非凡国际

模板中心 | 模板技术中心 | 技术中心 | 无阻碍阅读| 长者副手| 售前:4008-300-618
目录
目录X

浅谈电子商务中的安全问题

AI提要(BLUF)

       [摘 要] Intenet所拥有的盛开性是电子商务方便快捷、宽泛传布的基。。。。。。 ,, ,,,而盛开性自身又会使网上买卖面对各种危险。。。。。。安全问题始终是电子商务的主题和关键问题。。。。。。

       [关键词] 电子商务安全 网络安全 商务安全

       2003年对中国来说是个多事之秋, ,, ,,,先是SARS肆虐后接高温威胁。。。。。。但对电子商务来说, ,, ,,,却不定不是功德:更多的企业、幼我及其他各类组织, ,, ,,,甚至蕴含当局都 在积极地推动电子商务的发展, ,, ,,,越来越多的人投入到电子商务中去。。。。。。电子商务是指产生在盛开网络上的商务活动, ,, ,,,此刻重要是指在Internet上实现的电子商 务。。。。。。

       Intenet所拥有的盛开性是电子商务方便快捷、宽泛传布的基。。。。。。 ,, ,,,而盛开性自身又会使网上买卖面对各种危险。。。。。。一个真正的电子商务系统并非单纯意味着一个 商家和用户之间发展买卖的界面, ,, ,,,而应该是利用Web技术使Web站点与公司的后端数据库系统相衔接, ,, ,,,向客户提供有关产品的库存、发货情况以及账款情况的实 时信息, ,, ,,,从而实此刻电子时空中实现现实生涯中的买卖活动。。。。。。这种新的齐全的电子商务系统能够将内部网与Internet衔接, ,, ,,,使幼到本企业的贸易机密、商务 活动的正常运行, ,, ,,,大至国度的政治、经济机密都将面对网上黑客与病毒的严格考验。。。。。。因而, ,, ,,,安全性始终是电子商务的主题和关键问题。。。。。。

       电子商务的安全问题, ,, ,,,总的来说分为二部门:一是网络安全, ,, ,,,二是商务安全。。。。。。推算机网络安全的内容蕴含:推算机网络设备安全, ,, ,,,推算机网络系统安全, ,, ,,,数据库安 全, ,, ,,,工作人员和环境等。。。。。。其特点是针对推算机网络自身可能存在的安全问题, ,, ,,,执行网络安全加强规划, ,, ,,,以保障推算机网络自身的安全性为指标。。。。。。商务安全则紧紧萦绕 传统商务在Internet上利用时产生的各类安全问题, ,, ,,,在推算机网络安全的基础上, ,, ,,,若何保险电子商务过程的顺利进行。。。。。。即实现电子商务的保密性, ,, ,,,齐全性, ,, ,,, 可甄别性, ,, ,,,不成伪造性和不成依赖性。。。。。。

       一、网络安全问题

       通常来说, ,, ,,,推算机网络安全问题是推算机系统自身存在的缝隙和其他报答成分组成了推算机网络的潜在威胁。。。。。。一方面, ,, ,,,推算机系统硬件和通讯设施极易遭逢天然环境 的影响(如温度、湿度、电磁场等)以及天然灾害和报答(蕴含有意粉碎和非有意粉碎)的物理粉碎;;;;;另一方面推算机内的软件资源和数据易受到犯法的窃取、复 造、篡改和毁坏等攻击;;;;;同时推算机系统的硬件、软件的天然损耗等同样会影响系统的正常工作, ,, ,,,造成推算机网络系统内信息的败坏、迷失和安全变乱。。。。。。

       二、推算机网络安整个系

       一个全方位的推算机网络安整个系结构蕴含网络的物理安全、接见节造安全、系统安全、用户安全、信息加密、安全传输和治理安全等。。。。。。充分利用各类先进的主机安 全技术、身份认证技术、接见节造技术、密码技术、防火墙技术、安全审计技术、安全治理技术、系统缝隙检测技术、黑客跟踪技术, ,, ,,,在攻击者和受保唬;;;さ淖试醇浣 立多路缜密的安全防线, ,, ,,,极大地增长了恶意攻击的难度, ,, ,,,并增长了审核信息的数量, ,, ,,,利用这些审核信息能够跟踪入侵者。。。。。。

