導航:首頁 > 電商促銷 > 電子商務不安全的因素有那些

電子商務不安全的因素有那些

發布時間:2021-07-05 20:14:41

A. 電子商務中存在的安全隱患有哪些

1.電子商務面臨的網路系統安全問題

電子商務系統是依賴網路實現的商務系統,需要利用Internet基礎設施和標准,所以構成電子商務安全框架的底層是網路服務層,它提供信息傳送的載體和用戶接入的手段,是各種電子商務應用系統的基礎,為電子商務系統提供了基本、靈活的網路服務。


電子商務網路系統安全問題包括以下幾個方面:

(1)網路部件的不安全因素。

(2)軟體不安全因素。

(3)工作人員的不安全因素。

(4)自然環境因素。


2.電子商務面臨的電子支付系統安全問題

眾所周知,基於Internet平台的電子商務支付系統由於涉及到客戶、商家、銀行及認證部門等多方機構,以及它們之間可能的資金劃撥,所以客戶和商家在進行網上交易時必須充分考慮其系統的安全。


目前網上支付中面臨的主要安全問題有以下幾方面:

(1)支付賬號和密碼等隱私支付信息在網路傳送過程中被竊取或盜用。

(2)支付金額被更改。

(3)不能有效驗證收款人的身份。


3.電子商務面臨的認證系統安全問題

1.信息泄漏

在電子商務中表現為商業機密的泄漏,主要包括兩個方面:交易雙方進行交易的內容被第

三方竊取;交易一方提供給另一方使用的文件被第三方非法使用。如信用卡的賬號和用戶名被人獲悉,就可能被盜用。


2.篡改

在電子商務中表現為商業信息的真實性和完整性的問題。電子的交易信息在網路上傳輸的過程中,可能被他人非法修改、刪除或重改,這樣就使信息失去了真實性和完整性。假如兩公司簽訂了一份由一公司向另一公司供應原料的合同,若趕上原料價格上漲,供貨方公司篡改價格將使自己大幅受益,而采購公司將蒙受損失。


3.身份識別

在網路交易中如果不進行身份識別,第三方就有可能假冒交易一方的身份,以破壞交易、破壞被假冒一方的信譽或盜取被假冒一方的交易成果等,進行身份識別後,交易雙方就可防止相互猜疑的情況。


4.蓄意否認事實

由於商情的千變萬化,商務合同一旦簽訂就不能被否認,否則必然會損害一方的利益。因此,電子商務就提出了相應的安全控制要求。


(1)電子商務中面臨的法律安全問題。隨著國際信息化、網路化進化的不斷發展,在電子商務領域利用計算機網路進行犯罪的案件與日俱增,其犯罪的花樣和手段不斷翻新。


(2)電子合同中的法律問題。電子商務合同的訂立是在不同地點的計算機系統之間完成的。許多國家的法律要求必須有書面形式的交易單證作為證明交易有效和作為交易的證據;否則,這種合同屬於無效合同。關於電子合同能否視為書面合同,並取得與書面文件同等的效力,是各國法律尚未解決的問題,與傳統書面文件相比,電子文件有一定的不穩定性,一些來自外界的對計算機網路的干擾,都可能造成信息的丟失、損壞、更改。


(3)銀行電子化服務的法律問題。銀行是電子支付和結算的最終執行者,起著聯結買賣雙方的紐帶作用,但對一些從事電子貨幣業務的銀行來說,犯罪分子偽造電子貨幣,給銀行帶來了直接經濟損失。


(4)電子資金轉賬的法律問題。電子資金轉賬的法律是個特殊問題,但是我國現行的《票據法》並不承認經過數字簽名認證的非紙質的電子票據支付和結算方式。並且支付不可撤消,付款人或第三人不能要求撤消已經完成的電子資金轉賬。


