制约电子商务发展的网络安全研究

合集下载

电子商务环境下企业网络安全的研究

电子商务环境下企业网络安全的研究

患 的应 用 ; 一 些 保 存 有 用 户 信 息 及其 口令 的关 键 文 件 使用 权 限进 行 严 对 格限制; 加强 口令字的使用 ( 加口令 复杂程度 , 增 不要使用与用户身份有
关的容易猜测 的信息作为 口令 )并及时给系统打补丁 , , 系统 内部 的相互
调 用 不 对外 公 开 。 通 过配 备 操 作 系 统安 全 扫 描 系 统 对操 作 系 统 进 行安 全性 扫 描 , 现 发
其中存在 的安全漏洞 , 并有针对性的进行对网络设备重新配置或升级.
33 访 问控 制 . 访 问控 制 可 以通 过 如 下 几 方 面来 实 现 :
331 配备相应的安全设备 .. 在 各 节 点 网络 的 出 口处 或 网 络 内部 不 同 安 全 域 之 间 安装 防 火墙 设
备。
放 火墙 是 设 置 在 不 同 网络 ( 可 信 任 的企 业 内部 网和 不 可 信 的公 共 如 2 企 业 网 络安 全 隐 患 分 析 网) 网络安全域之间 , 或 是不 同网络或 网络安全域之 间信息 的唯一 出入 随着 网络 技 术 应 用 的 推 广 普 及 , 用 层 次 的不 断 深 入 , 应 网络 应 用 领 口 。
域也正从传统的 、 小型业务系统 向大型 、 关键业务系统扩展 。 网络所具有 防火墙一般利用 I P和 T P包 的头信息对进 出被 保护网络的 I C P包 的 开 放性 、 性 和 自 由性 在 增 加 应 用 自 由度 的 同 时 , 为 网络 安 令 增 信息进行过滤 , 国际 也 能根据企业 的安全政策来控制进入网络的信息流 。同时 加 了更 多 的 风 险 ,另 外 ,ne t It me 网络 急 剧 扩 大 和 上 网用 户迅 速 增 加 , 风 可实现网络地址转换( T , NA )审计与实时告警等功能。 由于这种防火墙 险 变得 更 加 严 重和 复 杂 。 安装在被保护网络与路 由器之间的通道上 , 因此也对被保护 网络和外部 目前 ,网 络 安 全 防 范 的 重 要 性 和 必 要 性 在 企 业 组 网 过 程 中更 为 关 网 络起 到隔 离 作 用 。 注 。人 们不 再 把 安 全 问题 看 作 是 一个 静 态 软 件包 所 能 解 决 的 问 题 , 逐 而 放 火 墙 可 以通 过 包 过 滤 进行 基 于 地 址 的 粗 粒度 访 问控 制 ,同 时 , 还 渐 看 作 是一 个 涉 及 网 络 、 讯 以 及信 息 技 术各 个 层 面 的持 续 过 程 。 操 作 可 以通 过 SK v 次 性 口令 对 用 户 身 份 进行 鉴 别 , 而 实 现 基 于 用户 的 通 /e 一 既 系统 的安 全 漏 洞 、 黑客 们所 造 成 的各 种 形 式 的危 机 , 以及 网络 病 毒 的 横 细粒 度 访 问 控 制 。 行泛滥等。这些 因素都增加 了网络安全的风险 。网络安全因与 网络系统 3 . 通 过交 换 机 划 分 V A .2 3 LN 结构 、 系统应用及 网络管理等很多因素密切相关 , 因此 , 客观地 、 科学地 除 了在局域网的 出口安装防火墙 ,通过访 问控制来保护 内部数据 评估网络安全的风 险对企业来说显得尤为重要 。 外, 在各节点局域 网内部 可根据业务需要或安全级别的不同使用三层交 瞄准 网络 的安 全 漏 洞 , 黑客 们 所 制 造 的各 类 新 型 的 风 险将 会 不断 产 换 机 划 分 V A 从 而 对 不 同 VL N 中的数 据 进 行 保 护 。 L N, A 生 , 风 险 由 多种 因素 引 起 , 网络 系统 结 构 和 系 统 的 应 用 、 这些 与 网络 服 务 333 使 用 应 用 代 理 .. 器 的可 靠 性 等 因素 密 切 相关 。 对于企业 内部网络 中的重要业 务服务器和 www, i和其他应用 Ma l 3 企业 网络 安 全 方案 分 类 研 究 服务器 , 以使用防火墙 的应用代理功能 。 可 31 物 理 安全 . 大量 的E常业务信息的处理和传送发生在局域 网内部。 l 从保证信息 操作人员从接触计算机信息系统开始便应启动安全保障 保证计算机信息系统各种设 备的物理安全是整个 计算机信息系统 安全角度来看 , 安全 的前提 , 物理安全 是保护 计算机 网络设 备 、 设施以及其他媒体免遭 系统, 信息系统安全 的第一道防线便是要求拥护出示足 以证明其身份和 地 震 、 灾 、 灾等 环 境 事 故 以及 人 为操 作 失误 或 错误 及 各 种 计 算 机 犯 资格 的 依 据 。用 户 进 入 信 息 系统 后 , 水 火 当其需 要 进 行 操 作 和 使 用 系 统 资源 罪 行 为 导致 破 坏 过程 。它 主 要 包括 j 个 方 面 : 时, 除需要进一步进行身份确认外 , 信息 系统还应对用户 的权 限进行控 环境安全 : 对系统所在环境 的安全保护 , 如区域保护和灾难保护 ; 制 , 到用 户 只 能 获 得 或 拥 有 完 成 其 本 职 工 作 所 需 要 的最 小 权 力 , 作 即所 设备安全 : 主要包括设备 的防盗 、 防毁 、 防电磁信息辐射泄露 、 防止 谓 最 小 授 权原 则 。 线 路 截 获 、 电 磁 干 扰及 电源保 护等 ; 抗 总 结 媒 体 安 全 : 括 媒 体 数 据 的安 全 及媒 体本 身 的 安全 。 包 网 络 安全 涉 及 的 范 围非 常 宽 广 。 不管 是 从 技 术 角 度 , 是从 实 际 意 还 显 然 , 保证 信 息 网 络 系统 的物 理 安 全 , 在 网 络 规划 和场 地 、 境 义 角 度 , 都 是 一 个 太 大 的话 题 。 为 除 环 它 企业 网络 安 全 是 国 家 网络 安 全 的基 石 , 等 要求 之 外 , 还要 防止 系 统 信息 在 空 间 的扩 散 。计 算 机 系 统通 过 电磁 辐 也 是 针对 未来 的信 息 战来 加 强 国防 建设 的重 要 基 础 。 网 络 安全 是 一 综 合 性 课 题 , 及技 术 、 理 、 用 等 许 多 方 面 , 有 涉 管 使 既 射使信息被截获而失密的案例 已经很多, 在理论和技术支持下 的验证工 作也 证 实 这 种 截 取 距 离 在 几 百 甚 至 可 达 千 米 的 复 原 显 示 技 术 给 计 算 机 信 息 系 统 本 身 的安 全 问题 , 也有 物 理 的 和 逻辑 的 技术 措 施 , 种 技 术 只 一 系统 信 息 的保 密 工 作 带 来 了极 大 的 危 害 。 防 止 系统 中的 信 息在 空 间 上 能 解决 一 方 面 的 问 题 , 为 而不 是 万 能 的 。这 对 网 络 信息 安全 提 出了 更 高 的 的扩 散 , 常是 在 物 理 上采 取 一 定 的 防护 措 施 来 减 少或 干扰 扩 散 出 去的 要 求 , 使 网络 信息 安全 学 科 的地 位 更 显 得 重 要 。未 来 的 网络 信 息 安全 通 也 空间信号。 这对重要的政策 、 军队 、 金融机构在兴建信息 中心时都将成为 面 临着 更 大 的 挑 战 , 网络 安 全 防护 技 术 也 必 然 随着 电子 商 务 的 发 展 而 而 首要 设 置 的条 件 。 不 断发 展 。 3 系 统安 全 . 2 参 考 文献 321 网络结构安全 .. [】PtrR a ,SeeS h e e,Mihe G l mi . d ln n 1 e yn tv cni r e d cal o s t Moel g ad d h i

