)設備、電子技術(shù)工具及系統,包括早期的電報、電視、電話(huà)、傳真、Email、廣播、電子計算機、電信網(wǎng)絡(luò )和當今的電子貨幣、信用卡、網(wǎng)銀盾、信息基礎設施及互聯(lián)網(wǎng)等現代通信網(wǎng)絡(luò )系統。貿易活動(dòng)則指的是一系列市場(chǎng)經(jīng)濟活動(dòng),包括信息發(fā)布、詢(xún)價(jià)報價(jià)、洽談、簽約、結算支付、商業(yè)交易、國內外貿易等等。由于信息技術(shù)快速發(fā)展和計算機網(wǎng)絡(luò )的普及使電子商務(wù)得到廣泛地運用,從狹義上講,電子商務(wù)則是利用計算機網(wǎng)絡(luò )進(jìn)行的商務(wù)活動(dòng)。

  1.2分類(lèi)

  目前,電子商務(wù)按交易內容基本分為直接電子商務(wù)和間接電子商務(wù)兩大類(lèi)型。直接電子商務(wù)是指商家將服務(wù)產(chǎn)品和無(wú)形商品內容數字化,不需要某種特定物質(zhì)形式的包裝,直接在網(wǎng)上以電子形式傳送給消費者,通過(guò)互聯(lián)網(wǎng)或專(zhuān)用網(wǎng)直接實(shí)現交易。間接電子商務(wù)又稱(chēng)不完全的電子商務(wù),指在網(wǎng)上進(jìn)行的交易環(huán)節只能是訂貨、支付和部分的售后服務(wù),而商品的配送還需依靠送貨的運輸系統等外部要素,即由專(zhuān)業(yè)的服務(wù)機構或現代物流配送公司去完成。

  2.電子商務(wù)面臨的安全風(fēng)險

  2.1互聯(lián)網(wǎng)絡(luò )的開(kāi)放化帶來(lái)的數據破壞風(fēng)險

  電子商務(wù)是以互聯(lián)網(wǎng)絡(luò )為平臺的貿易新模式,它的一個(gè)最大特點(diǎn)是強調參加交易的各方和所合作的伙伴都要通過(guò)Internet密切結合起來(lái),共同從事在阿絡(luò )環(huán)境下的商業(yè)電子化應用。在電子商務(wù)環(huán)境下商務(wù)交易必須通過(guò)互聯(lián)網(wǎng)絡(luò )來(lái)進(jìn)行,而互聯(lián)網(wǎng)體系使用的是開(kāi)放式的TCP/IP協(xié)議,它以廣播的形式進(jìn)行傳播。容易受到計算機病毒、黑客的攻擊,商業(yè)信息和數據易于搭截偵聽(tīng)、口令試探和竊取,給企業(yè)的數據信息安全帶來(lái)極大威脅,如遭破壞或泄密,將會(huì )給電子企業(yè)、商戶(hù)造成巨大的損失。

  2.2系統軟件安全漏洞帶來(lái)的風(fēng)險

  由于現階段廣泛應用的主流操作系統和數據庫管理系統是從國外引進(jìn)直接使用的產(chǎn)品。核心技術(shù)還是使用引進(jìn)的版本。這些系統安全性存在系統漏洞等不少危及信息安全的問(wèn)題。系統軟件安全漏洞帶來(lái)的風(fēng)險主要來(lái)自操作系統軟件和數據庫管理系統軟件的安全漏洞。沒(méi)有作系統的保護,就不可能有網(wǎng)絡(luò )系統的安全,也不可能有應用軟件信息處理的安全性。

  2.3來(lái)自社會(huì )的外來(lái)入侵風(fēng)險

  電子商務(wù)容易被來(lái)自社會(huì )上的不法分子通過(guò)互聯(lián)網(wǎng)絡(luò )非法入侵,主要表現形式是黑客和病毒等對電子商務(wù)系統的文件和數據的篡改和破壞,是一種社會(huì )道德風(fēng)險。黑客通過(guò)闖入他人計算機系統進(jìn)行破壞,這些人利用電子商務(wù)系統和管理上的一些漏洞,進(jìn)入計算機系統后,破壞或篡改重要數據,盜取機密與資源,控制他人的機器,清除記錄。設置后門(mén),給電子商務(wù)系統帶來(lái)災難性的后果。而計算機病毒是人為編寫(xiě)的一組程序,可以攻擊電子商務(wù)系統的數據區、文件和內存,以致使計算機的硬件失靈,軟件癱瘓。數據破壞,系統崩潰,給企業(yè)和商戶(hù)造成無(wú)法挽回的巨大損失。

  2.4電子商務(wù)本身內部監管漏洞帶來(lái)的風(fēng)險

  電子商務(wù)本身如果缺乏約束機制,責權不明,管理混亂、安全管理制度不健全等是引起電子商務(wù)系統安全風(fēng)險的頭號風(fēng)險根源。如果沒(méi)有嚴格的可操作性的內部管理制度,容易造成當系統出現攻擊行為或受到其它一些安全威脅時(shí)(如內部人員的違規操作等),無(wú)法進(jìn)行實(shí)時(shí)的檢測、監控、報告與預警,而且,當事故發(fā)生后,也無(wú)法提供黑客攻擊行為的追蹤線(xiàn)索及破案依據,即缺乏對系統的可控性與可審查性。

  3.電子商務(wù)交易運行的風(fēng)險

  3.1信用風(fēng)險

  傳統商務(wù)交易一般使用以紙為介質(zhì)形式的手寫(xiě)簽名或證明文件等方式來(lái)證明或確認商務(wù)的交易,應該說(shuō)比較容易辨認真偽,操作顯得比較容易。而在基于互聯(lián)網(wǎng)絡(luò )為交易平臺的電子商務(wù)形式下,參與商業(yè)交易均在互聯(lián)網(wǎng)上進(jìn)行,雙方并不存在與傳統商業(yè)模式的見(jiàn)面、磋商、談判、監證、簽署文件等問(wèn)題,這就需要通過(guò)一定的技術(shù)手段相互認證,如數據加密技術(shù)、數字簽名、數字證書(shū)等技術(shù)來(lái)保證電子商務(wù)交易的安全。在電子商務(wù)環(huán)境下,由于電子報表、電子文件、電子合同等無(wú)紙介質(zhì)的`使用,無(wú)法使用傳統的簽字方式,從而在辨別真偽上存在新的風(fēng)險,電子商務(wù)的成功與否取決于消費者對網(wǎng)上交易的信任程度,電子商務(wù)的信任風(fēng)險實(shí)質(zhì)是由網(wǎng)絡(luò )交易的虛擬化造成的,首先是買(mǎi)方信用風(fēng)險。在網(wǎng)絡(luò )中個(gè)人可以任意偽造信息,可以偽造假信用卡騙取賣(mài)方商品。從而給賣(mài)方帶來(lái)風(fēng)險。然后是賣(mài)方信用風(fēng)險,由于信息不對稱(chēng)的原因消費者不可能全部掌握商家商品信息。賣(mài)方商品信息不完全、不準確或商家過(guò)分誘導消費者從而誤導消費者購買(mǎi)行為;另外,賣(mài)家單方面毀約。不履行交易,也會(huì )對買(mǎi)方造成損失。所以電子商務(wù)應用過(guò)程中遇到的信用風(fēng)險問(wèn)題,是值得關(guān)注的問(wèn)題。

  3.2法律風(fēng)險

  電子商務(wù)在交易過(guò)程中存在法律風(fēng)險,由于電子商務(wù)是在網(wǎng)絡(luò )間進(jìn)行的,電子商務(wù)交易可以看作是無(wú)紙貿易,是一個(gè)虛擬環(huán)境的交易,當前對這些虛擬交易的法律監管卻并不完善,這些問(wèn)題使得電子商務(wù)認證、交易會(huì )有不受法律保護的風(fēng)險。另外,電子商務(wù)貿易還存在知識產(chǎn)權的風(fēng)險,網(wǎng)絡(luò )是個(gè)開(kāi)放的平臺,資源在網(wǎng)絡(luò )中的傳播是暢通的。在網(wǎng)絡(luò )中資源的共享性使得有知識產(chǎn)權的資源受保護的力度被降低,因此可能帶來(lái)電子商務(wù)交易的知識產(chǎn)權糾紛等法律的風(fēng)險問(wèn)題。

  3.3電子商務(wù)風(fēng)險管理

  電子商務(wù)安全的風(fēng)險管理(Risk Management)是對電子商務(wù)系統的安全風(fēng)險進(jìn)行識別、衡量、分析,并在此基礎上盡可能地以最低的成本和代價(jià)實(shí)現盡可能大的安全保障的科學(xué)管理方法。其本質(zhì)就是防患于未然:事前加以消減和控制,事后積極響應和處理,為響應和處理所做的準備就是制訂應急計劃。

  4.風(fēng)險管理步驟

  了解了電子商務(wù)存在的風(fēng)險之后,需要對這些風(fēng)險進(jìn)行管理和控制。具體包括風(fēng)險識別、風(fēng)險分析、風(fēng)險應對和風(fēng)險監控4個(gè)過(guò)程。選擇有效的手段,以盡可能降低成本,有計劃地處理風(fēng)險,以獲得企業(yè)安全運作的經(jīng)濟保障。這就要求企業(yè)在日常經(jīng)營(yíng)過(guò)程中,應對可能發(fā)生的風(fēng)險進(jìn)行識別,預測各種風(fēng)險發(fā)生后對資源及日常經(jīng)營(yíng)造成的消極影響,使企業(yè)能夠順利經(jīng)營(yíng)。

  4.1 風(fēng)險識別

  對電子商務(wù)系統的安全而言,風(fēng)險識別的目標主要是對電子商務(wù)系統的網(wǎng)絡(luò )環(huán)境風(fēng)險、數據存取風(fēng)險和網(wǎng)上支付風(fēng)險進(jìn)行識別。識別風(fēng)險的方法有很多,主要有:試驗數據和結果、專(zhuān)家調查法、事件樹(shù)分析法。電子商務(wù)風(fēng)險識別最常用的一種方法就是收集各種曾經(jīng)發(fā)生過(guò)的電子商務(wù)攻擊事件(不僅局限于本企業(yè)),經(jīng)過(guò)分析提取出若干特征,將其存儲到“風(fēng)險”庫,作為識別潛在風(fēng)險的參考。

  4.2風(fēng)險分析

  風(fēng)險分析的目的是確定每種風(fēng)險對企業(yè)影響的大小,一般是對已經(jīng)識別出來(lái)的電子商務(wù)風(fēng)險進(jìn)行量化估計。這里量化的概念主要指風(fēng)險影響指標,風(fēng)險概率以及風(fēng)險值。技術(shù)安全是電子商務(wù)實(shí)現的基礎,其重要性不言而喻,因此在該項目規劃、計劃階段就應充分考慮。

  4.3 風(fēng)險應對(風(fēng)險控制)

  根據風(fēng)險性質(zhì)和企業(yè)對風(fēng)險的承受能力制訂相應的防范計劃,即風(fēng)險應對。確定風(fēng)險的應對策略后,就可編制風(fēng)險應對計劃。電子商務(wù)的技術(shù)風(fēng)險控制主要是針對網(wǎng)絡(luò )環(huán)境風(fēng)險、數據存取風(fēng)險和網(wǎng)上支付風(fēng)險制訂風(fēng)險應對策略,從硬件、軟件兩方面加強IT基礎設施建設。

  4.4風(fēng)險監控

  制定規劃,實(shí)施保護措施,在保護措施實(shí)施的每一個(gè)階段都要進(jìn)行監控和跟蹤。風(fēng)險貫穿于電子商務(wù)項目的整個(gè)生命周期中,因而風(fēng)險管理是個(gè)動(dòng)態(tài)的、連續的過(guò)程。因此制訂了風(fēng)險防范計劃后,還需要時(shí)刻監督風(fēng)險的發(fā)展與變化情況。

  5.風(fēng)險管理規則的制定

  5.1評估階段

  該階段的主耍任務(wù)是對電子商務(wù)的安全現狀、要保護的信息、各種資產(chǎn)等進(jìn)行充分的評估以及一些基本的安全風(fēng)險識別和分析。

  對電子商務(wù)安全現狀的評估是制定風(fēng)險管理規則的基礎。

  對信息和資產(chǎn)的評估是指對可能遭受損失的相關(guān)信息和資產(chǎn)進(jìn)行價(jià)值的評估,以便確定相適應的風(fēng)險管理規則,從而避免投入成本和要保護的信息和資產(chǎn)的嚴重不匹配。

  安全風(fēng)險識別要求盡可能地發(fā)現潛在的安全風(fēng)險,應收集有關(guān)各種威脅、漏洞、開(kāi)發(fā)和對策的信息。

  安全風(fēng)險分析是確定風(fēng)險,收集信息,對可能造成的損失進(jìn)行評價(jià)以估計風(fēng)險的級別,以便做出明智的決策,從而采取措施來(lái)規避安全風(fēng)險。

