Ⅰ 急: 誰能告訴我電子商務中存在安全隱患的各個原因和對應的解決對策。加上案例更好。謝謝了。
電子商務中存在的安全隱患主要是信息被盜取,個人隱私沒有保障。這些問題涉及黑客的侵入,也跟存放信息的伺服器安全級別有關。建議是不要輕易將自己的私密放在網路上。
Ⅱ 電子商務的交易安全隱患有哪些
電子商務就是利用Internet進行的交易活動,主要有以下幾方面的安全隱患
1、信版息可能泄露的隱患:交易權的內容可能被第三方非法竊取並非法使用
2、信息容易被篡改的隱患:由於計算機網路與Internet的存在安全問題,電子商務的交易信息在網路傳輸的過程中,很可能被他人非法修改、刪減或重放,使信息失去真實性和完整性
3、交易一方可能是偽造的身份:由於電子商務交易雙方通過網路來完成交易,互不相識,電子商務交易中很可能出現交易身份偽造的問題。
4、信息容易被破壞:計算機網路很容易遭到惡意程序的攻擊破壞,導致傳遞中的電子商務信息被破壞
5、信息的真實有效存在隱患:電子商務交易過程中以電子化的信息代替紙面信息,
而計算機網路與Internet存在的安全問題難以確保電子商務交易中的信息真實有效。
6、有泄露個人隱私的風險:參與到電子商務中的個人都得提供個人信息,很可能因此導致個人信息泄露,被非法者利用。
Ⅲ 電子商務交易存在的安全問題有哪些
電子商務存在的安全問題有:
1、開放性
開放性和資源共享是Internet最大的特點,但它的問題卻不容忽視的。正是這種開放性給電子商務帶來了安全威脅。
2、缺乏安全機制的傳輸協議
TCP/IP協議是建立在可信的環境之下,缺乏相應的安全機制,這種基於地址的協議本身就會泄露口令,根本沒有考慮安全問題;TCP/IP協議是完全公開的,其遠程訪問的功能使許多攻擊者無須到現場就能夠得手,連接的主機基於互相信任的原則等這些性質使網路更加不安全。
3、軟體系統的漏洞
隨著軟體系統規模的不斷增大,系統中的安全漏洞或"後門"也不可避免的存在。如cookie程序、JAVA應用程序、IE瀏覽器等這些軟體與程序都有可能給我們開展電子商務帶來安全威脅。
4、信息電子化
電子化信息的固有弱點就是缺乏可信度,電子信息是否正確完整是很難由信息本身鑒別的,而且在Internet傳遞電子信息,存在著難以確認信息的發出者以及信息是否被正確無誤地傳遞給接收方的問題。
(三)計算機網路安全威脅與商務交易安全威脅給電子商務帶來的安全問題
1、信息泄露
在電子商務中表現為商業機密的泄露,以上計算機網路安全威脅與Internet的安全隱患可能使得電子商務中的信息泄漏,主要包括兩個方面:(1)交易一方進行交易的內容被第三方竊取。(2)交易一方提供給另一方使用的文件第三方非法使用。
2、篡改
正是由於以上計算機網路安全威脅與Internet的安全隱患,電子的交易信息在網路上傳輸的過程中,可能被他人非法地修改、刪除或重放(指只能使用一次的信息被多次使用),這樣就使信息失去了真實性和完整性。
3、身份識別
正是由於電子商務交易中交易兩方通過網路來完成交易,雙方互不見面、互不認識,計算機網路的安全威脅與Internet的安全隱患,也可能使得電子商務交易中出現身交易身份偽造的問題。
4、信息破壞
計算機網路本身容易遭到一些惡意程序的破壞,如計算機病毒、特洛伊木馬程序、邏輯炸彈等,導致電子商務中的信息在傳遞過程被破壞。
5、破壞信息的有效性
電子商務中的交易過程中是以電子化的信息代替紙面信息,這些信息我們也必須保證它的時間的有效與本身信息的有效,必須能確認該信息確是由交易一方簽發的,計算機網路安全威脅與Internet的安全隱患,使得我們很難保證電子商務中的信息有效性。
6、泄露個人隱私
隱私權是參與電子商務的個人非常關心的一個問題。參與到電子商務中的個人就必須提供個人信息,計算機網路安全威脅與Internet的安全隱患有可能導致個人信息泄露,破壞到個人隱私。
