㈠ 电子商务中存在的安全隐患有哪些
1.电子商务面临的网络系统安全问题
电子商务系统是依赖网络实现的商务系统,需要利用Internet基础设施和标准,所以构成电子商务安全框架的底层是网络服务层,它提供信息传送的载体和用户接入的手段,是各种电子商务应用系统的基础,为电子商务系统提供了基本、灵活的网络服务。
电子商务网络系统安全问题包括以下几个方面:
(1)网络部件的不安全因素。
(2)软件不安全因素。
(3)工作人员的不安全因素。
(4)自然环境因素。
2.电子商务面临的电子支付系统安全问题
众所周知,基于Internet平台的电子商务支付系统由于涉及到客户、商家、银行及认证部门等多方机构,以及它们之间可能的资金划拨,所以客户和商家在进行网上交易时必须充分考虑其系统的安全。
目前网上支付中面临的主要安全问题有以下几方面:
(1)支付账号和密码等隐私支付信息在网络传送过程中被窃取或盗用。
(2)支付金额被更改。
(3)不能有效验证收款人的身份。
3.电子商务面临的认证系统安全问题
1.信息泄漏
在电子商务中表现为商业机密的泄漏,主要包括两个方面:交易双方进行交易的内容被第
三方窃取;交易一方提供给另一方使用的文件被第三方非法使用。如信用卡的账号和用户名被人获悉,就可能被盗用。
2.篡改
在电子商务中表现为商业信息的真实性和完整性的问题。电子的交易信息在网络上传输的过程中,可能被他人非法修改、删除或重改,这样就使信息失去了真实性和完整性。假如两公司签订了一份由一公司向另一公司供应原料的合同,若赶上原料价格上涨,供货方公司篡改价格将使自己大幅受益,而采购公司将蒙受损失。
3.身份识别
在网络交易中如果不进行身份识别,第三方就有可能假冒交易一方的身份,以破坏交易、破坏被假冒一方的信誉或盗取被假冒一方的交易成果等,进行身份识别后,交易双方就可防止相互猜疑的情况。
4.蓄意否认事实
由于商情的千变万化,商务合同一旦签订就不能被否认,否则必然会损害一方的利益。因此,电子商务就提出了相应的安全控制要求。
(1)电子商务中面临的法律安全问题。随着国际信息化、网络化进化的不断发展,在电子商务领域利用计算机网络进行犯罪的案件与日俱增,其犯罪的花样和手段不断翻新。
(2)电子合同中的法律问题。电子商务合同的订立是在不同地点的计算机系统之间完成的。许多国家的法律要求必须有书面形式的交易单证作为证明交易有效和作为交易的证据;否则,这种合同属于无效合同。关于电子合同能否视为书面合同,并取得与书面文件同等的效力,是各国法律尚未解决的问题,与传统书面文件相比,电子文件有一定的不稳定性,一些来自外界的对计算机网络的干扰,都可能造成信息的丢失、损坏、更改。
(3)银行电子化服务的法律问题。银行是电子支付和结算的最终执行者,起着联结买卖双方的纽带作用,但对一些从事电子货币业务的银行来说,犯罪分子伪造电子货币,给银行带来了直接经济损失。
(4)电子资金转账的法律问题。电子资金转账的法律是个特殊问题,但是我国现行的《票据法》并不承认经过数字签名认证的非纸质的电子票据支付和结算方式。并且支付不可撤消,付款人或第三人不能要求撤消已经完成的电子资金转账。
(5)电子商务中的知识产权保护问题。电子商务活动中交易的客体及交易的行为经常涉及传统的知识产权领域。
(6)电子商务中的消费者权益保护问题。电子商务等新的交易方式给消费者权益保护带来各种新的维权问题。随着科技进步,新产品的大量出现,消费知识滞后的矛盾也更加突出。
㈡ 中国电子商务发展存在的问题
我国电子商务发展存在的问题主要有:
1、信息基础设施的建设赶不上电子商务发展的需求;
我国在信息基础设施的建设上已经取得了一定的成就,但是就发达国家的电子商务要求还是存在一定的差距。
2、安全问题;