  5.2開(kāi)發(fā)和實(shí)施階段

  該階段的任務(wù)包括風(fēng)險補救措施開(kāi)發(fā)、風(fēng)險補救措施測試和風(fēng)險知識學(xué)習。風(fēng)險補救措施開(kāi)發(fā)利用評估階段的成果來(lái)建立一個(gè)新的安全管理策略,其中涉 及配置管理、修補程序管理、系統監視與審核等等。

  在完成對風(fēng)險補救措施的開(kāi)發(fā)后,即進(jìn)行安全風(fēng)險補救措施的測試,在測試過(guò)程中,將按照安全風(fēng)險的控制效果來(lái)評估對策的有效性。

  5.3運行階段

  運行階段的主耍任務(wù)包括在新的安全風(fēng)險管理規則下評估新的安全風(fēng)險。這個(gè)過(guò)程實(shí)際上是變更管理的過(guò)程,也是執行安全配置管理的過(guò)程。運行階段的第二個(gè)任務(wù)是對新的或已更改的對策進(jìn)行穩定性測試和部署。這個(gè) 過(guò)程由系統管理、安全管理和網(wǎng)絡(luò )管理小組來(lái)共同實(shí)施。

  6.風(fēng)險管理對策

  由于電子商務(wù)安全的重要性,所以部署一個(gè)完整有效的電子商務(wù)安全風(fēng)險管理對策顯得十分迫切。制定電子商務(wù)安全風(fēng)險管理對策目的在于消除潛在的威脅和安全漏洞,從而降低電子商務(wù)系統環(huán)境所面臨的風(fēng)險。

  6.1縮短電子商務(wù)項目周期,增加更多的項目選擇

  減輕電子商務(wù)風(fēng)險的一個(gè)最簡(jiǎn)單的方法就是縮短電子商務(wù)項目周期,因為電子商務(wù)所面臨的外界環(huán)境,如技術(shù)環(huán)境,競爭環(huán)境等變化太快,如果電子商務(wù)項目過(guò)大,即使你的項目本身成功了,但由于環(huán)境的改變,這個(gè)成功的電子商務(wù)項目未必能給企業(yè)帶來(lái)原先設想的利益。

  6.2自上而下的風(fēng)險意識

  很多的企業(yè)認為,電子商務(wù)項目是個(gè)技術(shù)項目,只需要相關(guān)的技術(shù)部門(mén)參與就可以了。有調查顯示,大多數企業(yè)在進(jìn)行電子商務(wù)化的過(guò)程中,缺乏高級管理層的重視,這也是電子商務(wù)項目成功率不高的原因。而對于成功的電子商務(wù)企業(yè),往往在進(jìn)行電子商務(wù)項目時(shí),不僅受到企業(yè)決策層的高度關(guān)注,而且普通的員工也都非常清楚電子商務(wù)化的目標,這樣自上而下的對于電子商務(wù)知識的了解,也是這些公司成功運作電子商務(wù)的原因之一。所以對于將要從事電子商務(wù)的企業(yè),不僅要讓全體員工了解電子商務(wù)的知識,而且要了解電子商務(wù)的風(fēng)險,要形成一個(gè)自上而下的全員參與、全員重視的風(fēng)險意識。

  6.3改變企業(yè)內部運作流程

  現在仍有很多企業(yè)認為電子商務(wù)無(wú)非就是建一個(gè)網(wǎng)站,所以這些企業(yè)在從事電子商務(wù)時(shí),往往會(huì )遭遇失敗。電子商務(wù)給企業(yè)提供很好的機會(huì )改變其內部和外部商業(yè)運作流程,如果企業(yè)不改變其商業(yè)運作流程,而直接進(jìn)入電子商務(wù),不僅企業(yè)對電子商務(wù)的投資會(huì )失敗而且會(huì )影響到整個(gè)企業(yè)的聲譽(yù)。所以在企業(yè)加入電子商務(wù)行業(yè)前,一定要改造自己內部的運作流程,使之適應電子商務(wù)的要求。實(shí)行電子商務(wù)的商戶(hù),在內部管理制度上應健全相應的規章制度,例如:制定制度來(lái)規范和約束員工的行為,根據其工作的重要程度,確定該系統的安全等級。制訂相應的機房出入管理制度對于安全等級要求較高的系統,要實(shí)行分區控制,限制工作人員出入與己無(wú)關(guān)的區域。對操作規程要根據職責分離和多人負責的原則,各負其責,不能超越自己的管轄范圍;制訂完備的系統維護制度,對系統進(jìn)行維護時(shí)。應采取數據保護措施。如數據備份等。另外制定人員激勵機制也很重要,應建立人員雇用和解聘制度。及時(shí)對工作人員進(jìn)行評價(jià),制定獎懲制度,調動(dòng)工作人員的工作責任感和積極性。

  6.4滾動(dòng)的戰略計劃

  電子商務(wù)時(shí)代的不確定性和快速變化,使得詳細的戰略經(jīng)營(yíng)計劃的作用越來(lái)越小。我們現在經(jīng)?吹降氖,電子商務(wù)企業(yè)有一個(gè)明確的五年計劃,其中第一年計劃較詳細,而其他年份則是較粗略的,因為在這些計劃實(shí)施的時(shí)間到來(lái)之前,環(huán)境可能已經(jīng)發(fā)生變化了。這說(shuō)明了確保五年目標具有相關(guān)性的滾動(dòng)計劃的十分必要的,應當定期修改計劃來(lái)適應變化了的環(huán)境。當然,這種方法的實(shí)施也應具體問(wèn)題具體分析,應當考慮各個(gè)企業(yè)所面臨的具體環(huán)境而有所不同。

  6.5降低成本與實(shí)現可持續發(fā)展

  電子商務(wù)的發(fā)展是大勢所趨,但電子商務(wù)在給企業(yè)帶來(lái)機遇的同時(shí)也產(chǎn)生了新的風(fēng)險。正如在所有的風(fēng)險管理當中一樣,我們考慮的是未來(lái)事件出現的不確定性和可能性;在電子商務(wù)中,這種不確定性甚至更大,這使得電子商務(wù)風(fēng)險管理成為一項相當繁重的工作。因此要解決好電子商務(wù)的安全風(fēng)險問(wèn)題,應該針對問(wèn)題的根源,采用一種綜合防范的思路,從多方面去認識,尋找解決方法,這對加快我國電子商務(wù)的發(fā)展有著(zhù)重要的意義。

  6.6加強技術(shù)保證,確保電子商務(wù)信息的安全

  針對電子商務(wù)依靠互聯(lián)網(wǎng)絡(luò )平臺來(lái)開(kāi)展的網(wǎng)絡(luò )開(kāi)放性的特點(diǎn),特別是要針對互聯(lián)網(wǎng)體系使用的是開(kāi)放式的TCP/IP協(xié)議,給企業(yè)信息和數據安全帶來(lái)的極大威脅的安全隱患。對如何保障企業(yè)的信息數據和重大商業(yè)機密,是確保開(kāi)展電子商務(wù)的企業(yè)的重要技術(shù)保障和前提條件,只有高度重視電子商務(wù)的信息安全,才能保證其運行安全,這就需要有強大的技術(shù)安全保障措施,不但要制定完善的技術(shù)保障措施,更要嚴格執行制度,才能確保電子商務(wù)信息的安全。例如:我們在企業(yè)內部網(wǎng)和互聯(lián)網(wǎng)之間要加一道防火墻,防止黑客或計算機病毒的襲擊。保護企業(yè)內部網(wǎng)中的機密商業(yè)信息數據。另外,利用現有的信息新技術(shù)將數字簽名技術(shù)應用于電子商務(wù)的身份認證,可以防止非法用戶(hù)假冒身份,從而保證電子支付的安全,增強電子商務(wù)信息的安全保障措施是電子商務(wù)順利開(kāi)展的重要技術(shù)保障。

  6.6.1加強電子商務(wù)網(wǎng)絡(luò )安全的開(kāi)發(fā)及運用

  目前電子商務(wù)的運作涉及信息、資金、商業(yè)秘密等安全問(wèn)題,由于其電子數據具有無(wú)形化的特征,而有關(guān)認證機制或者網(wǎng)上安全技術(shù)均不夠完善,因此有必要對互聯(lián)網(wǎng)進(jìn)行本質(zhì)上的重新設計,使其保證電子商務(wù)活動(dòng)的正常進(jìn)行,這涉及到多方面的技術(shù)應用,如防木馬、防火墻、加密、認證等。面對電子商務(wù)網(wǎng)絡(luò )安全威脅,必須采取各種各樣的管理措施,滿(mǎn)足商務(wù)交易運行的安全性。

  6.6.2建立電子商務(wù)的信用保障體系

  電子商務(wù)交易模式與其他交易模式相比具有更多的風(fēng)險,然而引起這些風(fēng)險的原因還在于帶來(lái)這些風(fēng)險的人的失信行為。消除這些風(fēng)險的,需要一個(gè)第三方信用服務(wù)認證機構通過(guò)技術(shù)手段來(lái)幫助參與電子商務(wù)交易的各方提出解決方案,使風(fēng)險降至最低。

  6.6.3完善電子商務(wù)稅收征管機制

  首先,出臺相應法律法規,扶持電子商務(wù)。我國應出臺相關(guān)的法律法規,鼓勵與扶持國內企業(yè)利用電子商務(wù),并應堅持稅收中性原則,使企業(yè)對市場(chǎng)行為和貿易方式的選擇不受征稅影響。其次,借助計算機網(wǎng)絡(luò ),加快稅收征管改革,F在,電子商務(wù)發(fā)展迅速,交易的無(wú)紙化使得稅務(wù)機關(guān)必須改革以傳統的以紙質(zhì)憑據作為納稅依據的征管制度,以便稅務(wù)機關(guān)稽查,做到稅收無(wú)紙化,提高效率,從而適應電子商務(wù)發(fā)展的要求。最后,加強與銀行等中介機構的信息確認,獲取真實(shí)可靠的征管信息。稅務(wù)機關(guān)應同銀行等中介機構合作,通過(guò)聯(lián)網(wǎng)獲取企業(yè)在電子商務(wù)平臺中交易的相關(guān)信息,對企業(yè)的資金流向實(shí)施有效監控,防止企業(yè)偷逃稅。

  6.7加強復合型人才的培養

  實(shí)現電子商務(wù)環(huán)境是當今全球經(jīng)濟一體化、信息化時(shí)代的一種發(fā)展趨勢,重視復合型人才的培養是電子商務(wù)成功與否的決定因素。所謂電子商務(wù)的復合型人才是指要求電子商務(wù)管理人員既要有計算機知識,還要有管理理論和商務(wù)、金融、法律等知識。對電子商務(wù)管理人員進(jìn)行培訓,通過(guò)學(xué)習現代電子網(wǎng)絡(luò )技術(shù),將經(jīng)濟、金融、法律、網(wǎng)絡(luò )有機地結合。對商務(wù)交易、金融活動(dòng)的網(wǎng)絡(luò )化、數字化有比較深刻的認識,加深對電子商務(wù)環(huán)境下的風(fēng)險認識和防范。從而提高員工適應電子商務(wù)的工作能力和創(chuàng )新能力,更好地開(kāi)展電子商務(wù)這一新興的貿易模式。

  結論

  電子商務(wù)的開(kāi)展以信息技術(shù)為基礎,如何解決電子商務(wù)中存在的安全問(wèn)題已成為一個(gè)迫在眉睫的課題。電子商務(wù)風(fēng)險是不可能完全消除的,因為它是與電子商務(wù)共生的,是電子商務(wù)的必然產(chǎn)物,但是,可以將風(fēng)險限制在影響最小的范圍之內。只有了解風(fēng)險,才能規避風(fēng)險。本文從安全風(fēng)險管理的角度出發(fā),分析了電子商務(wù)中可能存在的技術(shù)風(fēng)險,論述了這些風(fēng)險的控制策略,希望對企業(yè)開(kāi)展電子商務(wù)活動(dòng)起到一定的積極作用電子商務(wù)作為一種新的交易方式,已成為我國經(jīng)貿發(fā)展領(lǐng)域的主流力量,并將成為國際經(jīng)貿合作的主要平臺。然而電子商務(wù)所存在的或將出現的風(fēng)險問(wèn)題是不可能完全消除的,它是伴隨電子商務(wù)的產(chǎn)生而出現的必然產(chǎn)物。由于電子商務(wù)風(fēng)險在不同的應用領(lǐng)域所產(chǎn)生的危害程度各不相同,所以電子商務(wù)風(fēng)險管理的目標是將其存在的風(fēng)險所造成的影響盡可能控制最小的范圍之內。此外,無(wú)論是再好的安全措施也要有應對突發(fā)的安全問(wèn)題的應急方案。最重要的是政府必須盡快制定并完善相關(guān)政策,適應高速發(fā)展的電子商務(wù)進(jìn)程,確保電子商務(wù)交易的安全、透明、高效。

  參考文獻

  [1]調查報告編委會(huì ).1997-2009:中國電子商務(wù)十二年調查報告[EB/OL].http:/pic/p>

  [2]賈建華,闞宏.國際貿易理論與實(shí)務(wù)[M].修訂第四版.北京:首都經(jīng)濟貿易大學(xué)出版社,2004:143-147.

