电子商务安全浅析

来源 :科技致富向导 | 被引量 : 0次 | 上传用户:yilong_hongru
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】电子商务是在网络信息技术下,以电子及电子化手段进行的以商务为核心,实现跨区域的销售与购物等,完成在线商品交易与金融资本交易。使得企业与企业之间的贸易变成全球化与网络化。由于其较低的成本,较快的速度,较高的透明性,受到越来越多的追捧。但是由于信息网络的开放性与其自身的漏洞,电子商务的安全性受到越来越多的重视,只有保证了电子商务的安全,才能让电子商务的发展更加迅速与健康。
  【关键词】安全问题;安全要求;安全技术
  1.要分析和保证电子商务的安全性,首先应该了解目前电子商务安全问题有哪些
  1.1交易信息遭到窃取
  在电子商务的过程中,用户的身份信息或者交易信息会被黑客或者有意者通过木马、病毒及计算机系统、网络系统本身的漏洞所窃取。攻击者通过对数据的窃听、非法截获等手段,可以对截获信息的数据分析,窃取用户的账号、密码等信息内容。
  1.2交易信息遭到篡改
  攻击者通过窃取了交易信息之后,通过技术手段,可以对交易信息进行篡改。例如篡改交易时间、交易地点、交易金额等,破坏交易信息的完整性与真实性,容易误导交易人,造成经济损失。
  1.3交易信息遭到冒充
  攻击者在得到交易者的信息之后,通过交易者的信息规律,冒充交易者与对方进行交易,从而获得非法利益,进而破坏了电子交易的安全性。
  1.4交易信息遭到抵赖
  某些交易者,面对交易信息,选择故意逃避,不承认订单,或者接到订单后却因为种种借口不承认产品交易;发送信息者不承认发送过信息,或者接收信息者不承认接收过信息,以种种方式进行交易抵赖。以期达到逃避责任的目的。
  1.5交易信息受到病毒感染
  由于计算机网络的开放性,恶意制作和使用计算机病毒的攻击者越来越多,并且难以防范,这成为对电子商务交易最大的威胁之一。
  1.6非故意的电子商务信息泄露
  由于电子商务需要使用计算机及计算机网络,而日常工作中,计算机维修、计算机操作者操作不当,都可能会导致电子商务信息的泄露。
  2.那么,面对种种电子商务的安全问题,现代电子商务的安全要求有哪些呢
  2.1有效的服务性要求
  电子商务开展的前提是是能够预防或能应对网络服务失败的问题,通过监测来减少网络故障的发生,通过监督来减少错误的操作,通过维护来降低软、硬件问题,通过防火墙、杀毒软件等手段来阻止网络病毒的侵入,以诸如此类的方式来保证电子商务交易快速、有效和准确。
  2.2有力的保密性要求
  电子商务是在互联网的大背景下展开的,而互联网是一个开放的资源库与数据库,具备网络知识与上网设备的人,几乎都可以使用互联网,这就造成了,有更多的恶意攻击者也可以在毫不费力的情况下,侵入互联网,这就给电子商务交易,埋下了潜在的威胁。因此,电子商务的顺利进行,必须要有有力的措施,来保证电子交易的机密性,交易信息不会遭到攻击者的截取和盗用。
  2.3高度的完整性要求
  电子商务的交易,不再是面对面的交易,而是通过网络等手段进行的跨区域交易。这就要求,在信息的传输过程中,信息必须是高度完整的,如果在信息的传输过程中遭到破坏、删除或者是篡改,会导致交易者的利益受损。
  2.4可靠的身份性要求
  由于电子商务是建立在互相信任的基础上,交易双方可能未曾见面,就完成了交易。这就要求,交易双方,不论是个人还是企业、组织甚至是国家之间,都必须提供可靠的、有效的身份信息。这样,不仅能使得交易双方更加信任,也能够在以后发生法律纠纷时,提供有力的依据。
  2.5严密的审查性要求
  因为电子商务交易要具有有力的保密性与高度的完整性,所以,应对电子商务交易完成后的审查数据进行完整的记录与妥善的保存。
