Ⅰ 電子商務所面臨著哪些安全問題
(一)計算機網路安全威脅
電子商務包含"三流":信息流、資金流、物流,"三流"中以信息流為核心為最重要,電子商務正是通過信息流為帶動資金流、物流的完成。電子商務跟傳統商務的最重要的區別就是以計算機網路來傳遞信息,促進信息流的完成。計算機網路的安全必將影響電子商務中的"信息流"的傳遞,勢必影響電子商務的開展。計算機網路存在以下安全威脅:
1、黑客攻擊
黑客攻擊是指黑客非法進入網路,非法使用網路資源。隨著互聯網的發展,黑客攻擊也是經常發生,防不勝防,黑客利用網上的任何漏洞和缺陷修改網頁、非法進入主機、竊取信息等進行相關危害活動。2003年,僅美國國防部的"五角大樓"就受到了了230萬次對其網路的嘗試性攻擊。從這里可以看出,目前黑客攻擊已成為了電子商務中計算機網路的重要安全威脅。
2、計算機病毒的攻擊
病毒是能夠破壞計算機系統正常進行,具有傳染性的一段程序。隨著互聯網的發展,病毒利用互聯網,使得病毒的傳播速度大大加快,它侵入網路,破壞資源,成為了電子商務中計算機網路的又一重要安全威脅。
3、拒絕服務攻擊
拒絕服務攻擊(DoS)是一種破壞性的攻擊,它是一個用戶採用某種手段故意佔用大量的網路資源,使系統沒有剩餘資源為其他用戶提供服務的攻擊。目前具有代表性的拒絕服務攻擊手段包括SYNflood、ICMPflood、UDPflood等。隨著互聯網的發展,拒絕服務攻擊成為了網路安全中的重要威脅。
(二)商務交易安全威脅
把傳統的商務活動在Internet上進行,由於Internet本身的特點,存在著很多安全威脅,給電子商務帶來了安全問題。Internet的產生源於計算機資源共享的需求,具有很好的開放性,但正是由子它的開放性,使它產生了更嚴重的安全問題。Internet存在以下安全隱患:
1、開放性
開放性和資源共享是Internet最大的特點,但它的問題卻不容忽視的。正是這種開放性給電子商務帶來了安全威脅。
2、缺乏安全機制的傳輸協議
TCP/IP協議是建立在可信的環境之下,缺乏相應的安全機制,這種基於地址的協議本身就會泄露口令,根本沒有考慮安全問題;TCP/IP協議是完全公開的,其遠程訪問的功能使許多攻擊者無須到現場就能夠得手,連接的主機基於互相信任的原則等這些性質使網路更加不安全。
3、軟體系統的漏洞
隨著軟體系統規模的不斷增大,系統中的安全漏洞或"後門"也不可避免的存在。如cookie程序、JAVA應用程序、IE瀏覽器等這些軟體與程序都有可能給我們開展電子商務帶來安全威脅。
4、信息電子化
電子化信息的固有弱點就是缺乏可信度,電子信息是否正確完整是很難由信息本身鑒別的,而且在Internet傳遞電子信息,存在著難以確認信息的發出者以及信息是否被正確無誤地傳遞給接收方的問題。
(三)計算機網路安全威脅與商務交易安全威脅給電子商務帶來的安全問題
1、信息泄露
在電子商務中表現為商業機密的泄露,以上計算機網路安全威脅與Internet的安全隱患可能使得電子商務中的信息泄漏,主要包括兩個方面:(1)交易一方進行交易的內容被第三方竊取。(2)交易一方提供給另一方使用的文件第三方非法使用。
2、篡改
正是由於以上計算機網路安全威脅與Internet的安全隱患,電子的交易信息在網路上傳輸的過程中,可能被他人非法地修改、刪除或重放(指只能使用一次的信息被多次使用),這樣就使信息失去了真實性和完整性。
3、身份識別
正是由於電子商務交易中交易兩方通過網路來完成交易,雙方互不見面、互不認識,計算機網路的安全威脅與Internet的安全隱患,也可能使得電子商務交易中出現身交易身份偽造的問題。
4、信息破壞
計算機網路本身容易遭到一些惡意程序的破壞,如計算機病毒、特洛伊木馬程序、邏輯炸彈等,導致電子商務中的信息在傳遞過程被破壞。
5、破壞信息的有效性