电子商务安全技术分析与研究

电子商务安全技术分析与研究
电子 商 务 安 全 技 术 分 析 与研 究
石 磊
摘 妻:伴 随着网络技术 的飞速发展 与不断的更新换代 ,电子 商务技 术 已经逐 步 占 据 了传统 商务模 式的 市场份 额 。成 为新 型商务模 式 的新宠儿。无论是传 统的商务模式还是 电子 商务模 式,交易的双方关注的重点 不外乎企 业信 息的安全性 以及 交易流程 的稳 定性 等等需 求。 如何建立一个安 全、稳 定的电子 商务 平台一 直以来作 为电子 商务人 士的首要研 究课题 ,本文就这一问题从 不同层 面深度剖析 了这一 问题 。 关键 词:电子商务 ;信 息安全 :信息过滤防火墙 、代理防火墙以及双穴主机防火墙。
3 . 2加 密 技 术
1 .1电子商务 安全概 况 电子商务的定 义是政府 或者企业个人依托计算机 网络以及相关 通信
技术 ,分辨扮演交 易 主体 的角 色 .通 过 电子银行 网络 系 统进行 结算 手 段 ,以电子信号作 为载体 的全新 商务模式 。由于计算机 网络技术其 自身 的特性 :开放性 ,多面性 和不稳定性 。依 托于计算机 网络技术 的电子商 务平台需要 面多多种 多样 的信息安 全技术 的选择 。电子商务 的安全 性一 直受到人们质疑的关键就在于此 ,为了避免电子商务遇到信息 安全技术 瓶颈而导致其 自身发展的流产或破坏 ,电子商务平台的开发人 员和企业 电子商务的负责人们都在寻找一种有效的解决途径。
2 .2电子 商 务 安 全 性 要 求
上文 中剖析 了电子商务安全 的不 同层面 ,这里就要对其 进行一个关 系到电子商务安全性要求 的总结 。电子商务对 于信息 安全技术 的要求 : 首先 是网络 服务 的有效性要求 ,其 中既包括 网络信息流通 的实效性 同样 也包括数字信息的准确性 。计算机 网络建立在无数 的计算 机和服务 器终 端之上 ,没有人 能够保 障其不 间断的网络通 畅 , 务必确保 电子商务 网络 在遇到网络拥塞或者中断等问题 时,数字交易信息 能够得 到最好 的保 护 和传递。其次是信息的保 密性 , 交易信 息必须不能够被非 法第 三方 获取 或者保证不能够被第三方 破译 。这就要充分发挥加密 技术 的特长 。第三 点是信息的完整性要求 ,交易数据在发送端 和接 收端要 达到完全一 致的

