电子商务安全的状况与战略_第1页
电子商务安全的状况与战略_第2页
电子商务安全的状况与战略_第3页
电子商务安全的状况与战略_第4页
电子商务安全的状况与战略_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

电子商务安全的状况与战略

随着网络技术的广泛应用,我国电子商务的安全问题也日益突

出。根据“2010年上半年,计算机病毒和互联网安全报告疫情”

的数据表明,2010年上半年,计算机病毒,木马的数量依然保

持快速增长,新病毒不断出现,一些“老”的病毒推出了众多变

种。2010年上半年计算机病毒,木马数量迅速增加,超出了近

五年病毒数量的总和。在日益增多的电子商务安全问题面前,需

要我们采取新措施来进行防范。

一、电子商务的安全现状

目前电子商务的安全问题比较严重,最突出的表现在计算机网

络安全和商业诚信问题上。因为篇幅问题,本文只侧重于计算机

网络安全问题的措述和解决对于其他方面的问题不作详细的分

析。与以往相比电子商务安全呈现出以下特点:

(一)木马病毒爆炸性增长,变种数量的快速增加

据统计,仅2009年上半年挂载木马网页数量累计达2.9亿个,

共有H.2亿人次网民访问挂载木马,2010年元旦三天就新增电

脑病毒50万。病毒的数量不仅增速变快,智能型,病毒变种更

新速度快是本年度病毒的又一个特征。总体而言,目前的新木马

不多,更多的是它的变种,因为目前反病毒软件的升级速度越

来越快,病毒存活时间越来越短,因此,今天的病毒投放者不

再投放单一的病毒,而是通过病毒下载器来进行病毒投放,可

以自动从指定的网址上下载新病毒,并进行自动更新,永远也

无法斩尽杀绝所有的病毒。同时病毒制造、传播者利用病毒木马

技术进行网络盗窃、诈骗活动,通过网络贩卖病毒、木马,教授

病毒编制技术和网络攻击技术等形式的网络犯罪活动明显增多,

电子商务网络犯罪也逐渐开始呈公开化、大众化的趋势。

(二)网络病毒传播方式的变化

过去,传播病毒通过网络进行。目前,通过移动存储介质传播的

案例显著增加,存储介质已经成为电子商务网络病毒感染率上

升的主要原因。由于U盘和移动存储介质广泛使用,病毒、木马

通过autorun.inf文件自动调用执行U盘中的病毒、木马等程序,

然后感染用户的计算机系统,进而感染其他U盘。与往年相比,

今年通过网络浏览或下载该病毒的比例在下降。不过,从网络监

测和用户寻求帮助的情况来看,大量的网络犯罪通过“挂马”方

式来实现。“挂马”是指在网页中嵌入恶意代码,当存在安全漏

洞的用户访问这些网页时,木马会侵入用户系统,然后盗取用

户敏感信息或者进行攻击、破坏。通过浏览网页方式进行攻击的

方法具有较强的隐蔽性,用户更难于发现,潜在的危害性也更

大。

(三)网络病毒给电子商务造成的损失继续增加

调查显示,浏览器配置被修改,损坏或丢失数据,系统的使用

受限,网络无法使用,密码被盗造成都给电子商务造成严重的

破坏后果。2006年“熊猫烧香”病毒利用蠕虫病毒的传播能力

和多种传播渠道帮助木马传播,攫取丰法经济利益,给被感染

的用户带来重大损失。继“熊猫烧香”之后,复合型病毒大量出

现,如:仇英、艾妮等病毒。同时,网上贩卖病毒、木马和僵尸

网络的活动不断增多,利用病毒、木马技术传播垃圾邮件和进行

网络攻击、破坏的事件呈上升趋势。

二、电子商务的安全问题及存在原因

1.对合法用户的身份冒充。以不法手段盗用合法用户的身份资料,

仿冒合法用户的身份与他人进行交易,从而获得非法利益。

2•对信息的窃取。攻击者在网络的传输信道上。通过物理或逻辑

的手段,对数据进行非法的截获与监听,从而得到通信中敏感

的信息。如典型的“虚拟盗窃”能从因特网上窃取那些粗心月户

的信用卡账号,还能以欺骗的手法进行产品交易,甚至能洗黑

钱。

3.对信息的篡改。攻击者有可能对网络上的信息进行截获后篡改

其内容,如修改消息次序、时间,注人伪造消息等,从而使信息

失去真实性和完整性。

4.拒绝服务。攻击者使合法接入的信息、业务或其他资源受阻。

5.对发出的信息予以否认.某些用户可能对自己发出的信息进行

恶意的否认,以推卸自己应承担的责任。

6.信用威胁。交易者否认参加过交易,如买方提交订单后不付款,

或者输入虚假银行资料使卖方不能提款I用户付款后,卖方没

有把商品发送到客户手中,使客户蒙受损失。

7.电脑病毒。电脑病毒问世十几年来,各种新型病毒及其变种迅

速增加,互联网的出现又为病毒的传播提供了最好的媒介。天少

新病毒直接利用网络作为自己的传播途径,还有众多病毒借助

于网络传播得更快,动辄造成数百亿美元的经济损失。如,CIH

病毒的爆发几乎在瞬间给网络上数以万计的计算机以沉重打击。

