发布时间:2023-09-18 16:08:50
序言:作为思想的载体和知识的探索者,写作是一种独特的艺术,我们为您准备了不同风格的5篇电子商务安全的重要性,期待它们能激发您的灵感。
因为计算机安全是个比较重要的内容,企业和个人的计算机里面都涉及到了隐私,要想这些东西保密我们必须要关注到计算机安全技术,现在主要从几个方面来进行分析。
首先是针对个人计算机,也就是我们自己用的电脑。我们国家的网民数上亿,那么如何把自己的东西保护起来呢,这个就显得很重要了,我们经常听到有很多明星的隐私泄漏出来,对于他们来说非常头疼。个人计算机的安全技术主要涉及到了两个方面,一个是硬件,一个是软件。硬件的安全被很多人会忽视,实际上是非常重要的,硬件安全技术是指外界强电磁对电脑的干扰、电脑在工作时对外界辐射的电磁影响,电脑电源对电网电压的波动的反应、CPU以及主板的电压和电流适应范围、串并口时热拔插的保护、机箱内绝缘措施、显示器屏幕对周围电磁干扰的反应和存储介质的失效等。我们在购买电脑的时候就需要对这些硬件进行认真的选购,不能随便买一些杂牌子的硬件,一般来说,选用好品牌的硬件厂商的问题不大,可以保证硬件的安全。软件方面大家都比较重视,软件方面的安全首要的一个就是操作系统,操作系统安全技术是指目前常用的PC操作系统的安全问题,包括DOS、Windows的安全问题。我们目前用的最多的就是Windows,那么对于系统主要通过软件加密和安装杀毒软件来进行的,我们可以在系统上安装反病毒软件,定期对软件进行更新和下载,定期对系统文件进行病毒检测,一旦发现问题及时处理。软件加密主要是对软件进行适当的加密,诸如指纹加密、文件加密等方法,通过这样的方式可以保护个人计算机信息系统。
其次是计算机网络方面的安全。现在网络的发展速度越来越快,通过网络传递的信息也越来越大,但是随之而来的就是计算机网络的安全问题越来越严重,比上面提到的个人计算机安全要严重的多,那么如何来防止这些问题的发生呢?我们主要从几个方面来阐述。(a)安全内核技术。安全内核技术主要是要把产生问题的那部分内核从系统中抽离出去,让系统更加安全,很多问题的产生可能是由于系统某个内核出现了异常,如果把这个内核变得安全,那么问题就迎刃而解了。比如说某些操作系统会把一些口令放到一个隐含的文件中去,这样可以让系统更加安全。(b)用户验证系统技术。这种技术主要是要对用户进行安全验证,就和Windows系统一样,有用户口令,如果口令正确,那么说明用户就是合法用户,是合法用户在进行权限审核,如果访问权限通过的话,那么说明这个用户可以对此系统进行操作,所以采用这样的技术安全性提高了很多,在整个计算机系统中得到了广泛的应用。(c)防火墙技术。防火墙技术是目前用的比较多的一种技术,也是最受关注的一种技术,主要应用在网络和互联网之间。防火墙技术和上面两种技术相比也复杂,但是来的效果也更好,在目前有很多的防火墙开发公司,专门对防火墙进行开发,研究更新的安全技术,防火墙技术主要有数据包过滤、服务器、SOCKS协议、网络反病毒技术等方面组成,共同完成防火墙的功能效应。
2计算机安全技术在电子商务中的应用
现在社会是个网络发展的社会,任何地方都离不开网络,电子商务就是个典型的例子,电子商务是大家经常在用的一个产品,这个产品涉及到的大部分内容都是网络,那么网络自然就离不开计算机安全,如果不安全,谁还会用这个产品呢?电子商务一定是以网络作为平台的,诸如大量重要的身份信息、会计信息、交易信息都需要在网上进行传递,这样安全性就是电子商务成败的一个关键因素。
2.1电子商务概念
电子商务其实和计算机是密切相关的,电子商务是一个平台,意思是通过计算机来实现商品的交易,我们可以不通过见面或者店面的形式来销售货物,可以不通过实体店的形式让自己的商品卖出去,诸如我们现在的淘宝、京东等这样的大型电子商务平台,也就是说在这个平台上我们要实现交易,通过网络进行交易在很早的时候很多人都不会选择这样的购物形式,但是在当今社会,电子商务越来越流行,那么在电子商务平台上的安全性就显得格外重要了,一旦出现问题,后果不堪设想,那么目前电子商务平台存在什么安全问题呢?
