導航:首頁 > 電商促銷 > 電子商務安全策略問題的考慮

電子商務安全策略問題的考慮

發布時間:2025-08-11 18:21:52

電子商務網路安全有何策略

1、保護網路安全。
制定網路安全的管理措施,使用防火牆,盡可能記錄網路上的一切活動,注意對網路設備的物理保護,檢驗網路平台系統的脆弱性,建立可靠的識別和鑒別機制。

2、保護應用安全。

應用層上的安全業務可以涉及認證、訪問控制、機密蔽納性、數據完整性、不可否認性、Web安全性、EDI和網路支付等應用的安全性。

3、保宏罩沒護系統安全。

在安裝的軟體中,如瀏覽器軟體、電子錢包軟體、支付網關軟體等,檢查和確認未知的安全漏洞。技術與管理相結合,使系統具有最小穿透風險性。悶備

4、加密技術

加密技術為電子商務採取的基本安全措施,交易雙方可根據需要在信息交換的階段使用。

⑵ 電子商務安全問題及技術防範措施

電子商務安全問題及技術防範措施

電子商務的安全是一個復雜系統工程,僅從技術角度防範是遠遠不夠的,還必須完善電子商務方面的立法,以規范飛速發展的電子商務現實中存在的各類問題,從而引導和促進我國電子商務快速健康發展。那麼,下面是由我為大家分享電子商務安全問題及技術防範措施,歡迎大家閱讀瀏覽。

一、電子商務存在的安全性問題

(一)電子商務安全的主要問題

1.網路協議安全性問題:由於TCP/IP本身的開放性, 企業 和用戶在電子交易過程中的數據是以數據包的形式來傳送的,惡意攻擊者很容易對某個電子商務網站展開數據包攔截,甚至對數據包進行和假冒。

2.用戶信息安全性問題:目前最主要的電子商務形式是/S(Browser/Server)結構的電子商務網站,用戶使用瀏覽器登錄網路進行交易,由於用戶在登錄時使用的可能是公共 計算 機,那麼如果這些計算機中有惡意木馬程序或病毒,這些用戶的登錄信息如用戶名、口令可能會有丟失的危險。

3.電子商務網站的安全性問題:有些企業建立的電子商務網站本身在設計製作時就會有一些安全隱患,伺服器操作系統本身也會有漏洞,不法攻擊者如果進入電子商務網站,大量用戶信息及交易信息將被竊取。

(二)電子商務安全問題的具體表現

1.信息竊取、篡改與破壞。電子的交易信息在網路上傳輸的過程中,可能會被他人非法、刪除或重放,從而使信息失去了真實性和完整性。包括網路硬體和軟體的問題而導致信息傳遞的丟失與謬誤;以及一些惡意程序的破壞而導致電子商務信息遭到破壞。

2.身份假冒。如果不進行身份識別,第三方就有可能假冒交易一方的身份,以破壞交易,敗壞被假冒一方的聲譽或盜竊被假冒一方的交易成果等。

3.誠信安全問題。電子商務的在線支付形式有電子支票、電子錢包、電子現金、信用卡支付等。但是採用這幾種支付方式,都要求消費者先付款,然後商家再發貨。因此,誠信安全也是影響電子商務快速 發展 的一個重要問題。

4.交易抵賴。電子商務的交易應該同傳統的交易一樣具有不可抵賴性。有些用戶可能對自己發出的信息進行惡意的否認,以推卸自己應承擔的責任。交易抵賴包括多個方面,如發信者事後否認曾經發送過某條信息或內容,收信者事後否認曾經收到過某條消息或內容,購買者做了定貨單不承認,商家賣出的商品因價格差而不承認原有的交易等。

5.病毒感染。各種新型病毒及其變種迅速增加,不少新病毒直接利用網路作為自己的傳播途徑。我國計算機病毒主要就是蠕蟲等病毒在網上的猖獗傳播。蠕蟲主要是利用系統的漏洞進行自動傳播復制,由於傳播過程中產生巨大的掃描或其他攻擊流量,從而使網路流量急劇上升,造成網路訪問速度變慢甚至癱瘓。

6.黑客。黑客指的是一些以獲得對其他人的計算機或者網路的訪問權為樂的計算機愛好者。而其他一些被稱為“破壞者(cracker)”的黑客則懷有惡意,他們會摧毀整個計算機系統,竊取或者損害保密數據,網頁,甚至最終導致業務的中斷。一些業余水平的黑客只會在網上尋找黑客工具,在不了解這些工具的工作方式和它們的後果的情況下使用這些工具。