三、电子商务的安全需求

电子商务威胁的出现导致了对电子商务安全的需求,主要包括

有效性、完整性、不可抵赖性、匿名性。

1.有效性。保证信息的有效性是开展电子商务的前提,一旦签订

交易,这项交易就应得到保护以防止被篡改或伪造。

2.完整性。贸易双方信息的完整性将影响到贸易各方的交易和经

营策略,保持贸易双方信息的完整性是电子商务的基础。

3,不可抵赖性。交易一旦达成,原发送方在发送数据后就不能抵

赖,接收方接到数据后也不能抵赖。

4.匿名性“电子商务系统应确保交易的匿名性,防止交易过程被

跟踪,保证交易过程中不把用户的个人信息泄露给未知的或不

可信的个体。

四、电子商务安全防治措施及安全举措

防范电子商务网络犯罪是一个系统工程,不仅需要人们提高防

范电子商务网络犯罪的意识,加强防范电子商务网络犯罪的制

度建设,而且,还需要技术上不断更新和完善,为此,需要做好

以下几方面的工作。

1.加强教育和宣传,提高公众电子商务的安全意识。信息安全意

识是指人们在上网的过程中,对信息安全重要性的认识水平,

发现影响网络安全行为的敏锐性,维护网络安全的主动性。强化

上网人员的信息安全意识,就是要让上网人员认识到,网络信

息安全是电子商务正常而高效运转的基础,是保障企业、公民和

国家利益的重要前提,从而牢同树立网上交易,安全第一的思

想。主要采取以下措施:一是通过大众媒体,普及电子商务的安

全知识,提高用户的认识。二是积极组织研讨会和培训课程,培

养电子商务网络营销安全管理人才。

2,采用多重网络技术,保证网络信息安全。目前,常用的电子商

务安全技术,主要包括:防火墙,物理隔离,VPN(虚拟专用网r

防火墙是实现内部网与外部网安全代理和入侵隔离的常规技术。

使用防火墙,一方面是抵御来自外界的攻击。另一方面是为了防

止在服务器内部部分未经授权的用户攻击。因此,电子商务内外

网与互联网之间要设置防火墙。网管人员要经常到有关网站上下

载最新的补丁程序,以便进行网络维护,同时经常扫描整个内

部网络,发现任何安全隐患及时更改,做到有备无患。企业上网

必须实行内外网划分和内外网的物理隔离。要运用VPN新技术,

为使用者提了一种通过公用网络,安全地对食业网络进行远程

访问,同时又能保证企业的系统安全。包括操作系统、数据库和

服务器(如Web服务器、E-MAIIo服务器)的安全。

3,运用密码技术,强化通信安全。应围绕数字证书应用,为电子

政府信息网络中各种业务应用提供信息的真实性、完整性、机密

性和不可否认性保证。在业务系统中建立有效的信任管理机制、

授权控制机制和严密的责任机制。目前要加强身份认证、数据完

整性、数据加密、数字签名等工作。对于电子商务中的各种敏感

数据进行数据加密处理,并且在数据传输中采用加密传输,以

防止攻击者窃密。电子商务信息交换中的各种信息,必须通过身

份认证来确认其合法性,然后确定这个用户的个人数据和特定

权限。”在涉及多个对等实体间的交互认征时,应采用基于PKI

技术,借助第三方(CA)颁发的数字证书数字签名来确认彼此身

份」为了从根本上保证我国网络的安全,我同安全产品的应用

应建立在国内自主研发的产品基础上,国外的先进技术可以参考,

但不能完全照搬。政府应该鼓励和扶植一批企业加快数字安全技

术的研究,以提高我国信息企业的技术和管理水平,促进我同

电子商务安全建设。

4.加强技术管理,努力做到使用安全。首先是在内部严格控制企

业内部人员对网络共享资源的随意使用。在内网中,除有特殊需

要不要轻易开放共享目录,对有经常交换信息要求的用户,在

共享时应该加密,即只有通过密码的认证才允许访问数据。二是

对涉及秘密信息的用户主机,使用者在应用过程中应该做到尽

可能少开放一些不常用的网络服务,同时封闭一些不用的端口。

并对服务器中的数据库进行安全备份。三是切实保证媒体安全。

包括媒体数据的安全及媒体本身的安全。要防止系统信息在物理

空间上的扩散。为了防止系统中的信息在物理空间上的扩散,应

在物理上采取一定的防护措施,如进行一定的电磁屏蔽,减少

或干扰扩散出去的空间信号。这样做,对确保企业电子商务安全

将发挥重要作用。

5.健全法律,严格执法。目前我国在电子商务法律法规方面还有

很多缺失,不能有效地保护公众的合法权益,给一些犯罪分子

带来了可乘之机。我国立法部门应加快立法进程,吸取和借鉴国

外网络信息安全立法的先进经验,尽快制定和颁布《个人隐私保

护法》、《商业秘密保护法》、《数据库振兴法》、《信息网络安全法》、

《电子凭证(票据)法》、《网上知识产

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论