導航:首頁 > 電商促銷 > 電子商務交易安全威脅

電子商務交易安全威脅

發布時間:2021-10-03 03:27:26

1. 電子商務交易存在的安全問題有哪些

電子商務存在的安全問題有:
1、開放性
開放性和資源共享是Internet最大的特點,但它的問題卻不容忽視的。正是這種開放性給電子商務帶來了安全威脅。
2、缺乏安全機制的傳輸協議
TCP/IP協議是建立在可信的環境之下,缺乏相應的安全機制,這種基於地址的協議本身就會泄露口令,根本沒有考慮安全問題;TCP/IP協議是完全公開的,其遠程訪問的功能使許多攻擊者無須到現場就能夠得手,連接的主機基於互相信任的原則等這些性質使網路更加不安全。
3、軟體系統的漏洞
隨著軟體系統規模的不斷增大,系統中的安全漏洞或"後門"也不可避免的存在。如cookie程序、JAVA應用程序、IE瀏覽器等這些軟體與程序都有可能給我們開展電子商務帶來安全威脅。
4、信息電子化
電子化信息的固有弱點就是缺乏可信度,電子信息是否正確完整是很難由信息本身鑒別的,而且在Internet傳遞電子信息,存在著難以確認信息的發出者以及信息是否被正確無誤地傳遞給接收方的問題。
(三)計算機網路安全威脅與商務交易安全威脅給電子商務帶來的安全問題
1、信息泄露
在電子商務中表現為商業機密的泄露,以上計算機網路安全威脅與Internet的安全隱患可能使得電子商務中的信息泄漏,主要包括兩個方面:(1)交易一方進行交易的內容被第三方竊取。(2)交易一方提供給另一方使用的文件第三方非法使用。
2、篡改
正是由於以上計算機網路安全威脅與Internet的安全隱患,電子的交易信息在網路上傳輸的過程中,可能被他人非法地修改、刪除或重放(指只能使用一次的信息被多次使用),這樣就使信息失去了真實性和完整性。
3、身份識別
正是由於電子商務交易中交易兩方通過網路來完成交易,雙方互不見面、互不認識,計算機網路的安全威脅與Internet的安全隱患,也可能使得電子商務交易中出現身交易身份偽造的問題。
4、信息破壞
計算機網路本身容易遭到一些惡意程序的破壞,如計算機病毒、特洛伊木馬程序、邏輯炸彈等,導致電子商務中的信息在傳遞過程被破壞。
5、破壞信息的有效性
電子商務中的交易過程中是以電子化的信息代替紙面信息,這些信息我們也必須保證它的時間的有效與本身信息的有效,必須能確認該信息確是由交易一方簽發的,計算機網路安全威脅與Internet的安全隱患,使得我們很難保證電子商務中的信息有效性。
6、泄露個人隱私
隱私權是參與電子商務的個人非常關心的一個問題。參與到電子商務中的個人就必須提供個人信息,計算機網路安全威脅與Internet的安全隱患有可能導致個人信息泄露,破壞到個人隱私。

2. 電子商務交易的安全威脅有哪些

1、國家、行業的限制性政策
2、計算機技術層面的軟硬體隱患
3、對手的惡意攻擊
4、黑客的不定期光臨
5、網路提供商的服務風險

3. 電子商務的安全威脅主要有哪些方面

1、最重要的就是數據的安全,要避免商務數據、客戶數據、財務數據等數據的安全威脅;
2、其次是硬體安全的要求,要求備份,要求要伺服伺服器,要電源穩定,要網路穩定。

4. 電子商務交易過程中包括哪些安全問題

電子商務交易過程中的安全問題主要包括四個方面:

1、信息被泄露。

主要表現為交易雙方進行交易的內容被第三方竊取,交易一方提供給另一方使用的文件被第三方非法使用兩個方面。

攻擊者可以通過互聯網、公用電話網、搭線或在電磁波輻射范圍內安裝截收裝置等方式,截獲在網上傳輸的機密信息,或通過對網上信息流量和流向、通信頻度和長度等參數的分析,獲取有用信息,如銀行賬號、密碼等。

