电子商务中的安全机制探讨_第1页
电子商务中的安全机制探讨_第2页
电子商务中的安全机制探讨_第3页
电子商务中的安全机制探讨_第4页
电子商务中的安全机制探讨_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

摘要随着Internet的发展,电子商务已经逐渐成为人们进行商务活动的新模式。相对于传统商务模式.电子商务具有便捷、高效的特点与优点。电子商务安全也成为各界关注和研究的热点。目前在我国发展电子商务的主要模式是B2B,B2B每笔交易的成交额大,交易货物规范,市场大。由于电子商务中交易双方不见面,将会产生许多传统商务模式中不会出现的问题,本质上就是交易的安全性。当前制约电子商务发展的关键因素,已不仅仅是产品技术方面的问题,更多的是出自对安全性的考虑。只有这个问题解决了,才能保证电子商务活动的顺利进行。因而,研究电子商务交易的安全性是十分必要的,因为这是交易成功与否的根本保障,从某种意义上讲如果没有安全作为交易的保障,那么,电子商务将无从谈起。本文主要针对电子商务中交易双方所面临的各种风险,从技术角度探讨电子商务活动中存在的信息安全隐患问题,并用数据加密技术、身份验证技术、防火墙技术等技术性措施来保障电子商务信息安全,以完善电子商务发展的内外部环境,同时辅以网络信息安全技术、信息安全协议、隐私安全保护等有效手段,已达到电子商务的安全目的。关键词:信息安全;数据加密技术;网络信息安第1章引言1.1历史背景随着现代\o"计算机论文"计算机\o"网络论文"网络技术和信息技术的飞速发展,\o"电子商务论文"电子商务得到了越来越广泛的\o"应用论文"应用,越来越多的\o"企业论文"企业和个人用户依赖于\o"电子商务论文"电子商务的高效和快捷而进行着各种商务活动。电子商务顺利开展的核心和关键问题是保证交易的安全性,这是网上交易的基础。电子商务是以\o"计算机论文"计算机和开放的\o"网络论文"网络为基础载体的,大量重要的身份信息、\o"金融论文"金融信息、交易信息都需要在网上进行电子的传输,电子商务安全支付问题成为大家共同关心的问题。伴随着各种移动终端和无线网络的不断发展和完善,移动支付在不仅是一个重要的机遇,同时也带来了一个重大的挑战。电子商务对人类社会经济产生了重大影响,在创造巨大经济效益的同时,也从根本上改变了整个社会商务活动发展进程。我国电子商务在曲折进程中,已有很大程度的发展,同时也存在诸多问题。1.2电子商务安全概述网络安全通常分成三类,即保密、完整和即需。保密是指防止未授权的数据暴露并确保数据源的可靠性;完整是防止未经授权的数据修改;即需则意味着防止延迟或拒绝服务。目前,电子商务在经济发展中起着不可替代的作用,所以网络安全的这三类问题成为研究的焦点。由于Internet的全球性、开放性、无缝连通性、共享性、动态性的发展,使得任何人都可以自由地进入Internet进行商务活动,这其中也可能有恶意者(如黑客)混迹其中。作为建立在网络之上的电子商务系统,要面对的就是网络固有的攻击。网络的安全危害会来源于以下几个方面:对客户机安全的威胁;对通信信道安全的威胁;对服务器安全的威胁。第2章电子商务的特点及优缺点2.1电子商务的特点1、电子商务所具有的开放性和全球性的特点,为企业创造了更多的贸易机会。2、电子商务使企业可以以相近的成本进入全球电子化市场,使得中小企业有可能拥有和大企业一样的信息资源,提高了中小企业的竞争能力。3、电子商务重新定义了传统的流通模式,减少了中间环节,使得生产者和消费者的直接交易成为可能,从而在一定程度上改变了整个社会经济运行的方式。