




免费预览已结束,剩余1页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
企业电子商务论文关于企业电子商务常见安全缺陷策略论文范文参考资料 摘要:随着Inter和电子商务的广泛应用,人们的生产和生活方式也在发生着深刻的转变,电子商务在现代商务活动中正变得日趋重要,因而人们对网络尤其是电子商务的应用安全关注越来越高。但由于Inter自身的开放性使得电子商务应用面对着严峻的安全挑战。本文采用了定性和定量相结合的方式,使用统计、文献、比较、归纳等多种研究策略,借助管理学中的相关理论对当前电子商务平台发展常见理由及解决方案作了探讨。 关键词:电子商务; 网络; 信息安全; Abstract: In this paper, using a bination of qualitative and quantitative way, using statistics, literature, parison, induction and other research methods, with management related theory in the current electronic merce platform for the development of mon problems and solutions are discussed. Key words: electronic merce; work; information security 2095-2104(xx)01-0020-02 1.电子商务平台常见安全缺陷分析 随着电子商务的飞速发展,企业电子商务平台也在快速更新,但电子商务的发展受到许多因素的制约,如社会认同、交易成本、物流配送、信用与法律理由、安全理由等。在这些理由当中,安全理由是一个核心理由。电子商务基于开放的互连网,大量的信息在网上传递,大量的资金在网上划拨流动,必定面对各种安全风险,诸如信息泄露或篡改、欺骗、抵赖等。电子商务系统的关键是保证交易数据和交易过程的安全。电子商务的安全性包括保密性、认证性、接人制约、完整性、不可否认性和匿名性等方面。网络安全就是如何保证网络上存储和传输的信息的安全性。但是由于在互联网络设计之初,只考虑方便性、开放性,使得互联网络非常脆弱。极易受到*的攻击或有组织的群体人侵。也会由于系统内部人员的不规范使用和恶意破坏,使得网络信息系统遭到破坏,信息泄露。概括起来,电子商务面对的安全威胁主要有: 1.1 TCP/IP网络协议安全性理由 目前,TCP/IP协议是目前大多数企业的基本网络协议,但由于TCP/IP本身的开放性特点,企业和用户在电子交易过程中的数据是以数据包的形式来传送的,恶意攻击者很容易对某个电子商务网站展开数据包拦截,甚至对数据包进行修改和假冒,从而给企业带来难以估量的损失,因此该缺陷要采取果断举措。 1.2 用户信息安全性理由 目前大多数企业采用的最主要的电子商务形式是基于B/S(Browser/Server)结构的电子商务网站,企业员工使用浏览器登录网络进行交易,由于他们在登录时使用的可能是公共计算机,如网吧、办公室的计算机等情况,那么如果这些计算机中有恶意木马程序或病毒,他们的登录信息如用户名、口令可能会有丢失的危险,进而对企业造成严重的损失。因此用户信息安全性理由,成为迫不及待要解决的理由。 1.3 电子商务网站的安全性理由 目前大部分企业建立的电子商务网站本身在设计制作时就会有一些安全隐患,服务器操作系统本身也会有漏洞,不法攻击者如果进入电子商务网站,大量用户信息及交易信息将被窃取,给企业和用户造成难以估量的损失。所以,针对企业网站的安全性实施必要的措施是不可不进行的举措。 2企业电子商务平台缺陷解决方案 2.1针对企业协议安全性理由解决方案 2.1.1虚拟专网技术 增设虚拟专网技术(VPN技术)是解决企业协议安全性理由的一个有效途径。虚拟专用网是通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。通常,VPN 是对企业内部网的扩展,通过它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。VPN 可用于不断增长的移动用户的全球因特网接入,以实现安全连接;可用于实现企业网站之间安全通信的虚拟专用线路,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。VPN 架构中采用了多种安全机制,如隧道技术( Tunneling )、加解密技术( Encryption )、密钥管理技术、身份认证技术( Authentication )等,通过上述的各项网络安全技术,确保资料在公众网络中传输时的安全性。 2.1.2 网路扫描技术 解决企业网络层安全理由,首先要清楚网络中存在的安全隐患和脆弱点的范围,面对大型网络的复杂性和不断变化的情况依靠网络管理员的技术和经验寻找安全漏洞。做出风险评估显然是不现实的。因此需要找出一种能寻找网络安全漏洞、评估并提出修改倡议的网络安全扫描工具。 2.2针对企业用户信息安全性理由解决方案 2.2.1防火墙技术 通过增设防火墙技术能很好地解决这一理由,“防火墙”是一种形象的说法, 其实它是一种由计算机硬件和软件的组合, 使互联网与内部网之间建立起一个安全网关( security gateway), 从而保护内部网免受非法用户的侵入,它其实就是一个把互联网与内部网(通常这局域网或城域网)隔开的屏障。 2.2.2数据完整性鉴别技术 该技术的目的是对介入信息的传送、存取、处理的人的身份和相关数据内容进行验证, 达到保密的要求, 一般包括口令、密钥、身份 、数据等项的鉴别, 系统通过对比验证对象输入的特征值是否符合预先设定的参数, 实现对数据的安全保护。这种鉴别技术主要应用于大型的数据库管理系统中,因为一个单位的数据通常是一个单位的命脉,所以保护好公司数据库的安全通常是一个单位网管、甚至到一把手的最重要的责任。数据库系统会根据不同用户设置不同访问权限,并对其身份及权限的完整性进行严格识别。 2.2.3安全电子交易协议技术 在电子交易中,通常采用适当的电子交易协议,如安全套阶层协议(Secure Socket Layer,SSL)、安全电子交易协议(Secure Electronic Transaction,SET)、安全超文本传输协议、 安全交易技术协议等。 该技术是由VISA和MasterCa
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年事业单位工勤技能-河北-河北水利机械运行维护工三级(高级工)历年参考题库含答案解析
- 2025年事业单位工勤技能-江西-江西机械冷加工三级(高级工)历年参考题库含答案解析(5套)
- 2025年事业单位工勤技能-江苏-江苏机械热加工一级(高级技师)历年参考题库含答案解析(5套)
- 2025年事业单位工勤技能-广西-广西热处理工四级(中级工)历年参考题库典型考点含答案解析
- 2025年事业单位工勤技能-广西-广西机械冷加工四级(中级工)历年参考题库典型考点含答案解析
- 2025年事业单位工勤技能-广东-广东电工三级(高级工)历年参考题库典型考点含答案解析
- 焊工基本知识培训课件
- 2025年事业单位工勤技能-广东-广东公路养护工五级(初级工)历年参考题库典型考点含答案解析
- 2025年事业单位工勤技能-安徽-安徽工程测量工二级(技师)历年参考题库典型考点含答案解析
- 2025年事业单位工勤技能-北京-北京政务服务办事员五级(初级工)历年参考题库典型考点含答案解析
- 肿瘤重点专科汇报
- 2025年士官套改理论考试题库
- 化工厂应急知识培训课件
- 防火墙安装汇报
- 2025学校预防基孔肯雅热实施方案范文一
- (2025)汽车驾驶员(技师)考试题库及答案
- 肿瘤免疫治疗及护理讲课件
- 独股一箭2010年20w实盘
- 数控加工中心培训课件
- 智慧燃气安全监管平台建设方案
- 学校及附属设施建设施工方案 (1)
评论
0/150
提交评论