  3.为了应对电子商务安全问题,满足电子商务安全要求,电子商务安全技术也在不断发展
  目前,主要的电子商务安全技术如下:
  3.1数字认证技术
  认证技术是电子商务防止攻击的有效武器。在互联网的开放环境中,信息安全的有效保证就是通过数字认证技术。数字认证技术又可以分为:数字签名、数字摘要及数字证书等三种。数字签名是确保实现认证、保证文档真实的有效措施。就好像出示手写签名一般。数字签名就是在信息之后附件一些数据,将数字摘要进行私钥加密,然后一起发送给接收方。在接收方通过公钥解密摘要后,与原始数字摘要进行对比,若二者相同,则确认该数字签名是发送方发送的。数字签名能够保证报文与网络数据的完整、真实与不可抵赖。数字摘要是固定长度的再要码,是文件中的部分重要的要素经过单向函数运算得到的。摘要长度与信息相对应,即相同信息的摘要相同,不同信息摘要不同。数字证书它是由证书授权机构颁发的,通过其来辨别用户身份及权限,如同身份证一样,是交易双方身份确认的唯一最有效、最安全的方式。
  3.2防火墙技术
  防火墙是在网络边界上建立起来的,防止黑客入侵的屏障。防火墙隔离了内部网络与外部网络。“目前的防火墙主要有以下三种类型:包过滤防火墙、代理防火墙、双穴主机防火墙。”
  3.3入侵检测及加密技术
  虽然网络的开放性可以让攻击者有侵入的机会,但是,同样,可以通过入侵检测的技术对侵入的数据进行识别和跟踪,并向用户报警。同时,通过加密技术,将数据进行加密,变成需要密钥才能还原成明文。加密技术又分为对称与非对称加密两种。入侵检测与加密技术,属于主动的防范的技术。
  3.4电子商务安全协议技术。
  ●SSL安全协议
  Secure Sockets Layer安全协议,即“安全套接层协议”,用于提高应用程序间数据的安全性。在通信之前,通信的双方需要约定一种协议,从而在双方的计算机之间形成一个通道,这个通道只被通信的双方所拥有,可以避免被第三方窃取信息。
  ●SET安全协议
  Secure Electronic Transaction协议,即“安全电子交易”,是一种新的电子支付模式,是为了在互联网上进行在线交易时保证信用卡支付的安全而设立的一个开放的规范。SET协议以其强大的验证功能,保证“用户、商家、银行之间通过信用卡交易产生的数据”能够“最大限度地降低了电子商务交易可能遭受的欺诈风险。”由于其优越的性能,目前猪价成为世界“公认的信用卡交易国际标准。”
  4.其他非技术手段
  4.1加强电子商务交易法律管理
  应该重视法律的力量,不断完善电子商务交易的法律法规,规范电子商务的交易过程。通过法律来约束进行电子交易双方。同时给企图利用电子商务漏洞的不法分子敲响警钟。
  4.2加强电子商务交易本身的管理
  电子商务交易要有有效的管理制度,加强对用户、对信息、对设备、对软件、对密钥等的管理。
  总之,电子商务交易的发展离不开安全的电子商务交易环节。而创作安全的电子商务环境要从技术与非技术两个方面入手,既要重视加密、检测、认证等技术手段的发展,又要重视电子商务交易法律法规的完善、电子商务交易自身管理的规范性。进而不断促进电子商务交易的有效性、机密性及不可抵赖性。只有用户能放心的使用电子商务交易,才能彰显电子商务交易平台的优越性。
  【参考文献】
  [1]刘俊杰,闫宏生.电子商务安全技术浅析[J].科技信息.2011(26).
  [2]杭 俊.电子商务安全问题浅析[J].现代营销(学苑版).2011(11).
  [3]甘悦.浅议电子商务信息安全体系的构建[J].西北成人教育学报.2007(2).
  [4]李建设.电子商务中的安全技术研究[J].株洲工学院学报.2005(01).
