电子商务网络安全技术

来源 :商场现代化 | 被引量 : 0次 | 上传用户:JK0803_chenjianchao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要] 电子商务的发展前景十分诱人,而其安全问题也是变得越来越突出,如何建立一个安全、便捷的电子商务应用环境,对信息提供足够的保护,已经成为商家和用户都十分关心的话题。
  [关键词] 安全管理 监控 审计 安全构架
  
  电子商务是通过电子方式处理和传递数据,包括文本、声音和图像,它涉及许多方面的活动,包括货物电子贸易和服务、在线数据传递、电子资金划拨、电子证券交易、电子货运单证、商品拍卖、合作设计和工程、在线资料、公共产品获得等内容。电子商务的发展势头非常惊人,但它的产值在全球生产总值中却只占极小的一部分,原因就在于电子商务的安全问题,美国密执安大学的一个调查机构通过对23000名因特网用户的调查显示:超过60%的人由于担心电子商務的安全问题而不愿意进行网上购物。因此,从传统的基于纸张的贸易方式向电子化的贸易方式转变过程中,如何建立一个安全、便捷的电子商务应用环境,对信息提供足够的保护,已经成为影响到电子商务健康发展的关键性课题。
  一、与网络安全相关的因素
  网络安全从本质上讲就是网络上信息的安全,包括静态信息的存储安全和信息的传输安全。从广义上讲,凡是涉及网络上信息的保密性、完整心、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。因此为保证网络的安全,必须保证一下四个方面的安全:
  1.运行系统的安全;
  2.网络上系统信息的安全;
  3.网络上信息传播安全;
  4.网络上信息内容的安全。
  为了保证这些方面的安全,大家通常会使用一些网络安全产品,如防火墙、VPN、数字签名等,这些安全产品和技术的使用乐意从一定程度上满足网络安全需求,但不能满足整体的安全需求,因为它们只能保护特定的某一方面的,而对于网络系统来讲,它需要的是一个整体的安全策略,这个策略不仅包括安全保护,它还应该包括安全管理、实时监控、响应和恢复措施,因为目前没有绝对的安全,无论你的网络系统布署的如何周密,你的系统总会有被攻击和攻破的可能,而这时你会怎么半呢?采用一些恢复措施,帮助你在最短的时间使网络系统恢复正常工作恐怕是最主要的了。因此在构筑你的网络安全解决方案中一定要注重一个整体的策略,下面我们将介绍一种整体的安全构架。
  二、电子商务安全的整体构架
  我们介绍的电子商务构架概括为“一个中心,四个基本点”。一个中心就是以安全管理为中心,四个基本点是保护、监控、响应和恢复。这样一种构架机制囊括了从保护到在线监控,到响应和恢复的各个方面,是一种层层防御的机制,因此这种构架可以为用户构筑一个整体的安全方案。
  1.安全管理。安全管理就是通过一些管理手段来达到保护网络安全的目的。它所包含的内容有安全管理制度的制定、实施和监督,安全策略的制定、实施、评估和修改,以及对人员的安全意识的培训、教育等。
  2.保护。保护就是采用一些网络安全产品、工具和技术保护网络系统、数据和用户。这种保护可以称作静态保护,它通常是指一些基本防护,不具有实时性,因此我们就可以在防火墙的规则中加入一条,禁止所有从外部网用户到内部网WEB服务器的连接请求,这样一旦这条规则生效,它就会持续有效,除非我们改变了这条规则。这样的保护可以预防已知的一些安全威胁,而且通常这些威胁不会变化,所以称为静态保护。
  3.监控/审计。监控就是实时监控网络上正在发生的事情,这是任何一个网络管理员都想知道的,审计一直被认为是经典安全模型的一个重要组成部分。审计是通过记录下通过网络的所有数据包,然后分析这些数据包,帮助你查找已知的攻击手段,可疑的破坏行为,来达到保护网络的目的。
  监控和审计是实时保护的一种策略,它主要满足一种动态安全的需求。因为网络安全技术在发展的同时,黑客技术也在不断的发展,因此网络安全不是一层不变的,也许今天对你来说安全的策略,明天就会变得不安全,因此我们应该时刻关注网络安全的发展动向以及网络上发生的各种各样的事情,以便及时发现新的攻击,制定新的安全策略。有些人可能会认为这样就不需要基本的安全保护,这种想法是错误的,因为安全保护是基本,监控和审计是其有效的补充,只有这两者有效结合,才能够满足动态安全的需要。
  4.响应。响应就是当攻击正在发生时,能够及时做出响应,职向管理员报告,或者自动阻断连接等,防止攻击进一步的发生。响应是整个安全架构中的重要组成部分,为什么呢?因为即使你的网络构筑的相当安全,攻击或非法事件也是不可避免的要发生的,所以当攻击或非法事件发生的时候,应该有一种机制对此做出反应,以便让管理员及时了解到什么时候网络遭到了攻击,攻击的行为是什么样的,攻击结果如何,应该采取什么样的措施来修补安全策略,弥补这次攻击的损失,以及防止此类攻击再次发生。
