下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、电子商务的平安机制摘要电子商务作为一种以计算机网络为根底的全新的商务形式,它不可防止面临着一系列的平安问题。因此在构筑网络平安解决方案中一定要注重一个整体的策略,本文介绍了一种整体的平安架构。关键词电子商务防火墙数字签名平安机制电子商务源于英文eletrniere,指的是利用简单、快捷、低本钱的电子通讯方式,买卖双方不谋面地进展各种商贸活动。作为一种全新的商务形式,它有很大的开展前途,同时,这种电子商务形式对管理程度、信息传递技术都提出了更高的要求,其中平安体系的构建又显得尤为重要。如何建立一个平安、便捷的电于商务应用环境,对信息提供足够的保护,是商家和用户都非常关注的话题。防火墙、vpn、数
2、字签名等,这些平安产品和技术的使用可以从一定程度上满足网络平安需求,但不能满足整体的平安需求,因为它们只能保护特定的某一方面,如防火墙的最主要的功能就是访问控制功能,vpn可以实现加密传输,数字签名技术可以保证用户身份的真实性和不可抵赖性等等。而对于网络系统来讲,它需要的是一种整体的平安策略,这个策略不仅仅包括平安保护,它还应该包括平安管理、实时监控、响应和恢复措施,因为目前没有绝对的平安,无论你的网络系统布署的如何周密,你的系统总会有被攻击和攻破的可能,而这时你会怎么办呢?采取一些恢复措施,帮助你在最短的时间使网络系统恢复正常工作恐怕是最主要的了。防火墙、vpn、数字签名等,这些平安产品和技
3、术的使用可以从一定程度上满足网络平安需求,但不能满足整体的平安需求,因为它们只能保护特定的某一方面,如防火墙的最主要的功能就是访问控制功能,vpn可以实现加密传输,数字签名技术可以保证用户身份的真实性和不可抵赖性等等。而对于网络系统来讲,它需要的是一种整体的平安策略,在系统被攻击导致瘫痪时,以最快的速度使网络系统恢复正常工作是最主要的。因此在构筑你的网络平安解决方案中一定要注重一个整体的策略,下面我们将介绍一种整体的平安架构。一、整体架构这里我们介绍一种电子商务平安整体架构,该架构可以概括为一句话“一个中心,四个根本点,一个中心就是以平安管理为中心,四个根本点是保护、监控、响应和恢复。这样一种
4、架构机制囊括了从保护到在线监控,到响应和恢复的各个方面,是一种层层防御的机制,即使第一道大门被攻破了,还会有第二道、第三道大门,即使所有的大门都被攻破了,还有恢复措施,因此这种架构可以为用户构筑一个整体的平安方案。平安管理是中心,它浸透到四个根本点中去,而这四个根本点各占据电子商务平安的四个方面,即保护、监控、响应和恢复。平安管理指导四个根本点的工作,四个根本点表达和完成平安管理的任务,它们相辅相成,构成一个完好的体系,满足电子商务平安的整体需求。1.平安管理平安管理就是通过一些管理手段来到达保护网络平安的目的。它所包含的内容有平安管理制度的制定、施行和监视,平安策略的制定、施行、评估和修改,
5、以及对人员的平安意识的培训、教育等。2.保护保护就是采用一些网络平安产品、工具和技术保护网络系统、数据和用户。这种保护可以称作静态保护,它通常是指一些根本防护,不具有实时性,如在制定的平安策略中有一条,不允许外部网用户访问内部网的eb效劳器,因此我们就可以在防火墙的规那么中参加一条,制止所有从外部网用户到内部网eb效劳器的连接恳求,这样一旦这条规那么生效,它就会持续有效,除非我们改变了这条规那么。这样的保护可以预防的一些平安威胁,而且通常这些威胁不会变化,所以称为静态保护。3.监控/审计监控就是实时监控网络上正在发生的事情,这是任何一个网络管理员都想知道的。审计一直被认为是经典平安模型的一个重
6、要组成部分。审计是通过记录下通过网络的所有数据包,然后分析这些数据包,帮助你查找的攻击手段、可疑的破坏行为,来到达保护网络的目的。监控和审计是实时保护的一种策略,它主要满足一种动态平安的需求。因为网络平安技术在开展的同时,黑客技术也在不断的开展,因此网络平安不是一层不变的,也许今天对你来说平安的策略,明天就会变得不平安,因此我们应该时刻关注网络平安的开展动向,以及网络上发生的各种各样的事情,以便及时发现新的攻击,制定新的平安策略。有些人可能会认为这样就不需要根本的平安保护,这种想法是错误的,因为平安保护是根本,监控和审计是其有效的补充,只有这两者有效结合,才可以满足动态平安的需要。4.响应响应