  [3]邱新泉.電子商務(wù)風(fēng)險與對策研究.信息技術(shù),155-156

  [3] 劉偉江,王勇。電子商務(wù)風(fēng)險及控制策略[J].東北師范大學(xué)學(xué)報:哲學(xué)社會(huì )科學(xué)版,2005,(11)。

  [5] 高新亞,鄒靜.電子商務(wù)安全的風(fēng)險分析和風(fēng)險管理.武漢理工大學(xué)學(xué)報. 信息與管理工程版.2005.8

  [6] 郭學(xué)勤,陳怡.電子商務(wù)安全對策.計算機與數字工程.2001.7 [7] 李晶.電子商務(wù)安全防范措施.安徽科技.2003.4

  [7]彭連剛. 電子商務(wù)及其安全問(wèn)題探析. 長(cháng)沙航空職業(yè)技術(shù)學(xué)院學(xué)報 , 2005, (02)

  [8]專(zhuān)業(yè)文獻資料/pic/view/4b48f37ca26925c52cc5bffd.html

  [9]杜宏. 電子商務(wù)安全風(fēng)險研究 內蒙古科技與經(jīng)濟,2004,(01)

  [10]易珊,張學(xué)哲.電子商務(wù)安全策略分析.科技情報開(kāi)發(fā)與經(jīng)濟.2004.5

  電子商務(wù)安全論文 篇6

  1電子商務(wù)安全威脅與需求

  1.1主要安全威脅

  電子商務(wù)建設主要面臨著(zhù)賬戶(hù)安全威脅、交易安全威脅、基礎網(wǎng)絡(luò )威脅、業(yè)務(wù)連續性威脅。

 。1)賬戶(hù)安全威脅。賬戶(hù)安全是電子商務(wù)信息安全的基礎,賬戶(hù)安全威脅主要來(lái)源于賬戶(hù)被盜與垃圾注冊。

 。2)交易安全威脅,F階段在電子商務(wù)交易過(guò)程中發(fā)生的安全威脅主要包括惡意評價(jià)、交易欺詐、不良信息發(fā)布。

 。3)基礎網(wǎng)絡(luò )威脅。電子商務(wù)是構建在互聯(lián)網(wǎng)上的交易平臺,同樣面臨著(zhù)DDoS、端口掃描、密碼暴力破解、網(wǎng)站后門(mén)等安全威脅。

 。4)業(yè)務(wù)連續性威脅。在電子商務(wù)領(lǐng)域主要面臨著(zhù)特有的業(yè)務(wù)高彈性變化威脅,因為業(yè)務(wù)發(fā)展過(guò)快或網(wǎng)上促銷(xiāo)活動(dòng)等原因,電子商務(wù)企業(yè)會(huì )面臨著(zhù)大量客戶(hù)訪(fǎng)問(wèn)超出現有系統設計容量的局面,而中小企業(yè)受限于資金規模導致其無(wú)力建設后備系統用于滿(mǎn)足無(wú)法預測的業(yè)務(wù)訪(fǎng)問(wèn)量,最終影響電子商務(wù)網(wǎng)站對外提供服務(wù)的連續性。

  1.2安全需求

  電子商務(wù)信息安全建設的需求主要來(lái)自于業(yè)務(wù)連續性、保護賬戶(hù)和交易信息安全、電子商務(wù)網(wǎng)站自身的安全性。

 。1)業(yè)務(wù)連續性是電子商務(wù)業(yè)務(wù)的第一要素,應采用防DDoS技術(shù)、系統彈性擴容技術(shù)來(lái)保障電子商務(wù)對外業(yè)務(wù)的連續性。

 。2)使用公共網(wǎng)絡(luò )的電子商務(wù)賬戶(hù)信息和在線(xiàn)交易中的信息宜受保護,應采用加密技術(shù)、黑名單、防釣魚(yú)、數字簽名技術(shù)來(lái)防止欺詐活動(dòng),保證賬戶(hù)和交易信息安全。

 。3)電子商務(wù)網(wǎng)站自身的安全性宜受保護,應采取檢測網(wǎng)站漏洞、掛馬、端口安全、網(wǎng)站后門(mén)等安全手段,防密碼暴力破解及管理員異地登錄預警等技術(shù)來(lái)保障系統的安全性。

  2電子商務(wù)信息安全的關(guān)鍵標準研制

  針對目前電子商務(wù)信息安全技術(shù)、管理、業(yè)務(wù)應用等領(lǐng)域工作存在的界定不清、內容不全、深度不統一等問(wèn)題,通過(guò)技術(shù)標準、管理標準進(jìn)行規范統一變得尤為重要。結合電子商務(wù)實(shí)際情況,在電子商務(wù)信息技術(shù)、業(yè)務(wù)應用、安全管理等方面標準研究的基礎上,主要進(jìn)行以下標準研究。

  2.1電子商務(wù)信息安全技術(shù)標準

  確立電子商務(wù)信息安全保障總體架構,為電子商務(wù)所涉及的信息安全技術(shù)、信息業(yè)務(wù)應用安全、信息安全管理等方面安全要求的實(shí)施提供指導。從需求分析、方案設計、安全評估、運行等方面對信息安全建設實(shí)施給予指導。

  2.1.1業(yè)務(wù)應用安全業(yè)務(wù)應用安全是指在物理安全、網(wǎng)絡(luò )安全等安全環(huán)境的支持下,實(shí)現業(yè)務(wù)應用的安全目標,主要涉及到服務(wù)器端與客戶(hù)端相應的安全服務(wù)。

 。1)服務(wù)器端的交易服務(wù)、數據服務(wù)、Web服務(wù)、文件服務(wù)等部件及其安全方面的屬性要求。交易服務(wù)及其安全屬性要求,為了使電子交易安全可靠,必須建立一個(gè)安全、便捷的電子商務(wù)應用環(huán)境,保證整個(gè)電子商務(wù)交易活動(dòng)中信息的安全性、匿名性和完整性,交易信息服務(wù)提供了安全、可靠的電子交易在線(xiàn)/離線(xiàn)運算。數據服務(wù)及其安全屬性要求,局域網(wǎng)中的一臺或多臺計算機及其數據庫管理系統軟件共同構成了數據庫服務(wù),數據庫服務(wù)為客戶(hù)應用提供服務(wù)。這些服務(wù)是查詢(xún)、更新、事務(wù)管理、索引、高速緩存、查詢(xún)優(yōu)化、安全及多用戶(hù)存取控制等。通過(guò)傳輸層和應用層安全協(xié)議、電子簽名、標識與鑒別、密碼技術(shù)、抗抵賴(lài)、內容安全、訪(fǎng)問(wèn)控制和PKI等實(shí)現安全防護。Web服務(wù)及其安全屬性要求,Web服務(wù)主要功能是提供信息傳輸與交換服務(wù)。主要解決網(wǎng)絡(luò )通信和信息交換過(guò)程中的訪(fǎng)問(wèn)控制、實(shí)體鑒別以及傳輸過(guò)程中的信息機密性、完整性問(wèn)題。文件服務(wù)及其安全屬性要求,在計算機網(wǎng)絡(luò )中,以文件數據共享為目標,需要將多臺計算機共享的文件存放于一臺計算機中。這臺計算機被稱(chēng)為文件服務(wù)器,文件服務(wù)器具有分時(shí)系統管理的全部功能,能夠對全網(wǎng)統一管理,能夠提供網(wǎng)絡(luò )用戶(hù)訪(fǎng)問(wèn)文件、目錄的并發(fā)控制和安全保密措施。

 。2)客戶(hù)端的應用程序模型分類(lèi)和安全方面的屬性要求?蛻(hù)端的應用程序模型大致分為兩種:C/S(客戶(hù)端/服務(wù)器模型)和B/S(瀏覽器/服務(wù)器模型)?蛻(hù)端的安全性主要是指應用層次的安全性,主要通過(guò)用戶(hù)權限、角色分配來(lái)實(shí)現。對于客戶(hù)端應用程序來(lái)說(shuō),通常需要通過(guò)公共密鑰基礎設施(PKI)為應用提供可靠的安全服務(wù)。

  2.1.2信息安全建設實(shí)施電子商務(wù)信息安全建設流程可劃分為6個(gè)階段:風(fēng)險評估、需求分析、方案設計、測試、系統安裝調試、正式運行等。

 。1)風(fēng)險評估。運用風(fēng)險評估方法計算企業(yè)整體的資產(chǎn)價(jià)值、弱點(diǎn)、威脅發(fā)生的幾率及可能造成的影響等。評估時(shí)應考慮下面的因素:①信息安全可能造成的`商業(yè)損失,并把損失的潛在后果也考慮進(jìn)來(lái)。②在極為普遍的危害和采取的相應措施的作用下,故障實(shí)際發(fā)生的可能性。

 。2)需求分析。在項目的計劃階段,項目需求部門(mén)應與項目建設部門(mén)共同討論信息系統的安全需求,明確重要的安全需求點(diǎn),安全需求分析應該作為項目需求分析報告的組成部分。①項目需求部門(mén)與項目建設部門(mén)應對系統進(jìn)行風(fēng)險分析,考慮業(yè)務(wù)處理流程中的技術(shù)控制要求、業(yè)務(wù)系統及其相關(guān)在線(xiàn)系統運行過(guò)程中的安全控制要求,在滿(mǎn)足相關(guān)法律、法規、技術(shù)規范和標準等的約束下,確定系統的安全需求。②對系統安全應遵循適度保護的原則,需在滿(mǎn)足以下基本要求的前提下,實(shí)施與業(yè)務(wù)安全等級相符合的安全機制:通過(guò)必要的技術(shù)手段建立適當的安全管控機制,保證數據信息在處理、存儲和傳輸過(guò)程中的完整性和安全性,防止數據信息被非法使用、篡改和復制。實(shí)施必要的數據備份和恢復控制。實(shí)施有效的用戶(hù)和密碼管理,能對不同級別的用戶(hù)進(jìn)行有限授權,防止非法用戶(hù)的侵入和破壞。③系統的安全需求及其分析需經(jīng)過(guò)項目組內部充分討論,項目需求方和項目建設方應對安全需求及其分析的理解達成一致。

 。3)方案設計。項目建設部門(mén)應根據確定的安全需求設計系統安全技術(shù)方案,應滿(mǎn)足以下要求:系統安全技術(shù)方案要滿(mǎn)足所有安全需求,并符合公安部、工信部和主管部門(mén)的法規和標準要求。系統安全技術(shù)方案應至少包括網(wǎng)絡(luò )安全設計、操作系統和數據庫安全、應用軟件安全設計等部分。系統安全技術(shù)方案涉及采用的安全產(chǎn)品,應符合國家有關(guān)法律法規。

 。4)測試。①信息系統安全功能測試在信息系統測試階段,應根據信息系統安全功能需求進(jìn)行測試,確保所有設計的安全功能均能得到落實(shí)和實(shí)現。在測試報告或相關(guān)文檔中應明確說(shuō)明檢查列表中各項安全功能的落實(shí)和實(shí)現情況。②測試過(guò)程的安全管理在信息系統開(kāi)發(fā)測試過(guò)程中,對于來(lái)自業(yè)務(wù)系統的數據要根據相關(guān)規定進(jìn)行變形處理,禁止在開(kāi)發(fā)或測試環(huán)境中直接使用生產(chǎn)系統的密鑰和用戶(hù)密碼等重要數據。測試環(huán)境要依據相關(guān)規定進(jìn)行合適的管理和安全防護,并通過(guò)相應的手段確保與生產(chǎn)系統、開(kāi)發(fā)系統隔離。

 。5)系統安裝調試。在信息系統安裝部署時(shí),應采取相應措施確保系統安全功能的實(shí)現,對操作系統、數據庫、應用系統等軟件的安裝部署和配置應該符合相應的安全規范和標準。信息系統投產(chǎn)前應進(jìn)行安全評估或審查,通過(guò)審查系統設計文檔中的安全功能設計、系統測試文檔中的安全功能測試,確保系統本身安全功能的實(shí)現。通過(guò)審核系統安裝與配置過(guò)程或文檔,確保系統安全配置的落實(shí)與實(shí)現。

 。6)正式運行。系統投入正式運行后,需清除系統中各種臨時(shí)數據,進(jìn)行管理權交接,開(kāi)發(fā)方不得隨意更改安全策略和系統配置。

  2.2電子商務(wù)平臺安全管理標準

  通過(guò)總結現有電子商務(wù)交易過(guò)程中遇到的安全問(wèn)題,經(jīng)過(guò)提煉和深化,系統規定電子商務(wù)交易平臺安全管理類(lèi)型,如用戶(hù)安全管理、交易安全管理、信息安全管理、管理安全規范等的系統規定。

 。1)用戶(hù)安全管理:主要對電商企業(yè)賬戶(hù)體系的安全和用戶(hù)信息的安全管理進(jìn)行規范;對用戶(hù)注冊、用戶(hù)信息的使用、用戶(hù)隱私保護、用戶(hù)發(fā)布信息的管理提供保護措施。

