⑴ 電子商務安全是指什麼
簡單說就是計算機網路安全和商務交易安全。
網路安全從其本質上來講就是網路上的信息安全。它涉及的領域相當廣泛。這是因為在目前的公用通信網路中存在著各種各樣的安全漏洞和威脅。從廣義來說,凡是涉及到網路上信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論,都是網路安全所要研究的領域,包括物理安全、網路安全、傳輸安全、應用安全、用戶安全。
電子商務安全要素體現在:
信息的機密性:密碼技術
信息的完整性:散列函數
數據輸入時的意外差錯或欺詐行為,可能導致貿易各方信息的差異;
數據傳輸過程中的信息丟失、重復、差異;
黑客對信息的篡改和假冒
完整性一般可通過提取消息文摘獲得,包括兩方面:
數據傳輸的完整性
完整性檢查、上下文檢查:內容的差異和語法規則
信息的有效性:電子文檔的法律確認
認證性:身份確認
信息的不可抵賴性:數字簽名
不可修改性:完整性
部分告知:交易與支付的部分分離
另行確認
系統的可靠性
計算機失效、程序錯誤、傳輸錯誤、硬體故障、系統軟體錯誤、計算機病毒、自然災害等
電子商務安全技術主要有:
密碼技術
加密技術是保證電子商務安全的重要手段,是信息安全的核心。
密鑰管理技術
最棘手的問題:分發和存儲
數字簽名:公鑰加密技術
網路安全技術
操作系統安全、防火牆技術、VPN、漏洞檢測、審核技術等
⑵ 信息安全與電子商務安全的區別
我不這樣認為,實際上,電子商務安全包括信息網路安全和電子交易安全,信息安全只專需要保證信息的屬保密性、完整性、真實性、可用性等安全要素,而電子商務安全除此之外,還要能保障交易的不可抵賴性、匿名性等電子商務安全特有的安全要素。
所以說,電子商務安全包括信息安全,其內涵比信息安全更廣泛。
具體可參考 :電子商務安全,清華大學出版社 唐四薪編 2013.5
⑶ 從事電子商務工作時,在信息安全方面你將會採取哪些安全措施和技術
1.防火牆技術
2.虛擬專網技術(VPN)
3.數據加密技術加密技術是保證電子商務系統安全所採用的最基本的安全措施
4.安全認證技術
5.選擇合適的電子商務安全協議
⑷ 電子商務系統對信息安全的要求有哪些
你好
樓主
電子商務對信息的傳輸安全有一下幾點要求:
一、信息保密性
(有加密要求);內
二、交易者容身份的確定性
;
三、不可否認性(由於商情的千變萬化,交易一旦達成是不能被否認的。否則必然會損害一方的利益)
四、不可修改性(交易的文件是不可被修改的,如其能改動文件內容,那麼交易本身便是不可靠的,客戶或商家可能會因此而蒙受損失。因此電子交易文件也要能做到不可修改,以保障交易的嚴肅和公正)
希望我的回答能幫助你,如滿意的話請麻煩選擇為最佳答案哦
謝謝!~
⑸ 電子商務與網路信息安全的關系
[ 摘要] 電子商務對人類社會經濟產生了重大影響,在創造巨大經專濟效益的同時,也從根本屬上改變了整個社會商務活動發展進程。我國電子商務在曲折進程中,已有很大程度的發展,同時也存在諸多問題。本文客觀地分析了電子商務的安全需求、安全技術發展現狀及存在的問題,對加快電子商務的發展步伐提出了一些重要思考。 [ 關鍵詞] 電子商務;安全需求;安全技術;協議技術電子商務( Electronic Commerce)是上世紀90 年代初期在西方發達國家首先興起的一種嶄新的利用國際互聯網路Internet 這種先進通訊工具的企業經營方式。它是通過網路技術的應用,快速而且有效的進行各種商務活動的全新方法。電子商務無疑是近幾年來使用頻率最高的詞彙之一, 隨著電子商務的興起,它的信息安全問題也日益引人注目。由於電子商務是在公開的網上進行的,支付信息、訂貨信息、談判信息、機密的商務往來文件等大量商務信息在計算機系統中存放、傳輸和處理,所以如果不能很好地解決信息安全問題,電子商務的發展肯定會受到影響。
⑹ 電子商務信息安全存在的問題
一、電子商務信息安全問題
由於Inter本身的開放性,使電子商務系統面臨著各種各樣的安全威脅。目前,電子商務主要存在的安全隱患有以下幾個方面。
