電子商務(wù)網(wǎng)絡(luò)安全問題的對策_(dá)第1頁
電子商務(wù)網(wǎng)絡(luò)安全問題的對策_(dá)第2頁
電子商務(wù)網(wǎng)絡(luò)安全問題的對策_(dá)第3頁
電子商務(wù)網(wǎng)絡(luò)安全問題的對策_(dá)第4頁
電子商務(wù)網(wǎng)絡(luò)安全問題的對策_(dá)第5頁
已閱讀5頁,還剩7頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

遇到電子商務(wù)法問題?贏了網(wǎng)律師為你免費(fèi)解惑!訪問>>電子商務(wù)網(wǎng)絡(luò)安全問題的對策電子商務(wù)的一個(gè)重要技術(shù)特征是利用計(jì)算機(jī)技術(shù)來傳輸和處理商業(yè)信息。因此,電子商務(wù)安全問題的對策從整體上可分為計(jì)算機(jī)網(wǎng)絡(luò)安全措施和商務(wù)交易安全措施兩大部分。

1.計(jì)算機(jī)網(wǎng)絡(luò)安全措施

計(jì)算機(jī)網(wǎng)絡(luò)安全措施主要包括保護(hù)網(wǎng)絡(luò)安全、保護(hù)應(yīng)用服務(wù)安全和保護(hù)系統(tǒng)安全三個(gè)方面,各個(gè)方面都要結(jié)合考慮安全防護(hù)的物理安全、防火墻、信息安全、Web安全、媒體安全等等。

(一)保護(hù)網(wǎng)絡(luò)安全。

網(wǎng)絡(luò)安全是為保護(hù)商務(wù)各方網(wǎng)絡(luò)端系統(tǒng)之間通信過程的安全性。保證機(jī)密性、完整性、認(rèn)證性和訪問控制性是網(wǎng)絡(luò)安全的重要因素。保護(hù)網(wǎng)絡(luò)安全的主要措施如下:

(1)全面規(guī)劃網(wǎng)絡(luò)平臺的安全策略。

(2)制定網(wǎng)絡(luò)安全的管理措施。

(3)使用防火墻。

(4)盡可能記錄網(wǎng)絡(luò)上的一切活動(dòng)。

(5)注意對網(wǎng)絡(luò)設(shè)備的物理保護(hù)。

(6)檢驗(yàn)網(wǎng)絡(luò)平臺系統(tǒng)的脆弱性。

(7)建立可靠的識別和鑒別機(jī)制。

(二)保護(hù)應(yīng)用安全。

保護(hù)應(yīng)用安全,主要是針對特定應(yīng)用(如Web服務(wù)器、網(wǎng)絡(luò)支付專用軟件系統(tǒng))所建立的安全防護(hù)措施,它獨(dú)立于網(wǎng)絡(luò)的任何其他安全防護(hù)措施。雖然有些防護(hù)措施可能是網(wǎng)絡(luò)安全業(yè)務(wù)的一種替代或重疊,如Web瀏覽器和Web服務(wù)器在應(yīng)用層上對網(wǎng)絡(luò)支付結(jié)算信息包的加密,都通過Ip層加密,但是許多應(yīng)用還有自己的特定安全要求。

由于電子商務(wù)中的應(yīng)用層對安全的要求最嚴(yán)格、最復(fù)雜,因此更傾向于在應(yīng)用層而不是在網(wǎng)絡(luò)層采取各種安全措施。

雖然網(wǎng)絡(luò)層上的安全仍有其特定地位,但是人們不能完全依靠它來解決電子商務(wù)應(yīng)用的安全性。應(yīng)用層上的安全業(yè)務(wù)可以涉及認(rèn)證、訪問控制、機(jī)密性、數(shù)據(jù)完整性、不可否認(rèn)性、Web安全性、EDI和網(wǎng)絡(luò)支付等應(yīng)用的安全性。

(三)保護(hù)系統(tǒng)安全。

保護(hù)系統(tǒng)安全,是指從整體電子商務(wù)系統(tǒng)或網(wǎng)絡(luò)支付系統(tǒng)的角度進(jìn)行安全防護(hù),它與網(wǎng)絡(luò)系統(tǒng)硬件平臺、操作系統(tǒng)、各種應(yīng)用軟件等互相關(guān)聯(lián)。涉及網(wǎng)絡(luò)支付結(jié)算的系統(tǒng)安全包含下述一些措施:

(1)在安裝的軟件中,如瀏覽器軟件、電子錢包軟件、支付網(wǎng)關(guān)軟件等,檢查和確認(rèn)未知的安全漏洞。

(2)技術(shù)與管理相結(jié)合,使系統(tǒng)具有最小穿透風(fēng)險(xiǎn)性。如通過諸多認(rèn)證才允許連通,對所有接入數(shù)據(jù)必須進(jìn)行審計(jì),對系統(tǒng)用戶進(jìn)行嚴(yán)格安全管理。

(3)建立詳細(xì)的安全審計(jì)日志,以便檢測并跟蹤入侵攻擊等。

2.商務(wù)交易安全措施

商務(wù)交易安全則緊緊圍繞傳統(tǒng)商務(wù)在互聯(lián)網(wǎng)絡(luò)上應(yīng)用時(shí)產(chǎn)生的各種安全問題,在計(jì)算機(jī)網(wǎng)絡(luò)安全的基礎(chǔ)上,如何保障電子商務(wù)過程的順利進(jìn)行。

各種商務(wù)交易安全服務(wù)都是通過安全技術(shù)來實(shí)現(xiàn)的,主要包括加密技術(shù)、認(rèn)證技術(shù)和電子商務(wù)安全協(xié)議等。

(一)加密技術(shù)。

加密技術(shù)是電子商務(wù)采取的基本安全措施,交易雙方可根據(jù)需要在信息交換的階段使用。加密技術(shù)分為兩類,即對稱加密和非對稱加密。

(1)對稱加密。

對稱加密又稱私鑰加密,即信息的發(fā)送方和接收方用同一個(gè)密鑰去加密和解密數(shù)據(jù)。它的最大優(yōu)勢是加/解密速度快,適合于對大數(shù)據(jù)量進(jìn)行加密,但密鑰管理困難。如果進(jìn)行通信的雙方能夠確保專用密鑰在密鑰交換階段未曾泄露,那么機(jī)密性和報(bào)文完整性就可以通過這種加密方法加密機(jī)密信息、隨報(bào)文一起發(fā)送報(bào)文摘要或報(bào)文散列值來實(shí)現(xiàn)。

(2)非對稱加密。

非對稱加密又稱公鑰加密,使用一對密鑰來分別完成加密和解密操作,其中一個(gè)公開發(fā)布(即公鑰),另一個(gè)由用戶自己秘密保存(即私鑰)。信息交換的過程是:甲方生成一對密鑰并將其中的一把作為公鑰向其他交易方公開,得到該公鑰的乙方使用該密鑰對信息進(jìn)行加密后再發(fā)送給甲方,甲方再用自己保存的私鑰對加密信息進(jìn)行解密。

(二)認(rèn)證技術(shù)。

認(rèn)證技術(shù)是用電子手段證明發(fā)送者和接收者身份及其文件完整性的技術(shù),即確認(rèn)雙方的身份信息在傳送或存儲(chǔ)過程中未被篡改過。

(1)數(shù)字簽名。

數(shù)字簽名也稱電子簽名,如同出示手寫簽名一樣,能起到電子文件認(rèn)證、核準(zhǔn)和生效的作用。其實(shí)現(xiàn)方式是把散列函數(shù)和公開密鑰算法結(jié)合起來,發(fā)送方從報(bào)文文本中生成一個(gè)散列值,并用自己的私鑰對這個(gè)散列值進(jìn)行加密,形成發(fā)送方的數(shù)字簽名;然后,將這個(gè)數(shù)字簽名作為報(bào)文的附件和報(bào)文一起發(fā)送給報(bào)文的接收方;報(bào)文的接收方首先從接收到的原始報(bào)文中計(jì)算出散列值,接著再用發(fā)送方的公開密鑰來對報(bào)文附加的數(shù)字簽名進(jìn)行解密;如果這兩個(gè)散列值相同,那么接收方就能確認(rèn)該數(shù)字簽名是發(fā)送方的。數(shù)字簽名機(jī)制提供了一種鑒別方法,以解決偽造、抵賴、冒充、篡改等問題。

