电子商务中信息安全问题

合集下载

电子商务平台的安全问题与防范措施

电子商务平台的安全问题与防范措施

电子商务平台的安全问题与防范措施随着社会的不断发展,电子商务已经成为了人们购物的主流方式之一。

与传统实体店不同,电子商务平台的交易是以网络为媒介进行的。

这种新型的交易方式虽然方便快捷,但也带来了一系列的安全问题。

如何保障消费者的安全,防范电子商务交易中遇到的各种安全问题,既是电子商务平台的责任,也是消费者应该注意的问题。

一、网络虚假交易的防范网络虚假交易是指在电子商务交易中买卖双方或其中一方故意欺诈对方的行为。

电子商务平台应当加强管理,建立完善的评价、投诉、申诉机制,对于虚假交易的卖家采取严厉的打击措施。

商家应严格守信,严格按照平台规则和国家法律法规来进行交易,不得谎报销售量、虚假宣传、诱导消费者等行为。

此外,消费者也要注意以下几点:1. 在购买商品前要做好市场调查,了解商品的价格、品牌回头率、售后服务等信息,比较多家店铺的商品后在决定购买哪家店铺的商品。

2. 了解卖家的信誉度,上平台查看店铺的登录次数、交易量、卖家评分等信息。

3. 在购买商品前仔细阅读商品介绍,注意看清楚宝贝的实际描述、售后服务等细节内容,不轻易相信“超值在线购物”等虚假宣传。

4. 在购买商品前,应谨慎对待依靠“收到货后验货”来保障自己权益的门店或卖家。

二、资金安全问题的防范在电子商务交易中,由于网络支付的方便快捷,很多人会选择用网上支付来进行交易。

但是,这种支付方式也带来了不少安全问题。

为了避免资金受到威胁,我们有必要注意以下几点:1. 使用正规平台进行购物支付。

2. 在选择平台的支付方式时,应当优先选择一些比较安全的支付方式,如支付宝、微信支付等。

3. 在支付前要仔细核对收货人信息和订单金额,尤其要注意是否有多余的订单费用。

4. 在网络支付时,一定要注意保护个人信息,不轻易透露自己的支付密码、身份信息等敏感信息。

5. 在支付过程中,尽可能选择担保交易方式。

三、用户信息保护电子商务交易的过程离不开用户信息,其中包括个人身份信息、通讯地址、支付信息等。

电子商务平台的用户隐私保护与信息安全研究与政策建议

电子商务平台的用户隐私保护与信息安全研究与政策建议

电子商务平台的用户隐私保护与信息安全研究与政策建议随着科技的快速发展和电子商务行业的蓬勃发展,人们越来越倾向于在网络上进行购物和交流。

然而,随之而来的是用户个人信息泄露和网络安全问题的日益突出。

因此,保护用户隐私和信息安全成为电子商务平台面临的一项重要挑战。

本文将研究目前电子商务平台上的用户隐私问题,并提出相应的政策建议,以确保用户的隐私保护和信息安全。

一、电子商务平台用户隐私问题的现状分析1. 个人信息泄露的风险增加在电子商务平台上,用户需要提供大量的个人信息来注册账户、进行交易和支付等操作。

然而,一些不法分子通过技术手段获取用户个人信息,导致个人隐私泄露的风险不断增加。

2. 第三方合作伙伴滥用数据一些电子商务平台与第三方合作伙伴共享用户数据,这在一定程度上方便了用户的购物体验。

