| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 企业管理 >> 正文 用户登录 新用户注册
电子商务安全技术探讨           
电子商务安全技术探讨
摘 要: 随着internet、企业和个人利用现代电子计算机与网络技术实现商业交换和行政管理的全过程;它是一种基于互联网,以交易双方为主体,以银行电子支付和结算为手段,以客户数据为依托的全新商务模式。本质是建立一种全社会的“网络计算环境”或“数字化神经系统”,以实现信息资源在国民经济和大众生活中的全方位应用。
一、从安全上看,电子商务的现状
1.网络信息安全在全球还没有形成一个完整的体系,我国也不例外。
2.安全技术的强度普遍不够。国外有关电子商务的安全技术,虽然其结构或加密技术等都不错,但受到了外国密码政策的限制,因此强度普遍不够。
3.电子商务网站的安全管理存在很大隐患,普遍难以经受黑客的攻击。
4.电子商务仅仅局限于商务信息领域而没有深入真正的电子商务领域,这些因素的存在必将影响我国电子商务进一步的发展。
二、电子商务安全性要求
从传统商业与电子商务的不同特点来看,要满足电子商务的安全性要求,至少要有下面几个问题需要解决:
1.交易前交易双方身份的认证问题。电子商务是建立在互联网络平台上的虚拟空间中的商务活动,交易的双方只能通过数据、符号、信号等进行判断、选择,具体的商业行为也依靠电子信号和数据的交流,交易的当事人再也无法用传统商务中的方法来保障交易的安全。
2.交易中电子合同的法律效力问题以及完整性保密性问题。
3.交易后电子记录的证据力问题。LOCAlHOST在英美法系,传闻证据规则限制了电子记录的证据力。在我国,诉讼法中并未对电子记录的证据力作出明确规定,甚至也没有将其单列出来作为证据的一种。
三、网络安全技术及解决思路
计算机网络安全的特征是针对计算机网络本身可能存在的安全问题,实施网络安全增强方案,以保证计算机网络自身的安全性为目标。其问题有:
1.未进行操作系统相关安全配置。不论采用什么操作系统,在缺省安装的条件下都会存在一些安全问题,只有专门针对操作系统安全性进行相关的和严格的安全配置,才能达到一定的安全程度。千万不要以为操作系统缺省安装后,再配上很强的密码系统就算作安全了。
2.未进行cgi程序代码审计。如果是通用的cgi问题,防范起来还稍微容易一些,但是对于网站或软件供应商专门开发的一些cgi程序,很多存在严重的cgi问题,对于电子商务站点来说,会出现恶意攻击者冒用他人账号进行网上购物等严重后果。
3.拒绝服务(dos,denial of service)攻击。随着电子商务的兴起,对网站的实时性要求越来越高,dos或ddos对网站的威胁越来越大。以网络瘫痪为目标的袭击效果比任何传统的恐怖主义和战争方式都来得更强烈,破坏性更大,造成危害的速度更快,范围也更广,而袭击者本身的风险却非常小,甚至可以在袭击开始前就已经消失得无影无踪,使对方没有实行报复打击的可能。
4.安全产品使用不当。虽然不少网站采用了一些网络安全设备,但由于安全产品本身的问题或使用问题,这些产品并没有起到应有的作用。很多安全厂商的产品对配置人员的技术背景要求很高,超出对普通网管人员的技术要求,就算是厂家在最初给用户做了正确的安装、配置,但一旦系统改动,需要改动相关安全产品的设置时,很容易产生许多安全问题。
5.缺少严格的网络安全管理制度。网络安全最重要的还是要思想上高度重视,网站或局域网内部的安全需要用完备的安全制度来保障。建立和实施严密的计算机网络安全制度与策略是真正实现网络安全的基础。
分析计算机网络安全面临的问题本人提出的解决思路有:

