『壹』 電子商務安全威脅及防範措施分別是什麼
1、未進行操作系統相關安全配置
不論採用什麼操作系統,在預設安裝的條件下都會存在一些安全問題,只有專門針對操作系統安全性進行相關的和嚴格的安全配置,才能達到一定的安全程度。千萬不要以為操作系統預設安裝後,再配上很強的密碼系統就算作安全了。網路軟體的漏洞和「後門」是進行網路攻擊的首選目標。
2、未進行CGI程序代碼審計
如果是通用的CGI問題,防範起來還稍微容易一些,但是對於網站或軟體供應商專門開發的一些CGI程序,很多存在嚴重的CGI問題,對於電子商務站點來說,會出現惡意攻擊者冒用他人賬號進行網上購物等嚴重後果。
3、拒絕服務(DoS,DenialofService)攻擊
隨著電子商務的興起,對網站的實時性要求越來越高,DoS或DDoS對網站的威脅越來越大。以網路癱瘓為目標的襲擊效果比任何傳統的恐怖主義和戰爭方式都來得更強烈,破壞性更大,造成危害的速度更快,范圍也更廣,而襲擊者本身的風險卻非常小,甚至可以在襲擊開始前就已經消失得無影無蹤,使對方沒有實行報復打擊的可能。
4、安全產品使用不當
雖然不少網站採用了一些網路安全設備,但由於安全產品本身的問題或使用問題,這些產品並沒有起到應有的作用。很多安全廠商的產品對配置人員的技術背景要求很高,超出對普通網管人員的技術要求,就算是廠家在最初給用戶做了正確的安裝、配置,但一旦系統改動,需要改動相關安全產品的設置時,很容易產生許多安全問題。
5、缺少嚴格的網路安全管理制度
網路安全最重要的還是要思想上高度重視,網站或區域網內部的安全需要用完備的安全制度來保障。建立和實施嚴密的計算機網路安全制度與策略是真正實現網路安全的基礎。
6、竊取信息
由於未採用加密措施,數據信息在網路上以明文形式傳送,入侵者在數據包經過的網關或路由器上可以截獲傳送的信息。通過多次竊取和分析,可以找到信息的規律和格式,進而得到傳輸信息的內容,造成網上傳輸信息泄密。
7、篡改信息
當入侵者掌握了信息的格式和規律後,通過各種技術手段和方法,將網路上傳送的信息數據在中途修改,然後再發向目的地。這種方法並不新鮮,在路由器或網關上都可以做此類工作。
8、假冒
由於掌握了數據的格式,並可以篡改通過的信息,攻擊者可以冒充合法用戶發送假冒的信息或者主動獲取信息,而遠端用戶通常很難分辨。
9、惡意破壞
由於攻擊者可以接入網路,則可能對網路中的信息進行修改,掌握網上的機要信息,甚至可以潛入網路內部,其後果是非常嚴重的。
安全對策
1、保護網路安全。
保護網路安全的主要措施如下:全面規劃網路平台的安全策略,制定網路安全的管理措施,使用防火牆,盡可能記錄網路上的一切活動,注意對網路設備的物理保護,檢驗網路平台系統的脆弱性,建立可靠的識別和鑒別機制。
2、保護應用安全。
應用層上的安全業務可以涉及認證、訪問控制、機密性、數據完整性、不可否認性、Web安全性、EDI和網路支付等應用的安全性。
3、保護系統安全。
在安裝的軟體中,如瀏覽器軟體、電子錢包軟體、支付網關軟體等,檢查和確認未知的安全漏洞。技術與管理相結合,使系統具有最小穿透風險性。如通過諸多認證才允許連通,對所有接入數據必須進行審計,對系統用戶進行嚴格安全管理。建立詳細的安全審計日誌,以便檢測並跟蹤入侵攻擊等。
4、加密技術
加密技術為電子商務採取的基本安全措施,交易雙方可根據需要在信息交換的階段使用。加密技術分為兩類,即對稱加密和非對稱加密。
5、認證技術。