(2)數(shù)字證書。

數(shù)字證書是一個(gè)經(jīng)證書授權(quán)中心數(shù)字簽名的包含公鑰擁有者信息以及公鑰的文件數(shù)字證書的最主要構(gòu)成包括一個(gè)用戶公鑰,加上密鑰所有者的用戶身份標(biāo)識符,以及被信任的第三方簽名第三方一般是用戶信任的證書權(quán)威機(jī)構(gòu)(CA),如政府部門和金融機(jī)構(gòu)。用戶以安全的方式向公鑰證書權(quán)威機(jī)構(gòu)提交他的公鑰并得到證書,然后用戶就可以公開這個(gè)證書。任何需要用戶公鑰的人都可以得到此證書,并通過相關(guān)的信任簽名來驗(yàn)證公鑰的有效性。數(shù)字證書通過標(biāo)志交易各方身份信息的一系列數(shù)據(jù),提供了一種驗(yàn)證各自身份的方式,用戶可以用它來識別對方的身份。

(三)電子商務(wù)的安全協(xié)議。

除上文提到的各種安全技術(shù)之外,電子商務(wù)的運(yùn)行還有一套完整的安全協(xié)議。目前,比較成熟的協(xié)議有SET、SSL等。

(1)安全套接層協(xié)議SSL。

SSL協(xié)議位于傳輸層和應(yīng)用層之間,由SSL記錄協(xié)議、SSL握手協(xié)議和SSL警報(bào)協(xié)議組成的。SSL握手協(xié)議被用來在客戶與服務(wù)器真正傳輸應(yīng)用層數(shù)據(jù)之前建立安全機(jī)制。當(dāng)客戶與服務(wù)器第一次通信時(shí),雙方通過握手協(xié)議在版本號、密鑰交換算法、數(shù)據(jù)加密算法和Hash算法上達(dá)成一致,然后互相驗(yàn)證對方身份,最后使用協(xié)商好的密鑰交換算法產(chǎn)生一個(gè)只有雙方知道的秘密信息,客戶和服務(wù)器各自根據(jù)此秘密信息產(chǎn)生數(shù)據(jù)加密算法和Hash算法參數(shù)。SSL記錄協(xié)議根據(jù)SSL握手協(xié)議協(xié)商的參數(shù),對應(yīng)用層送來的數(shù)據(jù)進(jìn)行加密、壓縮、計(jì)算消息鑒別碼MAC,然后經(jīng)網(wǎng)絡(luò)傳輸層發(fā)送給對方。SSL警報(bào)協(xié)議用來在客戶和服務(wù)器之間傳遞SSL出錯(cuò)信息。

(2)安全電子交易協(xié)議SET。

SET協(xié)議用于劃分與界定電子商務(wù)活動(dòng)中消費(fèi)者、網(wǎng)上商家、交易雙方銀行、信用卡組織之間的權(quán)利義務(wù)關(guān)系,給定交易信息傳送流程標(biāo)準(zhǔn)。SET主要由三個(gè)文件組成,分別是SET業(yè)務(wù)描述、SET程序員指南和SET協(xié)議描述。SET協(xié)議保證了電子商務(wù)系統(tǒng)的機(jī)密性、數(shù)據(jù)的完整性、身份的合法性。

SET協(xié)議是專為電子商務(wù)系統(tǒng)設(shè)計(jì)的。它位于應(yīng)用層,其認(rèn)證體系十分完善,能實(shí)現(xiàn)多方認(rèn)證。在SET的實(shí)現(xiàn)中,消費(fèi)者帳戶信息對商家來說是保密的。但是SET協(xié)議十分復(fù)雜,交易數(shù)據(jù)需進(jìn)行多次驗(yàn)證,用到多個(gè)密鑰以及多次加密解密。而且在SET協(xié)議中除消費(fèi)者與商家外,還有發(fā)卡行、收單行、認(rèn)證中心、支付網(wǎng)關(guān)等其它參與者。