4、电子商务一方面破除了时空的壁垒,另一方面又提供了丰富的信息资源,为各种社会经济要素的重新组合提供了更多的可能,这将影响到社会的经济布局和结构。5、互动性:通过互联网,商家之间可以直接交流,谈判,签合同,消费者也可以把自己的反馈建议反映到企业或商家的网站,而企业或者商家则要根据消费者的反馈及时调查产品种类及服务品质,做到良性互动.2.2电子商务的优点1、地域、时空优势传统商务固定地点、固定时段销售;电子商务以网店为根本进行在线销售,突破了时间、空间的局限,随时可下单。没有地域障碍,在更大程度上满足了各类消费者的需求;同时也真正实现了购物无国界,你的业务可以做到世界的任何角落,没有地区限制,从前只能经营北京的一个社区,而现在任何区域都可能有你的份额。2、节约成本传统商务都是建立在资金基础之上开展的,需要店面租金、装修费用、人员、硬件设施、仓库等各种资金来供应;而电子商务的开展则不需要如此之多的实物及资金,成本降低的同时可将更多的利润空间转让给用户,同时也形成了与线下相比的价格优势。3、减少中间环节传统电子商务开展中,销售可能需要经过代理商、经销商等多种环节,不能够快速直接的面对客户;而电子商务则打破了长久以来的局面,使厂商可以直接面对消费者,减少很多中间环节,同时也减少了中间的交易费用,提升了利润空间。4、扩大销售渠道与传统商务相比,电子商务的销售渠道大大增加。可进驻天猫、京东等平台,可通过第三方服务商的商城系统开设独立网店,可以开展网络分销、代销……渠道模式多样化,销售更加可观。这点可参考“网络营销的几大渠道体系”。5、管理方便传统商务管理较为繁琐,财务、数据、库存等信息不完善,经常出错,且费时费力;但是就电子商务来说,现在是信息化时代,不管是自身的网店业务还是旗下的代理商、分销商,各类数据都可通过网络清晰呈现,管理、结算、查阅都非常方便、快速、清晰。6、密切沟通传统商务中,用户对于产品的意见和看法一般都只能反馈给最终零售商;而电子商务时代则不同,网络加速了我们和用户的密切沟通,用户可以直接将第一线感知告知厂商,厂商也可深入了解用户心声,进行改善;并且通过电商还可进行用户调研,网络营销培训说:知己知彼,才能最终掌握用户需求,获得用户青睐和市场。7、增强企业竞争力传统企业模式单一,电子商务模式更具多样性。互联网时代是信息时代,年轻人的消费习惯已和以往不同,淘宝、京东的崛起说明了时代的变迁,进军电子商务增强了企业的时代竞争力。2.3电子商务的缺点1、与传统商务相比,电子商务的一切都是建立在网络基础之上,企业、产品的展示都是通过图片、文字、视屏的形式,不能真实切身的感受和体会。比如你买一件衣服,不能感受到它的质地和材料等。2、习惯了传统商务的朋友,可能对电子商务的安全性表示出一些疑虑。线下是一手交货一手交钱,网络上支付安全吗?企业诚信、可靠吗?都不能够完全保障。2.4电子商务信息安全问题概述电子商务是实现整个贸易过程中各阶段贸易活动的电子化。公众是电子商务的对象,信息技术是实现电子商务的基础,电子商务实施的前提是信息的安全保障。信息安全性的含义主要是信息的完整性、可用性、保密性和可靠性。因此电子商务活动中的信息安全问题主要体现在以下几个方面。2.4.1计算机网络的安全对于任何一个系统来说,安全都是相对的,而不是绝对的,我们不能追求一个永远也攻不破的安全技术。如果要使以后的网站永远不受攻击,不出安全问题是很难的,所以作为网站的管理者要始终保持清醒的头脑,针对出现的隐患和问题不断研究新的安全措施。①安全协议问题。随着经济和信息全球化的时代到来,但安全协议还没有全球性的标准和规范,相对制约了国际性的商务活动。