電子商務中的交易過程中是以電子化的信息代替紙面信息,這些信息我們也必須保證它的時間的有效與本身信息的有效,必須能確認該信息確是由交易一方簽發的,計算機網路安全威脅與Internet的安全隱患,使得我們很難保證電子商務中的信息有效性。
6、泄露個人隱私
隱私權是參與電子商務的個人非常關心的一個問題。參與到電子商務中的個人就必須提供個人信息,計算機網路安全威脅與Internet的安全隱患有可能導致個人信息泄露,破壞到個人隱私。
Ⅱ 電子商務存在哪些安全問題
計算機網路安全威脅
商務交易安全威脅
計算機網路安全威脅與商務交易安全威脅給電子商務帶來的安全問題
信息破壞
破壞信息的有效性
泄露個人隱私
Ⅲ 電子商務所面臨的安全問題有哪些
電子商務的安全問題主要有以下幾點:
1.交易信息內容被篡改
從貿易活動角度上看,交易信息是商務活動中進行貿易活動所形成的一種信息,包括了客戶訂單信息、訂單確認信息、客戶個人信息等。這些信息具有一定機密性,在信息傳遞過程中利用Internet或電話網對這些交易信息進行篡改或截獲與惡意破壞。
2.電子支付信息盜取
電子支付信息是在商務活動中進行一種支付方式。支付信息包括客戶銀行賬戶、密碼、個人銀行識別碼等信息。這些信息具有絕對機密性,防止非法者盜用信息,偽造假身份進入系統,利用這些信息進行非法活動,是電子商務活動中必須要解決的問題。
3.系統漏洞
非法者藉助電子商務系統存在的漏洞進行進入系統,對系統中的數據進行篡改,取消用戶訂單信息,生成虛假信息等方式。
二、引起電子商務信息不安全的主要因素
電子商務是建立在互聯網應用平台上一種商務活動,它在為電子商務提供網路技術保證的同時,也是引起電子商務信息不安全的主要因素,產生這些不安全的主要因素包括:
1.互聯網的開發性和共享性
由於電子商務是建立互聯網技術平台上的一種商務活動,它繼承了互聯網的開放性和共享性,打破地域之間的界限,讓用戶能夠在不同地域自由地進行溝通與交流,形成一個全球化的完整整體。與此同時,這也是為泄漏信息,非法散布信息提供一個平台。如客戶信息家庭地址、客戶聯系電話、客戶銀行賬號、客戶密碼等重要信息的泄漏。
2.互聯網上的Cookie技術的應用
很多網站為了便於用戶在登錄或瀏覽時能夠快速對網站進行瀏覽,都需要新用戶在第一次登錄時進行注冊,用戶信息都被自動記錄到該網站上,再進行登錄時網站會自動識別這些信息。如電子郵箱、網站會員等。形成這種方式就是利用互聯網上的Cookie技術。Cookie技術能夠收集用戶的信息,當非法人獲得了這些信息,就很容易將這些信息進行泄漏或轉為其他使用,給用戶個人信息的不安全帶來隱患。
3.電子商務產品的不過硬
目前,有一些小型的電子商務網站在追求利益同時忽略電子商務安全產品的質量,有些產品在安全措施是採用「移植」其他安全技術,也有些廠商對電子商務安全技術欠缺足夠了解,使得產品安全技術不過硬,引起在電子商務活動的過程中造成了信息不安全。
4.電子商務管理體制不健全
目前雖然我國政府已將電子商務的管理提上日程,在一定程度上建立並制定了有關的電子商務立法和政策,為我國電子商務發展提供了基本的法律保障,但仍在某些地方還不成熟,還需要進一步的完善。如如何引入電子簽名、電子簽章、數字簽名等管理方式保障信息的安全,如何明確在交易過程中雙方的責任,如何在交易過程中保障信息的不泄露等方面。
信息摘自《長風網》網路「電子商務安全」,裡面好像也有具體的應對對策,希望可以幫到你哦~~
Ⅳ 電子商務主要面臨哪些安全威脅,如何去克服這些問題
呵呵,你這個問題,足夠寫一篇上萬字的論文了。三言兩語豈能說情。
大體說一下吧。
我個人觀點,目前制約電子商務發展的最大的瓶頸有三條,一是物流渠道不夠健全,二是網路電子支付平台還不夠完善,消費者支付還有顧慮。三是相關法律不到位,發生糾紛不易處置。
