999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電子商務的安全性探討

2009-08-04 09:20:48張澤鴻
魅力中國 2009年14期

張澤鴻

中圖分類號:TP393.4 F713.36文獻標識碼:A文章編號:1673-0992(2009)05-038-01

摘要:隨著互聯網的全面普及,基于Internet 開展的電子商務已逐漸成為人們進行商務活動的新模式,越來越多的企業和個人通過Internet 進行商務活動,電子商務的發展前景十分誘人,而商業信息的安全是電子商務的首要問題。

關鍵詞:電子商務;身份認證;防火墻

一、引言

電子商務可以增加銷售額并降低成本的優勢,使得政府與企業都十分重視并推動電子商務的建設和發展。電子商務發展到今天,主要問題在于時空的分離導致了安全問題的出現,信息的安全性是當前發展電子商務最迫切需要解決的問題之一。研究和分析電子商務的安全性問題,特別是針對企業自身情況,充分借鑒以往電子商務系統開發的先進技術和經驗,開發出符合企業特殊的電子商務系統,已經成為目前發展電子商務的關鍵,而安全體系的構建顯得尤為重要。

二、電子商務的主要安全要素

目前電子商務工程正在全國迅速發展。實現電子商務的關鍵是要保證商務活動過程中系統的安全性,即應保證在基于Internet的電子交易轉變的過程中與傳統交易的方式一樣安全可靠。從安全和信任的角度來看,主要體現在以下幾個方面:

1.信息真實性、有效性

電子商務以電子形式取代了紙張,如何保證這種電子形式的貿易信息的有效性和真實性則是開展電子商務的前提。電子商務作為貿易的一種形式,其信息的有效性和真實性將直接關系到個人、企業或國家的經濟利益和聲譽。

2.信息機密性

電子商務作為貿易的一種手段,其信息直接代表著個人、企業或國家的商業機密。傳統的紙面貿易都是通過郵寄封裝的信件或通過可靠的通信渠道發送商業報文來達到保守機密的目的。電子商務是建立在一個較為開放的網絡環境上的,商業防泄密是電子商務全面推廣應用的重要保障。

3.信息完整性

電子商務簡化了貿易過程,減少了人為的干預,同時也帶來維護商業信息的完整、統一的問題。由于數據輸入時的意外差錯或欺詐行為,可能導致貿易各方信息的差異。

4.信息可靠性、不可抵賴性和可鑒別性

可靠性要求即是能保證合法用戶對信息和資源的使用不會被不正當地拒絕;不可要求即是能建立有效的責任機制,防止實體否認其行為;可控性要求即是能控制使用資源的人或實體的使用方式。在傳統的紙面貿易中,貿易雙方通過在交易合同、契約或貿易單據等書面文件上手寫簽名或印章來鑒別貿易伙伴,確定合同、契約、單據的可靠性并預防抵賴行為的發生。

三、電子商務安全系統

網絡安全是電子商務的基礎。為了保證電子商務交易能順利進行,要求電子商務平臺要穩定可靠,能不中斷地提供服務。任何系統的中斷,如硬件、軟件錯誤,網絡故障、病毒等都可能導致電子商務系統不能正常工作,而使貿易數據在確定的時刻和地點的有效性得不到保證,往往會造成巨大的經濟損失。

1.網絡節點的安全

防火墻是一種由計算機硬件和軟件的組合,使互聯網與內部網之間建立起一個安全網關,從而保護內部網免受非法用戶的侵入,它其實就是一個把互聯網與內部網(通常指局域網或城域網)隔開的屏障。防火墻的應用可以有效的減少黑客的入侵及攻擊,為電子商務的施展提供個相對更安全的平臺。

2.通訊的安全

在客戶端瀏覽器和電子商務WEB服務器之間采用SSL協議建立安全鏈接,所傳遞的重要信息都是經過加密的,這在一定程度上保證了數據在傳輸過程中的安全。目前采用的是瀏覽器缺省的40位加密強度,也可以考慮將加密強度增加到128 位。為在瀏覽器和服務器之間建立安全機制,SSL 首先要求服務器向瀏覽器出示它的證書,證書包括一個公鑰,由一家可信證書授權機構(CA中心)簽發。瀏覽器要驗征服務器證書的正確性,必須事先安裝簽發機構提供的基礎公共密鑰(PKI)。建立SSL 鏈接不需要一定有個人證書,實際上不驗證客戶的個人證書情況是很多的。驗證個人證書是為了驗證來訪者的合法身份。而單純的想建立SSL 鏈接時客戶只需用戶下載該站點的服務器證書(下載可以在訪問之前或訪問時)。