2、信息被篡改。

表現為電子的交易信息在網路上傳輸的過程中,被他人非法地修改、刪除、插入或重放(即只能使用一次的信息被多次使用),使接收方接收到錯誤的信息,使信息失去了真實性和完整性。

3、身份識別。

進行身份識別後,就不會出現第三方假冒交易一方的身份破壞交易、破壞被假冒一方的信譽或盜取被假冒一方的交易成果等情形,同時,還可以約束交易雙方對自己的行為負責,對發送和接收的信息都不能予以否認。

4、信息被破壞。

表現為由於網路的硬體或軟體出現問題而導致信息傳遞的丟失與謬誤,以及計算機網路本身遭到一些惡意程序的破壞,而使得電子商務信息遭到破壞兩個方面。

(4)電子商務交易安全威脅擴展閱讀:

電子商務交易過程中防範安全問題的方法:

1、信息保密性。

交易中的商務信息均有保密的要求。如信用卡的賬號和用戶名被人知悉,就可能被盜用,訂貨和付款的信息被競爭對手獲悉,就可能喪失商機。因此,在電子商務信息傳播中一般均有加密的要求。

2、交易者身份的確定性。

網上交易的雙方很可能素昧平生,相隔千里。要使交易成功,首先要能確認對方的身份,商家要考慮客戶端不能是騙子,而客戶也會擔心網上的商店是不是一個玩弄欺詐的黑店。因此,能方便而可靠地確認對方身份是交易的前提。

3、不可否認性。

由於商情的千變萬化,交易一旦達成是不能被否認的,否則必然會損害一方的利益。例如訂購黃金,訂貨時金價較低,但收到訂單後,金價上漲了,若收單方能否認收到訂單的實際時間,甚至否認收到訂單的事實,則訂貨方就會蒙受損失。

因此,電子交易通信過程中的各個環節都必須是不可否認的。

4、信息的完整性。

交易的文件是不可被修改的,信息接收方可以驗證收到的信息是否完整一致,是否被人篡改。如上例所舉的訂購黃金,供貨單位在收到訂單後,發現金價大幅上漲了。

若其能改動文件內容,將訂購數1kg改為1g,則可大幅受益,那麼訂貨單位可能就會因此而蒙受損失。因此,電子交易文件也必須做到不可修改,以保障交易的嚴肅和公正。

5、系統的可靠性。

電子商務系統是計算機系統,其可靠性是指防止計算機失效、程序錯誤、傳輸錯誤、自然災害等引起的計算機信息失誤或失效。

5. 電子商務中,賣方面臨的安全威脅主要包括哪些方面

電子商務中,賣方面臨的安全威脅主要包括的方面如下:

  1. 中央系統安全性被破壞;

  2. 競爭對手檢索商品遞送狀況;

  3. 客戶資料被競爭者獲悉;

  4. 被他人假冒而損害公司的信譽;

  5. 消費者提交訂單後不付款;

  6. 虛假訂單等。

6. 電子商務交易過程中賣方主要面臨哪些安全威脅

電子商務交易過程中賣方主要面臨的安全威脅:向個人的電子商務主要風險在於貨品與描述不符,調貨,支付故障,不發貨,面向企業的主要是騙取預付款,發票不符,貨物差異大等安全問題。

7. 電子商務安全的威脅有哪些

電子商務安全的威脅有以下幾種:

1、信息的截獲和竊取。如果沒有採用加密內措施或加容密強度不夠,攻擊者可能通過互聯網,公共電話網,搭線,電磁波輻射范圍內安裝截收裝置或在數據包通過的網關和路由器上截獲數據等方式獲取傳輸的機密信息,或通過對信息流量和注射,通信頻度和長度等參數的分析推出有用信息,例如,消費者的銀行賬號,密碼及企業的商業機密等。