 。2)交易安全管理:主要對電商企業(yè)在交易過(guò)程中遇到的如商品質(zhì)量問(wèn)題、物流安全問(wèn)題、交易欺詐問(wèn)題、評價(jià)體系等進(jìn)行規定;以保障消費者權益,建立健全的網(wǎng)上交易信譽(yù)體系。

 。3)信息安全管理:重點(diǎn)對電商企業(yè)在信息的發(fā)布、傳輸、管理、存儲、控制等進(jìn)行規定。

 。4)管理安全規范:重點(diǎn)對電商企業(yè)在安全管理中的人員配備、工作流設置、管理制度上做規定。

  電子商務(wù)安全論文 篇7

  一、密碼設置

  密碼是一個(gè)人的私有信息,通過(guò)設置密碼可以在一定程度上保證信息的安全性。在電子商務(wù)中會(huì )涉及到的銀行賬號的安全、交易信息的安全,都可以通過(guò)設置不同類(lèi)型的密碼來(lái)保護。在設置密碼時(shí)可以設置不同的密碼,增加所設密碼的難度,定期修改密碼,以及登陸密碼和手機綁定密碼等多種途徑來(lái)保護賬號的安全。有很大一部分人喜歡用同樣的密碼,這是一種不好的習慣?赡苡腥藭(huì )說(shuō):“如果不設置相同的密碼就記不住!痹谶@種情況下可以采取多種加密形式來(lái)保證賬戶(hù)安全,F在為了解決安全問(wèn)題,不同的機構,包括電子商務(wù)公司、各大銀行都推出許多加密設備,我們可以選用。

  二、數字簽名

  在網(wǎng)絡(luò )環(huán)境中,網(wǎng)絡(luò )安全的最基本要求就是通信信息的真實(shí)和不可否認性,它要求通信雙方能互相證實(shí),以防止第三者假冒通信的一方竊取、偽造信息。在網(wǎng)絡(luò )中實(shí)現通信真實(shí)性的方法是數字簽名(DigitalSignature)。我們在教學(xué)過(guò)程中讓學(xué)生能掌握的是正確使用自己的.數字簽名,學(xué)生走上社會(huì )做的不是科學(xué)研究,是應用型電子商務(wù),主要包括銀行賬號的安全、交易賬號的安全,可以使用不同的認證方法保證信息安全,數字簽名就是一種很好的方法。例如,作為商業(yè)機構可以選擇一家公信度較強、通過(guò)國際認證的CA認證中心,CA認證中心會(huì )對于你每次交易中數字簽名進(jìn)行處理,證明交易中的身份,保證簽名的不可否認性,加快交易速度,節省交易時(shí)間。

  三、不輕易打開(kāi)網(wǎng)站鏈接

  在日常店鋪管理中,交易身份的假冒和網(wǎng)站的假冒時(shí)有發(fā)生,為了防范這種騙局,我們要做的就是不打開(kāi)不信任的網(wǎng)站,不打開(kāi)別人發(fā)來(lái)的鏈接,F在有一些騙子不僅是把自己偽裝成購物網(wǎng)站去騙買(mǎi)家,從而盜取買(mǎi)家的賬號、密碼。也有一些騙子專(zhuān)門(mén)去搜索一些新開(kāi)的網(wǎng)店去欺騙賣(mài)家,一是因為新賣(mài)家經(jīng)驗不足防騙知識薄弱,二是新賣(mài)家急于讓店鋪發(fā)生買(mǎi)賣(mài),因此在交易時(shí)當這些不法分子告訴賣(mài)家自己進(jìn)行的交易出現問(wèn)題而發(fā)送鏈接時(shí),賣(mài)家沒(méi)有仔細查看確認交易就貿然打開(kāi)了鏈接,給店鋪造成了損失。

  四、防火墻設置

  近年來(lái),作為保護計算機系統網(wǎng)絡(luò )安全的重要措施,防火墻技術(shù)正日趨成熟。對于一些與防火墻相沖突的軟件,需要關(guān)閉防火墻,有時(shí)網(wǎng)絡(luò )安全有問(wèn)題時(shí),又需要啟用防火墻。我們作為專(zhuān)業(yè)電子商務(wù)人員,要會(huì )對自己的電腦進(jìn)行防火墻設置,設置時(shí)可以通過(guò)電腦的“控制面板”找到“防火墻”,打開(kāi)“防火墻”自行設置。防火墻應該一直都處于打開(kāi)的狀態(tài)。

  五、計算機病毒防范

  電子商務(wù)強調企業(yè)與商家通過(guò)網(wǎng)絡(luò )進(jìn)行實(shí)時(shí)交流,安全防護的一點(diǎn)疏漏就可能使計算機病毒擴散到整個(gè)企業(yè)的網(wǎng)絡(luò ),可能感染客戶(hù)的計算機。因此應對計算機病毒進(jìn)行防范。要想安全、可靠地防殺病毒,至少應該進(jìn)行如下的工作:選擇好的防殺病毒軟件保護工作站、服務(wù)器;定期進(jìn)行文件備份工作;定期對網(wǎng)絡(luò )進(jìn)行病毒掃描,異常檢測;盡量多用無(wú)盤(pán)工作站;對遠程工作站的登陸權限實(shí)施嚴格控制,盡量少用超級用戶(hù)登錄;定期更新病毒庫;對網(wǎng)絡(luò )設備的安全隔離。

  總之,隨著(zhù)電子商務(wù)的發(fā)展,電子商務(wù)安全涉及到很多方面的問(wèn)題,電子商務(wù)的不斷發(fā)展也會(huì )不斷的帶來(lái)新的問(wèn)題,要解決好電子商務(wù)中的安全問(wèn)題,必須要重視安全問(wèn)題,加強安全意識,做好預防,加強電子商務(wù)安全立法和提高各方面人員的素質(zhì),也有助于保障電子商務(wù)的安全。

  電子商務(wù)安全論文 篇8

  【文章摘要】隨著(zhù)科技的進(jìn)步,智能手機的普及,移動(dòng)電子商務(wù)應用越來(lái)越普及。

  但是隨著(zhù)移動(dòng)電子商務(wù)的蓬勃發(fā)

  展,在實(shí)際應用中,由于是處于移動(dòng)通訊的狀態(tài),更加之移動(dòng)端的手機或平板電腦的特點(diǎn)使移動(dòng)電子商務(wù)具有自身特別的安全風(fēng)險,同時(shí)需要我們針對移動(dòng)安全風(fēng)險給出針對性的安全技術(shù)。本文結合移動(dòng)電子商務(wù)特點(diǎn),分析其面臨的風(fēng)險,并分析應用在移動(dòng)電子商務(wù)中的主要安全技術(shù)。

  【關(guān)鍵詞】移動(dòng)電子商務(wù);網(wǎng)絡(luò )安全

  社會(huì )發(fā)展科技進(jìn)步,網(wǎng)絡(luò )和信息技術(shù)極大的改變著(zhù)人們的生活方式,而人們的生活方式又對信息技術(shù)和網(wǎng)絡(luò )技術(shù)的發(fā)展提供了方向和前進(jìn)的動(dòng)力,隨著(zhù)iOS系統和Android系統在移動(dòng)端的成功,Win8的興起,全世界范圍內的移動(dòng)端操作系統逐步普及,隨著(zhù)市場(chǎng)的膨脹和ARM和Intel等芯片商的技術(shù)投入,移動(dòng)端的手機或平板電腦計算能力越來(lái)越強大。這為電子商務(wù)轉移到移動(dòng)端提供了堅實(shí)的基礎,同時(shí)隨著(zhù)各種針對移動(dòng)端電子商務(wù)安全技術(shù)的進(jìn)步,國內外大型電商(淘寶、亞馬遜、京東)、銀行(中農工建等)、證券(招商證券、中信證券等)、保險(平安、太平洋等)等企業(yè)紛紛推出自己的移動(dòng)電子商務(wù)平臺。這些軟件硬件的普及更是助推了移動(dòng)電子商務(wù)的發(fā)展,將移動(dòng)電子商務(wù)的發(fā)展推入了快車(chē)道。但是隨著(zhù)移動(dòng)電子商務(wù)的蓬勃發(fā)展,在實(shí)際應用中,由于是處于移動(dòng)通訊的狀態(tài),更加之移動(dòng)端的手機或平板電腦的特點(diǎn)使移動(dòng)電子商務(wù)具有自身特別的安全風(fēng)險,同時(shí)需要我們針對移動(dòng)安全風(fēng)險給出針對性的安全技術(shù)。本文結合移動(dòng)電子商務(wù)特點(diǎn),分析其面臨的風(fēng)險,并分析應用在移動(dòng)電子商務(wù)中的主要安全技術(shù)。

  1移動(dòng)電子商務(wù)的特點(diǎn)

  1.1移動(dòng)性移動(dòng)電子商務(wù)

  最大的特點(diǎn)也可以說(shuō)是最大的優(yōu)點(diǎn)就是其是移動(dòng)接入的,讓用戶(hù)可以隨時(shí)隨地的進(jìn)行網(wǎng)絡(luò )訪(fǎng)問(wèn)和網(wǎng)絡(luò )商務(wù)活動(dòng)。

  1.2天然的身份認定和私密性

  由于手機或者平板電腦在移動(dòng)端接入網(wǎng)絡(luò )時(shí)候使用的是電信服務(wù)商提供的SIM卡,每張SIM卡都是全球唯一的,以SIM卡可以識別用戶(hù)信息,在SIM2.0中還可以在SIM卡的IC芯片中還可以對用戶(hù)信息,銀行帳號、CA證書(shū)等進(jìn)行綁定,更進(jìn)一步的應用還可以寫(xiě)入公鑰、算法等加密解密措施。SIM卡可以看作是用戶(hù)隨身攜帶的一個(gè)網(wǎng)絡(luò )鑰匙,同時(shí)SIM卡用于手機專(zhuān)人專(zhuān)用的特性也賦予了用戶(hù)的私密性。

  1.3多重移動(dòng)支付手段

  移動(dòng)的電子商務(wù)不僅可以以intel網(wǎng)為基礎還可以做到以實(shí)體電子錢(qián)包的形式出現,在基于NFC進(jìn)場(chǎng)通訊、短信、二維碼支付等方便快捷的多種支付手段的基礎可以實(shí)現日常生活中的微支付、遠程支付、面對面支付等。極大的滿(mǎn)足了人們對于資金的管理和電子商務(wù)的便捷性

  2移動(dòng)電子商務(wù)的網(wǎng)絡(luò )風(fēng)險特點(diǎn)

  移動(dòng)電子商務(wù)是網(wǎng)絡(luò )電子商務(wù)的延續,其面對的風(fēng)險除了電子商務(wù)中共有的網(wǎng)絡(luò )安全風(fēng)險、病毒木馬等問(wèn)題外,還主要存在無(wú)線(xiàn)通訊網(wǎng)絡(luò )風(fēng)險和SIM卡丟失或被復制的風(fēng)險。其中無(wú)線(xiàn)通訊網(wǎng)絡(luò )又可分為以SIM卡為基礎的通訊網(wǎng)絡(luò )接入和以WIFI為基礎的無(wú)線(xiàn)路由器接入。在無(wú)線(xiàn)通訊過(guò)程中的信道是開(kāi)放傳送的,可以被輕松的竊。2.5GHz,5GHz)。在基于wifi連接的無(wú)線(xiàn)路由器連接中,可能存在被監聽(tīng)或盜取無(wú)線(xiàn)路由器管理密碼進(jìn)而導致數據加密被盜取等風(fēng)險。

  同時(shí)SIM卡雖然能夠作為身份認證存在,但是存在著(zhù)隨手機被盜、被復制的風(fēng)險。在基于SIM卡被盜或被復制后可能存在身份信息被冒用,銀行賬號被盜用等問(wèn)題。

  3移動(dòng)電子商務(wù)的安全技術(shù)

  3.1生物識別技術(shù)

  隨著(zhù)移動(dòng)端手機、平板電腦的硬件發(fā)展和軟件進(jìn)步,有些手機或平板已經(jīng)實(shí)現了生物識別,如iphone5S/C基于攝像頭的指紋識別技術(shù)、微軟的基于攝像頭的人臉識別技術(shù)、以及常用的手勢加密等方式以最簡(jiǎn)單快捷的形式完成身份識別。在移動(dòng)端計算能力不斷提升、攝像頭的普及的前提下,已經(jīng)有很多iOS和Android的應用軟件能夠在不增加硬件設施的'情況下實(shí)現指紋識別,這類(lèi)技術(shù)的使用能夠極大的提高移動(dòng)設備的私密性和抗破解能力。做到了即使丟失也很難被破解。