3.應用程序的安全性

即使正確地配置了訪問控制規則,要滿足計算機系統的安全性也是不充分的,因為編程錯誤也可能引致攻擊。程序錯誤有以下幾種形式:程序員忘記檢查傳送到程序的入口參數;程序員忘記檢查邊界條件,特別是處理字符串的內存緩沖時;程序員忘記最小特權的基本原則。整個程序都是在特權模式下運行,而不是只有有限的指令子集在特權模式下運行,其他的部分只有縮小的許可;程序員從這個特權程序使用范圍內建立一個資源,如一個文件和目錄。不是顯式地設置訪問控制(最少許可),程序員認為這個缺省的許可是正確的。

四、安全管理

為了確保系統的安全性,除了采用上述技術手段外,還必須建立嚴格的內部安全機制。對于所有接觸系統的人員,按其職責設定其訪問系統的最小權限。按照分級管理原則,嚴格管理內部用戶賬號和密碼,進入系統內部必須通過嚴格的身份確認,防止非法占用、冒用合法用戶賬號和密碼。

五、結束語

安全實際上就是一種風險管理。任何技術手段都不能保證1OO%的安全。但是,安全技術可以降低系統遭到破壞、攻擊的風險。決定采用什么安全策略取決于系統的風險要控制在什么程度范圍內。電子商務的安全運行必須從多方面入手,僅在技術角度防范是遠遠不夠的。安全只是相對的,而不是絕對的。因此,為進一步促進電子商務體系的完善和行業的健康快速發展,必須在實際運用中解決電子商務中出現的各類問題,使電子商務系統相對更安全。

參考文獻:

[1] 吳洋.電子商務安全方法研究[D].天津大學.2006

[2] 李艷.電子商務信息安全策略研究[J].甘肅科技.2005.06

[3] 成衛青,龔儉.網絡安全評估[J].計算機工程.2003.02

[4] 甘悅.淺議電子商務信息安全體系的構建.西北成人教育學報. 2007.02

主站蜘蛛池模板: 这里只有精品在线播放| 美女亚洲一区| 中文字幕 日韩 欧美| 中国丰满人妻无码束缚啪啪| 精品国产毛片| 国产高清在线精品一区二区三区| 免费人成黄页在线观看国产| A级毛片无码久久精品免费| 亚洲人成网站在线播放2019| 久久亚洲国产视频| 香蕉视频国产精品人| 国内熟女少妇一线天| 四虎AV麻豆| 91无码视频在线观看| 日韩av高清无码一区二区三区| 91在线播放国产| 亚洲成AV人手机在线观看网站| 999精品在线视频| 四虎影视永久在线精品| 免费在线观看av| 91在线播放国产| 青青青视频蜜桃一区二区| 国产区福利小视频在线观看尤物| 亚洲国产系列| 五月天综合网亚洲综合天堂网| a级毛片毛片免费观看久潮| 色综合色国产热无码一| 国产区人妖精品人妖精品视频| 不卡视频国产| 日韩欧美色综合| 麻豆精品久久久久久久99蜜桃| 中文成人在线| 高清国产在线| 人人爱天天做夜夜爽| 超碰精品无码一区二区| 国产在线一区视频| 色爽网免费视频| 欧美国产日本高清不卡| 日韩资源站| 女同国产精品一区二区| 蝴蝶伊人久久中文娱乐网| 日韩区欧美区| 视频二区中文无码| 免费中文字幕一级毛片| 日韩免费毛片| 在线观看网站国产| 亚洲欧洲一区二区三区| 国产成人一区在线播放| 亚洲不卡av中文在线| 亚洲精品人成网线在线| 久久久91人妻无码精品蜜桃HD| 六月婷婷精品视频在线观看| 亚洲另类国产欧美一区二区| 伊人久久久久久久久久| 国产新AV天堂| 亚洲AV一二三区无码AV蜜桃| 精品国产一区二区三区在线观看| 欧美日韩免费观看| 亚洲国产综合精品一区| 欧洲高清无码在线| 成人一区专区在线观看| 久久亚洲国产一区二区| 欧美一区精品| 国产精品福利社| 国模视频一区二区| 亚洲高清免费在线观看| 国产一区二区三区日韩精品| 在线看AV天堂| 成年人午夜免费视频| 日本在线欧美在线| 99视频精品在线观看| 午夜视频免费试看| 天天综合网在线| 97视频免费在线观看| 久久综合婷婷| 国产精品网拍在线| 欧美日韩在线第一页| 欧美精品亚洲二区| 国产精品.com| 国产在线98福利播放视频免费| 波多野结衣一区二区三区四区视频| 国产成人免费手机在线观看视频 |