2、信息的篡改。當攻擊者熟悉了網路信息格式以後,通過各種技術方法和手段和網路傳輸的信息進行中途修改並發往目的地,從而破壞信息完整性.這種破壞手段主要有3個方面:篡改-改變信息流的次序,更改信息的內容,如購買商品的出貨地址;刪除-刪除鞭個消息或消息的某些總分插入-在消息中插入一些信息,讓接收方讀不懂或接收錯誤的信息。

3、信息假冒。當攻擊者掌握了網路數據規律或解密了商務信息以後,可以假冒合法用戶或發送假冒信息來欺騙其他用戶。

4、交易抵賴。交易抵賴包括多個方面,例如發信者事後否認間經發送過某條信息或內容;收信者事後否認收到過消息或內容,購買者做了訂貨單不承認;商家賣出的商品因價格差而不承認原有的交易。

8. 如何防範電子商務交易面臨安全和風險威脅

與傳統購物相比,網路購物具有很多優勢,但是,這種新興的購物模式,同樣也存在不容忽視的不足之處,主要包括:不可信網站、 木馬、釣魚欺詐網站,支付安全。 (一) 通過網路進行詐騙 網購不斷發展,不法分子也為了牟取利益在網上進行網路詐騙。部分商家沒有商品,但卻在網路上聲明銷售商品,因為絕大多數的網路銷售是先付款後發貨等收到款項後便銷聲匿跡,消費者無法聯系經銷商,這些網站以此手段來騙取顧客的錢財。 (二) 木馬、釣魚欺詐網站 木馬、釣魚欺詐網站是網購面臨的主要安全威脅。以不良網址導航站、不良下載站、釣魚欺詐網站為代表的「流氓網站」群體正在形成一個龐大灰色利益鏈,互聯網安全問題開始進入「流氓網站」時代。 (三) 支付安全 支付環節是消費者最擔心的問題之一,網上支付也存在一定的安全風險,比如一些詐騙網站,盜取銀行賬號、密碼、口令卡等,是網購在支付環節容易出現的問題。購買前的支付程序繁瑣及購買後對貨品不滿意退款流程復雜、時間長,貨款只退到網站賬號不退到銀行賬號等也使網購出現安全風險,如果用戶網站帳號密碼被盜,則帳號內的資金有可能會被盜用。 三、網路購物安全防範措施 (一)應該加強立法工作,建立和完善相關法律、法規。 網上購物必須以網上安全支付和按時按量質交貨為提前,商家和消費者的信譽度問題是網上購物平穩發展的關鍵,但是一個很難解決的問題。因此制定完整的、切實可行的法律法規,推動網上購物在法
undefined
制化的安全、有序環境中運行。 (二)消費者應增強自我保護意識。 消費者要認真分析網路經銷商的平台的真實性,盡量選擇正規的、知名的網站和網上商店。消費者購物時要仔細了解與商品或者服務有關的所有信息,如網路服務經營者和商家的信用度、商品的質量保障及售後服務情況;購買前要多跟商家溝通,詳細了解商品情況和付款方式,採用安全的網上付款方式,並注意保存聊天記錄,注意保存相關網頁和付款憑證,索要發票,以便事後據此維護權益. (三)模式技術創新。 網路是電子商務的載體,科技的創新將有力地推動電子商務的發展。目前國內網路的建設大部分還是依靠國外的技術和設備,這對我國電子商務的長遠發展不利。因而要大力發展網路技術,建設更加快速、穩定、安全的基礎網路環境,為用戶建立起一個安全的網路運行環境,保證網上數據的機密性、完整性、有效性,從而使用戶可以在多種應用環境下方便安全的使用網路進行商業活動。 (四)引入安全系數較高的支付方式。 支付方式關繫到貨款的安全,直接關系買賣雙方的信譽交易。消費者的網購支付方式包括第三方支付、銀行匯款、貨到付款。在這三種方式中,在線支付的方式是最便捷的,第三方支付是一種後付費的支付方式,能夠降低支付風險,也是現在網上購物比較普遍採用的支付方法。而貨到付款則是消費者最容易接受的一種付款方式,但是,商家要委託物流公司代收款,這樣對商家來講會造成現金的風險問題。