2.2电子商务平台存在的安全问题
目前电子商务平台很多,有非常大型的,也有很多小型的,像淘宝这样的大型的电子商务平台安全自然没问题,但是很多小型的电子商务平台还是有很多的问题的,那么究竟问题产生在哪里呢?主要有几个问题。第一,截取信息,在我们进行网上信息交换的时候被破坏,我们的信息被截取下来作为它用,这个是非常危险的,有些信息是非常保密的,一旦转为它用,可能会非常危险,不如说一些用户的身份证号码、密码、用户账号等信息,这些东西被截取是非常麻烦的,一定要注意。第二,伪造电子邮件,我们在进行网上购物的时候,有的时候会发送一些邮件进行沟通和交流,这个时候很多破坏者就会伪造电子邮件,让我们上当,甚至有的时候会造成网络阻塞,特别是在交易的时候,钱打过去但是东西没有收到。第三,交易受骗,在进行交易的时候我们已经付钱给对方,但是对方确不承认,否认没有收到或者没有下过订单,或者我们要进行退货的时候,对方不肯退货或者说货物没有问题,这些都是在网上进行交易的时候很容易出现的问题,而且最终受害的还是我们消费者。
2.3电子商务交易时的计算机安全技术
a)身份识别技术我们要想在电子商务平台上进行购物的话,或者说通过网络平台开展业务的话,就必须通过身份识别技术对其进行规范,只有规范了用户才能根本解决问题,也就是说只有合法的用户才能使用电子商务平台,所以在进行电子商务的时候必须要求身份识别,只有通过了才能登录进来进行交易,否则就无法登录网络。另外,我们都是网络来进行交易,大家互相都不太认识,我们通过这样的技术可以帮助我们确认对方的身份,所以在电子商务中身份识别技术是非常重要的。b)数据加密技术数据加密是为了防止在如今的互联网状态下数据共享别设置的,是在电子商务平台中非常重要的一种安全技术,很多机构和企业都采用了数据加密技术,不如说一些网页的源代码、电子商务源码等,都进行了加密,我们普通人是根本进入不了的,这样相对来说是安全的,这样肯定是确保了网上交易的安全性。所以一定要采用数据加密技术才能让我们的交易更加安全。c)防火墙技术防火墙技术是一项非常尖端的计算机安全技术,通过防火墙技术我们可以控制访问权限,可以让某些文件可以读但是不可以修改,新的方法消除了匹配检查所需要的海量计算,高效发现网络行为的特征值,直接进行访问控制。防火墙可以加强系统的自我维护能力,消除来自网络的非法干扰,让整个系统更加安全,那么我们在使用电子商务进行交易的时候就放心多了,和没有技术相比要强大的多。
3结束语
【关键词】网络安全技术;电子商务;问题;对策
伴随着计算机的普及和互联网的运用,各类商务信息利用互联网共享、开放的功能,实现了共享和网上交易,因而产生了电子商务,商户与客户之间不谋面便可以开展各种商务交易和谈判,并通过在线电子支付平成交易。但互联网的共享性和开放性也给电子商务带来了一定的不安全因素,而各种网络漏洞带来的不仅仅是安全隐患,更给商户与客户之间造成了经济和精神上损失。
由此可见,电子商务网络安全的技术问题不容忽视,那么如何加强技术防范呢?笔者认为,首先要清楚网络安全的重要性,这是基础;其次,要明确了解电子商务网络安全的技术问题有哪些,这是根本;再次,就是要对电子商务网络安全的对策进行研究和探索,这是关键。
一、网络安全的重要性
要解决好电子商务网络安全技术问题,首先要从思想上充分认识到网络安全技术对于电子商务的重要性和网络中的不安全因素对于电子商务交易双方的危害,只有在这样的基础上我们才能够对网络安全技术进行深入的钻研和探索。