用電子手段證明發送者和接收者身份及其文件完整性的技術,即確認雙方的身份信息在傳送或存儲過程中未被篡改過。包括數字簽名、數字證書。
6、電子商務的安全協議。
電子商務的運行還有一套完整的安全協議,有SET、SSL等。
(1)中國電子商務的威脅擴展閱讀
從電子商務的含義及發展歷程可以看出電子商務具有如下基本特徵:
1、普遍性。電子商務作為一種新型的交易方式,將生產企業、流通企業以及消費者和政府帶入了一個網路經濟、數字化生存的新天地。
2、方便性。在電子商務環境中,人們不再受地域的限制,客戶能以非常簡捷的方式完成過去較為繁雜的商業活動。如通過網路銀行能夠全天候地存取賬戶資金、查詢信息等,同時使企業對客戶的服務質量得以大大提高。在電子商務商業活動中,有大量的人脈資源開發和溝通,從業時間靈活,完成公司要求,有錢有閑。
3、整體性。電子商務能夠規范事務處理的工作流程,將人工操作和電子信息處理集成為一個不可分割的整體,這樣不僅能提高人力和物力的利用率,也可以提高系統運行的嚴密性。
4、安全性。在電子商務中,安全性為一個至關重要的核心問題,它要求網路能提供一種端到端的安全解決方案,如加密機制、簽名機制、安全管理、存取控制、防火牆、防病毒保護等等,這與傳統的商務活動有著很大的不同。
5、協調性。商業活動本身為一種協調過程,它需要客戶與公司內部、生產商、批發商、零售商間的協調。在電子商務環境中,它更要求銀行、配送中心、通信部門、技術服務等多個部門的通力協作,電子商務的全過程往往是一氣呵成的。
『貳』 電子商務創業面臨的威脅
一個企業不會不受到威脅,這些威脅主要來自兩個方面,一個方面來自企業的內部,一個方面來自企業的外部。這兩個威脅都影響著企業的盈利能力和企業在本行業中的位置。所以對於企業的管理者應該及時確認公司面臨著那些威脅,這些威脅主要來自那一個方面。
企業發展B2B電子商務和普通的企業一樣也面臨著來自內外部的威脅,低於發展B2B電子商務的企業來說來自企業外部的威脅要比來自企業內部的威脅對企業的影響要大得多,要嚴重的多,比如b2b網站大全中的企業,他們都需要面對這些發展上的問題。發展B2B電子商務企業的管理者應當時刻保持警惕,及時發現和確認危及企業未來利益的威脅,並且企業的管理者要採取相應的措施來減輕或者抵消這種威脅給企業帶來的不利影響。
企業發展B2B電子商務所面臨的第一個外部威脅是:出現了更像的競爭對手。在企業的行業出現了更強的競爭對手對企業來說是一個巨大的威脅,因為這個更強大的對手會搶占企業的市場份額,會使企業B2B網站的生存受到挑戰,更加嚴重的是這個更強的對手會使企業的利潤大幅縮水,使企業無利可圖。所以,對於發展B2B電子商務企業的管理者來說要時刻的保持警惕,及時的發現和確認更強對手的出現,使企業可以有充足的時間做戰略的調整。
企業發展B2B電子商務所面臨的第一個外部威脅是:企業所在的行業走向衰退。每個行業都有出現衰退的時候,所以對於發展B2B電子商務的管理者企業來說一定要具備長遠的戰略眼光,使企業能夠做出符合時代要求的戰略決策。如果發現企業所在的行業向不利的方向發展,企業的管理者一定要及時的做出相應的改變,使企業能夠朝著更有利於企業發展B2B電子商務的方向發展。
企業發展B2B電子商務所面臨的第一個外部威脅是:B2B電子商務發展的趨勢。對於發展B2B電子商務企業的管理者來說,一定要時刻的關注電子商務發展的趨勢,比如要清楚地知道企業發展B2B電子商務的前途怎麼樣,企業的B2B電子商務是否會成為主流。
『叄』 目前電子商務網路面臨哪些安全威脅