(5)電子商務中的知識產權保護問題。電子商務活動中交易的客體及交易的行為經常涉及傳統的知識產權領域。


(6)電子商務中的消費者權益保護問題。電子商務等新的交易方式給消費者權益保護帶來各種新的維權問題。隨著科技進步,新產品的大量出現,消費知識滯後的矛盾也更加突出。

B. 移動電子商務有哪些不安全因素

移動商務環境中有許多新的攻擊點,這些威脅的范圍和特性隨著應用及其運行環境的不同而千差萬別,下面列舉一些典型的威脅和挑戰。
一)無線竊聽
在移動通信網路中,所有的網路通信內容(如移動用戶的通話信息、身份信息、位置信息、數據信息以及移動站與網路控制中心之間的信息等)都是通過無線信道傳送的。而無線信道是一個開放性信道,任何擁有適當無線設備的人均可以通過竊聽無線信道而獲得上述信息。
(二)假冒攻擊
在移動通信網路中,移動站(包括移動用戶和移動終端)與網路控制中心以及其他移動站之間不存在任何固定的物理連接(如網路電纜),移動站必須通過無線信道傳送其身份信息,以便網路控制中心以及其他移動站能夠正確鑒別它的身份。由上述內容可知,無線信道中傳送的任何信息都可能被竊聽。當攻擊者截獲一個合法用戶的身份信息時,他就可以利用這個身份信息來假冒該合法用戶的身份入網,這就是所謂的身份假冒攻擊。
(三)信息篡改
所謂信息篡改,是指主動攻擊者對竊聽到的信息進行修改(如刪除或者替代部分或全部信息)之後再將信息傳給原本的接收者。這種攻擊的目的有兩種:一種是攻擊者惡意破壞合法用戶的通信內容,阻止合法用戶建立通信連接;另一種是攻擊者將修改的消息傳給接收者,企圖欺騙接收者,使其相信該修改的消息是由一個合法用戶傳給的。
息篡改攻擊在一些「存儲一轉發」型有線通信網路(如Internet)中是很常見的,而在一些無線通信網路如無線區域網中,兩個無線站之間的信息傳遞可能需要其他無線站或網路中心的轉發,這些「中轉站」有可能篡改轉發的消息。
對於移動通信網路,現場試驗證明信息篡改攻擊是可行的:當主動攻擊者比移動用戶更接近基站時,主動攻擊者發射的信號功率要比移動用戶的強很多倍,使得基站忽略移動用戶發射的信號而只接收主動攻擊者的信號。這樣,主動攻擊者就可以篡改移動用戶的信號後再傳給基地站。在移動通信網路中,信息篡改攻擊對移動用戶與基地站之間的信令傳輸構成很大威脅。
(四)重傳攻擊
所謂重傳攻擊,是指主動攻擊者將竊聽到的有效信息經過一段時間後再傳給信息的接收者。攻擊者的目的是利用曾經有效的信息在改變了的情形下達到同樣的目的。例如,攻擊者利用截獲到的合法用戶口令來獲得網路控制中心的授權,從而訪問網路資源。

C. 涉及哪些電子商務的安全問題原因和解決辦法

電子商務活動中存在著很多安全問題,安全問題已成為電子商務成功與否的版關鍵。要保證電子商權務的正常發展,必須高度重視電子商務安全問題,應從技術、管理、法制等多方面健全電子商務安全保障體系,讓電子商務安全地發展起來。

D. 電子商務有哪些安全要素

(1)可靠性

可靠性是指電子商務系統的可靠程度,是指為防止由於計算機失效、程序錯誤、傳輸錯誤、硬體故障、系統軟體錯誤、計算機病毒和自然災害等所產生的潛在威脅,採取了一系列的控制和預防措施來防止數據信息資源不受到破壞的可靠程度。

(2)真實性

真實性是指商務活動中交易者身份的真實性,確保交易雙方確實是存在的,不是假冒的。網上交易的雙方相隔很遠,互不了解,要使交易成功,必須互相信任,確認對方是真實的。能否方便而又可靠地確認交易雙方身份的真實性,是順利進行電子商務交易的前提。