然而,一些合作伙伴滥用用户数据,进行垃圾邮件、诈骗电话等形式的推销活动,严重侵犯了用户的隐私权。

3. 广告定向推送引起的担忧为了提高广告的点击率和转化率,电子商务平台会通过分析用户的购物记录、搜索历史等信息,进行定向推送。

然而,一些用户担心广告定向推送会进一步侵犯个人隐私,使得个人信息被滥用。

二、电子商务平台用户隐私与信息安全的研究1. 加强加密技术的应用电子商务平台应该投入更多的资金和资源,加强对用户信息的加密保护。

这包括对用户密码、交易信息等进行加密处理,增强信息的安全性。

2. 完善用户隐私政策电子商务平台应该建立健全的用户隐私政策,并通过用户协议等方式向用户明确说明其个人信息的使用范围和目的。

同时,要求第三方合作伙伴严格遵守用户隐私政策,不得滥用用户数据。

3. 强化信息安全管理电子商务平台应该加强对用户数据的管理和保护,采取措施防止黑客攻击、网络侵入等信息安全问题的发生。

这包括定期进行系统安全检查、更新安全补丁、加强内部员工的安全教育等。

4. 引入匿名化技术为了保护用户隐私,电子商务平台可以将用户个人信息进行匿名化处理,确保用户信息不被第三方直接获取。

信息安全与电子商务的关系与发展

信息安全与电子商务的关系与发展

信息安全与电子商务的关系与发展随着互联网的快速发展和电子商务的兴起,信息安全问题日益凸显。

信息安全是指保护计算机系统、网络和数据,防止未经授权的访问、使用、披露、破坏、修改或篡改信息。

电子商务是指通过互联网进行商务活动的一种方式。

信息安全与电子商务密切相关,二者相互促进、相互依存。

首先,信息安全是电子商务发展的基础。

在网络环境下,用户的个人信息和财务数据在网上传输和交易过程中容易受到黑客攻击、破解和窃取。

如果没有良好的信息安全保障措施,用户的隐私将面临泄露的风险,这将严重影响电子商务的发展。

因此,建立健全的信息安全体系是保障电子商务健康发展的必要条件。

其次,电子商务对信息安全提出了更高的要求。

电子商务的核心是网络交易,涉及到大量的交易数据和商业机密。

信息安全问题的存在将直接影响企业和消费者的信任度和积极性。

对于企业来说,建立可靠的信息安全体系不仅可以保护企业的商业机密和客户数据,还可以增加消费者对企业的信任感,促进交易的顺利进行。

对于消费者来说,他们希望自己的个人信息和隐私得到有效保护,才会愿意在网上进行交易。

因此,电子商务必须借助信息安全技术来保障交易安全,提高交易的可信度和可靠性。

信息安全和电子商务的关系互为因果。

一方面,电子商务的发展推动了信息安全技术的不断进步。

电子商务对信息安全提出了更高要求,需要安全加密技术、身份验证技术、防火墙技术等来保障用户信息的安全。

这推动了信息安全技术的快速发展和创新,为电子商务提供了更加可靠的保障。

另一方面,信息安全问题的存在也催生了信息安全服务市场的兴起。

随着电子商务的普及,越来越多的企业和个人意识到信息安全的重要性,他们需要专业的信息安全服务提供商来保护自己的利益。

因此,信息安全服务市场迎来了巨大的发展机遇。

未来,随着云计算、大数据、物联网等新技术的快速发展,信息安全问题将会更加复杂和严峻。