电子商务平台的安全性和稳定性研究

电子商务平台的安全性和稳定性研究

电子商务平台的安全性和稳定性研究一、电子商务平台介绍电子商务平台指的是利用互联网技术和网络环境,将商业活动过程中的信息传输、交易、支付、物流配送等业务过程进行数字化,实现商业活动的在线化、自动化和智能化。

随着电商的发展,越来越多的公司将其业务转向电子商务平台,这使得电子商务平台的安全性和稳定性备受社会关注。

二、电子商务平台的安全性问题1. 用户信息泄露问题用户在使用电子商务平台进行购买或销售商品时,需要填写个人信息,例如手机号码、家庭住址、银行卡号等。

如果电子商务平台的安全性问题存在,这些信息很可能会泄露给不法分子,给用户带来损失。

2. 交易安全问题在电子商务平台上,用户的支付操作和卖家的退款操作等都需要基于用户的银行账户,因此支付安全就成为了影响电子商务平台的一项关键问题。

如果支付流程被黑客攻击或者输错了账号,就有可能导致支付的资金流向错误的方向。

3. 网站安全问题为了确保快速访问平台,电子商务平台将大量的数据都储存到服务器上,因此安全问题也尤为重要。

如果服务器存在漏洞或者被黑客攻击,就会导致电子商务平台的信息泄露和系统崩溃等问题。

三、电子商务平台的稳定性问题1. 需求量过大问题电子商务平台解决了线下交易的繁琐问题,因此吸引了越来越多的用户使用,这导致了平台的需求量巨大。

如果平台的服务器处理不了用户的需求量,就会出现访问缓慢或者崩溃的问题。

2. 电子商务平台软件设计问题电子商务平台是一个复杂的系统,需要经过软件的开发和设计,因此软件的质量就成了影响电子商务平台稳定性的重要因素。

如果软件存在瑕疵或者设计不够优良,就会出现各种问题。

3. 第三方交互问题电子商务平台需要和第三方支付平台、物流公司等交互,使得交易变得更加便捷、快速和安全。

但是,第三方平台的可靠性和稳定性也是影响电子商务平台稳定性的问题之一。

如果第三方平台出现问题,就会影响电子商务平台的交易流程和用户体验。

四、电子商务平台的安全性与稳定性对策1. 提高电子商务平台的技术安全性电子商务平台需要采取各种技术手段,保证用户提交的信息能够得到保护,例如采用高强度的加密算法、防止DDoS攻击等等。

制约电子商务行业发展的关键因素分析

制约电子商务行业发展的关键因素分析
略 ,实现 跨越式发展 ,增 强国家竞争力 ,具有十分重要 的战略意义 。 疾速发展 的同时也暴露 出一 些问题 ,严重 制约了该行业 的健康发展 : 探讨解决之道 ,对于 电子商务行业健康发展 意义重大。

但随着 电子信 息产业 的快速 发展 ,电子 商务应 用的环境越 来越好 ,在
系统 的关键 。 ( 2)网络 安全 问题 。现 在 随 着互联 网技术 的 发展 ,网络安 全

电子 商 务 中 的诚 信 问题 及保 障措 施
成 了新 的安 全研 究热 点。 网络 安全就 是如 何保 证网络 上存储 和传输 的信 息 的 安全 性 。 目前 网络 安全 问题 主 要 表现 在 以下 几 方面 :第

1电子商务 中 的诚信 问题 . 目前 ,我 国电子商 务信 用缺 失和 恶化严 重 。信用 缺失 给物 流与 资金流 分离 的 电子 商务 交 易模 式 带来 了严重 的安 全隐 患 ,已经成 为