从计算机信息安全的角度而言,网络安全是核心。我们常说“网络安全是核心,系统安全是目标,计算机安全是基础”,可见,网络安全需要一个大安全的环境来支撑和保护,是保障计算机信息安全的核心环节。具体说,网络安全是确保网络系统的软件和硬件以及网络中的有效数据不被非法用户进行有目的或恶意性的破坏、篡改和泄露,以此来保障网络系统能够稳定、持续、正常地工作和运行。
从维护国家和社会稳定的角度而言,网络的安全可以有效保障国家相关法律法规的落实。近年来,随着网络的迅速普及,网络对社会发展的影响也越来越大,如电子商务、电子政务、网上银行等各类网络新业务的兴起,使机密性质的信息传输渠道进行了改变,随之而来的是计算机犯罪事件的逐年增多,利用计算机网络发起的犯罪事件呈上升态势,对国家和社会的稳定造成了一定的影响。所以,网络安全技术措施的研究和开发就显得非常重要。
从网络安全的防范角度而言,根据不同的应用环境选用合适的网络安全技术手段是关键。网络安全技术的本质是保证网络信息的安全,但是如果不根据应用环境的变化而采用相同的安全防范策略,不结合应用环境的特性忽视安全技术的综合应用,就会给网络入侵提供条件,最终使网络使用者或商务交易双方蒙受不必要的损失。同时,网络安全产品的自身安全防护技术是网络安全设备安全防护的关键,一个自身不安全的设备不仅不能保护被保护的网络,而且一旦被入侵,反而会变为入侵者进一步入侵的平台。可见,网络安全技术的应用和选择也是非常重要的。
二、电子商务网络安全的技术问题
电子商务网络安全可以从计算机网络安全和商务交易安全两个部分进行分析。这可以为研究制定电子商务网络安全的技术对策提供帮助和依据。
(一)计算机网络安全的技术问题
计算机网络安全的技术问题从宏观上看,主要体现在四个方面,而且都是非常重要的技术节点。首先应该提到的是,因软件自及或操作过程等原因可能导致网络不安全现象的发生。计算机操作系统在默认安装状态下,都存在网络漏洞,这给网络安全带来了“天生”的隐患,需要我们在进行电子商务交易之前安装相关安全软件进行完善或通过安装系统补丁等技术措施加以完善,才能达到预期的安全程度;其次,非法用户通过技术手段使合法用户不能正常进行网络交易、网络服务以及无法访问网站,也就是拒绝服务攻击,也是网站的安全隐患之一;同时,有些用户因为缺少相关的技术知识,由于使用安全软件不当,不能够起到保护网络安全运行的目的,由此产生了不安全隐患;还有就是由少管理而产生的不安全因素,缺少严格的网络安全管理制度。加强网络安全制度建设的根本,就是使网络安全管理工作有效、有序、规范的开展,就是要从思想上引起网络管理人员的重视,保障网络的安全和技术措施的落实。
(二)电子商务网络交易的安全技术问题
电子商务网络交易的安全技术问题,最主要危害就是电子交易信息被窃取。其主要原因是未采用有效的安全措施,如:加密、安装验证软件等。未采用网络安全措施的网络交易,其交易相关信息和数据在网络上是以明文的方式进行传输,入侵者在数据包经过的网关或路由器上可以截获传送的信息,再对数据进行分析,可以寻求到交易信息的相关规律及形式,从而获取交易信息的详细内容,致使信息泄密,对电子商务网络交易造成隐患;其次是对交易信息进行篡改。当入侵者掌握了交易信息的相关规律及形式后,通过技术手段和方法,将交易信息在传输过程中进行修改,再发向传送目的地,这种方法在路由器或网关上都可能出现;再次就是伪装合法用户进行商务交易。由于入侵者掌握了数据的格式,并可以篡改信息,攻击者可以冒充合法用户发送虚假的信息,而交易双方通常很难分辨和发现。
