Ⅰ 急: 谁能告诉我电子商务中存在安全隐患的各个原因和对应的解决对策。加上案例更好。谢谢了。
电子商务中存在的安全隐患主要是信息被盗取,个人隐私没有保障。这些问题涉及黑客的侵入,也跟存放信息的服务器安全级别有关。建议是不要轻易将自己的私密放在网络上。
Ⅱ 电子商务的交易安全隐患有哪些
电子商务就是利用Internet进行的交易活动,主要有以下几方面的安全隐患
1、信版息可能泄露的隐患:交易权的内容可能被第三方非法窃取并非法使用
2、信息容易被篡改的隐患:由于计算机网络与Internet的存在安全问题,电子商务的交易信息在网络传输的过程中,很可能被他人非法修改、删减或重放,使信息失去真实性和完整性
3、交易一方可能是伪造的身份:由于电子商务交易双方通过网络来完成交易,互不相识,电子商务交易中很可能出现交易身份伪造的问题。
4、信息容易被破坏:计算机网络很容易遭到恶意程序的攻击破坏,导致传递中的电子商务信息被破坏
5、信息的真实有效存在隐患:电子商务交易过程中以电子化的信息代替纸面信息,
而计算机网络与Internet存在的安全问题难以确保电子商务交易中的信息真实有效。
6、有泄露个人隐私的风险:参与到电子商务中的个人都得提供个人信息,很可能因此导致个人信息泄露,被非法者利用。
Ⅲ 电子商务交易存在的安全问题有哪些
电子商务存在的安全问题有:
1、开放性
开放性和资源共享是Internet最大的特点,但它的问题却不容忽视的。正是这种开放性给电子商务带来了安全威胁。
2、缺乏安全机制的传输协议
TCP/IP协议是建立在可信的环境之下,缺乏相应的安全机制,这种基于地址的协议本身就会泄露口令,根本没有考虑安全问题;TCP/IP协议是完全公开的,其远程访问的功能使许多攻击者无须到现场就能够得手,连接的主机基于互相信任的原则等这些性质使网络更加不安全。
3、软件系统的漏洞
随着软件系统规模的不断增大,系统中的安全漏洞或"后门"也不可避免的存在。如cookie程序、JAVA应用程序、IE浏览器等这些软件与程序都有可能给我们开展电子商务带来安全威胁。
4、信息电子化
电子化信息的固有弱点就是缺乏可信度,电子信息是否正确完整是很难由信息本身鉴别的,而且在Internet传递电子信息,存在着难以确认信息的发出者以及信息是否被正确无误地传递给接收方的问题。
(三)计算机网络安全威胁与商务交易安全威胁给电子商务带来的安全问题
1、信息泄露
在电子商务中表现为商业机密的泄露,以上计算机网络安全威胁与Internet的安全隐患可能使得电子商务中的信息泄漏,主要包括两个方面:(1)交易一方进行交易的内容被第三方窃取。(2)交易一方提供给另一方使用的文件第三方非法使用。
2、篡改
正是由于以上计算机网络安全威胁与Internet的安全隐患,电子的交易信息在网络上传输的过程中,可能被他人非法地修改、删除或重放(指只能使用一次的信息被多次使用),这样就使信息失去了真实性和完整性。
3、身份识别
正是由于电子商务交易中交易两方通过网络来完成交易,双方互不见面、互不认识,计算机网络的安全威胁与Internet的安全隐患,也可能使得电子商务交易中出现身交易身份伪造的问题。
4、信息破坏
计算机网络本身容易遭到一些恶意程序的破坏,如计算机病毒、特洛伊木马程序、逻辑炸弹等,导致电子商务中的信息在传递过程被破坏。
5、破坏信息的有效性
电子商务中的交易过程中是以电子化的信息代替纸面信息,这些信息我们也必须保证它的时间的有效与本身信息的有效,必须能确认该信息确是由交易一方签发的,计算机网络安全威胁与Internet的安全隐患,使得我们很难保证电子商务中的信息有效性。
6、泄露个人隐私
隐私权是参与电子商务的个人非常关心的一个问题。参与到电子商务中的个人就必须提供个人信息,计算机网络安全威胁与Internet的安全隐患有可能导致个人信息泄露,破坏到个人隐私。