安 全协 议 问题 。 目前安 全协 议还 没有 全球 性的标 准和 规范 ,相
对 制约 了 国际性 的商务 活动 ,黑 客攻击 是 当前最 大 的安全 隐患。 第
西安航空技术高等专科学校招生就业指导中心 随之 而来 的安全 问题 也越 来越 突 出,如何 建立 一个 安全 、便捷 的电
于商务 应用 环境 ,对信 息提 供足 够 的保护 ,是 商家 和用户 都十分 关 [ 要 ]电子商 务产 业发展 潜 力 巨大 , 国家发展 早 已意 识到 注的话 题。 目前 ,电子 商务 中存在 的两大 类安全 问题 。 摘 这一 点 ,为此 国务 院在20 年颁 布 了 《 05 关于加快 电子 商务 发展 的若 ( 商 务 安全 问题 。 商务 交 易安全 则 紧 紧围 绕传 统商 务在 互 1) 干意 见 》, 电子 商务 产业 的发展 受诸 多 因素制 约。 因此 ,笔者 运用 联 网络 上应 用 时 产 生 的各 种 安全 问题 ,在 计 算 机 网络 安 全 的基础 文献 资料 、访谈 、调 查研 究等科 学研 究方 法对 当前制 约 电子商 务发 上 ,如何 保 障 电 子 商务 过 程 的顺 利 进 行 。商 务 安全 问题 主要 表现 展的 关键 因素进行 分析 ,探 讨解 决之道 , 旨在 为电子 商务行 业健 康 为 :第 一 ,身 份 的 不确 定 问题 。 由于 电 子商 务 的 实现 需 要借 助于 发展提 出有 效建议 。 虚拟 的网络 平台 ,在这 个平 台上 交易双 方是 不需 要见面 的 ,因此带 [ 关键词 ]电子商务 行业 制约 因素 健康 发展 来了交易双方身份的不确定性。攻击者可以通过非法的手段盗窃合 法 用户 的身份 信息 ,仿 冒合 法用户 的 身份与他 人进 行交 易 ,从 而获 电子 商务 是指 利用电信 网络 进行的商务活 动。通常是指是在 全球 得非 法收入 。第二 ,交 易的抵 赖 问题。 电子 商务 的交易应 该 同传 统 各地广 泛的商业贸易 活动 中 ,在 因特 网开放的 网络环 境下 ,基于 浏览 的交 易一 样具有 不 可抵赖 性 。有些 用户 可能对 自己发出 的信息进 行 器朋艮 务器 应 用方式 ,买卖双 方不谋 面地进 行各 种商 贸活动 。电子 商 恶意 的否认 ,以推 卸 自己应 承 担的 责任 。第三 ,交 易的修 改问题 。 务 近年来 发展 速度越来 越快 ,有 经济 学家预 测 :电子 商务将 成为2 1 交易 文件是 不可 修 改的 ,否则 必然会 影 响到 另一方 的商业 利益 。电 世纪人 类信息世界 的核心 ,也是 网络应 用的发展方 向 ,具有无法预 测 子商务 中的交 易文件 同样也 不 能修 改 ,以保证 商务 交易 的严肃和 公 的增长前 景。大力发展 电子商务 ,对于 国家以信息化 带动 工业化 的战 正。所 以在 电子 商务 交 易过 程 中 。保 证交 易数 据的 安全是 电子商 务

我国电子商务存在的问题及对策研究毕业论文

我国电子商务存在的问题及对策研究毕业论文

我国电子商务存在的问题及对策研究[摘要]电子商务是近年来我国经济领域中的一个热点问题,但当前在我国电子商务发展中尚存在基础设施不足、电子支付安全性无法得以保障等问题,已严重影响了电子商务的健康发展。

本文通过对当前我国电子商务发展现状的分析,指出我国电子商务存在的制约因素,寻找符合我国国情的电子商务发展的过程。

[关键词]电子商务信息化网络全球电子商务的飞速发展所形成的一种广义的商业环境,给经济生活、产业和市场带来了根本性变革。

我国近几年也加大了电子商务的发展力度,以电子网络技术改进生产经营管理,积极利用新技术开展网上交易,目前已成为我国电子商务的新内涵。

但由于电子商务短期内的“泡沫”式发展及我国的经济土壤和电子商务特性的不一致,致使当前的电子商务活动暴露出许多需要冷静分析和思考的问题。

一、我国电子商务发展的现状电子商务是随着INTERNET发展而发展起来的,主要以EDI(电子数据交换) 和INTERNET来实现的,其核心本质是运用现代计算机来进行的一种社会生产经营形态,根本目的是通过提高生产效率,降低经营成本、优化资源配置从而实现社会财富的最大化。

我国电子商务起步较晚,其发展起源于20世纪70年代的EDI应用,其迅速发展始于90年代INTERNET的商用发展。

我国的信息化基础、电子商务的基本工具、国家的电子商务规划和市场法规、电子商务的客观需求、电子商务专门人才的培养等基本条件正在逐步具备,其中有些条件成熟得更快。

二、我国电子商务发展面临的主要问题电子商务的发展,给我国经济既带来了机遇,也带来了挑战,与世界其他国家相比,我国电子商务发展中除在共性的问题之外,还有自身特有的问题,这些问题如得不到解决,将严重阻碍我国电子商务的快速发展。

1.国内计算机网络设施有待进一步完善。

我国大陆地区进入国际互联网领域从1994年4月中国科技网的建设开始,之后相继建成中国公用计算机互联网、中国金桥信息网、中国教育科研网,至此我国四大主干网形成。

电子商务应用中的网络安全问题研究

电子商务应用中的网络安全问题研究
维普资讯
电 孑 商 务
营 的业务 ,业务 的同质 化 使 得陕 西省 电信缺 乏必要 的核心 竞争 力 。 比如: 移动通 信运营 商几个月前 纷纷都 开始 了手 机 电子 商务 首届 中 国手机 营销 电子 商务发展 大会 ”的召开将一 批手机 电子 商务 网站展 现 在世人 的面前 为消费者提供 了更 多的选择 和增殖服 务。所 以 ,陕西
靠技术 去实现 数字 化. 电子商 务是一 种商 务活动 . 术只 能作 为它 而 技 的一个 平台 相 比技 术而言 其更注 重 的是商务 活动 。
2 从现状 上

