电子商务中的网络安全

来源 :今日湖北·下半月 | 被引量 : 0次 | 上传用户:along_1979
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  美国著名未来学家阿尔温·托夫勒说:“电脑网络的建立和普及将彻底改变人类生存及生活的模式,控制与掌握网络的人就是未来命运的主宰。谁掌握了信息,控制了网络,谁就拥有整个世界。”的确,网络的国际化、社会化、开放化、个人化诱发出无限的商机,电子商务的迅速崛起,使网络成为国际竞争的新战场。然而,由于網络技术本身的缺陷,使得网络社会的脆性大大增加,一旦计算机网络受到攻击不能正常运作时,整个社会就会陷入危机。所以,构筑安全的电子商务信息环境,就成为了网络时代发展到一定阶段而不可逾越的“瓶颈”性问题,愈来愈受到国际社会的高度关注。
  电子商务的基础平台是互联网,电子商务发展的核心和关键问题就是交易的安全,由于Internet本身的开放性,使网上交易面临着种种危险,也由此提出了相应的安全控制要求。
  信息网络面临的安全威胁可以分为以下三种基本类型:黑客入侵、病毒破坏和预置陷阱。
  黑客即Hacker音译,专指对别人的计算机系统非法入侵者。而当今世界,随着信息技术的广泛普及,越来越多的人掌握了黑客技术,使黑客现象发生了质的改变。不少黑客专门搜集他人隐私,恶意篡改他人重要数据,进行网上诈骗、对他人网上资金帐户盗窃,给社会及人们的生活带来极大的破坏性。因此人们普遍认为黑客就是信息安全的最大威胁。
  电子商务离不开计算机网络,而病毒制造者通过传播计算机病毒来蓄意破坏联网计算机的程序、数据和信息,以达到某种非法目的。据不完全统计,目前全世界已发现的计算机病毒近6万多种,且每月都会发现数百种新病毒和病毒变体。然而全球与互联网联网的主机节点正在越来越多,这样一个强大的网络群体造成了病毒极易滋生和传播的环境,而病毒破坏成为企业开展电子商务的面临的信息安全重大威胁。
  预置陷阱是指在信息系统中人为地预设一些陷阱,以干扰和破坏计算机系统的正常运行。在对信息安全的各种威胁中,预置陷阱是危害最大、最难预防的一种威胁。一般分为硬件陷阱和软件陷阱两种。
  电子商务的信息安全在很大程度上依赖于技术的完善,这些技术包括:防火墙技术、数据加密技术、数字签名技术、数字时间戳技术等。
  防火墙(Firewall)是近年来发展的最重要的安全技术,它的主要功能是加强网络之间的访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络(被保护网络)。它对两个或多个网络之间传输的数据包和链接方式按照一定的安全策略对其进行检查,来决定网络之间的通信是否被允许,并监视网络运行状态。
  数据加密被认为是最可靠的安全保障形式,它可以从根本上满足信息完整性的要求,是一种主动安全防范策略。数据加密就是按照确定的密码算法将敏感的明文数据变换成难以识别的密文数据。通过使用不同的密钥,可用同一加密算法,将同一明文加密成不同的密文。当需要时可使用密钥将密文数据还原成明文数据,称为解密。
  数字签名(Digital Signature)技术是将摘要用发送者的私钥加密,与原文一起传送给接收者。接收者只有用发送者的公钥才能解密被加密的摘要。在电子商务安全保密系统中,数字签名技术有着特别重要的地位,在电子商务安全服务中的源鉴别、完整性服务、不可否认服务中都要用到数字签名技术。
  在电子商务交易的文件中,时间是十分重要的信息,是证明文件有效性的主要内容。在签名时加上一个时间标记,即有数字时间戳(Digita Timestamp)的数字签名方案:验证签名的人或以确认签名是来自该小组,却不知道是小组中的哪一个人签署的。指定批准人签名的真实性,其他任何人除了得到该指定人或签名者本人的帮助,否则不能验证签名。