对于电子商务来说,要实现可持续发展,必须加大对信息安全的投入和重视,不断完善信息安全管理体系,提高信息安全意识,加强技术防护手段。

浅谈电子商务信息安全问题与对策

浅谈电子商务信息安全问题与对策

2计 算 机 病 毒 .
计 算 机 病 毒 的 主 要 危 害 在 于 激 发对 计 算 机 数 据 信 息 的 直 接 破 坏 作 用 , 占 用 磁 盘 空 间 和 对 信 息 的破 坏 ,抢 占系 统 预 见 的 危 害 。人 们 不 可 能 花 费 大 量 时 间 去 分 析 数 万 种 病 毒 的 错 误 所 在 ,大 量 含 有 未 知 错 误 的病 毒 扩 散 传 播 ,其 后 果 是难 以预 料 的 。 计 算机 病 毒 的 兼 容 性 影 响 系 统 运 行 。兼 容 性 是 计 算 机 软 件 的 一 项 重 要 指 标 ,兼 容 性好 的 软 件 可 以在 各种计算机环 境下运行,反之兼容性差 的软件则对运行条 我 之 所 能 自言 ( 国 维 语 ) ” 的境 界 。 只 不 过 我 们 要 借 助 王
展 。 所 以 ,搭 建 一 个 安 全 可 靠 的 商务 平 台 ,成 为 电子 商 务 发 展 的 关 键 问题 。 电 子 商 务 技 术 的推 广 , 很 大 程 度 依 赖 信
息 安 全 技 术 的完 善和 提 高 。 电子 商 务 信 息 安 全 技 术 也 随 之
摆 上 了人 们 的重 要议 事 日程 。
夫 ・ 尔斯 泰 ) 。 ” 托
种 特 殊 的媒 体— — 诗 , 通 过 诗 中 的意 象 、 意 境 和 情 感 来
三 、沟 通 情 感
诗 歌 的语 言 凝 练 含 蓄 隽 永 ,诗 人 都会 把 自 己的 情 感 隐
藏 得 很 好 。但 当抒 写 到 了 一 定 程 度 时 ,诗 人 往 往 又 会 情 难
件 和 软 件 问题 或 者 是 一 些 恶 意 病 毒 使 一些 信 息 遭 到 破 坏 。 三 是 身 份 识 别 ,若 没 有 身 份 识 别 ,交 易 的 一 方 就 可 以对 交 易 内 容 否 认 或 者 是 欺 诈 , 或 者 会 有 第 三 方 来 冒充 交 易 的 一

电子商务安全及风险防范措施

电子商务安全及风险防范措施

电子商务安全及风险防范措施一、电子商务安全的重要性随着互联网技术的飞速发展,电子商务成为了人们日常消费中不可或缺的一部分。

而与此同时,电子商务安全问题也日益凸显。

因为网络环境开放、虚拟和匿名,使得电子商务平台成为黑客、病毒、木马等违法犯罪分子攻击的目标。

因此,电子商务安全问题愈加重要,不容忽视。

二、电子商务安全风险的类型电子商务安全风险主要分为以下几类:一是黑客攻击,二是信息泄露,三是诈骗违法,四是网络侵入,五是物流风险。

其中,黑客攻击通过网络进行,包括谷歌最常说的DDoS攻击,病毒、木马等攻击方式;信息泄露主要是指个人信息或重要隐私被泄露;诈骗违法主要是指因信息泄露或个人疏忽等导致钓鱼、欺诈等问题;网络侵入主要是指恶意软件侵入电子商务系统中,破坏平台系统数据导致运营困难;物流风险主要是指面对货物被盗、损坏等问题。

