導航:首頁 > 電商促銷 > 簡述電子商務安全

簡述電子商務安全

發布時間:2021-01-05 03:06:07

A. 簡述電子商務安全機制

在網路上進行電子交易,安全是最重要的問題,整個電子交易的安全性決定了這個系統的成敗。

電子商務安全服務是通過安全機制來實現的,安全機制是實現安全服務的具體方法和技術。不同的安全機制可實現不同的安全服務,一種安全服務可通過幾種不同的安全機制結合來實現。在電子商務中採取的安全機制主要有以下幾種。

(1)加密機制。加密可提供數據或業務流量信息的機密性。電子商務網路可應用兩種形式的加密:即物理層的群路加密和網路層或應用層的端端加密。加密本身是支持許多一般安全業務的主要機制,特別是支持那些與機密性、對等實體鑒別和數據完整性有關的業務。

(2)數字簽名機制。在電子商務安全系統中,數字簽名有著特別重要的地位,是電子商務的核心部分,是實現電子商務中不可否認服務的有效手段。在使用公鑰密碼實現數字簽名時,對公開密鑰的完整性及其合法性證明是一項關鍵技術,公鑰證書較好地保證了滿足這兩種特性的公開密鑰的分發工作,具體地說,公鑰證書的思想就是由一個可信的機構進行的對實體及其公開密鑰具有約束力的數字簽名,這個機構稱為證書中心 CA。電子商務的安全對 CA具有較大的依賴性。作為電子商務網路安全的基礎,為維護參與到電子商務中的商家、一般消費者的利益,CA的設計必須具備如下功能:

——簽發證書

——管理和維護證書

——提供安全審計的依據

此外,作為安全系統的核心,CA本身必須是安全的。

(3)數據完整性機制。用於確保一個實體不會訪問某些非法的資源,也不會非法地訪問授權資源。它可以通過這樣一些機構來實現,如訪問控製表、通行字之類的鑒別信息和安全標簽等。

(4)鑒別交換機制。通過某種信息交換來提供鑒別業務。

(5)業務流量填充機制。用來提供保護以防止業務流量分析,業務流量填充必須有機密性業務保護。

(6)路由控制機制。或者用來動態地選擇路由,或者根據某種安排只選擇物理上安全的子網或鏈路。其組件中可以有這樣的指令,攜帶某種安全標簽的數據禁止通過子網、中繼或鏈路。

(7)審計跟蹤。是一種基本的、全方位的安全措施。它對破壞電子商務安全的企圖提供可追查的證據。安全策略應對審計跟蹤的要求作出具體規定。

(8)密鑰管理。在電子商務中,提供安全服務需要使用密碼技術。密碼技術的實現除設計安全外,另一個重要的方面就是密鑰管理體制,包括密鑰的產生、分發、更換、存儲和銷毀等內容。

B. 簡述電子商務系統安全包括的四個方面

1、信息復保密性
交易中的制商務信息均有保密的要求。如信用卡的賬號和用戶名等不能被他人知悉,因此在信息傳播中一般均有加密的要求。
2、交易者身份的確定性
網上交易的雙方很可能素昧平生,相隔千里。要使交易成功,首先要能確認對方的身份,對商家要考慮客戶端不能是騙子,而客戶也會擔心網上的商店不是一個玩弄欺詐的黑店。因此能方便而可靠地確認對方身份是交易的前提。
3、不可否認性
由於商情的千變萬化,交易一旦達成是不能被否認的。否則必然會損害一方的利益。因此電子交易通信過程的各個環節都必須是不可否認的。
4、不可修改性
交易的文件是不可被修改的,否則也必然會損害一方的商業利益。因此電子交易文件也要能做到不可修改,以保障商務交易的嚴肅和公正。

C. 簡述電子商務安全的重要性

電子商務安全的重要性:電子商務安全研究的主要內容涉及到安全電子商內務的體系結構、現代容密碼技術、數字簽名技術、身份和信息認證技術、防火牆技術、虛擬專用網路、Web安全協議、安全電子郵件系統、防治病毒技術、網路入侵檢測方法、證書管理、公鑰基礎設施、數字水印技術、數字版權保護技術,安全電子商務支付機制、安全電子商務交易協議、在線電子銀行系統和交易系統的安全,以及安全電子商務應用等。最主要的還是一下這三大安全問題。
一、保護網路安全:
網路安全是為保護商務各方網路端系統之間通信過程的安全性。
二、保護應用安全:保護應用安全,主要是針對特定應用(如Web伺服器、網路支付專用軟體系統)所建立的安全防護措施,它獨立於網路的任何其他安全防護措施。雖然有些防護措施可能是網路安全業務的一種替代或重疊,如Web瀏覽器和Web伺服器在應用層上對網路支付結算信息包的加密,都通過IP層加密,但是許多應用還有自己的特定安全要求。
三、保護系統安全:保護系統安全,是指從整體電子商務系統或網路支付系統的角度進行安全防護,它與網路系統硬體平台、操作系統、各種應用軟體等互相關聯。