Ⅳ 电子商务中的不安全因素有哪些
电子商务安全要素涉及面广,在使用电子商务的过程中主要的安全要素有以下几点:
真实性;
保密性;
完整性;
不可否认性;
可靠性;
及时性;
不可拒绝性等。
Ⅳ 电子商务网站面临的主要安全问题有哪些
电子商务简单的说就是利用Internet进行的交易活动,电子商务:"电子"+"商务",从电子商务的定义可以了解电子商务的安全也就相应的分为两个方面的安全:一方面是"电子"方面的安全,就是电子商务的开展必须利用Internet来进行,而Internet本身也属于计算机网络,所以电子商务的第一个方面的安全就是计算机网络的安全,它包括计算机网络硬件的安全与计算机网络软件的安全,计算机网络存在着很多安全威胁,也就给电子商务带来了安全威胁;另一方面是"商务"方面的安全,是把传统的商务活动在Internet上开展时,由干Internet存着很多安全隐患给电子商务带来了安全威胁,简称为"商务交易安全威胁"。这两个方面的安全威胁也就给电子商务带来了很多安全问题:
(一)计算机网络安全威胁
电子商务包含"三流":信息流、资金流、物流,"三流"中以信息流为核心为最重要,电子商务正是通过信息流为带动资金流、物流的完成。电子商务跟传统商务的最重要的区别就是以计算机网络来传递信息,促进信息流的完成。计算机网络的安全必将影响电子商务中的"信息流"的传递,势必影响电子商务的开展。计算机网络存在以下安全威胁:
1、黑客攻击
黑客攻击是指黑客非法进入网络,非法使用网络资源。随着互联网的发展,黑客攻击也是经常发生,防不胜防,黑客利用网上的任何漏洞和缺陷修改网页、非法进入主机、窃取信息等进行相关危害活动。2003年,仅美国国防部的"五角大楼"就受到了了230万次对其网络的尝试性攻击。从这里可以看出,目前黑客攻击已成为了电子商务中计算机网络的重要安全威胁。
2、计算机病毒的攻击
病毒是能够破坏计算机系统正常进行,具有传染性的一段程序。随着互联网的发展,病毒利用互联网,使得病毒的传播速度大大加快,它侵入网络,破坏资源,成为了电子商务中计算机网络的又一重要安全威胁。
3、拒绝服务攻击
拒绝服务攻击(DoS)是一种破坏性的攻击,它是一个用户采用某种手段故意占用大量的网络资源,使系统没有剩余资源为其他用户提供服务的攻击。目前具有代表性的拒绝服务攻击手段包括SYNflood、ICMPflood、UDPflood等。随着互联网的发展,拒绝服务攻击成为了网络安全中的重要威胁。
(二)商务交易安全威胁
把传统的商务活动在Internet上进行,由于Internet本身的特点,存在着很多安全威胁,给电子商务带来了安全问题。Internet的产生源于计算机资源共享的需求,具有很好的开放性,但正是由子它的开放性,使它产生了更严重的安全问题。Internet存在以下安全隐患:
1、开放性
开放性和资源共享是Internet最大的特点,但它的问题却不容忽视的。正是这种开放性给电子商务带来了安全威胁。
2、缺乏安全机制的传输协议
TCP/IP协议是建立在可信的环境之下,缺乏相应的安全机制,这种基于地址的协议本身就会泄露口令,根本没有考虑安全问题;TCP/IP协议是完全公开的,其远程访问的功能使许多攻击者无须到现场就能够得手,连接的主机基于互相信任的原则等这些性质使网络更加不安全。
3、软件系统的漏洞
随着软件系统规模的不断增大,系统中的安全漏洞或"后门"也不可避免的存在。如cookie程序、JAVA应用程序、IE浏览器等这些软件与程序都有可能给我们开展电子商务带来安全威胁。
4、信息电子化
电子化信息的固有弱点就是缺乏可信度,电子信息是否正确完整是很难由信息本身鉴别的,而且在Internet传递电子信息,存在着难以确认信息的发出者以及信息是否被正确无误地传递给接收方的问题。
