1樓:6108方案
(一)計算機網路安全威脅
電子商務包含「三流」:資訊流、資金流、物流,「三流」中以資訊流為核心為最重要,電子商務正是通過資訊流為帶動資金流、物流的完成。計算機網路的安全必將影響電子商務中的「資訊流」的傳遞,勢必影響電子商務的開展。
計算機網路存在以下安全威脅:
1.黑客攻擊
黑客攻擊是指黑客非法進入網路,非法使用網路資源。
2.計算機病毒的攻擊
病毒是能夠破壞計算機系統正常進行,具有傳染性的一段程式。
3.拒絕服務攻擊
拒絕服務攻擊(dos)是一種破壞性的攻擊,它是一個使用者採用某種手段故意佔用大量的網路資源,使系統沒有剩餘資源為其他使用者提供服務的攻擊。
(二)商務交易安全威脅
internet存在以下安全隱患:
1.開放性
開放性和資源共享是internet最大的特點,但它的問題卻不容忽視的。正是這種開放性給電子商務帶來了安全威脅。
2.缺乏安全機制的傳輸協議
tcp/ip協議是建立在可信的環境之下,缺乏相應的安全機制,這種基於地址的協議本身就會洩露口令,根本沒有考慮安全問題;
3.軟體系統的漏洞
隨著軟體系統規模的不斷增大,系統中的安全漏洞或「後門」也不可避免的存在。
4.資訊電子化
電子化資訊的固有弱點就是缺乏可信度,電子資訊是否正確完整是很難由資訊本身鑑別的,而且在internet傳遞電子資訊,存在著難以確認資訊的發出者以及資訊是否被正確無誤地傳遞給接收方的問題。
(三)計算機網路安全威脅與商務交易安全威脅給電子商務帶來的安全問題
1.資訊洩露
在電子商務中表現為商業機密的洩露,以上計算機網路安全威脅與internet的安全隱患可能使得電子商務中的資訊洩漏,
2.篡改
正是由於以上計算機網路安全威脅與internet的安全隱患,電子的交易資訊在網路上傳輸的過程中,可能被他人非法地修改、刪除或重放(指只能使用一次的資訊被多次使用),這樣就使資訊失去了真實性和完整性。
3.身份識別
正是由於電子商務交易中交易兩方通過網路來完成交易,雙方互不見面、互不認識,計算機網路的安全威脅與internet的安全隱患,也可能使得電子商務交易中出現身交易身份偽造的問題。
4.資訊破壞
計算機網路本身容易遭到一些惡意程式的破壞,如計算機病毒、特洛伊木馬程式、邏輯炸彈等,導致電子商務中的資訊在傳遞過程被破壞。
5.破壞資訊的有效性
電子商務中的交易過程中是以電子化的資訊代替紙面資訊,這些資訊我們也必須保證它的時間的有效與本身資訊的有效,必須能確認該資訊確是由交易一方簽發的,計算機網路安全威脅與internet的安全隱患,使得我們很難保證電子商務中的資訊有效性。
6.洩露個人隱私
隱私權是參與電子商務的個人非常關心的一個問題。參與到電子商務中的個人就必須提供個人資訊,計算機網路安全威脅與internet的安全隱患有可能導致個人資訊洩露,破壞到個人隱私
解決方法:
一)利用電子商務安全技術 1.計算機網路安全技術
電子商務中利用的重要工具計算機網路,存在著很多的安全威脅,計算機網路的建立足我們開展電子商務的基礎,我們要保證電子商務的安全,首先就要保證計算機網路的安全。
(1)防火牆技術
(2)入侵檢測系統(ids),入侵檢測的軟體與硬體的組合就是入侵檢測系統(intrusion detection system,簡稱ids)。
(3)虛擬專用網(vpn)技術
(4)病毒防治技術
電子商務中的計算機網路不斷受到病毒攻擊的危害,為了把計算機病毒的危害減小到最低,我們可以從以下幾方面從入手:一是高度重視計算機病毒;二是安裝計算機病毒防治軟體,不斷更新病毒庫。
2.商務交易安全技術
為了營造一個安全的電子商務環境,我們一定要保證傳統的商務活動在網際網路上進行的安全,我們就應該建立一個電子商務的安全體系,
(1)基本加密技術