D. 電子商務的安全需求的具體內容

電子商務的安全需求大體上包括:
穩定運營:系統不被崩潰,如果有電回腦宕機可以自動答切換,遇到線路出故障有備用線路
防止被攻擊:主動防禦、遇到攻擊可以迅速修復,軟體系統避免漏洞
數據安全:數據定期備份,包括會員數據/交易數據,防止被破壞/丟失/或被竊
金融安全:保證往來資金流的安全,交易賬戶及相關數據安全

E. 簡述電子商務的安全要素

這個很重要的呀,首面要網站伺服器及網站程序安全,這個你要懂得。再就是專一些常見的騙術你屬要懂的,我的小站「9528女士精品網」現在有個莫名的彈窗,怎麼找不出來,凝是域名被劫持了。 電子商務也是專業人士玩的起的。

F. 電子商務安全包括哪些方面

在正確看待電子商務的安全問題時,有幾個觀念值得注意:
其一,安全是一個系統的概念。安全問題不僅僅是個技術性的問題,不僅僅只涉及到技術,更重要的還有管理,而且它還與社會道德、行業管理以及人們的行為模式都緊密地聯系在一起了。
其二,安全是相對的。房子的窗戶上只有一塊玻璃,一般說來這已經很安全,但是如果非要用石頭去砸,那就不安全了。我們不會因為石頭能砸碎玻璃而去懷疑它的安全性,因為大家都有一個普遍的認識:玻璃是不能砸的,有了窗玻璃就可以保證房子的安全。同樣,不要追求一個永遠也攻不破的安全技術,安全與管理始終是聯系在一起的。也就是說安全是相對的,而不是絕對的,如果要想以後的網站永遠不受攻擊,不出安全問題是很難的,我們要正確認識這個問題。
其三,安全是有成本和代價的。無論是現在國外的B-to-B還是B-to-C,都要考慮到安全的代價和成本的問題。如果只注重速度就必定要以犧牲安全來作為代價,如果能考慮到安全速度就得慢一點,把安全性保障得更好一些,當然這與電子商務的具體應用有關。如果不直接牽涉到支付等敏感問題,對安全的要求就低一些;如果牽涉到支付問題對安全的要求就要高一些,所以安全是有成本和代價的。...在正確看待電子商務的安全問題時,有幾個觀念值得注意:
其一,安全是一個系統的概念。安全問題不僅僅是個技術性的問題,不僅僅只涉及到技術,更重要的還有管理,而且它還與社會道德、行業管理以及人們的行為模式都緊密地聯系在一起了。
其二,安全是相對的。房子的窗戶上只有一塊玻璃,一般說來這已經很安全,但是如果非要用石頭去砸,那就不安全了。我們不會因為石頭能砸碎玻璃而去懷疑它的安全性,因為大家都有一個普遍的認識:玻璃是不能砸的,有了窗玻璃就可以保證房子的安全。同樣,不要追求一個永遠也攻不破的安全技術,安全與管理始終是聯系在一起的。也就是說安全是相對的,而不是絕對的,如果要想以後的網站永遠不受攻擊,不出安全問題是很難的,我們要正確認識這個問題。
其三,安全是有成本和代價的。無論是現在國外的B-to-B還是B-to-C,都要考慮到安全的代價和成本的問題。如果只注重速度就必定要以犧牲安全來作為代價,如果能考慮到安全速度就得慢一點,把安全性保障得更好一些,當然這與電子商務的具體應用有關。如果不直接牽涉到支付等敏感問題,對安全的要求就低一些;如果牽涉到支付問題對安全的要求就要高一些,所以安全是有成本和代價的。作為一個經營者,應該綜合考慮這些因素;作為安全技術的提供者,在研發技術時也要考慮到這些因素。
其四,安全是發展的、動態的。今天安全明天就不一定很安全,因為網路的攻防是此消彼長、道高一尺、魔高一丈的事情,尤其是安全技術,它的敏感性、競爭性以及對抗性都是很強的,這就需要不斷地檢查、評估和調整相應的安全策略。沒有一勞永逸的安全,也沒有一蹴而就的安全。

G. 簡述電子商務的安全隱患與解決措施

1、數據傳輸安全隱患。

電子商務是在開放的互聯網上進行的貿易,大量的商務信息在計算機和網路上上存放、傳輸,從而形成信息傳輸風險。因此措施可以通過採用數據加密(包括秘密密鑰加密和公開密鑰加密)來實現的,數字信封技術是結合密鑰加密和公開密鑰加密技術實現的。

