【正文】
子商務(wù)安全要素計(jì)算機(jī)安全問(wèn)題主要分為三類:一是、實(shí)體的安全性。 另外一種方式為假冒他人身份,例如冒充領(lǐng)導(dǎo)發(fā)布命令、調(diào)閱密件;冒充他人消費(fèi)、栽贓。(3)插入:在消息中插入一些信息,讓接收方讀不懂或接收錯(cuò)誤信息。如果沒(méi)有采用加密措施或加密強(qiáng)度不夠,攻擊者可能通過(guò)互聯(lián)網(wǎng)、公共電話網(wǎng)、搭線、電磁波輻射范圍內(nèi)安裝接收裝置或在數(shù)據(jù)包通過(guò)的網(wǎng)關(guān)和路由器上截獲數(shù)據(jù)等方式,獲取傳輸?shù)臋C(jī)密信息,或通過(guò)對(duì)信息流量和流向、通信頻度和長(zhǎng)度等參數(shù)的分析,推導(dǎo)出有用信息,如消費(fèi)者的銀行帳號(hào)、密碼以及企業(yè)的商業(yè)機(jī)密等。就統(tǒng)計(jì)數(shù)據(jù)看外部攻擊比內(nèi)部攻擊情況出現(xiàn)得要少,但外部攻擊可能造成的損失是難以預(yù)測(cè)的,而且由于許多外部攻擊行為沒(méi)有被發(fā)覺(jué)使統(tǒng)計(jì)數(shù)據(jù)不全面,因而對(duì)外部攻擊的防范不可疏忽。(二)電子商務(wù)安全隱患:人為破壞 硬件系統(tǒng)實(shí)用環(huán)境自然破壞計(jì)算機(jī)系統(tǒng)的安全隱患系統(tǒng)漏洞黑客攻擊電子商務(wù)安 全隱患軟件系統(tǒng)工作人員失誤數(shù)據(jù)的安全電子商務(wù)交易安全隱患交易的安全內(nèi)部人員對(duì)系統(tǒng)資源具有一定權(quán)限,如果內(nèi)部人員職業(yè)道德水平不高,管理制度又不嚴(yán)格,就可能出現(xiàn)內(nèi)部人員濫用計(jì)算機(jī)資源。因此,電子商務(wù)安全從整體上可分為兩大部分:計(jì)算機(jī)網(wǎng)絡(luò)安全和商務(wù)交易安全。然而,物流配送體系不完善,商業(yè)信用度低,信息的安全問(wèn)題、特別是資金流問(wèn)題尤為突出,電子商務(wù)的普遍應(yīng)用還有不少問(wèn)題需要解決。1999年的發(fā)展表明,中國(guó)電子商務(wù)己經(jīng)開(kāi)始由表及里,從虛到實(shí),從宣傳、啟蒙和推廣進(jìn)入到了廣泛而務(wù)實(shí)的發(fā)展階段。從總體上看,中國(guó)電子商務(wù)己經(jīng)從宣傳和啟動(dòng)階段,開(kāi)始進(jìn)入實(shí)施階段。(3)19992000年,進(jìn)入互聯(lián)網(wǎng)電子商務(wù)實(shí)施發(fā)展階段:中國(guó)電子商務(wù)開(kāi)始進(jìn)入以探索并推出大型電子商務(wù)項(xiàng)目為特征的新時(shí)期。1996年9月,中國(guó)電子進(jìn)出口總公司成為中國(guó)國(guó)際電子商務(wù)網(wǎng)的第一個(gè)用戶。在對(duì)貿(mào)易程序簡(jiǎn)化和規(guī)范化的基礎(chǔ)上,開(kāi)展了典型應(yīng)用試點(diǎn),標(biāo)志著電子商務(wù)實(shí)驗(yàn)在我國(guó)開(kāi)展。1997年12月歐盟與美國(guó)發(fā)表了有關(guān)電子商務(wù)的聯(lián)合宣言,與美國(guó)就全球電子商務(wù)指導(dǎo)原則達(dá)成協(xié)議,承諾建立“無(wú)關(guān)稅電子空間”(DutyFreeCyberePace)。2002年全美國(guó)網(wǎng)上銷售和服務(wù)的營(yíng)業(yè)額高達(dá)3270美元,網(wǎng)上電子交易4年內(nèi)為美國(guó)國(guó)民收入凈增長(zhǎng)100200億美元,節(jié)約5%15%的成本。正因?yàn)楝F(xiàn)如今電子商務(wù)在人們生活中已占有不可替代的作用,且一旦電子商務(wù)的安全性受到威脅,所損的不僅是企業(yè),更是普通大眾。對(duì)于企業(yè)來(lái)說(shuō),電子商務(wù)和EPR系統(tǒng)就像戰(zhàn)場(chǎng)上的前線和后方,兩者密切相關(guān)。據(jù)相關(guān)統(tǒng)計(jì)表明,美國(guó)每年因?yàn)榫W(wǎng)絡(luò)安全問(wèn)題在經(jīng)濟(jì)上造成的損失就達(dá)數(shù)百億美元,而國(guó)內(nèi)的情況也不容樂(lè)觀。在商業(yè)貿(mào)易領(lǐng)域,因?yàn)榫W(wǎng)絡(luò)的飛速發(fā)展,產(chǎn)生了電子商務(wù)這樣的一種貿(mào)易方式。 