电子商务的安全策略探析

来源 :中国电子商情 | 被引量 : 0次 | 上传用户:qingfengliangban
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  引言:随着互联网的全面普及,基于互联网的电子商务也应运而生并在近年获得了长足的发展,这种全新的商务模式被许多业内专家认为是新的经济增长点。电子商务是以计算机网络为基础性的载体,它包含着大量重要的身份信息和交易信息等,这些信息都需要通过网络进行传输,在这种情况下安全体系的构建显得尤为关键,因为对信息提供立体化的全方位保护,已成为当前影响电子商务发展的核心议题。
  引言
  如今,电子商务的普及程度远远超出了我们当初的预想,无论是生活、学习、工作还是购物,电子商务均为我们提供了充足的便捷性。但是,电子商务在发展过程中也面临着一些问题,例如很多时候由于系统漏洞及黑客入侵等导致了电子商务的安全性下降,很多网民表示对网上交易存在一定的担忧心理,甚至有人不支持网上交易,因此电子商务安全问题的解决已经刻不容缓。电子商务作为一种新的经济模式,并没有从本质上改变其商业属性,这就意味着电子商务的运作必须遵循商业活动的一般规律,安全是其必须考虑的重要因素。如今,电子商务的安全性是不容乐观的,从事电子商务的企业承担的风险远高于传统企业。电子商务的安全性要求包括很多方面,如信息的保密性,即交易中的商务信息一般都有加密的要求;交易者身份的确定性,方便而可靠地确认交易双方的身份信息是交易的前提;交易的不可否认性,意指一旦交易达成则双方不能对此予以否认等。
  一、电子商务存在的安全隐患
  1、交易平台安全隐患
  电子商务交易平台主要由电子商务服务器、电子商务软件/网站系统、电子商务数据库和电子商务支付系统等组成。交易平台是整个电子商务系统安全运行的基础和保障,而因为种种因素的存在降低了平台本身的安全性。电子商务服务器因为要进行大量的电子商务活动,比普通的服务器更加容易受到黑客的攻击,而服务器操作系统本身的安全问题也导致服务器的不安全。电子商务运行所依靠的运行工具,比如购物网站可能因为设计开发不合理,导致心怀不轨者利用网站漏洞进行攻击,从而破坏网络交易。电子商务活动中产生的所有数据都存储在数据库中,如果数据库在存储管理方面出现问题,很容易导致用户信息泄密。尤其是随着云计算和大数据存储的发展,数据存储的安全性受到了更加严峻的考验,面对海量数据,传统的安全防护措施显得苍白无力。
  2、电子支付安全隐患
  电子商务支付系统是电子商务活动中的核心部分,近几年来不断有不法分子利用钓鱼网站,伪装成支付页面,导致大量的网络用户受骗,财产在不经意间被人骗走。快捷和方便是电子商务的主要特点,为了能够更好的去实现电子商务的这个特点,电子交易平台就需要和各个银行联手,为顾客提供各种不同的支付方式,比如信用卡、快捷支付以及U盾等。人们在网上交易时信用卡支付是一种比较常见的方式,它可以有效实现先买东西后付款的方式,为资金不够的顾客提供了便利,同样也有很多违法分子利用这种方式来进行信用卡诈骗,这样对电子商务的长期发展来讲会产生比较严重的负面影响。
  3、交易者身份安全隐患
  在电子商务的交易过程中主要存在的安全问题就是,买卖双方面临的安全威胁。一是买方面临的安全问题,客户信息和营销信息泄露,甚至有假冒用户篡改商务信息内容等,这些均导致了电子商务交易的中断,给商家的信誉度和利益带来严重的影响,还有商业机密有可能被盗取,使得网络黑客进入系统篡改订单,造成大量虚假订单的形成,使得电子商务不能够正常开展;二是卖方面临的安全问题,发送的电子商务信息被篡改,造成买家不能够及时收到卖家的商品。在网购时使用的证件基本上都是身份证,这样会导致身份证的信息被窃用,使客户的经济利益受到严重的损害。同时还存在着个人隐私被盗取以及被网络的虚假广告欺骗,最终购买了假冒伪劣商品。