此外,在安全管理方面还存在很大隐患,普遍难以抵御黑客的攻击。②信息的安全问题。非法用户在网络的传输上,通过不正当手段,非法拦截会话数据获得合法用户的有效信息,最终导致合法用户的一些核心业务数据泄密或者是非法用户对截获的网络数据进行一些恶意篡改,从而使信息失去真实性和完整性,导致合法用户无法正常交易,还有一些非法用户利用截获的网络数据包再次发送,恶意攻击对方的网络硬件和软件。③防病毒问题。电脑病毒问世十多年来,各种新型病毒及其变种迅速增加,互联网的出现又为病毒的传播提供了最好的媒介,不少新病毒直接以网络作为自己的传播途径,还有众多病毒借助于网络传播得更快,动辄造成数百亿美元的经济损失。④服务器的安全问题。电子商务服务器是电子商务的核心,安装了大量的与电子商务有关的软件和商家信息,并且服务器上的数据库里有企业的一些保密数据,目前服务器的安全问题尚无有效措施予以阻止。2.4.2电子商务交易的安全安全问题不仅仅是个技术性的问题,更重要的还有管理,而且它还与社会道德、行业管理以及人们的行为模式都紧密地联系在一起,因此要保证电子商务的安全,就要加强企业内部管理,制定相应的规章制度。①身份的不确定问题。由于电子商务的实现需要借助于虚拟的网络平台,在这个平台上交易双方是不需要见面的,因此带来了交易双方身份的不确定性。攻击者可以通过非法的手段窃取合法用户的身份信息,仿冒合法用户的身份与他人进行交易,从中获得非法收入。②交易的抵赖问题。电子商务的交易应该同传统的交易一样具有不可抵赖性。有些用户可能对自己发出的信息进行恶意的否认,以推卸自己应承担的责任。例如:发布者事后否认曾经发送过某条信息或内容;收信者事后否认曾经收到过某条信息或内容;购买者做了订货单不承认,商家卖出的商品质量差但不承认原有的交易。③交易的修改问题交易文件是不可修改的,否则必然会影响到另一方的商业利益。电子商务中的交易文件同样也不能修改,以保证商务交易的严肃和公正。2.4.3其他方面的安全电子商务安全威胁种类繁多、来自各种可能的潜在方面,有蓄意而为的,也有无意造成的,还有诸如非法使用、操作人员不慎泄露信息、媒体废弃物导致泄露信息等均可构成不同程度后果的威胁。第3章电子商务安全现状及发展趋势3.1电子商务安全现状虽然安全\o"软件论文"软件逐渐普及、防范能力不断加强,但新的病毒、诈骗手段和骚扰手段不断涌现,安全\o"软件论文"软件防范难度加大,安全事件发生概率仍然较高。整体上来讲,我国信息安全\o"环境论文"环境仍不容乐观,有74.1%的网民在过去半年内遇到过安全事件,总人数达4.38亿。电脑网上购物发生安全事故较多的是遇到欺诈信息,在网购安全事故发生人群中的发生比例达75.0%;其次为假冒网站/诈骗网站,比例为60.7%;其它方面,个人信息泄露比例达42.9%、账号密码被盗比例达23.8%、中病毒和木马的情况为22.6%。网购时发生这些安全事件,不仅给购物者造成损失,同时也影响电子商务的健康发展。3.2电子商务发展趋势依据CNNIC报告,2014年电子商务类应用整体行业发展态势良好,手机支付是亮点。随着线上与线下渠道的打通及多类移动应用的服务带动,手机支付呈现爆发式增长,手机网上支付、手机网络购物、手机网上\o"银行论文"银行和手机网上预订应用网民规模年增长速度均超过100%。手机网络购物在移动端商务市场发展迅速,用户规模达到1.44亿,使用率从13.2%提升到28.9%。以我们亚虹模具公司为例悦康温水便座器有一部分销售量是通过淘宝网及京东这些电子商务服务平台,减少开店成本、利润空间增大、宣传费也大幅度减少,即经营了产品,又促成了交量,实现产品的盈利。