(三)计算机网络安全威胁与商务交易安全威胁给电子商务带来的安全问题
1、信息泄露
在电子商务中表现为商业机密的泄露,以上计算机网络安全威胁与Internet的安全隐患可能使得电子商务中的信息泄漏,主要包括两个方面:(1)交易一方进行交易的内容被第三方窃取。(2)交易一方提供给另一方使用的文件第三方非法使用。
2、篡改
正是由于以上计算机网络安全威胁与Internet的安全隐患,电子的交易信息在网络上传输的过程中,可能被他人非法地修改、删除或重放(指只能使用一次的信息被多次使用),这样就使信息失去了真实性和完整性。
3、身份识别
正是由于电子商务交易中交易两方通过网络来完成交易,双方互不见面、互不认识,计算机网络的安全威胁与Internet的安全隐患,也可能使得电子商务交易中出现身交易身份伪造的问题。
4、信息破坏
计算机网络本身容易遭到一些恶意程序的破坏,如计算机病毒、特洛伊木马程序、逻辑炸弹等,导致电子商务中的信息在传递过程被破坏。
5、破坏信息的有效性
电子商务中的交易过程中是以电子化的信息代替纸面信息,这些信息我们也必须保证它的时间的有效与本身信息的有效,必须能确认该信息确是由交易一方签发的,计算机网络安全威胁与Internet的安全隐患,使得我们很难保证电子商务中的信息有效性。
6、泄露个人隐私
隐私权是参与电子商务的个人非常关心的一个问题。参与到电子商务中的个人就必须提供个人信息,计算机网络安全威胁与Internet的安全隐患有可能导致个人信息泄露,破坏到个人隐私。
Ⅵ 电子商务中的不良现象和原因
网络虚拟空间是现实生活的扩展和延伸,现实生活中诚信缺失问题也在同时影响着电子商务活动的发展。电子商务的发展在给人们带来方便的同时,仍有许多受人诟病的问题存在,主要表现在:
(一)网络欺诈在我国电子商务行业中,由于经营人员和所售商品等信息的开放度和透明度不高,导致电子商务经营人员与网络购物者两者之间掌握的信息不对称,这给一些抱着欺诈消费者心态的不法电商经营人员有了可乘之机,从而产生了网络欺诈等侵害消费者权益的问题。2013年5月,中商协会与北师大电商研究中心就中国电子商务的诚信状况做了首次调查报告,报告显示:曾对一些网站的合法性和真实性等持有过怀疑态度的被调查者占71.1%;曾遇到网上商品信息失实失真的被调查者占56.4%;还有被调查者曾遇到在线服务所承诺的不能兑现等问题的占40.9%。不法人员进行网络欺诈的手段有以下几种:1、电商经营者信息虚假不法电商经营者在网上发布虚假的商品信息、公司地址和名称,当购物者把钱款汇到发布者所指定的账户后,发布者立即携款消失的无影无踪。因为他们的信息都是不真实的,因此,当消费者受骗后去报警大都也是无从查处。2、电商货品信息虚假网络购物可以让人足不出户,淘尽自己想买的东西,但与实体店购物最大的区别就是不能对所需商品进行直观的甄选、查验,只能通过卖方所提供的信息决定商品是否买入,很难了解商品的真实信息。一些不法电商经营者就利用此特点,在网上发布的所售商品信息与实际商品有着很大出入,以次充好、以假乱真,这直接损害了消费者的权益。
(二)低劣的售后服务质量电商的售后保障服务是让很多消费者担心的问题,往往是说一套做一套,在签订电子商务订单前往往做出一定的承诺,一旦货物发生质量问题,卖家却是以一种非常躲闪、不正面回应的态度应对顾客,并拒绝帮助解决问题,更有甚者直接把责任推给厂家。从目前我国电商经营状况上来看,很多电商经营人员并没有设置专门的售后服务中心,导致权益受损害的消费者寻求不到解决方法。有一些电商经营人员虽然设立了售后中心,但服务条件差、态度差、服务质量低,给消费者购物带来不小的心理阴影。
