導航:首頁 > 電商促銷 > 淺談電子商務安全

淺談電子商務安全

發布時間:2021-01-25 01:47:00

1. 淺談一下電子商務的功能作用

淺談電子商務的功能作用
電子商務可提供網上交易和管理等全過程的服務。因此,它具有廣告宣傳、咨詢洽談、網上定購、 網上支付、電子賬戶、服務傳遞、意見征詢、交易管理等各項功能。
1 廣告宣傳
電子商務可憑借企業的 Web伺服器和客戶的瀏覽,在Internet上發播各類商業信息。客戶可藉助 網上的檢索工具(Search)迅速地找到所需商品信息,而商家可利用網上主頁( Home Page)和電子郵件 (E-majl)在全球范圍內作廣告宣傳。與以往的各類廣告相比,網上的廣告成本最為低廉,而給顧客的 信息量卻最為豐富。

2 咨詢洽談
電子商務可藉助非實時的電子郵件(E-mail),新聞組(News Group) 和實時的討論組(chat)來了解市場和商品信息、洽談交易事務,如有進一 步的需求,還可用網上的白板會議(Whiteboard Conference)來交流即時的 圖形信息。網上的咨詢和洽談能超越人們面對面洽談的限制、提供多種 方便的異地交談形式。

3 網上訂購
電子商務可藉助 Web中的郵件交互傳送實現網上的訂購。網上的 訂購通常都是在產品介紹的頁面上提供十分友好的訂購提示信息和訂購 交互格式框。當客戶填完訂購單後,通常系統會回復確認信息單來保證 訂購信息的收悉。訂購信息也可採用加密的方式使客戶和商家的商業信 息不會泄漏。

4 網上支付
電子商務要成為一個完整的過程。網上支付是重要的環節。客戶和 商家之間可採用信用卡帳號實施支付。在網上直接採用電子支付手段將 可省略交易中很多人員的開銷。網上支付將需要更為可靠的信息傳輸安 全性控制以防止欺騙、竊聽、冒用等非法行為。

5 電子帳戶
網上的支付必需要有電子金融來支持,即銀行或信用卡公司及保險 公司等金融單位要為金融服務提供網上操作的服務。而電子帳戶管理是 其基本的組成部分。 信用卡號或銀行帳號都是電子帳戶的一種標志。而其可信度需配以 必要技術措施來保證。如數字憑證、數字簽名、加密等手段的應用提供了電子帳戶操作的安全性。

6服務傳遞
對於已付了款的客戶應將其訂購的貨物盡快地傳遞到他們的手中。 而有些貨物在本地,有些貨物在異地,電子郵件將能在網路中進行物流的 調配。而最適合在網上直接傳遞的貨物是信息產品。如軟體、電子讀物、信息服務等。它能直接從電子倉庫中將貨物發到用戶端。

7 意見征詢
電子商務能十分方便地採用網頁上的「選擇」、「填空」等格式文件來 收集用戶對銷售服務的反饋意見。這樣使企業的市場運營能形成一個封 閉的迴路。客戶的反饋意見不僅能提高售後服務的水平,更使企業獲得 改進產品、發現市場的商業機會。

8 交易管理
整個交易的管理將涉及到人、財、物多個方面,企業和企業、企業和客戶及企業內部等各方面的協調和管理。因此,交易管理是涉及商務活動 全過程的管理。電子商務的發展,將會提供一個良好的交易管理的網路環境及 多種多樣的應用服務系統。這樣,能保障電子商務獲得更廣泛的應用。
特性如下:
1、普遍性:電子商務作為一種新型的交易方式,將生產企業、流通企業以及消費者和政府帶入了一個網路經濟、數字化生存的新天地;
2、方便性; 在電子商務環境中,人們不再受地域的限制,客戶能以非常簡捷的方式完成過去較為繁雜的商務活動,如通過網路銀行能夠全天侯地存取資金帳戶、查詢信息等,同時使得企業對客戶的服務質量可以大大提高;
3、整體性:電子商務能夠規范事務處理的工作流程,將人工操作和電子信息處理集成為一個不可分割的整體,這樣不僅能提高人力和物力的利用,也可以提高系統運行的嚴密性;
4、安全性:在電子商務中,安全性是一個至關重要的核心問題,它要求網路能提供一種端到端的安全解決方案,如加密機制、簽名機制、安全管理、存取控制、防火牆、防病毒保護等等,這與傳統的商務活動有著很大的不同;
5、協調性:商務活動本身是一種協調過程,它需要客戶與公司內部、生產商、批發商、零售商間的協調,在電子商務環境中,它更要求銀行、配送中心、通訊部門、技術服務等多個部門的通力協作,往往電子商務的全過程是一氣呵成的

2. 淺談如何發展我國的電子商務 論文

電子商務主要涵蓋了三個方面的內容:一是政府貿易管理的電子化,即採用網路技術實現數據和資料的處理、傳遞和儲存;二是企業級電子商務,即企業間利用計算機技術和網路技術實現和供貨商、用戶之間的商務活動(B2B);三是企業與個人之間的電子商務,即企業通過網路為個人提供的服務及商業行為(B2C)。

二、發展電子商務要以發展企業電子商務為主

首先從交易量和交易成本來看,企業間的電子商務業務量大,操作量小,對於降低流通成本,提高市場效率,改善國民經濟運行質量的作用明顯。通常,企業間單筆成交額是個人的上百倍乃至上萬倍。它所涉及的交易金額、交互信息的規模與參與企業的主體數量巨大,先進信息技術介入企業間交易,可以提高速度,節省傳統業務中人員往返、住宿、交易設施投入等費用。所以說,電子商務所產生的經濟效益是企業間業務發展的基礎和動力。