其中你問的問題是第二條,安全威脅問題。其實,就目前的各大銀行的網上銀行和電子支付而言,安全性已經很高,尤其是使用了口令卡、U盾、暗語等技術之後,安全性已經大大提高,基本可以杜絕安全隱患。只是,當前網路用戶網路水平不高,對電子支付、電子商務心存疑慮,懼怕資金賬戶被人竊取或者擔心購買的物品的質量,而不敢大膽網路消費。
目前主要的安全威脅是各類木馬軟體,用來記錄密碼、帳號等信息。對於網路安全意識不高、計算機水平不高的普通網民來說,無法徹底杜絕木馬入侵,這是一個威脅。不過前面我說了,使用電子銀行提供的口令卡(工商銀行)、U盾(工行、建行),安全問題幾乎100%保障。而且成本也極低(口令卡免費領取,U盾60元上下)。
要克服這些問題,改變消費觀念,加強網路安全普及最關鍵。健全物流系統,配貨送貨渠道解決,然後完善法規制度,保證有法可依。
總之,我個人認為,電子商務大有前途!!(淘包、易趣吸引大量的風險投資,幾億的投入就為了賭將來的市場,從這一點上講,電子商務必將大有前途)
Ⅳ 電子商務面臨哪些安全問題
支付安全,用戶隱私,系統安全,系統漏洞,像前段支付寶就出現過被迫捐款事件,就是影響到一些人的電子商務安全問題。
Ⅵ 電子商務面臨的安全威脅有哪些
信息截抄獲及竊取
在沒有加襲密措施或加密強度較弱的情況下,攻擊者可以利用互聯網、公共電話網、搭線、電池波輻射范圍內安裝截收裝置等方法,在數據包通過的網關和路由器上截獲數據,獲取機密信息。
也可以通過對信息流量和流向、通信頻度和長度等參數進行分析,推斷出需要的信息,例如銀行帳號、密碼及企業機密等信息。
(6)電子商務主要面臨哪些安全問題擴展閱讀:
國家發展改革委2013年5月28日表示,13個部門將出台系列政策措施,從可信交易、移動支付、網路電子發票、商貿流通和物流配送共5個方面支持電子商務發展。產業洞察網發布的《中國電子商務行業調研》報告顯示,2011年中國內地電子商務持續快速增長,交易額突破8萬億元,同比增長31.7%。
國家發展改革委2013年5月28日表示在可信交易方面,國家工商總局正在會同有關部門,推進電子商務交易主體、客體和交易過程中基礎信息的規范管理和服務。
質檢總局也在著力研究建立電子商務交易產品基礎信息的規范化管理制度,建立基於統一產品編碼體系的質量公開制度;商務部著力推進信用監測體系的建設。
Ⅶ 電子商務網站面臨的主要安全問題有哪些
電子商務簡單的說就是利用Internet進行的交易活動,電子商務:"電子"+"商務",從電子商務的定義可以了解電子商務的安全也就相應的分為兩個方面的安全:一方面是"電子"方面的安全,就是電子商務的開展必須利用Internet來進行,而Internet本身也屬於計算機網路,所以電子商務的第一個方面的安全就是計算機網路的安全,它包括計算機網路硬體的安全與計算機網路軟體的安全,計算機網路存在著很多安全威脅,也就給電子商務帶來了安全威脅;另一方面是"商務"方面的安全,是把傳統的商務活動在Internet上開展時,由干Internet存著很多安全隱患給電子商務帶來了安全威脅,簡稱為"商務交易安全威脅"。這兩個方面的安全威脅也就給電子商務帶來了很多安全問題:
(一)計算機網路安全威脅
電子商務包含"三流":信息流、資金流、物流,"三流"中以信息流為核心為最重要,電子商務正是通過信息流為帶動資金流、物流的完成。電子商務跟傳統商務的最重要的區別就是以計算機網路來傳遞信息,促進信息流的完成。計算機網路的安全必將影響電子商務中的"信息流"的傳遞,勢必影響電子商務的開展。計算機網路存在以下安全威脅:
1、黑客攻擊
