
电子商务中的信息安全.doc
4页电子商务中的信息安全信息安全是电子商务的核心要不断改进电子商务中的信息安全技术,提高电子商务系统的安全性和可靠性但电子商务的安全运行,仅从技术角度防范远远不够,还必须完善电子商务立法,以规范存在的各类问题,引导和促进我国电子商务快速健康发展伴随经济的迅猛发展,电子商务成为当今世界商务活动的新模式要在国际竞争中赢得优势,必须保证电子商务中信息交流的安全 一、电子商务的信息安全问题 1.信息的截获和窃取:如果采用加密措施不够,攻击者通过互联网、公共网在电磁波辐射范围内安装截获装置或在数据包通过网关和路由器上截获数据,获取机密信息或通过对信息流量、流向、通信频度和长度分析,推测出有用信息2.信息的篡改:当攻击者熟悉网络信息格式后,通过技术手段对网络传输信息中途修改并发往目的地,破坏信息完整性3.信息假冒:当攻击者掌握网络信息数据规律或解密商务信息后,假冒合法用户或发送假冒信息欺骗其他用户4.交易抵赖:交易抵赖包括多方面,如发信者事后否认曾发送信息、收信者事后否认曾收到消息、购买者做了定货单不承认等 二、信息安全要求 电子商务的安全是对交易中涉及的各种信息的可靠性、完整性和可用性保护信息安全包括以下几方面: 1.信息保密性:维护商业机密是电子商务推广应用的重要保障。
由于建立在开放网络环境中,要预防非法信息存取和信息传输中被窃现象发生2.信息完整性:贸易各方信息的完整性是电子商务应用的基础,影响到交易和经营策略要保证网络上传输的信息不被篡改,预防对信息随意生成、修改和删除,防止数据传送中信息的失和重复并保证信息传送次序的统一3.信息有效性:保证信息有效性是开展电子商务前提,关系到企业或国家的经济利益对网络故障、应用程序错误、硬件故障及计算机病毒的潜在威胁控制和预防,以保证贸易数据在确定时刻和地点有效4.信息可靠性:确定要交易的贸易方是期望的贸易方是保证电子商务顺利进行的关键为防止计算机失效、程序错误、系统软件错误等威胁,通过控制与预防确保系统安全可靠三、信息安全技术 1.防火墙技术防火墙在网络间建立安全屏障,根据指定策略对数据过滤、分析和审计,并对各种攻击提供防范安全策略有两条:一是“凡是未被准许就是禁止”防火墙先封闭所有信息流,再审查要求通过信息,符合条件就通过;二是“凡是未被禁止就是允许”防火墙先转发所有信息,然后逐项剔除有害内容防火墙技术主要有:包过滤技术、代理服务技术、状态监控技术、复合型技术、审计技术、路由器加密技术2.加密技术为保证数据和交易安全,确认交易双方的真实身份,电子商务采用加密技术。
数据加密是最可靠的安全保障形式和主动安全防范的策略目前广泛应用的加密技术有:公共密钥和私用密钥、数字摘要、数字签名、数字时间戳 3.认证技术安全认证的作用是进行信息认证信息认证是确认信息发送者的身份,验证信息完整性,确认信息在传送或存储过程中未被篡改1)数字证书 (2)安全认证机构4.防病毒技术1)预防病毒技术,通过自身常驻系统内存,优先获取系统控制权,监视系统中是否有病毒,阻止计算机病毒进入计算机系统和对系统破坏2)检测病毒技术,通过对计算机病毒特征进行判断的侦测技术,如自身校验、关键字、文件长度变化3)消除病毒技术,通过对计算机病毒分析,开发出具有杀除病毒程序并恢复原文件的软件另外要认真执行病毒定期清理制度,可以清除处于潜伏期的病毒,防止病毒突然爆发,使计算机始终处于良好工作状态。