1.身份冒充問題
攻擊者通過非法手段盜用合法用戶的身份信息,仿冒合法用戶的身份與他人進行交易,進行信息欺詐與信息破壞,從而獲得非法利益。主要表現有:冒充他人身份;冒充他人消費、栽贓;冒充主機欺騙合法主機及合法用戶等。
2.網路信息安全問題
主要表現在攻擊者在網路的傳輸信道上,通過物理或邏輯的手段,進行信息截獲、篡改、刪除、插入。截獲,攻擊者可能通過分析網路物理線路傳輸時的各種特徵,截獲機密信息或有用信息,如消費者的賬號、密碼等。篡改,即改變信息流的次序,更改信息的內容;刪除,即刪除某個信息或信息的某些部分;插入,即在信息中插入一些信息,讓收方讀不懂或接受錯誤的信息。
3.拒絕服務問題
攻擊者使合法接入的信息、業務或其他資源受阻。主要表現為散布虛假資訊,擾亂正常的資訊通道。包括:虛開網站和商店,給用戶發電子郵件,收訂貨單;偽造大量用戶,發電子郵件,窮盡商家資源,使合法用戶不能正常訪問網路資源,使有嚴格時間要求的服務不能及時得到響應。
4.交易雙方抵賴問題
某些用戶可能對自己發出的信息進行惡意的否認,以推卸自己應承擔的責任。如:發布者事後否認曾經發送過某條信息或內容;收信者事後否認曾經收到過某條信息或內容;購買者做了訂貨單不承認;商家賣出的商品質量差但不承認原有的交易。在網路世界裡誰為交易雙方的糾紛進行公證、仲裁。
5.計算機系統安全問題
計算機系統是進行電子商務的基本設備,如果不注意安全問題,它一樣會威脅到電子商務的信息安全。計算機設備本身存在物理損壞,數據丟失,信息泄露等問題。計算機系統也經常會遭受非法的入侵攻擊以及計算機病毒的破壞。同時,計算機系統存在工作人員管理的問題,如果職責不清,許可權不明同樣會影響計算機系統的安全。
二、電子商務安全機制
1.加密和隱藏機制
加密使信息改變,攻擊者無法讀懂信息的內容從而保護信息;而隱藏則是將有用的信息隱藏在其他信息中,使攻擊者無法發現,不僅實現了信息的保密,也保護了通信本身。
2.認證機制
網路安全的基本機制,網路設備之間應互相認證對方身份,以保證正確的操作權力賦予和數據的存取控制。網路也必須認證用戶的身份,以保證正確的用戶進行正確的操作並進行正確的審計。
3.審計機制
審計是防止內部犯罪和事故後調查取證的基礎,通過對一些重要的事件進行記錄,從而在系統發現錯誤或受到攻擊時能定位錯誤和找到攻擊成功的原因。審計信息應具有防止非法刪除和修改的措施。
4.完整性保護機制
用於防止非法篡改,利用密碼理論的完整性保護能夠很好地對付非法篡改。完整性的另一用途是提供不可抵賴服務,當信息源的完整性可以被驗證卻無法模仿時,收到信息的一方可以認定信息的發送者,數字簽名就可以提供這種手段。
5.權力控制和存取控制機制
主機系統必備的安全手段,系統根據正確的認證,賦予某用戶適當的操作權力,使其不能進行越權的操作。該機制一般採用角色管理辦法,針對系統需要定義各種角色,如經理、會計等,然後對他們賦予不同的執行權利。
6.業務填充機制
在業務閑時發送無用的隨機數據,增加攻擊者通過通信流量獲得信息的困難。同時,也增加了密碼通信的破譯難度。發送的隨機數據應具有良好模擬性能,能夠以假亂真。
⑺ 電子商務中信息的安全主要包括哪些內容
電子商務中信息的安全主要包括的內容如下:
系統安全性:指系統的穩定性和抗攻專擊能力,以及在受到攻屬擊或系統出現軟、硬體故障後的系統恢復能力;
數據安全性:是指保持數據的一致性、完整性,和使用許可權的可控制性等。
⑻ 電子商務與個人信息安全研究完成後對社會有什麼好處
⑼ 電子商務系統安全和電子商務信息安全的關系
這個問題實際上就是系統安全和信息安全的差別。
前者只注重整個系統的安全內,包括容機房(包括機房電磁屏蔽、UPS、電源等)、網路(包括節點、交換設備等)、主機(包括伺服器、網路終端等)、軟體、操作系統、資料庫等安全。
後者是注重除了系統安全以外,整個體系的安全,包括一些日常工作中的信息安全、紙質的信息安全等等方面。