随着移动电子商务的普及和发展,移动支付业务受到了越来越多的关注,而其安全性更是成为大众关注的焦点。由于移动终端种类繁杂、使用环境也更为复杂、基于数字证书的身份认证和数字签名技术兼容性和成熟度远不及PC平台,并且移动终端本身的安全性问题也给动态口令等身份认证方式带来了新的安全问题和挑战。1.电子商务将传统的商务流程电子化、数字化,一方面以电子流代替了实物流,可以大量减少人力、物力,降低了成本;另一方面突破了时间和空间的限制,使得交易活动可以在任何时间、任何地点进行,从而大大提高了效率。第4章电子商务的安全机制4.1安全机制的定义由于电子商务最终要涉及客户机向商务服务器发出订单信息和结算信息,而商务服务器则要向认证机构认证并向客户机返回订单确认信息。

在电子商务的防护机制中,应当有相应的权限设置。通过身份验证等方式来防止别人随意地盗取信息。也可以通过数据文件的双重加密提高防护的安全等级。在数据的完整性方面,就是要保证数据不被修改或盗取。安全机制在这里可以分为加密机制、数字鉴别机制、访问控制机制、认证交换机制、信息流认证机制、路由控制机制等。4.2加密机制加密是提供数据保密的最常用方法。加密技术是保证电子商务中采用的主要安全措施,交易双方可根据需要在信息交换阶段使用。加密过程中有两个基本元素:算法和密钥。(1)对称密文加密。即收发双方采用相同的密钥来进行加密和解密,对称密钥加密的最大优点是加解密速度快,适合于进行大量数据加密,但也存在密钥\o"管理论文"管理、发布困难以及无法进行身份鉴别的缺点。(2)非对称密钥加密。每个用户有一对密钥:一个用于加密,一个用于解密,两把密钥实际上是两个很大的质数,加解密过程。其中,加密密钥(公钥)可以在网络服务器、报刊等场合公开,而解密密钥(私钥)则属用户的私有密钥,由公开的加密密钥导出私有的解密密钥在技术上是不可实现的。与对称密钥加密相比,采用非对称密钥加密方式密钥\o"管理论文"管理较方便,且保密性比较强,但加解密实现速度比较慢,不适用于通信负荷较重的应用。4.3数字签名机制数字签名是解决网络通信中特有的安全问题的有效方法。可以保证身份的精确性,分辨参与者所声称身份的真伪,防止伪装攻击。4.4访问控制机制访问控制是按事先确定的规则决定主体对客体的访问是否合法。可以保护系统资源(信息、计算机和通信资源)不被未经授权人或以未授权方式接入、使用、修改、毁坏和发出指令等。访问控制是对认证的强化。审计跟踪系统将产生报警信号或形成部分追踪审计信息。4.5数据完整性机制数据完整性包括两种形式,一种是数据单元的完整性,另一种是数据单元序列的完整性。数据单元完整性包括两个过程,一个过程发生在发送实体,另一个过程发生在接收实体。发送实体在一个数据单元上加一个标记,这个标记是数据本身的函数。接收实体是一个对应的标记,并将所产生的标记与接收的标记相比较,以确定在传输过程中数据是否被修改过。4.6交换鉴别机制、路由控制机制

交换鉴别是以交换信息的方式来确认实体身份的机制。用于交换鉴别的技术有:口令:由发送方实体提供,接收方实体检测。有用户口令、动态口令。动态口令也称动态密码,是根据专门的算法每隔一定时间生成一个与时间相关的随机密码。“动态密码”它只适用于金额小的交易,对于金额大、使用频繁的用户,其安全性存在一定的风险。密码技术:将交换的数据加密,只有合法用户才能解密,得出有意义的明文。在许多情况下,这种技术与下列技术一起使用:时间标记和同步时钟;双方或三方“握手”;数字签名和公证机构。公钥基础设施PKI是一种遵循标准的利用公钥加密技术为电子商务的开展提供一套安全基础平台的技术和规范。