       在执行网络安全防备措施时, ,, ,,,首先要加强主机自身的安全, ,, ,,,做好安全配置, ,, ,,,实时装置安全补丁法式, ,, ,,,削减缝隙;;;;;其次要用各类系统缝隙检测软件定期对网络系统进行 扫描分析, ,, ,,,找出可能存在的安全隐患, ,, ,,,并实时加以建补;;;;;从路由器到用户各级成立美满的接见节造措施, ,, ,,,装置防火墙, ,, ,,,加强授权治理和认证;;;;;利用RAID5等数据 存储技术加强数据备份和复原措施。。。。。。

       对敏感的设备和数据要成立必要的物理或逻辑隔离措施;;;;;对在公共网络上传输的敏感信息要进行强度的数据加密;;;;;装置防病毒软件, ,, ,,,加强内部网的整体防病毒措施;;;;;成立具体的安全审计日志, ,, ,,,以便检测并跟踪入侵攻击等。。。。。。

       网络安全技术是陪伴着网络的诞生而出现的, ,, ,,,但直到80年代末才引起关注, ,, ,,,90年代在国表获得了飞速的发展。。。。。。近几年频仍出现的安全变乱引起了列国推算机安全 界的高度器沉, ,, ,,,推算机网络安全技术也因而出现了一日千里的变动。。。。。。安全主题系统、VPN安全隧路、身份认证、网络底层数据加密和网络入侵自动监测等越来越高 深复杂的安全技术极大地从分歧档次加强了推算机网络的整体安全性。。。。。。安全主题系统在实现一个齐全或较齐全的安整个系的同时也能与传统网络和谈维持一致。。。。。。它以 密码主题系统为基。。。。。。 ,, ,,,支持分歧类型的安全硬件产品, ,, ,,,屏蔽安全硬件以变动对上层利用的影响, ,, ,,,实现多种网络安全和谈, ,, ,,,并在此之上提供各类安全的推算机网络应 用。。。。。。

       互联网已经日渐融入到人类社会的各个方面中, ,, ,,,网络防护与网络攻击之间的奋斗也将越发强烈。。。。。。这就对网络安全技术提出了更高的要求。。。。。。将来的网络安全技术将会涉 及到推算机网络的各个档次中, ,, ,,,但萦绕电子商务安全的防护技术将在将来的几年中成为沉点, ,, ,,,如身份认证, ,, ,,,授权查抄, ,, ,,,数据安全, ,, ,,,通讯安全等将对电子商务安全产生 决定性影响。。。。。。

       三、商务安全要求

       作为一个成功的电子商务系统, ,, ,,,首先要解除客户对买卖过程中安全问题的不安才可能吸引用户通过WEB采办产品和服务。。。。。。使用者不何在网络上传输的信誉卡及幼我 资料被截。。。。。。 ,, ,,,或者是不幸遇到“黑店”, ,, ,,,信誉卡资料被不正当使用;;;;;而特约商店也不安收到的是被盗用的信誉卡号码, ,, ,,,或是买卖不认账, ,, ,,,还有可能因网络不不变或是 利用软件设计不良导致被黑客侵入所引发的损失。。。。。。由于在消费者、特约商店甚至与金融单元之间, ,, ,,,权责关系还未彻底理清, ,, ,,,以及每一家电子商场或商店的支付系统所 使用的安全控管都不尽一样, ,, ,,,因而造成使用者有无所适从的感触, ,, ,,,因忧郁而犹豫不前。。。。。。因些, ,, ,,,电子商务顺利发展的主题和关键问题是保障买卖的安全性, ,, ,,,这是网上交 易的基。。。。。。 ,, ,,,也是电子商务技术的难点。。。。。。

  用户对于安全的需要重要蕴含以下几下方面:

       1.信息的保密性。。。。。。买卖中的商务信息均有保密的要求。。。。。。如信誉卡的账号和用户被人知悉, ,, ,,,就可能被盗用;;;;;定货和付款信息被竞争敌手获悉, ,, ,,,就可能失落商机。。。。。。因而在电子商务中的信息通常都有加密的要求。。。。。。

       2.买卖者身份简直定性。。。。。。网上买卖的双方很可能素昧生平, ,, ,,,相隔千里。。。。。。因而, ,, ,,,要使买卖可能成功, ,, ,,,首先要设法子确认对方的身份。。。。。。对商家而言, ,, ,,,要思考客户端是否是骗子, ,, ,,,而客户也会不安网上的商店是否是黑店。。。。。。因而, ,, ,,,能方便而靠得住地确认对方身份是买卖的前提。。。。。。