  在传统的商务环境下进行面对面的交易也存在着这样那样的安全风险,因此在电子商务活动中偶尔的信用卡密码被盗、交易抵赖等情况也不足为奇。电子商务的安全性是相对的,但随着电子商务的发展、计算机与网络技术的不断提高,以及各项网络安全管理制度与立法的不断完善,电子商务的安全性将会越来越高。
  信息安全是电子商务发展的基础,随着网络技术的发展,信息安全技术应用和安全管理策略将不断改进提高。相信随着时间的推移,网络所带来的好处必然将远远超过它所带来的风险。
  (作者单位:青岛黄海学院)
  
其他文献
随着我国石油行业走出去战略的进一步实施,国内承包商承揽国际油气管道EPC项目越来越多,在飞速发展的同时取得了令人瞩目的成就。但是,一些经常忽视或者不够重视的问题时常在
一、数据库技术发展历史  数据管理是数据库的核心任务,在数据库系统阶段中数据模型是数据库技术的核心和基础。因此,对数据库系统发展阶段的划分应该以数据模型的发展作为主要依据和标志。按照数据模型的发展演变过程,数据库技术从开始到现在短短的30年中,主要经历了三个发展阶段。  (一)第一代数据库系统  第一代数据库系统是20世纪70年代研制的层次和网状数据库系统。层次数据库系统的典型代表是1969年IB
摘要:小学数学教学中,如何把信息技术完美地融入到教学设计中——就像使用黑板、粉笔、纸和笔一样自然、流畅,与教学过程浑然一体呢?本文就信息技术教育与小学数学课程整合的实践,作一些初步的探讨。  一、信息技术与小学数学课程内容的整合  由于教学大纲和教材编写的限制,当今世界上最鲜活的、具有明显时代特征的数学学科教学素材和教学内容很难在教材中反映出来。华罗庚曾经说过,对数学产生枯燥乏味、神秘难懂的印象的
摘 要:人才的培养靠教育,教育主要靠教师的教育教学工作来完成。高校能否培养出高质量的人才与高校教师的职业道德水平息息相关。本文首先阐述了高校教师具备高尚职业道德的重要性,然后分析了提升高校教师职业道德修养的具体措施。  关键词:高校教师;职业道德;提升  “百年大计,教育为本;教育大计,教师为本;教师大计,师德为本”。作为人类灵魂的工程师,教师直接承担着为国家培养社会主义建设者和接班人的重任,能否
一、简述实践教学体系rn对于中职生来讲,他们今后应对的是充满未知的社会市场,我们一定要将实践性教学做到最好,进而确保中职生走向社会时拥有一定的竞争力.而这就需要我们首
期刊
水利机械的发展正在趋向技术化和大型化,单个机械的功能也越来越多。因此一旦某种机械在使用中出现了不可扭转的损坏,势必会对整个工程带来巨大的损失。在这种情况下,针对水利机
某化工装置离心式氮压机三级转子出现振动异常,通过S8000在线监测系统诊断分析找出故障原因为油膜振荡,实现机组预知检修,并针对原因提出改进措施及建议。 A chemical plant
摘 要:我国的教学深受应试教育的影响,出现了很多问题,其中课堂教学质量不高便是其中之一,这个问题在各科中都存在,尤其是高中数学,课堂教学质量低,是一个不争的事实。本篇论文就这个问题,谈谈自己的几点看法。  关键词:高中数学;教学;课堂;质量  自古以来,人们就有出仕做官的雄心壯志,我们的学习根本不是为了提高自身的素养,或是一种无功利的行为,相反,读书就是一种功利性的行为,读书就是为了得到一份收入可
尚海平:rn对比中国电力市场建设,两国有三个方面的异同:rn第一,在电力工业组织构成上,都坚持了国有垄断经营.电力工业的发展关系国家能源经济安全,特别是电网企业具有自然垄
摘要:所谓素质教育,即以提高学生整体素质为宗旨的教育。素质教育的目的是要全面贯彻党的教育方针,提高学生各方面的素质,使其成为德智体美劳等方面全面发展的、社会主义事业合格的建设者和接班人。  关键词:素质教育 发展 方法  素质教育的一个显著特点就是要发挥学生的主观能动性。原来应试教育强调灌输知识,而忽视能力和心理素质的培养,素质教育正是针对这个弊病,让学生自己学会做人,学会求知,学会劳动,学会生活