三、电子商务网络安全对策
在了解了网络安全的重要性和电子商络网络安全的技术问题后,关键就是研究制定对策,主要应该包含计算机网络安全措施和商务交易安全措施两大部分。
(一)计算机网络的安全措施
笔者认为,计算机网络安全措施应该包括保护网络安全、保护应用服务安全和保护系统安全三个方面,各个方面都要结合考虑安全防护的物理安全、防火墙、信息安全、Web安全、媒体安全等项目。
其中,保护网络安全,就是要做到全面分析、研究、规划好安全策略,加强制度建设、使用有效的防火墙技术、加强对硬件设备的物理保护、检验系统的漏洞、建立可靠的识别和鉴别机制;保护应用安全,就是要利用电子商务支付平台的软件系统建立安全防护措施,但应独立于网络的任何其他安全防护措施;保护系统安全,是指从整体电子商务系统或电子商务支付系统的角度进行安全防护,应与系统的硬件、操作系统等软件相关联。
(二)电子商务交易安全措施
各种电子商务交易安全服务都是通过网络安全技术来实现的,可以采用加密技术、认证技术和电子商务安全协议等加强电子商务交易的安全性。
其中,采用加密技术,就是交易双方可根据需要在信息交换的阶段使用密钥去加密和解密数据,建议最好使用非对称加密技术,交易双方一个使用公钥和另一个由用户自己秘密保存的私钥;采用认证技术,可以防止交易信息被篡改,以证明交易双方身份和信息的准备性,如:数字签名、数字证书等;除上述提到的各种安全技术之外,电子商务的运行还有一套完整的安全协议,可以采用电子商务的安全协议加强电子商务的网络安全。目前,比较成熟的协议有SET、SSL等,都是加强电子商务网络安全的有效措施。
综上所述,电子商务网络安全的技术,需要我们做到与时俱进,要随着技术的进步,不断研究和探索新的技术防范措施,以保证电子商务的网络安全。
参考文献
[1]《网络安全攻防实战》电子工业出版社
关键词:电子商务 计算机时代 安全策略
一、信息安全
电子信息作为公众开放的信息,公众信息是否能够得到安全的保障是很电子商务中面临的重要问题。可靠性、完整性、可用性、和保密性是信息安全的最重要的四个特性。相对于完全为群众开放的电子商务,这四个性质必须得到有效的保障,才能保证广大群众的财产和隐私安全。
(一)信息的完整性
为了确保交易能够正常完成,信息首先完整的具备。确保不会破坏已经长传与网络上的信息,传输的信息要保证不会出现删除修改等现象,同时传输失真、重复传送以及无序传送等现象也要确保不会出现。
(二)信息的保密性
不会泄露商业机密的在推广电子商务过程中的必要也是首要条件,保障信息不会被非法存取,杜绝盗窃现象出现在信息传输过程中。
(三)信息的可用性
可用且有效的信息是双方利益达成的基本条件。一定要防止电子商务中的网络故障、程序出错以及硬件损坏等情况出现,信息的可用性也要通过科学有效的措施来保障其自身的有效性。
(四)信息的可靠性
交易的双方能够达到对方的预期情况是电子商务中的重点环节。所以,必须要具有安全的交易程序以及交易系统。而要保证安全交易就必须使用到计算机网络中的安全系统。
二、现今存在的信息安全隐患
因为信息安全的重要性,必须将信息安全作为电子商务中首要解决的任务,将其中的难题也要重点进行解决。以下信息安全是现今的电子商务中主要存在的问题.
