




免费预览已结束,剩余1页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
电子商务网站论文关于电子商务网站的安全维护论文范文参考资料 摘要: 电子商务日益发展给世界经济带来重要增长点,但电子商务网站的安全是一个不可忽略的理由,从网站的安全措施入手,深入探讨网络条件下商务网站的安全威胁及应该采取的安全技术及安全管理策略。 关键词: 电子商务;信息;加密;协议 16717597(xx)06xx401 随着互联网技术的应用以及网上用户的增加,给电子商务的发展带来了商机与活力,并成为推动新世纪世界经济增长的重要动力。随之而来的电子商务网站的安全成为了必须要面对的重大理由。电子商务网站可靠运转并开展有效的电子商务活动是消除网站用户顾虑、扩大用户群的关键所在。 电子商务是建立在网络基础上的,是通过计算机的操作实现的,因此,在探讨电子商务网站的安全理由和安全管理时,需要把计算机网站安全和电子商务活动安全结合起来考虑。 1 电子商务安全概述 首先,电子商务活动离不开电子商务服务器、客户机以及连接服务器与客户机的通信线路。因此保证电子商务安全就要保证电子商务服务器的安全、客户机的安全及通信线路的安全。 再次,进行电子商务活动,包括的主要环节有:商家建立电子商务网站,客户上网浏览选择,客户下订单、支付,商家对客户订单的确认、处理,商家向客户发货、售后服务等。保证电子商务活动的每个环节的安全,也就能保证整个电子商务活动的安全。 一般而言,这些环节中的安全理由主要包括:信息的准确、不被篡改,商家及客户身份的谁,客户的敏感信息不被泄露、盗用等。因此,电子商务的安全,就是企业信息的安全,就是客户交易的安全,是网上交易各方相互信任的基点。 电子商务安全措施主要分为物理安全措施和逻辑安全措施。为了能更有效地保证电子商务的安全,应该制定切实可行的安全策略。安全策略一般应包括以下内容: 2)访问制约:设置不同的人具有不同的访问权限。 3)保密:对于敏感信息及商业秘密信息限制读取的范围。 4)数据的完整性:限制对数据的修改权限。 5)审计:对操作的人、事及时间进行记录和审查。 2 威胁电子商务网站安全的主要表现 对网络进行的攻击和破坏所采取的手段多种多样,然而大多数还是利用系统本身的漏洞进行攻击,其最主要的威胁表现在以下几个方面: 1)系统侵入,即未授权用户通过非法手段侵入到系统内部,实现对系统资源的占领、对用户信息的窃取、篡改和非法使用。 2)监听扫描,即通过某种软件对网络主机进行信息扫描或者是信息监视,以提取重要信息,通过分析,获得有价值的数据。 3)身份仿冒,即利用用户身份认证*在登录时以明文的方式在网络上进行传输的缺陷,将其截获,进而可以对用户的身份进行仿冒,使身份认证机制被攻破。 3 电子商务网站的安全技术 在选择电子商务网站的安全措施时,应综合考虑网站所面对的安全威胁、采取安全措施应付出的代价及所保护数据信息的价值等因素。电子商务网站所应用的安全技术有如下几种: 1)数字签名。数字签名通过数字通信网络传递贸易合同这样即快捷又方便,但这就出现了合同真实性的理由,为了解决这个理由应运而生了数字签名。数字签名是公开密钥加密技术的应用之一。数字签名应保证: 接收者可核实发送者对报文的签名; 接收者不能伪造报文的签名; 发送者不能抵赖报文的签名。 2)加密技术。加密技术是网站采取的主要安全技术。目前,加密技术分为两类:一类为对称加密。对称加密策略是指信息的加密解密都使用相同的密钥。使用方不必相互研究和交换专用的加密算法,是采用相同的加密算法,只交换共享的专用密钥。对称加密技术存在着使用双方之间确保密钥安全交换理由以及互相鉴别对方的理由。另一类为非对称加密。非对称加密体系中,密钥被分解为一对。这对密钥中的任何一把都可以作为公开密钥向其他人公开,而另一把则作为专用密钥加以保存。公开密钥用于加密,专用密钥用于解密。 3)E-mail安全协议。E-mail是商务信息传输的重要手段,而它却没有很强的安全防范措施,Inter工程任务组为扩充E-mail的安全性能制定了三个规范。 PEM。PEM是增强E-mail隐秘性的标准规范。 S/MIME。S/MIME是在RFC1521所描述的多功能E-mail扩充报文基础上添加数字签名和加密技术的一种协议。S/MIME是在MIME上定义安全服务措施。 MOSS。MOSS是结合PEM和MIME两者的特性,制定了E-mail的安全措施。 4)其他的因特网安全协议。 安全套接层(SSL)。SSL用以保障在因特网上数据传输之安全,利用数据加密技术,确保数据在网络上之传输过程中不会被截取及窃听。 安全的超文本传输协议(S-)。安全的超文本传输协议是一种面向安全信息通信的协议,可以和结合起来使用。安全的超文本传输协议能与共存并易于应用程序相整合。 安全电子交易规范(SET)。安全电子交易规范是为基于 _进行电子化交易时提供实现安全保障的规则。安全电子交易规范采用公开密钥加密和数字证书对消费者和商家进行验证,确保交易数据的安全性、完整性和交易的不可抵赖性,特别是保证可不会将持卡人的账户信息泄露给商家。 5)防火墙技术防火墙并不是真正的一堵墙,它是一类防范措施的总称,是一种有效的网络安全模型,是机构总体安全策略的一部分,它阻挡对内、对外的非法访问和不安全的数据传递,在内部网与外部网之间的界面上构造一个保护层,并强制所有的链接都必须经过此保护层,在此进行检查和链接。只有被授权的通信才能通过此保护层,从而保护内部网与外网的访问。防火墙技术已经成为实现网络安全策略的最有效工具之一,并被广泛地用到Inter上。防火墙(FireWall)大体上可分为两种:第一种是基于包过滤,第二种是基于 服务。第一种防火墙对用户完全透明,速度较快;第二种防火墙则是通过 服务器建立连接,它可以有更多的身份验证和日志功能。 随着计算机网络和通信技术的发展,电子商务网站已经成为重要的商务交易平台,交易量以及交易范围日益扩大,成为了当下商务发展趋势。因此,注意到网络的脆弱性和
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025江西文演数字文化产业有限公司招聘数字运营项目经理岗位1人备考考试题库附答案解析
- 怀化金刚砂地面施工方案
- 2026中国北方工业有限公司校园招聘考试参考试题及答案解析
- 2025年湖南株洲攸县事业单位招聘26人考试参考试题及答案解析
- 大理石抛光砖施工方案
- 2025年规培院级师资培训试题附答案
- 2025年二建水利试题真题及答案
- 2025贵州贵阳贵安招聘中小学(幼儿园)教师553人考前自测高频考点模拟试题及答案详解(名校卷)
- 情报经济模型的构建与优化-洞察及研究
- 能源收集传感器研究-洞察及研究
- 凉菜岗位职责
- DB11-T 344-2024 陶瓷砖胶粘剂施工技术规程
- 《《中央企业合规管理办法》解读》课件
- 药学本科毕业论文范文
- 锅炉节能器施工方案
- 《食品厂员工绩效方案》
- 工程人员驻场服务方案
- 汽车智能技术与应用 教案全套 朱升高 项目1-10 智能网联汽车技术介绍- 车载嵌入式操作系统应用
- 产品方案设计模板
- 企业合规经营规范手册
- 骨与关节运动学基础-运动链(康复护理技术)
评论
0/150
提交评论