交易的安全问题是困扰电子商务发展一个很重要的问题,双方交易是通过一个虚拟的网络它不仅涉及参加交易的双方,而且涉及不同地区、不同国家的工商管理、海关、保险、税收、银行等部门。
这就需要有统一的法律和政策构架记忆强有力的跨地区、跨部分的综合协调机构。
3、网站建设以及网店商品过于冗杂;
现在网站的建设也存在很多问题,首先是广告,商品广告过分的夸大了商品不真实的描述,消费者收到商品后发现实物和商品不符,会使很多人对电子商务产生恐惧,认为都是假的。
还有一些商品的标码存在问题,买回来穿不也会给消费者的选择造成了许多困难。
4、物流配送问题
电子商务的交易达成之后,如何将商品快速、准确、安全地送到消费者手中也是电子商务人员和消费者关注的问题。
目前,我国的物流企业数量具有一定的规模,但能适应电子商务物流企业的数量还不够完善、服务意识及服务质量都不尽如人意。例如一些偏远山区、乡村物流不能够到达。
5、群众基础及信誉问题
电子商务适用于具有一定的专业知识的人,而在我国这些人的比例并不是很大,尤其是一些中老年人无法熟悉操作,而且传统的思想也在一定程度上制约了电子商务的发展。
企业、商家、消费者的信誉更是电子商务发展的重中之重。
(2)电子商务系统常见问题扩展阅读:
电子商务可提供网上交易和管理等全过程的服务。因此,它具有广告宣传、咨询洽谈、网上定购、网上支付、电子账户、服务传递、意见征询、交易管理等各项功能。
1、广告宣传:电子商务可凭借企业的 Web 服务器和客户的浏览,在 Internet 上发布各类商业信息。客户可借助网上的检索工具迅速地找到所需商品信息,而商家可利用网上主页和电子邮件在全球范围内作广告宣传。
2、咨询洽谈:电子商务可借助非实时的电子邮件,新闻组和实时的讨论组来了解市场和商品信息、洽谈交易事务,如有进一步的需求,还可用网上的白板会议 (Whiteboard Conference) 来交流即时的图形信息。
3、网上订购:电子商务可借助Web中的邮件交互传送实现网上的订购。网上的订购通常都是在产品介绍的页面上提供十分友好的订购提示信息和订购交互格式框。当客户填完订购单后,通常系统会回复确认信息单来保证订购信息的收悉。
4、网上支付:电子商务要成为一个完整的过程。网上支付是重要的环节。客户和商家之间可采用信用卡账号实施支付。在网上直接采用电子支付手段将可省略交易中很多人员的开销。
5、电子账户:网上的支付必需要有电子金融来支持,即银行或信用卡公司及保险公司等金融单位要为金融服务提供网上操作的服务。而电子账户管理是其基本的组成部分。信用卡号或银行帐号都是电子账户的一种标志。
6、服务传递:对于已付了款的客户应将其订购的货物尽快地传递到他们的手中。而有些货物在本地,有些货物在异地,电子邮件将能在网络中进行物流的调配。而最适合在网上直接传递的货物是信息产品。
7、意见征询:电子商务能十分方便地采用网页上的“选择”、“填空”等格式文件来收集用户对销售服务的反馈意见。
8、交易管理:整个交易的管理将涉及到人、财、物多个方面,企业和企业、企业和客户及企业内部等各方面的协调和管理。因此,交易管理是涉及商务活动全过程的管理。
㈢ 电子商务支付系统存在哪些问题
目前电子商务主要存在的问题: 1、空间平台缺失。电商要发展壮大,需要空间和平台来支撑,且受物流等要素影响比较大。如,目前天台的电商企业主要以租用民房为主,与“电子商务园”模式相差较大。物流空间限制也比较严重。此外,物流企业本身也遭遇空间问题,导致发货量无法增加。 2、专业人才缺乏。电子商务需要多层次、综合型、实践型的复合型人才。如一个年销售额在2000万元左右的中等规模电子商务企业,就需运营主管、产品设计、营销策划和销售客服等多岗位人才。