9. 電子商務安全威脅及防範措施分別是什麼

1、未進行操作系統相關安全配置

不論採用什麼操作系統,在預設安裝的條件下都會存在一些安全問題,只有專門針對操作系統安全性進行相關的和嚴格的安全配置,才能達到一定的安全程度。千萬不要以為操作系統預設安裝後,再配上很強的密碼系統就算作安全了。網路軟體的漏洞和「後門」是進行網路攻擊的首選目標。

2、未進行CGI程序代碼審計

如果是通用的CGI問題,防範起來還稍微容易一些,但是對於網站或軟體供應商專門開發的一些CGI程序,很多存在嚴重的CGI問題,對於電子商務站點來說,會出現惡意攻擊者冒用他人賬號進行網上購物等嚴重後果。

3、拒絕服務(DoS,DenialofService)攻擊

隨著電子商務的興起,對網站的實時性要求越來越高,DoS或DDoS對網站的威脅越來越大。以網路癱瘓為目標的襲擊效果比任何傳統的恐怖主義和戰爭方式都來得更強烈,破壞性更大,造成危害的速度更快,范圍也更廣,而襲擊者本身的風險卻非常小,甚至可以在襲擊開始前就已經消失得無影無蹤,使對方沒有實行報復打擊的可能。

4、安全產品使用不當

雖然不少網站採用了一些網路安全設備,但由於安全產品本身的問題或使用問題,這些產品並沒有起到應有的作用。很多安全廠商的產品對配置人員的技術背景要求很高,超出對普通網管人員的技術要求,就算是廠家在最初給用戶做了正確的安裝、配置,但一旦系統改動,需要改動相關安全產品的設置時,很容易產生許多安全問題。

5、缺少嚴格的網路安全管理制度

網路安全最重要的還是要思想上高度重視,網站或區域網內部的安全需要用完備的安全制度來保障。建立和實施嚴密的計算機網路安全制度與策略是真正實現網路安全的基礎。

6、竊取信息

由於未採用加密措施,數據信息在網路上以明文形式傳送,入侵者在數據包經過的網關或路由器上可以截獲傳送的信息。通過多次竊取和分析,可以找到信息的規律和格式,進而得到傳輸信息的內容,造成網上傳輸信息泄密。

7、篡改信息

當入侵者掌握了信息的格式和規律後,通過各種技術手段和方法,將網路上傳送的信息數據在中途修改,然後再發向目的地。這種方法並不新鮮,在路由器或網關上都可以做此類工作。

8、假冒

由於掌握了數據的格式,並可以篡改通過的信息,攻擊者可以冒充合法用戶發送假冒的信息或者主動獲取信息,而遠端用戶通常很難分辨。

9、惡意破壞

由於攻擊者可以接入網路,則可能對網路中的信息進行修改,掌握網上的機要信息,甚至可以潛入網路內部,其後果是非常嚴重的。

安全對策

1、保護網路安全。

保護網路安全的主要措施如下:全面規劃網路平台的安全策略,制定網路安全的管理措施,使用防火牆,盡可能記錄網路上的一切活動,注意對網路設備的物理保護,檢驗網路平台系統的脆弱性,建立可靠的識別和鑒別機制。

2、保護應用安全。

應用層上的安全業務可以涉及認證、訪問控制、機密性、數據完整性、不可否認性、Web安全性、EDI和網路支付等應用的安全性。

3、保護系統安全。

在安裝的軟體中,如瀏覽器軟體、電子錢包軟體、支付網關軟體等,檢查和確認未知的安全漏洞。技術與管理相結合,使系統具有最小穿透風險性。如通過諸多認證才允許連通,對所有接入數據必須進行審計,對系統用戶進行嚴格安全管理。建立詳細的安全審計日誌,以便檢測並跟蹤入侵攻擊等。