  4、诚信安全隐患
  诚信是电子商务交易成功的根本保障,诚信安全出现问题会导致买卖双方缺乏信任,整个电子商务交易也无法持续下去。众所周知电子商务一般是买家通过电子现金、电子钱包、电子支票、信用卡支付等形式来在线支付给卖家,也就是说买家先付款然后卖家再发货,这样消费者种种担心会随之产生,比如商家不发货或不按时发货,商家发的货没有自己在网上浏览的虚拟产品好,所发商品属于劣质产品等。据相关媒体的报道,有些非法商家要卖家先付极少部分的货款,但没有想的是他们制作的是假的支付页面,趁机盗取银行卡号和密码,造成了买家严重的经济损失。若是实行货到付款,卖家就会担心买家不付款或者不接受货物,耽误交易。因此,诚信安全问题直接影响着电子商务的健康发展,我们应该对电子商务的诚信安全问题予以高度的重视。
  二、电子商务的安全防范措施
  面对网络中的种种威胁,必须采取多种措施来保证电子商务的安全性。
  1、对电子商务进行专门立法
  电子商务作为一种新生事物,如果延续传统的法律体系对其进行规范还存在着许多空白,这一现状已经在实践中带来了很多问题。以我国1997年修订的《刑法》为例,虽然其中增加了关于计算机犯罪的相关条款,且1999年通过的《合同法》对电子合同的书面形式、生效时间地点等做出了相关规定。但是,这些条款和规定明显简单且滞后,已经远远不能满足电子商务蓬勃发展的需要。以电子认证的效力、虚假电子认证等重要问题为例,我国的法律对此没有做出专门的规定,这已经成为阻碍我国电子商务发展的重要因素。因此,我国应努力加快电子商务法制化的建设进程,制订针对性强的《电子商务法》,从而对电子商务当事人的权利和义务、电子合同的法律关系、电子签名、电子认证、网上知识产权的保护、电子支付等进行体系化的规范,使之适应当前的电子商务发展环境,并且要在刑法中对电子商务领域的犯罪进行明确的规定。如此以来,在法律上为电子商务提供一个良好的发展环境,为之保驾护航。
  2、提升用户安全意识
  在电商时代,要保障计算机电子商务的安全,必须要强化用户自身的安全意识。如果用户的专业知识不充足,又缺乏电子商务的相关安全意识,会埋下很多安全隐患。很多非法入侵者正是由于注意到用户缺乏专业知识与安全意识,故而选择从用户身上寻找突破口,入侵用户的账号,进而获取系统管理员的账号,甚至最终直接入侵到整个系统,使得系统内的数据信息被窃取或者整个系统出现崩溃的现象。由此看来,用户的专业知识与安全意识对电子商务的整体安全性有着重要的影响,用户需要不断提高自身的安全意识,掌握相关专业知识,从自己做起,为电子商务的安全发展奠定基础。   3、技术方面的安全策略
  (1)积极推广身份识别技术。在实际的电子商务中用户的身份识别技术,旨在确保交易中涉及到的用户身份信息的正确无误,以及信息的有效性、完整性。该技术主要涉及以下几个方面的内容:利用数字标志的方法进行验证。该方法一般借助电子技术实现对交易用户身份的真伪及其对相关网络资源进行访问的权限进行辨别,这个过程中对用户身份的验证是通过专门的数字证书(由电子商务平台的认证中心发放)完成的。
