趙建功
摘要:隨著互聯網的普及,電子商務逐步成為當下的時尚。可是因為電子商務運行過程中包含了太多的信息,且內容復雜,其中任何一個環節出錯,都可能造成信息泄露。人們在受益于互聯網共享性和開放性帶來的方便時,也應該考慮到如何做好信息時代下電子商務的安全策略。文章對信息時代下計算機電子商務的安全策略進行了探討。
關鍵詞:信息時代;電子商務;安全策略;互聯網;計算機技術 文獻標識碼:A
中圖分類號:F724 文章編號:1009-2374(2015)09-0081-02 DOI:10.13535/j.cnki.11-4406/n.2015.0796
互聯網時代是一個大容量的信息時代,其突出代表就是電子商務的發展。電子商務所觸及的范圍很廣,包括商品和服務。同時電子商務所涉及的領域很廣,包括商品買賣、促銷推廣,期間還涉及銀行、信息咨詢和電子支付等。通過電子商務這一紐帶,將商家、客戶、中間機構、銀行乃至政府緊緊連接在了一起。因此它包含的信息是海量的、廣泛的。如果在實際交易中信息被披露,這影響和后果都是不容忽視的。
1 信息時代電子商務中信息安全的構成
電子商務需要面向公眾開放,因此能否保證電子商務的信息安全至關重要。如何檢測電子商務的信息是否安全?可以從以下四點來進行對比:一是信息的完整性。信息完整才能讓交易完成,期間應做到不隨意修改,不重復發送,不在傳送中失真;二是信息的保密性。在電子商務中保持信息的保密性是進行交易的基礎;三是信息的可用性。在雙方進行交易時,需要保證雙方所提供的信息都是可采納的有效信息;四是信息的可靠性。電子商務是為了達到交易雙方共同的期許,因此應保證雙方所提供的信息都是可靠的,所以安全的交易系統是必不可少的。只有具備了交易中的信息安全,才能使電子商務真正發揮作用。
2 信息時代下計算機電子商務存在的問題
2.1 計算機電子商務的信息存儲安全性較弱
相比于國外發展情況,互聯網在我國的發展歷史還不算長,因此對互聯網所掌握的技術和經驗水平還不算高,容易遭到黑客攻擊,而電子商務信息的存儲主要是以靜態方式存儲,其有兩個最大的威脅,那就是“非授權用戶修改”和“查看信息”這兩種主要形式。在企業連接上互聯網后,如果期間某些環節出現紕漏,便會造成企業的電子商務受到內部和外部的雙重威脅。內部威脅是指內部人員在用戶沒有授權的情況下私自篡改電子商務信息,如最近新聞上熱議的“各大銀行客戶的銀行存款莫名其妙被轉走”,經調查才知道是由于內部人員私自篡改電子商務信息,這筆錢根本就未進入銀行,就將儲戶的存款轉走了。而外部威脅是指企業以外的人員(如黑客)入侵企業的內部網絡,在企業和客戶未授權的情況下就私自篡改電子商務信息,進而造成電子商務信息、企業信息以及客戶個人信息的暴露,帶來不必要的損失。
2.2 對電子商務的管理不規范,沒有具體的管理文件
因為在互聯網上人們可以暢所欲言,所以互聯網得到大眾的熱捧。但我國目前沒有具體的網絡安全立法,造成近年來的網絡安全問題頻發,因而民眾要求規范網絡環境的呼聲變得越發強烈。同時互聯網的發展帶來了電子商務的出現,嚴重影響了傳統的商業模式,導致了整個商業模式的改變。盡管如今已經有越來越多的人開始關注信息時代下的電子商務,但卻很少有人注意到電子商務的信息安全問題。由于目前我國的互聯網環境的惡劣,造成電子商務在交易方式、操作模式上的不規范。究其原因是我國缺乏一個專門對電子商務進行管理的行政部門,沒有對電子商務進行宏觀控制,同時缺乏明確的保護電子商務信息安全的法律立法。
2.3 電子商務可能存在虛假信息,損害消費者權利
