探讨电子商务中的安全问题

上传人:栀**** 文档编号:46134144 上传时间:2021-12-10 格式:DOC 页数:4 大小:24.50KB
返回 下载 相关 举报
探讨电子商务中的安全问题_第1页
第1页 / 共4页
探讨电子商务中的安全问题_第2页
第2页 / 共4页
探讨电子商务中的安全问题_第3页
第3页 / 共4页
点击查看更多>>
资源描述
探讨电子商务中的安全问题摘要: 本文简单探讨了电子商务中存在的几个安全问题,并总结了降低电子商务风险的基本技术。关键词:电子商务安全问题技术一、引言互联的发展及全面普及,给现代商业带来了新的发展机遇,基于互联的电子商务应运而生,并成为一种新的商务模式。 以互联为基础的这种新的商务模式,也存在着许多亟待解决的问题。 调查显示, 络安全、互联基础设施建设等九大问题是阻碍电子商务发展的主要因素。 其中,安全问题被调查对象列在首位。 人们在享受电子商务带来极大方便的同时, 也经常会被安全问题所困扰。 安全问题成为电子商务的核心问题。本文将对电子商务安全问题及基本解决办法做一个探讨。二、电子商务安全问题产生的原因电子商务安全问题,不仅仅是络安全问题,还包括信息安全问题、交易过程安全问题 :1. 管理问题大多数电子商务站缺乏统一的管理,没有一个合理的评价标准。同时,安全管理也存在很大隐患, 大多数站普遍易受黑客的攻击, 造成服务器瘫痪, 使站的信誉受到极大损害。2. 技术问题络安全体系尚未形成。络安全在全球还没有形成一个完整的体系。虽然电子商务安全的产品数量不少, 但真正通过认证的却相当少。 安全技术的强度普遍不够,国外有关电子商务的安全技术,虽然整体来看其结构或加密技术都不错,但这种加密算法受到外国密码政策的限制, 对其他国出口的安全技术往往强度不够。3. 环境问题社会环境对于电子商务发展带来的影响也不小。社会法制建设不够,相关法律建设跟不上电子商务发展的法律基础保证。三、常见的电子商务安全问题由于互联的完全开放性,以及不可预知的管理漏洞、技术威胁等出现,带来了各种各样的安全问题。其产生的主要隐患为络安全隐患、交易隐患。1. 络安全隐患计算机络设备,电子商务依赖计算机系统的正常运行得以开展业务,络设备本身的物理故障, 将导致电子商务无法正常进行; 络恶意攻击,使得络被破坏、导致系统瘫痪; 安全产品使用不当, 虽然在进行电子商务交易前采用了一些络安全设备(如防火墙、 杀毒软件等),但由于安全产品本身的问题或者使用的不当,导致这些产品并不能起到应有的作用。2. 交易隐患交易隐患是困扰电子商务正常健康交易的最大障碍。在交易过程中,常存在以下隐患。 假冒问题,攻击者通过非法手段盗用合法用户的身份信息,仿冒合法用户的身份与他人进行交易,进行信息欺诈与信息破坏,从而获得非法利益;在电子商务世界里谁为交易双方的纠纷进行公证。四、解决电子商务安全问题的基本技术为避免电子商务中存在的安全问题,合理有效的措施极为重要,在实施过程中最为关键的技术主要有络安全技术、加密与认证技术、安全协议。1. 络安全技术在应用络安全技术方面,防火墙技术是主要技术。防火墙就是在络边界上建立相应的络通信监控系统, 用来保障计算机络的安全, 它是一种控制技术, 既可以是一种软件产品,又可以制作或嵌入到某种硬件产品中。防火墙是加强 Intranet ( 内部 ) 之间安全防御的一个或一组系统 , 它由一组硬件设备 ( 包括路由器、服务器 ) 及相应软件构成。2. 加密与认证技术(1) 加密技术。加密技术作为主动的信息安全防范措施,利用加密算法,将明文转换成为无意义的密文阻止非法用户理解原始数据,从而确保数据的保密性。加密技术是电子商务采取的主要安全措施。其目的在于提高信息系统及数据的安全性和保密性, 防止秘密数据被外部破析。 加密技术通常分为对称加密和非对称加密两类。目前,常用的非对称加密算法有 RSA算法。(2) 认证技术。认证技术是保证电子商务安全的又一重要技术手段,是防止信息被篡改、 删除、重放和伪造的一种有效方法, 它使发送的消息具有被验证的能力,使接收者能够识别和确认消息的真伪。 认证的实现包括数字摘要、 数字信封、数字签名、数字证书和智能卡等技术。3. 安全协议安全协议本质上是关于某种应用的一系列规定,包括功能、参数、格式、模式等,通信各方只有共同遵守协议,才能互操作。 与电子商务有关的安全协议主要有 SSL和 SET两个。(1) 安全套接层协议SSL。 SSL(Secure Sockets Layer)是由NetscapeCommunication 公司开发的,工作在传输层的协议,主要保护信息传输的机密性和完整性,它适用于点对点之间的信息传输。SSL协议在应用层收发数据前,协商加密算法、连接密钥并认证通信双方,从而为应用层提供了安全的传输通道;在该通道上可透明加载任何高层应用协议(如HTTP、FTP、TELNET等)以保证应用层数据传输的安全性。(2) 安全电子交易 SET协议。 SET(Secure Electronic Transaction)是专门为电子商务而设计的, 用于保证在公共络上进行银行卡支付交易的安全性。SET采用公钥密码体制和数字证书标准,主要应用于保障上购物信息的安全性。由于SET提供了消费者、商家和银行之间的认证,确保了交易数据的安全性、完整可靠性和交易的不可否认性,特别是保证不将消费者银行卡号暴露给商家等优点,因此它成为了目前公认的信用卡或借记卡的上交易的国际安全标准。五、展望综上所述,为应对电子商务出现的各种安全问题,电子商务安全技术虽然已经取得了一定的成绩, 但是电子商务要真正成为一种主导的商务模式,还必须在其安全技术上有更大的发展和突破。参考文献 :冯昊 : 电子商务的安全问题及对策J.重庆广播电视大学学报,20XX,17 4:31 33张晓黎 : 数据加密技术在电子商务安全中的应用J.计算机与数字工程 ,20XX,12:24 27祁明 : 电子商务安全与保密 M. 高等教育出版社 ,20XX,7,44 84论文在线 :s:/
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 演讲稿件


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!