其次從這幾年國內的實踐和探索看,工商企業根據自身業務的實際需要,依託現有的業務夥伴和業務渠道,對購銷業務進行電子化改造是一條比較可行的路子。用電子商務改造企業的業務流程,擴展市場,有現實的業務基礎和需求。

三是從我國國情和現實條件出發,用電子商務改造傳統產業,增強企業的競爭力是我國電子商務發展的重要內容,也是推進我國電子商務起步的現實選擇。並且,今後隨著電子商務的擴大,中小企業將成為企業間電子商務活動的主要增長力量。因此,在我國目前消費水平、網路基礎設施和社會配套環境的條件下,開展B to B業務更適合我國國情。

三、我國企業電子商務發展環境分析

1、企業信息化建設環境

企業作為電子商務的主體,其信息化程度是電子商務運行的基礎。目前,我國企業大多處於轉型階段,現代企業制度尚未普遍建立,企業信息化的進展並不令人滿意。目前我國已經上網的企業不到企業總數的1%。在1,5000家國有大中型企業中,大約只有10%實現了企業信息化或運用信息手段比較好。大約有70%左右的企業擁有一定的信息手段或著手向實現企業信息化的方向努力,大約20%的企業只有少量的計算機,而且只從事單機工作。在1000餘萬家中小企業中,只有極少的一部分擁有現代化的信息手段。

2、政策與法律環境

總的說來,我國的信息化政策還不夠完善,尤其體現在電子商務方面,有關的政策不夠明朗,相應的法律、法規,相關的標准還不夠完善,跨部門、跨地區的協調存在較大問題。因為參與電子商務的不僅僅是交易雙方,更重要的涉及工商行政管理、海關、保險、財稅、銀行等眾多部門和不同地區、不同國家,這就需要有統一的法律、政策框架,以及跨部門、跨地區的強有力的綜合協調組織,才能促進電子商務的蓬勃發展。

3、金融電子化建設

金融體系是商務活動的基礎保證。電子商務的支付與結算需要電子化金融體系的密切配合。目前我國金融服務極其電子化水平比較落後,跨區域、跨銀行的電子支付系統還未建立,網上支付、結算等問題很大程度上阻礙了我國電子商務發展的進程。例如,上海新華書店在互聯網上發布了圖書信息,收到大量國外的訂單,但是由於國內的電子支付手段沒有建立,生意無法成交,造成了不小的經濟損失。加快建立銀行間、銀行與企業間資金清算和金融管理信息系統,使企業能夠隨時隨地方便地使用電子支付,實時完成電子交易已經是勢在必行。

4、安全保證系統

電子商務中的信息安全與一般情況下所說的信息安全有一定的區別。它除了具有一般信息的含義外,還具有金融業和商業信息的特徵。因此,電子商務的運作,涉及多方面的安全問題,如資金安全、信息安全、貨物安全、商業秘密等。它要求電子商務比傳統的有紙貿易更安全、更可靠,這個問題直接關繫到電子交易各方的利益,而目前網上安全技術及其認證機制均不完善,許多銀行現有的技術防範措施顯然不能適應大規模電子交易的需要。這也是普通消費者對電子商務持觀望態度的重要原因。

同時,電子商務的安全問題,不僅涉及技術問題,也涉及管理問題和法律問題。我國電子商務的管理標准尚未系統確定,法律對於電子商務違法交易行為的認定還處於摸索階段。所以,必須高度重視電子商務中的安全問題。

5、人力資源

電子商務實現的關鍵最終仍然是人。眼下各大企業缺乏的正是精通計算機與網路技術的商業人才。電子商務的蓬勃發展使知識型人才缺乏,有待補充。關於這方面情況,目前我國尚未見到具體統計數字。據美國的統計,其國內缺少數十萬名工程師、系統分析員和程序設計師。一些外國公司紛紛到中國招募軟體工程師。日本、加拿大、英國、新加坡等國都在中國的各大城市開始了行動,特別是在北京、上海、廣州、南京、武漢等人才集中的城市。

四、企業電子商務發展策略

1、提高企業的電子商務意識。

電子商務是使商務活動由以物為中心變為以信息為中心,可以極大地提高商務效率,降低成本,減少商務活動中人、財、物的消耗,有利於整個社會商品生產的集約化和高效率。企業需要從戰略上認識到企業信息化的必要性、可能性和良好的效益,充分運用信息手段,在運用中進一步了解和掌握它,不斷收到實際效益,進而增強推進信息化的信心,政府也要為企業信息化做好組織工作,制定好發展規劃。

2、加快網路基礎設施和電子商務配套設施建設。

網路基礎設施是制約電子商務大力發展的重要「瓶頸」,也是企業發展電子商務的基礎。經過多年發展,我國在網路基礎設施建設方面,取得了一定的成就。但是,由於我國在網路基礎設施建設方面投入不足,使得網路基礎設施的發展,與電子商務發展的要求仍然相差很遠。因此,想要促進電子商務快速的發展,就必須加大對網路基礎設施建設的投入,使網路基礎設施更加完善。

此外,對於不能夠通過互聯網在線傳輸到消費者手中的「硬」產品來說,傳統商業活動中的物流部分是電子商務所不能取代的。因此,建立集商流、物流、信息流於一體的配送中心是電子商務發展的強有力的保障。政府應統一規劃,集中投入資金,首先在信息技術和網路建設較發達的城市場建立物流配送中心,然後逐步向外輻射,形成遍布全國的配送中心網。

3、加快金融電子化進程。

電子商務發展離不開金融電子化,只有可靠的電子支付方式,才能夠保證電子商務的順利進行。在金融電子化的過程中,要對網上電子貨幣發行確定統一的在線支付程序,在安全保障標准、客戶私人信息保密、銀行信用等級評定等方面制定統一標准。同時,中央銀行應將核心職能定位在為電子商務活動進行網上在線電子支付提供更多更完善的法律保障及政策支持,對電子貨幣發行主體和網上電子支付結算主體的資格認證等方面,為電子商務加速發展提供良好的政策環境。