4、加密技術

加密技術為電子商務採取的基本安全措施,交易雙方可根據需要在信息交換的階段使用。加密技術分為兩類,即對稱加密和非對稱加密。

5、認證技術。

用電子手段證明發送者和接收者身份及其文件完整性的技術,即確認雙方的身份信息在傳送或存儲過程中未被篡改過。包括數字簽名、數字證書。

6、電子商務的安全協議。

電子商務的運行還有一套完整的安全協議,有SET、SSL等。



(9)電子商務交易安全威脅擴展閱讀

從電子商務的含義及發展歷程可以看出電子商務具有如下基本特徵:

1、普遍性。電子商務作為一種新型的交易方式,將生產企業、流通企業以及消費者和政府帶入了一個網路經濟、數字化生存的新天地。

2、方便性。在電子商務環境中,人們不再受地域的限制,客戶能以非常簡捷的方式完成過去較為繁雜的商業活動。如通過網路銀行能夠全天候地存取賬戶資金、查詢信息等,同時使企業對客戶的服務質量得以大大提高。在電子商務商業活動中,有大量的人脈資源開發和溝通,從業時間靈活,完成公司要求,有錢有閑。

3、整體性。電子商務能夠規范事務處理的工作流程,將人工操作和電子信息處理集成為一個不可分割的整體,這樣不僅能提高人力和物力的利用率,也可以提高系統運行的嚴密性。

4、安全性。在電子商務中,安全性為一個至關重要的核心問題,它要求網路能提供一種端到端的安全解決方案,如加密機制、簽名機制、安全管理、存取控制、防火牆、防病毒保護等等,這與傳統的商務活動有著很大的不同。

5、協調性。商業活動本身為一種協調過程,它需要客戶與公司內部、生產商、批發商、零售商間的協調。在電子商務環境中,它更要求銀行、配送中心、通信部門、技術服務等多個部門的通力協作,電子商務的全過程往往是一氣呵成的。

10. 電子商務面臨的安全威脅有哪些

在傳統交易過程中,買賣雙方是面對面的,因此很容易保證交易過程的安全性和建立起信回任關系。在電答子商務過程中,買賣雙方是通過網路來聯系的,交易雙方的安全和信任關系難以建立。

電子商務面臨的安全威脅主要如下:

  1. 消費者提交訂單後不付款;

  2. 獲取他人的機密數據;

  3. 虛假訂單;

  4. 付款後不能收到商品等。

閱讀全文

與電子商務交易安全威脅相關的資料

熱點內容
酒店線上促銷活動方案ppt 瀏覽:908
中秋節活動促銷策劃方案淘寶 瀏覽:941
藍月亮營銷方案匯報PPT 瀏覽:467
禮品行業商會策劃方案 瀏覽:295
生產商促銷活動方案 瀏覽:465
電子商務部年終總結 瀏覽:880
浙江潔麗雅電子商務有限公司 瀏覽:730
護士分層級培訓與考評方案 瀏覽:581
工程新聞宣傳策劃方案 瀏覽:929
合肥賣電子商務有限公司怎麼樣啊 瀏覽:387
商業地產營銷方案ppt 瀏覽:718
校級培訓實施方案 瀏覽:40
健康管理方案策劃書 瀏覽:884
教師參加普通話培訓方案及總結 瀏覽:963
書畫筆會活動策劃方案 瀏覽:880
禁毒講解員培訓方案 瀏覽:113
凡客誠品校園推廣方案 瀏覽:824
監管平台促銷活動 瀏覽:898
義烏潘朵電子商務 瀏覽:240
火鍋店夏季營銷方案 瀏覽:760