999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電子商務(wù)網(wǎng)站的安全防范策略

2014-07-23 06:00:15趙明宇
科技視界 2014年2期
關(guān)鍵詞:信息系統(tǒng)

趙明宇

(黑龍江省科學(xué)院 自動化研究所,黑龍江 哈爾濱150090)

隨著互聯(lián)網(wǎng)的普及日漸迅速,電子交易開始融入人們的日常生活中,網(wǎng)上訂貨、網(wǎng)上繳費等眾多電子交易方式為人們創(chuàng)造了便利高效的生活方式,越來越多的人開始使用電子商務(wù)網(wǎng)站來傳遞各種信息,并進(jìn)行各種交易。由于互聯(lián)網(wǎng)是一個完全開放的網(wǎng)絡(luò),任何一臺計算機都可以和之相連,因此,網(wǎng)絡(luò)風(fēng)險構(gòu)成了對電子商務(wù)的嚴(yán)重威脅。這就對相應(yīng)的安全控制提出了更高的要求。

1 電子商務(wù)網(wǎng)站

電子商務(wù)是基于因特網(wǎng)的發(fā)展,通過使用數(shù)字化的電子技術(shù)手段而進(jìn)行商品的交易的一種商業(yè)活動。要實現(xiàn)電子商務(wù),首先就要建立電子商務(wù)網(wǎng)站。目前,電子商務(wù)的網(wǎng)站需要有買方和賣方的在線交流、在線下單以及網(wǎng)銀支付等商務(wù)活動并通過因特網(wǎng)來進(jìn)行這些活動數(shù)據(jù)的傳輸。它可以為客戶提供產(chǎn)品介紹、商品交易、商品形象展示等多種頁面信息,這些信息的傳播無可避免的要運用到涵蓋范圍最廣的互聯(lián)網(wǎng),但是因為互聯(lián)網(wǎng)是一個公開度高且存在安全漏洞的網(wǎng)絡(luò),通過其傳輸?shù)臄?shù)據(jù)和資料很有可能遭到內(nèi)外部的攻擊和篡改,因此,如何保障電子商務(wù)過程中網(wǎng)站傳輸數(shù)據(jù)和信息的安全性和保密性,如何保證交易數(shù)據(jù)和信息的可用性和完整性以及交易的不可否認(rèn)性是電子商務(wù)行業(yè)需要長期進(jìn)行的挑戰(zhàn)。

2 安全風(fēng)險

日益嚴(yán)重的信息安全問題,不僅使電子商務(wù)網(wǎng)站蒙受了巨大經(jīng)濟(jì)損失,而且使國家的安全與主權(quán)面臨嚴(yán)重威脅。要避免類似信息安全問題,必須定位可能引起安全事件的原因和潛在風(fēng)險,主要有以下幾個方面原因:

2.1 黑客攻擊

由于缺乏針對網(wǎng)絡(luò)犯罪卓有成效的反擊和跟蹤手段,因此黑客的攻擊不僅破壞力強,且隱蔽性好。據(jù)統(tǒng)計,目前全球約有20多萬個黑客網(wǎng)站,其攻擊方法達(dá)幾千種之多。這些網(wǎng)站可以任意獲得黑客攻擊方法和免費工具,使得成為黑客變得非常簡單。

2.2 病毒威脅

當(dāng)前全球已知病毒約為2億種,并且每天新增病毒約為1O多萬種。并且其中2/3是木馬程序-即能夠盜取計算機賬號信息、隱私數(shù)據(jù)、網(wǎng)銀賬號和網(wǎng)游賬號等虛擬資產(chǎn),成為全球惡意軟件中最主要的安全威脅。

2.3 缺乏IT管理

網(wǎng)站或系統(tǒng)的嚴(yán)格管理是企業(yè)免受攻擊和破壞的重要措施。事實上,很多企業(yè)網(wǎng)站或系統(tǒng)都疏于這方面的管理。有的電子商務(wù)網(wǎng)站總是在受到攻擊后才會想到加強網(wǎng)站安全,有些是盲目崇拜各類安全產(chǎn)品,以為只要安裝了防火墻、IDS系統(tǒng)等安全產(chǎn)品,就能完全保障其網(wǎng)站的安全。這些都是安全管理方面的漏洞和不足。

2.4 軟件的漏洞

軟件都是開發(fā)人員設(shè)計編寫的,開發(fā)人員設(shè)計在代碼編寫中不可避免存在漏洞,并且開發(fā)人員對安全性了解欠缺,導(dǎo)致開發(fā)出來的程序只考慮到功能實現(xiàn),而忽略了軟件自身的安全性。