Ⅳ 電子商務中的不安全因素有哪些
電子商務安全要素涉及面廣,在使用電子商務的過程中主要的安全要素有以下幾點:
真實性;
保密性;
完整性;
不可否認性;
可靠性;
及時性;
不可拒絕性等。
Ⅳ 電子商務網站面臨的主要安全問題有哪些
電子商務簡單的說就是利用Internet進行的交易活動,電子商務:"電子"+"商務",從電子商務的定義可以了解電子商務的安全也就相應的分為兩個方面的安全:一方面是"電子"方面的安全,就是電子商務的開展必須利用Internet來進行,而Internet本身也屬於計算機網路,所以電子商務的第一個方面的安全就是計算機網路的安全,它包括計算機網路硬體的安全與計算機網路軟體的安全,計算機網路存在著很多安全威脅,也就給電子商務帶來了安全威脅;另一方面是"商務"方面的安全,是把傳統的商務活動在Internet上開展時,由干Internet存著很多安全隱患給電子商務帶來了安全威脅,簡稱為"商務交易安全威脅"。這兩個方面的安全威脅也就給電子商務帶來了很多安全問題:
(一)計算機網路安全威脅
電子商務包含"三流":信息流、資金流、物流,"三流"中以信息流為核心為最重要,電子商務正是通過信息流為帶動資金流、物流的完成。電子商務跟傳統商務的最重要的區別就是以計算機網路來傳遞信息,促進信息流的完成。計算機網路的安全必將影響電子商務中的"信息流"的傳遞,勢必影響電子商務的開展。計算機網路存在以下安全威脅:
1、黑客攻擊
黑客攻擊是指黑客非法進入網路,非法使用網路資源。隨著互聯網的發展,黑客攻擊也是經常發生,防不勝防,黑客利用網上的任何漏洞和缺陷修改網頁、非法進入主機、竊取信息等進行相關危害活動。2003年,僅美國國防部的"五角大樓"就受到了了230萬次對其網路的嘗試性攻擊。從這里可以看出,目前黑客攻擊已成為了電子商務中計算機網路的重要安全威脅。
2、計算機病毒的攻擊
病毒是能夠破壞計算機系統正常進行,具有傳染性的一段程序。隨著互聯網的發展,病毒利用互聯網,使得病毒的傳播速度大大加快,它侵入網路,破壞資源,成為了電子商務中計算機網路的又一重要安全威脅。
3、拒絕服務攻擊
拒絕服務攻擊(DoS)是一種破壞性的攻擊,它是一個用戶採用某種手段故意佔用大量的網路資源,使系統沒有剩餘資源為其他用戶提供服務的攻擊。目前具有代表性的拒絕服務攻擊手段包括SYNflood、ICMPflood、UDPflood等。隨著互聯網的發展,拒絕服務攻擊成為了網路安全中的重要威脅。
(二)商務交易安全威脅
把傳統的商務活動在Internet上進行,由於Internet本身的特點,存在著很多安全威脅,給電子商務帶來了安全問題。Internet的產生源於計算機資源共享的需求,具有很好的開放性,但正是由子它的開放性,使它產生了更嚴重的安全問題。Internet存在以下安全隱患:
1、開放性
開放性和資源共享是Internet最大的特點,但它的問題卻不容忽視的。正是這種開放性給電子商務帶來了安全威脅。
2、缺乏安全機制的傳輸協議
TCP/IP協議是建立在可信的環境之下,缺乏相應的安全機制,這種基於地址的協議本身就會泄露口令,根本沒有考慮安全問題;TCP/IP協議是完全公開的,其遠程訪問的功能使許多攻擊者無須到現場就能夠得手,連接的主機基於互相信任的原則等這些性質使網路更加不安全。
3、軟體系統的漏洞
隨著軟體系統規模的不斷增大,系統中的安全漏洞或"後門"也不可避免的存在。如cookie程序、JAVA應用程序、IE瀏覽器等這些軟體與程序都有可能給我們開展電子商務帶來安全威脅。
4、信息電子化
電子化信息的固有弱點就是缺乏可信度,電子信息是否正確完整是很難由信息本身鑒別的,而且在Internet傳遞電子信息,存在著難以確認信息的發出者以及信息是否被正確無誤地傳遞給接收方的問題。