(三)网购者的个人信息容易泄露在电子商务活动中,客户的支付信息、订货信息等包含个人隐私的信息均需要在网络上进行传送,这样就很容易导致网购消费者的个人信息被窃取。有的电商经营者会要求网购者在其网站注册登记,填写个人信息,因此,诸如身份证号、银行账号、手机号、交友账号等信息很容易被不良电商经营者因商业目的或其他目的泄露出去。据调查,有40.9%的被调查者因电商活动而被别人窃取了个人信息;有66%的被调查者曾怀疑自己的个人信息在未经授权的情况下被泄露出去。电商经营者私自泄露网购消费者的个人信息,或因保密不当致使他人信息被窃取,这种行为违反了诚实守信原则,同时也违反了法律所规定的保密义务。
二、电子商务活动诚信缺失的原因
(一)影响电子商务活动中购买者信任的影响要素分析由于电子商务活动中的诚信缺失对电子商务的发展造成了致命的影响,因此需要了解影响消费者信任的因素,并在此基础上进行改进,以保证电子商务的健康发展。1、建立信任测度模型在电子商务环境下,TanSuthvrland综合性地考虑了多学科的研究情况,建立了一个多维度信任模型。这一模型说明,在电子商务环境下,信任应该包括信任倾向、人际信任和制度信任。本文在此模型的基础上进行了拓展,将电子商务环境下的信任分为消费者购买信任、厂家或卖家的销售信任,并通过以下模型进行问卷调查分析。2、样本选取原则考虑到电子商务是新兴的购物方式,CNNIC的报告显示,电子商务的购物人群以中年以下人群占比最大,笔者倾向于选取50岁以下的人群进行分析,这有助于数据更具有代表性且真实有效。笔者选取了福州地区的187人进行调查,分别采用了电子问卷和纸质问卷,且内容完全一致,其中有效问卷163份,占全部问卷的87.17%,符合分析要求,具体统计性数据见表2。3、回归分析将交易成功与消费者信度要素联系起来,通过建立回归方程,分析各要素与被解释变量之间的相关性,得到表3结果。4、分析结果通过计算发现,信度的各个指标都对交易的达成起到积极作用,不同之处在于对交易达成的重要性有所区别。其中对第三方的依赖是消费者最为看重的,这也表明消费者对电子商务环境的依赖性较高;对服务的感觉也较高,表明消费者逐渐注重个人体验,在消费层次和质量上都有新的追求。
(二)电子商务活动诚信缺失的原因网络经济飞速发展,电子商务席卷全球,网络成为商务的媒介,信用、诚信危机成为网络经济发展的屏障,网络上充斥着谎言、虚假、陷阱、骗局。据统计,每年全球发生在网络上的投资金额诈骗达十几亿美元,究其原因主有以下几个主要方面:一是目前我国缺乏诚信机制,电商交易可信度低。现实生活中欺诈行为每天都有发生,而电子商务因其所独具的网络虚拟性成为一种无需见面的交易模式,让很多人在思想观念上都较难接受。“无奸不商”这种观念在很多人心中早早埋下,人与人、消费者与企业、企业与企业之间更多的是防范,相互之间的信任很难建立,这些都是电商发展路途中的心理障碍。二是我国电子商务立法不够完善,极大地阻碍了电子商务的发展。市场经济的稳定健康发展需要法律作保障,电子商务也不例外。不够完善的立法必然会导致对违背道德、诚信之人的仲裁不力,对严于遵守诚信道德者的保护不够到位,其直接结果就是失诚收益大而成本低,守信收益小却成本高,如此一来,失诚失信的不良之风将会蔓延整个行业甚至整个社会,这不仅阻碍了电子商务的发展,更有可能败坏整个社会风气。三是政府监管不严,网络经营门槛低。由于我国还没有制定相关的《电子交易法》对网络经营应具备的程序和条件进行一定的判断和裁定,因此,网络经营许可的认证还有许多问题。现实操作中,耳熟能详的淘宝网和京东网等大型的交易类网站对申请经营的认证都只是在乎形式。电子商务经营人员因网络的虚拟性,让网络经营者的身份辨认难度提高,甚至出现多种身份或出现冒用他人身份的情况。另外,政府有关部门对电子商务行业的经营活动缺少有效的监管。一方面严重影响了人们对电商的信任和理解,另外也使得电子商务在诚信交易方面存在着不小的隐患,同时极大阻碍了电商的大规模发展。
