分析信息時代計算機電子商務的安全策略
2013年第21期科技探索分析信息時代計算機電子商務的安全策略王耀珩(鄭州澍青醫(yī)學高等專科學校450064)文獻標識碼:A中圖分類號:TP 文章編號:1007-0745(2013)11-0171-01
2013年第21期科技探索
分析信息時代計算機電子商務的安全策略王耀珩
(鄭州澍青醫(yī)學高等??茖W校450064)
文獻標識碼:A中圖分類號:TP 文章編號:1007-0745(2013)11-0171-01
摘要:電子商務包含了多種信息,其設計的領域也非常廣泛,商品的交易以及交易后的服務過程也全都被包含其中,商品的買賣以及促銷活動和推廣信息等都被電子商務全面涵蓋,商檢、中介機構等也都可以通過電子商務聯(lián)系到一起。電子商務在此過程中包含了大量且較為復雜的信息,如果出現(xiàn)信息泄露便會危及到整個企業(yè)。
關鍵詞:電子商務計算機時代安全策略
一、信息安全電子信息作為公眾開放的信息,公眾信息是否能夠得到安全的保障是很電子商務中面臨的重要問題??煽啃浴⑼暾?、可用性、和保密性是信息安全的最重要的四個特性。相對于完全為群眾開放的電子商務,這四個性質必須得到有效的保障,才能保證廣大群眾的財產和隱私安全。(一)信息的完整性為了確保交易能夠正常完成,信息首先完整的具備。確保不會破壞已經長傳與網(wǎng)絡上的信息,傳輸?shù)男畔⒁WC不會出現(xiàn)刪除修改等現(xiàn)象,同時傳輸失真、重復傳送以及無序傳送等現(xiàn)象也要確保不會出現(xiàn)。(二)信息的保密性不會泄露商業(yè)機密的在推廣電子商務過程中的必要也是首要條件,保障信息不會被非法存取,杜絕盜竊現(xiàn)象出現(xiàn)在信息傳輸過程中。(三)信息的可用性可用且有效的信息是雙方利益達成的基本條件。一定要防止電子商務中的網(wǎng)絡故障、程序出錯以及硬件損壞等情況出現(xiàn),信息的可用性也要通過科學有效的措施來保障其自身的有效性。(四)信息的可靠性交易的雙方能夠達到對方的預期情況是電子商務中的重點環(huán)節(jié)。所以,必須要具有安全的交易程序以及交易系統(tǒng)。而要保證安全交易就必須使用到計算機網(wǎng)絡中的安全系統(tǒng)。二、現(xiàn)今存在的信息安全隱患因為信息安全的重要性,必須將信息安全作為電子商務中首要解決的任務,將其中的難題也要重點進行解決。以下信息安全是現(xiàn)今的電子商務中主要存在的問題. (一)信息儲存靜態(tài)存放系統(tǒng)信息時候的安全便稱之為儲存安全。儲存信息在面對開放的環(huán)境時主要面臨的問題如下:因為內部的人員在沒有授權的情況下隨意刪減信息,導致不安全的企業(yè)內部因素存在。計算機受到外部的惡意入侵,例如黑客、間諜等對信息系統(tǒng)的攻擊,造成電子商務信息受到蓄意的更改或者刪減。而這些安全因素都存在于外部。(二)信息傳輸信息處于運動傳遞狀態(tài)時候的安全即信息傳輸安全,信息被惡意篡改、偽造、否認交易、程序出錯等現(xiàn)象是傳輸過程中經常出現(xiàn)的安全問題,也導致了數(shù)據(jù)經常出現(xiàn)丟失以及數(shù)據(jù)失真的情況大量出現(xiàn)。(三)交易過程的問題傳統(tǒng)的交易與服務方式存在空間和形式的局限性,而電子商務交易突破了這些局限,交易過程中利用電子商務系統(tǒng)就能夠快速完成。而正是因為這些方便的交易方式,交易中的安全問題也隨之出現(xiàn)。(1)賣方受到的威脅。賣方主要存在下述信息安全的威脅:1. 電子商務中的信息會受到各種惡意程序的破壞,導致賣方存在信息安全的威脅;2. 商業(yè)交易中的內部秘密也容易被使用尖端科技技術的商業(yè)間諜竊??;3. 