  3.2WEP2協(xié)議

  在RSA公鑰加密技術(shù)上發(fā)展而來(lái)的有線(xiàn)等效保密(WEP,WiredEquivalentPrivacy)是第一代的移動(dòng)安全技術(shù),而后針對WEP的缺陷發(fā)明了WPA技術(shù),在WPA技術(shù)的基礎上進(jìn)一步優(yōu)化算法做出了WPA2技術(shù),目前WPA2技術(shù)是無(wú)線(xiàn)網(wǎng)絡(luò )加密的最高等級,用計數器模式密碼塊鏈消息完整碼協(xié)議(CCMP、CounterCBC-MACProtocol)算法和高級加密標準(AdvancedEncryptionStandard,AES)算法。但是近年來(lái)由日本學(xué)者破解了該套算法的較簡(jiǎn)單密碼,不過(guò)隨著(zhù)硬件技術(shù)的提升,完全可以采用設置更復雜密碼加關(guān)閉WPS/QSS的方式提高安全性,至少在目前來(lái)說(shuō)是無(wú)限無(wú)線(xiàn)的最高安全技術(shù)

  3.3WPKI管理系統

  無(wú)線(xiàn)公開(kāi)密鑰體系WPK(IwirelessPublicKeyInfrastructure)是PK(IPublicKeyInfrastructure)技術(shù)的升級,是PKI技術(shù)的無(wú)線(xiàn)版,針對無(wú)線(xiàn)連接的特點(diǎn)重新設置了算法。PKI系統即公鑰體系,是利用非對稱(chēng)加密理論提供的公鑰管理系統共,是一種信息安全服務(wù)的基礎第三方機構。

  具體來(lái)說(shuō)是集中管理和認證交易雙方的公鑰,與交易雙方取得聯(lián)系后,交換雙方的公鑰系統,然后交易雙方再以用公鑰對信息加密,再以自己的私鑰解密對方發(fā)來(lái)的信息。

  WPKI是PKI的無(wú)線(xiàn)版,針對PKI系統進(jìn)行了優(yōu)化,最大的進(jìn)步是采用橢圓曲線(xiàn)加密(ECC,EllipticCurvesCryptography)和壓縮的X.509數字證書(shū),這種改進(jìn)非常重要,因為移動(dòng)端設備的計算能力參差不齊,總體來(lái)看比計算機的運算能力差很多。PKI系統用的RSA算法計算量很大,而WPKI的ECC技術(shù)在同等密碼強度下,密碼長(cháng)度要比前者小9倍,這樣移動(dòng)端的計算解密計算量會(huì )小很多,能夠在保證安全性的同時(shí)大幅度降低計算時(shí)間。

  3.4CA認證

  CA系統是結合WPKI系統使用的第三方證書(shū)管理系統,CA總體來(lái)說(shuō)是一種公鑰及CA簽名的管理機構,為交易的雙方提供證書(shū)認證,這種證書(shū)中含有交易雙方的基本資料、加密的數字簽名、公鑰信息以及CA自身的數字簽名。為交易的雙方提供身份驗證同時(shí)賦予移動(dòng)電子商務(wù)交易的不可否認性。

  【參考文獻】

  [1].舒虹,移動(dòng)電子商務(wù)安全問(wèn)題及其應對策略.貴陽(yáng)學(xué)院學(xué)報(自然科學(xué)版),2009(04).

  [2].韓景靈,移動(dòng)電子商務(wù)安全問(wèn)題探析.電腦知識與技術(shù),2010(01).

  電子商務(wù)安全論文 篇9

  1影響電子商務(wù)交易的網(wǎng)絡(luò )信息安全要素

  通過(guò)對影響電子商務(wù)交易的網(wǎng)絡(luò )信息安全要素進(jìn)行分析和研究,能夠對電子商務(wù)的網(wǎng)絡(luò )信息安全問(wèn)題進(jìn)行有效解決和保障。下文對網(wǎng)絡(luò )信息安全的幾方面要素進(jìn)行分析。

  1.1電子商務(wù)交易系統的可靠性

  確保電子商務(wù)系統的可靠性主要是為了通過(guò)一定的控制及預防措施對其系統安全性進(jìn)行保證,以防出現計算機癱瘓、硬件故障、軟件失效及信息傳輸錯誤等現象的發(fā)生。電子商務(wù)系統的可靠性及安全性對其傳輸、存儲的信息數據有著(zhù)十分重要的保證作用,同時(shí)對系統的完整性也能夠起到監測作用,利用網(wǎng)絡(luò )安全技術(shù)能夠有效提高電子商務(wù)系統的可靠性。

  1.2電子商務(wù)交易中的信息真實(shí)性

  在電子商務(wù)交易過(guò)程中,交易雙方的身份信息安全性及真實(shí)性必須得到保證,即交易雙方必須是實(shí)際存在的。由于電子商務(wù)交易模式的特殊性,使得交易雙方能夠不同時(shí)出現在同地點(diǎn)就能夠通過(guò)網(wǎng)絡(luò )進(jìn)行交易,因此在交易前必須先確定雙方建立起信任的關(guān)系,并對身份可靠性進(jìn)行確認。在電子商務(wù)交易過(guò)程中供應商在履行約定后是否能準時(shí)收到貨款,而采購方在交付貨款后收到的貨物質(zhì)量等問(wèn)題是否與約定的內容相符,這兩方面的問(wèn)題對電子商務(wù)交易中的信息真實(shí)性提出了很高的要求。

  1.3電子商務(wù)交易中的數據安全性

  在電子商務(wù)交易過(guò)程中所傳輸的數據信息,其安全性必須得到保證。信息若被泄露給未授權方會(huì )直接導致經(jīng)濟等方面的損失。電子商務(wù)這種新型的交易方式,其交易信息能夠直接反映出個(gè)人、公司或機構等的商業(yè)機密。因此,保證傳輸數據不被非法竊取是其交易過(guò)程中的關(guān)鍵問(wèn)題之一。

  1.4電子商務(wù)交易中信息的完整性

  在交易過(guò)程中通過(guò)網(wǎng)絡(luò )產(chǎn)生的數據信息完成性須得到保證,并且不能被隨意篡改。相較于傳統的交易方式,電子商務(wù)的交易過(guò)程具有較大的簡(jiǎn)便性,相對簡(jiǎn)化的交易程序對人為干擾因素進(jìn)行了有效避免。但是,在其交易信息的傳輸過(guò)程中常常存在數據丟失、交易方欺詐行為等現象,導致最終交易雙方確認的信息不一致。因此,保證資料信息的完整性作為電子商務(wù)交易的基礎必須進(jìn)行提高。

  1.5電子商務(wù)交易的不可否認性

  相較于傳統交易方式通過(guò)實(shí)際簽字或蓋章的形式對交易信息進(jìn)行確認,在電子商務(wù)交易過(guò)程中,交易雙方需要以一種特定的形式對信息進(jìn)行確認,并且承認信息的發(fā)送或者接受,不能隨意抵賴(lài)。這就要求電子商務(wù)交易中對交易雙方的信息交換通過(guò)利用無(wú)法復制、具有特點(diǎn)的信息對交易進(jìn)行確認和保證。

  2網(wǎng)絡(luò )信息安全對電子商務(wù)交易產(chǎn)生影響的主要問(wèn)題

  隨著(zhù)計算機信息技術(shù)的廣泛使用,電子商務(wù)通過(guò)對其技術(shù)進(jìn)行應用使得自身發(fā)展得到促進(jìn),同時(shí)其便捷性得到了人們的高度認可。電子商務(wù)的未來(lái)發(fā)展空間十分可觀(guān)。同時(shí),其交易信息的安全性引起了人們的重視。在網(wǎng)絡(luò )信息安全技術(shù)的基礎上,電子商務(wù)通過(guò)利用互聯(lián)網(wǎng)信息的開(kāi)放性特點(diǎn),實(shí)現了不同地域的線(xiàn)上交易形式及其他商業(yè)活動(dòng)的交易全部過(guò)程。電子商務(wù)這一新型交易模式成為了新時(shí)期全球的經(jīng)濟熱點(diǎn)。由于其交易過(guò)程的開(kāi)放性特征,以及其交易的全球性、共享性及發(fā)展動(dòng)態(tài)性的特點(diǎn),使得電子商務(wù)發(fā)展中的安全問(wèn)題受到了社會(huì )各界的關(guān)注,同時(shí)對其自身發(fā)展也有一定的制約性。因此,對網(wǎng)絡(luò )信息安全對電子商務(wù)交易產(chǎn)生影響的主要問(wèn)題進(jìn)行研究十分必要。

  2.1電子商務(wù)系統在運行過(guò)程中其網(wǎng)絡(luò )信息常常會(huì )遭到外界的攻擊,其中有服務(wù)性攻擊與非服務(wù)性攻擊兩種

  非服務(wù)性攻擊是指指攻擊者通過(guò)利用各種非法手段對網(wǎng)絡(luò )的路由器等通信設名進(jìn)行篡改,導致網(wǎng)絡(luò )通信設備無(wú)法正常使用或網(wǎng)絡(luò )無(wú)法正常工作;服務(wù)性攻擊即攻擊者通過(guò)利用服務(wù)器提供某類(lèi)服務(wù)從而使網(wǎng)絡(luò )無(wú)法運行。拒絕服務(wù)是最典型的.攻擊行為,通過(guò)使電子商務(wù)系統的網(wǎng)絡(luò )服務(wù)器充斥大量待回復的消息致使系統負荷超載、網(wǎng)絡(luò )癱瘓。

  2.2計算機軟件、硬件的各方面情況對電子商務(wù)交易中的網(wǎng)絡(luò )信息系統會(huì )直接產(chǎn)生影響

  計算機硬件主要有交換機、服務(wù)器及客戶(hù)端等;計算機軟件主要包括應用軟件、網(wǎng)絡(luò )操作系統及數據庫系統等。軟件漏洞是其網(wǎng)絡(luò )信息系統中最為典型的問(wèn)題之一,緩沖區溢出現象時(shí)常發(fā)生并且會(huì )造成很?chē)乐氐挠绊,使得系統程序運行失敗、計算機死機及系統重啟等。因此,必須通過(guò)有效措施對計算機網(wǎng)絡(luò )的硬件及軟件工作情況進(jìn)行保證,以確保電子商務(wù)系統的正常操作。

  2.3在電子商務(wù)交易中對信息的存儲和傳輸安全性要進(jìn)行有效保證

  信息的存儲安全性即對聯(lián)網(wǎng)狀態(tài)中的計算機存儲的信息安全進(jìn)行保證,以實(shí)現未經(jīng)授權的網(wǎng)絡(luò )用戶(hù)無(wú)法獲得存儲信息。未授權用戶(hù)通常會(huì )對用戶(hù)密碼進(jìn)行猜測或者竊取,通過(guò)各種手段繞過(guò)網(wǎng)絡(luò )系統的安全認證,并對未授權信息進(jìn)行非法修改、查看或者刪除;信息的傳輸安全性即對網(wǎng)絡(luò )傳輸中的信息數據的安全性進(jìn)行保證,使其免遭攻擊或者泄露。

  2.4電子商務(wù)的網(wǎng)絡(luò )系統有時(shí)也會(huì )受到內部的授權用戶(hù)的破壞

  部分授權的合法用戶(hù)在運行電子商務(wù)網(wǎng)絡(luò )系統時(shí),警惕性較低,將系統的安全密碼等機密信息無(wú)意泄露出去,從而導致安全性降低或者網(wǎng)絡(luò )受到攻擊。由于系統內部授權用戶(hù)自身的專(zhuān)業(yè)計算機知識缺乏,錯刪系統文件等行為都會(huì )直接對電子商務(wù)網(wǎng)絡(luò )信息系統的安全性造成破壞。

  3提高電子商務(wù)中網(wǎng)絡(luò )信息安全性的對策

  在電子商務(wù)交易平臺中,網(wǎng)絡(luò )信息的安全問(wèn)題會(huì )出現各種需要解決的情況,為了保證電子商務(wù)交易能夠順利進(jìn)行,對其網(wǎng)絡(luò )信息安全必須采取相應措施進(jìn)行保證,當前主要有以下幾種解決對策:

  3.1防火墻

  防火墻的由來(lái)是中世紀的城堡防御技術(shù),想要進(jìn)入城堡的人必須通過(guò)吊橋并且接受士兵的檢查。從而引申出網(wǎng)絡(luò )防火墻技術(shù)的概念,即電子商務(wù)系統需要以一定的防護措施對用戶(hù)的授權等進(jìn)行把關(guān)。

  3.2黑

  隨著(zhù)科學(xué)技術(shù)水平的提升,很多電腦愛(ài)好者的計算機水平也逐漸提高。目前已出現部分計算機水平較高的設法繞過(guò)防火墻技術(shù)的控制,對電子商務(wù)網(wǎng)路系統進(jìn)行干擾和入侵。因此,應利用相關(guān)入侵檢測技術(shù)即時(shí)地對外界產(chǎn)生的入侵或攻擊進(jìn)行主動(dòng)防御,以彌補防火墻技術(shù)的漏洞。通過(guò)在應用中采取監控措施、在電腦主機上進(jìn)行監控措施及對網(wǎng)絡(luò )信息系統進(jìn)行監控等辦法能夠有效抵御外界攻擊。