从引进人才的角度看,由于区域位置、生活环境、创业氛围、人才政策等原因,除客服人员相对易招之外,其他人才较难引进,即使引进来,流动性也很大;同时,人力资源部门在对外进行人才招聘时,考虑最多的还是制造业企业,电商企业人才引进尚未提升到一个新的高度。从人才培养的角度看,本地电商人才培养机制和沟通交流平台还有所欠缺,导致本地电商人才成长速度较慢,基础薄弱。 3、政策措施缺位。这几年,很多地方政府都把电子商务作为战略性新兴产业进行重点培育,但由于前期发展缺少扶持政策引导,大多数电子商务企业还处于小、散、乱、弱的状态,多数处于“一根网线+一台电脑+几个人”的初级业态。由于产品同质化严重,往往会采取模仿外观、降低品质、相互压价的恶性竞争模式,在一定程度上影响了电子商务企业的声誉。
㈣ 电子商务中常见的网络安全问题有哪些
电子商务中的网络安全问题:
防火墙技术:防火墙(Firewall)是近年来发展的最重要的安全技术,它的主要功能是加强网络之间的访问控制,防止外部网络进入内部网络;
加密技术:数据加密被认为是最可靠的安全保障形式,它可以从根本上满足信息完整性的要求,是一种主动安全防范策略。数据加密就是按照确定的密码算法将敏感的明文数据变换成难以识别的密文数据;
数字签名技术:数字签名(DigitalSignature)技术是将摘要用发送者的私钥加密,与原文一起传送给接收者。接收者只有用发送者的公钥才能解密被加密的摘要。在电子商务安全保密系统中,数字签名技术有着特别重要的地位,在电子商务安全服务中的源鉴别、完整性服务、不可否认服务中都要用到数字签名技术;
数字时间戳技术:在电子商务交易的文件中,时间是十分重要的信息,是证明文件有效性的主要内容。
电子商务中存在以下安全威胁:
1.黑客攻击
黑客攻击是指黑客非法进入网络,非法使用网络资源。随着互联网的发展,黑客攻击也是经常发生,防不胜防,黑客利用网上的任何漏洞和缺陷修改网页、非法进入主机、窃取信息等进行相关危害活动。2003年,仅美国国防部的"五角大楼"就受到了了230万次对其网络的尝试性攻击。从这里可以看出,目前黑客攻击已成为了电子商务中计算机网络的重要安全威胁。
2.计算机病毒的攻击
病毒是能够破坏计算机系统正常进行,具有传染性的一段程序。随着互联网的发展,病毒利用互联网,使得病毒的传播速度大大加快,它侵入网络,破坏资源,成为了电子商务中计算机网络的又一重要安全威胁。
3.拒绝服务攻击
拒绝服务攻击(DoS)是一种破坏性的攻击,它是一个用户采用某种手段故意占用大量的网络资源,使系统没有剩余资源为其他用户提供服务的攻击。目前具有代表性的拒绝服务攻击手段包括SYNflood、ICMPflood、UDPflood等。随着互联网的发展,拒绝服务攻击成为了网络安全中的重要威胁。
㈤ 关于电子商务的基本问题,解解答
电子商务,英文是Electronic Commerce,简称EC。电子商务通常是指是在全球各地广泛的商业贸易活动中,在因特网开放的网络环境下,基于浏览器/服务器应用方式,买卖双方不谋面地进行各种商贸活动,实现消费者的网上购物、商户之间的网上交易和在线电子支付以及各种商务活动、交易活动、金融活动和相关的综合服务活动的一种新型的商业运营模式。“中国网络营销网” Tinlu相关文章指出,电子商务涵盖的范围很广,一般可分为企业对企业(Business-to-Business),或企业对消费者(Business-to-Customer)两种。另外还有消费者对消费者(Customer-to-Customer)这种大步增长的模式。随着国内Internet使用人数的增加,利用Internet进行网络购物并以银行卡付款的消费方式已渐流行,市场份额也在迅速增长,电子商务网站也层出不穷。电子商务最常见之安全机制有SSL及SET两种。 SSL(安全套接层协议)SET(安全电子交易协议)电子商务的定义: 首先将电子商务划分为广义和狭义的电子商务。