三、电子商务风险防范措施1、密码安全在使用电子商务平台时,一定要选择安全强度高的密码,设置密码复杂度,使用数字、字母、符号组成的密码,同时还需要定期更换密码。

2、网络防御组织内部可以建立安全团队,严格控制资源共享,开设防火墙、杀毒软件等防范网络入侵,满足电子商务平台的安全需求。

3、数据加密对于平台内的重要数据,需要加密存储和传输,完成对敏感数据的加密,防止数据泄露。

4、物流管理电子商务平台的物流风险防范措施主要是强化监管、加强安保,尽量避免发生货物丢失、损坏等问题。

5、安全评估在实施电子商务平台之前,需要对平台进行安全评估,评估内容包括技术、人员、制度等各个方面,能够精准找出平台风险点。

四、电子商务风险解决方案1、加强投资为避免安全风险,企业应该在技术、人员、设备等方面投入更多保障,包括网络安全设备、专业技术团队,以及针对员工的安全教育等。

2、建立协议建立与商家或物流公司的服务协议,规范服务流程和责任制度。

3、保护个人隐私企业应该尽快明确消费者隐私的使用范围、目的和保护方式,保障个人信息安全不受公司泄露。

电子商务的安全挑战和解决方案

电子商务的安全挑战和解决方案

电子商务的安全挑战和解决方案随着互联网的普及和技术的发展,电子商务在现代社会中扮演着重要的角色,改变了人们的生活方式和商业模式。

然而,电子商务的繁荣也带来了一系列的安全挑战。

本文将从十个方面详细探讨电子商务面临的安全挑战及其解决方案。

一、数据泄露与隐私保护随着电子商务的兴起,大量的个人数据被收集和存储,这为黑客攻击和个人信息泄露创造了条件。

因此,确保用户个人信息的安全和隐私保护成为了电子商务的首要任务。

解决方案:电子商务平台应加强技术安全措施,使用加密技术、防火墙、身份验证等手段确保数据的安全传输和存储。

同时,用户也应提高个人信息保护的意识,避免向不可信的网站提供个人信息。

二、网络支付的安全风险网络支付在电子商务中占据重要地位,但支付安全问题仍是用户们普遍关心的问题。

诸如盗刷、欺诈和支付信息泄露等问题都需要得到解决。

解决方案:电子商务平台应选择安全可靠的支付服务提供商,并采用双重验证、加密传输等技术手段提高支付安全性。

同时,用户在进行网上支付时,应选择正规有信誉的平台,并关注账户余额变动及时发现异常情况。

三、虚假商品与商家欺诈虚假商品和商家欺诈是电子商务中常见的问题,购物者往往会遇到商家虚假宣传、售假等情况。

解决方案:电子商务平台应加强对商家认证和产品质量的监管,建立严格的投诉与维权机制,使消费者可以有效维护自身权益。

同时,购物者在网购时应谨慎选择商家并查看商品评价,减少购买虚假商品的风险。

四、网络病毒与恶意程序网络病毒和恶意程序是电子商务面临的另一个安全挑战。

这些病毒和程序会侵入用户的电脑系统,使用户个人信息和账户受到威胁。

解决方案:用户应安装杀毒软件、防火墙和反垃圾邮件软件等安全工具,及时更新补丁,识别和阻止恶意程序的运行。

电子商务平台也应加强自身系统的安全性,定期对服务器和数据库进行检查和维护。

五、社交媒体安全如今,社交媒体成为了人们交流和信息获取的主要渠道。

然而,社交媒体上存在着谣言、虚假信息和网络骚扰等问题。

电子商务信息安全习题附答案

电子商务信息安全习题附答案

电子商务信息安全习题附答案一、单选题1.电子商务系统必须保证具有十分可靠的安全保密技术,必须保证网络安全的四大要素,即信息传输的保密性.信息的完整性.信息的不可否认性和()A. 不可修改性B. 信息的稳定性C. 数据的可靠性D. 交易者身份的确定性2.所谓信息加密技术,就是采用数学方法对原始信息进行再组织,这些原始信息通常称为()A.明文B.密文C.短文D.正文3.在安全策略中,认证是指()A.谁想访问电子商务网站B.允许谁登录电子商务网站C.在何时由谁导致了何事D.谁由权查看特定信息4.下面哪种行为破坏了计算机通讯信道的完整性()A.强注域名B.电子伪装C.个人信息被窃D.拒绝攻击5.在计算机的安全问题中,保密是指()A.未经授权的数据修改B.数据传输出现错误C.延迟或拒绝服务D.未经授权的数据暴露6.假如一个电子邮件的内容被篡改成完全相反的意思,我们就说破坏了()A.数据的完整性B.数据的可靠性C.数据的及时性D.数据的延迟性7.在加密类型中,RSA是()A.随机编码B.散列编码C.对称加密D.非对称加密8.下列说法错误的是()A.信息的完整性是指信息在传输过程中没有遭到破坏B.用数字签名可以保证信息的不可否认C.数字证书可以证明交易者身份的真实性D.数字信封可以防止信息被窃听9.数字证书是由()颁发的A.银行B.商家C.用户D.认证中心10.公钥密码技术可以实现数字签名,其中()A.发送方对明文M使用私钥加密,然后将密文传给接受方,接受方使用公钥对其解密,恢复原文。