4、建立完善的安全保證系統。

政府應當從三方面入手,構建電子商務安全運作的綜合保障體系。其一,組織力量,篩選符合我國國情的電子商務安全技術。目前我國使用的網路安全產品基本上是「舶來品」,開發我國自己的網路安全產品已成為不可迴避的問題。其二,強化電子商務安全管理,規范買賣雙方和中介方的交易行為。目前,應抓緊制定規范的電子商務標准。同時,應盡快發布有關管理標准。其三,盡快完善電子商務法律法規,明確交易各方當事人的法律關系和法律責任,嚴厲打擊各種違法交易行為。這些問題有些是國際性問題,應由全世界共同面對並加以解決。一個可能的解決方案是創建一個獨立的國際實體,負責用一種可被全世界接受的統一的程序來管理與協調。

5、加快電子商務人才培養。

電子商務的實施是一項龐大的社會系統工程。信息現代化與商務的有機結合需要大量的掌握現代信息技術的現代商貿理論與實務的復合型人才。而一個國家、一個地區能否培養出大批這樣的復合人才,就成為該國、該地區發展電子商務最關鍵的因素。國家應該鼓勵教育部門向學生普及網路知識,在有條件的學校,特別是一些大專院校經濟、貿易、計算機等專業院系開設電子商務等選修課程,並單獨開設電子商務專業,培養高素質的復合型人才,以適應社會的需要。

3. 淺談如何解決電子商務面臨的安全問題

1.電子商務面臨的網路系統安全問題
電子商務系統是依賴網路實現的商務系統,需要利用Internet基礎設施和標准,所以構成電子商務安全框架的底層是網路服務層,它提供信息傳送的載體和用戶接入的手段,是各種電子商務應用系統的基礎,為電子商務系統提供了基本、靈活的網路服務。
電子商務網路系統安全問題包括以下幾個方面:
(1)網路部件的不安全因素。
(2)軟體不安全因素。
(3)工作人員的不安全因素。
(4)自然環境因素。
2.電子商務面臨的電子支付系統安全問題
眾所周知,基於Internet平台的電子商務支付系統由於涉及到客戶、商家、銀行及認證部門等多方機構,以及它們之間可能的資金劃撥,所以客戶和商家在進行網上交易時必須充分考慮其系統的安全。
目前網上支付中面臨的主要安全問題有以下幾方面:
(1)支付賬號和密碼等隱私支付信息在網路傳送過程中被竊取或盜用。
(2)支付金額被更改。
(3)不能有效驗證收款人的身份。
3.電子商務面臨的認證系統安全問題
1.信息泄漏
在電子商務中表現為商業機密的泄漏,主要包括兩個方面:交易雙方進行交易的內容被第
三方竊取;交易一方提供給另一方使用的文件被第三方非法使用。如信用卡的賬號和用戶名被人獲悉,就可能被盜用。
2.篡改
在電子商務中表現為商業信息的真實性和完整性的問題。電子的交易信息在網路上傳輸的過程中,可能被他人非法修改、刪除或重改,這樣就使信息失去了真實性和完整性。假如兩公司簽訂了一份由一公司向另一公司供應原料的合同,若趕上原料價格上漲,供貨方公司篡改價格將使自己大幅受益,而采購公司將蒙受損失。
3.身份識別
在網路交易中如果不進行身份識別,第三方就有可能假冒交易一方的身份,以破壞交易、破壞被假冒一方的信譽或盜取被假冒一方的交易成果等,進行身份識別後,交易雙方就可防止相互猜疑的情況。
4.蓄意否認事實
由於商情的千變萬化,商務合同一旦簽訂就不能被否認,否則必然會損害一方的利益。因此,電子商務就提出了相應的安全控制要求。
(1)電子商務中面臨的法律安全問題。隨著國際信息化、網路化進化的不斷發展,在電子商務領域利用計算機網路進行犯罪的案件與日俱增,其犯罪的花樣和手段不斷翻新。
(2)電子合同中的法律問題。電子商務合同的訂立是在不同地點的計算機系統之間完成的。許多國家的法律要求必須有書面形式的交易單證作為證明交易有效和作為交易的證據;否則,這種合同屬於無效合同。關於電子合同能否視為書面合同,並取得與書面文件同等的效力,是各國法律尚未解決的問題,與傳統書面文件相比,電子文件有一定的不穩定性,一些來自外界的對計算機網路的干擾,都可能造成信息的丟失、損壞、更改。
(3)銀行電子化服務的法律問題。銀行是電子支付和結算的最終執行者,起著聯結買賣雙方的紐帶作用,但對一些從事電子貨幣業務的銀行來說,犯罪分子偽造電子貨幣,給銀行帶來了直接經濟損失。
(4)電子資金轉賬的法律問題。電子資金轉賬的法律是個特殊問題,但是我國現行的《票據法》並不承認經過數字簽名認證的非紙質的電子票據支付和結算方式。並且支付不可撤消,付款人或第三人不能要求撤消已經完成的電子資金轉賬。
(5)電子商務中的知識產權保護問題。電子商務活動中交易的客體及交易的行為經常涉及傳統的知識產權領域。
(6)電子商務中的消費者權益保護問題。電子商務等新的交易方式給消費者權益保護帶來各種新的維權問題。隨著科技進步,新產品的大量出現,消費知識滯後的矛盾也更加突出。