電子商務普遍存在著以下幾個安全風險:
1)信息的截獲和竊取
這是指電子商務相關用戶或外來者未經授權通過各種技術手段截獲和竊取他人的文電內容以獲取商業機密。
2)信息的篡改
網路攻擊者依靠各種技術方法和手段對傳輸的信息進行中途的篡改、刪除或插入,並發往目的地,從而達到破壞信息完整性的目的。
3)拒絕服務
拒絕服務是指在一定時間內,網路系統或伺服器服務系統的作用完全失效。其主要原因來自黑客和病毒的攻擊以及計算機硬體的認為破壞。
4)系統資源失竊問題
在網路系統環境中,系統資源失竊是常見的安全威脅。
5)信息的假冒
信息的假冒是指當攻擊者掌握了網路信息數據規律或解密了商務信息後,可以假冒合法用戶或假冒信息來欺騙其它用戶。主要表現形式有假冒客戶進行非法交易,偽造電子郵件等。
6)交易的抵賴
交易抵賴包括發信者事後否認曾經發送過某條信息;買家做了定單後不承認;賣家賣出的商品因價格差而不承認原先的交易等。
『肆』 電子商務面臨的安全威脅有哪些
在傳統交易過程中,買賣雙方是面對面的,因此很容易保證交易過程的安全性和建立起信回任關系。在電答子商務過程中,買賣雙方是通過網路來聯系的,交易雙方的安全和信任關系難以建立。
電子商務面臨的安全威脅主要如下:
消費者提交訂單後不付款;
獲取他人的機密數據;
虛假訂單;
付款後不能收到商品等。
『伍』 電子商務面臨的安全威脅主要有哪些
在傳統交易過程復中,買賣制雙方是面對面的,因此很容易保證交易過程的安全性和建立起信任關系。在電子商務過程中,買賣雙方是通過網路來聯系的,交易雙方的安全和信任關系難以建立。
電子商務交易雙方(銷售者和購買者)都面臨不同的安全威脅。
1、銷售者面臨的威脅:
①中央系統安全性被破壞;
②競爭對手檢索商品遞送狀況;
③客戶資料被競爭者獲悉;
④被他人假冒而損害公司的信譽;
⑤消費者提交訂單後不付款;
⑥虛假訂單;
⑦獲取他人的機密數據。
2、
購買者面臨的威脅:
①虛假訂單;
②付款後不能收到商品;
③機密性喪失;
④拒絕服務。
『陸』 電子商務的發展和面臨的威脅
我個人觀點,目前制約電子商務發展的最大的瓶頸有三條,一是物流渠道不夠健全,二是網路電子支付平台還不夠完善,消費者支付還有顧慮。三是相關法律不到位,發生糾紛不易處置。
『柒』 電子商務安全的威脅有哪些
電子商務安全的威脅有以下幾種:
1、信息的截獲和竊取。如果沒有採用加密內措施或加容密強度不夠,攻擊者可能通過互聯網,公共電話網,搭線,電磁波輻射范圍內安裝截收裝置或在數據包通過的網關和路由器上截獲數據等方式獲取傳輸的機密信息,或通過對信息流量和注射,通信頻度和長度等參數的分析推出有用信息,例如,消費者的銀行賬號,密碼及企業的商業機密等。
2、信息的篡改。當攻擊者熟悉了網路信息格式以後,通過各種技術方法和手段和網路傳輸的信息進行中途修改並發往目的地,從而破壞信息完整性.這種破壞手段主要有3個方面:篡改-改變信息流的次序,更改信息的內容,如購買商品的出貨地址;刪除-刪除鞭個消息或消息的某些總分插入-在消息中插入一些信息,讓接收方讀不懂或接收錯誤的信息。
3、信息假冒。當攻擊者掌握了網路數據規律或解密了商務信息以後,可以假冒合法用戶或發送假冒信息來欺騙其他用戶。
4、交易抵賴。交易抵賴包括多個方面,例如發信者事後否認間經發送過某條信息或內容;收信者事後否認收到過消息或內容,購買者做了訂貨單不承認;商家賣出的商品因價格差而不承認原有的交易。
『捌』 電子商務面臨的威脅有哪些
威脅:
①網路硬體的不安全因素