  3.3病毒防御軟件

  網(wǎng)絡(luò )病毒的數量及多樣性對計算機系統及信息等多方面都造成了嚴重的影響。網(wǎng)絡(luò )病毒對電子商務(wù)系統的運行也造成了惡劣影響。為保證電子商務(wù)網(wǎng)絡(luò )信息系統的安全運行應利用網(wǎng)絡(luò )病毒防御軟件進(jìn)行保護,并保證交易信息的安全可靠性及速度。

  3.4加密和秘鑰

  為保證電子商務(wù)信息的安全性,應通過(guò)使用加密算法對其進(jìn)行加密,將信息含義隱藏起來(lái),以防外界入侵者的攻擊行為。同時(shí)利用密鑰管理技術(shù)作為加密信息的解密手段,只有授權合法的使用者能夠操作。

  3.5數字信封

  在公共網(wǎng)絡(luò )上使用傳統的信息加密技術(shù)及密鑰管理技術(shù)進(jìn)行信息傳輸十分容易遭到外界的攻擊,可以通過(guò)數字信封技術(shù)來(lái)解決這一問(wèn)題,能夠對信息在傳輸過(guò)程中的安全性進(jìn)行保證。同時(shí),為保證電子商務(wù)交易中的交易雙方能有有效辨識身份信息,通過(guò)數字簽名技術(shù)能夠實(shí)現這一目的,并且對交易信息的可靠性、安全性進(jìn)行保障,最大程度地提高電子商務(wù)交易的效率及質(zhì)量。

  4通過(guò)建立電子商務(wù)安全機制保證其交易過(guò)程

  信息及結算信息。同時(shí)商務(wù)主機需要向相關(guān)交易認證機構對客戶(hù)的訂單信息進(jìn)行確認和反饋。因此,保證信息的安全性及完整性十分重要,以避免信息在傳輸的中途被篡改或者竊取,這對交易雙方來(lái)說(shuō)極為重要。確保交易信息的完整性、有效性需要考慮的因素有很多,例如安全管理問(wèn)題、物理安全問(wèn)題、介質(zhì)安全等各種問(wèn)題,同時(shí)在技術(shù)上還需保證高要求。應采取相應措施對電子商務(wù)系統的訪(fǎng)問(wèn)權限進(jìn)行設置并建立安全防務(wù)機制。采取驗證身份信息等手段以杜絕信息竊取等危險的發(fā)生。通過(guò)對數據信息文件進(jìn)行加密并提升防護安全的級別也可以對信息進(jìn)行有效保護。在保障信息完整性時(shí)即通過(guò)建立安全機制確保數據信息不會(huì )被篡改或者盜取。安全機制包括訪(fǎng)問(wèn)限制機制、信息完整性機制及交換鑒別機制等。

  4.1無(wú)權限訪(fǎng)問(wèn)控制機制

  訪(fǎng)問(wèn)控制指的是根據已確定好的過(guò)濾規則來(lái)判定決定訪(fǎng)問(wèn)者是否擁有對于服務(wù)器的訪(fǎng)問(wèn)權限。訪(fǎng)問(wèn)控制可確保未無(wú)授權權限的訪(fǎng)問(wèn)者或以未經(jīng)授權的方式對數據、服務(wù)器以及通信系統等資源進(jìn)行非法的修改、破壞與運行惡意代碼。

  4.2數據單元的完整性機制

  數據的完整性指的是數據單元的完整性與其序列的完整性。為確保數據的完整性,通常使用如下方式:發(fā)送者會(huì )在某個(gè)數據單元中加上一個(gè)經(jīng)過(guò)加密的類(lèi)似分組校驗、密碼校驗函數等數據自身函數的標記。接收者擁有對應的加密標記,在受到數據后可將對應的加密標記跟接收數據中的標記進(jìn)行比對,便可以保證數據在傳輸時(shí)的完整性。數據單元的序列完整性指的是確定數據的時(shí)間標記的正確性與數據的編號連續性,這樣可確保無(wú)權限者不會(huì )對數據進(jìn)行創(chuàng )建、刪除、修改等非法操作。如果發(fā)生這類(lèi)對數據的非法修改等惡意操作,會(huì )對經(jīng)濟產(chǎn)生巨大的沖擊。

  4.3信息交換鑒別機制

  交換鑒別指的是通過(guò)進(jìn)行信息交換的方法來(lái)確保實(shí)體身份有效合法的機制。進(jìn)行信息交換鑒別時(shí),通常用到的技術(shù)有以下幾種:①口令:發(fā)送方設置口令,然后由接收方進(jìn)行校驗。②數據加密:對將要進(jìn)行交換的數據進(jìn)行加密處理,只有擁有權限的用戶(hù)方可進(jìn)行解密,從而得到正確的明文數據。通常實(shí)際中,數據加密往往與以下兩種技術(shù)混合使用:雙方、三方“握手”或是時(shí)間標記。③經(jīng)公證機構認可的數字簽名:數字簽名指的是通過(guò)實(shí)體的法律所有權與生理特征進(jìn)行實(shí)體身份的鑒別,實(shí)際中一般使用指紋識別與身份信息卡等。

  4.4隨機數據發(fā)送機制

  隨機數據發(fā)送指的是保密裝置會(huì )網(wǎng)絡(luò )中無(wú)信息傳輸的任務(wù)時(shí),無(wú)目的性的發(fā)出隨機的數據序列。這樣可以迷惑非法的監聽(tīng)者,使其無(wú)法得知監聽(tīng)到的數據序列中是否存在有用信息。此種方式一般用來(lái)阻止非法的監聽(tīng)者在傳輸時(shí)對數據序列進(jìn)行監聽(tīng)、流量流向分析等。

  4.5路由器選擇機制

  實(shí)際中的大型網(wǎng)絡(luò )中往往從源節點(diǎn)到目標節點(diǎn)之間會(huì )存在很多線(xiàn)路,這其中就存在各條線(xiàn)路安全與否的問(wèn)題。路由器選擇機制可以為發(fā)送方提供選擇安全路由的選項,為數據的安全提供保障。

  5結束語(yǔ)

  電子商務(wù)是新時(shí)期被社會(huì )廣泛使用的交易模式,同時(shí)其作為計算機信息技術(shù)應用的熱點(diǎn)具有極大的經(jīng)濟價(jià)值。電子商務(wù)與所有新生事物一樣,在其發(fā)展革新的過(guò)程中會(huì )不斷遇到各類(lèi)需要解決的問(wèn)題。網(wǎng)絡(luò )信息安全問(wèn)題作為其提高交易質(zhì)量和效率的重要方面之一,對其未來(lái)發(fā)展有著(zhù)重要作用。本文從網(wǎng)絡(luò )信息影響電子商務(wù)交易的安全要素著(zhù)手,并對網(wǎng)絡(luò )信息安全性對電子商務(wù)交易影響的現狀的進(jìn)行分析,同時(shí)提出相應的解決策略,以期為電子商務(wù)的發(fā)展提供可借鑒的價(jià)值和意義。

  電子商務(wù)安全論文 篇10

  【摘要】在21世紀,電子商務(wù)作為一種全新的商務(wù)模式,發(fā)展速度很快,隨之而來(lái)的安全問(wèn)題也越來(lái)越突出。安全問(wèn)題始終是電子商務(wù)的核心和關(guān)鍵問(wèn)題,包括網(wǎng)絡(luò )本身的安全和網(wǎng)上交易中的安。本文將主要探討交易安全常見(jiàn)問(wèn)題及對策。

  【關(guān)鍵詞】電子商務(wù);交易安全;對策

  電子商務(wù)的核心“支付方式”隨著(zhù)計算機技術(shù)在金融領(lǐng)域的應用不斷的演變,于是基于互聯(lián)網(wǎng)的網(wǎng)上支付出現了,電子商務(wù)的網(wǎng)上支付相關(guān)的交易安全問(wèn)題也就越來(lái)越受到人們的重視。

  一、電子商務(wù)交易安全概念

  電子商務(wù)交易安全是緊緊圍繞傳統商務(wù)在互聯(lián)網(wǎng)絡(luò )上應用時(shí)產(chǎn)生的各種非網(wǎng)絡(luò )原因的安全問(wèn)題,在計算機網(wǎng)絡(luò )安全的基礎上,如何保障電子商務(wù)交易的順利進(jìn)行。即實(shí)現電子商務(wù)的保密性、完整性、可鑒別性、不可偽造性和不可抵賴(lài)性。網(wǎng)上交易日益成為新的商務(wù)模式,基于網(wǎng)絡(luò )資源的電子商務(wù)交易已普遍被大眾接受,人們在享受網(wǎng)上交易帶來(lái)的便捷的同時(shí),交易的安全性也備受關(guān)注,網(wǎng)絡(luò )所固有的開(kāi)放性與資源共享性導致網(wǎng)上交易的安全性受到嚴重威脅。所以在電子商務(wù)交易過(guò)程中,保證交易數據的安全是電子商務(wù)系統的關(guān)鍵。

  二、商務(wù)交易安全常見(jiàn)問(wèn)題

  1.冒充身份:攻擊者通過(guò)非法手段盜用合法身份,仿冒合法用戶(hù)的身份與他人進(jìn)行交易,從而獲得非法利益。

  2.竊取信息:攻擊者在網(wǎng)絡(luò )的傳輸信道上,通過(guò)物理或邏輯的手段,對數據進(jìn)行非法的截獲與監聽(tīng),從而得到通信中敏感的信息。

  3.篡改信息:攻擊者對網(wǎng)絡(luò )上的信息進(jìn)行截獲后篡改其內容,如修改消息次序、時(shí)間,注入偽造消息等,從而使信息失去真實(shí)性和完整性。

  4.信用威脅:交易者否認參加過(guò)交易,如買(mǎi)方提交訂單后不付款,或者輸入虛假銀行資料使賣(mài)方不能提款;用戶(hù)付款,賣(mài)方?jīng)]有把商品發(fā)送到客戶(hù)手――使客戶(hù)蒙受損失。

  5.電腦病毒:不少新病毒直接利用網(wǎng)絡(luò )作為自己的傳播途徑,還有眾多病毒借助于網(wǎng)絡(luò )傳播得更快,動(dòng)輒造成數百億美元的經(jīng)濟損失。

  三、商務(wù)交易中安全問(wèn)題的解決對策

  由于互聯(lián)網(wǎng)上存在的種種欺詐,所以用戶(hù)在可能的情況下,最好對網(wǎng)上兜售商品的網(wǎng)址進(jìn)行核查,以摸清商販們提供的地址和電話(huà)是否屬實(shí),用這種方式來(lái)防止各種網(wǎng)上欺詐行為。而對于冒名頂替和抵賴(lài),目前主要有以下幾種方式來(lái)解決。

 。ㄒ唬⿺底终J證

  數字認證證書(shū)它是以數字證書(shū)為核心的加密技術(shù)可以對網(wǎng)絡(luò )上傳輸的信息進(jìn)行加密和解密、數字簽名和簽名驗證,確保網(wǎng)上傳遞信息的安全性、完整性。隨著(zhù)現代網(wǎng)絡(luò )技術(shù)的發(fā)展,基礎設施的改善,多媒體技術(shù)的進(jìn)一步普及,數字認證方法正被越來(lái)越多地用于網(wǎng)絡(luò )信息的安全傳輸中。在發(fā)送文件時(shí),或在交易信息處理的過(guò)程中,通過(guò)把影像、聲音等各種證明發(fā)送者身份的數據傳送給接收端,可大大加強信息的可靠性,這包括電子數字簽名、電子信封、電子證書(shū)、以數字方式簽署和電子付款表格等,這樣接收方能確認發(fā)送者的真實(shí)身份和確保交易信息不被篡改。使用了數字證書(shū),即使您發(fā)送的信息在網(wǎng)上被他人截獲,甚至您丟失了個(gè)人的賬戶(hù)、密碼等信息,仍可以保證您的賬戶(hù)、資金安全。簡(jiǎn)單來(lái)說(shuō)就是保障你的在網(wǎng)上交易的安全。

 。ǘ⿺祿用

  數據加密又稱(chēng)密碼學(xué),它是一門(mén)歷史悠久的技術(shù),指通過(guò)加密算法和加密密鑰將明文轉變?yōu)槊芪,而解密則是通過(guò)解密算法和解密密鑰將密文恢復為明文。數據加密技術(shù)是保證電子商務(wù)安全運作的一種重要方法?砂涯承┲匾畔囊粋(gè)可理解的明文形式變換成一種錯亂的、不可理解的密文形式(加密),經(jīng)過(guò)線(xiàn)路傳送,到達目的端后用戶(hù)再將密文還原成明文(解密)。由于信息是以密文方式進(jìn)行傳送的,不知道解密方法的`人將無(wú)法得到信息的真實(shí)內容,從而保證了數據傳送過(guò)程中的安全性。數據加密目前仍是計算機系統對信息進(jìn)行保護的一種最可靠的辦法。