(三)計算機網路安全威脅與商務交易安全威脅給電子商務帶來的安全問題
1、信息泄露
在電子商務中表現為商業機密的泄露,以上計算機網路安全威脅與Internet的安全隱患可能使得電子商務中的信息泄漏,主要包括兩個方面:(1)交易一方進行交易的內容被第三方竊取。(2)交易一方提供給另一方使用的文件第三方非法使用。
2、篡改
正是由於以上計算機網路安全威脅與Internet的安全隱患,電子的交易信息在網路上傳輸的過程中,可能被他人非法地修改、刪除或重放(指只能使用一次的信息被多次使用),這樣就使信息失去了真實性和完整性。
3、身份識別
正是由於電子商務交易中交易兩方通過網路來完成交易,雙方互不見面、互不認識,計算機網路的安全威脅與Internet的安全隱患,也可能使得電子商務交易中出現身交易身份偽造的問題。
4、信息破壞
計算機網路本身容易遭到一些惡意程序的破壞,如計算機病毒、特洛伊木馬程序、邏輯炸彈等,導致電子商務中的信息在傳遞過程被破壞。
5、破壞信息的有效性
電子商務中的交易過程中是以電子化的信息代替紙面信息,這些信息我們也必須保證它的時間的有效與本身信息的有效,必須能確認該信息確是由交易一方簽發的,計算機網路安全威脅與Internet的安全隱患,使得我們很難保證電子商務中的信息有效性。
6、泄露個人隱私
隱私權是參與電子商務的個人非常關心的一個問題。參與到電子商務中的個人就必須提供個人信息,計算機網路安全威脅與Internet的安全隱患有可能導致個人信息泄露,破壞到個人隱私。
Ⅵ 電子商務中的不良現象和原因
網路虛擬空間是現實生活的擴展和延伸,現實生活中誠信缺失問題也在同時影響著電子商務活動的發展。電子商務的發展在給人們帶來方便的同時,仍有許多受人詬病的問題存在,主要表現在:
(一)網路欺詐在我國電子商務行業中,由於經營人員和所售商品等信息的開放度和透明度不高,導致電子商務經營人員與網路購物者兩者之間掌握的信息不對稱,這給一些抱著欺詐消費者心態的不法電商經營人員有了可乘之機,從而產生了網路欺詐等侵害消費者權益的問題。2013年5月,中商協會與北師大電商研究中心就中國電子商務的誠信狀況做了首次調查報告,報告顯示:曾對一些網站的合法性和真實性等持有過懷疑態度的被調查者佔71.1%;曾遇到網上商品信息失實失真的被調查者佔56.4%;還有被調查者曾遇到在線服務所承諾的不能兌現等問題的佔40.9%。不法人員進行網路欺詐的手段有以下幾種:1、電商經營者信息虛假不法電商經營者在網上發布虛假的商品信息、公司地址和名稱,當購物者把錢款匯到發布者所指定的賬戶後,發布者立即攜款消失的無影無蹤。因為他們的信息都是不真實的,因此,當消費者受騙後去報警大都也是無從查處。2、電商貨品信息虛假網路購物可以讓人足不出戶,淘盡自己想買的東西,但與實體店購物最大的區別就是不能對所需商品進行直觀的甄選、查驗,只能通過賣方所提供的信息決定商品是否買入,很難了解商品的真實信息。一些不法電商經營者就利用此特點,在網上發布的所售商品信息與實際商品有著很大出入,以次充好、以假亂真,這直接損害了消費者的權益。
(二)低劣的售後服務質量電商的售後保障服務是讓很多消費者擔心的問題,往往是說一套做一套,在簽訂電子商務訂單前往往做出一定的承諾,一旦貨物發生質量問題,賣家卻是以一種非常躲閃、不正面回應的態度應對顧客,並拒絕幫助解決問題,更有甚者直接把責任推給廠家。從目前我國電商經營狀況上來看,很多電商經營人員並沒有設置專門的售後服務中心,導致權益受損害的消費者尋求不到解決方法。有一些電商經營人員雖然設立了售後中心,但服務條件差、態度差、服務質量低,給消費者購物帶來不小的心理陰影。