(一)信息储存
静态存放系统信息时候的安全便称之为储存安全。储存信息在面对开放的环境时主要面临的问题如下:
因为内部的人员在没有授权的情况下随意删减信息,导致不安全的企业内部因素存在。
计算机受到外部的恶意入侵,例如黑客、间谍等对信息系统的攻击,造成电子商务信息受到蓄意的更改或者删减。而这些安全因素都存在于外部。
(二)信息传输
信息处于运动传递状态时候的安全即信息传输安全,信息被恶意篡改、伪造、否认交易、程序出错等现象是传输过程中经常出现的安全问题,也导致了数据经常出现丢失以及数据失真的情况大量出现。
(三)交易过程的问题
传统的交易与服务方式存在空间和形式的局限性,而电子商务交易突破了这些局限,交易过程中利用电子商务系统就能够快速完成。而正是因为这些方便的交易方式,交易中的安全问题也随之出现。
(1)卖方受到的威胁。卖方主要存在下述信息安全的威胁:1.电子商务中的信息会受到各种恶意程序的破坏,导致卖方存在信息安全的威胁;2.商业交易中的内部秘密也容易被使用尖端科技技术的商业间谍窃取;3.在竞争过程中有许多恶意竞争对手利用非法手段将客户的资料窃取;4.交易系统有时候也会因恶意的网络攻击而无法正常使用;5.交易过程中经常出现交易内容被恶意更改的现象,导致用户的切身利益和整个商家的名誉都可能因此受到损害。
(2)买方受到的威胁买方可以是任何角色,个人、组织、银行等 都有可能。如下是买方在交易过程中可能受到的信息安全威胁:1.交易的信息在传递过程中被恶意修改、截取,交易也因此不能正常完成,而大量的个人信息也被他人获取;2.因为个人信息的大量泄露,许多不法分子假冒用户的身份进行交易,导致用户的资金和信誉很大程度到威胁;3.设备因为黑客攻击出现损坏而造成数据大量的丢失;4.因为买方的域名被大量伪劣商家监听,大量的垃圾消息给用户带来很多麻烦,用户的隐私也有可能被窃取;5.用户因为域名被监听而被迫接受大量的虚假广告,在购买之后会因为商品劣质而无法使用。
三、信息安全的保障措施
(一)各种安全技术的研究
计算机在发展过程中必然会广泛使用到电子商务,信息是否具有安全保障也取决于是否完善了各种安全技术。所以,先进的网络技术研究策略亟待完善,其中关键的研究问题如下:
(二)防火墙
为了能够抵御外部网络的入侵,防火墙必须有效建立起,因为防火墙能抵御网络与网络之间的控制,网络中由内到外的流量数据也能够全过程适时监控,而具有防控免疫力也是防火墙系统的重要特点,同时非法入侵也能够被其有效抵御。安全的防火墙设计是首先需要具备的,例如将所有未经授权的服务器都拒绝,同时还能对访问网络的权限进行设置,可以将站点访问Internet的双向访问设置为Internet对站点的单向访问,将一些不安全的站点以及协议进行过滤,能够最大限度的保证网络信息的安全。
(三)识别身份
特别针对交易两方的身份而采用身份识别来确认,首先要对信息发送者的身份进行确认,确认信息在发送之前、之后是否都完整,是否存在被篡改的现象。1.对于用户的访问权限以及身份的辨别能够使用电子方式,而数字证书是最好的辨别工具,一般数字证书直接由认真中心颁发。2.而网上交易过程中的安全证的服务都是由认证中心来承担。
(四)病毒的防护
1.首先要使用科学的检测病毒的技术,要根据计算机感染的病毒的特性选取相应的方式来将病毒清除;2.获取到控制系统的特权后 将系统内病毒情况进行适时监控,而病毒在计算机系统中的进一步破坏则需要实用的科学技术来阻止;3.分析计算机内的病毒情况以及病毒类型,使用相关的措施和技术来将病毒清除系统,同时要保障原文件的完整性。
参考文献:
[1]黄云,胡淑红,刘建兰等.发展我国电子商务的模式和策略探讨[J].企业经济,2007,(2):159-161.
[2]薛顺利,徐渝,宋悦林等.电子商务环境下定价与退货策略整合优化研究[J].运筹与管理,2006,15(5):133-137.
[3]何勇,杨德礼,黄超等.电子商务环境下供应链协作策略研究综述[J].计算机工程与应用,2006,42(27):12-15.