其他文献
【摘 要】《机械基础》作为中职机械类的一门专业基础课,在整个课程体系中起着承上启下的作用。本文中,笔者将从课堂学情分析、新课导入、课堂教学组织、理论与实践的结合几个方面浅谈如何提高该课的教学质量。  【关键词】学情分析;新课导入;课堂教学;理论与实践  《机械基础》是机械类的一门专业理论基础课。该课程主要讲授机械传动、常用机构、轴系零件和液压传动四部分内容。目前在本门课的课堂教学中存在学生厌学、教
【摘 要】基于单片机的阀岛控制系统的架构主要分为阀岛控制系统的硬件系统架构、阀岛控制的软件系统架构以及发到控制系统的抗干扰系统架构。其中硬件系统架构分为硬件系统扩展部分和各个硬件功能模块部分的构架,软件系统构架分为执行软件架构和监视软件架构,抗干扰系统架构分为隔离与屏蔽。基于单片机的阀岛控制系统即单片机对阀岛的智能化控制,形成一种电气一体化的控制器,完成对气动系统的实时且全面的控制。文章以单片机的
改革开放以来,跨国公司纷纷来到中国投资,给我国企业带来了丰富的管理经验和技术,她们在中国的发展形式多种多样,有合资,独资等。在跨国公司在中国的发展过程中,随着她们资金
【摘 要】本文以高职院校校园网建设为实例对校园网建设进行了全方位的展示,校园网络建设,旨在推动学校信息化建设,其最终建设目标是将建设成为一个借助信息化教育和管理手段的高水平的智能化、数字化的教学园区网络。  【关键词】校园网;信息化;计算机网络应用;网络安全  1.应用需求  在校园网络中,视频、音频、数据集于一身,如果保证不了高带宽、又多种视频、音频、数据流混杂在一起进行传输,就没法对数据流做出
【摘 要】《计算机网络基础》是中职计算机专业中的核心基础课程,学生对本门课程知识掌握程度的情况对后续相关网络课程的学习效果有直接的影响。笔者根据多年的《计算机网络基础》教学经验,分析了该课程目前教学方法上存在的不足和问题,提出了改进的建议。  【关键词】计算机网络基础;教学;改革  1.课程的重要作用和地位  随着因特网应用的不断普及,网络技术也在逐渐飞速发展。作为计算机专业的专业基础课程,计算机
【摘 要】自然植物景观,就是自然形成具有观赏审美价值的植物景物。景观设计是人们实现梦想的途径。自然植物景观设计认为自然文化是永恒的主题,强调顺应自然规律进行适度调整,尽量减少对自然的人为干扰,园林景观设计的首要任务是保护、恢复并展示国土的地域性景观类型。  【关键词】自然植物;景观设计;发展趋势;设计原则  漫步近年来新建的各块绿地,不难发现这样的一种现象:过分整洁的园林景观,失去了野趣横生的自然
【摘 要】近年来,逆向物流受到了企业界和理论界越来越多的重视与研究。逆向物流作为物流的一个重要组成部分,对国家,社会的经济、资源、环境等有着重大的影响。文中阐述了逆向物流的概念、成因及类型,对我国逆向物流发展现状进行分析, 结合科学发展观的核心思想,以求寻找一条适合我国发展智慧物流的和谐之路。  【关键词】逆向物流;电子商务;智慧物流  随着企业产品更新换代速度的加快,产品市场竞争的不断加剧,客户
【摘 要】高职院校辅导员队伍是思想政治教育的骨干力量,但目前辅导员队伍存在着人员不足、专业化程度不高、体制建设不完善等问题,为进一步完善辅导员队伍建设,必须分析问题、研究对策、落实到位,以保证辅导员队伍的稳定和长远发展。  【关键词】高职院校;辅导员;专业化;职业化  1.高职院校辅导员队伍建设存在的问题  1.1辅导员比例配置不足  随着我国高职教育进入一个加速发展的时期,学校连年扩招,学生数量
【摘 要】随着我国社会经济的飞速发展,广告越来越频繁的的出现在人们的视野中,它在人们日常生活中占据着越来越重要的位置。广告市场也在发生着巨大的变化,市场对广告设计的要求越来越高,因而这对我国的广告设计教育提出了一个巨大的挑战,我们的广告设计教育应该如何面对这些变化是每个广告人应该思考的问题。  【关键词】广告设计;教育;问题  我国近20年来广告设计专业的教育取得了长足的发展,不论是规模上还是质量
【摘 要】通过对中等职业学校德育工作现状调查,感到目前中等职业学校德育工作,存在着弊端。笔者认为中等职业学校德育工作应满足时代发展的要求,具有时代性、科学性、特色性、全面性。结合自己工作经验,提出几点建议,加强中等职业学校德育工作。  【关键词】中职;德育;改革  1.中等职教德育现状  为了解中等职教对目前学校开设的德育课实施的现状,我们对我校45名高年级学生进行了问卷调查,调查结果显示:表示满