 。ㄈ┌踩娮咏灰讌f(xié)議

  為了實(shí)現更加完善的即時(shí)電子支付,SET協(xié)議應運而生。SET協(xié)議(Secure Electronic Transaction),被稱(chēng)之為安全電子交易協(xié)議,是由MasterCard和Visa聯(lián)合Netscape,Microsoft等公司,于1997年6月1日推出的一種新的電子支付模型。SET協(xié)議是B2C上基于信用卡支付模式而設計的,它保證了開(kāi)放網(wǎng)絡(luò )上使用信用卡進(jìn)行在線(xiàn)購物的安全。SET規范的出現為電子商務(wù)提供了很強的安全保護,它實(shí)現了信息的集成、全部金融數據的證實(shí)、敏感數據的加密等工作。SET主要是為了解決用戶(hù),商家,銀行之間通過(guò)信用卡的交易而設計的,它具有的保證交易數據的完整性,交易的不可抵賴(lài)性等種種優(yōu)點(diǎn),因此它成為目前公認的信用卡網(wǎng)上交易的國際標準。

 。ㄋ模〤A(證書(shū)授權)

  在電子商務(wù)系統中,所有實(shí)體的證書(shū)都是由證書(shū)授權中心即CA認證中心分發(fā)并簽名的。一個(gè)完整、安全的電子商務(wù)系統必須建立起一個(gè)完整、合理的CA體系。CA又稱(chēng)認證權威、認證中心、證書(shū)授予機構,是承擔網(wǎng)上認證服務(wù),能簽發(fā)數字證書(shū)并能確認用戶(hù)身份的受大家信任的第三方機構。CA通常是企業(yè)性的服務(wù)機構,其主要任務(wù)是受理數字證書(shū)的申請、簽發(fā)及對數字證書(shū)進(jìn)行管理。CA機構應包括兩大部門(mén):一是審核授權部門(mén),它負責對證書(shū)申請者進(jìn)行資格審查,決定是否同意給該申請者發(fā)放證書(shū),并承擔因審核錯誤引起的一切后果,另一個(gè)是證書(shū)操作部門(mén),負責為已授權的申請者制作、發(fā)放和管理證書(shū),并承擔因操作運營(yíng)所產(chǎn)生的一切后果,包括失密和為沒(méi)有獲得授權者發(fā)放證書(shū)等,它即可以由審核授權部門(mén)自己擔任,也可委托給第三方擔任。

  四、結束語(yǔ)

  總而言之,電子商務(wù)是讓交易更簡(jiǎn)單,更快捷,更安全的商務(wù)要求,并在計算機互聯(lián)網(wǎng)上實(shí)現的電子商務(wù)交易必須具有保密性、完整性、可鑒別性、不可偽造性和不可抵賴(lài)性等特性。一個(gè)完善的電子商務(wù)系統應該具備以下特點(diǎn):強大的加密保證;使用者和數據的識別和鑒別;存儲和加密數據的保密;連網(wǎng)交易和支付的可靠;方便的密鑰管理;數據的完整、防止抵賴(lài)。當然,除了交易安全外,電子商務(wù)對計算機網(wǎng)絡(luò )安全同樣重要,因此電子商務(wù)安全應作為安全工程,需要雙重安全保障。

  電子商務(wù)安全論文 篇11

  一、電子商務(wù)網(wǎng)絡(luò )中存在的安全隱患

  (一)盜取、篡改信息。電子商務(wù)系統的三級架構即電子商務(wù)是交易雙方與后臺數據存儲及事務(wù)處理服務(wù)器的相互關(guān)系。由于沒(méi)有進(jìn)行加密保護,一切數據信息在網(wǎng)絡(luò )上都容易遭到第三方入侵者的截取。更為嚴重的是,一些網(wǎng)絡(luò )不法分子會(huì )盜取信息內容或篡改信息數據以達到個(gè)人目的。

  (二)假冒和惡意破壞。由于可以分析傳輸數據格式篡改信息,攻擊者可以冒充合法用戶(hù)發(fā)送假冒信息而不被遠端用戶(hù)察覺(jué)。此外,攻擊者還可以接入網(wǎng)絡(luò )進(jìn)行信息篡改,甚至潛入專(zhuān)業(yè)的內部網(wǎng)絡(luò ),給網(wǎng)絡(luò )用戶(hù)帶來(lái)極大危害。

  二、電子商務(wù)交易與計算機網(wǎng)絡(luò )安全技術(shù)探討

  物聯(lián)網(wǎng)與電子商務(wù)的密切聯(lián)系意味著(zhù)為了保證電子商務(wù)交易的安全性,計算機網(wǎng)絡(luò )安全技術(shù)必須適應更高挑戰。未來(lái)計算機網(wǎng)絡(luò )安全技術(shù)涉及到計算機網(wǎng)絡(luò )中的各個(gè)層次,防護重點(diǎn)主要圍繞電子商務(wù)安全的防護技術(shù),如:身份認證,訪(fǎng)問(wèn)控制、數據安全、通信安全等。

  (一)入網(wǎng)訪(fǎng)問(wèn)控制技術(shù)。訪(fǎng)問(wèn)控制主要是防止網(wǎng)絡(luò )資源不被非法利用和訪(fǎng)問(wèn),是保護網(wǎng)絡(luò )安全的主要戰略之一。入網(wǎng)訪(fǎng)問(wèn)控制是保證網(wǎng)絡(luò )安全的第一層控制,它通過(guò)用戶(hù)認證和密碼輸入來(lái)對網(wǎng)絡(luò )用戶(hù)進(jìn)行過(guò)濾,控制用戶(hù)對網(wǎng)絡(luò )資源使用的權利與時(shí)間等。對用戶(hù)的入網(wǎng)訪(fǎng)問(wèn)控制主要可以從三個(gè)方面出發(fā),分別是用戶(hù)名識別與驗證、口令卡與驗證、用戶(hù)帳號驗證。這三方面齊全的情況下,用戶(hù)才能進(jìn)入所保護網(wǎng)絡(luò )。

  (二)防火墻技術(shù)。防火墻技術(shù)上目前使用的主要是網(wǎng)絡(luò )安全設備。它通過(guò)過(guò)濾、狀態(tài)檢查、代理服務(wù)等方式達到安全控制的效果。防火墻隔離技術(shù)的高低決定電子商務(wù)安全交易與否。目前互聯(lián)網(wǎng)中使用的防火墻產(chǎn)品主要分為兩大類(lèi),分別基于代理服務(wù)方式和狀態(tài)檢測方式。它采用專(zhuān)業(yè)的操作系統,能較大程度地保護操作系統不被不法分子利用和攻擊。但防火墻也存在固有缺點(diǎn):一是防火墻只能在每臺主機上安裝防病毒的監控軟件,但不能有效防止病毒軟件或文件的傳輸。二是防火墻不能對一些不經(jīng)過(guò)防火墻的攻擊進(jìn)行防范。比如:在允許受保護的'內部網(wǎng)外部撥號中,可以實(shí)現用戶(hù)與Internet的直接連接,繞過(guò)防火墻監控,造成了潛在的網(wǎng)絡(luò )安全問(wèn)題。因此,應該保證內外部網(wǎng)絡(luò )之間通道的唯一性。三是防火墻不能防止數據驅動(dòng)式攻擊。有些數據表面上看沒(méi)有病毒,但一經(jīng)復制到主機上并對主機發(fā)起數據驅動(dòng)攻擊。因此對來(lái)歷不明的數據信息要先進(jìn)行殺毒或程序認證,防止潛在病毒的變異攻擊。

  (三)數據加密技術(shù)。防火墻技術(shù)對電子商務(wù)安全性保障只能起到一種被動(dòng)防護作用,難以對一些不安全因素進(jìn)行有效防護。因此,為了保障電子商務(wù)的交易安全,需要運用到數據加密技術(shù)。數據加密技術(shù)作為電子商務(wù)中普遍采用的安全措施能彌補防火墻的不足之處。對于數字加密技術(shù)的運用,主要是貿易方根據需要用于信息交換的環(huán)節之中。目前的加密技術(shù)可分為兩大類(lèi),即專(zhuān)用密鑰加密與公開(kāi)密鑰加密,F在許多企業(yè)運用到的PKI技術(shù)中,密鑰被分解為了公開(kāi)密鑰與專(zhuān)用密鑰一組,對公開(kāi)密鑰實(shí)現非保密式的公開(kāi),對專(zhuān)用密鑰進(jìn)行加密保存,只有貿易雙方才能掌握密鑰信息。貿易雙方在貿易中利用數字加密技術(shù)實(shí)現信息交換的過(guò)程是:貿易方生產(chǎn)一對密鑰,將其中一把作為公開(kāi)密鑰發(fā)布,貿易方乙通過(guò)公開(kāi)密鑰對自身機密信息進(jìn)行加密后發(fā)送給貿易方甲,貿易方甲再用自己的專(zhuān)用密鑰進(jìn)行信息加密。交易雙方只能用自己的專(zhuān)用密鑰對公開(kāi)密鑰加密的信息進(jìn)行解密。

  (四)電子簽名技術(shù)。電子簽名技術(shù)在信息安全上主要運用于身份認證、匿名性、數據完整性等方面。電子簽名技術(shù)是對公開(kāi)密鑰加密技術(shù)和數字摘要技術(shù)的聯(lián)合應用。電子簽名技術(shù)的工作原理為信息發(fā)送方在文本中生產(chǎn)一個(gè)128Bit的報文摘要,并用專(zhuān)用密鑰進(jìn)行加密,形成發(fā)送方的電子簽名。這個(gè)電子簽名將附加在信息內容中一起發(fā)送到接收方,接收方運用對方的公開(kāi)密鑰進(jìn)行電子簽名的解密。

  (五)目錄控制技術(shù)。用戶(hù)可以通過(guò)設置目錄一級指定的權限來(lái)控制網(wǎng)絡(luò )用戶(hù)對所有文件和子目錄的的瀏覽權限。對目錄和文件訪(fǎng)問(wèn)權限的控制一般可以通過(guò)八種途徑實(shí)現,分別是:讀、寫(xiě)權限,系統管理員權限,創(chuàng )建、修改、刪除權限,文件查找權限,訪(fǎng)問(wèn)控制權限。

  (六)屬性安全控制技術(shù)。屬性安全控制技術(shù)是在權限安全技術(shù)的基礎上對電子商務(wù)交易的進(jìn)一步安全保障。對交易中的雙方的任何網(wǎng)絡(luò )資源都應預先標識出一組安全屬性,用戶(hù)對網(wǎng)絡(luò )資源的訪(fǎng)問(wèn)權限對應一張訪(fǎng)問(wèn)控制表,用以表明用戶(hù)對網(wǎng)絡(luò )資源的訪(fǎng)問(wèn)能力。

  三、結語(yǔ)

  綜上所述,電子商務(wù)是一種基于因特網(wǎng)的新型商業(yè)模式。計算機技術(shù)與電子商務(wù)的關(guān)系密不可分,兩者相互聯(lián)系,相輔相成。電子商務(wù)交易的實(shí)現以互聯(lián)網(wǎng)技術(shù)為前提,其發(fā)展也將帶動(dòng)計算機技術(shù)的廣泛運用。同樣,計算機安全技術(shù)為電子商務(wù)的進(jìn)行提供安全保障,計算機技術(shù)的發(fā)展和普及也將推動(dòng)電子商務(wù)的蓬勃發(fā)展。但計算機網(wǎng)絡(luò )中存在的網(wǎng)絡(luò )安全問(wèn)題將使電子商務(wù)交易處于危險境地。對計算機網(wǎng)絡(luò )中存在的安全漏洞進(jìn)行分析和探討,針對電子商務(wù)網(wǎng)絡(luò )中存在的安全隱患進(jìn)行技術(shù)更新,對于電子商務(wù)的交易安全性具有十分重要的現實(shí)意義。目前,電子商務(wù)網(wǎng)絡(luò )中存在的安全隱患主要是盜取、篡改信息以及假冒和惡意破壞。對這些安全隱患的解決途徑可從如下方面得到解決:入網(wǎng)訪(fǎng)問(wèn)控制技術(shù),防火墻技術(shù),數據加密技術(shù),電子簽名技術(shù),目錄控制技術(shù)以及屬性安全控制技術(shù)。

  電子商務(wù)安全論文 篇12

  一、煤炭安全設備電子商務(wù)的概念

  隨著(zhù)當前信息技術(shù)的飛速發(fā)展,世界經(jīng)濟正經(jīng)歷著(zhù)一場(chǎng)深刻的“革命”,這場(chǎng)新革命巨大地改變了經(jīng)濟格局,創(chuàng )造了全新的“網(wǎng)絡(luò )經(jīng)濟”,電子商務(wù)就在此背景下應時(shí)而生。電子商務(wù)意在通過(guò)網(wǎng)絡(luò )完成核心業(yè)務(wù),減少周轉時(shí)間,以有限的資源取得更大的收益,從而達到銷(xiāo)售產(chǎn)品的目的。煤炭安全設備電子商務(wù)為其行業(yè)發(fā)展提供了嶄新的商業(yè)環(huán)境,同時(shí)也為改進(jìn)煤炭安全設備傳統銷(xiāo)售模式存在的問(wèn)題提供了新的途徑。