(三)網購者的個人信息容易泄露在電子商務活動中,客戶的支付信息、訂貨信息等包含個人隱私的信息均需要在網路上進行傳送,這樣就很容易導致網購消費者的個人信息被竊取。有的電商經營者會要求網購者在其網站注冊登記,填寫個人信息,因此,諸如身份證號、銀行賬號、手機號、交友賬號等信息很容易被不良電商經營者因商業目的或其他目的泄露出去。據調查,有40.9%的被調查者因電商活動而被別人竊取了個人信息;有66%的被調查者曾懷疑自己的個人信息在未經授權的情況下被泄露出去。電商經營者私自泄露網購消費者的個人信息,或因保密不當致使他人信息被竊取,這種行為違反了誠實守信原則,同時也違反了法律所規定的保密義務。
二、電子商務活動誠信缺失的原因
(一)影響電子商務活動中購買者信任的影響要素分析由於電子商務活動中的誠信缺失對電子商務的發展造成了致命的影響,因此需要了解影響消費者信任的因素,並在此基礎上進行改進,以保證電子商務的健康發展。1、建立信任測度模型在電子商務環境下,TanSuthvrland綜合性地考慮了多學科的研究情況,建立了一個多維度信任模型。這一模型說明,在電子商務環境下,信任應該包括信任傾向、人際信任和制度信任。本文在此模型的基礎上進行了拓展,將電子商務環境下的信任分為消費者購買信任、廠家或賣家的銷售信任,並通過以下模型進行問卷調查分析。2、樣本選取原則考慮到電子商務是新興的購物方式,CNNIC的報告顯示,電子商務的購物人群以中年以下人群佔比最大,筆者傾向於選取50歲以下的人群進行分析,這有助於數據更具有代表性且真實有效。筆者選取了福州地區的187人進行調查,分別採用了電子問卷和紙質問卷,且內容完全一致,其中有效問卷163份,佔全部問卷的87.17%,符合分析要求,具體統計性數據見表2。3、回歸分析將交易成功與消費者信度要素聯系起來,通過建立回歸方程,分析各要素與被解釋變數之間的相關性,得到表3結果。4、分析結果通過計算發現,信度的各個指標都對交易的達成起到積極作用,不同之處在於對交易達成的重要性有所區別。其中對第三方的依賴是消費者最為看重的,這也表明消費者對電子商務環境的依賴性較高;對服務的感覺也較高,表明消費者逐漸注重個人體驗,在消費層次和質量上都有新的追求。
(二)電子商務活動誠信缺失的原因網路經濟飛速發展,電子商務席捲全球,網路成為商務的媒介,信用、誠信危機成為網路經濟發展的屏障,網路上充斥著謊言、虛假、陷阱、騙局。據統計,每年全球發生在網路上的投資金額詐騙達十幾億美元,究其原因主有以下幾個主要方面:一是目前我國缺乏誠信機制,電商交易可信度低。現實生活中欺詐行為每天都有發生,而電子商務因其所獨具的網路虛擬性成為一種無需見面的交易模式,讓很多人在思想觀念上都較難接受。「無奸不商」這種觀念在很多人心中早早埋下,人與人、消費者與企業、企業與企業之間更多的是防範,相互之間的信任很難建立,這些都是電商發展路途中的心理障礙。二是我國電子商務立法不夠完善,極大地阻礙了電子商務的發展。市場經濟的穩定健康發展需要法律作保障,電子商務也不例外。不夠完善的立法必然會導致對違背道德、誠信之人的仲裁不力,對嚴於遵守誠信道德者的保護不夠到位,其直接結果就是失誠收益大而成本低,守信收益小卻成本高,如此一來,失誠失信的不良之風將會蔓延整個行業甚至整個社會,這不僅阻礙了電子商務的發展,更有可能敗壞整個社會風氣。三是政府監管不嚴,網路經營門檻低。由於我國還沒有制定相關的《電子交易法》對網路經營應具備的程序和條件進行一定的判斷和裁定,因此,網路經營許可的認證還有許多問題。現實操作中,耳熟能詳的淘寶網和京東網等大型的交易類網站對申請經營的認證都只是在乎形式。電子商務經營人員因網路的虛擬性,讓網路經營者的身份辨認難度提高,甚至出現多種身份或出現冒用他人身份的情況。另外,政府有關部門對電子商務行業的經營活動缺少有效的監管。一方面嚴重影響了人們對電商的信任和理解,另外也使得電子商務在誠信交易方面存在著不小的隱患,同時極大阻礙了電商的大規模發展。