B.发送方对明文M使用私钥加密,然后将密文及密钥传给接受方,接受方使用已知的公钥对其解密,恢复原文。

C.发送方对明文M使用私钥加密,然后将密文传给接受方,然后再将私钥传给接受方,接受方使用私钥对其解密,恢复原文。

D.发送方对明文M使用私钥加密,然后将密文传给接受方,接受方使用公钥解出包含的私钥,再用私钥解密,恢复原文。

11.认证中心将发给用户一个(),同时还附有认证中心的签名信息。

电子商务平台信息安全风险分析

电子商务平台信息安全风险分析

电子商务平台信息安全风险分析作为数字时代的代表,电子商务平台成为消费者购物的主要渠道之一。

可是随着大量用户信息的涌入,电子商务平台的信息安全问题凸显出来。

本文将从未知和已知安全风险两个方面分析电子商务平台的信息安全风险,并介绍相应的安全保障措施。

未知安全风险未知安全风险是指在平台开发过程中可能出现的安全问题,并通过黑客攻击手段获取未知漏洞。

这个问题最致命的地方在于网络犯罪分子可以利用这些漏洞来窃取、篡改网站数据,甚至全面控制整个平台。

平台的核心数据以及用户的隐私信息可能成为攻击目标,例如用户账户信息、银行卡信息、实名认证信息等。

一旦被泄露,这些信息就会被用于各种形式的网络欺诈,引发严重后果。

为了应对这种情况,电子商务平台需采取严格的测试、审计和漏洞修复机制,同时也需要定期从黑客攻击和数据泄漏中学习经验,进一步提高安全性。

已知安全风险已知安全风险是指平台应该清楚掌握但却未能处理好的问题,这些问题通常在平台运营中变得越来越明显,由此带来的影响也越来越大。

例如,尽管平台上已设置严格的密码策略,但如果用户间没有建立起足够的信任,一些用户可能会通过各种手段获取他人的密码,并在平台上进行恶意操作。

此外,平台也面临着大量的垃圾邮件、欺诈和网络钓鱼攻击。

这些攻击主要通过社交工程学手段而实现,例如伪造被盗用的账号、发起欺诈电子邮件让用户进入虚假链接等。

为了降低这类风险的影响,在现有的安全管理机制上,电子商务平台需要更多的技术工具,并加强对用户的认证和授权。

安全保障措施电子商务平台在提供安全保障方面应该采取以下几种措施:1. 升级技术提高安全性。

目前,电子商务平台主要采用的是SSL/TLS加密技术和双因素认证等工具来保障用户数据的安全。

然而,这些技术的效果是有限的,平台需要更加先进的安全技术提供更好的防护。

2. 建立完善的用户认证和授权机制。

在用户注册与登录环节,平台应该采取一系列措施来保证安全性,例如严格的口令策略、满足实名认证和双重验证等。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

浅析电子商务中的信息安全问题
摘要:近年来,计算机网络及通讯技术的快速发展使电子商务的规模不断壮大。

电子商务高效率、低成本的特性,为企业提供了丰富的商机和广阔的市场空间。

同时,由于internet的开放性、共享性和其它各种因素的影响,在开展电子商务活动时,企业和个人的一些机密信息有可能会成为非法入侵者的攻击目标,造成隐私泄露、信息篡改等安全问题。

本文主要针对电子商务信息安全要素和需求,信息安全隐患及电子商务信息安全的相关技术等问题进行了分析和阐述。

关键词:电子商务;信息安全;数字证书;防火墙技术
中图分类号:f062.5 文献标识码:a 文章编号:1001-828x(2012)05-0-02
一、电子商务信息的安全要素
(一)保密性
电子商务作为贸易的一种手段,其信息直接代表着个人或企业的商业机密。

传统的纸面贸易都是通过邮寄封装的信件或通过可靠的通信渠道发送商业报文来达到保守机密的目的,而电子商务是建立在一个较为开放的网络环境上,商业防泄密是电子商务全面推广应用的重要保障。