4. 電子商務安全技術的書本一

《電子商務安全技術(第2版)》介紹了電子商務安全概念與構建安全電子商務的實用技術與方法,通過實例具體說明電子商務安全技術的應用與實踐。重點討論電子商務安全體系結構,密碼學基礎知識,信息加解密技術,電子商務安全技術,身份認證方法,電子支付系統的安全技術,移動電子商務安全,萬維網安全,萬維網服務安全,安全電子交易協議SET,安全套接層協議SSL,3-D Secure支付協議的組成、技術及流程。
《電子商務安全技術(第2版)》可用作高等院校相關專業的本科生和研究生的電子商務安全課程教材,也可以作為相關專業科研和工程技術人員的參考書。 第1章 電子商務安全概述
1.1 電子商務的基本概念
1.1.1 電子商務內容
1.1.2 電子商務分類
1.1.3 電子商務架構
1.2 電子商務安全需求
1.2.1 安全威脅
1.2.2 安全需求
1.3 電子商務安全體系結構
1.3.1網路安全
1.3.2 交易安全
習題
第2章密碼學基礎
2.1 密碼學概述
2.1.1 密碼學起源與發展
2.1.2 什麼是密碼學
2.1.3 密碼體制分類
2.1.4 密碼系統設計的基本原則
2.1.5 密碼系統攻擊及分析
2.2 傳統對稱密碼體制
2.2.1 加解密的基本原理
2.2.2 數據加密標准DES
2.2.3 高級加密標准AES
2.3 公鑰密碼體制
2.3.1 公鑰密碼體制的基本原理
2.3.2 RSA演算法
2.3.3 有限域上橢圓曲線密碼演算法ECC
2.3.4 公鑰密碼體制的應用
2.4 量子密碼體制
2.4.1 概述
2.4.2 量子密碼原理
2.4.3 量子密鑰分配
2.4.4 量子密鑰分配協議BB84
2.4.5 量子密碼體制的發展與現狀
2.4.6 三大密碼體制的比較
習題
第3章 電子商務安全技術
3.1 程序安全
3.1.1 程序漏洞
3.1.2 惡意代碼
3.2操作系統安全
3.2.1 訪問控制策略
3.2.2 識別潛在的隱蔽通道
3.2.3 訪問控制矩陣
3.2.4 UNIX操作系統的文件保護機制
3.3 資料庫安全
3.3.1 資料庫管理系統
3.3.2 安全需求
3.3.3 資料庫訪問控制
3.3.4 完整性約束
3.3.5 推理控制
3.3.6 資料庫加密
3.3.7 資料庫用戶管理
3.4 網路安全
3.4.1 網路的安全威脅
3.4.2 虛擬專用網路
3.4.3 防火牆
3.4.4 入侵檢測系統
3.5 實例分析
習題
第4章 電子商務中的認證技術
4.1電子商務認證技術概述
4.1.1 安全認證在電子商務中的重要性
4.1.2 網路安全認證技術概述
4.2 身份認證和報文認證
4.2.1 身份認證的方法
4.2.2 電子商務中的身份認證方案
4.2.3 身份驗證協議
4.2.4 報文驗證
4.3 報文摘要
4.3.1 報文摘要原理
4.3.2 報文摘要演算法MD5
4.3.3 安全哈希演算法SHA-1
4.3.4 報文摘要技術在電子商務中的應用
4.4 數字簽名
4.4.1 數字簽名概述
4.4.2 數字簽名原理
4.4.3 常用的數字簽名方法
4.4.4 特殊數字簽名方法
4.4.5 數字簽名技術在電子商務中的應用
4.5 公鑰基礎設施及電子商務認證中心
4.5.1 數字證書
4.5.2 公鑰基礎設施PKI
4.5.3 電子商務認證中心CA
4.6電子商務信任機制
4.6.1 信任機制基本概念
4.6.2 信任機制在電子商務中的應用
習題
第5章電子商務支付系統
5.1電子支付系統概述
5.1.1 與傳統支付方式的區別
5.1.2電子支付系統分類
5.1.3 安全需求
5.1.4 匿名的實現機制
5.2 電子信用卡支付系統
5.2.1 信任第三方的支付模型
5.2.2 具有簡單安全措施的支付
5.3 電子現金
5.3.1 電子現金概述..
5.3.2 電子現金支付模型
5.3.3 匿名性
5.3.4 防止重用
5.3.5 可分電子現金系統
5.4 電子支票
5.4.1 電子支票概念
5.4.2 電子支票支付過程
5.5 微支付
5.5.1 微支付系統的概念
5.5.2 微支付模型
5.5.3 典型的微支付系統
5.5.4 Payword微支付系統
5.5.5 Payword支付系統分析
5.6第三方電子支付平台
5.7 電子支付系統的評估
習題
第6章移動電子商務安全
6.1移動電子商務技術
6.1.1 WAP協議的應用編程模型
6.1.2 WAP協議體系結構
6.1.3 WAP協議的安全問題
6.2移動電子商務安全問題與安全需求
6.3 WTLS協議安全分析
6.4 基於WPKI的移動電子商務安全
6.5 移動支付
6.5.1 移動支付概述
6.5.2 移動支付的基本模型
6.5.3 移動支付的不同層次安全需求
6.5.4 移動支付系統
6.5.5 移動支付系統的未來趨勢
習題
第7章 安全電子交易協議
7.1 SET概述
7.1.1 SET的目標
7.1.2 SET的參與方
7.2 SET證書管理
7.2.1 數字證書
7.2.2 認證中心
7.2.3 認證中心業務流程
7.3 SET協議的相關技術
7.3.1 報文摘要
7.3.2 數字簽名
7.3.3 數字信封
7.3.4 雙重簽名
7.4 SET協議流程
7.5 安全套接層協議SSL
7.5.1 SSL概述
7.5.2 SSL記錄協議
7.5.3 SSL握手協議
7.5.4 SSL的應用
7.6 SET與SSL比較
7.7 3-DSecure支付協議
7.7.1 3-D安全模式
7.7.2 3-D安全模式支付架構
7.7.3 3-D支付協議
7.7.4 3-DSET支付協議
7.7.5 3-D協議的安全性分析及其安全問題
7.7.6 3-D支付協議.SSL/TLS.SET協議的比較
7.7.7 3-DSecure協議面臨的安全威脅
7.7.8 3-DSecure支付協議應用實例
7.7.9 小結
習題
第8章 萬維網安全及萬維網服務安全
8.1 萬維網安全
8.2 常見萬維網安全威脅及其解決方法
8.2.1 跨站腳本攻擊
8.2.2 注入缺陷
8.2.3 瀏覽器安全與緩沖區溢出攻擊
8.2.4 信息泄露以及不合適的錯誤處理
8.2.5 會話劫持
8.2.6 繞過授權(許可權提升)
8.2.7 萬維網蠕蟲
8.2.8 釣魚攻擊
8.2.9 網頁掛馬
8.2.1 0交易產生器攻擊
8.3萬維網服務安全
8.4萬維網服務中的關鍵技術
8.5萬維網服務安全需求與安全問題
8.6萬維網服務安全協議棧
8.7 主要萬維網服務安全標准
8.7.1 XML簽名
8.7.2 XML加密
8.8 OASIS萬維網服務安全
8.8.1 WS-Security規范中術語定義
8.8.2 WS-Security規范
8.8.3 WS-Security格式實例
8.9萬維網服務安全架構
8.10 小結
習題
附錄電子商務安全術語中英文對照
參考文獻 隨著計算機網路與網際網路技術的發展與普及,電子商務已逐步進入人們的日常生活,電子商務活動已經演變成利用網際網路進行經濟活動的網路經濟。網路銀行和網路商城等的出現,正悄悄地改變人們的購物方式、消費方式和生活觀念,更方便了人們的日常生活,真正實現了「24小時、全天候、足不出戶、送貨上門」的理財與消費方式。
目前,影響電子商務發展的最大障礙之一是消費者擔心他們的信用卡等信息的泄密。由於電子商務中交易雙方互不見面,將會產生許多傳統商務模式中不會出現的安全問題,如假冒、否認、欺詐、泄密、網路黑客、通信監聽和木馬病毒等。因此,安全是保證電子商務過程能夠順利進行的必要條件。
不少高等院校已開設了包括「電子商務安全技術」在內的電子商務系列課程,為了配合「電子商務安全技術」課程的教學,北京郵電大學出版社組織出版了此教材。
《電子商務安全技術(第2版)》共分8章。第1章和第7.1~7.6節由管有慶編寫,第3章和第5章由王曉軍編寫,第2章和第4章由董小燕編寫,第6章、第8章和第7.7節由李養群編寫。下面摘要介紹各章的主要內容。
第1章電子商務安全概述:簡要介紹電子商務的一般流程、基本分類、體系架構、電子商務面臨的威脅、電子商務的安全需求、電子商務安全體系結構、網路安全和交易安全涉及的內容。
第2章密碼學基礎:主要介紹現代密碼學的基本知識,內容包括密碼學的起源與發展、密碼學的基本概念和分類;現代密碼學的三大密碼體制,即傳統對稱密碼體制、公鑰密碼體制以及近幾年來興起的量子密碼體制;各類密碼體制的加解密原理,經典的演算法以及各自應用的場合。
第3章電子商務安全技術:描述計算機安全各方面的問題,內容涵蓋了程序、操作系統、資料庫管理系統以及網路的安全,其中重點介紹計算機程序安全漏洞的種類和影響;描述操作系統的訪問控制;研究資料庫管理系統的安全。此外還介紹了網路應用程序面臨的威脅以及防止網路攻擊的控制措施。