三、如何解決我國電子商務活動中的誠信缺失問題
建立適應我國經濟社會發展的誠信體系已經成為發展電子商務的重中之重,要從根本上改善並解決電子商務現存的誠信缺失問題,筆者認為可以通過以下途徑:
(一)社會信用體系的建立和完善電子商務成為目前新型的商務交易活動之一,其每次的交易都牽涉到諸多方面,有參與交易雙方、物流公司、電商網站、銀行、工商、稅務及其他多個部門和機構,每一個參與者都有與之相應的信用責任需要承擔,並與社會各方組織機構努力合作才能營造出一定的誠信環境。要想建設一個誠信社會,應該做好以下幾點:1、加大信用管理制度宣傳力度西方國家企業有較強的信用意識,較為健全的信用管理制度,同時,其保密技術也較為先進,這些都為電商的發展奠定了堅實的基礎。但在我國則是另一番景象,薄弱的信用基礎,信用意識管理的缺乏等多方面因素使我國的電商發展受到很大制約。為了提高電子商務在交易主體上的積極性,加速建設電商信用體系建設,必須加強培訓力度和宣傳力度,增強全社會成員的誠信觀念,力爭以最快速度使社會信用體系深入人心。2、建立個人和企業的監管機構與信用評價電商銷售模式與其他交易模式一樣,在交易活動進行中牽涉的個人、有關機構和部門都會遇到一些風險:資信風險、產品風險、品牌風險、支付風險及售後技術風險等,這些風險在各種商務模式中均會存在,在電商模式中也存在著,要想最大限度防範以上風險,必須建立以政府為依託的監管體系,實現跨地區、跨行業的信用信息互通。3、進一步加強政府信用建設社會信用體系包括了個人信用、企業信用及政府信用,其中,政府信用建設要根據取得群眾信任,服務整個社會的要求,對行政管理機制進行創新,努力建設高效、公開、誠信、透明的政府,努力向服務型政府靠攏。4、建立信用獎勵懲罰機制建立電子商務健康完備的誠信體系一定要以信用獎勵懲罰機製做依託,尤其要建立對誠信行為或失誠失信的獎勵懲罰機制:一要完善相關法律法規。健全的法律法規是立國之本,也是社會信用體系建立和實施的保障,世界各國對信用管理制度都比較重視,均頒布了一系列的關於電商的法律法規對其進行有效管理,在此方面我國還稍有欠缺,沒有制定與電商進程同步相適應的法律章程,我國還需加快對誠信信用的立法工作。二要建立獎懲機制。賦予有關部門依照法律實行獎懲的權力,對信譽度優良的企業及電子商務經營者給予優惠政策,採取例如免年檢、授予店鋪「誠信經營者」稱號等措施予之獎勵;對失誠失信的企業和個人應對其採取相應的行政處罰,對他們進行監管,並將失誠失信行為的不良記錄進行傳播,讓電子商務活動中其他的企業和經營者引以為鑒。
(二)提高全社會公民的誠信意識,培養誠信消費的習慣在我國,目前信用評價及監管體系均不是很健全,人們誠實守信的意識和誠信的消費習慣都較為薄弱,由於失信的成本低廉,或者說有時甚至不存在,使得有些人與「誠信」二字愈行愈遠。與傳統商務模式相比,電子商務更需要人們在這個虛擬空間中更多的誠信。
四、我國電商誠信機制建設的具體措施
建立系統全面的社會誠信機制是解決我國電子商務活動中失誠失信問題的關鍵,然而建設社會信用體系是一項復雜龐大的工程,它牽涉到我們國家的多個方面,所以需要多方面的共同配合,以期構建和諧穩定的電商誠信機制。根據我國的當前國情及西方國家的成功經驗,我國電商誠信機制建設應分三步走:
(一)採取試點實驗首先是需要獲得政府批准及各個政府部門的支持和協調,在一些信息化建設較為發達及電子政務工作做得比較好的省市區選擇3至5個點做實驗,進行區域化的可行性研究和實驗,目的是為了取得經驗,大致測得全國的數據標准,為以後推廣工作奠定基礎。
(二)完備實驗數據在試點地區取得成功後便可以對信用咨詢、服務企業進行引入,再對數據進一步完善,提高數據的可適度和可用度,同時,要整合一些金融企業的數據,以利於開展跨地區、跨行業的數據整合實驗。
