999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺析電子商務的安全

2007-01-01 00:00:00徐效美林冬梅
商場現代化 2007年1期

[摘要] 本文針對電子商務中所出現的安全問題,分析了電子商務中常用的安全技術。

[關鍵詞] 電子商務信息安全信息加密信息認證

隨著Internet的迅猛發展,電子商務作為一種嶄新的商務活動模式受到了全世界、全社會的廣泛關注和吸納。若要電子商務成功且蓬勃地發展,則必須提升消費者對交易可靠性的信心,以及增強網絡對外來非法入侵的防護措施。所以,電子商務安全是目前電子商務發展中,亟待克服且深受矚目的問題。

一、電子商務的安全隱患

一般來說電子商務安全中普遍存在著以下幾種隱患:

1.竊取信息。由于未采用加密措施,數據信息在網絡上以明文形式傳送,入侵者在數據包經過的網關或路由器上可以截獲傳送的信息。通過多次竊取和分析,可以找到信息的規律和格式,進而得到傳輸信息的內容,造成網上傳輸信息泄密。

2.篡改信息。當入侵者掌握了信息的格式和規律后,通過各種技術手段和方法,將網絡上傳送的信息數據在中途修改,然后再發向目的地。這種方法并不新鮮,在路由器或網關上都可以做此類工作。

3.假冒。由于掌握了數據的格式,并可以篡改通過的信息,攻擊者可以冒充合法用戶發送假冒的信息或者主動獲取信息,而遠端用戶通常很難分辨。

4.惡意破壞。由于攻擊者可以接入網絡,則可能對網絡中的信息進行修改,掌握網上的機要信息,甚至可以潛入網絡內部,其后果是非常嚴重的。

二、電子商務的安全需求

電子商務的安全交易主要保證以下四個方面:

1.信息保密性。交易中的商務信息均有保密的要求。如信用卡的賬號和用戶名等不能被他人知悉,因此在信息傳播中一般均有加密的要求。

2.交易者身份的確定性。網上交易的雙方很可能素昧平生,相隔千里。要使交易成功,首先要能確認對方的身份,對商家要考慮客戶端不能是騙子,而客戶也會擔心網上的商店是不是一個玩弄欺詐的黑店。因此能方便而可靠地確認對方身份是交易的前提。

3.不可否認性。由于商情的千變萬化,交易一旦達成是不能被否認的。否則必然會損害一方的利益。因此電子交易通信過程的各個環節都必須是不可否認的。

4.不可修改性。交易的文件是不可被修改的,否則也必然會損害一方的商業利益。因此電子交易文件也要能做到不可修改,以保障商務交易的嚴肅和公正。

三、電子商務安全措施

因此要確保交易的安全,必須要有堅固的網絡安全防護措施(如防護墻),以及安全的資訊保密技術(如加密技術、數字簽名及認證)的輔助。

1.網絡安全防范措施。在實施網絡安全防范措施時,首先要加強主機本身的安全,做好安全配置,及時安裝安全補丁程序,減少漏洞;其次要用各種系統漏洞檢測軟件定期對網絡系統進行掃描分析,找出可能存在的安全隱患,并及時加以修補;從路由器到用戶各級建立完善的訪問控制措施,安裝防火墻,加強授權管理和認證;利用RAID5等數據存儲技術加強數據備份和恢復措施;對敏感的設備和數據要建立必要的物理或邏輯隔離措施;對在公共網絡上傳輸的敏感信息要進行強度的數據加密;安裝防病毒軟件,加強內部網的整體防病毒措施;建立詳細的安全審計日志,以便檢測并跟蹤入侵攻擊等。

2.加密和密鑰管理技術。加密技術是保證電子商務安全的重要手段。許多密碼算法現已成為網絡安全和商務信息安全的基礎,密碼算法利用密鑰來對敏感信息進行加密,然后把加密好的數據和密鑰通過安全方式發送給接收者,接收者可利用同樣的算法和傳遞來的密鑰對數據進行解密,從而獲取敏感信息,保證了網絡數據的機密性。

3.數字簽名技術。數字簽名可以保證文檔的真實性與完整性,對簽字方進行約束,防止其抵賴行為,并把文檔與簽名同時發送以作為日后查證的依據,數字簽名不僅與簽名者的私有密鑰有關,而且與報文內容相關。

