◆宋文軍 付金華 尚展壘
(鄭州輕工業學院 河南 450002)
計算機安全技術在電子商務中的應用研究
◆宋文軍 付金華 尚展壘
(鄭州輕工業學院 河南 450002)
本文闡述了計算機網絡安全的重要性,具體分析了當前影響計算機網絡安全的主要問題,分析了計算機網絡安全問題對電子商務的影響,提出了應對電子商務計算機安全問題的若干舉措。
電子商務;計算機安全;網絡安全技術
網絡信息時代的到來,給人們的生活帶來了翻天覆地的變化,計算機已經不是什么稀罕物,早已經成為普通老百姓家中的必備品。越來越多的人開始通過計算機在網絡世界里,享受著網絡給人們生活帶來的方便與快捷。無論是在家里還是在工作崗位上,計算機和網絡的應用幾乎無處不在,我們日常辦公需要網絡,獲取資訊依靠網絡,了解時事通過網絡,甚至連做飯做菜這種日常生活中的小事,也通過網絡找到適合的菜譜。這些情況都說明,人們對網絡的依賴越來越深,特別是在電子商務的蓬勃發展背景下,許多人不再通過實體店進行購物,而是坐在家中通過操作計算機來選擇自己喜歡的商品,從某種程度上來講,這是社會發展的進步。但是,我們也必須看到,在人們盡情享受網絡購物的同時,一個巨大的風險正在影響著我們,這就是計算機的網絡安全問題。黑客入侵,病毒滋擾等問題,使我們在不經意間就會遭到經濟利益的損失。這必須引起重視,并通過有效渠道加以解決。
計算機在我國的出現時間很短,但是發展卻極為迅速,特別是互聯網應用技術的推廣,加速了計算機在中國的發展速度。據中國互聯網信息中心統計,截止2015年12月,中國的網民數量已經突破6.88億,全年新增網民數量達3951萬人,而且隨著國家“互聯網+”行動計劃的實施,這個人數還會繼續增加。中國已經成為世界上互聯網人數最多的國家,其發展速度之快,發展規模之大是任何國家都無法比擬的。但是,同樣我國的計算機網絡安全問題也十分突出,主要表現為以下幾個方面:
1.1 計算機使用者對計算機了解不足
中國最為全世界第一的互聯網大國,使用計算機已經不再是什么新鮮事。現在,許多六七十歲的老人還有五六歲的小孩,都會進行計算機的操作,這是中國互聯網事業發展的極大進步。雖然許多人都能夠操作計算機,但是,對于計算機的了解卻遠遠不夠,自我保護能力和對危險源的辨別能力也很匱乏,人們通過計算機去休閑、娛樂、購物,卻往往忽視了對計算機的日常維護和管理。很多計算機使用者只是簡單地在自己的計算機上安裝一兩款殺毒軟件,但基本上很少使用,一旦出現問題,就通過重裝系統或系統還原等手段進行簡單處理,不能從根本上解決問題,給計算機的安全帶來了巨大的隱患,使得一些別有用心的人有了可乘之機。
1.2 不法黑客的大行其道
黑客是指擅長IT技術的人,計算機專家。其主要是進行計算機和網絡技術研發的專業技術人才。但是,在利益的驅使下,再加上許多人對于計算機網絡安全的不重視,使得許多不法黑客開始利用自己豐富的計算機知識,獲取巨大的經濟利益。也正基于此,黑客真的被染“黑”了。計算機技術的飛快發展,而計算機安全技術卻總是滯后,這就給這些不法黑客帶來了可乘之機,他們通過計算機安全技術與計算機發展速度之間的空檔,大肆入侵他人計算機,盜取重要信息,偷窺他人隱私,給許多人和企業帶來巨大的經濟損失,黑客也成為了危害計算機網絡安全的重要因素之一。
1.3 計算機病毒的大肆侵擾