(三)初步完成資料庫建設在全國范圍內推廣統一的、合理的整合方案和數據標准,迅速完成全國范圍內的信用資料庫的建設,增值信用信息和加工信用數據,基本上完成對社會信用體系的完善和建設。綜上所述,每一個事物都有其兩面性,中國的電商行業也是機會與風險並存。隨著時代的進步,全球化速度的加快及我國經濟的騰飛,要想提高貿易效率,增加貿易機會,減少貿易成本,增強企業自身競爭力,一定要建立健全社會信用體系,通過對客戶的調查、數據的分析及事前的風險控制,降低企業及電商經營者的投資運營風險,這將有助於加快建設社會信用體系,穩定我國的電商行業發展,促進國家經濟的不斷騰飛,也能使我國早日步入發達國家行列。
Ⅶ 電子商務安全存在哪些問題怎麼解決
(一)計算機網路安全威脅
電子商務包含「三流」:信息流、資金流、物流,「三流」中以信息流為核心為最重要,電子商務正是通過信息流為帶動資金流、物流的完成。計算機網路的安全必將影響電子商務中的「信息流」的傳遞,勢必影響電子商務的開展。計算機網路存在以下安全威脅:
1.黑客攻擊
黑客攻擊是指黑客非法進入網路,非法使用網路資源。
2.計算機病毒的攻擊
病毒是能夠破壞計算機系統正常進行,具有傳染性的一段程序。
3.拒絕服務攻擊
拒絕服務攻擊(DoS)是一種破壞性的攻擊,它是一個用戶採用某種手段故意佔用大量的網路資源,使系統沒有剩餘資源為其他用戶提供服務的攻擊。
(二)商務交易安全威脅
Internet存在以下安全隱患:
1.開放性
開放性和資源共享是Internet最大的特點,但它的問題卻不容忽視的。正是這種開放性給電子商務帶來了安全威脅。
2.缺乏安全機制的傳輸協議
TCP/IP協議是建立在可信的環境之下,缺乏相應的安全機制,這種基於地址的協議本身就會泄露口令,根本沒有考慮安全問題;
3.軟體系統的漏洞
隨著軟體系統規模的不斷增大,系統中的安全漏洞或「後門」也不可避免的存在。
4.信息電子化
電子化信息的固有弱點就是缺乏可信度,電子信息是否正確完整是很難由信息本身鑒別的,而且在Internet傳遞電子信息,存在著難以確認信息的發出者以及信息是否被正確無誤地傳遞給接收方的問題。
(三)計算機網路安全威脅與商務交易安全威脅給電子商務帶來的安全問題
1.信息泄露
在電子商務中表現為商業機密的泄露,以上計算機網路安全威脅與Internet的安全隱患可能使得電子商務中的信息泄漏,
2.篡改
正是由於以上計算機網路安全威脅與Internet的安全隱患,電子的交易信息在網路上傳輸的過程中,可能被他人非法地修改、刪除或重放(指只能使用一次的信息被多次使用),這樣就使信息失去了真實性和完整性。
3.身份識別
正是由於電子商務交易中交易兩方通過網路來完成交易,雙方互不見面、互不認識,計算機網路的安全威脅與Internet的安全隱患,也可能使得電子商務交易中出現身交易身份偽造的問題。
4.信息破壞
計算機網路本身容易遭到一些惡意程序的破壞,如計算機病毒、特洛伊木馬程序、邏輯炸彈等,導致電子商務中的信息在傳遞過程被破壞。
5.破壞信息的有效性
電子商務中的交易過程中是以電子化的信息代替紙面信息,這些信息我們也必須保證它的時間的有效與本身信息的有效,必須能確認該信息確是由交易一方簽發的,計算機網路安全威脅與Internet的安全隱患,使得我們很難保證電子商務中的信息有效性。
6.泄露個人隱私
隱私權是參與電子商務的個人非常關心的一個問題。參與到電子商務中的個人就必須提供個人信息,計算機網路安全威脅與Internet的安全隱患有可能導致個人信息泄露,破壞到個人隱私
解決方法:
一)利用電子商務安全技術 1.計算機網路安全技術