將明文資料進行某種變換,使其成為不可理解的形式,這個過程就是加密,這種不可理解的形式稱為密文。
(2)安全認證手段
利用基本加密技術還只能保證電子商務中資訊的保密性
①利用數字信封技術保證電子商務中資訊的保密性。
②利用以hash函式為核心的數字摘要技術來保證電子商務中資訊的完整性。
③建立ca認證體系給電子商務交易各方發放數字證書,
④利用數字時間戳來保證電子商務中資訊的有效性。
⑤利用數字簽名技術來保證電子商務中的通訊的不可抵賴、不可否認,資訊的有效性。
(3)安全協議
必須把安全認證手段跟安全協議配合起來建立電子商務安全解決方案。目前電子商務中有兩種安全認證協議被廣泛使用,即安全套接層ssl(secure sockets layer)協議和安全電子交易set(secure electronic transaction)協議。
(二)制定電子商務安全管理制度
電子商務安全管理制度是用文字形式對各項安全要求所做的規定,這些制度應該包括人員管理制度、保密制度、跟蹤審計制度、系統維護制度、資料備份制度、病毒定期清理制度等。
(三)加強誠信教育,建立社會誠信體系
電子商務中的很多安全問題比如交易的抵賴、否認、個人隱私權的破壞,說到底還是人的誠信問題,為了促進電子商務更好的發展,打消消費者對於電子商務的安全顧慮,我們應該加強誠信教育,建立社會誠信體系。
2樓:allerednic雪
電子商務安全主要涉及交易中的合同安全和支付安全,主要體現在電子商務方面法律的規定上
第三方電子認證技術比較廣泛(包含電子證書的使用)主要是針對商家的 如果是b2b,用來確認交易雙方真實身份和合同內容的真實未經改變 如果是b2c,則主要用來保證商家的真實身份,以防損害消費者權益 。電子認證保證了保證了合同安全
總的來說就是通過連帶責任使認證機構必須認真稽核在其註冊的商家,一定程度上保證了交易安全
另外一個就是網路實名制,主要針對網上交易,其實第三方認證也是一種實名制 的變相使用。
還有電子支付指引第25條:「銀行通過網際網路為個人客戶辦理電子支付業務,除採用數字證書、電子簽名等安全認證方式外,單筆金額不應超過1000元人民幣,每日累計金額不應超過5000元人民幣。」
希望你能幫到你
電子商務安全面臨的問題有哪些
電子商務所面臨的安全問題有哪些?
3樓:匿名使用者
電子商務近年來發展的非常迅速,但是同時也面臨著一些問題,比如說安全性達不到質量上達不到人員上達不到等等
4樓:容阿
1、資訊洩露
2、資訊被篡改
3、無法確認身份
4、交易方否認
電子商務交易的安全威脅有哪些,電子商務交易的安全威脅有哪些?
1 國家 行業的限制性政策 2 計算機技術層面的軟硬體隱患 3 對手的惡意攻擊 4 黑客的不定期光臨 5 網路提供商的服務風險 1 銷售者面臨威脅 對銷售者而言,他面臨的安全威脅主要有 1 系統安全性被破壞 入侵者假冒成合法使用者來改變使用者資料 如商品送達地址 解除使用者訂單或生成虛假訂單。2 競...
電子商務活動中哪些環節容易出現哪些問題
一 網路營銷概念的應運而生 從市場營銷的理論上考慮,網路營銷的產生和發展不僅擁有了技術背景,還有一定的經濟環境。現代社會中,追求 個性化 已成為當今世界消費發展的主流。而這些要求必然要對市場進行更為深入的細分,不同於傳統的市場營銷受限於交易成本,網路營銷使得給單個顧客量身定製成為了可能。一些新的營銷...
安全管理中存在哪些問題目前土地流轉中存在哪些問題
目前安全生產管理工作中主要存在以下問題 1 安全生產基礎薄弱。2 企業負責人及其員工,特別是各級單位領導安全生產意識有待提高 3 安全生產措施費用投入不足的現象還普遍存在。4 安全生產管理工作不規範,缺乏有效的安全執行機制。5 安全專業人才嚴重缺乏。6 安全責任制不落實。7 安全教育培訓不嚴格。8 ...