  (2)交易平台安全策略。电子商务交易平台日趋庞大化且复杂度日益提高,服务器承受的安全压力也同步增加。首先可以在服务器上安装防火墙和入侵检测系统,实时监控病毒感染和非法入侵行为。同时关闭服务器上多余的端口,增强服务器的访问控制;其次,在开发电子商务平台时,要对安全性有更高的要求,确保不留下任何漏洞,增强网站的安全防护能力。并在此基础上保证网站的可用性、舒适性,满足用户对网站的购物需求;再次,对数据库中的所有数据进行检测,确认没有病毒后加密存入数据库。并对数据库管理员进行必要的安全培训,提高数据库管理员的安全防范意识,建立健全数据库自动预警功能;最后,建议所有网络交易的用户,一定要仔细辨别各支付网站的网址,小心谨慎,不要掉入钓鱼网站的陷阱。
  (3)传输安全策略。在数据传输过程中,最易受到黑客攻击,可以通过SSL和服务器之间建立一个安全通道,保证数据传输过程的安全性。SSL加密后在网络之中传输数据,当数据到达以后再进行解密,加密解密过程使用到对称密钥技术和非对称密钥技术,可以保证数据的保密性。即使在传输过程中,数据遭到拦截,也可以保证数据不被窃取。并且SSL可以通过校验来保证数据在传输中的完整性和一致性,避免因复杂地理环境和物理信号干扰带来的影响。同时,SSL服务器证书可以有效地证明网站的真实身份、使用域名的合法性,让使用者很容易识别真实网站和仿冒网站。
  (4)信用安全策略。网络的虚拟性决定了电子商务中信用的重要性。为了完善信用体系,可以使用实名制,这样可以有效确认买卖双方的真实身份,进而促进网络信用体系的建立。同时,应当引入信用打分策略,买卖双方在实名制的基础上,可以相互打分。这样买卖双方就可以根据信用分数的高低来判断是否进行交易,并且网站也可以根据信用分数来限制一些恶意用户的进入。这样的信用打分应该由一个统一的机构完成,在所有网站都适用,避免一个无信用的人连续到不同交易平台捣乱。
  参考文献
  [1]汤娜.电子商务安全技术的分析与探讨[J].硅谷.2014-3.
  [2]王庆.浅析电子商务的网络安全[J].电脑知识与技术.2014-1.
  [3]路桥.电子商务安全问题研究[J].经济研究导刊.2011-9.
  [4]王鹏.浅谈电子商务中的安全问题[J].科技信息.2009-3.
  [5]刘勇.电子商务安全问题初探[J].中共伊犁州委党校学报.2008-11.
  (作者单位:西北政法大学)
其他文献
引言:房地产业在中国的经济发展中举重若轻的地位众所周知,但随着房价这些关系国计民生的敏感问题日益凸显,为确保我国房地产市场健康、稳定、持续发展,国家对房地产业逐步加大规范力度,严格管理措施,特别是利用涉及房地产业的各项税收。房地产企业如何在竞争中执行好各项政策,同时保持优胜,就必须在适应市场的同时适应政策,在财务核算工作中找对核算方法、吃透会计政策,其中“会计政策” 选择即是一项重要的税务筹划途径
期刊
引言:我国经济在不断发展,我国市场经济的大环境也在不断发生变化,随着市场大环境的改变,营销已经逐渐的融入到了电力服务和电力销售的领域中,这项工作在电力企业中被视为是非常重要的任务,并且作为核心任务之一。在我国电力营销行业不断发展的过程中,需要对我国电力的营销体系进行完善或者重新建立,在建立和完善过程中,其标准一定要与当前市场发展的形势相吻合,并且要将我国电力的营销的现状作为其依据的标准,从而制定出
期刊
引言:对于电子商务模式的商家而言,物流企业给消费者带来的服务质量就非常重要,商家在这样的环境下如何提升消费者对其忠诚度与满意度,成为一个重要课题,本文从这一点着手进行分析提出了企业所面临的问题与对策。  电子信息技术给我国社会带来了巨大的变化,电子信息技术改变了如今人们的生活习惯,因此不少商家开始逐渐转变销售方式,在这样的过程中消费者与商家之间并没有直接的接触,多没有过多的交流。所以说,商家在这样