       3.买卖的不成否定性。。。。。。买卖一旦达成, ,, ,,,是不能被否定的, ,, ,,,不然必然会侵害一方的利益。。。。。。因而电子买卖过程中通讯的各个环节都必须是不成否定的。。。。。。重要蕴含:源点 不成否定:信息发送者过后无法否定其发送了信息。。。。。。接管不成否定:信息接管方无法否定其收到了信息。。。。。。唬;;;刂床怀煞穸ǎ悍⑺驮鹑位刂吹母鞲龌方诰薹ㄍ期闷溆Ω 的责任。。。。。。

       4.买卖内容的齐全性。。。。。。买卖的文件是不成以被批改的, ,, ,,,不然必然会侵害买卖的端庄性和平正性。。。。。。

       5.接见节造。。。。。。分歧接见用户在一个买卖系统中的身份和职能是分歧的, ,, ,,,任何合法用户只能接见系统中授权和指定的资源, ,, ,,,犯法用户将回绝接见系统资源。。。。。。

       四、电子商务安全买卖尺度

       近年来, ,, ,,,针对电子买卖安全的要求, ,, ,,,IT业界与金融行业一路, ,, ,,,推出不少有效的安全买卖尺度和技术。。。。。。重要的和谈尺度有:

       1.安全超文本传输和谈(S—HTTP):依附对密钥的加密, ,, ,,,保险Web站点间的买卖信息传输的安全性。。。。。。

       2.安全套接层和谈(SSL):由Netscape公司提出的安全买卖和谈, ,, ,,,提供加密、认证服务和报文的齐全性。。。。。。SSL被用于Netscape Communicator 和Microsoft IE浏览器, ,, ,,,以实现必要的安全买卖操作。。。。。。

       3.安全买卖技术和谈(STT, ,, ,,,Secure Transaction Technology):由Microsoft公司提出, ,, ,,,STT将认证和解密在浏览器中分脱离, ,, ,,,用以提高安全节造能力。。。。。。Microsoft在 Internet Explorer当选取这一技术。。。。。。

       4.安全电子买卖和谈(SET, ,, ,,,Secure Electronic Transaction):1996年6月, ,, ,,,由IBM、MasterCard International 、 Visa International、 Microsoft、Netscape、GTE、 VeriSign、SAIC、Terisa就共同造订的尺度SET颁布布告, ,, ,,,并于1997年5月底颁布了SET Specification Version1.0, ,, ,,,它涵盖了信誉卡在电子商务买卖中的买卖协定、信息保密、资料齐全及数据认证、数据署名等。。。。。。SET2.0预计今年颁布, ,, ,,,它增长了一些 附加的买卖要求。。。。。。这个版本是向后兼容的, ,, ,,,切合SET1.0的软件并不用要随着升级, ,, ,,,除非它必要新的买卖要求。。。。。。SET规芳确的重要指标是保险付款安全, ,, ,,,确 定利用之互通性, ,, ,,,并使全球市场接受。。。。。。

       所有这些安全买卖尺度中, ,, ,,,SET尺度以推广利用信誉卡支付网上买卖, ,, ,,,而广受各界瞩目, ,, ,,,它将成为网上买卖安全通讯和谈的工业尺度, ,, ,,,有望进一步推动Internet电子商务市场。。。。。。

       五、商务安全的关键CA认证

       怎么解决电子商务安全问题呢???? ??国际通畅的做法是选取CA安全认证系统。。。。。。CA是Certificate Authority的缩写, ,, ,,,是证书授权的意思。。。。。。在电子商务系统中, ,, ,,,所有实体的证书都是由证书授权中心即CA中心分发并署名的。。。。。。一个齐全、安全的电子商务系 统必须成立起一个齐全、合理的CA系统。。。。。。CA机构应蕴含两大部门:一是审核授权部门, ,, ,,,它掌管对证书申请者进行资格审查, ,, ,,,决定是否赞成给该申请者发放证书, ,, ,,, 并承担因审核谬误引起的所有后果, ,, ,,,因而它应由可能承担这些责任的机构担任;;;;;另一个是证书操作部门, ,, ,,,掌管为已授权的申请者造作、发放和治理证书, ,, ,,,并承担因操 作运营所产生的所有后果, ,, ,,,蕴含失密和为没有获得授权者发放证书等, ,, ,,,它能够由审核授权部门自己担任, ,, ,,,也可委托给第三方担任。。。。。。

