張易
摘要:隨著計算機網絡技術的不斷發展與創新,計算機得到了更加廣泛的運用。計算機網絡技術也越來越重要,在電子商務中扮演著不可缺少的角色,使得電子商務得到越來越廣泛的應用。計算機以其方便、快捷、準確等特點為電子商務服務,而電子商務的絕大多數交易都是在網上完成的,所以影響交易成敗的因素就是電子商務的安全性。計算機網絡為電子商務帶來更多的經濟效益,也促進了社會的發展。文章主要從網絡電子商務、電子商務網絡的安全隱患、電子商務交易中的網絡安全技術3個方面闡述計算機網絡如何在電子商務中保證交易的安全性。
關鍵詞:計算機網絡;電子商務;安全性;
電子商務的發展相當迅速,成為一種依靠網絡為平臺的線上交易手段,這也有別于傳統的線下交易模式。電子商務以其簡化貿易、短時間加速流通、方便快捷等特點迅速發展,而這種模式的形成與計算機網絡技術的發展密不可分。一般的線下交易是面對面的實物交易。而電子商務的交易就是借助網絡平臺來實現非面對面的交易,所以交易安全就非常重要。如果交易安全無法保障,那么電子商務就不可能存在,人們也不會非面對面的交易。電子商務的安全性主要是交易過程安全和計算機網絡的使用安全,即交易過程中私人信息安全、支付環境安全等方面。計算機網絡在電子商務中的應用非常重要,計算機網絡必須可靠、安全,才能保證電子商務更加快速的發展。電子商務的發展已經成為了世界經濟的趨勢,中國是發展中國家,更不能落后,挑戰和機遇并存。所以計算機網絡安全必須不斷完善和突破。
1 電子商務的定義和實質
電子商務在定義上有廣義和狹義之分。狹義的電子商務就是指利用計算機網絡從事的各項商務活動,廣義的電子商務指以計算機、電子通訊為基礎的商務活動。隨著計算機網絡技術的不斷發展,電子商務也迅速崛起,且推廣速度相當快。電子商務是一種嶄新的商務模式,電子商務所謂的各項商務活動,包括了很多業務的全過程,如:交易、支付、售后等活動。這種嶄新的模式一定會帶動社會各行各業的發展,特別是物流行業的飛速發展,進而促進社會經濟的發展。電子商務是一種新型的運行模式,因其自身的虛擬性、開放性等特點,也決定了必須解決使用過程中的安全性問題,才能切實推動電子商務的發展。從法律層面上也不難看出,隨著電子商務的發展,國家也出臺了一系列的新法律,目的就在于規范電子商務行業,也只有規范了電子商務行業,才能促進電子商務行業步入正軌,從而更快地發展。這也需要社會各方面的努力。電子商務的發展將在很大程度上改變人們的生活、學習、工作,也同樣會更大規模地影響社會經濟的發展。
電子商務的實質是傳統優勢資源和現代網絡技術的有效結合。傳統的業務開展模式存在很多缺點,不僅效率低,成本高,而且市場的傳播速度很慢。對這種傳統的模式,互聯網該如何運用是它們最大的阻礙;而對于互聯網公司而言,它們利用網絡技術迅速崛起,發展迅速,但是內部的管理經驗卻比較缺乏。所以結合這2種現狀,當下最好的方式就是結合互聯網和實體經濟的管理經驗帶動市場的發展,更大地滿足市場的需求。無論是新客戶還是老客戶都能從電子商務中獲得利益,方便快捷,提升了客戶的滿意度,同時也降低了企業的成本,是一個雙贏的局面。隨著電子商務市場的迅速發展和相應法律和管理體制的完善,更多的互聯網公司會加入到電子商務行業中來。這是一場革命,也是社會發展的必然趨勢,機遇和挑戰并存,國內的企業必須和互聯網結合,傳統的模式已不再適用企業的發展。
2 電子商務網絡的安全問題及客戶對電子商務安全的要求
2.1 電子商務網絡的安全問題
電子商務網絡的安全問題就是在非面對面交易過程中影響交易正常進行的安全因素。電子商務發展的核心就是確保電子商務交易的安全性。本文從系統中斷、竊取信息、篡改信息、假冒和惡意破壞5個方面進行闡述。(1)系統中斷:在中斷過程中,系統資源也變得不可用甚至還會帶來其他病毒,這是一種針對可用性的攻擊,會導致操作錯誤和計算機病毒等惡意攻擊,使得交易數據不真實,不完整。(2)竊取信息:在交易過程中,他人非法占有和使用交易的內容,導致使用者的私人信息泄露,被他人竊取或者被他人非法使用在其他地方。(3)篡改信息:在交易過程中,被他人非法改變原來的交易內容,使原有的正確信息被篡改,導致交易的真實性難以保證。(4)假冒:顧名思義,就是被人頂替。也就是說在交易過程中,交易者的身份和信息被人頂替,導致交易成果被獲取,或者假冒者利用合法的用戶身份主動與交易另一方達成某種不為用戶所知的交易。(5)惡意破壞:在交易過程中,惡意破壞使用者的硬件和軟件導致用戶的信息錯誤或者丟失。