1.加强主机本身的安全,做好安全配置,及时安装安全补丁程序,减少漏洞。
2.要用各种系统漏洞检测软件定期对网络系统进行扫描分析,找出可能存在安全隐患,并及时加以修补。
3.从路由器到用户各级建立完善的访问控制措施,安装防火墙,加强授权管理和认证。
4.利用raid5等数据存储技术加强数据备份和恢复措施。
5.对敏感的设备和数据要建立必要的物理或逻辑隔离措施。
6.对在公共网络上传输的敏感信息要进行强度的数据加密。
7.建立详细的安全审计日志,以便检测并跟踪入侵攻击等。
四、电子商务交易安全面临的问题及解决思路
一般来说商务安全中普遍存在着以下几种安全隐患:
1. 窃取信息。由于未采用加密措施,数据信息在网络上以明文形式传送,入侵者在数据包经过的网关或路由器上可以截获传送的信息。通过多次窃取和分析,可以找到信息的规律和格式,进而得到传输信息的内容,造成网上传输信息泄密。
2. 篡改信息。当入侵者掌握了信息的格式和规律后,通过各种技术手段和方法,将网络上传送的信息数据在中途修改,然后再发向目的地。这种方法并不新鲜,在路由器或网关上都可以做此类工作。
3.假冒。由于掌握了数据的格式,并可以篡改通过的信息,攻击者可以冒充合法用户发送假冒的信息或者主动获取信息,而远端用户通常很难分辨。
4.恶意破坏。由于攻击者可以接入网络,则可能对网络中的信息进行修改,掌握网上的机要信息,甚至可以潜入网络内部,其后果是非常严重的。
电子商务交易安全面临的问题本人提出的解决思路:
1.部分告知(partial order):即在网上交易中将最关键的数据如信用卡号码及成交数额等略去,然后再用电话告之,以防泄密。

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《电子商务安全技术探讨》的网友还看了:
    [电子机械]浅析基于可靠性工程的电子信息装备质量管理研究
    [电子机械]浅谈中小企业电子信息安全技术研究
    [免费范文]浅谈电子商务与公证法律问题探析
    [法律论文]浅谈电子商务与公证法律问题探析
    [法律论文]浅谈法院诉讼档案电子化管理探析
    [法律论文]试析刑诉法修改后基层院如何开展电子证据工作之思
    [法律论文]试析电子档案的管理
    [免费范文]浅析电子政务的发展与定位
    [今日更新]电子商务对传统会计理论产生的影响
    [今日更新]中关村电子城科技园:智汇园区引领未来

    企业管理
    普通论文试述事业单位成本核算
    普通论文由“长处思维”引发的如何管理不
    普通论文知识管理:四个必须克服的障碍
    普通论文企业文化探讨:企业形象的虚实
    普通论文出口市场导向的前因变量和绩效结
    普通论文从“酷儿”看商业卡通角色营销
    普通论文论会计职业道德建设
    普通论文员工激励机制的有效运用
    普通论文浅谈基于SWOT模型的湘西州旅游营
    普通论文关于图书馆参与营造绿色网络环境
    普通论文把握形势转变观念增强企业青年思
    普通论文探析网络环境下高校图书管理员的
    论文
    普通论文[经济论文]浅论新经济时代的理财理
    普通论文[免费范文]领导干部如何做好总结汇
    普通论文[免费范文]热电公司党建工作总结
    普通论文[免费范文]个人简历
    普通论文[免费范文]公安消防部队保持*党员先
    普通论文[免费范文]坚持公道正派原则   搞好
    普通论文[今日更新]影响企业证券投资的决策
    普通论文[经济论文]股份制改革与中国公有制
    范文大全
    普通范文[先进性教育]确保先进性教育真正成为
    普通范文[范文大全]《建党伟业》800字观后感
    普通范文[范文大全]农机局农机安全生产宣传
    普通范文[范文大全]煤矿创先争优活动实施方
    普通范文[范文大全]体育学院科学发展观活动
    普通范文[范文大全]学生感恩演讲稿范文
    普通范文[范文大全]浅谈《人民调解法》的实
    普通范文[范文大全]提*部素质 强化资源管理
    演讲致词
    普通演讲[主持词]教工元旦联欢会节目串词
    普通演讲[征文演讲]驾驶员爱岗敬业演讲稿
    普通演讲[就职演说]镇长就职演讲稿
    普通演讲[主持词]学生运动会解说词
    普通演讲[竞聘演讲稿]主管文教工作副市长就职演
    普通演讲[会议发言稿]2010年庆五一座谈会主持词
    工作范文
    普通总结[工作计划]乡镇党政办2007年工作计划
    普通公文方案[合同范本]修订合同协议书
    普通汇报体会[先进事迹材料]民警国庆安保事迹材料
    普通总结[工作计划]XX镇2007年信访工作思路
    普通总结[调研报告]研究型学院建设的探索与思
    普通总结[述职报告]护理人员述职报告范文
    普通总结[工作总结]火灾隐患普查整治工作总结
    普通领导讲话[经济工作]县长在全县农村信用社工作
    普通汇报体会[征文演讲]学生爱国演讲稿3篇
    普通公文方案[公文写作]实施农业产业化经营促进现
    普通公文方案[公文写作]你的企业如何成为“世界级
    普通汇报体会[先进事迹材料]学习雷锋事迹材料