7.特洛伊木馬程序。特洛伊木馬程序簡稱特洛伊,是破壞性碼的傳輸工具。特洛伊表面上看起來是無害的或者有用的軟體程序,例如計算機游戲,但是它們實際上是“偽裝的敵人”。特洛伊可以刪除數據,將自身的復本發送給電子郵件地址簿中的收件人,以及開啟計算機進行其他攻擊。只有通過磁碟,從互聯網上下載文件,或者打開某個電子郵件附件,將特洛伊木馬程序復制到一個系統,才可能感染特洛伊。無論是特洛伊還是病毒並不能通過電子郵件本身傳播——它們只可能通過電子郵件附件傳播。

8.惡意破壞程序。網站提供一些軟體應用(例如ActiveX和JavaApplet),由於這些應用非常便於下載和運行,從而提供了一種造成損害的新工具。惡意破壞程序是指會導致不同程度的破壞的軟體應用或者Java小程序。一個惡意破壞程序可能只會損壞一個文件,也可能損壞大部分計算機系統。

9.網路攻擊。目前已經出現的.各種類型的網路攻擊通常被分為三類:探測式攻擊,訪問攻擊和拒絕服務(DoS)攻擊。探測式攻擊實際上是信息採集活動,黑客們通過這種攻擊搜集網路數據,用於以後進一步攻擊網路。通常,軟體工具(例如探測器和掃描器)被用於了解網路資源情況,尋找目標網路、主機和應用中的潛在漏洞。例如一種專門用於破解密碼的軟體,這種軟體是為網路管理員而設計的,管理員可以利用它們來幫助那些忘記密碼的員工,或者發現那些沒有告訴任何人自己的密碼就離開了公司的員工的密碼。但這種軟體如果被錯誤的人使用,就將成為一種非常危險的武器。訪問攻擊用於發現身份認證服務、文件傳輸協議(FTP)功能等網路領域的漏洞,以訪問電子郵件帳號、資料庫和其他保密信息。DoS攻擊可以防止用戶對於部分或者全部計算機系統的訪問。它們的實現方法通常是:向某個連接到企業網路或者互聯網的設備發送大量的雜亂的或者無法控制的數據,從而讓正常的訪問無法到達該主機。更惡毒的是分布式拒絕服務攻擊(DDoS),在這種攻擊中攻擊者將會危及多個設備或者主機的安全。

二、電子商務安全技術措施

電子商務的安全性策略可分為兩大部分:一部分是計算機網路安全,第二部分是商務交易安全。電子商務中的安全性技術主要有以下幾種:

1.數據加密技術。對數據進行加密是電子商務系統最基本的信息安全防範措施。其原理是利用加密演算法將信息明文轉換成按一定加密規則生成的密文後進行傳輸,從而保證數據的保密性。使用數據加密技術可以解決信息本身的保密性要求。數據加密技術可分為對稱密鑰加密和非對稱密鑰加密。

對稱密鑰加密(SecretKeyEncryption)。對稱密鑰加密也叫秘密/專用密鑰加密,即發送和接收數據的雙方必須使用相同的密鑰對明文進行加密和解密運算。它的優點是加密、解密速度快,適合於對大量數據進行加密,能夠保證數據的機密性和完整性;缺點是當用戶數量大時,分配和管理密鑰就相當困難。目前常用的對稱加密演算法有:美國國家標准局提出DES演算法、由瑞士聯邦理工學院的IDEA演算法等。

非對稱密鑰加密(PublicKeyEncryption)。非對稱密鑰加密也叫公開密鑰加密,它主要指每個人都有一對唯一對應的密鑰:公開密鑰(簡稱公鑰)和私人密鑰(簡稱私鑰)公鑰對外公開,私鑰由個人秘密保存,用其中一把密鑰來加密,就只能用另一把密鑰來解密。非對稱密鑰加密演算法的優點是易於分配和管理,缺點是演算法復雜,加密速度慢。一般用公鑰來進行加密,用私鑰來進行簽名;同時私鑰用來解密,公鑰用來驗證簽名。演算法的加密強度主要取決於選定的密鑰長度。目前常用的非對稱加密演算法有:麻省理工學院的RSA演算法、美國國家標准和技術協會的SHA演算法等。

復雜加密技術。由於上述兩種加密技術各有長短,目前比較普遍的做法是將兩種技術進行集成。 lwlmpageLWLM編輯。 向解密後得到明文。

2.數字簽名技術。數字簽名是通過特定密碼運算生成一系列符號及碼組成 電子 密碼進行簽名,來替書簽名或印章,對於這種電子式的簽名還可進行技術驗證,其驗證的准確度是一般手工簽名和圖章的驗證所無法比擬的。數字簽名技術可以保證信息傳送的完整性和不可抵賴性。