7、就是当攻击正在发生时,可以及时做出响应,如向管理员报告,或者自动阻断连接等,防止攻击进一步的发生。响应是整个平安架构中的重要组成部分。因为即使你的网络构筑的相当平安,攻击或非法事件也是不可防止的要发生的,所以当攻击或非法事件发生的时候,应该有一种机制对此做出反响,以便让管理员及时理解到什么时候网络遭到了攻击,攻击的行为是什么样的,攻击的结果如何,应该采取什么样的措施来修补平安策略,弥补这次攻击的损失,以及防止此类攻击再次发生。5.恢复当入侵发生后,对系统造成了一定的破坏,如网络不能正常工作、系统数据被破坏等,这时,必须有一套机制来及时恢复系统正常工作,因此恢复在电子商务平安的整体架构中也是不可
8、少的一个组成部分。恢复是最终措施,因为攻击既然已经发生了,系统也遭到了破坏,这时只有让系统以最快的速度运行起来才是最重要的,否那么损失将更为严重。二、平安架构的工作机制在这个平安架构中,五个方面是如何协调工作的呢?下面将以一个例子来介绍。假设有一个黑客欲攻击一内部网,这个内部网整体平安架构就如前面介绍的一样,那么如今让我们来看看这个平安架构是如何工作来抵抗黑客攻击得。首先,当这个黑客开始向内部网发起攻击的时候,在内部网的最外面有一个保护屏障,假设保护屏障可以制止黑客进入内部网,那么内部网就不可能受到黑客的破坏,别的机制就不用起作用,这时网络的平安得以保证。随后,黑客通过继续努力,可能获得了进入
9、内部网的权利,也就是说他可能欺骗了保护机制而进入内部网,这时监控/审计机制开始起作用,监控/审计机制可以在线看到发生在网络上的任何事情,它们可以识别出这种攻击,如发现可疑人员进入网络,这样它们就会给响应机制一些信息,响应机制根据监控/审计结果来采取一些措施,如立即断开这条连接、取消效劳、查找黑客通过何种手段进入网络等等,来到达保护网络的目的。最后,黑客通过种种努力,终于进入了内部网,假设一旦黑客对系统进展了破坏,这时及时恢复系统可用将是最主要的事情了,这样恢复机制就是必须的了。当系统恢复完后,又是新一轮的平安保护开始了。而平安管理是如何表达出来的呢?平安管理在这个过程中一直存在,因为这四个根本
10、点是借用平安工具来实现平安管理的,这四个根本点运行的好坏,直接和平安管理相关,比方说在保护这个根本点上,假设制定的平安保护策略周到详细,也许黑客就没有进入内部网的可能。所以平安管理是中心,四个根本点是平安管理的施行表达和实现。这种架构是保护了从攻击的开始到完毕的各个方面的平安的架构,它是按照攻击的顺序,在每个攻击点上都有保护措施,从而实现了电子商务平安的整体架构。三、完毕语电子商务领域的平安问题一直是备受关注的问题,因此如何更好的解决这个问题是推进电子商务更好更快开展的动力。但是因为平安问题是不断开展变化的,所以解决平安问题的手段也会不断变化,但变化中有不变,这就是说要解决的根本问题是不变的,所以应用这种架构来保证电子商务的平安无疑是有效的。参考文献:1陈月波:电子商务概论.北京:清华大学出版社,19982林涛:网络平安与管理.电子工
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 青如何打造金牌客服团队培训客服培训
- 校园消防安全知识
- 2025 小学六年级数学上册比的风化生物比例课件
- 2025 小学六年级数学上册百分数风化治理率统计课件
- 3d虚拟现实技术在工程上的应用
- 高中化学-第三章-金属及其化合物章末整合提升教学课件-新人教版必修
- 流产异位妊娠
- 浅色插画如何写好读书笔记读书笔记宣传动态
- 妊娠晚期促宫颈成熟与引产指南
- 2026年口腔医疗管理公司应收账款管理制度
- 期末 (试题) -2024-2025学年外研版(三起)(2024)英语三年级上册
- GB/T 44373-2024智能网联汽车术语和定义
- 组织行为学考试题(附参考答案)
- 水产养殖合作协议合同
- 药店全年主题活动方案设计
- 光伏电站-强制性条文执行检查表
- 经济学在生活中
- 产品防护控制程序培训课件
- ISO-6336-5-2003正齿轮和斜齿轮载荷能力的计算-第五部分(中文)
- 轨道线路养护维修作业-改道作业
- 中铝中州矿业有限公司禹州市方山铝土矿矿山地质环境保护和土地复垦方案
评论
0/150
提交评论