電子商務(wù)法法律常識希望對您有所幫助,贏了網(wǎng)建議大家遇到問題根據(jù)實(shí)際情況進(jìn)行判斷,必要時(shí)可尋求法律咨詢熱線的幫助。來源:(電子商務(wù)網(wǎng)絡(luò)安全問題的對策/w/dz/406735.html)精彩推薦:電子商務(wù)的核心價(jià)值到底是什么/w/dz/480494.html電子商務(wù)對客戶關(guān)系管理的影響/w/dz/480492.html網(wǎng)交會(huì)人氣旺老外也迷電子商務(wù)/w/dz/480491.html中國移動(dòng)在深啟動(dòng)B2B電子商務(wù)/w/dz/480488.html互聯(lián)網(wǎng)地圖服務(wù)審查要求和責(zé)任制度/w/dz/480486.html湖南廣電與淘寶投1億建公司圖謀電子商務(wù)/w/dz/480484.htmlIDC電子商務(wù)邁向縱深電子支付成發(fā)展利器/w/dz/480483.html高智能保安全/w/dz/480481.html東陽中小企業(yè)借力移動(dòng)電子商務(wù)擴(kuò)大營銷/w/dz/480478.html電子商務(wù)發(fā)展助經(jīng)濟(jì)復(fù)蘇提速/w/dz/480477.html‘戴爾’的物流電子商務(wù)化研究/w/dz/480475.html亞馬遜等多家電子商務(wù)網(wǎng)站遭遇DNS故障/w/dz/480472.html國際電子商務(wù)平臺開通廣貨出口借上網(wǎng)擴(kuò)容/w/dz/480470.html深圳個(gè)人開網(wǎng)店辦照可自愿扶持電子商務(wù)發(fā)展/w/dz/480469.html智能化電子商務(wù)發(fā)力國家電子商務(wù)示范城市建設(shè)/w/dz/480467.html農(nóng)業(yè)電子商務(wù)的現(xiàn)狀與趨勢/w/dz/480465.html電子商務(wù)第三方支付的風(fēng)險(xiǎn)分析及控制淺談/w/dz/480463.html電子商務(wù)對渠道管理的沖擊與挑戰(zhàn)/w/dz/480460.html信息流、資金流、物流/w/dz/480458.html智能化電商進(jìn)軍廣州流花服裝電子商務(wù)圈/w/dz/480456.html選擇成都看好中西部電子商務(wù)發(fā)展/w/dz/480454.html物流和快遞是電子商務(wù)不可缺少的部分/w/dz/480453.html多數(shù)電子商務(wù)企業(yè)CEO對政府部門的扶持力度滿意/w/dz/480450.html電子商務(wù)就業(yè)形勢‘乍暖還寒’/w/dz/480448.html2017中國電子商務(wù)創(chuàng)新發(fā)展論壇的幾點(diǎn)思考/w/dz/480446.html企業(yè)競爭優(yōu)勢的助推器/w/dz/480445.html市民網(wǎng)上批發(fā)貨物遭遇網(wǎng)購騙局/w/dz/480442.html北辰區(qū)大型批發(fā)市場建電子商務(wù)平臺/w/dz/480440.html智能化電子商務(wù)突破服裝業(yè)困局/w/dz/480438.html我國農(nóng)業(yè)電子商務(wù)發(fā)展的問題與對策/w/dz/480436.html申通稱快遞業(yè)不堪重負(fù)落后于電子商務(wù)發(fā)展速度/w/dz/480434.html家紡企業(yè)電子商務(wù)應(yīng)用培訓(xùn)班在杭舉行/w/dz/480432.html電子商務(wù)示范銀行評選塵埃落定/w/dz/480431.html阿里巴巴推動(dòng)以電子商務(wù)幫助青川重建/w/dz/480428.html電子商務(wù)推動(dòng)本土MRO行業(yè)大變革/w/dz/480427.html電子商務(wù)安全認(rèn)證的立法思考/w/dz/480424.html美國快線打造‘定向B2B’電子商務(wù)新概念/w/dz/480422.html從2017年中國經(jīng)濟(jì)發(fā)展趨勢看電子商務(wù)發(fā)展/w/dz/480420.html我國電子商務(wù)消費(fèi)額2500億網(wǎng)購安全亟須保護(hù)/w/dz/480419.html自動(dòng)規(guī)避行動(dòng)不便/w/dz/480417.html成都攜淘寶網(wǎng)共建電子商務(wù)創(chuàng)業(yè)園/w/dz/480415