“淘寶”、“天貓”的出現正是電子商務的典型代表。馬云是我國開創電子商務的第一人,他將賣家集中在這一電子商務的平臺上,然后由消費者進行比對后再進行交易,同時他為了方便消費者的購物,還開創了支付寶這一由第三方支付的軟件,將傳統的錢物交易變為僅有幾個數字代碼就可以進行的電子商務。這種網上交易和支付方便了人們的經濟生活,同時由于這網上的商品價格低于實體店,給老百姓真正帶來了實惠。但由于消費者不能看到真正的實物,只能通過照片和賣家評價進行選擇,所以期間可能會出現很多假冒偽劣產品,或通過冒充商家騙取錢財,損害消費者的利益。
3 信息時代下計算機電子商務的改進措施
3.1 嚴格網絡安全立法,為電子商務提供法律依據
通過設立專門管理電子商務的行政部門,加強對電子商務的監管。同時明確設立保護網絡安全和電子商務安全的相關法律,為電子商務的有序進行提供法律依據。如對電子商務的有關事項進行標準化管理,設立進入門檻,審核標準,經營情況以及店家信譽考核。同時嚴厲打擊假冒劣偽產品和商家,對出售假冒偽劣產品的商家進行經濟罰款和法律教育,加強其職業道德操守和個人品行,為信息時代下的電子商務營造良好的法律和社會環境。保護消費者利益,也利于構建社會主義和諧社會。
3.2 提高基礎設施,掌握高端技術
電子商務猶如一把雙刃劍,在給社會帶來方便的同時,也帶來了一些隱患,增大了我國國民信息泄露的機會,給我國居民的經濟信息帶來了隱患,也不利于我國的國家信息安全。所以如何做好網絡安全和電子商務信息安全的保護措施,顯得意義重大。因此國家應該加大對網絡技術的資金投入,積極引進先進技術和先進設備,培養具有先進網絡安全技術的高端人才。重點研究“防火墻技術”、“數據加密技術”、“身份識別技術”和“防病毒技術”,通過加強防火墻技術建設,從源頭過濾掉一些不安全協議領域,阻止非法入侵;利用信息加密保護網內的數據、文件、口令等信息的完整,使其不能被隨便破壞;運用身份識別技術對交易雙方的身份進行嚴謹、準確的核實以及雙方所發送的信息是否完整;通過加強防病毒技術的建設,防止計算機病毒進入系統,造成內部系統的損壞,引起電子商務信息的丟失或暴露。而我國電腦的核心部件,如計算機芯片、中央處理器和系統軟件其技術核心主要來源于國外,這對我國的信息安全是一個重大隱患。因此加強我國網絡安全基礎設施建設(包含公開密匙基礎設施建設、應急響應處理基礎設施建設、信息安全產品檢測評估基礎設施建設等)也是必不可少的。
3.3 提高用戶的安全意識,保護個人信息
加強網絡技術和網絡基礎設施的建設為電子商務的信息安全提供了外部條件,設立專門的管理部門和完善相關立法為電子商務信息安全提供了法律環境,而加強用戶的信息保密意識和提高用戶的專業知識則是從內部解決信息時代下的電子商務信息安全。外部環境的完善使得很多非法入侵者沒法從技術上竊取電子商務信息,因此他們從用戶入手,入侵個人賬號,從而獲得系統管理員的信號,如“12306火車票訂票官網”便是由于這個原因,而使整個網站受到黑客入侵,造成個人信息的暴露和電子商務信息的暴露。還有一些非法入侵者冒稱銀行或支付寶工作人員來獲取用戶的驗證碼,造成大量用戶的財產損失。因此加強用戶的保密意識也是不可忽視的。
4 結語
隨著經濟的發展和時代的進步,電子商務一定會成為未來經濟的主流,成為未來購物的主要形式。而信息時代下的電子商務信息安全則是制約電子商務信息發展的主要因素。通過對如今電子商務發展中存在的信息不安全的問題進行分析,并找出適當的解決措施,是做好電子商務信息安全的必要選擇。
參考文獻
[1] 胡蓉.分析信息時代計算機電子商務的安全策略[J].無線互聯科技,2014,(8).
[2] 孫汝萍.論計算機電子商務的安全策略[J].中國電子商務,2014,(16).
[3] 秦曉慧.探析新時期計算機電子商務的安全策略[J].數字技術與應用,2014,(2).
[4] 馬偉.新時期計算機電子商務的安全策略分析[J].中國商貿,2013,(18).
[5] 袁保立.有關計算機電子商務安全策略的分析[J].數字化用戶,2013,(33).
(責任編輯:黃銀芳)