电子商务信息安全防御研究_第1页
电子商务信息安全防御研究_第2页
电子商务信息安全防御研究_第3页
电子商务信息安全防御研究_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、电子商务信息平安防御研究 1信息平安面临的威胁电子商务是一种有别于传统交易,依托网络平台来开展的新兴交易方式,信息传递过程中影响信息传播速度的因素很多,包括电磁辐射干扰和网络设备老化,情况严重时会威胁到交易双方的信息平安。除了网络设备的物理干扰和破坏外,一己私利造成的人为商务系统硬件破坏更为严重,他们有意更改信息内容,通过这种不法手段获取经济利益。兴旺国家经过多年的开展,技术程度远远领先于我国,尤其是在计算机软硬件技术及网络平安技术方面。我国硬件核心设备的研发才能缺乏,核心技术还未获得打破性进展,不得不依靠进口采购。在无法独立自主消费的情况下,必须依靠国外引进,消费技术和维护技术受到极大的限制

2、,极大影响了我国电子商务的安康开展。一些不法分子面对电子商务交易的蓬勃开展,势必会产生不劳而获的贪心心理,利用网络平安破绽来攻击电子商务网站平台。当前网络黑客侵入方式使用最普遍的是木马程序,通过木马程序侵入本地计算机,使得计算机记录的登录信息遭到篡改或泄露,导致重要文件及资金丧失。网络病毒不可控性很强,其自身繁殖功能非常强大,严重损坏计算机文件,还会对计算机的硬件设施造成严重破坏,且网络技术的迅速开展,使计算机病毒的破坏力也随之增强。网上支付是电子商务的核心局部,确保支付平安才能保障电子商务的安康开展,因此,网上支付的标准性、平安性、便捷性及高效性一定程度上决定了电子商务的开展潜力。从电子商务

3、开展的实际支付构造可知,商务系统平台、平安认证系统、电子支付网关和电子钱包等四个条件必不可少。而平安认证系统是整个电子商务顺利开展的重要前提,理由如下:首先,网络在实际运行中灵敏性较强,当前的多种技术手段无法完全应对网络平安威胁,仍存在较大的问题。其次,虽然各家银行先后建立了CA认证中心,但这些CA认证中心的权威性缺乏,无法成为全国性的认证标准,造成重复认证和资源浪费。最后,新?合同法?虽然纳入电子合同的法律效用条款,但数字签名仍存在技术问题,这导致问题出现后的一些复杂法律关系难以解决,如责任认定、责任承当、有效执行仲裁结果等。2常见信息平安破绽防御这是一种用于存取信息数据的数据库系统,其作用

4、是方便管理人员进展网络管理和用户查询。构造性查询语言简称为SQL,从本质上来说是一种程序设计的、高级的非过程化编程语言,其作用是作为客户端与数据库效劳器互相沟通的桥梁。因此,SQL是网站设计中平安防御的重点包括以下内容。2.1.1经典的or1=1注入作为计算机最经典的构造性查询语言,该注入方式一般不需要用户名进展验证,密码方面也没有多层输入的要求,故身份登录并不会受到用户名的限制。因此,该注入方式在编写验证程序时,通过程序设计使得用户名输入时无需验证,避开非预期字符串的限制,然后将信息直接传递给mysql-query()函数执行。这种注入方式跳过了验证环节,验证码正确与否都不干预用户名登录。因

5、此,从信息平安防御角度出发,登录确认工作是网站设计的重中之重,注意严密防范非法用户登录。Union语句注入的作用机理是,网站设计中注入union会使网站程序默认的语句出错,网站运行速度受限,或者网页直接打不开,严重时还会引起网站崩溃。构造性查询语言从理论上来说注入方式较多,从根源上防御各种注入方式才是关键。作为计算机工作者,日常网络维护要认真严谨,细心对查询语句的参数进展过滤,遇到可疑情况及时排查。跨站脚本攻击,英文全称为CrossSiteScripting。该脚本通过将恶意代码植入到用户的网站页面,让用户登录与实际网站完全不同的虚假网站。该脚本主要是将JavaScript脚本注入到HTML标

6、签中进展攻击,是一种频繁引发网站设计平安威胁的重要因素。跨站脚本攻击是可以及时检测到的,有助于尽早发现网站设计过程中的问题,语句检测是判断跨站脚本攻击的重要根据。如在输入框中输入语句找到其执行的地方,假如发现有弹窗就证明有跨站脚本对软件进展攻击。以网站的评论为例,在网站评论页面的输入框中写入相关代码,完成后进展刷新,假设发现阅读器的弹出窗口没有得到制止,根本可以判断该网站设计的评论模块有跨站脚本攻击过。一旦发在网站设计过程中存在跨站脚本攻击的某些破绽,那么黑客就有多种方式攻击网站。如可以通过跨站脚本攻击重新定位新的攻击网页,实现刷目的网站流量的目的。举一个简单的例子,用户A发了一个容易构造的URL给用户B,当用户B翻开后,恶意脚本开场攻击用户B的电脑,可以执行前一个用户A权限下的所有命令。大局部网民阅读网页时都碰到过广告弹窗的情况,这是电脑黑客通过跨站脚本攻击的方式,实现攻击计算机用户正在阅读网页的目的,从而让用户阅读其他网页。针对跨站脚本这种攻击方式,通常采用特征匹配来进展针对性防御,同时加强认证工作,最大限度防止跨站脚本攻击的发生。3结语一个平安的电子商务网站平台是电子商务交易安康开展的重要前提,必须在网站设计过程中增强信息平安防御,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论