三、如何解决我国电子商务活动中的诚信缺失问题
建立适应我国经济社会发展的诚信体系已经成为发展电子商务的重中之重,要从根本上改善并解决电子商务现存的诚信缺失问题,笔者认为可以通过以下途径:
(一)社会信用体系的建立和完善电子商务成为目前新型的商务交易活动之一,其每次的交易都牵涉到诸多方面,有参与交易双方、物流公司、电商网站、银行、工商、税务及其他多个部门和机构,每一个参与者都有与之相应的信用责任需要承担,并与社会各方组织机构努力合作才能营造出一定的诚信环境。要想建设一个诚信社会,应该做好以下几点:1、加大信用管理制度宣传力度西方国家企业有较强的信用意识,较为健全的信用管理制度,同时,其保密技术也较为先进,这些都为电商的发展奠定了坚实的基础。但在我国则是另一番景象,薄弱的信用基础,信用意识管理的缺乏等多方面因素使我国的电商发展受到很大制约。为了提高电子商务在交易主体上的积极性,加速建设电商信用体系建设,必须加强培训力度和宣传力度,增强全社会成员的诚信观念,力争以最快速度使社会信用体系深入人心。2、建立个人和企业的监管机构与信用评价电商销售模式与其他交易模式一样,在交易活动进行中牵涉的个人、有关机构和部门都会遇到一些风险:资信风险、产品风险、品牌风险、支付风险及售后技术风险等,这些风险在各种商务模式中均会存在,在电商模式中也存在着,要想最大限度防范以上风险,必须建立以政府为依托的监管体系,实现跨地区、跨行业的信用信息互通。3、进一步加强政府信用建设社会信用体系包括了个人信用、企业信用及政府信用,其中,政府信用建设要根据取得群众信任,服务整个社会的要求,对行政管理机制进行创新,努力建设高效、公开、诚信、透明的政府,努力向服务型政府靠拢。4、建立信用奖励惩罚机制建立电子商务健康完备的诚信体系一定要以信用奖励惩罚机制做依托,尤其要建立对诚信行为或失诚失信的奖励惩罚机制:一要完善相关法律法规。健全的法律法规是立国之本,也是社会信用体系建立和实施的保障,世界各国对信用管理制度都比较重视,均颁布了一系列的关于电商的法律法规对其进行有效管理,在此方面我国还稍有欠缺,没有制定与电商进程同步相适应的法律章程,我国还需加快对诚信信用的立法工作。二要建立奖惩机制。赋予有关部门依照法律实行奖惩的权力,对信誉度优良的企业及电子商务经营者给予优惠政策,采取例如免年检、授予店铺“诚信经营者”称号等措施予之奖励;对失诚失信的企业和个人应对其采取相应的行政处罚,对他们进行监管,并将失诚失信行为的不良记录进行传播,让电子商务活动中其他的企业和经营者引以为鉴。
(二)提高全社会公民的诚信意识,培养诚信消费的习惯在我国,目前信用评价及监管体系均不是很健全,人们诚实守信的意识和诚信的消费习惯都较为薄弱,由于失信的成本低廉,或者说有时甚至不存在,使得有些人与“诚信”二字愈行愈远。与传统商务模式相比,电子商务更需要人们在这个虚拟空间中更多的诚信。
四、我国电商诚信机制建设的具体措施
建立系统全面的社会诚信机制是解决我国电子商务活动中失诚失信问题的关键,然而建设社会信用体系是一项复杂庞大的工程,它牵涉到我们国家的多个方面,所以需要多方面的共同配合,以期构建和谐稳定的电商诚信机制。根据我国的当前国情及西方国家的成功经验,我国电商诚信机制建设应分三步走:
(一)采取试点实验首先是需要获得政府批准及各个政府部门的支持和协调,在一些信息化建设较为发达及电子政务工作做得比较好的省市区选择3至5个点做实验,进行区域化的可行性研究和实验,目的是为了取得经验,大致测得全国的数据标准,为以后推广工作奠定基础。
(二)完备实验数据在试点地区取得成功后便可以对信用咨询、服务企业进行引入,再对数据进一步完善,提高数据的可适度和可用度,同时,要整合一些金融企业的数据,以利于开展跨地区、跨行业的数据整合实验。