  二、電子商務(wù)對于煤炭安全設備銷(xiāo)售的重要意義

  電子商務(wù)能夠促進(jìn)我國煤炭安全設備銷(xiāo)售行業(yè)的結構調整。隨著(zhù)我國當前市場(chǎng)越來(lái)越透明化的發(fā)展趨勢,對市場(chǎng)發(fā)展的公平性也有了全新的標準和要求,有利于促進(jìn)煤炭安全設備銷(xiāo)售市場(chǎng)的重新整合;利用電子商務(wù)平臺進(jìn)行煤炭安全設備交易的企業(yè),可以大幅度降低煤炭安全設備銷(xiāo)售方與購貨方的運作成本,簡(jiǎn)化銷(xiāo)售流程,節省預訂時(shí)間,拓寬銷(xiāo)售途徑,形成持續發(fā)展、新型高效的管理方式;全新的客服方式能夠更快速、更直接、更高效地提供服務(wù),有利于企業(yè)繼續開(kāi)發(fā)新的市場(chǎng),獲得更多的利益?傊,電子商務(wù)為我國煤炭安全設備銷(xiāo)售行業(yè)邁向現代化服務(wù)型市場(chǎng)奠定了根基。

  三、我國安全設備銷(xiāo)售行業(yè)發(fā)展現狀

  煤礦安全設備是指保障煤礦安全生產(chǎn)的設備,可以分為煤礦安全避險系統、煤礦安全檢測設備、煤礦安全防治設備,也可以分為煤礦安全監測設備和煤礦安全救生設備兩大類(lèi)。煤礦安全設備主要包括監測、救生設備,前者有瓦斯監測、頂板監測等;后者有救生艙、避難硐室等[1]。煤礦安全設備服務(wù)于煤炭行業(yè),發(fā)展狀況與煤炭行業(yè)密切相關(guān)?萍歼M(jìn)步社會(huì )繁榮發(fā)展影響能源需求結構,加之人們對環(huán)境質(zhì)量的要求越來(lái)越高,進(jìn)而影響煤炭的銷(xiāo)售量,最終影響對安全設備的需求。短期來(lái)看隨著(zhù)國家財政、貨幣政策持續發(fā)力,經(jīng)濟有望迎來(lái)企穩,煤炭市場(chǎng)行情的好轉也將帶動(dòng)設備訂單的執行;中長(cháng)期來(lái)看,煤炭在相當長(cháng)一段時(shí)間內仍將占據我國一次能源的主要地位,在煤炭行業(yè)平穩小幅增長(cháng)的背景下,行業(yè)整合企業(yè)兼并重組,國家近年來(lái)先后出臺了一系列加強煤礦安全生產(chǎn)及危害防治的政策制度,其中有較多強制措施,這方面的需求也會(huì )進(jìn)一步增長(cháng),也有利于煤礦安全設備的發(fā)展,煤礦生產(chǎn)企業(yè)對安全生產(chǎn)設備的投入有望進(jìn)一步加強,行業(yè)發(fā)展前景向好。中長(cháng)期來(lái)看,低谷期的煤炭行業(yè)兼并重組增多,大型企業(yè)相比中小企業(yè)更加重視安全生產(chǎn),其相應的對安全設備的投入也將會(huì )進(jìn)一步增加;國家近年來(lái)也先后頒布了一系列加強煤礦安全生產(chǎn)和危害防治的政策、制度、強制措施等,對安全設備的需求也會(huì )進(jìn)一步增長(cháng),也有助于煤礦安全設備的發(fā)展。綜上,我國對煤炭安全生產(chǎn)有著(zhù)中長(cháng)期目標,到2020年全國安全狀況實(shí)現根本性好轉,煤礦塵肺病患病率、百萬(wàn)噸死亡率、萬(wàn)元產(chǎn)值事故損失率等指標達到或接近世界中等發(fā)達國家水平。要實(shí)現這一目標,必須依靠科技進(jìn)步,更需要長(cháng)期開(kāi)展煤礦安全技術(shù)研究與產(chǎn)業(yè)化工作,同時(shí)煤礦安全設備的投資與更新?lián)Q代的需求也必不可少,未來(lái)我國煤礦安全設備需求將進(jìn)一步增長(cháng)。

  四、電子商務(wù)在煤炭安全設備銷(xiāo)售應用中存在的問(wèn)題

  電子商務(wù)作為一項全新的銷(xiāo)售模式,在煤炭安全設備銷(xiāo)售工作中會(huì )受到許多因素的影響。

  1.傳統的煤炭安全設備銷(xiāo)售觀(guān)念難以轉變。近年來(lái),電子商務(wù)作為一種先進(jìn)的商務(wù)模式,隨著(zhù)淘寶、京東網(wǎng)等眾多購物網(wǎng)站的發(fā)展逐漸改變了人們的銷(xiāo)售觀(guān)點(diǎn),令眾多人都積極應用電子商務(wù)的銷(xiāo)售形式,但是這種網(wǎng)站交易通常局限在中小型的交易。煤炭安全設備交易是大宗交易,數量大,涉及到的金額也通常比較多,因此導致我國很大一部分的煤炭安全設備企業(yè)并不太相信這種網(wǎng)上交易新模式,依然熱衷于選用傳統的人員銷(xiāo)售模式,傳統的煤炭安全設備銷(xiāo)售觀(guān)念根深蒂固。正是因為如此,電子商務(wù)在煤炭安全設備銷(xiāo)售領(lǐng)域的應用特別困難,制約了我國煤炭安全設備銷(xiāo)售的'現代化發(fā)展歷程,降低了市場(chǎng)競爭力和滲透力。

  2.我國的電子商務(wù)水平存在隱患。目前煤炭安全設備銷(xiāo)售企業(yè)利用電子商務(wù)的同時(shí)也伴隨著(zhù)普遍存在技術(shù)問(wèn)題如網(wǎng)絡(luò )不穩定性和安全性等問(wèn)題[2]。電子商務(wù)的運營(yíng)依靠網(wǎng)絡(luò )來(lái)實(shí)現,因此就會(huì )受到網(wǎng)絡(luò )的限制容易受到駭客攻擊、計算機病毒攻擊等,觸及到資金安全、貨物安全、信息安全和商業(yè)機密等很多方面的安全性問(wèn)題,傳統所掌握的網(wǎng)絡(luò )安全技術(shù)水平很顯然并不能滿(mǎn)足完整的現代電子商務(wù)發(fā)展要求。同時(shí)煤炭安全設備銷(xiāo)售企業(yè)的電子商務(wù)大部分都是大宗物品的交易,當前,我國大宗物品的電子交易方面缺乏有效監管,規范程度不高,其經(jīng)營(yíng)規模與風(fēng)險承擔能力顯然不相當,缺乏有成效的風(fēng)險管理機制體制。一旦發(fā)生網(wǎng)絡(luò )技術(shù)問(wèn)題,帶來(lái)的損失會(huì )極其嚴重,甚至難以挽回。網(wǎng)絡(luò )的安全建設已經(jīng)成為煤炭安全設備銷(xiāo)售行業(yè)電子商務(wù)過(guò)程中重要的一環(huán)。商務(wù)活動(dòng)中常常會(huì )存在一些糾紛,通過(guò)網(wǎng)絡(luò )電子平臺進(jìn)行交易又具有其特殊性。雖然目前我國頒布了一些與國際互聯(lián)網(wǎng)相關(guān)的網(wǎng)絡(luò )安全法規,但有關(guān)電子商務(wù)的專(zhuān)門(mén)立法還是空白,對電子商務(wù)中涉及的電子簽名、電子合同等相關(guān)信息的合法性欠缺必要的法律詮釋?zhuān)蜁?huì )引起電子商務(wù)的可靠性不高問(wèn)題,在一定程度上制約了電子商務(wù)在煤炭安全設備銷(xiāo)售領(lǐng)域的應用與推廣。

  3.煤炭安全設備銷(xiāo)售企業(yè)組織結構不合理。直線(xiàn)職能制為煤炭安全設備銷(xiāo)售企業(yè)的主要組織結構。通常煤炭安全設備銷(xiāo)售企業(yè)規模較大、業(yè)務(wù)種類(lèi)眾多,但很大部分是以直線(xiàn)單元直接經(jīng)營(yíng)的方式管理,并不能適應電子商務(wù)并行工程的管理模式;管理死板,不同業(yè)務(wù)單元缺少足夠的反應能力,經(jīng)營(yíng)局面很難打開(kāi);各職能部門(mén)不注重信息的橫向交流,缺乏彈性,工作效率不高;單位管理費用較高,成本居高不下。

  五、基于電子商務(wù)的煤炭安全設備銷(xiāo)售行業(yè)對策

  1.思路決定出路,觀(guān)念意識是行動(dòng)的前提。首先電子商務(wù)是今后發(fā)展大趨勢的意識應深入煤炭安全設備的銷(xiāo)售人員內心,意識到它在煤炭安全設備的銷(xiāo)售行業(yè)內的重要地位,突破傳統的銷(xiāo)售模式從觀(guān)念到實(shí)際銷(xiāo)售行為徹底的改變,發(fā)展新的銷(xiāo)售模式,樹(shù)立新的銷(xiāo)售理念。其次應該加強學(xué)習借鑒最先進(jìn)的銷(xiāo)售理念,對最新最先進(jìn)的銷(xiāo)售模式及理念進(jìn)行全員教育培訓,甚至實(shí)地考察調研學(xué)習,充分認識到電子商務(wù)能讓煤炭安全設備銷(xiāo)售有質(zhì)的改變。最后著(zhù)力加快交易模式創(chuàng )新和交易系統的優(yōu)化升級,緊密追蹤“互聯(lián)網(wǎng)+”發(fā)展大勢,深度融合B2B+O2O電商模式,積極開(kāi)展定制化交易,滿(mǎn)足不同交易商需求,進(jìn)一步降低交易成本。

  2.電子商務(wù)中網(wǎng)絡(luò )安全是基礎,相關(guān)的政策傾斜支持是保證。首先,網(wǎng)絡(luò )安全是最基本的條件,引進(jìn)一流的網(wǎng)絡(luò )管理技術(shù)、做好日常網(wǎng)絡(luò )維護、重點(diǎn)關(guān)注最新的病毒及查殺方法、第一時(shí)間解決疑似安全隱患等來(lái)提高網(wǎng)絡(luò )安全性能。其次,應加強大宗商品交易的監督管理力度,嚴格執行相關(guān)法律法規,進(jìn)一步保障煤炭安全設備網(wǎng)絡(luò )交易的安全性。最后完善相關(guān)法律法規,關(guān)于這方面的法律空缺及時(shí)起草補充,比較抽象的法律及時(shí)明確解釋?zhuān)尵W(wǎng)絡(luò )+煤炭安全設備行業(yè)有實(shí)實(shí)在在的法律依據,讓其在法律的保護下高速發(fā)展。

  3.煤炭安全設備網(wǎng)絡(luò )銷(xiāo)售要想獲取不斷繁榮地發(fā)展,就要打破傳統的銷(xiāo)售組織結構。采用全新的銷(xiāo)售模式,特別是需要建立起電子商務(wù)平臺,并在電子商務(wù)平臺上確保銷(xiāo)售渠道的統一性,這項工作的開(kāi)展能對企業(yè)的整體銷(xiāo)售進(jìn)行有效總結,幫助企業(yè)制定更全面的銷(xiāo)售策略。對煤炭安全設備企業(yè)自身進(jìn)行深度改革,進(jìn)一步完善內部組織結構,全面提高所有銷(xiāo)售人員素質(zhì),增強創(chuàng )新能力。

  六、結束語(yǔ)

  綜合來(lái)說(shuō),電子商務(wù)具有交易成本低、交易透明化、交易效率高等特點(diǎn),其在我國市場(chǎng)發(fā)展中逐漸得到應用。將它應用于煤炭安全設備的銷(xiāo)售中能夠優(yōu)化煤炭安全設備產(chǎn)業(yè)資源的優(yōu)化配置、開(kāi)拓銷(xiāo)售渠道、降低銷(xiāo)售成本等,積極總結在電子商務(wù)成功銷(xiāo)售案例,使煤炭安全設備銷(xiāo)售在電子商務(wù)銷(xiāo)售中實(shí)現創(chuàng )新。

  參考文獻

  [1]陳躍平,戴順孝,閔麗.煤礦安全設備研究現狀及發(fā)展趨勢[J].機械制造,2011,(12):63-65.

  [2]于宏達.基于電子商務(wù)在煤炭銷(xiāo)售中應用的研究[J]中國集體經(jīng)濟,2015,24(30):117-118.

【電子商務(wù)安全論文】相關(guān)文章:

電子商務(wù)安全論文05-15

電子商務(wù)安全論文10-15

電子商務(wù)安全論文(薦)05-16

電子商務(wù)安全論文大全【15篇】11-27

電子商務(wù)的論文05-29

電子商務(wù)論文06-14

電子商務(wù)論文08-30

關(guān)于電子商務(wù)的論文12-18

電子商務(wù)與物流論文11-08

學(xué)習電子商務(wù)論文11-06

一级日韩免费大片,亚洲一区二区三区高清,性欧美乱妇高清come,久久婷婷国产麻豆91天堂,亚洲av无码a片在线观看