1.1电子商务中的信息
既然电子商务涵盖了商品和服务相关人员活动和行为的各个方面,那么必然电子商务的活动中会涉及许多方面的信息。因为电子商务涉及的领域非常广泛,包括了商品和服务的交易的所有环节,如商品购买、广告、推销、信息咨询、银行服务、网络支付等等,它把商家、顾客、银行、中介、信用卡公司,甚至包括政府都通过网络的方式连接起来。如此,在整个的过程中,她涵盖了广泛、复杂的信息量,既包括商家的商品信息、竞争信息、商业秘密等,也包括个人的隐私信息、财产信息等等。这些信息数量广泛、内容繁杂、真实性很强,一旦被蓄意泄露或利用,将会产生非常不利的影响。
1.2电子商务中信息安全的重要性
电子商务的受体是公众,那么电子商务能够正常运行的前提就是保障公众的信息安全。信息安全是指信息的完整性、可用性、可靠性和保密性。目前电子商务是在完全开放的网络环境中进行的,能否保障各个相关主体的信息安全,是非常重要的事情,现在不断增加的网络入侵、黑客攻击和网络的脆弱的防御能力不得不引起人们的担忧。
2.电子商务中存在的信息安全问题
从上面的信息安全的基本需求中,我们可以看出,电子商务交易对信息的安全保护至关重要,也是一件棘手的事情。目前,电子商务中的信息安全主要存在以下几个方面的问题:
2.1信息存储中的安全问题
信息存储安全是指电子商务信息在静态存放时的安全。企业在网络开放的运行环境中,电子商务的信息安全就存在以下问题:内部不安全要素。主要是企业内部之间、企业的顾客随意非授权的调用或随意增改删电子商务信息。外部不安全要素。主要是外部人员私自侵入计算机网络,故意或过失的非授权调用或随意增改删电子商务信息。这个隐患的主要来源有:黑客入侵,竞争对手的恶意破坏,还有信息间谍的非法闯入。
2.2信息传输中的安全问题
信息传输安全是指点在商务信息在动态的传输过程中的安全。表现形式有:信息在网络的传输过程中被篡改;伪造电子邮件;传输的信息被截获;否认已经做过的交易;网络硬件和软件的问题而导致信息传递的丢失与谬误。
2.3交易双方存在的信息安全问题
电子商务交易改变了传统的交易方式,打破了双方面对面的交流。这样,买卖双方只能通过网络交流各自的信息来完成交易,这样双方会对电子商务的交易安全和信息安全存在疑虑。
2.3.1买方存在的信息安全威胁。
电子商务交易中的买方,既可以是个人,也可以是公司、银行等。买方存在的信息安全威胁主要有:(1)身份被假冒。用户身份信息被拦截、假冒以致被要求付账或返还商品;(2)发送的交易信息不完整或被截获篡改,用户无法正常收到商品;(3)域名被扩散和监听,无奈接收许多垃圾信息甚至个人隐私被窃用;(4)遭黑客攻击,计算机设备发生故障导致信息丢失等;(5)受虚假广告信息误导购买假冒伪劣商品或被诈骗钱财等。
2.3.2卖方存在的信息安全威胁。
卖方存在的信息安全威胁主要有:(1)恶意竞争者假冒用户名恶意侵入网络内部以获取营销信息和客户信息;(2)冒名改变交易内容,致使电子商务活动中断,造成商家名誉和用户利益等方面的受损;(3)信息间谍通过高技术手段窃取并泄露商业秘密;(4)一些恶意程序的破坏而导致电子商务信息遭到破坏,比如特洛伊木马程序;(5)黑客攻击服务器,产生大量虚假订单挤占系统资源,令其无法正常操作。
3.保障电子商务中信息安全的措施
现在,电子商务作为一种新兴且快速发展的商务交易模式,已经被广泛使用,例如网上银行支付,淘宝购物等等,发展前景也十分光明。但是,如何保护电子商务中的信息安全,建立一个安全、便捷、高效的电子商务环境,也是一个越来越值得探讨的问题。这就需要发展有效的信息安全技术,同时辅助于必要的措施。本人认为,保护电子商务中的信息安全应该做到以下几点:
3.1研究保障信息安全的各种信息安全技术
为保证电子商务的正常发展,对电子商务中的网络安全技术进行研究,发展自主的网络安全技术是至关重要的。现在应该重点研究的信息安全技术有:
3.1.1数据加密技术
信息加密的目的是保护网内的数据、文件、口令和控制信息,保护网络会话的完整性。加密是利用基于数学算法的程序和保密的密钥对信息主要是普通的文本(明文)进行编码,生成难以理解的字符串(密文),以便只有接收者和发送者才能理解。加密技术一般采用对称加密技术、非对称加密技术以及二者的结合等方法。目前常用的常规密钥密码体系的算法有:数据加密标准DES、三重DES、国际数据加密算法IDEA等3.1.2身份识别技术身份识别技术是确认信息发送者的身份,验证信息完整性,确认信息在传送或存储过程中未被篡改。(1)数字标识,用电子手段验证用户身份及对网络资源的访问权限,参与各方必须利用认证中心签发的数字证书证明身份。(2)电子商务认证中心,CA是承担网上安全交易认证服务、签发数字证书并确认用户身份的企业机构,受理数字证书的申请、签发及对数字证书管理。
3.1.3防病毒技术
(1)预防病毒技术,通过自身常驻系统内存,优先获取系统控制权,监视系统中是否有病毒,阻止计算机病毒进入计算机系统和对系统破坏。(2)检测病毒技术,通过对计算机病毒特征进行判断的侦测技术。(3)消除病毒技术,通过对计算机病毒分析,开发出具有杀除病毒程序并恢复原文件的软件。
3.2加强网络安全基础设施建设
一个网络信息系统,不管其设置有多少道防火墙,加了多少级保护或密码,只要其芯片、中央处理器等计算机的核心部件以及所使用的软件是别人设计生产的,就没有安全可言,这正是我国网络信息安全的致命弱点。国民经济要害部门的基础设施要通过建设一系列的信息安全基础设施来实现。为此,需要建立中国的公开密钥基础设施、信息安全产品检测评估基础设施、应急响应处理基础设施等。
关键词:电子商务 安全威胁 安全解决方案
中图分类号:TP393 文献标识码:A 文章编号:1007-9416(2016)10-0213-01
现在,电子商务购物活动发展迅速,特别是中国的电商市场,随着阿里的buy+上市推广,电商在中国的市场推广将更加广阔。可就在我们畅游在电商世界的同时,我们的电商安全也成了我们最大的敌人,各大报纸媒体每天都有报到关于某人支付宝的钱一瞬间被盗多少万。我们的个人电话号泄露,身份证号泄露,名字与银行卡号泄露,账号丢失、密码和银行卡里的钱被盗等等。现如今,建立一个安全的电子商务环境是对技术人员的一个时代性的挑战,而对电子商务活动过程中所涉及的信息提供安全的加密和保护,也已经是客户和电子商务商家最关心的问题。
我们现在的电商安全问题主要来自于两个方面,意识我们计算机或者网络本身存在漏洞,再有就是从事电子商务活动的用户安全意识薄弱,所以,在进行商务活动中,商家或者是个人的利益受到了严重的损害。网络信息安全首先要求信息必须具有:可用性、完整性、保密性、真实性、不可否认性。只有这样,才是电子商务顺利进行的前提。
1 电子商务所面临的网络威胁
1.1 操作系统漏洞
每个操作系统都是有漏洞的,而网络的入侵者为了在电子商务活动中得到利益,他能够利用系统本身的安全漏洞,进入系统,得到很多数据操作权限,从而为所欲为,得到他想得到的一切。那么这些漏洞是如何产生的呢,其实就是我们没有及时为系统打补丁再有就是可能借助第三方软件进行了打补丁,在设置中,总是选择默认的最低级别。再有,就是我们没有为系统加强防护,例如:防火墙系统,入侵检测系统,还有就是别有用心的人给你下的木马。这些都是给入侵者提供了很好的便利条件。
1.2 黑客的攻击