3.認證機構和數字證書。所謂CA認證機構,它是採用PKI(Public Key Infrastructure)公開密鑰基礎架構技術,利用數字證書、非對稱和對稱加密演算法、數字簽名、數字信封等加密技術,建立起安全程度極高的加解密和身份認證系統,確保電子交易有效、安全地進行,從而使信息除發送方和接收方外,不被其他方知悉(保密性);保證傳輸過程中不被篡改(完整性和一致性);發送方確信接收方不是假冒的;發送方不能否認自己的發送行為(不可抵賴性)。電子商務安全性的解決,大大地推動了電子商務的 發展 。在電子交易中,無論是數字時間戳服務還是數字證書的發放,都不是靠交易雙方自己能完成的,而需要有一個具有權威性和公正性的第三方來完成。CA認證機構作為權威的、可信賴的、公正的第三方機構,提供 網路 身份認證服務,專門負責發放並管理所有參與網上交易的實體所需的數字證書。

4.安全認證協議。目前電子商務中經常使用的有安全套接層SSL(Secure Sockets Layer)協議和安全電子交易SET(Secure Electronic Transaction)協議兩種安全認證協議。

安全套接層(SSL)協議。SSL協議是Netscape公司在網路傳輸層之上提供的一種基於RSA和保密密鑰的用於瀏覽器和Web伺服器之間的安全連接技術。SSL協議是一個保證任何安裝了安全套接層的客戶和伺服器間事務安全的協議,該協議向基於TCP/IP的客戶/伺服器應用程序提供了客戶端和伺服器的鑒別、數據完整性及信息機密性等安全措施。目的是為用戶提供Internet和 企業 內聯網的安全通信服務。SSL協議在應用層收發數據前,協商加密演算法,連接密鑰並認證通信雙方,從而為應用層提供了安全的傳輸通道;在該通道上可透明載入任何高層應用協議(如HTTP、FTP、TELNET等)以保證應用層數據傳輸的安全性。SSL協議握手流程由兩個階段組成:伺服器認證和用戶認證。SSL採用了公開密鑰和專有密鑰兩種加密:在建立連接過程中採用公開密鑰;在會話過程中使用專有密鑰。加密的類型和強度則在兩端之間建立連接的過程中判斷決定。它保證了客戶和伺服器間事務的安全性。

安全電子交易(SET)協議。SET協議是針對開放網路上安全、有效的銀行卡交易,由維薩(Visa)公司和萬事達(Mastercard)公司聯合研製的,為Internet上卡支付交易提供高層的安全和反欺詐保證。由於它得到了IBM、HP、Microsoft等很多大公司的支持,已成為事實上的 工業 標准,目前已獲得IETF標準的認可。這是一個為Internet上進行在線交易而設立的一個開放的、以電子貨幣為基礎的電子付款規范。SET在保留對客戶信用卡認證的前提下,又增加了對商家身份的認證,這對於需要支付貨幣的交易來講是至關重要的。SET將建立一種能在Internet上安全使用銀行卡購物的標准。安全電子交易規范是一種為基於信用卡而進行的電子交易提供安全措施的規則,SET協議保證了電子交易的機密性、數據完整性、身份的合法性和防抵賴性,且SET協議採用了雙重簽名來保證各參與方信息的相互隔離,使商家只能看到持卡人的訂購數據,而銀行只能取得持卡人的信用卡信息。所以它是一種能廣泛應用於Internet上的安全電子付款協議,它能夠將普遍應用的信用卡的使用場所從目前的商店擴展到消費者家裡,擴展到消費者個人 計算 機中。

5.其他安全技術。電子商務安全中,常用的方法還有網路中採用防火牆技術、虛擬專用網(VPN)技術、防病毒保護等。如果單純依靠某個單項電子商務安全技術是不夠的,還必須與其他安全措施綜合使用才能為用戶提供更為可靠的電子商務安全基石。

;