5. 電子商務安全存在哪些問題怎麼解決

(一)計算機網路安全威脅
電子商務包含「三流」:信息流、資金流、物流,「三流」中以信息流為核心為最重要,電子商務正是通過信息流為帶動資金流、物流的完成。計算機網路的安全必將影響電子商務中的「信息流」的傳遞,勢必影響電子商務的開展。計算機網路存在以下安全威脅:
1.黑客攻擊
黑客攻擊是指黑客非法進入網路,非法使用網路資源。
2.計算機病毒的攻擊
病毒是能夠破壞計算機系統正常進行,具有傳染性的一段程序。
3.拒絕服務攻擊
拒絕服務攻擊(DoS)是一種破壞性的攻擊,它是一個用戶採用某種手段故意佔用大量的網路資源,使系統沒有剩餘資源為其他用戶提供服務的攻擊。

(二)商務交易安全威脅
Internet存在以下安全隱患:
1.開放性
開放性和資源共享是Internet最大的特點,但它的問題卻不容忽視的。正是這種開放性給電子商務帶來了安全威脅。
2.缺乏安全機制的傳輸協議
TCP/IP協議是建立在可信的環境之下,缺乏相應的安全機制,這種基於地址的協議本身就會泄露口令,根本沒有考慮安全問題;
3.軟體系統的漏洞
隨著軟體系統規模的不斷增大,系統中的安全漏洞或「後門」也不可避免的存在。
4.信息電子化
電子化信息的固有弱點就是缺乏可信度,電子信息是否正確完整是很難由信息本身鑒別的,而且在Internet傳遞電子信息,存在著難以確認信息的發出者以及信息是否被正確無誤地傳遞給接收方的問題。
(三)計算機網路安全威脅與商務交易安全威脅給電子商務帶來的安全問題
1.信息泄露
在電子商務中表現為商業機密的泄露,以上計算機網路安全威脅與Internet的安全隱患可能使得電子商務中的信息泄漏,
2.篡改
正是由於以上計算機網路安全威脅與Internet的安全隱患,電子的交易信息在網路上傳輸的過程中,可能被他人非法地修改、刪除或重放(指只能使用一次的信息被多次使用),這樣就使信息失去了真實性和完整性。
3.身份識別
正是由於電子商務交易中交易兩方通過網路來完成交易,雙方互不見面、互不認識,計算機網路的安全威脅與Internet的安全隱患,也可能使得電子商務交易中出現身交易身份偽造的問題。
4.信息破壞
計算機網路本身容易遭到一些惡意程序的破壞,如計算機病毒、特洛伊木馬程序、邏輯炸彈等,導致電子商務中的信息在傳遞過程被破壞。
5.破壞信息的有效性
電子商務中的交易過程中是以電子化的信息代替紙面信息,這些信息我們也必須保證它的時間的有效與本身信息的有效,必須能確認該信息確是由交易一方簽發的,計算機網路安全威脅與Internet的安全隱患,使得我們很難保證電子商務中的信息有效性。
6.泄露個人隱私
隱私權是參與電子商務的個人非常關心的一個問題。參與到電子商務中的個人就必須提供個人信息,計算機網路安全威脅與Internet的安全隱患有可能導致個人信息泄露,破壞到個人隱私