       CA系统重要解决几大问题:1.解决网络身份证的认证以保障买卖各方身份是真实的;;;;;2.解决数据传输的安全性以保障在网络中流动的数据没有受到粉碎或篡改;;;;;3.解决买卖的不成诡辩性以保障对方在网上说的话是真实的。。。。。。

       必要把稳的是, ,, ,,,CA认证中心并不是安全机构, ,, ,,,而是一个发放”身份证”的机构, ,, ,,,相当于身份的”公证处”。。。。。。因而, ,, ,,,企业发展电子商务不仅要依附于CA认证机构, ,, ,,, 还必要一个专业机构作为表援来解决配置什么安全产品、怎么设置安全战术等问题。。。。。。表援的最相宜人选当然非那些提供信息安全软硬件产品的厂商莫属了。。。。。。好的IT 厂商, ,, ,,,会让用户在部署安全战术时少走很多弯路。。。。。。在选择表援时, ,, ,,,用户为了节俭成本, ,, ,,,预防损失, ,, ,,,应该把握几个根基准则:1.要知路自己到底必要什么;2.要了 解厂商的诺言;3.要相识厂商推荐的安全产品;4.用户要有一双”火眼金睛”, ,, ,,,对项主张执行成效可能正确加以评估。。。。。。有了这些根基的安全思路, ,, ,,,用户能够少走 很多弯路。。。。。。

       六、相应司法律规

       电子商务要健全有序地发展, ,, ,,,就像传统商务一样, ,, ,,,也必须有相应的司法律规作后援。。。。。。商务过程中不成预防线会产生一些矛盾, ,, ,,,电子商务也一样。。。。。。在电子商务中, ,, ,,,合同 的意思和作用没有产生扭转, ,, ,,,但其大局却产生了极大的变动, ,, ,,,1.订立合同的双方或多方是互不碰头的。。。。。。所有的买方和卖方在虚构市场上运作, ,, ,,,其信誉依附密码的辨 认或认证机构的认证。。。。。。2.传统合同的口头大局在业务上时时阐发为店堂买卖, ,, ,,,并将商家所开具的发票作为合同的凭据。。。。。。而在电子商务中标的额较幼、关系单一的交 易没有具体的合同大局, ,, ,,,阐发为直接通过网络订购、付款, ,, ,,,例如利用网络直接采办软件。。。。。。3.暗示合同生效的传统具名盖章方式被数字署名所包办。。。。。。

  电子商务合同大局的变动, ,, ,,,对于世界列都城带来了一系列司法新问题。。。。。。电子商务作为一种新的业务大局, ,, ,,,与现存的合同法产生矛盾是极度容易理解的事件。。。。。。但对于司法律规来说, ,, ,,,就有一个怎么批改并发展示存合同法, ,, ,,,以适应新的业务大局的问题。。。。。。

       幼结

       在推算机互联网络上实现的电子商务买卖必须拥有保密性、齐全性、可甄别性、不成伪造性和不成诡辩性等个性。。。。。。一个美满的电子商务系统在保障其推算机网络硬件 平台和系统软件平台安全的基础上, ,, ,,,应该还具备以下特点:壮大的加密保障;;;;;使用者和数据的鉴别和甄别;;;;;存储和加密数据的保密;;;;;连网买卖和支付的靠得住;;;;;方便的 密钥治理;;;;;数据的齐全、预防诡辩。。。。。。电子商务对推算机网络安全与商务安全的双沉要求, ,, ,,,使电子商务安全的复杂水平比大无数推算机网络更高, ,, ,,,因而电子商务安全应 作为安全工程, ,, ,,,而不是解决规划来执行。。。。。。

参考文件:

       [1]《电子商务基础》 尚建成主编 高档教育出版社出版 2000.9

       [2]张幼兵:〖易钻延追中的《我国电子商务发展示状及存在问题与对策》, ,, ,,,2000年2期

       [3]《电子商务》 翟才喜 杨敬杰主编 东北财经大学出版社 2002.2

【打印正文】 颁布功夫:2009-05-04 01:35:45 浏览次数: 作者: 起源:本站原创
【网站地图】【sitemap】