期刊
引言:本文探讨了煤炭企业要树立的成本管理理念,阐述了成本管理在煤炭企业经济运行中的重要性,提出了加强成本管理,提高煤炭企业经济效益的对策。  成本管理是一项较为复杂的综合性的管理,成本与企业盈利能力有着密切的关系。煤炭企业竞争能力提高的关键还是在于成本,它和企业未来的命运息息相关,现代化的煤炭企业,一定要转变观念,在增加顾客价值的同时,要尽可能地降低生产及运营成本。对煤炭企业来说,加强成本管理,提
期刊
一、煤矿企业职工队伍现状及原因分析  (一)队伍构成方面,“三多三少”。即“文化程度低的职工多,较高学历的职工少;普通职工多,技术人员少;生产一线农民临时工多,生产一线合制职工少;女工多,青年职工少”。  原因:一是职工来源复杂。随着公司的发展壮大,职工的数量越来越多,公司除了接收煤炭专业学校毕业的学生外,还要接收复转军人,未经过专业学校培训的农民工等社会人员,造成文化程度低,专业不对口现象。二是
期刊
引言:近年来,有关植物内生菌的研究已经成为我国微生物学领域研究的热点,由于植物内生菌具有较高的潜在可开发利用价值,使得其越来越受到人们的重视。植物内生菌作为植物微生态系统中的重要组成部分,在其长时间的协同进化中,和植物等进化为了相互依赖的关系,其具有产生活性物质的功能,因此可以用来作为生物的防治资源和外源基因的载体及新药的原料。本文针对植物内生菌进行了分析,重点突出了植物内生菌的概况、作用和应用。
期刊
引言:完全竞争市场是一种不受外力干扰的自由的市场形式,以对完全竞争市场的研究为基础,可以方便我们探讨其他类型的市场,从而有借鉴的研究其他领域。  我们所熟知的市场上的各种行业,基本都介于完全竞争和完全垄断两者之间,对于两端的市场类型,都是极端的现象,完全竞争市场就是其中之一。在完全竞争市场里,所有交易都靠市场的自我调节能力来维持稳定,市场的“看不见的手”在完全竞争市场中的重要作用显现出来。  一、
期刊
引言:有效的激励考核机制能够让销售人员发挥出最佳的潜能,为企业创造更大的价值,设计和实施一个完善的具有强烈激励性的销售人员薪酬体系,对企业市场的拓展具有不可估量的促进作用,更是人力资源管理提升的一个重要方面。  一、医药行业前景及销售市场现状  医药行业是世界公认的最具发展前景的国际化高新技术产业和关系民生的重要产业之一,被誉为“永不衰退的朝阳行业”。虽然其在GDP中所占比重不大,但医药产品直接关
期刊
引言:本文分析了公路经济效益的制约因素,阐述了公路经济效益的具体体现,提出了提高公路经济效益的对策。  在国民经济的发展中,交通运输业是基础性的产业,也是现代化经济的重要支撑载体和标志。在交通基础中,公路是最为关键的组成部分。国内经济发展迅速,人们生活水平也不断提高,交通运输成为制约经济发展的关键。在这样的背景下,重视公路经济效益的提高是非常重要的。  一、公路经济效益的制约因素  1.1 公路运
期刊
引言:航空业在我国的迅速发展,有效满足了我国货物运输和人们出行。飞机出行方式因其便捷、高速而广受人们青睐。但各国飞机事故的频发,空难状况的出现,使得人们对空中交通管理高度关注,新时期如何抚平空中事故带给人们的创伤,促进航空事业发展,成为航空管理部门不懈努力的目标。本文从空中交通管理系统日常运行状况开始分析,对运行中出现的问题予以探索,并提出安全运行发展的举措,为促进空中交通系统朝着更安全高效方向发
期刊