好文档就是一把金锄头!
欢迎来到金锄头文库![会员中心]
电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

浅谈网络安全对电子商务发展的影响及对策.doc

4页
  • 卖家[上传人]:kms****20
  • 文档编号:41073141
  • 上传时间:2018-05-28
  • 文档格式:DOC
  • 文档大小:25.50KB
  • / 4 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 浅谈网络安全对电子商务发展的影响及对策浅谈网络安全对电子商务发展的影响及对策摘要:经济全球化的今天,电子商务成为全球经济发展的重要推动力随着计算机网络的不断发展,网络安全问题成为重要的课题,也严重干扰了电子商务的发展,本文分析了目前的安全问题,并综合阐述了解决电子商务安全问题的各种技术手段 关键词:电子商务;网络;安全技术 近年来,计算机网络与信息技术的迅速发展,带动了电子商务行业的推广电子商务活动触伸到生活的各个领域,例如虚拟企业、虚拟银行、网上购物、网络营销、网络支付以及网络广告等一些新的业务正在被人们所熟悉和认同电子商务改变了传统商务的运作模式,作为一种全新的商业应用模式,极大地提高了工作效率,同时降低了交易成本但是,由于互联网的开放性和天然的脆弱性,网络安全问题成为制约着电子商务发展的瓶颈所以,搭建一个安全可靠的商务平台,成为电子商务发展的关键问题 一、电子商务面临的安全问题 电子商务活动中有大量的数据需要传输与存储,数据传输依靠互联网技术,而互联网是一个天然脆弱和不安全的网络,数据容易丢失和被截获而数据的存储主要依靠数据库技术,数据库也是非法分子常常入侵和破坏的对象所以网络通信安全与数据库安全,是电子商务长期面临的的主要问题。

      1.数据库安全企业在电子商务活动中产生的大量数据是他们进行不间断经营的重要支撑,产品数据资料、客户关系管理都涉及到庞大的数据群采用流行的关系型数据库进行数据存储与管理,是电子商务企业必要的选择但是网络黑客从未间断过对企业数据库的攻击,一旦他们窃取到企业数据库的访问权、管理权,就可以获得他们想要的数据,甚至篡改或删除这些对企业来说至关重要的数据 2.网络通信安全数据传输过程中容易丢失、损坏或被黑客篡改、窃取,所以首先要保证通信线路的安全可靠性,采用性能稳定的设备和较为强大的软件来保证传输稳定性其次为了防止黑客攻击,例如木马、病毒等程序,要再传输过程中使用数据加密及数字签名等技术保障数据的安全性 二、电子商务安全策略 1. 虚拟专用网(VPN) 由于 TCP/IP 协议的不安全性,对电子商务安全无有效的认证机制,真实性难有保证;缺乏保密机制,网上数据隐私性不能得到保护;不能提供对网上数据流的完整性保护等问题因此,在电子商务中通常采用 VPN 技术,通过加密和验证网络流量来保护在公共网络上传输私有信息,而不会被窃取或篡改对于用户来说,就象使用他们自己的私有网络一样 2.加密(Encryption)技术 加密技术是电子商务采取的主要安全保密措施,是最常用的安全保密手段,利用技术手段把重要的数据变为乱码(加密)传送,到达目的地后再用相同或不同的手段还原(解密)。

      加密技术包括两个元素:算法和密钥算法是将普通的文本(或者可以理解的信息)与一窜数字(密钥)的结合,产生不可理解的密文的步骤,密钥是用来对数据进行编码和解码的一种算法在安全保密中,可通过适当的密钥加密技术和管理机制来保证网络的信息通讯安全密钥加密技术的密码体制分为对称密钥体制和非对称密钥体制两种相应地,对数据加密的技术分为两类,即对称加密(私人密钥加密)和非对称加密(公开密钥加密)对称加密以数据加密标准(DES,Data Encryption Standard)算法为典型代表,非对称加密通常以 RSA(Rivest Shamir Ad1eman)算法为代表对称加密的加密密钥和解密密钥相同,而非对称加密的加密密钥和解密密钥不同,加密密钥可以公开而解密密钥需要保密 3. 数字信封技术 数字信封中采用了单钥密码体制和公钥密码体制信息发送者首先利用随机产生的对称密码加密信息,再利用接收方的公钥加密对称密码,被公钥加密后的对称密码称之为数字信封信息接收方要解密信息时,必须先用自己的私钥解密数字信封,得到对称密码,再利用对称密码解密所得到的信息,这样就保证了数据传输的真实性和完整性 4.认证技术 CA 认证中心。

      它为电子商务环境中各个实体颁发数字证书,以证明各实体身份的真实性,并负责在交易中检验和管理证书它是电子商务及网上银行操作中,具有权威性、可信赖性及公正性的第三方机构如中国金融认证中心(CFCA) 有关的认证技术包括数字签名与数字证书数字签名是指用户用自己的私钥对原始数据的哈希摘要进行加密所得的数据信息接收者使用信息发送者的公钥对数字签名进行解密,获得哈希摘要并将收到的原始数据产生的哈希摘要与获得的哈希摘要相对照,便可确信原始信息是否被篡改,这样就保证了数据传输的不可否认性数字证书是各类实体(持卡人/个人、商户/企业、网关/银行等)在网上进行信息交流及商务活动的身份证明,在电子交易的各个环节,交易的各 方都需验证对方证书的有效性,从而解决相互间的信任问题证书是一个经证书认证中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件 5.防火墙技术 防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合它是不同网络或网络安全域之间信息的唯一出入口,能根据企业的安全政策控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力它是提供信息安全服务,实现网络和信息安全的基础设施。

      在逻辑上,防火墙是一个分离器、一个限制器,也是一个分析器,有效地监控了内部网和 Internet 之间的任何活动,保证了内部网络的安全 三、结束语 信息安全是电子商务生存和发展的关键要素,随着科技信息技术的不断发展,电子商务平台的安全性和管理策略将不断改进和完善电子商务活动的安全开展,单是从技术角度防范是远远不够的,还必须通过完善电子商务法律和政策来正确引导和促进我国电子商务的快速健康发展我国电子商务处于初级普及阶段,需要政府加强对电子商务的研究,建立和规范电子商务的法律框架,促使电子商务实现公开化,合理化、合法化而企业也必须对其内部所有员工进行信息安全意识教育,充分理解信息安全对企业开展电子商务活动的重要性,还必须通过专业人员对网站进行安全分析、风险评估在运行效率分析的基础上,制定出完整、严谨的安全解决方案并针对电子商务活动中存在的不安全因素采取适当的防范措施,例如硬件的电源故障可以通过设置不间断电源来解决,软件漏洞问题可通过针对性的设置加以弥补随着新技术的发明和应用,电子商务中存在的通信安全问题与数据存储安全问题都将得到解决在网络中没有绝对的安全只有相对的安全,只要企业始终采用新技术,并积极防御最新的网络威胁和攻击,电子商务带给企业的好处必将大大超越它所带来的风险。

      点击阅读更多内容
      关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
      手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
      ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.