4.認證機構和數字證書。證書機構CA是一個可信的第三方實體,其主要職責是保證用戶的真實性。本質上CA的作用同政府機關的護照頒發機構類似,用于證實公民的正確身份,而網絡用戶的電子身份是由CA來發布的,也就是說他是被CA所信任的,該電子身份就成為數字證書。一個CA系統也可以看成由許多人組成的一個組織,用于指定網絡安全策略,并決定組織中的哪些人可以發給在網絡上使用的電子身份。

5.虛擬專用網(VPN)。這是用于Internet交易的一種專用網絡,它可以在兩個系統之間建立安全的信道(或隧道),用于電子數據交換(EDI)。它與信用卡交易和客戶發送訂單交易不同,因為在VPN中,雙方的數據通信量要大得多,而且通信的雙方彼此都很熟悉。這意味著可以使用復雜的專用加密和認證技術,只要通信的雙方默認即可,沒有必要為所有的VPN進行統一的加密和認證。現有的或正在開發的數據隧道系統可以進一步增加VPN的安全性,因而能夠保證數據的保密性和可用性。

總之,安全是電子商務存在和發展的靈魂。電子商務的安全問題是多層次、多剖面的,并且始終處于動態發展過程中,其不安全因素是多方面的。一個完善的電子商務系統在保證技術的前提下,還與國家法律政策、誠信等級制度、物流部門密切相關。電子商務是對計算機網絡安全與商務安全的雙重要求,電子商務安全的復雜程度比大多數計算機網絡更高,因此電子商務安全應作為一項工程對待,而不僅僅是一種解決方案。

本文中所涉及到的圖表、注解、公式等內容請以PDF格式閱讀原文。

主站蜘蛛池模板: 在线观看国产一区二区三区99| 免费观看男人免费桶女人视频| 精品人妻AV区| 亚洲日韩图片专区第1页| 国产高潮视频在线观看| 看av免费毛片手机播放| 日韩最新中文字幕| 第一区免费在线观看| 91久久精品国产| 日本在线国产| 福利在线不卡一区| 激情亚洲天堂| 首页亚洲国产丝袜长腿综合| 欧洲成人在线观看| 国产精品伦视频观看免费| 亚洲国产中文欧美在线人成大黄瓜| www中文字幕在线观看| 五月激激激综合网色播免费| 欧美日韩精品在线播放| 久久亚洲精少妇毛片午夜无码 | 99尹人香蕉国产免费天天拍| 亚洲AV无码乱码在线观看裸奔| 伦精品一区二区三区视频| 午夜视频免费试看| 99这里精品| 国产成人你懂的在线观看| 在线无码av一区二区三区| 99这里只有精品在线| 麻豆精品在线| 在线观看网站国产| 亚洲精品日产AⅤ| 欧美色视频在线| 国产网站黄| 日本一区二区不卡视频| 五月激情婷婷综合| 成人午夜久久| 亚洲开心婷婷中文字幕| 秋霞午夜国产精品成人片| 国产精品 欧美激情 在线播放 | 在线免费观看a视频| 欧美色综合网站| 色综合激情网| 天堂成人av| 极品私人尤物在线精品首页| 国产理论一区| aa级毛片毛片免费观看久| 67194亚洲无码| 九九视频免费在线观看| 国产激情在线视频| 四虎成人免费毛片| 亚洲欧美日韩动漫| 久久久久青草大香线综合精品| 日本国产精品一区久久久| 日本91在线| 色偷偷一区| 欧美成人综合视频| 亚洲精选无码久久久| 国内精品视频区在线2021| 国产情精品嫩草影院88av| 免费播放毛片| 美女潮喷出白浆在线观看视频| 欧美va亚洲va香蕉在线| 亚洲一级毛片在线播放| 日本91视频| 网友自拍视频精品区| 国产精品白浆在线播放| 91精品国产福利| 国产成人在线无码免费视频| 高清久久精品亚洲日韩Av| 宅男噜噜噜66国产在线观看| 熟妇丰满人妻| 99国产精品免费观看视频| 亚洲永久精品ww47国产| 一级不卡毛片| 波多野结衣一区二区三区四区| 任我操在线视频| 无码不卡的中文字幕视频| 三上悠亚在线精品二区| 亚洲免费三区| 欧美中文字幕在线播放| 欧美专区在线观看| 男人天堂伊人网|