黑客攻擊是指黑客非法進入網路,非法使用網路資源。隨著互聯網的發展,黑客攻擊也是經常發生,防不勝防,黑客利用網上的任何漏洞和缺陷修改網頁、非法進入主機、竊取信息等進行相關危害活動。2003年,僅美國國防部的"五角大樓"就受到了了230萬次對其網路的嘗試性攻擊。從這里可以看出,目前黑客攻擊已成為了電子商務中計算機網路的重要安全威脅。
2、計算機病毒的攻擊
病毒是能夠破壞計算機系統正常進行,具有傳染性的一段程序。隨著互聯網的發展,病毒利用互聯網,使得病毒的傳播速度大大加快,它侵入網路,破壞資源,成為了電子商務中計算機網路的又一重要安全威脅。
3、拒絕服務攻擊
拒絕服務攻擊(DoS)是一種破壞性的攻擊,它是一個用戶採用某種手段故意佔用大量的網路資源,使系統沒有剩餘資源為其他用戶提供服務的攻擊。目前具有代表性的拒絕服務攻擊手段包括SYNflood、ICMPflood、UDPflood等。隨著互聯網的發展,拒絕服務攻擊成為了網路安全中的重要威脅。
(二)商務交易安全威脅
把傳統的商務活動在Internet上進行,由於Internet本身的特點,存在著很多安全威脅,給電子商務帶來了安全問題。Internet的產生源於計算機資源共享的需求,具有很好的開放性,但正是由子它的開放性,使它產生了更嚴重的安全問題。Internet存在以下安全隱患:
1、開放性
開放性和資源共享是Internet最大的特點,但它的問題卻不容忽視的。正是這種開放性給電子商務帶來了安全威脅。
2、缺乏安全機制的傳輸協議
TCP/IP協議是建立在可信的環境之下,缺乏相應的安全機制,這種基於地址的協議本身就會泄露口令,根本沒有考慮安全問題;TCP/IP協議是完全公開的,其遠程訪問的功能使許多攻擊者無須到現場就能夠得手,連接的主機基於互相信任的原則等這些性質使網路更加不安全。
3、軟體系統的漏洞
隨著軟體系統規模的不斷增大,系統中的安全漏洞或"後門"也不可避免的存在。如cookie程序、JAVA應用程序、IE瀏覽器等這些軟體與程序都有可能給我們開展電子商務帶來安全威脅。
4、信息電子化
電子化信息的固有弱點就是缺乏可信度,電子信息是否正確完整是很難由信息本身鑒別的,而且在Internet傳遞電子信息,存在著難以確認信息的發出者以及信息是否被正確無誤地傳遞給接收方的問題。
(三)計算機網路安全威脅與商務交易安全威脅給電子商務帶來的安全問題
1、信息泄露
在電子商務中表現為商業機密的泄露,以上計算機網路安全威脅與Internet的安全隱患可能使得電子商務中的信息泄漏,主要包括兩個方面:(1)交易一方進行交易的內容被第三方竊取。(2)交易一方提供給另一方使用的文件第三方非法使用。
2、篡改
正是由於以上計算機網路安全威脅與Internet的安全隱患,電子的交易信息在網路上傳輸的過程中,可能被他人非法地修改、刪除或重放(指只能使用一次的信息被多次使用),這樣就使信息失去了真實性和完整性。
3、身份識別
正是由於電子商務交易中交易兩方通過網路來完成交易,雙方互不見面、互不認識,計算機網路的安全威脅與Internet的安全隱患,也可能使得電子商務交易中出現身交易身份偽造的問題。
4、信息破壞
計算機網路本身容易遭到一些惡意程序的破壞,如計算機病毒、特洛伊木馬程序、邏輯炸彈等,導致電子商務中的信息在傳遞過程被破壞。
5、破壞信息的有效性
電子商務中的交易過程中是以電子化的信息代替紙面信息,這些信息我們也必須保證它的時間的有效與本身信息的有效,必須能確認該信息確是由交易一方簽發的,計算機網路安全威脅與Internet的安全隱患,使得我們很難保證電子商務中的信息有效性。
6、泄露個人隱私
隱私權是參與電子商務的個人非常關心的一個問題。參與到電子商務中的個人就必須提供個人信息,計算機網路安全威脅與Internet的安全隱患有可能導致個人信息泄露,破壞到個人隱私。
Ⅷ 電子商務的安全問題有那些啊
網站?還是什麼?網站沒事更新日誌 查看記錄 看看服務里有沒有可疑的文件.
