本站小編為你精心準(zhǔn)備了探析計(jì)算機(jī)電子商務(wù)的安全建議參考范文,愿這些范文能點(diǎn)燃您思維的火花,激發(fā)您的寫作靈感。歡迎深入閱讀并收藏。
1電子商務(wù)的安全技術(shù)
(1)防火墻技術(shù)。防火墻是設(shè)立在內(nèi)外網(wǎng)絡(luò)交界處的一種機(jī)制,起到過濾封裝的作用,在防火墻的內(nèi)部,被認(rèn)為是安全的可信賴的網(wǎng)絡(luò),在防火墻的外部則被認(rèn)為是不安全的不可信的網(wǎng)絡(luò)。防火墻的主要作用是通過其過濾技術(shù)、服務(wù)器技術(shù)以及狀態(tài)檢測(cè)包過濾技術(shù)等,防止未經(jīng)授權(quán)的、被認(rèn)為是不可信賴的通信進(jìn)出防火墻以內(nèi)的網(wǎng)絡(luò),通過其邊界控制功能確保防火墻內(nèi)部網(wǎng)絡(luò)的安全。
(2)加密技術(shù)。信息加密是電子商務(wù)基本的安全保障技術(shù),是從根本上滿足信息保密性和完整性的要求。加密技術(shù)的一般做法是通過信息變化規(guī)則將信息從明文形式變?yōu)槊芪男问剑饕康木褪峭ㄟ^信息加密防止非授權(quán)者查看或修改信息,使得入侵者盡管得到加密信息也不能辨識(shí)信息原文,確保了信息的安全完整。
(3)認(rèn)證技術(shù)。電子商務(wù)是一種在彼此之間不見面的情況下完成的交易,因此,為了保證電子商務(wù)活動(dòng)中的每個(gè)個(gè)體以及機(jī)構(gòu)的身份準(zhǔn)確無(wú)誤、真實(shí)可靠,則需要進(jìn)行身份認(rèn)證。認(rèn)證可以通過數(shù)字摘要、數(shù)字簽名、數(shù)字時(shí)間戳、數(shù)字證書、認(rèn)證以及智能卡等多種形式實(shí)現(xiàn)。
(4)協(xié)議技術(shù)。電子商務(wù)的交易雙方必須通過安全協(xié)議達(dá)到彼此聯(lián)系、相互制約的目的,安全協(xié)議一方面是確保支付信息在傳輸過程中的安全、完整;另一方面是確保交易雙方的身份真實(shí)和支付過程的安全。在國(guó)際上,比較有代表性的協(xié)議有SSL(安全槽層)協(xié)議和SEL(安全電子交易規(guī)范)協(xié)議兩種。
2新時(shí)期電子商務(wù)安全面臨的問題與對(duì)策分析
2.1新時(shí)期計(jì)算機(jī)電子商務(wù)安全面臨的問題
新時(shí)期下,計(jì)算機(jī)電子商務(wù)的安全問題是制約電子商務(wù)發(fā)展的關(guān)鍵性問題。盡管電子商務(wù)的安全技術(shù)在很大程度上解決了電子商務(wù)的安全性問題,推動(dòng)了電子商務(wù)的發(fā)展,但是仍存在一些安全問題等待解決。
2.1.1基礎(chǔ)設(shè)施保障性較低我國(guó)在電子商務(wù)方面發(fā)展相對(duì)較晚,有關(guān)電子商務(wù)的安全意識(shí)和安全基礎(chǔ)設(shè)施不夠完善。隨著網(wǎng)絡(luò)的迅速發(fā)展和普及,許多企業(yè)(無(wú)論規(guī)模大小)都建立起了自己的內(nèi)部網(wǎng)站,我國(guó)電子商務(wù)安全意識(shí)方面的問題主要表現(xiàn)在,大部分企業(yè)認(rèn)為企業(yè)內(nèi)部網(wǎng)絡(luò)僅有一個(gè)單機(jī)版殺毒軟件支撐即可,然而這種做法在網(wǎng)絡(luò)病毒成災(zāi)的新時(shí)期,已經(jīng)遠(yuǎn)遠(yuǎn)不能滿足企業(yè)信息的安全需求。
2.1.2電子商務(wù)信息存儲(chǔ)安全性低電子商務(wù)信息存儲(chǔ)安全是指以靜態(tài)方式存儲(chǔ)的信息安全,信息存儲(chǔ)安全的威脅主要有兩種形式:非授權(quán)用戶查看信息和修改信息,當(dāng)企業(yè)內(nèi)部網(wǎng)絡(luò)與互聯(lián)網(wǎng)連接后,電子商務(wù)就會(huì)受到內(nèi)部和外部的雙重威脅。所謂內(nèi)部威脅是指企業(yè)網(wǎng)絡(luò)的內(nèi)部用戶在未經(jīng)授權(quán)的情況下對(duì)電子商務(wù)信息故意或無(wú)意的篡改。而外部威脅則主要是指企業(yè)外部人員入侵企業(yè)內(nèi)部網(wǎng)絡(luò),在未經(jīng)授權(quán)的情況下對(duì)電子商務(wù)信息故意或無(wú)意的篡改。
2.1.3電子商務(wù)管理缺乏規(guī)范性電子商務(wù)的興起和發(fā)展對(duì)傳統(tǒng)貿(mào)易模式造成了巨大的干擾,引起了商業(yè)模式的改革。盡管電子商務(wù)的發(fā)展吸引了包括企業(yè)、個(gè)人甚至政府組織在內(nèi)的越來(lái)越多的人積極地參與和推動(dòng)電子商務(wù)的發(fā)展,但是對(duì)電子商務(wù)的安全問題卻很少涉及。由于缺少政府部門的宏觀把控,電子商務(wù)在操作模式、交易方式等方面仍缺少規(guī)范性。