(三)初步完成数据库建设在全国范围内推广统一的、合理的整合方案和数据标准,迅速完成全国范围内的信用数据库的建设,增值信用信息和加工信用数据,基本上完成对社会信用体系的完善和建设。综上所述,每一个事物都有其两面性,中国的电商行业也是机会与风险并存。随着时代的进步,全球化速度的加快及我国经济的腾飞,要想提高贸易效率,增加贸易机会,减少贸易成本,增强企业自身竞争力,一定要建立健全社会信用体系,通过对客户的调查、数据的分析及事前的风险控制,降低企业及电商经营者的投资运营风险,这将有助于加快建设社会信用体系,稳定我国的电商行业发展,促进国家经济的不断腾飞,也能使我国早日步入发达国家行列。
Ⅶ 电子商务安全存在哪些问题怎么解决
(一)计算机网络安全威胁
电子商务包含“三流”:信息流、资金流、物流,“三流”中以信息流为核心为最重要,电子商务正是通过信息流为带动资金流、物流的完成。计算机网络的安全必将影响电子商务中的“信息流”的传递,势必影响电子商务的开展。计算机网络存在以下安全威胁:
1.黑客攻击
黑客攻击是指黑客非法进入网络,非法使用网络资源。
2.计算机病毒的攻击
病毒是能够破坏计算机系统正常进行,具有传染性的一段程序。
3.拒绝服务攻击
拒绝服务攻击(DoS)是一种破坏性的攻击,它是一个用户采用某种手段故意占用大量的网络资源,使系统没有剩余资源为其他用户提供服务的攻击。
(二)商务交易安全威胁
Internet存在以下安全隐患:
1.开放性
开放性和资源共享是Internet最大的特点,但它的问题却不容忽视的。正是这种开放性给电子商务带来了安全威胁。
2.缺乏安全机制的传输协议
TCP/IP协议是建立在可信的环境之下,缺乏相应的安全机制,这种基于地址的协议本身就会泄露口令,根本没有考虑安全问题;
3.软件系统的漏洞
随着软件系统规模的不断增大,系统中的安全漏洞或“后门”也不可避免的存在。
4.信息电子化
电子化信息的固有弱点就是缺乏可信度,电子信息是否正确完整是很难由信息本身鉴别的,而且在Internet传递电子信息,存在着难以确认信息的发出者以及信息是否被正确无误地传递给接收方的问题。
(三)计算机网络安全威胁与商务交易安全威胁给电子商务带来的安全问题
1.信息泄露
在电子商务中表现为商业机密的泄露,以上计算机网络安全威胁与Internet的安全隐患可能使得电子商务中的信息泄漏,
2.篡改
正是由于以上计算机网络安全威胁与Internet的安全隐患,电子的交易信息在网络上传输的过程中,可能被他人非法地修改、删除或重放(指只能使用一次的信息被多次使用),这样就使信息失去了真实性和完整性。
3.身份识别
正是由于电子商务交易中交易两方通过网络来完成交易,双方互不见面、互不认识,计算机网络的安全威胁与Internet的安全隐患,也可能使得电子商务交易中出现身交易身份伪造的问题。
4.信息破坏
计算机网络本身容易遭到一些恶意程序的破坏,如计算机病毒、特洛伊木马程序、逻辑炸弹等,导致电子商务中的信息在传递过程被破坏。
5.破坏信息的有效性
电子商务中的交易过程中是以电子化的信息代替纸面信息,这些信息我们也必须保证它的时间的有效与本身信息的有效,必须能确认该信息确是由交易一方签发的,计算机网络安全威胁与Internet的安全隐患,使得我们很难保证电子商务中的信息有效性。
6.泄露个人隐私
隐私权是参与电子商务的个人非常关心的一个问题。参与到电子商务中的个人就必须提供个人信息,计算机网络安全威胁与Internet的安全隐患有可能导致个人信息泄露,破坏到个人隐私
解决方法:
一)利用电子商务安全技术 1.计算机网络安全技术