Ⅸ 電子商務存在什麼安全問題
電子商務的復安全問題主要制有以下幾點: 1.交易信息內容被篡改 從貿易活動角度上看,交易信息是商務活動中進行貿易活動所形成的一種信息,包括了客戶訂單信息、訂單確認信息、客戶個人信息等。這些信息具有一定機密性,在信息傳遞過程中利用Internet或電話網對這些交易信息進行篡改或截獲與惡意破壞。 2.電子支付信息盜取 電子支付信息是在商務活動中進行一種支付方式。支付信息包括客戶銀行賬戶、密碼、個人銀行識別碼等信息。這些信息具有絕對機密性,防止非法者盜用信息,偽造假身份進入系統,利用這些信息進行非法活動,是電子商務活動中必須要解決的問題。 3.系統漏洞 非法者藉助電子商務系統存在的漏洞進行進入系統,對系統中的數據進行篡改,取消用戶訂單信息,生成虛假信息等方式。 二、引起電子商務信息不安全的主要因素 電子商務是建立在互聯網應用平台上一種商務活動,它在為電子商務提供網路技術保證的同時,也是引起電子商務信息不安全的主要因素,產生這些不安全的主要因素包括: 1.互聯網的開發性和共享性 由於電子商務是建立互聯網技術平台上的一種商務活動,它繼承了互聯網的開放性和共享性,打破地域之間的界限
Ⅹ 電子商務面臨哪些安全問題
現在隨著科技的發展,互聯網的時代越來越快,網路的交易模式正慢慢的擴大。對我們來說傳統的交易模式就是那種面對面的交易,讓人很容易建立信任的關心,能夠保證交易過程中的一切安全性,這一種模式是放心型的,但感覺就是沒有網路上的方便快捷,因為這一切的交易都是要求實地的,特別是對已與女孩子很喜歡購物逛街的話,如果全是依照這種傳統的模式會感覺很累,累了的這種感覺就會影響購買的行為。而對於電子商務在網路中進行的交易那很方便很簡單很節約時間,就算你很忙,可當你需要買東西沒法走開的時候,網上購物只需短短的十幾分鍾就可以搞定,而且它的服務面廣闊,沒有地域性無論你身處在何地,在網上看到自己喜歡的東西時就可以很迅速的下單。
雖然現在很多人都喜歡在網上購物,特別是深受宅男宅女喜歡,但是網購對於傳統的交易模式來說存在的風險很多,在這里就總結一下所存在的風險有哪些?1.信息的泄露:就是在交易過程中,信息交易內容被第三方竊取 ,或電子商務中的商業信息的泄露。這樣會為很多盜騙者提供一個機會。2.是信息的篡改:這主要指商務信息在網路傳輸的過程中被第三方獲悉進行非法篡改,或者黑客非法入侵整個電子商務系統,對電子商務信息的非法篡改,從而讓一些商務信息失去了真實性和完整性。也會影響到顧客對此的信譽度。3.信息的破壞:這主要從2個因素來講一是非人為的,就是網路硬體和軟體等計算機系統出現故障,導致一些商務信息的丟失和出生錯誤,另一個是人為的因素,不如計算機病毒,黑客等的攻擊。4.抵賴行為:這主要是比如我們在網上進行交易的過程中,如果雙方中的一方感覺到了有對自己不利時就會可能導致抵賴,從而給另一方帶來損失。這一類在傳統的交易中很少發生。
從上述電子商務網上交易所面臨的一些不安全因素中,我們可以有一些預防措:比如我們在電子商務中進行交易時就需要信息的保密性、還有完整性、不可否認性、身份的真實性和訪問可控性。對於信息的保密性我們可以採取(對稱加密演算法和非對稱加密演算法)、信息的完整性我們可以採取(數字摘要的方法)、信息的不可否認性可以採取(數字簽名方法)、身份真實性可採取(身份認證、數字證書)、訪問的可控性可採取(專用網路、防火牆、包過濾路由器等 )經過這一切措施,可以是電子商務體系在商務交易的活動中可以更好地保護消費者權益,也是交易活動有了一個良好、安全的環境。
黑蜘蛛www.bsicms.com電子商務為您解答