由于人的生物特征具有唯一性和稳定性的特点,并且可随身携带、不易被盗、不易被伪造、不易丢失,所以生物特征识别成为目前最安全的身份认证技术。4.7业务流量填充机制这种机制主要是对抗非法者在线路中监听数据并对其进行流量和流向分析。采用的方法一般由保密装置在无信息传输时,连续发出伪随机序列,使得非法者不知哪些是有用信息、哪些是无用信息。第5章电子商务中隐私保护及信息安全要素5.1网络隐私权侵权现象及电子商务中的隐私安全对策⑴个人的侵权行为个人未经授权在网络上宣扬、公开、传播或转让他人、自己和他人之间的隐私;个人未经授权而进入他人计算机系统收集、获得信息或骚扰他人;未经授权截取、复制他人正在传递的电子信息;未经授权打开他人的电子邮箱或进入私人网上信息领域收集、窃取他人信息资料。⑵商业组织的侵权行为专门从事网上调查业务的商业组织进行窥探业务,非法获取他人信息,利用他人隐私。利用收集用户个人信息资料,建立用户信息资料库,并将用户的个人信息资料转让、出卖给其他公司以谋利,或是用于其他商业目的。⑶部分软硬件设备供应商的蓄意侵权行为某些软件和硬件生产商在自己销售的产品中做下手脚,专门从事收集消费者的个人信息的行为。⑷网络提供商的侵权行为①互联网服务提供商的侵权行为:①ISP具有主观故意(直接故意或间接故意),直接侵害用户的隐私权②ISP对他人在网站上发表侵权信息应承担责任。②互联网内容提供商的侵权行为。ICP是通过建立网站向广大用户提供信息,如果ICP发现明显的公开宣扬他人隐私的言论,采取放纵的态度任其扩散,ICP构成侵害用户隐私权,应当承担过错责任。⑸网络所有者或管理者的监视及窃听对于局域网内的电脑使用者,某些网络的所有者或管理者会通过网络中心监视使用者隐私安全对策如下:⑴加强网络隐私安全管理我国网络隐私安全管理除现有的部门分工外,要建立一个具有高度权威的信息安全领导机构,才能有效地统一、协调各部门的职能,研究未来趋势,制定宏观政策,实施重大决定。⑵加快网络隐私安全专业人才的培养在人才培养中,要注重加强与国外的经验技术交流,及时掌握国际上最先进的安全防范手段和技术措施,确保在较高层次上处于主动。⑶开展网络隐私安全立法和执法加快立法进程,健全法律体系。结合我国实际,吸取和借鉴国外网络信息安全立法的先进经验,对现行法律体系进行修改与补充,使法律体系更加科学和完善。⑷抓紧网络隐私安全基础设施建设国民经济要害部门的基础设施要通过建设一系列的信息安全基础设施来实现。为此,需要建立中国的公开密钥基础设施、信息安全产品检测评估基础设施、应急响应处理基础设施等。⑸建立网络风险防范机制在网络建设与经营中,因为安全技术滞后、道德规范苍白、法律疲软等原因,往往会使电子商务陷于困境,这就必须建立网络风险防范机制。建议网络经营者可以在保险标的范围内允许标保的财产进行标保,并在出险后进行理赔。⑹强化网络技术创新重点研究关键芯片与内核编程技术和安全基础理论。统一组织进行信息安全关键技术攻关,以创新的思想,超越固有的约束,构筑具有中国特色的信息安全体系。没有统一的技术规范,局部性的网络就不能互连、互通、互动,没有技术规范也难以形成网络安全产业规模。目前,国际上出现许多关于网络隐私安全的技术规范、技术标准,目的就是要在统一的网络环境中保证隐私信息的绝对安全。我们应从这种趋势中得到启示,在同国际接轨的同时,拿出既符合国情又顺应国际潮流的技术规范。5.2电子商务信息的安全要素传统的贸易大多是通过

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论