2.1.4電子支付風(fēng)險(xiǎn)重重電子商務(wù)的一大特色就是方便快捷,為了更好地滿足電子商務(wù)的這一特色,電子交易平臺(tái)與各大銀行聯(lián)手,提供了不同的支付形式,例如快捷支付、U盾以及信用卡。信用卡是人們常見的一種支付方式,它可以實(shí)現(xiàn)先買東西后還款的交易方式,為資金緊缺的客戶提供了便利,不法分子利用這種特殊的交易方式進(jìn)行信用卡詐騙對(duì)電子商務(wù)的未來(lái)發(fā)展帶來(lái)了障礙。
2.2新時(shí)期計(jì)算機(jī)電子商務(wù)的安全策略
為了更好地開展計(jì)算機(jī)電子商務(wù)活動(dòng),首先要保障電子商務(wù)活動(dòng)的安全可靠,如何確保電子商務(wù)各環(huán)節(jié)環(huán)境的安全,為使用者提升信心,是電子商務(wù)成功的關(guān)鍵。根據(jù)計(jì)算機(jī)電子商務(wù)存在的安全性問題,提出如下安全策略。
2.2.1技術(shù)安全保障為了確保計(jì)算機(jī)電子商務(wù)健康的發(fā)展,首先要做到電子商務(wù)的安全可靠,即“預(yù)防為主、對(duì)癥下藥、消除隱患”。安全技術(shù)的應(yīng)用為電子商務(wù)的安全環(huán)境提供了第一道安全保障,電子商務(wù)過程中所涉及的電子安全技術(shù)很多,部分技術(shù)已經(jīng)得到了廣泛的認(rèn)可和應(yīng)用,其中包括加密技術(shù)、認(rèn)證技術(shù)以及安全協(xié)議技術(shù)等。電子商務(wù)的安全技術(shù)要形成一個(gè)比較科學(xué)的完善的體系,做到技術(shù)之間的相互補(bǔ)充,相互促進(jìn),系統(tǒng)化地保障電子商務(wù)的技術(shù)環(huán)境安全。
2.2.2安全管理保障僅有安全技術(shù)作為第一道保障工序遠(yuǎn)遠(yuǎn)不能滿足新時(shí)期下計(jì)算機(jī)電子商務(wù)的安全要求,在安全技術(shù)保障作為基礎(chǔ)的同時(shí),還要加強(qiáng)管理。所謂電子商務(wù)安全管理是指對(duì)電子商務(wù)信息和電子商務(wù)支付等安全問題的管理,政府部門要充分發(fā)揮其引導(dǎo)和監(jiān)管作用,把握電子商務(wù)的宏觀發(fā)展路線,制定有關(guān)電子商務(wù)安全的政策、法律和規(guī)范,從而規(guī)范電子商務(wù)活動(dòng)。安全規(guī)范要隨時(shí)更新、及時(shí)補(bǔ)充,在制定安全規(guī)范的同時(shí)還要設(shè)立專門的監(jiān)管機(jī)構(gòu),監(jiān)督電子商務(wù)各相關(guān)部門的執(zhí)行情況,確保安全規(guī)范的有效實(shí)施。
2.2.3提升用戶安全意識(shí)即使有可靠的安全技術(shù)、良好的安全管理做保障,僅從外部的努力無(wú)法達(dá)到電子商務(wù)安全的全面實(shí)現(xiàn),如果用戶自身不注重安全意識(shí)的加強(qiáng),也會(huì)造成電子商務(wù)安全工作功虧一簣。由于用戶的專業(yè)知識(shí)不足,安全意識(shí)淡化,許多安全問題都是出于用戶本身。非法入侵者就是看中了用戶的不專業(yè)、疏忽、大意,選擇從入侵用戶入手,通過入侵用戶賬號(hào)進(jìn)而入侵系統(tǒng)管理員賬號(hào)直至入侵整個(gè)系統(tǒng),造成系統(tǒng)內(nèi)的保密信息泄露甚至整個(gè)系統(tǒng)的崩潰失效。因此,用戶的安全意識(shí)與安全技術(shù)和安全管理同樣重要,用戶必須加強(qiáng)自身的安全意識(shí),掌握一定的專業(yè)技能,從自身打下電子商務(wù)安全的基礎(chǔ)。
2.2.4加大法律法規(guī)的懲戒力度法律法規(guī)是對(duì)電子商務(wù)中的惡意人士和不法行為的一種約束,電子商務(wù)安全的法律保護(hù)要做到充分利用現(xiàn)有的法律法規(guī),保證電子商務(wù)活動(dòng)的正常進(jìn)行,并在運(yùn)營(yíng)過程中不斷發(fā)現(xiàn)問題,逐步完善電子商務(wù)的相關(guān)法律法規(guī)制度。法律的懲戒力度要適當(dāng),如果法律法規(guī)的懲戒力度過輕,就不能夠引起人們的重視,造成黑客或者不法人士無(wú)視法律法規(guī)的存在,繼續(xù)我行我素。因此,要加大法律法規(guī)的懲戒力度,提升計(jì)算機(jī)電子商務(wù)的整體安全。
作者:馬偉單位:青海交通職業(yè)技術(shù)學(xué)院