⑶ 如何解決電子商務的安全問題

電子商務安全技術措施
1.數據加密技術。對數據進行加密是電子商務系統最基本的信息安全防範措施.其原理是利用加密演算法將信息明文轉換成按一定加密規則生成的密文後進行傳輸,從而保證數據的保密性。使用數據加密技術可以解決信息本身的保密性要求。數據加密技術可分為對稱密鑰加密和非對稱密鑰加密。
(1)對稱密鑰加密(SecretKeyEncryption)。對稱密鑰加密也叫秘密/專用密鑰加密,即發送和接收數據的雙方必須使用相同的密鑰對明文進行加密和解密運算。它的優點是加密、解密速度快,適合於對大量數據進行加密,能夠保證數據的機密性和完整性;缺點是當用戶數量大時,分配和管理密鑰就相當困難。
(2)非對稱密鑰加密(PublicKeyEncryption)。非對稱密鑰加密也叫公開密鑰加密,它主要指每個人都有一對惟一對應的密鑰:公開密鑰(簡稱公鑰)和私人密鑰(簡稱私鑰)公鑰對外公開,私鑰由個人秘密保存,用其中一把密鑰來加密,就只能用另一把密鑰來解密。非對稱密鑰加密演算法的優點是易於分配和管理,缺點是演算法復雜,加密速度慢。
(3)復雜加密技術。由於上述兩種加密技術各有長短,目前比較普遍的做法是將兩種技術進行集成。例如信息發送方使用對稱密鑰對信息進行加密,生成的密文後再用接收方的公鑰加密對稱密鑰生成數字信封,然後將密文和數字信封同時發送給接收方,接收方按相反方向解密後得到明文。
2.數字簽名技術。數字簽名是通過特定密碼運算生成一系列符號及代碼組成電子密碼進行簽名,來代替書寫簽名或印章,對於這種電子式的簽名還可進行技術驗證,其驗證的准確度是一般手工簽名和圖章的驗證所無法比擬的。數字簽名技術可以保證信息傳送的完整性和不可抵賴性。
3.認證機構和數字證書。由於電子商務中的交易一般不會有使用者面對面進行,所以對交易雙方身份的認定是保障電子商務交易安全的前提。認證機構是一個公立可信的第三方,用以證實交易雙方的身份,數字證書是由認證機構簽名的包括公開密鑰擁有者身份信息以及公開密鑰的文件。在交易支付過程中,參與方必須利用認證中心簽發的數字證書來證明自己的身份。
4.使用安全電子交易協議(SET:Secure Electronic Transactions)。是由VISA 和MasterCard兩大信用卡組織指定的標准。SET用於劃分與界定電子商務活動中各方的權利義務關系,給定交易信息傳送流程標准。SET協議保證了電子商務系統的保密性、完整性、不可否認性和身份的合法性。

⑷ 分析企業在制定電子商務安全策略時應考慮哪些問題

1.計算機安全
計算機是一種硬體設備,硬體設備難免出現故障,一旦出現,將會影響電子商務系統的運行。非凡是計算機的硬碟,一旦損壞,數據就會丟失,損失就無法挽回,需要對計算機硬體和數據進行備份。計算機系統安全主要是考慮提高用於電子商務系統的計算機硬體可靠性和穩定性。

2.網路安全
網路是用戶進行數據交換,信息傳遞的主要途徑。通過網路,用戶可以訪問網路中不同的計算機系統。網路安全主要是考慮限制用戶對用於電子商務系統的計算機的訪問許可權,防止未授權的用戶對系統的訪問以及越權訪問。

3.數據安全
在網路上傳遞的數據假如不採用任何安全措施,就會受到各種各樣的攻擊,如數據被截獲,甚至數據被惡意篡改和破壞。數據安全主要是考慮防止數據被截獲或截獲後被破譯,以及防止數據被惡意篡改和破壞。

4.應用安全
在網路環境下,計算機病毒猖獗,假如不加防範,就輕易導致應用軟體被病毒感染,程序被非法入侵和破壞,系統的功能受到限制。更嚴重的是導致系統不能正常工作,數據和信息丟失。應用安全主要是考慮防止應用軟體被各種病毒非法入侵和破壞。

5.電子商務交易安全問題
電子商務交易過程中,商家要發布產品信息,確認訂購信息,收貨款;客戶要獲取產品信息,傳遞訂購信息,支付貨款。買賣雙方都存在安全問題,其中主要包括交易信息安全、支付安全和誠信安全。

⑸ 電子商務中存在的問題以及解決策略

電子商務存在的問題及解決辦法:
一、安全問題
電子商務面臨的主要挑戰之一是安全問題。用戶身份驗證、數據安全和隱私保護等敏感議題尚未完全實現標准化和法治化。安全問題應始終作為優先考慮的因素。例如,移動設備的易失竊性可能導致電話、數字證書等重要數據泄露,從而讓不法分子通過無線設備進行支付、訪問內部網路和文件系統。此外,無線通信網路作為開放的信道,在為用戶提供通信自由和靈活性的同時,也引入了許多安全風險。
二、終端設計問題
在移動電子商務領域,我國的移動設備在內存、存儲空間、屏幕尺寸和電池續航等方面存在限制。這些限制不僅影響了設備的性能,還要求技術支持團隊兼容眾多不同類型的設備。此外,不便捷的數據輸入方法仍然是限制移動互聯網在易用性和功能方面的重要障礙。
三、內容匱乏與成本問題
據研究機構調查,多數移動商務用戶對內容服務表示不滿,常常支付了費用卻難以獲取真正有價值的信息。高昂的費用成了影響移動電子商務發展速度的關鍵因素。調查顯示,87%的用戶關心手機上網費用,而69%的用戶關注網路內容的豐富程度。