广义的电子商务定义为,使用各种电子工具从事商务或活动。这些工具包括从初级的电报、电话、广播、电视、传真到计算机、计算机网络,到NII(国家信息基础结构-信息高速公路)、GII(全球信息基础结构)和Internet等现代系统。而商务活动是从泛商品(实物与非实物,商品与非商品化的生产要素等等)的需求活动到泛商品的合理、合法的消费除去典型的生产过程后的所有活动。狭义电子商务定义为,主要利用Internet从事商务或活动。电子商务是在技术、经济高度发达的现代社会里,掌握信息技术和商务规则的人,系统化地运用电子工具,高效率、低成本地从事以商品交换为中心的各种活动的总称。这个分析突出了电子商务的前提、中心、重点、目的和标准,指出它应达到的水平和效果,它是对电子商务更严格和体现时代要求的定义,它从系统的观点出发,强调人在系统中的中心地位,将环境与人、人与工具、人与劳动对象有机地联系起来,用系统的目标、系统的组成来定义电子商务,从而使它具有生产力的性质。
㈥ 中国电子商务发展存在的问题有哪些
我国电子商务发展存在的问题主要有:
1、信息基础设施的建设赶不上电子商务发展的需求;
我国在信息基础设施的建设上已经取得了一定的成就,但是就发达国家的电子商务要求还是存在一定的差距。
2、安全问题;
交易的安全问题是困扰电子商务发展一个很重要的问题,双方交易是通过一个虚拟的网络它不仅涉及参加交易的双方,而且涉及不同地区、不同国家的工商管理、海关、保险、税收、银行等部门。
这就需要有统一的法律和政策构架记忆强有力的跨地区、跨部分的综合协调机构。
3、网站建设以及网店商品过于冗杂;
现在网站的建设也存在很多问题,首先是广告,商品广告过分的夸大了商品不真实的描述,消费者收到商品后发现实物和商品不符,会使很多人对电子商务产生恐惧,认为都是假的。
还有一些商品的标码存在问题,买回来穿不也会给消费者的选择造成了许多困难。
4、物流配送问题
电子商务的交易达成之后,如何将商品快速、准确、安全地送到消费者手中也是电子商务人员和消费者关注的问题。
目前,我国的物流企业数量具有一定的规模,但能适应电子商务物流企业的数量还不够完善、服务意识及服务质量都不尽如人意。例如一些偏远山区、乡村物流不能够到达。
5、群众基础及信誉问题
电子商务适用于具有一定的专业知识的人,而在我国这些人的比例并不是很大,尤其是一些中老年人无法熟悉操作,而且传统的思想也在一定程度上制约了电子商务的发展。
企业、商家、消费者的信誉更是电子商务发展的重中之重。
(6)电子商务系统常见问题扩展阅读:
电子商务可提供网上交易和管理等全过程的服务。因此,它具有广告宣传、咨询洽谈、网上定购、网上支付、电子账户、服务传递、意见征询、交易管理等各项功能。
1、广告宣传:电子商务可凭借企业的 Web 服务器和客户的浏览,在 Internet 上发布各类商业信息。客户可借助网上的检索工具迅速地找到所需商品信息,而商家可利用网上主页和电子邮件在全球范围内作广告宣传。
2、咨询洽谈:电子商务可借助非实时的电子邮件,新闻组和实时的讨论组来了解市场和商品信息、洽谈交易事务,如有进一步的需求,还可用网上的白板会议 (Whiteboard Conference) 来交流即时的图形信息。
3、网上订购:电子商务可借助Web中的邮件交互传送实现网上的订购。网上的订购通常都是在产品介绍的页面上提供十分友好的订购提示信息和订购交互格式框。当客户填完订购单后,通常系统会回复确认信息单来保证订购信息的收悉。
4、网上支付:电子商务要成为一个完整的过程。网上支付是重要的环节。客户和商家之间可采用信用卡账号实施支付。在网上直接采用电子支付手段将可省略交易中很多人员的开销。