解決方法:
一)利用電子商務安全技術 1.計算機網路安全技術
電子商務中利用的重要工具計算機網路,存在著很多的安全威脅,計算機網路的建立足我們開展電子商務的基礎,我們要保證電子商務的安全,首先就要保證計算機網路的安全。
(1)防火牆技術
(2)入侵檢測系統(IDS),入侵檢測的軟體與硬體的組合就是入侵檢測系統(Intrusion Detection System,簡稱IDS)。
(3)虛擬專用網(VPN)技術
(4)病毒防治技術
電子商務中的計算機網路不斷受到病毒攻擊的危害,為了把計算機病毒的危害減小到最低,我們可以從以下幾方面從入手:一是高度重視計算機病毒;二是安裝計算機病毒防治軟體,不斷更新病毒庫。
2.商務交易安全技術
為了營造一個安全的電子商務環境,我們一定要保證傳統的商務活動在互聯網上進行的安全,我們就應該建立一個電子商務的安全體系,
(1)基本加密技術
將明文數據進行某種變換,使其成為不可理解的形式,這個過程就是加密,這種不可理解的形式稱為密文。
(2)安全認證手段
利用基本加密技術還只能保證電子商務中信息的保密性
①利用數字信封技術保證電子商務中信息的保密性。
②利用以Hash函數為核心的數字摘要技術來保證電子商務中信息的完整性。
③建立CA認證體系給電子商務交易各方發放數字證書,
④利用數字時間戳來保證電子商務中信息的有效性。
⑤利用數字簽名技術來保證電子商務中的通信的不可抵賴、不可否認,信息的有效性。
(3)安全協議
必須把安全認證手段跟安全協議配合起來建立電子商務安全解決方案。目前電子商務中有兩種安全認證協議被廣泛使用,即安全套接層SSL(Secure Sockets Layer)協議和安全電子交易SET(Secure Electronic Transaction)協議。
(二)制定電子商務安全管理制度
電子商務安全管理制度是用文字形式對各項安全要求所做的規定,這些制度應該包括人員管理制度、保密制度、跟蹤審計制度、系統維護制度、數據備份制度、病毒定期清理制度等。
(三)加強誠信教育,建立社會誠信體系
電子商務中的很多安全問題比如交易的抵賴、否認、個人隱私權的破壞,說到底還是人的誠信問題,為了促進電子商務更好的發展,打消消費者對於電子商務的安全顧慮,我們應該加強誠信教育,建立社會誠信體系。

6. 電子商務安全性要求包括哪些方面的要求

一切認證都是虛假的,抄電子商務過來人告訴你,這專業華而不實,電子商務師那些全是騙人的,沒企業要求的,你要從事電子商務職業的話,還是建議你給計算機基礎打好,這專業是個很寬泛的概念,如果你不能掌握一定的計算機應用技術,你可能畢業了只能賣貨了,好聽的叫營銷。實話實說,這專業就該倒閉,誤人子弟的,這只適合開學科,不適合辦專業

7. 電子商務安全的內容概括為哪三個方面內容

您好,安全性 在電子商務中,安全性是一個至關重要的核心問題,它要求網路能版提供一種端到端權的安全解決方案,如加密機制、簽名機制、安全管理、存取控制、防火牆、防病毒保護等等,這與傳統的商務活動有著很大的不同。。?歡迎向158教育在線知道提問

8. 企業電子商務安全問題有哪些

什麼是電子商務安全?

【論文摘要】安全是電子商務健康發展的關鍵因素,電子商務系統安全的問題是電子商務活動中的重要保障。本文主要介紹電子商務系統中的安全問題、網路安全技術、密碼技術基礎知識與信息認證技術、電子商務安全體系與安全交易標准。

【關鍵詞】電子商務安全、網路安全技術、密碼技術

一、計算機網路面臨的安全性威脅主要給電子商務帶來了一下的安全問題:

1、信息泄露
(1)交易雙方的內容被第三方竊取
(2)交易一方提供給另一方使用的文件被第三方非法使用。

2、篡改
電子交易信息在網路上傳輸的過程中,可能被他人非法地修改、刪除或重放,失去了真實性和完整性。

3、身份識別

4、信息破壞
(1)網路傳輸的可靠性;
(2)惡意破壞。

二、 網路安全技術:
主要是從防火牆技術及路由技術等方面來闡述網路安全的一些特點。

1、防火牆技術
「防火牆」是一種形象的說法, 其實它是一種由計算機硬體和軟體的組合, 使互聯網與內部網之間建立起一個安全網關( scurity gateway),從而保護內部網免受非法用戶的侵入。 所謂防火牆就是一個把互聯網與內部網隔開的屏障。
防火牆有二類, 標准防火牆和雙家網關。標准防火牆系統包括一個UNIX工作站, 該工作站的兩端各接一個路由器進行緩沖。其中一個路由器的介面是外部世界, 即公用網; 另一個則聯接內部網。標准防火牆使用專門的軟體,並要求較高的管理水平,而且在信息傳輸上有一定的延遲。雙家網關(al home gateway) 則是標准防火牆的擴充,又稱堡壘主機(bation host) 或應用層網關(applications layer gateway), 它是一個單個的系統, 但卻能同時完成標准防火牆的所有功能。其優點是能運行更復雜的應用, 同時防止在互聯網和內部系統之間建立的任何直接的邊疆, 可以確保數據包不能直接從外部網路到達內部網路,反之亦然。
隨著防火牆技術的進步, 雙家網關的基礎上又演化出兩種防火牆配置, 一種是隱蔽主機網關, 另一種是隱蔽智能網關( 隱蔽子網)。隱蔽主機網關是當前一種常見的防火牆配置。顧名思義,這種配置一方面將路由器進行隱蔽, 另一方面在互聯網和內部網之間安裝堡壘主機。堡壘主機裝在內部網上, 通過路由器的配置, 使該堡壘主機成為內部網與互聯網進行通信的唯一系統。目前技術最為復雜而且安全級別最商的防火牆是隱蔽智能網關, 它將網關隱藏在公共系統之後使其免遭直接攻擊。隱蔽智能網關提供了對互聯網服務進行幾乎透明的訪問, 同時阻止了外部未授權訪問者對專用網路的非法訪問。一般來說, 這種防火牆是最不容易被破壞的。

2、電子商務所涉及的安全技術
(一)、訪問控制技術
訪問控制是指對網路中的某些資源的訪問要進行控制,只有被授予特權的用戶才有資格並有可能去訪問有關的數據或程序。
(二)、密碼技術
保證電子商務安全的最重要的一點就是使用面膜技術對敏感的信息進行加密,如密鑰加密(如3DES、IDEA、RC4和RC5)和公鑰加密(如RSA、SEEK、PGP、EU)可用來保證電子商務的保密性、完整性、真實性和不可否認服務。
(三)、數字認證技術
數字認證也稱數字簽名,即用電子方式來證明信息發送者和接收者的身份、文件的完整性,甚至數據媒體的有效性(如錄音、照片等)。
(四)、密鑰管理技術
對稱加密時基於共同保守秘密來實現。採用對稱加密技術的貿易栓放必須要保證採用的是相同的密鑰,要保證彼此密鑰的交換時安全可靠的,同時還要設定防止密鑰泄密和更改密鑰的程序。
(五)、CA技術
所謂認知結構體系是指一些不直接從電子商務貿易中獲利的受法律承認的可信任的權威機構,負責發放和管理電子證書,使網上通信的各方互相確認身份。

三、密碼技術基礎知識與信息認證技術

採用密碼技術對信息加密,是最常用的安全交易手段。在電子商務中獲得廣泛應用的加密技術有以下兩種:
(1)公共密鑰和私用密鑰(public key and private key)
這一加密方法亦稱為RSA編碼法,是由Rivest、Shamir和Adlernan三人所研究發明的。它利用兩個很大的質數相乘所產生的乘積來加密。這兩個質數無論哪一個先與原文件編碼相乘,對文件加密,均可由另一個質數再相乘來解密。但要用一個質數來求出另一個質數,則是十分困難的。因此將這一對質數稱為密鑰對(Key Pair)。在加密應用時,某個用戶總是將一個密鑰公開,讓需發信的人員將信息用其公共密鑰加密後發給該用戶,而一旦信息加密後只有用該用戶一個人知道的私用密鑰才能解密。具有數字憑證身份的人員的公共密鑰可在網上查到,亦可在請對方發信息時主動將公共密鑰傳給對方,這樣保證在Internet上傳輸信息的保密和安全。

9. 電子商務的安全機制

移動電子商務安全機制探討[摘要] 文章分析了目前移動電子商務業務所面臨的安全性問題,並結合移動電子商務的技術體系結構,從移動通信網路的角度出發,對影響移動電子商務發展前景的有關安全機制進行了探討。
[關鍵詞] 移動電子商務 安全機制 移動通信

移動電子商務(M-Commerce)是指通過手機、PDA、筆記本電腦等移動通信設備與無線上網技術結合所構成的一個電子商務體系。相對於傳統的電子商務體系而言,移動電子商務可以使使用者在任何時間、任何地點都能夠得到整個網路的信息與服務,增加了商務活動的靈活性、便利性、隨時性,為企業帶來了更多的商業機會。但由於電子商務本身存在的安全問題以及移動設施引發的新的商務安全隱患,使得移動電子商務的安全成為業內人士關注的熱點,直接關繫到移動電子商務模式的運行前景。

一、移動電子商務面臨的安全性問題

1.來自移動通信終端的安全威脅
與有線終端相比,移動通信終端的資源狀況非常有限,CPU的處理能力、內存的容量、數據傳輸速率等都與有線終端存在很大的差距,使得在有限的資源中開展的業務受到很大的限制。移動通信終端體積小、重量輕,便於隨身攜帶使用,但也容易丟失和被竊。這使得攻擊者可以通過所獲取來的移動終端上的數據資源如數字證書、機密數據等,非授權訪問企業內部網路的系統資源,或破壞移動通信終端中的數據完整性。目前手持移動設備最大的問題就是缺少對特定用戶的實體認證機制。
2.無線通信網路本身的威脅
移動電子商務是基於移動通信系統的無線數據通信技術的。無線通信網路是通過一個開放的信道進行通信,無法像有線網路那樣依靠信道的安全來保護信息,這就使得它在給無線用戶帶來通信自由和靈活性的同時,也帶來了諸多不安全因素。這對於使用無線網路的用戶信息安全、個人安全等都構成了潛在的威脅。
3.移動Ad-hoc網路存在的安全問題
Ad-Hoc網路是一種沒有有線基礎設施支持的移動網路,在不依賴基礎網路設施的前提下由一定范圍內的移動終端動態的建立可以互聯的網路。由於移動Ad-Hoc網路所固有的開放的媒質、分布式的合作、動態的拓撲結構、受限的網路能力及缺乏中心授權機制等特點,使這種網路特別容易遭受攻擊。