It is a kind of based on the Internet, in order to trade both parties as the main body, by means of bank electronic payment and settlement, based on the customer data of the new emerce model. Essence is a kind of the whole society to establish the network puting environment or digital nerve system , in order to realize the information resources in the national economy and the prehensive application of public life. The rapid development of information technology and puter network make emerce got a great promotion, however, due to the openness of the Internet, electronic merce security problem also more and more, at present, the main reason for the network security problems in emerce are: hacker attacks, software bugs, defects and network management and technology, etc., which is the key problem of emerce enterprise safety management itself. In this paper, the present situation of electronic merce, security hidden danger has carried on the simple analysis。本質(zhì)是建立一種全社會(huì)的“網(wǎng)絡(luò)計(jì)算環(huán)境”或“數(shù)字神經(jīng)系統(tǒng)”,以實(shí)現(xiàn)信息資源在國(guó)民經(jīng)濟(jì)和大眾生活中的全方位應(yīng)用。 結(jié) 課 論 文電子商務(wù)安全技術(shù)相關(guān)研究Emerce security technology research 信息技術(shù)和計(jì)算機(jī)網(wǎng)絡(luò)的迅猛發(fā)展使電子商務(wù)得到了極大的推廣,然而由于互聯(lián)網(wǎng)的開(kāi)放性,電子商務(wù)的安全性問(wèn)題也越來(lái)越多,當(dāng)前,電子商務(wù)中網(wǎng)絡(luò)安全問(wèn)題產(chǎn)生的主要原因有:黑客襲擊、軟件漏洞、網(wǎng)絡(luò)缺陷和技術(shù)管理欠缺等,其中的關(guān)鍵問(wèn)題是電子商務(wù)企業(yè)本身的安全管理問(wèn)題。 As to the study on the security technology of electronic merce and the introduction. Key words: electronic merce present situation。但也正是因?yàn)榫W(wǎng)絡(luò)的特殊性,電子商務(wù)在發(fā)展的過(guò)程中產(chǎn)生了許多安全性問(wèn)題,這對(duì)電子商務(wù)的發(fā)展帶來(lái)了一定的沖擊性。因此,當(dāng)我們享受互聯(lián)網(wǎng)帶給我們的生活帶來(lái)便利時(shí),網(wǎng)絡(luò)的安全性問(wèn)題也逐漸成為電子商務(wù)發(fā)展的重大問(wèn)題,給電子商務(wù)企業(yè)的發(fā)展帶來(lái)了極大的阻礙。比如,企業(yè)內(nèi)部通過(guò)網(wǎng)上商城獲取用戶訂單后,能夠立刻將訂單信息傳遞至內(nèi)部的EPR系統(tǒng),用以采購(gòu)、計(jì)算、財(cái)務(wù)、進(jìn)銷存軟件等各部門(mén)之間組織協(xié)調(diào),核算庫(kù)存、資金和銷售,倘若前端商城系統(tǒng)與后臺(tái)ERP系統(tǒng)脫節(jié),就會(huì)導(dǎo)致信息流和數(shù)據(jù)相對(duì)封閉、獨(dú)立,無(wú)法流通、整合,電子商務(wù)平臺(tái)獲得的訂單信息、市場(chǎng)信息無(wú)法傳遞至后臺(tái)ERP系統(tǒng),前后臺(tái)信息完全脫節(jié)。