黑客是电子商务安全中的最大的危险。他的目的就是窃取利益,例如商业机密和个人的账号和密码,以达到经济的利益。而黑客也是我们现在安全威胁中最大的隐患。他们的攻击方法和手段之多,真是让人防不胜防。
1.3 管理者意识薄弱
良好的企业和个人账户都有严密的管理机制,使我们的利益免于损害。但是,其实很多电商企业都没有建立严密的系统和硬件管理系统,没有专人负责,即使有的电商企业意识到安全的重要性,买了产品,例如:防火墙,入侵检测系统(IDS),杀毒软件,在设置上和更新上也是疏于管理,更有甚者,使用的都是盗版软件,这些对我们的网络安全都造成了重大的影响,纠于原因,都是我们的安全意识薄弱,等到出现了问题,才想到亡羊补牢,但是,这时,我们已经造成了巨大的损失。而中国今年的315晚会上,也是公布了很惊人的数据,由于酒店管理的疏漏,泄露了个人信息,而这些信息有的已经和淘宝,苹果的ID等账号绑定,多少iPhone手机变成了砖头,同时,这也就造成了很多的个人机密信息的泄露,给人们造成无法挽回的经济损失。
2 解决电子商务安全的方案
2.1 完善的网络操作系统为电商提供良好的环境和平台
电子商务的平台依附于网络的操作系统,而无论是Windows操作系统,Android操作系统还是苹果的ios的操作系统,都有漏洞的存在,而盗取经济利益的网络黑客分子就是根据操作系统本身的漏洞,进入我们的系统,看看有没有可图的利益,而这些问题产生的原因都是我们平时没有及时给系统打上补丁,或者是利用第三方软件进行打补丁。这就要求我们在使用系统的时候一定要从官方网站及时下载系统的补丁,而不要借助于第三方软件平台进行漏洞补丁。针对这种问题,我们需要在系统中装上网络入侵检测系统(IDS)和网络防火墙(firewall)。作为保护我们网络系统的强有力的支撑。
2.2 完善的防御系统为其提供安全的保证
黑客的攻击手段很多,我们没办法主动攻击,只能被动防范,第一,安装杀毒软件,阻止其对端口的扫描和对系统的病毒的投放。还要及时的更新病毒库,这样才能有效的防范黑客的攻击。第二,关闭不必要的端口。比如:ftp的21端口,远程登录的23号端口,为了不影响上网,只要开启80号端口即可。第三,取消其共享,这个需要在注册表里改,可以请教专业人士或者百度都可以。第四,提高浏览器的安全指标。设置高的安全值。第五,就是不要上一些不好的网站,扫码,点图片都可能是黑客在你的客户端下马的惯用伎俩。总之,黑客无处不在,我们提高安全意识,才是重中之重。
2.3 管理者高度的安全意识才是电商安全的重中之重
任何的问题都不仅仅是技术可以解决的,涉及到人的问题,就是管理的问题,只有管理者的高度重视,才能使安全意识提高,而各大媒体的宣传,也是提高管理者意识的一个重要方面,意识上来接下来就是全方位的制定合理的安全方案,加强网络安全的管理,制定相关的制度,定期的检查,更新网络设备等等,只有这样,才能让我们的电子商务环境安全、可靠,用户才能更放心的进行网络购物。
3 结语
综上所述,电子商务的安全问题变得越来越严重,如何建立一个安全可靠的电子商务技术方案,如何创造一个安全可靠的电子商务应用环境,已经成为广大电商和用户都迫切关心的问题。但是,网络中没有绝对的安全,只有相对的安全,要做到电子商务的网络安全,需要我们全社会的共同努力,营造一个健康,安全的网络环境。
参考文献
[1]吴凌娇.网上购物安全问题探讨[J].江苏技术师范学院学报,2006,(04).
[2]阚晓初.浅谈电子商务安全策略与技术[J].商场现代化,2007,(01).
[3]徐效美,林冬梅. 浅析电子商务的安全[J].商场现代化,2007,(01).
[4]宋苑.影电子商务发展的网络安全事件分析与对策[J].计算机与信息技术,2006,(Z1).