.html淺談電子商務(wù)對會(huì)計(jì)假設(shè)及原則的影響/w/dz/480413.html阿里巴巴在我省搭建電子商務(wù)平臺/w/dz/480410.html中移動(dòng)啟動(dòng)B2B電子商務(wù)服務(wù)60余家企業(yè)簽約/w/dz/480408.html電子商務(wù)用人需求有增無減網(wǎng)絡(luò)就業(yè)亟需挖掘/w/dz/480407.html聯(lián)想AMD電子商務(wù)應(yīng)用典型案例/w/dz/480404.html商戰(zhàn)成傷戰(zhàn)優(yōu)酷與搜狐兩宿敵和解收盤/w/dz/480402.html企業(yè)電子商務(wù)面臨的網(wǎng)絡(luò)安全威脅及對策/w/dz/480400.html電子商務(wù)應(yīng)圍繞網(wǎng)商、網(wǎng)貨、網(wǎng)規(guī)三要素/w/dz/480399.html針對電子商務(wù)的量本利分析/w/dz/480397.html移動(dòng)電子商務(wù)成網(wǎng)貨會(huì)焦點(diǎn)明年將爆發(fā)/w/dz/480394.html智能化電子商務(wù)幫助湛江企業(yè)‘出海’/w/dz/480393.html需過三道坎/w/dz/480391.html電子商務(wù)安全技術(shù)的分析與研究/w/dz/480389.html家居行業(yè)開始嘗試智能化電子商務(wù)網(wǎng)站/w/dz/480387.html廣西一家本土區(qū)域性電子商務(wù)網(wǎng)站上線運(yùn)行/w/dz/480384.html數(shù)據(jù)加密技術(shù)在電子商務(wù)中應(yīng)用/w/dz/480383.html深入解析中國C2C電子商務(wù)市場的未來格局/w/dz/480381.html從信息孤島到數(shù)字化青川縣著力發(fā)展電子商務(wù)/w/dz/480379.html工業(yè)發(fā)展年電子商務(wù)服務(wù)企可得平臺服務(wù)費(fèi)補(bǔ)助/w/dz/480377.html深圳中小電子商務(wù)如何面對巨頭沖擊/w/dz/480374.html當(dāng)前電子商務(wù)中信息不對稱問題分析/w/dz/480372.html‘微經(jīng)濟(jì)’大潮將至中國電子商務(wù)人才缺口兩百萬/w/dz/480371.html電子商務(wù)物流矛盾突顯產(chǎn)業(yè)鏈?zhǔn)Ш?w/dz/480368.html抄號族盛行催生商家網(wǎng)絡(luò)+實(shí)體兩條腿走路/w/dz/480366.html成都電子商務(wù)創(chuàng)業(yè)園有意培養(yǎng)網(wǎng)商成上市公司/w/dz/480364.html重慶高新區(qū)工商聯(lián)手阿里巴巴共促電子商務(wù)發(fā)展/w/dz/480363.html校園電子商務(wù)系統(tǒng)的研究與實(shí)現(xiàn)/w/dz/480360.html深圳大力發(fā)展電子商務(wù)提升城市經(jīng)濟(jì)實(shí)力/w/dz/480359.html中國制造業(yè)通過電子商務(wù)調(diào)整結(jié)構(gòu)實(shí)現(xiàn)快速增長/w/dz/480356.html基于電子商務(wù)的供應(yīng)鏈管理研究/w/dz/480355.html電子商務(wù)給審計(jì)實(shí)務(wù)帶來了什么/w/dz/480352.html報(bào)紙網(wǎng)站收費(fèi)弊大于利/w/dz/480351.html網(wǎng)絡(luò)黑社會(huì)操控輿論花5萬元可左右法院判決/w/dz/480349.html如何應(yīng)對電子商務(wù)站用戶評論‘怪現(xiàn)狀’/w/dz/480347.html解決電子商務(wù)就業(yè)難問題需各方多管齊下/w/dz/480344.html信息化隨身化聯(lián)通沃3G引領(lǐng)掌上電子商務(wù)新潮流/w/dz/480342.html全程電子商務(wù)將掀二次管理革命/w/dz/480340.html電子商務(wù)時(shí)代的‘新微軟’初長成/w/dz/480339.html論電子商務(wù)關(guān)鍵性安全問題及其對策/w/dz/480336.html農(nóng)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論