(二)完整性
与传统商务相比,电子商务环境下的贸易流程更加简化,信息处理的效率更高,但同时也带来维护商业信息的完整性的问题。


于数据输入时的意外差错或欺诈行为,可能导致贸易数据的异常。

信息在传输的过程中也有可能造成信息的丢失、重复或次序的差异。

因此要预防对信息的各种非法操作,保证数据在传送的过程中完整性。

(三)可靠性
在传统的纸面贸易中,贸易双方通过在交易合同、契约或贸易单据等书面文件上手写签名或印章来鉴别贸易伙伴,确定合同、契约、单据的可靠性并预防抵赖行为的发生。

而电子商务是在虚拟的无纸化的平台上进行的,通过手写签名和印章进行贸易方的鉴别已是不可能的。

因此,要在交易信息的传输过程中利用数字手段为商务活动的参与者提供可靠的标识。

(四)有效性
贸易的过程中双方需要确定各种信息,而电子商务以电子形式取代了传统的纸张传递,在这个过程中有可能发生数据篡改、身份盗用、交易抵赖等问题,因此保证信息的有效性成为电子商务安全的关键因素。

同时对网络故障、硬件故障、系统软件错误及计算机病毒所产生的潜在威胁也应加以控制和预防,以保证贸易数据在确定的时间和地点是有效的。

二、电子商务安全中存在的问题
(一)计算机网络的安全
电子商务是实现整个贸易过程中各阶段贸易活动的电子化,一个安全的计算机网络环境,直接决定了电子商务的顺利实施和贸易
信息的可靠传递。

电子商务活动中的网络安全问题主要包括以下几个方面:
1.安全协议有待完善。

安全协议是保障网络信息安全传输的规则和标准,它规定了信息交流的各项准则,并能够保证参与信息交换的各方都遵守该协议。

目前全球性的电子商务安全协议还较为有限,相对制约了国际性的商务活动。

此外,一些安全协议还存在漏洞和隐患,为网络攻击提供了可乘之机。

2.信息安全存在风险。

非法用户在网络的传输上,通过不正当手段,非法拦截通信数据获得合法用户的有效信息,最终导致合法用户的一些核心业务数据泄密或者是非法用户对截获的网络数据进行一些恶意篡改,从而使信息失去真实性和完整性,导致合法用户无法正常交易。

3.病毒防范需要加强。

电脑病毒具有快速复制、短小灵活以及迅速变种的特点。

互联网的出现又为病毒的传播提供了便利的渠道,很多病毒直接通过网络传播,为网络用户和电子商务的参与者带来安全威胁,商业竞争中的黑客攻击也为企业和个人带来严重的经济损失。

4.服务器的安全隐患。

服务器是电子商务活动的关键,其数据库中包括了商家和顾客的相关信息,并且还可能存有企业的敏感信息,如价格、成本、产品方案与营销策略等,所以服务器特别容易受到安全的威胁,如果服务器出现安全问题,造成核心数据泄密,将会给企业和顾客带来严重的后果。

(二)电子商务交易的安全
1.身份存在不确定性。

由于电子商务的实现需要借助于虚拟的网络平台,在这个平台上交易双方是不需要见面的,因此带来了交易双方身份的不确定性。

攻击者可以通过非法的手段窃取合法用户的身份信息,仿冒合法用户的身份与他人进行交易,欺诈或破坏,从而获得非法利益。

2.交易中的抵赖行为。

电子商务的交易应该同传统的交易一样具有不可抵赖性。

有些用户可能对自己发出的信息进行恶意的否认,以推卸自己应承担的责任。

这就需要一套安全机制解决交易双方的纠纷,并进行公证、仲裁和监督。

3.交易信息的非法修改。

交易文件是不可修改的,否则必然会影响到另一方的商业利益。

电子商务中的交易文件同样也不能修改,以保证商务交易的有效和公正。

4.其他交易安全问题。

电子商务安全威胁种类繁多、来自各种可能的潜在方面,有蓄意而为的,也有无意造成的,例如电子交易衍生的法律问题,还有诸如非法使用、操作人员不慎泄露信息等均可构成不同程度的威胁。