5、电子账户:网上的支付必需要有电子金融来支持,即银行或信用卡公司及保险公司等金融单位要为金融服务提供网上操作的服务。而电子账户管理是其基本的组成部分。信用卡号或银行帐号都是电子账户的一种标志。
6、服务传递:对于已付了款的客户应将其订购的货物尽快地传递到他们的手中。而有些货物在本地,有些货物在异地,电子邮件将能在网络中进行物流的调配。而最适合在网上直接传递的货物是信息产品。
7、意见征询:电子商务能十分方便地采用网页上的“选择”、“填空”等格式文件来收集用户对销售服务的反馈意见。
8、交易管理:整个交易的管理将涉及到人、财、物多个方面,企业和企业、企业和客户及企业内部等各方面的协调和管理。因此,交易管理是涉及商务活动全过程的管理。
㈦ 电子商务系统存在的安全隐患有哪些
当前,电子商务存在的安全隐患形式多样,概而言之,主要表现为“外在因素”和“内在因素”两个方面。
1. 安全隐患存在的外在因素。外在因素主要表现为电子商务存在的非技术性环境,涉及的是社会文
化、制度规范等方面的外在因素。电子商务近几年迅猛发展,但许多地方都缺乏足够的技术人才来处理
所遇到的各种问题,不少电子商务的开发商对网络技术很熟悉,但是对安全技术了解甚少,因而难以开发
出真正实用的、安全的产品。在当前国际互联网的制度框架内,对安全协议还没有全球的标准和规范,制
约了国际性商务活动。在电子商务的虚拟社区里,电子交易衍生了一系列法律问题,例如网络交易纠纷
的仲裁,网络交易契约等问题,急需为电子商务提供法律保障。同时,在税收问题上,电子商务的发展在
促进贸易增加税务的同时又对税收制度及其管理手段提出了新要求。这些外在因素的不成熟,都成为电
子商务发展的障碍。
2. 安全隐患存在的内在因素。内在因素主要涉及的是电子商务的科学技术层面,是电子技术的问
题。网络犯罪分子可以利用电子商务存在的技术漏洞,通过非法手段盗用合法用户的身份信息,仿冒合
法用户的身份与他人进行交易,从而获得非法利益。或者通过物理或逻辑的手段,在网络传输信号的过
程中,对数据进行非法的截获与监听,从而得到通信中敏感的信息,并对截获后的信息进行篡改,如修改
消息次序、时间、注入伪造消息等,从而使信息失去真实性和完整性,使合法接入的信息、业务或其他资源
受阻,例如使一个业务口被滥用而使其他用户不能正常工作。从地理空间而言,电子政务地理空间信息
的需求更高。[3 ] 另外,计算机网络会经常遭受非法的入侵攻击以及计算机病毒的破坏。
概而言之,电子商务的安全,也就是电子系统的安全,而电子商务系统的关键是保证交易数据和交易
过程的安全。
㈧ 浅谈如何解决电子商务面临的安全问题
1.电子商务面临的网络系统安全问题
电子商务系统是依赖网络实现的商务系统,需要利用Internet基础设施和标准,所以构成电子商务安全框架的底层是网络服务层,它提供信息传送的载体和用户接入的手段,是各种电子商务应用系统的基础,为电子商务系统提供了基本、灵活的网络服务。
电子商务网络系统安全问题包括以下几个方面:
(1)网络部件的不安全因素。
(2)软件不安全因素。
(3)工作人员的不安全因素。
(4)自然环境因素。
2.电子商务面临的电子支付系统安全问题
众所周知,基于Internet平台的电子商务支付系统由于涉及到客户、商家、银行及认证部门等多方机构,以及它们之间可能的资金划拨,所以客户和商家在进行网上交易时必须充分考虑其系统的安全。
目前网上支付中面临的主要安全问题有以下几方面:
(1)支付账号和密码等隐私支付信息在网络传送过程中被窃取或盗用。
(2)支付金额被更改。
(3)不能有效验证收款人的身份。
3.电子商务面临的认证系统安全问题
1.信息泄漏
在电子商务中表现为商业机密的泄漏,主要包括两个方面:交易双方进行交易的内容被第
三方窃取;交易一方提供给另一方使用的文件被第三方非法使用。如信用卡的账号和用户名被人获悉,就可能被盗用。
2.篡改