二、移動電子商務安全機制

目前,推動移動電子商務發展的技術主要包括有WAP(無線應用協議)技術、藍牙技術、移動IP技術、無線區域網技術等。下面就這幾個方面所實施的安全機制進行探討。
1.無線應用協議(WAP)
無線應用協議是移動電子商務的核心技術之一,它由一系列協議組成,提供了一套開放、統一的技術平台,用來標准化無線通信設備,負責將Internet和移動通信網連接到一起,客觀上已成為移動終端上網的標准。WAP的安全機制是由WTLS(無線傳輸層安全)協議、WIM(無線身份識別模塊)、WPKI(無線公共密鑰系統)、WMLScript(無線標記語言腳本)4部分組成。WTLS協議類似於互聯網傳輸層安全協議,可以確保在WAP裝置和WAP網關之間的安全通信;WIM是安裝在WAP設備中的一個WAP身份識別模塊,將安全功能從移動終端轉移到抗損害設備中;WPKI是將互聯網電子商務中PKI的安全機制優化延伸引入到移動電子商務中,提供身份認證的機制;WMLScript是一種能夠提高編程功能的語言,可以用在基於WAP的應用開發中。
2.藍牙技術
藍牙技術是一種低成本、低功率的無線區域網技術。其為保護通信安全而採用的安全機制包括:採用跳頻技術,提供一定的安全保障;使用字管理機制,作為藍牙系統鑒權和加密的基礎;嚴謹的鏈接字產生機制,以申請者的藍牙設備地址、一個PIN碼、PIN碼的長度和一個隨機數作為參數,通過E22 演算法產生初始化字Kunit,並以此為基礎進行相應的加密及鑒權操作;高安全性的藍牙鑒權機制,以雙鑒權的做法保證通信雙方的身份認定;有效的數據加密技術,不僅對數據包加密,而且對加密過程的中間數據進行加密,防止系統被攻擊和數據被竊取。
3.移動IP技術
移動IP技術通過在網路層改變IP協議,允許移動節點在不重新啟動、不中斷任何進行中的通信的前提下,移動自己的位置,從而實現移動通信終端在網路中的無逢漫遊。但此項技術雖給用戶提供一個方便快捷的信息交互環境,卻也為惡意的技術闖入大開便捷之門,因此移動IP技術採用了隧道技術、安全路由、切換外地代理時的認證機制、採用IPSEC安全協定及數據加密、身份認證等多項安全措施,以確保可靠通信。
4.無線區域網(WLAN)技術
WLAN的安全機制包括物理措施和協議安全兩個方面。採用擴頻技術、服務集標識符訪問控制、用戶認證口令控制和訪問控制列表等方式實現物理安全。WLAN安全領域的最新標準是IEEE 802.11i標准,其中有對有線等價協議改進的臨時密鑰完整性協議及先進加密標准來保護數據傳輸的安全,有IEEE 802.1x/EAP來達到認證、鑒權和動態密鑰分配,有EAP/SIM (可擴展認證協議/用戶識別卡)、EAP/AKA (可擴展認證協議/認證與密鑰協商)使WLAN與GSM網路以及未來的3G網路能夠互通。
隨著移動通信技術的不斷成熟,移動電子商務以其技術領先性與市場適應性體現出明顯的競爭實力。更個性化的移動客戶服務、更精確的移動營銷方法、更高效的移動辦公系統、更快速的移動信息採集與管理、更安全方便的移動支付手段以及更豐富的行業應用將為企業創造更高的商業效率。只有完善移動電子商務的安全技術問題,才能推動移動電子商務的飛速發展。

參考文獻:
[1]唐曉東:電子商務中的信息安全[M].北京交通大學出版社,2006,9
[2]倪源:增強的無線區域網安全技術分析[J].中興通訊技術,2003,6
[3]汪紅松:移動電子商務的安全問題研究[J].電子商務, 2006,18
[4]賈曉芸:無線通信的安全機制[J].中國計算機報, 2007,7 <br <="p=">

閱讀全文

與淺談電子商務安全相關的資料

熱點內容
培訓對標方案 瀏覽:503
c2c電子商務平台運作方式 瀏覽:681
傢具促銷活動經典廣告詞 瀏覽:267
深圳大象電子商務有限公司地址 瀏覽:242
景區超市營銷方案 瀏覽:267
北京吾愛吾買電子商務有限公司58 瀏覽:364
電子商務公司如何報稅 瀏覽:618
移動電源促銷方案 瀏覽:787
淄博電子商務創業園 瀏覽:384
天津濱海電子商務有限公司 瀏覽:120
開班教育培訓機構方案 瀏覽:564
幼兒全員培訓方案 瀏覽:535
大型促銷活動歌曲店鋪 瀏覽:768
歡樂谷六一兒童節廣告策劃方案範文 瀏覽:905
小型酒會主題策劃方案 瀏覽:154
魯班網電子商務平台官網 瀏覽:943
培訓機構中秋節線下活動方案 瀏覽:500
房地產促銷活動預算表 瀏覽:344
茶葉促銷活動預算表 瀏覽:703
小學畢業活動策劃方案 瀏覽:415