計算機病毒,是指編制或者在計算機程序中插入的“破壞計算機功能或者毀壞數據,影響計算機使用,并能自我復制的一組計算機指令或者程序代碼”。由于極具破壞性,計算機病毒也是危害計算機安全問題的主要因素,一些不法分子,通過編寫計算機病毒,并通過網絡大肆傳播,使得許多不了解的人一不小心就會感染病毒,造成計算機癱瘓、重要文件資料和個人信息的丟失,也給這些不法分子帶來了入侵計算機的機會。雖然,在當前許多人都在計算機上安裝了防火墻和殺毒軟件,但是,更新速度跟不上病毒的編寫速度,使得許多計算機仍然時不時地受到病毒的侵害,在一定程度上影響著計算機的網絡安全。
1.4 計算機系統有待完善,軟件漏洞過多
使用計算機必須依靠各類功能不同的應用軟件,軟件是根據人們的需求而設計的,在這種情況下,軟件為了滿足人們的需求,在設計上往往會忽略一些問題,造成軟件漏洞的出現,這些軟件漏洞在計算機使用中不會對人們造成什么影響,但是,它卻給一些別有用心的人打開了入侵的通道。一些不發黑客或一些病毒可以通過這些軟件上的漏洞,侵入人們的計算機系統進行破壞。加上人們系統維護意識不足,很多時候,人們的信息就在不知不覺中被竊取,計算機系統突然之間就崩潰,給計算機使用者帶來很大的影響,甚至是巨大的經濟損失。
電子商務是一種新型的商業運行模式,其交易的全過程都是通過計算機網絡來實現的,人們通過計算機得到需要購買商品的信息,并提交訂單,商家根據客戶在網絡上提交的訂單,將貨品通過物流快遞發給購買者,購買者接到貨物后,將貨款通過網絡直接或間接發給商家,完成交易,兩者之間在交易中是不見面的。由于所有的程序都必須通過計算機網絡,如果計算機網絡不安全,就會造成各類問題的發生,嚴重時會造成經濟利益的損失,因此,計算機網絡安全問題關系到電子商務的發展,也是電子商務是否能夠正常運行的重要保障,維護計算機網絡安全對于電子商務具有很重要的意義。
2.1 電子商務容易遭到不法黑客侵害
電子商務雖然是通過網絡進行交易的一種商業運行模式,因此,付款也是通過網絡來執行的,隨著電子商務的飛速發展,一些網絡黑客,為了能夠從中獲取經濟利益,開始入侵電子商務市場。在電子商務運行過程中,無論是買家還是賣家,是個人還是企業都必須有一個獨立的賬號,大家通過不同的賬號來辨別身份,通過網絡進行交流和業務往來。在此過程中,如果計算機或網絡存在安全隱患,就有可能造成這些重要信息被攔截,被竊取,甚至被通過特殊手段盜取使用者的賬號和密碼,入侵者就可以通過賬號和密碼進行任何操作,給使用者帶來經濟損失。
2.2 電子商務網站安全監管不到位
電子商務網站是大家從事電子商務業務的平臺。因此,電子商務網站必須具備極強的安全監管。但是,從目前來看,電子商務的安全監管,往往總是在亡羊補牢,而不是防微杜漸,總是在發生問題后再處理問題,警惕性不高,管理過于松懈,造成了一些不必要的損失[1]。還有目前電子商務網站的技術維護能力不強,過度地依賴一些安全保護軟件,是一種被動的防御狀態,沒有經常性地對電子商務網站進行安全維護,盡可能規避風險。
2.3 網絡自身安全系數不高
互聯網是面向廣大網民的,任何人都可以進入互聯網,這是由于互聯網的開放性和共享性所決定的,外力不能干擾。而且互聯網也不會因為一些小范圍的損壞而停止整個網絡的運行。這就造成許多不安全因素在網絡中蔓延,給計算機安全問題帶來隱患,你也許不經意間點了一個鏈接,就有可能感染到病毒,這就給電子商務帶來了影響,如果安全技術不過硬,就有可能造成損失。
2.4 電子商務軟件漏洞多