电子商务中的主要网络安全事件分析
归纳起来 .对 电子商务应用影响较 多、发生率较 高的互联网 安全事件可 以分 为网页篡改、网络蠕虫 、拒绝服务攻击 、特罗伊 木马、 计算机病毒、 网络仿 冒等 . 网页篡改、 网络仿冒 (h h g , Pi i ) sn
技 术平 台 .但是 我们还 是要 明确 信 息化 建设 是一种 工具 .实现真 正 意义 上 的电子商务 才是 关键 。 所 以说 , 电子 商务 与企业 信息 化有着 极 为密切 的关 系 . 企业信 息
这是黑客攻击的典型形式。~般来说,主页的篡改对计算机 系统
本身不会产生直接的损失 . 但对 电子商务等需要与 用户通过网站 化是 电子商 务的基 础 电子商 务是企 业信息 化 的历史产 物 。 企业信 息 进 行 沟 通 的 应 用来 说 . 意 味 着 电 子 商 务将 被 迫 终 止 对外 的服 务 。 就 化进程 孕育 了电子 商务 . 推动 了电子 商务 的发展 ; 电子商 务 的发 展 而 对企业网站而言 .网页的篡改 .尤其是含有攻击、丑化色彩 的篡 又促进 了企 业信息 化的深 入进行 和深层 次 开发 。 没有企 业信 息化 . 社 会对 电子商务 不可 能有强 烈的追 求 . 身于 电子 商务 中 . 置 人们 才能 感 改 .会对企业形象与信誉造成严重损害。

电子商务网站的安全问题研究


2 0 有两种安全模 式:Wid ws授权模式和混合模式。为了 00 no

个 应用程 序可 以使 用单个 的S ev r QL S r e 登管理 } : 公共用,Sa 置必须设 置安全密码,程序设 计 设 I 编码 中尽量 要使用s , a 受用权限较低的普通登隶账户 ;数据

哪 些操作 ,以及能 够访问修 改哪些数据 。可 以根据用户 的类
别 来 设 置 相 应 的 权 限 ,例 如 商 品 信 息 表 只 能 管理 员来 维 护 ,
计鳓棚安宝 2 0 ・ 4 0 61 2 4
维普资讯
用户信 息仔披住数据库 中 ,其中密码信 息的仔放不能使 用明码形式 ,要使用加密算法 进行适 当加密 ,现 在 络 巾, 刖 户和 商家 的密码 存储 和传 输 使用较 多的是 不可 逆加 密算 法一 散列 l 一 桐数MD  ̄S 5 n HA-l 。 AS Ne巾的框架 下加密实现 已经集成于S s m. b. f. t y t We e Sc r y eu i 名称空 『 ,名字空 IS s m. b S c r y t H J h y t We .eu i 中包 含了 T c t 类F Or1 sA uth en L i 1 i al I 1 c O 1,其 中有 - 法 , 个

库级 安全性使用数 据库角色和数 据库用户来 限制使用 ,登录

用户必须对应数据 库用户才 可以具有访 问数 据库 的权限 ;数

. .
据库 对象级的安全 是为数据 库访问权设置 的最后关卡 ,被 授
予 的 权 限 决 定 了该 用 户 能 够对 哪 些 数 据 表 和 视 图 等 对 象 执 行
电_ 『商务(lcr ncc mmec , ) Eeto i o re EC 是信息技术发展的

电子商务安全及对策研究

电子商务安全及对策研究[摘要]随着网络的不断普及,近年来网络购物、网上支付和网上银行等一些电子商务活动得到了长足的发展。

然而对比实际交易,电子交易的安全性及安全环境显得更加重要,基于此,本文提出电子商务的若干安全问题,并指出了解决电子商务安全问题的主要防范措施,为促进及健全电子商务的发展构筑一道坚固屏障。

中图分类号:f724.6文献标识码:a文章编号:1009-914x(2013)21-0121-01“电子商务”一词自1998年出现至今,已走过了十五余年。

它是在internet开放的网络环境下,在线电子支付的一种新型商业运营模式,它的出现使人们从原有面对面的交流方式转变成通过网络实现交流,不仅大大缩短了人们之间的时空距离,便捷了信息交流,而且对人们的生活方式、企业经营方式、商业模式都产生了一定影响。

这种新型的商务活动是借助于网络技术发展起来的,它继承了网络的开放性和全球性,提高了电子商务效率。

但在降低交易成本的同时,随之也带来了一些安全性的问题。

如何确保交易过程的安全,为客户在网上从事商务活动提供信心保证,是电子商务全面发展的保障。

1.电子商务网络安全的主要问题电子商务网络安全包括交易安全和环境安全。

交易安全包括交易信息安全、支付安全和诚信安全。

环境安全包括数据安全、网络安全和应用安全;根据对民众调查,利用数据备份、防火墙技术、数据加密等技术手段都可以保证电子商务环境安全。

而对于信息安全却是目前所面临的主要的威胁,它不仅仅是依靠技术上可以解决的问题,更主要的是管理上的问题,防止这些信息不被篡改、窃听、伪装,确保信息的完整性、交易双方的确定性。

民众对电子商务的安全问题主要表现在:1.1 交易信息内容被篡改从贸易活动角度上看,交易信息是商务活动中进行贸易活动所形成的一种信息,包括了客户订单信息、订单确认信息、客户个人信息等。