所以電子商務(wù)的安全技術(shù)問(wèn)題更應(yīng)值得我們關(guān)注!我們要了解威脅電子商務(wù)安全的因素,掌握保證電子商務(wù)安全的相關(guān)技術(shù),這樣才能保證網(wǎng)絡(luò)的安全,確保人們的正常生活。從1999年1月1日起,美國(guó)要求聯(lián)邦政府所有對(duì)外采購(gòu)均采用電子商務(wù)方式,這一舉措被認(rèn)為是“將美電子商務(wù)推上了高速列車”。電子商務(wù)是我國(guó)信息化建設(shè)的重要組成部分。(2)19931998年,電子商務(wù)概念、技術(shù)推廣階段:1993年起,我國(guó)政府決定實(shí)施以“三金工程”為代表的國(guó)民經(jīng)濟(jì)信息化的重大工程項(xiàng)目,標(biāo)志著電子商務(wù)在我國(guó)縱深應(yīng)用的開(kāi)展。1996年9月,中國(guó)金橋信息網(wǎng)(CHINAGBN)向社會(huì)提供Internet接入服務(wù)。這主要得益于以下三個(gè)因素:網(wǎng)民數(shù)量急劇增加。1999年尤其是進(jìn)入下半年以后,中國(guó)的ICP和isP等網(wǎng)絡(luò)服務(wù)商們開(kāi)始大舉進(jìn)入電子商務(wù)領(lǐng)域,新的電子商務(wù)網(wǎng)站和新的電子商務(wù)項(xiàng)目猛然間急劇增加,令人目不暇接,幾乎每天都有各類電子商務(wù)信息與咨詢網(wǎng)站、網(wǎng)上商店、網(wǎng)上商場(chǎng)、網(wǎng)上郵購(gòu)、網(wǎng)上拍賣等站點(diǎn)誕生。(4)2000年至今,電子商務(wù)進(jìn)入快速發(fā)展階段:進(jìn)入2000年以來(lái),電子商務(wù)發(fā)展發(fā)展迅速,網(wǎng)民數(shù)量逐漸增多。(三)研究方法,途徑、文獻(xiàn)的收集通過(guò)在圖書(shū)館進(jìn)行對(duì)文獻(xiàn)的查閱;在網(wǎng)絡(luò)上進(jìn)行相應(yīng)資料的查找;在雜志等相關(guān)報(bào)刊進(jìn)行參考;結(jié)合老師課上講解的內(nèi)容和課件等方式,收集了近些年有關(guān)電子商務(wù)安全技術(shù)的理論研究與實(shí)踐經(jīng)驗(yàn),了解最新的理論研究方法和相關(guān)結(jié)論。計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)容包括:計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備安全、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全、數(shù)據(jù)庫(kù)安全等。據(jù)調(diào)查,目前的安全性事件中,來(lái)自內(nèi)部人員的破壞占50%以上。交易抵賴包括多個(gè)方面,如發(fā)信者事后否認(rèn)曾經(jīng)發(fā)送過(guò)某條信息或內(nèi)容;收信者事后否認(rèn)曾經(jīng)收到過(guò)某條消息或內(nèi)容。當(dāng)攻擊者熟悉了網(wǎng)絡(luò)信息格式以后,通過(guò)各種技術(shù)方法和手段對(duì)網(wǎng)絡(luò)傳輸?shù)男畔⑦M(jìn)行中途修改后,再發(fā)往目的地,從而破壞信息的完整性。當(dāng)攻擊者掌握了網(wǎng)絡(luò)信息數(shù)據(jù)規(guī)律或解密了商務(wù)信息以后,可以假冒合法用戶或發(fā)送假冒信息來(lái)欺騙其他用戶。冒充主機(jī)欺騙合法主機(jī)及合法用戶。實(shí)體安全包括環(huán)境安全、設(shè)備安全和媒體安全,它是用來(lái)保證硬件和軟件的安全。以下具體的介紹各安全要素:如果不采用特別的保護(hù)措施,包括電子郵件等在Internet中開(kāi)放傳輸?shù)臄?shù)據(jù)都可能被第三者監(jiān)視和閱讀。由于數(shù)據(jù)輸入時(shí)的意外差錯(cuò)或欺詐行為,可能導(dǎo)致貿(mào)易各方信息的差異。在無(wú)紙化的電子商務(wù)方式下,通過(guò)手寫(xiě)簽名和印章進(jìn)行貿(mào)易方的鑒別已是不可能的。認(rèn)證性是指網(wǎng)絡(luò)兩端的使用者在溝通之前相互確認(rèn)對(duì)方的身份。其包含三個(gè)方面含義:信息分離、防勾結(jié)和匿名度。但手機(jī)短信能否成為法庭認(rèn)定事實(shí)的依據(jù)?2005年6月3日,海淀法院3名法官合議審理了這起《電子簽名法》出臺(tái)后的第一案。一個(gè)多星期后,楊先生再次收到韓某的短信,又借給韓某6000元。但韓某卻稱這是楊先生歸還以