由于電子商務成本低,收效高,很多軟件開發商都在設計研發電子商務軟件,雖然數量上很多,但是在技術上并不過硬。為了方便大家更好地體驗電子商務所帶來的便捷,軟件開發往往忽視了安全問題,造成許多安全管理漏洞的出現,給電子商務的安全運行埋下了隱患。再加上,許多電子商務企業將過多的精力都投入到商品的買賣上、利益的獲取上,而疏于對軟件的更新和升級,以為裝上一款殺毒軟件或防火墻就萬事大吉了,使許多漏洞不但沒有被及時修復,反而引起更大范圍的影響。
2.5 人員管理存在漏洞
計算機即使再智能也必須通過人的操作才能運行,這一點是無法改變的,因此,使用計算機的人員素質在很大程度上影響著計算機的安全管理。但是,在巨大經濟利益的驅使下,電子商務管理者往往把重心都放在銷售上,對于計算機操作人員的素質考慮較少,對他們是否規范使用計算機關心較少,雖然制定了很多也很詳細的制度措施,卻往往還是做得不夠,而且對于計算機安全維護人員的配備和使用也不重視,造成計算機在使用過程中得安全無法得到很好的保證。同時,一些管理人員素質不高,甚至通過泄露信息來獲取自身利益,也給電子商務的計算機安全問題帶來了不少的隱患。
電子商務因其自身的優越性,在今后的發展會更加迅猛,在推動中國經濟發展中的作用也會更加明顯。特別是在國家提出“互聯網+”行動計劃后,電子商務的發展潛能是無法估量的,會逐漸滲透到中國經濟建設的方方面面,因此,電子商務的計算機安全問題就更加不能被忽視,必須建立一套行之有效的舉措,認真加以防范。
3.1 規范完善電子商務安全管理規劃
從目前發展的情況來看,電子商務與傳統商業模式相比,無論是從運營成本上還是從效率效益上,都具有十分明顯的優勢,其發展的勢頭是不可阻擋的。影響電子商務發展的主要因素應該是電子商務的計算機網絡安全問題,而加強計算機網絡安全必須要和電子商務企業整體的發展規劃緊密聯系起來,建立詳細的計算機網絡安全規劃,制定周密的安全防范措施,不留死角,不留隱患。
3.2 加大安全技術人才和技術裝備的投入
安全管理必須要有一支懂技術,能力強的技術隊伍作為保證。要加大對計算機網絡安全專業人才的培養和引進,充分發揮他們的作用,不斷提升電子商務計算機網絡安全的防范能力,營造更加安全,更加便捷的交易環境。同時,還要加大新技術,新設備的投入力度,將一些有助于維護網絡安全的新技術應用到電子商務的計算機網絡安全中來,為電子商務的安全運行保駕護航。
3.3 規范安全技術管理
要加強計算機的日常維護工作,要清醒地認識到計算機網絡安全與短期經濟利益獲取之間的關系,不要因小失大。要把計算機安全維護工作作為硬性要求,同時做好對各類重要信息的加密和備份,確保重要資料不會丟失。要建立規范的安全問題應急預案,建立安全問題應急預案演練機制,鍛煉技術人員在遇到重大安全問題時的應急處置能力,保證一旦遇到威脅,技術人員能夠在短時間內迅速處理并恢復正常運行。其次,還要加大對一些正規公司設計的病毒防護軟件、防火墻的使用力度,并及時進行更新升級,保證系統能夠正常有效運行。
3.4 增強安全防范意識
電子商務企業要將網絡安全問題作為頭等大事,要加大對企業職工計算機安全知識的培訓力度,養成好的操作和使用習慣,時刻將維護計算機網絡安全放在首位。同時,建立起完善的考核監督機制,建立起完善的獎懲機制,對于職工出現的一些危害計算機網絡安全的操作和行為要嚴肅追究,落實到人。對于因為人為操作不當或故意泄露信息的人員要予以嚴懲,對于防范及時,處理得當的職工要給予一定的獎勵,營造人人講安全、事事為安全、處處見安全的安全防范意識。
[1]陳顯亭,賈曉飛.電子商務中的計算機網絡安全分析及對策選擇[J].中國商貿,2011.
河南省高等學校重點科研項目16A520096。