2.5 政治軍事因素

當(dāng)前全球普遍存在的軍事沖突,政治分歧都表現(xiàn)在國家之間的信息戰(zhàn)和對他國監(jiān)控和破壞方面,個別國家或組織有意識發(fā)起網(wǎng)絡(luò)信息站,引發(fā)國際間的網(wǎng)絡(luò)安全事件。

3 電子商務(wù)網(wǎng)站的安全防范策略

3.1 數(shù)字簽0415財產(chǎn)保險公司成本管理名

在書面的文件上簽名是傳統(tǒng)商務(wù)活動中對文件進(jìn)行確認(rèn)的主要手段,在電子商務(wù)網(wǎng)站中采用數(shù)字簽名的技術(shù),可以保證信息在傳輸過程中的完整性和完整性,同時,因為簽名是對發(fā)送者進(jìn)行身份認(rèn)證的方式,發(fā)送的信息在發(fā)送者發(fā)送后都沒有進(jìn)行過修改,所以利用數(shù)字簽名可以方便購買者的在線支付,解決電子商務(wù)網(wǎng)站中存在的如身份驗證和確定交易者身份等問題。

3.2 防火墻的設(shè)置

防火墻是可以對網(wǎng)絡(luò)進(jìn)行隔離控制的一種技術(shù),它可以通過控制內(nèi)外部網(wǎng)絡(luò)之間的信息交流和訪問尺度,防止黑客對重要的信息進(jìn)行更改和損壞。防火可能是專門的硬件也可能是專門的軟件,管理者通過設(shè)定防火墻的過濾原則,對內(nèi)外部網(wǎng)絡(luò)或者是電腦和網(wǎng)絡(luò)之間進(jìn)行的數(shù)據(jù)傳遞進(jìn)行允許或限制,只有被授權(quán)的數(shù)據(jù)傳遞才能順利地通過防火墻,保證了內(nèi)外部網(wǎng)絡(luò)的安全。

3.3 對惡意軟件進(jìn)行防護(hù)

目前,惡意軟件在全球范圍以每天增加超過1O萬種的速度增長,他們中的三分之二都是木馬程序,一旦木馬程序植入到電子商務(wù)網(wǎng)站,該網(wǎng)站的信息和數(shù)據(jù)就有可能丟失,因此,針對類似惡意軟件的攻擊,應(yīng)該要在主機和網(wǎng)絡(luò)的邊界對電子商務(wù)網(wǎng)站的安全防范進(jìn)行加固,減少惡意軟件的攻擊次數(shù)和程度。

3.4 加密技術(shù)的應(yīng)用

同秘要進(jìn)行加密的技術(shù)一樣,對數(shù)據(jù)進(jìn)行加密的密碼體制由對稱加密與非對稱加密兩部分組成。在電子商務(wù)過程中,遠(yuǎn)程通信和網(wǎng)內(nèi)通信所傳輸?shù)男畔⒑蛿?shù)據(jù)都應(yīng)該被嚴(yán)密保護(hù),根據(jù)管理的級別,其對應(yīng)的信息和數(shù)據(jù)也應(yīng)該進(jìn)行相信的部分加密或全程加密。

3.5 系統(tǒng)容災(zāi)備份技術(shù)

在電子商務(wù)活動中,如何保證數(shù)據(jù)的安全是最為重要的,因此,除了上述所說的防范措施外,在發(fā)生如天災(zāi)人禍等意外事故時,網(wǎng)站必須要能容災(zāi)和恢復(fù)系統(tǒng)。容災(zāi)包括數(shù)據(jù)和應(yīng)用兩方面的容災(zāi),數(shù)據(jù)容災(zāi)方面,可以通過使用兩個異地的存儲器,通過建立兩者問的復(fù)制關(guān)系,將備份的重要數(shù)據(jù)和資料存儲在不同的地方;應(yīng)用容災(zāi)方面則是指在異地建立一套備份的應(yīng)用系統(tǒng),該系統(tǒng)應(yīng)該和本地的系統(tǒng)相同,兩套系統(tǒng)的交互則通過運用網(wǎng)絡(luò)心跳包來實現(xiàn),通過設(shè)置,在當(dāng)?shù)叵到y(tǒng)遭到災(zāi)難時,可以由備用系統(tǒng)直接并迅速地接受該系統(tǒng)的應(yīng)用,其業(yè)務(wù)運行也由備用系統(tǒng)全權(quán)承擔(dān)。

