以下为范文的一部分,钻石会员可获取全部内容。 查看如何成为钻石会员
全文字数:3890
企业电子商务安全技术浅析
[摘 要] 随着网络技术的提高和普遍,基于互联网的电子商务在近年来获得了巨大的发展,成为一种全新的商务模式,具有很大的发展前途;这种电子商务对管理水平,信息传递技术都提出了更高的要求,其中安全体系的构建又显得尤为重要。如何建立一个安全,便捷的企业电子商务应用环境,对交易信息提供足够的保护,是商家和用户都十分关注的话题。安全问题已成为电子商务的核心问题,解决电子商务能否成果发展的决定性因素。电子商务正在改变着人们的生活以及整个社会的发展进程,贸易网络将引起人们对管理模式,工作和生活方式,乃至经营管理思维方式等等的综合革新,网络是电子商务的最佳载体,互联网具有充分开放,不设防护的特点使加强电子商务的安全问题日益紧迫,只有在全球范围建立一套人马能充分信任的安全保障制度,确保信息的真实性,可靠性和保密性,才能打消人们的顾虑,放心的参与电子商务。要加强电子商务的安全,需要企业本身采取更为严格的管理措施,需要国家建立健全的法律制度,更需要有科学先进的安全技术,本文针对企业电子商务安全技术问题进行浅析。
[关键词] 电子商务 电子商务安全 企业电子商务 安全技术
目前电子商务存在的安全问题
网络协议安全问题
目前,TCP/IP协议是应用最广泛的网络协议,但由于TCP/IP本身的开放性特点,企业和用户在电子交易过程中的数据是以数据包的形式来传送的,恶意攻击者很容易对某个电子商务网站展开数据包拦截,甚至对数据包进行修改和假冒。
用户信息安全问题
目前最主要的电子商务形式是基于B/S(Browser/Server)结构的电子商务网站,用户使用浏览器登录网络进行交易,由于用户在登录时使用的可能是公共计算机,如网吧、办公室的计算机等情况,那么如果这些计算机中有恶意木马程序或病毒,这些用户的登录信息如用户名、口令可能会有丢失的危险。
电子商务网站的安全问题。
有些企业建立的电子商务网站本身在设计制作时就会有一些安全隐患,服务器操作系统本身也会有漏洞,不法攻击者如果进入电子商务网站,大量用户信息及交易信息将被窃取,给企业和用户造成难以估量的损失。
电子商务安全性要求
1.服务的有效性要求
电子商务系统应能防止服务失败情况的发生,预防由于网络故障和病毒发作等因素产生的系统停止服务等情况,保证交易数据能准确快速的传送。
2.交易信息的保密性要求
电子商务系统应对用户所传送的信息进行有效的加密,防止因信息被截取破译,同时要防止信息被越权访问。
3.数据完整性
要求数字完整性是指在数据处理过程中,原来数据和现行数据之间保持完全一致。为了保障商务交易的严肃和公正,交易的文件是不可被修改的,否则必然会损害一方的商业利益。
身份认证的要求
电子商务系统应提供安全有效的身份认证机制,确保交易双方的信息都是合法有效的,以免发生交易纠纷时提供法律依据。
电子商务安全技术措施