这些信息具有一定机密性,在信息传递过程中利用internet 或电话网对这些交易信息进行篡改或截获与恶意破坏。

制约我国电子商务发展的因素及对策分析

制约我 国电子 商务发展的因素及对策分析
■刘明翔 福建师范大学协和学院
摘 要: 随着计 算机知识的普及和人们购物方式的转 变, 以网上购物 为主体的电子商务逐渐兴起 , 因其比面对面交易更为方便 、 快
捷, 因此越来越得到消费者的喜爱。 但是 , 我国电子商务的起 步比较 晚, 与其相配应的服务行业以及政 策法规还 尚未完善 , 致使我 国电子 商务的发展速度缓慢。 本文从我 国电子商务发展的现状 出发 , 深入分析制约我国电子商务发展 的因素, 并根据这些 因素提 出促进我国电
者在 进 行 网上 购物 时 , 其 个人 信 息容 易 被窃 听 , 黑 客 的 网络 攻击 也
会 使 消费 者处 于信 用卡 诈骗 的危 险 中 , 致使 消费 者在 电子 商务 的 交 捷 的支付条件 , 才会使广大消费者投身于电子商务中。 另—方面, 加快计算 易 中存有 疑虑 , 而这 严重 制 约了我 国 电子商 务的发 展 。 机技术 的创新 , 使电子商务 中的图片可以以立体 的形式呈现, 这不仅可以 2 . 电子支付落后。电子支付是 电子商务 的重要环 节 , 是完成 交易的 使消费者对产品有全面的了解 , 还可以激发他们进行电子商务的兴趣。 关键所在 。虽然 近年来 许多商业银行纷纷推 出了网上银行来进 行电子 支付 , 但这 种支付手段还 比较落后 , 还处于电子商务支付的初级阶段 , 且 参考 文献 : 跨行支付还存在一定障碍 , 致使 消费者在 电子支付时 面临许多 问题。 【 1 】 金红桥 . 浅谈 电子 商务 环境 下的物流 配送 . 职业教 育( 中旬刊 ) Ⅱ 1 3 . 物 流运输 缓慢 。 物流 运输是 电子 商务 活动 的 中间环节 , 物流 运 2 0 1 3 年0 3期 输 质量对 于 消费者 电子 商务 的影 响较大 。电子商务 中的买卖 双方 对 【 2 】 吕吉. 发展 电子 商务的制 约性 因素分析 武汉商务Ⅱ 】 . 2 0 1 3 年O 3 期 于 物流 的运 输速 度要 求较 高 , 但 是 我 国大 多数 电子 商务 活动 所用 的 f 3 ] 王洁吨 子商务发展的现状 、 制约 因素与对 策. 商场现代化 o 】 . 2 0 1 2 年 物 流都 属 于 第三 方 , 而我 国的物 流 业 发展 还 不够 完 善 , 在 运 输速 度 3 5期 与运输 质量 上都 难 以让 消 费者满 意 。 【 4 J 陈万付 , 宋君远 _ 帝 J 约我 国电子商务发展 的瓶 颈因素及 改进措施.

关于电子商务系统中数据库安全问题的研究


电子商务系统 的数据库安全 问题是其 电子商务 发展的主要
性 主要 指关键组织 的重要信息被 窃取 。私密性信息泄 露往往会 问题 ,因此 电子商务企业应该 根据 电子商务系统本 身存 在的安 导致 垃圾信息 的泛滥 ,机密性信 息的损失会给关键 组织 的竞争 全隐患 ,采取相应措施来 防范 非法 攻击从而提高数 据库 系统 的
关于 电子 商务系统 中数据库安全 问题 的研究
■孙晓茹 吉林工商学院
摘 要: 电子商务 系统 的安全 问题是 阻碍 电子 商务发展 的重要 问题 , 本文针对这个问题分析 了电子商务 系统 中存在 的安全 隐患及 损失、 , Ef t - 商务 系统 中安全 隐患的防范措施 , 以期望对 电子商务 系统数据库安全 问题的解决提供借鉴。 关键词 : 电子商务 系统 数据库安全 措施
密字典 中的信 息进 行管理 ,可 以实现对 加密字段 的维 护和对授 安全与技 术20 1 3 ( 3 )
权用户进行安 全保 护。客户平 台主要是 完成加密数据 库授权 的 果非法用户想 要登 陆 电子商务信 息系统 系统就会发 出相应的错
力带来影 响。第四 , 数据完整性损失 。电子商务系统的数据 完整 安 全 性 。
性遭到破坏就会使 电子商务系统处于混乱甚至是瘫痪状态。
=、 电子商务系统中安全隐患的防范措施
参考文献 :
『 1 l 张念, 罗红, 金元元. 混合加 密技 术在 电子 商务数据 库安全 中的应用
l _ 力 口 密数据库模 型设计
权用 户使用不具有使用权 限的数据 , 从 而对数 据库信息的破 坏。
2 . 电子商务 系统安全 隐患带来 的损失分析 第一 , 偶然损失。电子商务系统 中由于无法杜绝 的人为错误 法正 常运行 。第二 , 数据被窃取或被诈骗 的损失。破坏 系统者会
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

制约电子商务发展的网络安全研究张珈瑞 郭红俊(广东省高级技工学校广州校区 广东 510800)(北京城市学院网络中心 北京 100083) 摘 要:安全可靠的网络是电子商务存在的基础。

本文从目前常见的互联网网络安全事件类型分析,介绍目前影响电子商务发展的主要网络安全问题,并结合法律与应急事件响应、安全管理架构等方面,给出一些建议。

关键字:电子商务;网络安全;应急响应;CNCER T/CC中图分类号:TP393.08 文献标识码:A 文章编号:1673-4513(2006)-04-083-04收稿日期6年月作者简介张珈瑞,广东省高级技工学校教师;郭红俊,北京城市学院网络中心工程师 电子商务是在Inter net 开放环境下的一种新型的商业运营模式,是网络技术应用的全新发展方向。