在电子商务中表现为商业信息的真实性和完整性的问题。电子的交易信息在网络上传输的过程中,可能被他人非法修改、删除或重改,这样就使信息失去了真实性和完整性。假如两公司签订了一份由一公司向另一公司供应原料的合同,若赶上原料价格上涨,供货方公司篡改价格将使自己大幅受益,而采购公司将蒙受损失。
3.身份识别
在网络交易中如果不进行身份识别,第三方就有可能假冒交易一方的身份,以破坏交易、破坏被假冒一方的信誉或盗取被假冒一方的交易成果等,进行身份识别后,交易双方就可防止相互猜疑的情况。
4.蓄意否认事实
由于商情的千变万化,商务合同一旦签订就不能被否认,否则必然会损害一方的利益。因此,电子商务就提出了相应的安全控制要求。
(1)电子商务中面临的法律安全问题。随着国际信息化、网络化进化的不断发展,在电子商务领域利用计算机网络进行犯罪的案件与日俱增,其犯罪的花样和手段不断翻新。
(2)电子合同中的法律问题。电子商务合同的订立是在不同地点的计算机系统之间完成的。许多国家的法律要求必须有书面形式的交易单证作为证明交易有效和作为交易的证据;否则,这种合同属于无效合同。关于电子合同能否视为书面合同,并取得与书面文件同等的效力,是各国法律尚未解决的问题,与传统书面文件相比,电子文件有一定的不稳定性,一些来自外界的对计算机网络的干扰,都可能造成信息的丢失、损坏、更改。
(3)银行电子化服务的法律问题。银行是电子支付和结算的最终执行者,起着联结买卖双方的纽带作用,但对一些从事电子货币业务的银行来说,犯罪分子伪造电子货币,给银行带来了直接经济损失。
(4)电子资金转账的法律问题。电子资金转账的法律是个特殊问题,但是我国现行的《票据法》并不承认经过数字签名认证的非纸质的电子票据支付和结算方式。并且支付不可撤消,付款人或第三人不能要求撤消已经完成的电子资金转账。
(5)电子商务中的知识产权保护问题。电子商务活动中交易的客体及交易的行为经常涉及传统的知识产权领域。
(6)电子商务中的消费者权益保护问题。电子商务等新的交易方式给消费者权益保护带来各种新的维权问题。随着科技进步,新产品的大量出现,消费知识滞后的矛盾也更加突出。
㈨ 简述电子商务的安全隐患与解决措施
1、数据传输安全隐患。
电子商务是在开放的互联网上进行的贸易,大量的商务信息在计算机和网络上上存放、传输,从而形成信息传输风险。因此措施可以通过采用数据加密(包括秘密密钥加密和公开密钥加密)来实现的,数字信封技术是结合密钥加密和公开密钥加密技术实现的。
2、数据完整性的安全隐患。
数据的完整性安全隐患是指数据在传输过程中被篡改。因此确保数据不被篡改的措施可以通过采用安全的散列函数和数字签名技术来实现的。双重数字签名可以用于保证多方通信时数据的完整性。
3、身份验证的安全隐患。
网上通信双方互不见面,在交易或交换敏感信息时确认对方等真实身份以及确认对方的账户信息的真实与否,为身份验证的安全隐患。解决措施可以通过采用口令技术、公开密钥技术或数字签名技术和数字证书技术来实现的。
4、交易抵赖的安全隐患。
网上交易的各方在进行数据传输时,当发生交易后交易双方不认可为本人真实意愿的表达而产生的抵赖安全隐患。措施为交易时必须有自身特有的、无法被别人复制的信息,以保证交易发生纠纷时有所对证,可以通过数字签名技术和数字证书技术来实现的。
(9)电子商务系统常见问题扩展阅读:
电子商务分类:
1、企业对企业的电子商务(B2B);
2、企业对消费者的电子商务(B2C);
3、企业对政府的电子商务(B2G);
4、消费者对政府的电子商务(C2G);
5、消费者对消费者的电子商务(C2C);
6、企业、消费者、代理商三者相互转化的电子商务(ABC);
7、以消费者为中心的全新商业模式(C2B2S);
8、以供需方为目标的新型电子商务(P2D)。