三、电子商务信息安全的保障措施
(一)数据加密策略
加密技术是电子商务的最基本措施,最初主要用与保证数据在存储和传输过程中的保密性。

随着电子商务的发展,对数据完整性以及身份鉴定技术提出了新的要求,数字加密、签名和身份认证就
是为了适应这种需要而产生的。

加密技术是一种主动的信息安全防范策略,利用一定的加密算法,将明文转换成毫无意义的密文,阻止非法用户理解原始数据,从而确保数据的保密性。

比较广泛使用的加密技术有两种:一是对称密钥加密体制,一是非对称密钥加密体制。

1.对称密钥加密体制。

对称密钥加密,又称私钥加密,即数据加密和解密采用的都是同一个密钥,因而其安全性依赖于密钥本身的安全性,其最大的优点是速度快,适合于对大数据量进行加密,但其最大的缺点是密钥的管理较为复杂,而且无法完成身份认证等功能,不便于应用在开放的网络环境中。

2.非对称密钥加密体制。

非对称密钥加密体制,又称公钥加密,数据加密和解密采用不同的密钥。

其中的公开密钥也称加密密钥,用于对数据进行加密,通过非保密方式向他人公开。

而另一把则作为私用密钥加以保存,私用密钥只能由数据的接收方掌握。

当发送加密信息时,发送方用接收方的公钥对信息加密,接收方用自己的私钥对信息解密。

这种方式能够对双方的身份进行验证,也为密钥的管理提供了安全便利。

(二)防火墙技术
防火墙是一个或一组在两个网络之间执行访问控制策略的系统,包括硬件和软件,目的是保护网络不被非法入侵。

本质上,它遵循的是一种允许或阻止数据业务来往的网络通信安全机制,也就是提供可控的过滤网络通信,只允许授权的通信。

现有的防火墙技
术包括数据包过滤,代理服务技术,复合型以及其他类型(双宿主主机、主机过滤以及加密路由器)防火墙。

(三)数字证书与安全协议
1.数字证书。

数字证书能够为网上安全交易提供数字签名和加密功能,通常由可信任的权威机构ca中心颁发。

其中数字签名是用来保证文档的真实性、有效性的一种措施。

通过签名能够实现对原始报文的鉴别与验证,保证报文的完整性、权威性和发送者对所发报文的不可抵赖性。

数字加密则可以保护数据的安全传输,防止非法用户查看和修改原始数据。

2.ssl协议。

ssl协议主要用于提高应用程序之间的数据的安全系数,能够保证任何应用ssl的客户和服务器之间的安全传输。

该协议向基于tcp/ip的客户服务器应用程序提供了客户端与服务器的身份鉴别、数据完整性及信息机密性等安全措施。

3.set协议。

set是用于internet上的以信用卡为基础的电子支付系统协议,它保证了开放网络上使用信用卡进行在线购物的安全,并且能够提供对消费者、商户和银行等参与方的认证,具有保证交易数据的机密性、完整性、真实性和不可抵赖性等优点,目前已成为全球信用卡交易的安全标准。

四、结语
信息安全是电子商务活动的基础,随着电子商务的发展,通过各种网络的交易手段也会更加多样化,安全问题将变得更加复杂。

目前所采用的电子商务安全技术主要有数字证书、防火墙技术、安
全协议、数字加密与签名等。

电子商务的安全问题不仅是技术层面的,还需不断完善相关的法律制度、管理制度和诚信制度,以保证电子商务的信息安全和交易规范,进而建立一个可靠、高效、便捷的商务环境。

参考文献:
[1]王建宏,李广振,闵旭光.电子商务安全技术研究[j].中国商贸,2009(15).
[2]余绍军,彭银香.电子商务安全与数据加密技术浅析[j].中国管理信息化,2007(04).
[3]刘丽梅.电子商务信息安全问题探讨[j].物流科
技,2007(30).
[4]张丽.防火墙技术及应用[j].知识经济,2011(03).
[5]龚俭,杨望.计算机网络安全导论[m].东南大学出版
社,2007,9.。

相关文档
最新文档