在競爭過程中有許多惡意競爭對手利用非法手段將客戶的資料竊??;4. 交易系統(tǒng)有時候也會因惡意的網(wǎng)絡攻擊而無法正常使用;5. 交易過程中經常出現(xiàn)交易內容被惡意更改的現(xiàn)象,導致用戶的切身利益和整個商家的名譽都可能因此受到損害。(2)買方受到的威脅買方可以是任何角色,個人、組織、銀行等都有可能。如下是買方在交易過程中可能受到的信息安全威脅:1. 交易的信息在傳遞過程中被惡意修改、截取,交易也因此不能正常完成,而大量的個人信息也被他人獲?。?. 因為個人信息的大量泄露,許多不法分子假冒用戶的身份進行交易,導致用戶的資金和信譽很大程度到威脅;3. 設備因為黑客攻擊出現(xiàn)損壞而造成數(shù)據(jù)大量的丟失;4. 因為買方的域名被大量偽劣商家監(jiān)聽,大量的垃圾消息給用戶帶來很多麻煩,用戶的隱私也有可能被竊??;5. 用戶因為域名被監(jiān)聽而被迫接受大量的虛假廣告,在購買之后會因為商品劣質而無法使用。三、信息安全的保障措施(一)各種安全技術的研究計算機在發(fā)展過程中必然會廣泛使用到電子商務,信息是否具有安全保障也取決于是否完善了各種安全技術。所以,先進的網(wǎng)絡技術研究策略亟待完善,其中關鍵的研究問題如下:(二)防火墻為了能夠抵御外部網(wǎng)絡的入侵,防火墻必須有效建立起,因為防火墻能抵御網(wǎng)絡與網(wǎng)絡之間的控制,網(wǎng)絡中由內到外的流量數(shù)據(jù)也能夠全過程適時監(jiān)控,而具有防控免疫力也是防火墻系統(tǒng)的重要特點,同時非法入侵也能夠被其有效抵御。安全的防火墻設計是首先需要具備的,例如將所有未經授權的服務器都拒絕,同時還能對訪問網(wǎng)絡的權限進行設置,可以將站點訪問Internet 的雙向訪問設置為Internet 對站點的單向訪問,將一些不安全的站點以及協(xié)議進行過濾,能夠最大限度的保證網(wǎng)絡信息的安全。(三)識別身份特別針對交易兩方的身份而采用身份識別來確認,首先要對信息發(fā)送者的身份進行確認,確認信息在發(fā)送之前、之后是否都完整,是否存在被篡改的現(xiàn)象。1. 對于用戶的訪問權限以及身份的辨別能夠使用電子方式,而數(shù)字證書是最好的辨別工具,一般數(shù)字證書直接由認真中心頒發(fā)。2. 而網(wǎng)上交易過程中的安全證的服務都是由認證中心來承擔。(四)病毒的防護1. 首先要使用科學的檢測病毒的技術,要根據(jù)計算機感染的病毒的特性選取相應的方式來將病毒清除;2. 獲取到控制系統(tǒng)的特權后將系統(tǒng)內病毒情況進行適時監(jiān)控,而病毒在計算機系統(tǒng)中的進一步破壞則需要實用的科學技術來阻止;3. 分析計算機內的病毒情況以及病毒類型,使用相關的措施和技術來將病毒清除系統(tǒng),同時要保障原文件的完整性。參考文獻:[1]黃云, 胡淑紅, 劉建蘭等. 發(fā)展我國電子商務的模式和策略探討[J].企業(yè)經濟,2007,(2):159-161.[2]薛順利, 徐渝, 宋悅林等. 電子商務環(huán)境下定價與退貨策略整合優(yōu)化研究[J].運籌與管理,2006,15(5):133-137.[3]何勇, 楊德禮, 黃超等. 電子商務環(huán)境下供應鏈協(xié)作策略研究綜述[J].計算機工程與應用,2006,42(27):12-15.[4]馬偉. 新時期計算機電子商務的安全策略分析[J].中國商貿, 2013,(18):70-70,71.[5]朱文靜. 電子商務下的網(wǎng)絡營銷渠道策略[J].當代經濟,2010,(11):64-65.
作者簡介:王耀珩(1980年),女(蒙古族),河南省鄭州市人,助教,學士學位,主要研究方向:計算機相關方向及計算機教育。
171