(3)機密性

機密性是指交易過程中必須保留信息不會泄露給非授權的人或實體。電子商務的交易信息直接代表著個人、企業或國家的商業機密。傳統的紙面貿易都是通過郵寄封裝的信件或通過可靠的通信渠道發送商業報文來保守機密的;而電子商務則建立在一個較為開放的網路環境上,商業保密就成為電子商務全面推廣的重要屏障。因此要預防非法的信息存取和信息在傳輸過程中被非法竊取,確保只有合法用戶才能看到數據,防止泄密事件。

(4)完整性

完整性是指數據在輸入、輸出和傳輸過程中,要求能保證數據的一致性,防止數據非授權建立、修改和破壞。電子商務簡化了貿易過程,減少了認為的干預,但同時也帶來了需要維護商業信息完整、統一的問題。由於數據輸入時的意外差錯或欺詐行為,可能導致貿易各方信息的差異。此外數據傳輸過程中信息的丟失、信息重復或信息傳送的次序差異也會導致貿易各方信息不相同。信息的完整性將影響到貿易各方的交易和經營策略,保持這種完整性是電子商務應用的基礎。

(5)有效性

電子商務以電子形式取代了紙張,那麼如何保證這種電子形式貿易信息為交易各方共同認可是開展電子商務的前提。電子商務作為一種新的貿易形勢,其信息的有效性將直接關繫到個人、企業或國家的經濟利益和聲譽。一旦簽訂交易後,這項交易就應受到保護,以防止被篡改或偽造。交易的有效性在其價格、期限及數量作為協議一部分時尤為重要。

(6)不可抵賴性

電子商務可能直接關繫到貿易雙方的商業交易,如何確定將要進行的交易方正是所期望的貿易方這一問題,則是保證電子商務順利進行的關鍵。在電子商務方式下,通過手寫簽名和印章是不可能的。因此要求在交易信息中為參與交易的個人、企業或國家提供可靠的標識,使原發送方在發送數據後不能抵賴;接收方在接收數據後也不能抵賴。

(7)內部網的嚴密性

企業的內部網一方面有著大量需要保密的信息,另一方面傳遞著企業內部的大量指令,控制著企業的業務流程。企業內部網一旦被惡意侵入,可能給企業帶來極大的混亂與損失。保證內部網不被非法侵入,也是開展電子商務的企業應著重考慮的一個安全問題。

E. 電子商務安全要素有哪些

電子商務安全要素有以下四點:

1、有效性、真實性

有效性、真實性是指能對信息、實體的有效性。真實性進行鑒別,電子商務作為貿易的一種形式,其信息的有效性和真實性將直接關繫到個人、企業和國家的經濟利益和聲譽。如何保證這種電子貿易信息的有效性和真實性成了經營電子商務的前提。

2、機密性

機密性是指保證信息不會泄漏給非授權人或實體電子商務作為一種貿易手段,其信息是個人、企業或國家的商業機密。網路交易必須保證發送者和接受者之間交換信息的保密性,而電子商務建立在一個較為開放的網路環境上,商業保密就成為電子商務全面推廣應用的重點保護對象。

3、數據的完整性

數據的完整性要求防止數據非授權的輸入、修改、刪除或破壞,保證數據的一致性信息的完整性將影響到貿易各方的交易和經營策略,保持這種完整性是電子商務應用的基礎,數據輸入時的意外差錯或欺詐行為可能導致貿易各方信息的差異。數據傳輸過程中的信息丟失、信息重發或信息傳送次序的差異也會導致貿易各方信息不相同。