3.6 提高從業(yè)人員的技術(shù)水平和整體素質(zhì),提升企業(yè)的管理水平

首先,加強宣傳,使得各個電子商務(wù)企業(yè)重視對現(xiàn)有從業(yè)人員的培訓(xùn),提高現(xiàn)有人員的技術(shù)水平,提高其安全意識及其應(yīng)對安全問題的能力。其次,要加強電子商務(wù)人才的培養(yǎng)。充分利用各種途徑和手段培養(yǎng)具有專業(yè)素養(yǎng)的網(wǎng)絡(luò)、計算機及管理等方面的專業(yè)人才,以及復(fù)合型人才。最后,要提高企業(yè)電子商務(wù)管理水平。安全問題不僅有技術(shù)的原因,相關(guān)管理制度不健全也是一個重要方面,企業(yè)要建立適應(yīng)電子商務(wù)發(fā)展的管理體系,進(jìn)行制度化建設(shè),提升整體管理水平。

4 總結(jié)

電子商務(wù)是以互聯(lián)網(wǎng)為活動平臺的電子交易,它是繼電子貿(mào)易(EDT)之后的新一代電子數(shù)據(jù)交換形式。計算機網(wǎng)絡(luò)的發(fā)展和普及,直接帶動電子商務(wù)的發(fā)展。因此計算機網(wǎng)絡(luò)安全的要求更高,涉及面更廣,不但要求防治病毒,還要提高系統(tǒng)反抗外來非法黑客人侵的能力,還要提高對遠(yuǎn)程數(shù)據(jù)傳輸?shù)谋C苄裕苊庠趥鬏斖局性馐芊欠ǜ`取,以保證系統(tǒng)本身安全性,如服務(wù)器自身穩(wěn)定性,增強自身反抗能力,杜絕一切可能讓黑客入侵的渠道。

[1]劉琳.電子商務(wù)網(wǎng)站評價的指標(biāo)體系與模型研究[J].黑龍江科技信息,2011(4).

[2]張小栓,高明,張健,趙明,傅澤田.電子商務(wù)網(wǎng)站評價方法研究綜述[J].情報雜志,2012(6).

[3]張東生.計算機網(wǎng)絡(luò)安全技術(shù)與防范策略探析[J].電腦編程技巧與維護(hù),201 1(2):103-105.

[4]王鳳領(lǐng).計算機網(wǎng)絡(luò)安全技術(shù)與防范策略探析[J].計算機安全,2010(3):93-95.

猜你喜歡
信息系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統(tǒng)
半沸制皂系統(tǒng)(下)
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 国产99视频在线| 欧美在线视频不卡第一页| 色婷婷电影网| 欧美午夜视频在线| 老色鬼久久亚洲AV综合| 亚洲精品波多野结衣| 久久亚洲中文字幕精品一区| 欧美激情视频二区| 国产高清无码麻豆精品| 国产视频欧美| 免费网站成人亚洲| 福利在线一区| 特级毛片8级毛片免费观看| 五月丁香伊人啪啪手机免费观看| 一本大道东京热无码av| 亚洲日韩Av中文字幕无码| 国产香蕉国产精品偷在线观看| 国产在线高清一级毛片| 最新精品久久精品| 亚洲日韩久久综合中文字幕| 996免费视频国产在线播放| AV色爱天堂网| 欧美精品xx| 欧洲亚洲欧美国产日本高清| 欧美国产综合色视频| 中美日韩在线网免费毛片视频| 美女一区二区在线观看| 国产一二三区在线| 精品国产亚洲人成在线| 国产成人久久综合777777麻豆| 五月婷婷精品| 福利国产微拍广场一区视频在线| 国产成人凹凸视频在线| 欧美v在线| 草逼视频国产| 狠狠色婷婷丁香综合久久韩国| 看看一级毛片| 国产精品亚欧美一区二区三区| 成人永久免费A∨一级在线播放| 成人在线视频一区| A级毛片高清免费视频就| 国产亚洲精品自在久久不卡| 在线欧美日韩国产| 国产产在线精品亚洲aavv| 日本久久网站| 日韩av无码精品专区| 欧美一级专区免费大片| 在线中文字幕网| 亚洲 成人国产| 在线观看欧美国产| 色综合天天视频在线观看| 无码AV高清毛片中国一级毛片| 国产成人欧美| 69视频国产| 新SSS无码手机在线观看| 国产欧美日韩综合一区在线播放| 亚洲成a∧人片在线观看无码| 91精品啪在线观看国产60岁| 福利小视频在线播放| 3p叠罗汉国产精品久久| 亚洲欧美日韩成人在线| 国产网站黄| 国产精品99一区不卡| 国产成人精品免费av| 久久黄色视频影| 亚洲专区一区二区在线观看| 亚洲无码91视频| 亚洲精品日产精品乱码不卡| 亚洲日本www| 日本久久网站| 久久熟女AV| 黄色网页在线播放| 超碰91免费人妻| 久久青青草原亚洲av无码| 成年人午夜免费视频| 婷婷激情亚洲| 九九九精品视频| 在线视频亚洲欧美| 九九免费观看全部免费视频| 精品三级在线| 国产精品福利导航| 蜜臀AV在线播放|