随着Inter net 的快速发展,越来越多的人通过Int ernet 进行商务活动。

电子商务的发展前景十分诱人,而其安全问题也变得越来越突出。

近年来,网络安全事件不断攀升,电子商务成了攻击目标,以网页篡改、垃圾邮件和流氓软件为主的网络安全事件正在大幅攀升。

国家计算机网络应急技术处理协调中心(以下简称CNC ER T/CC)作为接收国内网络安全事件报告的重要机构,在其《2006年上半年网络安全工作报告》中显示,2006年上半年共收到网络安全事件报告6765件,平均每月1100多件。

更让人担心的是,网络攻击行为趋利化,网络黑客发动攻击的目的从最开始的技术炫耀转向获得经济利益,大量的知名电子商务假冒网站诞生,如2006年5月27日,北京市某区政府服务器被入侵植入香港汇丰银行的假冒网站;2006年4月,中国某银行网站被植入假冒Payp 2al 网站;2006年6月19日,大连市某区政府网站邮件服务器被入侵并植入电子港湾(eBay)的假冒网站。

这些事件表明,网络黑客已经盯上了电子商务中能直接获取经济利益的网上交易平台。

尤为严重的是,黑客利用篡改的政府机关网页来对假冒的网站进行欺骗,手段越来越隐蔽,趋利性越来越强,这些都就给电子商务安全的开展和迅速的普及加大了安全难度。

网络攻击者利用社交工程、邮件、恶意网页和漏洞等方式传播恶意代码,利用木马和间谍软件窃取用户的现实财产(如网上银行帐户密码、证券股票的交易密码等)和虚拟财产(如网络游戏身份和武器装备等),并采用有效的信息回收方式获得窃取到的信息;攻击者编写并出售零日攻击(0-Day Att ack)恶意软件2006No.4(T otal No.76)北京城市学院学报JOURNAL OF BEI J I N G CITY UNIVERSITY2006年第4期(总第76期):2009:或者按照购买者的要求定制恶意软件,借此从中获利;攻击者将窃取的或者从其他攻击者手里收购的信息出卖,从中获得高额收入。

以上环节逐步构成网络经济犯罪链,这一犯罪链已日趋成熟,给还未成熟的电子商务又增加了发展的障碍。

一、制约电子商务发展的主要网络安全事件类型 一般来说,对电子商务应用影响较多、发生率较高的互联网安全事件可以分为网页篡改、网络蠕虫、拒绝服务攻击、特洛伊木马、计算机病毒、网络仿冒等,而近几年来出现的网络仿冒(Phishi ng),已逐步成为影响电子商务应用与发展的主要威胁之一。

1.网页篡改网页篡改是指将正常的网站主页更换为黑客所提供的网页。

这是黑客攻击的典型形式。

一般来说,主页的篡改对计算机系统本身不会产生直接的损失,但对电子商务等需要与用户通过网站进行沟通的应用来说,就意味着电子商务将被迫终止对外的服务。

对企业网站而言,网页的篡改,尤其是含有攻击、丑化色彩的篡改,会对企业形象与信誉造成严重损害。

根据CNCER T/CC监测,2006年上半年发现我国大陆地区被篡改网站总数达到5781个,其中政府网站1592个。

2006年上半年我国被篡改网站数量和政府网站被篡改数量按月统计情况如下图所示。

2.网络蠕虫网络蠕虫是指一种可以不断复制自己并在网络中传播的程序。

这种程序利用互联网上计算机系统的漏洞进入系统,自我复制,并继续向互联网上的其它系统进行传播。

网络蠕虫的危害通常有两个方面首先,蠕虫在进入被攻击的系统后,一旦具有控制系统的能力,就可以使得该系统被他人远程操纵。

其危害一方面是重要系统会出现失密现象,另一方面会被利用来对其他系统进行攻击;其次,蠕虫的不断蜕变并在网络上的传播,可能导致网络被阻塞的现象发生,从而致使网络瘫痪,使得各种基于网络的电子商务等应用系统失效。

3.僵尸网络(Bot net)它是互联网上受到黑客集中控制的一群计算机,往往被黑客用来发起大规模的网络攻击,如分布式拒绝服务攻击(DDo S)、海量垃圾邮件等,同时这些计算机所保存的信息也都可被黑客随意取用。

因此,不论是对网络安全运行还是用户数据安全的保护来说,僵尸网络都是极具威胁的隐患。

然而,发现一个僵尸网络是非常困难的,因为黑客通常远程、隐蔽地控制分散在网络上的“僵尸主机”,这些主机的用户往往并不知情。

因此,僵尸网络是目前互联网上黑客最青睐的作案工具。

僵尸程序(bot)更加注重隐蔽,为了达到长期控制感染主机的目的,出现了更多利用ro2 ot kit原理隐藏进程的僵尸程序。

2006年上半年,CNC ER T/CC累计发现中国大陆地区有七百多万个IP地址的主机被僵尸网络控制,其中节点数大于5000的僵尸网络有199个。

根据监测,最大的Toxbot僵尸网络累计感染180多万个客户端(不区分动态IP),该僵尸网络至少已经持续活动9个月,并不断进行扫描扩张、键盘记录等活动。

中国大陆感染僵尸程序的主机较2005年有增多趋势。

4.拒绝服务攻击拒绝服务攻击是指在互联网上控制多台或大量的计算机针对某一个特定的计算机进行大规模的访问,使得被访问的计算机穷于应付来势凶猛的访问而无法提供正常的服务,使得电子商务这类应用无法正常工作。