4、可靠性、不可抵賴性

可靠性是要求保證合法用戶對信息和資源的使用不會遭到不正當的拒絕;不可抵賴性是要求建立有效的責任機制,防止實體否認其行為在互聯網上每個人都是匿名的,原發方字發送數據後不能抵賴;接收方在接收數據後也不能抵賴。在無紙化的電子商務方式下,通過手寫簽名和印章進行貿易方的鑒別已經不可能。

F. 電子商務安全因素有哪些

1.電子商務的安全要素包括哪些? 信息的保密性(信息的保密性是指網路信息通過加密技術進行的回加密處理 保證其在傳答輸活存儲過程中不被他人竊取。)信息的完整性(不因意外或人為因素而遭到破壞,保證信息的完整和統一)信息的有效性(具有傳統口頭協議 書面協議的一樣效力,不能加以反悔或抵賴)、實體的認證性(通過CA認證機構和其發放的數字證書來實現的)系統的可靠性(在一定時段內連續工作的時間長度)

G. 電子商務網路中不安全因素的分析

電子商務中存在的安全問題 1.電子商務面臨的網路系統安全問題 電子商務系統是依賴網路實現的商務系統,需要利用Internet基礎設施和標准,所以構成電子商務安全框架的底層是網路服務層,它提供信息傳送的載體和用戶接入的手段,是各種電子商務應用系統的基礎,為電子商務系統提供了基本、靈活的網路服務。電子商務網路系統安全問題包括以下幾個方面:(1)網路部件的不安全因素。(2)軟體不安全因素。(3)工作人員的不安全因素。(4)自然環境因素。 2.電子商務面臨的電子支付系統安全問題 眾所周知,基於Internet平台的電子商務支付系統由於涉及到客戶、商家、銀行及認證部門等多方機構,以及它們之間可能的資金劃撥,所以客戶和商家在進行網上交易時必須充分考慮其系統的安全。目前網上支付中面臨的主要安全問題有以下幾方面: (1)支付賬號和密碼等隱私支付信息在網路傳送過程中被竊取或盜用。 (2)支付金額被更改。 (3)不能有效驗證收款人的身份。 以上為摘抄,要看具體全文,你可以進 http://www.govyi.com/lunwen/2009/200901/287792.shtml這個網看看

H. 簡述電子商務有哪六個安全因素

電子商務的安全要抄素包括襲哪些?
信息的保密性(信息的保密性是指網路信息通過加密技術進行的加密處理 保證其在傳輸活存儲過程中不被他人竊取。)
信息的完整性(不因意外或人為因素而遭到破壞,保證信息的完整和統一)
信息的有效性(具有傳統口頭協議 書面協議的一樣效力,不能加以反悔或抵賴)
實體的認證性(通過CA認證機構和其發放的數字證書來實現的)
系統的可靠性(在一定時段內連續工作的時間長度)

閱讀全文

與電子商務不安全的因素有那些相關的資料

熱點內容
愛心公益感恩活動策劃方案 瀏覽:604
內部培訓師選拔方案 瀏覽:670
培訓方案及培訓計劃表 瀏覽:822
哥德電子商務 瀏覽:482
幼兒教師培訓計劃及實施方案 瀏覽:34
幹部人事檔案專項審核培訓方案 瀏覽:230
商貿城活動策劃方案 瀏覽:717
酒店員工戶外培訓方案 瀏覽:666
春天促銷活動主題用語 瀏覽:116
2015武漢電子商務會議 瀏覽:60
計經人員培訓方案 瀏覽:14
臨床三基三嚴培訓方案範文 瀏覽:734
中小型服裝企業電子商務網站的常設欄目 瀏覽:90
質量技術培訓計劃方案 瀏覽:586
國培如何設計教師培訓方案 瀏覽:311
英語小學培訓學校萬聖節的方案 瀏覽:416
2016商場活動策劃方案 瀏覽:105
深圳宥鋒電子商務有限公司 瀏覽:603
成達電子商務 瀏覽:881
培訓班3月份招生方案 瀏覽:47