  5.恢复。当入侵发生后,对系统赞成了一定有破坏,如网络不能正常工作、系统数据被破坏等,这时,必须有一套机制来及时恢复系统正常工作,因此恢复电子商务安全的整体架构中也是不可少的一个组成部分。恢复是归终措施,因为攻击既然已经发生了,系统也遭到了破坏,这时只有让系统以最快的速度运行起来才是最重要的,否则损失将更为严重。
  三、安全架构的工作机制
  在这处安全架构中,五个方面是如何协调工作的呢?下面将以一个例子一介绍。假设有一个黑客欲攻击一内部网,这个内部网整体安全架构就如前面介绍的一样,那么现在让我们来看看这个安全架构是如何工作来抵制黑客的。
  1.当这处黑客开始缶内部网发起攻击的时候 ,在内部网的最外面有一个保护屏障,如果保护屏障可以制止黑客进入内部网,那么内部网就不可能受到黑客的破坏,别的机制不用起作用,这时网络的安全得以保证。
  2.黑客通过继续努力,可能获得了进入内部网的权力,也就是说他可能欺骗了保护机制而进入内部网,这时监控/审计机制开始起作用,监控/审计机制能够在线看到发生在网络上的事情,它们能够识别出这种攻击,如发现可疑人员进入网络,这样它们就会给响应机制一些信息,响应机制根据监控/审计结果来采取一些措施,职立刻断开断开这条连接、取消服务、查找黑客通过何种手段进入网络等等,来达到保护网络的目的。
  3.黑客通过种种努力,终于进入了内部网,如果一旦黑客对系统进行了破坏,这时及时恢复系统可用将是最主要的事情了,这样恢复机制就是必须的了,当系统恢复完毕后,又是新一轮的安全保护开始了。
  四、结束语
  电子商务领域的安全问题一直是备受关注的问题,因此如何更好的解决这个问题是推进电子商务更好更快发展的动力。但是因为安全问题是不断发展变化的,所以解决安全问题的手段也会不断变化,但变化中有不变,所以应用这种架构来保证电子商务的安全无疑是有效的。
其他文献
著名商标不但具有区分功能,而且更具竞争功能。全国性商标立法中有驰名商标的概念,而无著名商标概念。我国绝大多数地方以地方性法规或地方政府规章对此作出了规定,这算得上地方
摘 要:目前我国公共图书馆志愿服务还处于摸索阶段,相关的志愿服务招募、培训考核、服务内容、服务激励机制等还需进一步完善。本文结合石家庄市图书馆开展志愿服务取得的成效,探讨公共图书馆开展志愿服务的一体化新模式。  关键词:公共图书馆;志愿服务;一体化  中图分类号:G251.6 文献标识码:B 收稿日期:2016-04-27  作者简介:孙 慧,女,河北沧州人,助理馆员,硕士研究生。  一、公共图书
目的探讨老年股骨粗隆间骨折术后再发对侧粗隆间骨折的影响因素、治疗方法和临床效果。方法选择2015年6月—2017年6月该院收治的86例老年股骨粗隆间骨折患者作为研究对象,均
[摘要] 竞争是银行业发展的动力,特别是我国加入WTO后,国内银行业面临外资银行的严峻挑战,为了使我国银行业在国际竞争中立于不败之地,应从多方面进行实质性的变革与创新,加快提升其竞争力,以此来促进我国银行业的健康发展。  [关键词] 商业银行 制度创新 竞争力    隨着我国改革开放的深入,社会经济的高速发展,经济全球化的进一步加强,我国银行业的垄断地位也将被打破——不仅面临着国外银行业的竞争压力
随着工业生产对控制系统要求的不断提高,需要对可编程逻辑控制器进行优化。从硬件设计、故障检测、日常维护3个方面探讨了可编程逻辑控制器控制系统的优化设计。对输入及输出
摘 要:演示实验是激发学生学习兴趣,使学生获得感性知识的主要来源,在现代教学中发挥着重要作用。在初中物理课堂教学中,采用演示实验开展教学,能够在一定程度上激发学生的学习积极性和主动性,培养学生的思维能力和探究能力,促进教学质量的提高。本文主要对演示实验教学在初中物理课堂上的应用进行分析和探讨。  关键词:演示实验;初中物理课堂;作用;应用  中图分类号:G633.7 文献标识码:B 收稿日期:20
铝箔分切机在分切过程中易出现边部毛刺、翘边问题,为提高铝箔分切精度,分析了现有蝶形刀和刀座结构。现有刀座结构在加工过程中难以保证圆度和端面跳动,碟形刀片的定位精度
摘 要:娱乐功能是社会发展对博物馆的客观要求,当然也是博物馆自身发展的要求。博物馆的娱乐功能应作为其一项重要的社会功能,尽可能地充分发挥博物馆的收藏、记录、诠释等作用,调动广大观众的兴趣与娱乐需求。  关键词:博物馆;娱乐;功能  一、博物馆的主要功能  具体来说,博物馆主要包含了下面几项功能。  第一,保存文化遗产和自然遗产。对于博物馆而言,保存是其基本的功能,博物馆能够保存文化遗产和自然遗产,
目的探讨美托洛尔联合盐酸曲美他嗪治疗冠心病并心力衰竭对心功能及血清BNP水平的影响。方法选取该院2016年3月—2017年5月期间收治的冠心病并心力衰竭患者108例,随机分为两
摘 要:本文主要针对近些年五年一贯制学生被贴“标签”现象做出阐释,分析其对学生的影响,并通过调查研究探索其原因和解决策略,从而正确地了解五年一贯制学生的特点,更加有效地进行课堂教学。  关键词:五年一贯制;标签;影响  高职院校五年一贯制是我国高等教育的一种特殊形式,它在特定时期和区域里发挥着重大作用。而对这种全新的教学模式,目前我们还没有太多的经验,对学生特点的认识也存在些许偏差。在学校教育中,