一般来说,这是黑客常用的一种行之有效的方法。

如果所调动的攻击计算机足够多,则更难进行处置。

尤其是被蠕虫侵袭过的计算机,很容易被利用而成为攻击源,并且这类攻击通常是跨网进行的,加大了打击犯罪的难度。

5特洛伊木马特洛伊木马(简称木马)是一种隐藏在计算机系统中不为用户所知的恶意程序,通常用48制约电子商务发展的网络安全研究:.于潜伏在计算机系统中来与外界连接,并接受外界的指令。

被植入木马的计算机系统内的所有文件都会被外界所获得,并且该系统也会被外界所控制,也可能会被利用作为攻击其它系统的攻击源。

很多黑客在入侵系统时都会同时把木马植入到被侵入的系统中。

各类安全事件中,由于木马事件隐蔽性非常强,被植入木马的计算机会被攻击者通过网络秘密控制,因此木马事件的危害极为严重,往往成为信息泄露的重要原因。

2006年上半年,CNC ER T/CC对一些常见木马程序的活动状况进行了抽样监测,发现我国大陆地区23300百多个IP地址的主机被植入木马,最多的地区分别为广东省(16%)、上海(15%)和北京(15%),木马的控制主机主要位于美国(32%)、中国台北(19%)、中国香港(18%)等地。

6.网络仿冒(Phi shi ng)Phi shi ng又称网络仿冒、网络欺诈、仿冒邮件或者钓鱼攻击等,是黑客使用欺诈邮件和虚假网页设计来诱骗收件人提供信用卡帐号、用户名、密码、社会福利号码等,随后利用骗得的帐号和密码窃取受骗者金钱。

近年来,网络仿冒已经成为影响互联网应用,特别是电子商务应用的主要威胁之一。

2006年CNCER T/CC上半年共接到网络仿冒事件报告266件。

这些网络仿冒类事件全部是国际应急组织和安全小组报告并要求协助处理的,被仿冒的网站大都是国外的著名金融机构。

从这些数字可以看到,Phi shi ng事件不仅数量多、仿冒范围大,而且仍然在不断增长。

下表列出了报告网络仿冒事件数量较多的组织机构。

网络仿冒事件报告者数量eBay(美国网上交易站点)128Verisign(美国网络安全公司)57HSBC(汇丰银行)11F IDUCIA(德国网络安全公司)7MM Ops Center(美国网络安全公司)7Bra ndimensions(加拿大网络安全公司)6 网络仿冒者为了逃避相关组织和管理机构的打击,充分利用互联网的开放性,往往会将仿冒网站建立在其他国家,而又利用第三国的邮件服务器来发送欺诈邮件,这样既便是仿冒网站被人举报,但是关闭仿冒网站就比较麻烦,对网络欺诈者的追查就更困难了,这是现在网络仿冒犯罪的主要趋势之一。

据统计,中国已经成为第二大仿冒网站的属地国,仅次于美国。

二、建立整体的网络安全架构切实保障电子商务的应用发展 随着网络应用日益普及和更为复杂,网络安全事件不断出现,电子商务的安全问题日益突出,需要从国家相关法律建设的大环境到企业制定的电子商务网络安全管理整体架构的具体措施,才能有效保护电子商务的正常应用与发展。

1.不断完善法律与政策依据自1994年发布《中华人民共和国计算机信息系统安全保护条例》以来,我国已建立了初步的具有中国特色的网络法律体系。

但现有的网络法规存在着明显不足:一是应该把网络安全立法问题提高到事关国家安全、社会稳定、产业发展的高度和信息化建设的全局来考虑,尽快制定一部网络安全方面的基本法。

二是在一些基本法中补充有关网络安全内容的规定。

相对于现实社会,网络违法犯罪行为的界定、取证、定位都较为困难。

因此需要在《刑法》中对黑客犯罪的犯罪构成、刑罚幅度作出相应的规定,在《行政法》中规定对网络违规行为的制裁和制裁程序。

三是建立配套的行政法规和部门规章,形成一个以网络法为核心、由基本法的相关内容作配套、由行政法规作补充的完整的法律体系。

从各类网络安全事件分析中我们看到,电子商务的网络安全问题不是纯粹的计算机安全问题,从企业的角度出发,应该建立整体的电子商务网络安全架构,结合安全管理以及具体的安全保护、安全监控、事件响应和恢复等一套机制来保障电子商务的正常应用。

国内的eBay易趣“安付通”、淘宝网“支付宝”,主要由民间企业担当的第三方支付平台,在商业信誉及资金实力上都无法与正规的金融机构相比较,也就不能完全替代其发挥相应的作用,国家应该在这个方面有所作为。

58制约电子商务发展的网络安全研究2.安全管理安全管理主要是通过严格科学的管理手段以达到保护企业网络安全的目的。

内容可包括安全管理制度的制定、实施和监督,安全策略的制定、实施、评估和修改,相关人员的安全意识的培训、教育,日常安全管理的具体要求与落实等。

3.安全保护安全保护主要是指应用网络安全产品、工具和技术保护网络系统、数据和用户。

这种保护主要是指静态保护,通常是一些基本的防护,不具有实时性,如在防火墙的规则中实施一条安全策略,禁止所有外部网用户到内部网Web 服务器的连接请求,一旦这条规则生效,它就会持续有效,除非我们改变这条规则。

相关文档
最新文档