电子商务中利用的重要工具计算机网络,存在着很多的安全威胁,计算机网络的建立足我们开展电子商务的基础,我们要保证电子商务的安全,首先就要保证计算机网络的安全。
(1)防火墙技术
(2)入侵检测系统(IDS),入侵检测的软件与硬件的组合就是入侵检测系统(Intrusion Detection System,简称IDS)。
(3)虚拟专用网(VPN)技术
(4)病毒防治技术
电子商务中的计算机网络不断受到病毒攻击的危害,为了把计算机病毒的危害减小到最低,我们可以从以下几方面从入手:一是高度重视计算机病毒;二是安装计算机病毒防治软件,不断更新病毒库。
2.商务交易安全技术
为了营造一个安全的电子商务环境,我们一定要保证传统的商务活动在互联网上进行的安全,我们就应该建立一个电子商务的安全体系,
(1)基本加密技术
将明文数据进行某种变换,使其成为不可理解的形式,这个过程就是加密,这种不可理解的形式称为密文。
(2)安全认证手段
利用基本加密技术还只能保证电子商务中信息的保密性
①利用数字信封技术保证电子商务中信息的保密性。
②利用以Hash函数为核心的数字摘要技术来保证电子商务中信息的完整性。
③建立CA认证体系给电子商务交易各方发放数字证书,
④利用数字时间戳来保证电子商务中信息的有效性。
⑤利用数字签名技术来保证电子商务中的通信的不可抵赖、不可否认,信息的有效性。
(3)安全协议
必须把安全认证手段跟安全协议配合起来建立电子商务安全解决方案。目前电子商务中有两种安全认证协议被广泛使用,即安全套接层SSL(Secure Sockets Layer)协议和安全电子交易SET(Secure Electronic Transaction)协议。
(二)制定电子商务安全管理制度
电子商务安全管理制度是用文字形式对各项安全要求所做的规定,这些制度应该包括人员管理制度、保密制度、跟踪审计制度、系统维护制度、数据备份制度、病毒定期清理制度等。
(三)加强诚信教育,建立社会诚信体系
电子商务中的很多安全问题比如交易的抵赖、否认、个人隐私权的破坏,说到底还是人的诚信问题,为了促进电子商务更好的发展,打消消费者对于电子商务的安全顾虑,我们应该加强诚信教育,建立社会诚信体系。
Ⅷ 简述电子商务的安全隐患与解决措施
1、数据传输安全隐患。
电子商务是在开放的互联网上进行的贸易,大量的商务信息在计算机和网络上上存放、传输,从而形成信息传输风险。因此措施可以通过采用数据加密(包括秘密密钥加密和公开密钥加密)来实现的,数字信封技术是结合密钥加密和公开密钥加密技术实现的。
2、数据完整性的安全隐患。
数据的完整性安全隐患是指数据在传输过程中被篡改。因此确保数据不被篡改的措施可以通过采用安全的散列函数和数字签名技术来实现的。双重数字签名可以用于保证多方通信时数据的完整性。
3、身份验证的安全隐患。
网上通信双方互不见面,在交易或交换敏感信息时确认对方等真实身份以及确认对方的账户信息的真实与否,为身份验证的安全隐患。解决措施可以通过采用口令技术、公开密钥技术或数字签名技术和数字证书技术来实现的。
4、交易抵赖的安全隐患。
网上交易的各方在进行数据传输时,当发生交易后交易双方不认可为本人真实意愿的表达而产生的抵赖安全隐患。措施为交易时必须有自身特有的、无法被别人复制的信息,以保证交易发生纠纷时有所对证,可以通过数字签名技术和数字证书技术来实现的。

(8)电子商务交易安全隐患存在的原因扩展阅读:
电子商务分类:
1、企业对企业的电子商务(B2B);
2、企业对消费者的电子商务(B2C);
3、企业对政府的电子商务(B2G);
4、消费者对政府的电子商务(C2G);
5、消费者对消费者的电子商务(C2C);
6、企业、消费者、代理商三者相互转化的电子商务(ABC);
7、以消费者为中心的全新商业模式(C2B2S);
8、以供需方为目标的新型电子商务(P2D)。