2、數據完整性的安全隱患。

數據的完整性安全隱患是指數據在傳輸過程中被篡改。因此確保數據不被篡改的措施可以通過採用安全的散列函數和數字簽名技術來實現的。雙重數字簽名可以用於保證多方通信時數據的完整性。

3、身份驗證的安全隱患。

網上通信雙方互不見面,在交易或交換敏感信息時確認對方等真實身份以及確認對方的賬戶信息的真實與否,為身份驗證的安全隱患。解決措施可以通過採用口令技術、公開密鑰技術或數字簽名技術和數字證書技術來實現的。

4、交易抵賴的安全隱患。

網上交易的各方在進行數據傳輸時,當發生交易後交易雙方不認可為本人真實意願的表達而產生的抵賴安全隱患。措施為交易時必須有自身特有的、無法被別人復制的信息,以保證交易發生糾紛時有所對證,可以通過數字簽名技術和數字證書技術來實現的

(7)簡述電子商務安全擴展閱讀:

電子商務分類:

1、企業對企業的電子商務(B2B);

2、企業對消費者的電子商務(B2C);

3、企業對政府的電子商務(B2G);

4、消費者對政府的電子商務(C2G);

5、消費者對消費者的電子商務(C2C);

6、企業、消費者、代理商三者相互轉化的電子商務(ABC);

7、以消費者為中心的全新商業模式(C2B2S);

8、以供需方為目標的新型電子商務(P2D)。

H. 簡述電子商務有哪六個安全因素

電子商務的安全要抄素包括襲哪些?
信息的保密性(信息的保密性是指網路信息通過加密技術進行的加密處理 保證其在傳輸活存儲過程中不被他人竊取。)
信息的完整性(不因意外或人為因素而遭到破壞,保證信息的完整和統一)
信息的有效性(具有傳統口頭協議 書面協議的一樣效力,不能加以反悔或抵賴)
實體的認證性(通過CA認證機構和其發放的數字證書來實現的)
系統的可靠性(在一定時段內連續工作的時間長度)

I. 簡述電子商務安全性的要求

從安全和信任關系來看,在傳統交易過程中,買賣雙方是面對面的版,因此很容易保證交易權過 程的安全性和建立起信任關系。但在電子商務過程中,買賣雙方是通過網路來聯系的,彼此遠 隔千山萬水,由於英特網既不安全,也不可信,因而建立交易雙方的安全和信任關系相當困 難。電子商務交易雙方(銷售者和消費者)都面臨不同的安全威脅。

J. 簡述電子商務安全風險的類型及安全管理的方法

電子商務網路系統自身的安全問題
(1)物理實體安全問題
(2)計算機軟體系統潛回在的安全答問題
(3)網路協議的安全漏洞
(4)黑客的惡意攻擊
(5)計算機病毒攻擊
(6)安全產品使用不當
5、電子商務交易信息傳輸過程中面臨哪些安全問題?
(1)信息機密性面臨的威脅:主要指信息在傳輸過程中被盜取。
(2)信息完整性面臨的威脅:主要指信息在傳輸的過程中被篡改、刪除或插入
(3)交易信息的可認性面臨的威脅:主要指交易雙方抵賴已經做過的交易或傳輸的信息。
(4)交易雙方身份真實性面臨的威脅:主要指攻擊者假冒交易者的身份進行交易。 電子商務企業內部安全管理問題(1)網路安全管理制度問題(2)硬體資源的安全管理問題(3)軟體和數據的維護與備份安全管理問題
有什麼不懂的可以問我,我是#華農@百靈#的。

閱讀全文

與簡述電子商務安全相關的資料

熱點內容
培訓對標方案 瀏覽:503
c2c電子商務平台運作方式 瀏覽:681
傢具促銷活動經典廣告詞 瀏覽:267
深圳大象電子商務有限公司地址 瀏覽:242
景區超市營銷方案 瀏覽:267
北京吾愛吾買電子商務有限公司58 瀏覽:364
電子商務公司如何報稅 瀏覽:618
移動電源促銷方案 瀏覽:787
淄博電子商務創業園 瀏覽:384
天津濱海電子商務有限公司 瀏覽:120
開班教育培訓機構方案 瀏覽:564
幼兒全員培訓方案 瀏覽:535
大型促銷活動歌曲店鋪 瀏覽:768
歡樂谷六一兒童節廣告策劃方案範文 瀏覽:905
小型酒會主題策劃方案 瀏覽:154
魯班網電子商務平台官網 瀏覽:943
培訓機構中秋節線下活動方案 瀏覽:500
房地產促銷活動預算表 瀏覽:344
茶葉促銷活動預算表 瀏覽:703
小學畢業活動策劃方案 瀏覽:415