2.2 客戶對電子商務安全的要求
電子商務系統是一個交易系統,如何保證客戶在交易過程中的信息、財產和人身安全就成為吸引客戶購買產品和服務的關鍵。如果客戶遇到不良商家,將自己的信息資料泄露以作非法使用,客戶肯定不買單。如果在操作過程中,因為網絡安全問題,資料被竊取,客戶也一定不會使用該網上交易平臺。不僅是客戶,商店也同樣會擔心這樣的問題,已賣出商品,卻沒法正常得到收益。所以不管是客戶還是商店及第三方的金融單位都必須理清自己的權利和責任,保證支付系統的安全性。如果因為這些原因而導致電子商務停滯不前,那損失很大。而計算機網絡的安全才能保證電子商務交易的安全。
客戶對電子商務安全的要求包括:(1)私人信息不被泄露:比如購買了什么東西,購買人和地址、電話及銀行信息不被泄露。(2)購買者身份信息真實性:在交易過程中,商戶要確認購買者身份的真實性,購買者要確認商戶的真實性。能比較快捷、可靠地確認雙方的身份是交易的前提。(3)交易內容的真實、完整:交易的內容不可更改、刪減和增加。(4)交易不可否認:交易雙方達成購買事項后,任何一方都不能否認交易的事實。比如,商戶否認未發出貨品,否認收到客戶的信息。客戶否認購買的事實,否認應付款或拒收的事實。(5)訪問受控:任何合法用戶都可以訪問系統中授權的資源,而非法用戶訪問受控,不得訪問指定資源。
3 常見的安全技術
電子商務的發展需要安全技術,這是電子商務發展必不可少的部分,如果沒有安全技術,電子商務將不復存在。以下剖析現行的5種典型的安全技術。
3.1 數據加密技術
在電子商務安全技術中,數據加密技術是主要的安全技術。可以根據使用者的需要,在交易過程中的任意一個階段進行加密處理。數據加密技術的使用,使得計算機網絡能夠更好地為電子商務服務,確保了交易的安全和信息的不被泄露。
3.2 智能化防火墻技術
智能化防火墻技術是通過概率、統計等方法來辨別數據,從而達到最終的控制目的。其優點是:比較適合于與外部網絡相對獨立的、途徑有限且單一的網絡,這種情況下,防火墻技術就能很有效地保證電子商務交易的安全。其缺點是:防火墻是一種被動的防衛技術,不僅不能防范不經由防火墻發起的攻擊,而且也不能防范數據驅動式攻擊。
3.3 數字簽名技術
數字簽名即電子簽名,利用數字摘要和公用密鑰2種方法的有效結合,使得用戶能夠有效地認證身份,保證數據的完整性,也能排除匿名的情況且簽名不可否認。數字簽名技術,簽名是自己所簽,在一定程度上難以否認且不易仿冒,所以很大程度上肯定了文件的真實性和簽名的真實性。
3.4 身份識別技術
隨著電子商務的發展,如何確保身份的真實性至關重要,這就需要身份識別技術。傳統的交易模式是交易雙方面對面的交易,無論是實物交易還是其他交易,面對面都能確保雙方身份的真實性,可辨別和確認。而電子商務的交易模式是非面對面的交易,單距離方面而言就是問題,比如:不能確定未見過的人的身份和所處方位。而電子商務是利用網絡平臺進行交易的,所以網絡資源管理就必須識別用戶的交易身份。通過身份識別,只有合法的用戶才能使用網絡指定授權的資源。身份識別的常用方法包括口令方式和標記識別方式。目前,口令方式是比較主流的身份識別方式,是運用得比較廣泛的身份識別方式,口令包括數字、字母、特殊符號等的構成。
3.5 虛擬專用網
虛擬專用網是指在公共的數據網絡上建立自己的私有網絡,虛擬專用網提高了電子商務的安全性、可靠性,因而得到了廣泛的運用。
4 結語
隨著計算機技術的不斷創新,計算機以其獨特的優勢得到了更加廣泛的運用,也極大地推動了電子商務的發展。電子商務交易的安全既包括計算機網絡的安全也包括商務的安全。電子商務的安全性依賴于電子商務交易中應用的網絡安全技術,文中提到的數據加密技術、智能化防火墻技術、數字簽名技術等,都發揮著至關重要的作用,但是網絡安全技術不僅僅只有這幾種,還要不斷地發展安全技術,才能促進電子商務的發展。任何一個網絡安全技術都不可能是沒有漏洞的,所以,必須不斷發現問題,完善和改進方法。因為網絡和入侵破壞手段不是一層不變的,只有發展相應的技術才能真正做到電子商務的安全。電子商務不僅是交易市場的巨大變革,也是連通全球經濟交易的橋梁,這也是我國與國外企業公平競爭的機會,是縮短與國外企業差距的有效手段。