⑹ 電子商務安全威脅及防範措施分別是什麼

1. 未對操作系統進行安全配置:操作系統在默認安裝狀態下存在安全漏洞,必須針對安全性進行嚴格的配置才能提高安全級別。僅憑強大的密碼系統是遠遠不夠的,而且網路軟體的漏洞和「後門」是黑客攻擊的首選目標。
2. 未對CGI程序進行代碼審計:對於通用的CGI問題,防範相對容易,但專門為電子商務站點或軟體供應商開發的CGI程序可能存在嚴重的安全隱患。這些漏洞可能導致惡意攻擊者冒用他人賬戶進行非法交易。
3. 拒絕服務(DoS)攻擊:隨著電子商務對實時性的要求提高,DoS或DDoS攻擊成為網站的主要威脅。這類攻擊可以迅速癱瘓網路,造成巨大破壞,而攻擊者本身的風險卻很小。
4. 安全產品使用不當:盡管許多網站採用了網路安全設備,但由於產品本身的問題或使用不當,這些設備未能發揮應有的作用。安全產品的配置要求往往超出了普通網路管理人員的技術水平。
5. 缺乏嚴格的網路安全管理制度:網路安全的關鍵在於建立和實施嚴格的安全制度。只有思想上重視,才能確保網站或區域網內部的安全。
6. 信息竊取:由於未採用加密措施,數據在網路上以明文形式傳輸,容易被入侵者在傳輸過程中截獲。通過分析竊取的信息,攻擊者可能獲取傳輸內容的詳細信息。
7. 信息篡改:掌握了數據格式和規律的攻擊者可以通過技術手段修改傳輸中的信息,然後再發送到目的地。這種攻擊方式在路由器或網關上都可以實施。
8. 假冒:攻擊者可以冒充合法用戶發送假冒信息或主動獲取信息,而遠程用戶通常難以辨別真偽。
9. 惡意破壞:攻擊者可以接入網路,修改信息,掌握機要數據,甚至潛入內部系統,造成嚴重後果。
安全對策包括:
1. 保護網路安全:全面規劃安全策略,制定管理措施,使用防火牆,記錄網路活動,物理保護網路設備,檢驗系統脆弱性,建立識別和鑒別機制。
2. 保護應用安全:確保認證、訪問控制、機密性、數據完整性、不可否認性、Web安全性和EDI網路支付等應用的安全。
3. 保護系統安全:檢查並修復瀏覽器、電子錢包、支付網關等軟體的安全漏洞,結合技術和管理措施,降低系統風險。
4. 加密技術:使用對稱加密和非對稱加密技術保護信息交換過程中的數據安全。
5. 認證技術:通過數字簽名、數字證書等技術確認發送者和接收者身份及其文件完整性。
6. 電子商務安全協議:採用SET、SSL等安全協議確保電子商務交易的完整性。

閱讀全文

與電子商務安全策略問題的考慮相關的資料

熱點內容
高品牌的旅遊鞋搞促銷活動 瀏覽:815
阿里巴巴帶你玩轉電子商務 瀏覽:364
壽司店新店推廣方案 瀏覽:730
電子商務產品承包合同 瀏覽:543
義烏跨境電子商務情況24 瀏覽:156
中國移動電子商務網站管理與維護規劃書 瀏覽:14
無錫市電子商務企業 瀏覽:987
上海移動電子商務平台 瀏覽:613
南雄電子商務 瀏覽:758
電子商務安全策略問題的考慮 瀏覽:40
空調促銷活動策劃方案設計 瀏覽:665
北京極簡電子商務 瀏覽:986
上海天采電子商務合肥 瀏覽:180
搞事情促銷活動圖片 瀏覽:551
審計局文明禮儀教育培訓方案 瀏覽:740
電子商務公司都做什麼 瀏覽:319
大數據時代下電子商務 瀏覽:73
2016相親方案策劃 瀏覽:255
加多寶公關促銷活動 瀏覽:727
電子商務可以考的證書 瀏覽:577