電子商務中利用的重要工具計算機網路,存在著很多的安全威脅,計算機網路的建立足我們開展電子商務的基礎,我們要保證電子商務的安全,首先就要保證計算機網路的安全。
(1)防火牆技術
(2)入侵檢測系統(IDS),入侵檢測的軟體與硬體的組合就是入侵檢測系統(Intrusion Detection System,簡稱IDS)。
(3)虛擬專用網(VPN)技術
(4)病毒防治技術
電子商務中的計算機網路不斷受到病毒攻擊的危害,為了把計算機病毒的危害減小到最低,我們可以從以下幾方面從入手:一是高度重視計算機病毒;二是安裝計算機病毒防治軟體,不斷更新病毒庫。
2.商務交易安全技術
為了營造一個安全的電子商務環境,我們一定要保證傳統的商務活動在互聯網上進行的安全,我們就應該建立一個電子商務的安全體系,
(1)基本加密技術
將明文數據進行某種變換,使其成為不可理解的形式,這個過程就是加密,這種不可理解的形式稱為密文。
(2)安全認證手段
利用基本加密技術還只能保證電子商務中信息的保密性
①利用數字信封技術保證電子商務中信息的保密性。
②利用以Hash函數為核心的數字摘要技術來保證電子商務中信息的完整性。
③建立CA認證體系給電子商務交易各方發放數字證書,
④利用數字時間戳來保證電子商務中信息的有效性。
⑤利用數字簽名技術來保證電子商務中的通信的不可抵賴、不可否認,信息的有效性。
(3)安全協議
必須把安全認證手段跟安全協議配合起來建立電子商務安全解決方案。目前電子商務中有兩種安全認證協議被廣泛使用,即安全套接層SSL(Secure Sockets Layer)協議和安全電子交易SET(Secure Electronic Transaction)協議。
(二)制定電子商務安全管理制度
電子商務安全管理制度是用文字形式對各項安全要求所做的規定,這些制度應該包括人員管理制度、保密制度、跟蹤審計制度、系統維護制度、數據備份制度、病毒定期清理制度等。
(三)加強誠信教育,建立社會誠信體系
電子商務中的很多安全問題比如交易的抵賴、否認、個人隱私權的破壞,說到底還是人的誠信問題,為了促進電子商務更好的發展,打消消費者對於電子商務的安全顧慮,我們應該加強誠信教育,建立社會誠信體系。
Ⅷ 簡述電子商務的安全隱患與解決措施
1、數據傳輸安全隱患。
電子商務是在開放的互聯網上進行的貿易,大量的商務信息在計算機和網路上上存放、傳輸,從而形成信息傳輸風險。因此措施可以通過採用數據加密(包括秘密密鑰加密和公開密鑰加密)來實現的,數字信封技術是結合密鑰加密和公開密鑰加密技術實現的。
2、數據完整性的安全隱患。
數據的完整性安全隱患是指數據在傳輸過程中被篡改。因此確保數據不被篡改的措施可以通過採用安全的散列函數和數字簽名技術來實現的。雙重數字簽名可以用於保證多方通信時數據的完整性。
3、身份驗證的安全隱患。
網上通信雙方互不見面,在交易或交換敏感信息時確認對方等真實身份以及確認對方的賬戶信息的真實與否,為身份驗證的安全隱患。解決措施可以通過採用口令技術、公開密鑰技術或數字簽名技術和數字證書技術來實現的。
4、交易抵賴的安全隱患。
網上交易的各方在進行數據傳輸時,當發生交易後交易雙方不認可為本人真實意願的表達而產生的抵賴安全隱患。措施為交易時必須有自身特有的、無法被別人復制的信息,以保證交易發生糾紛時有所對證,可以通過數字簽名技術和數字證書技術來實現的。

(8)電子商務交易安全隱患存在的原因擴展閱讀:
電子商務分類:
1、企業對企業的電子商務(B2B);
2、企業對消費者的電子商務(B2C);
3、企業對政府的電子商務(B2G);
4、消費者對政府的電子商務(C2G);
5、消費者對消費者的電子商務(C2C);
6、企業、消費者、代理商三者相互轉化的電子商務(ABC);
7、以消費者為中心的全新商業模式(C2B2S);
8、以供需方為目標的新型電子商務(P2D)。