②網路軟體的不安全因素
③工作人員的不安全因素
④交易信用的風險因素
⑤計算機病毒和黑客攻擊
⑥法律方面的風險因素
⑦環境的不安全因素。
『玖』 電子商務SWOT分析
SWOT分析是目前戰略管理領域普遍使用的一種分析工具,是一種綜合考慮企業內部條件和外部環境等因素的基礎上,進行總體評價,從而選擇最優經營策略的方法。這里,S是指企業具有的優勢(strength),W是指企業具有的劣勢(weak),O是指企業面臨的機會(opportunity),T是指企業的外部威脅(threat)。通過SWOT分析,可以根據臨沂市自身的客觀條件在發展過程中,發揚優勢,克服劣勢,抓住機會,迎接挑戰,促進其又好又快的發展。
二,優勢
1.政府大力支持電子商務的發展
臨沂市各級政府深知電子商務在農業,商貿,物流,旅遊等行業領域的重要作用,積極採取各種有效措施,大力推進電子商務的發展,這主要表現在:
(1)建立臨沂市電子商務中心(省級),成立臨沂市電子商務協會。
(2)聯合北京大學相關科研院所及有關電子商務研究權威機構建設的中國臨沂商城電子商務平台。
(3)舉辦2010臨沂商城電子商務發展趨勢研討會。
(4)各縣中小企業局「電子商務套餐」推動企業的發展。
2.物流業發達
物流是電子商務三大流之一,對電子商務價值的實現和發展起著舉足輕重的作用。臨沂擁有「物流商貿之都」之稱,北方規模最大的商品批發市場、物流聚集之地,共有72個專業批發市場。雖然臨沂市目前物流配送體系不完善,物流基礎設施比較落後,但是臨沂是魯西南的交通樞紐,公路、鐵路,航空非常便利,極大推動了物流業的發展,進一步推動了信息流、資金流、物流的整合,為電子商務的實現提供了有力保證。由此看來,物流電子商務的發展是臨沂市發展電子商務的一個新的契機。
3.旅遊資源十分豐富
臨沂市是全國著名的旅遊城市,市區及周邊地區有很多旅遊景點,如王羲之故居,沂水地下畫廊,蒙山等,據統計每天有30萬客商進出臨沂。通過構建電子商務平台,把旅遊景區、飯店、旅店、機場聯系起來,為客商提供個性化服務。
三,機遇
1.世界金融危機的影響
受全球金融危機的影響,一方面,政府積極採取各種措施擴內需保增長,加快了各類物資和人員流動,為電子商務的發展提供了絕佳時機:另一方面,為了減少金融危機的沖擊,與電子商務有關很多行業,例如IT行業信息產業物流產業都開始進行資源的整合,客觀上促進了電子商務的發展。
2.挖掘潛在商機,獲取利益
電子商務不僅極大的降低了交易成本,拓展了企業的市場范圍,提升了企業總體競爭力,而且突破了時空限制,通過互動式手段,滿足客戶的個性化需求,極大方便了人民的生活。企業通過開展用電子商務,能夠。挖掘潛在商機,獲取利益。
3.越來越多企業應用電子商務
只有一個企業應用電子商務的結局必然是失敗。只有越來越多的企業應用電子商務,電子商務的優勢才能充分發揮,才能鼓勵更多企業加入應用電子商務隊伍中來。改革開放以來發展,以臨商網為代表的一批電子商務企業已經發展壯大起來,臨沂市電子商務的商戶已經超過了兩萬家。
由於在網路世界中人與人之間關系虛擬性,交易一方對對另一方商業信譽要求很高。由於我國是在社會主義市場經濟體制尚未完善的條件下發展電子商務,社會信用環境基礎較差,全社會信用體系還不健全,在這種條件發展電子商務,勢必會遇到很大困難和風險。
『拾』 電子商務交易的安全威脅有哪些
1、國家、行業的限制性政策
2、計算機技術層面的軟硬體隱患
3、對手的惡意攻擊
4、黑客的不定期光臨
5、網路提供商的服務風險