『壹』 网上银行如何开通
网上银行(简称网银)的办理与使用(以建设银行网银为例),这是我的经验之谈,希望能帮到有需要的网友。 / 网银有几种:信用卡(贷记卡)网银、借记卡(储蓄卡)网银、存折网银,而借记卡与存折网银又分为两种:U盾网银与口令卡网银。信用卡网银直接在网上注册就能使用,不用到银行办理开通手续,没有U盾或口令卡,不用安装证书与管理(驱动)程序。 / 另外还有一种,很多人认为是网银,其实并不是网银,是一种有网上支付功能的银行卡,例如能在淘宝购物的“支付宝卡通”,就属于此类银行卡,它的办理手续与网银不同。 / 网银交易限额的说明: 动态口令卡用户:单笔支付限额3000元,日累计支付限额3000元 U盾用户:单笔支付限额200000元,日累计支付限额500000元 / 下面介绍借记卡与存折网银的办理与使用方法: / 一、网银的办理方法。 / 带上有效身份证(要亲自办理,银行不允许代办),到银行办理开通手续(签约),如果已经有银行卡或存折,可以用现成的卡或存折开通网银,没有就要新开户办理。如果自己在同一银行有多个卡或存折,可以把其它卡或存折的账号追加为网银账号,不同银行的账号不能追加为同一网银账号。 / 动态口令卡网银 / 这种网银没有U盾,在柜台签约注册时,银行会给一张口令卡,口令卡上有30个电子口令,交易时每次使用一个,可以使用28次(最后一个口令是用来连接下一张口令卡的第一个口令,不能用来交易)。用完一张口令卡要到银行购买新的口令卡,每张收费3元。在银行注册后还要在网上激活才能使用,激活时要安装数字证书,不用安装驱动。 / U盾网银 / 在银行办理开通网银后,银行会给一个U盾(建设银行叫网银盾)与《网上银行使用手册》(有的还有一个光碟)。光碟是用来安装驱动程序的,放到光驱双击打开就可以安装了。在使用前,建议详细阅读《网上银行使用手册》,将指导你如何激活网银,下载安装证书。 / 二、网银的使用方法。 / 在柜台办理好手续后,还要登录建设银行网站激活才能使用网银。口令卡的激活简单些,U盾的激活就要复杂一些了,但只要按照程序来做,就能成功激活。 / 动态口令卡激活方法: 登录网上银行,进入“安全中心” 菜单,选择 “动态口令”,系统会显示动态口令卡登记页面。请输入两次动态口令卡号、卡的第一道动态口令密码及您的交易密码,点击 “确认”,即登记成功,以后每次登录网银交易时依次使用卡上的密码。 / U盾的激活方法: 把U盾插到电脑上,然后登录建设银行网站,按提示进行激活。这是建设银行网上银行的登录网址: https://ibsbjstar.ccb.com.cn/app/V5/CN/STY1/login.jsp ,上面有“如果您是在银行柜台开通网上银行后首次登录,请点击这里进入》》”,点击进入后就可以激活网上银行U盾,激活时要设置登陆密码、U盾密码(电子口令)。 / 建行网银还提供了仿真的“网上银行功能演示”: 地址: https://ibsbjstar.ccb.com.cn/V5/demo/webpage_demo/pre_demo.htm 只要进入网上银行功能演示,就可以实习网上银行的使用。 网上银行支付演示: http://www.gnete.com/bin/scripts/PayGate/HelpMsg/01050000_Pay.htm / 名词解释: (1)用户昵称:建设银行的网上银行登录时,不是输入银行账号登录的,是输入用户昵称或身份证号码登。给自己的网上银行取一个有个性的昵称,在以后登陆网银时就不用输入连串数字的身份证号码,输入昵称就可以登陆了。这个昵称与QQ的昵称相似,可以取一个自己喜欢的名字(昵称)。 (2)登陆密码:此密码在网银登陆时使用,登陆后可以查询账户余额,交易明细。 (3)交易密码:在交易时要输入交易密码,现在建设银行会要求下载安装安全组件,安装安全组件后,就不需要输入交易密码。 (4)U盾密码(电子口令):登录网上银行后,如果要进行交易,就要输入U盾密码(电子口令),才能完成交易程序。 (5)注册(安装)证书:网上银行是要注册证书才能交易的,注册证书有自动注册与手动注册,电脑系统不能自动注册的就要手动注册。 / 以上操作完成后,就可以登陆 https://ibsbjstar.ccb.com.cn/app/V5/CN/STY1/login.jsp 使用网银了。使用中除上述昵称(身份证号码)与密码需要输入外,有时还要求输入附加码。交易时U盾用户一定要插入U盾,否则无法交易。在登陆与交易要输入密码时,建议使用网页提供的软键盘输入,这样就算有木马能复制密码也不用怕,因为软键盘上的数字每次的布局都不同,复制了也没用。 ===============================================================
『贰』 电子商务安全威胁及防范措施分别是什么
1、未进行操作系统相关安全配置
不论采用什么操作系统,在缺省安装的条件下都会存在一些安全问题,只有专门针对操作系统安全性进行相关的和严格的安全配置,才能达到一定的安全程度。千万不要以为操作系统缺省安装后,再配上很强的密码系统就算作安全了。网络软件的漏洞和“后门”是进行网络攻击的首选目标。
2、未进行CGI程序代码审计
如果是通用的CGI问题,防范起来还稍微容易一些,但是对于网站或软件供应商专门开发的一些CGI程序,很多存在严重的CGI问题,对于电子商务站点来说,会出现恶意攻击者冒用他人账号进行网上购物等严重后果。
3、拒绝服务(DoS,DenialofService)攻击
随着电子商务的兴起,对网站的实时性要求越来越高,DoS或DDoS对网站的威胁越来越大。以网络瘫痪为目标的袭击效果比任何传统的恐怖主义和战争方式都来得更强烈,破坏性更大,造成危害的速度更快,范围也更广,而袭击者本身的风险却非常小,甚至可以在袭击开始前就已经消失得无影无踪,使对方没有实行报复打击的可能。
4、安全产品使用不当
虽然不少网站采用了一些网络安全设备,但由于安全产品本身的问题或使用问题,这些产品并没有起到应有的作用。很多安全厂商的产品对配置人员的技术背景要求很高,超出对普通网管人员的技术要求,就算是厂家在最初给用户做了正确的安装、配置,但一旦系统改动,需要改动相关安全产品的设置时,很容易产生许多安全问题。
5、缺少严格的网络安全管理制度
网络安全最重要的还是要思想上高度重视,网站或局域网内部的安全需要用完备的安全制度来保障。建立和实施严密的计算机网络安全制度与策略是真正实现网络安全的基础。
6、窃取信息
由于未采用加密措施,数据信息在网络上以明文形式传送,入侵者在数据包经过的网关或路由器上可以截获传送的信息。通过多次窃取和分析,可以找到信息的规律和格式,进而得到传输信息的内容,造成网上传输信息泄密。
7、篡改信息
当入侵者掌握了信息的格式和规律后,通过各种技术手段和方法,将网络上传送的信息数据在中途修改,然后再发向目的地。这种方法并不新鲜,在路由器或网关上都可以做此类工作。
8、假冒
由于掌握了数据的格式,并可以篡改通过的信息,攻击者可以冒充合法用户发送假冒的信息或者主动获取信息,而远端用户通常很难分辨。
9、恶意破坏
由于攻击者可以接入网络,则可能对网络中的信息进行修改,掌握网上的机要信息,甚至可以潜入网络内部,其后果是非常严重的。
安全对策
1、保护网络安全。
保护网络安全的主要措施如下:全面规划网络平台的安全策略,制定网络安全的管理措施,使用防火墙,尽可能记录网络上的一切活动,注意对网络设备的物理保护,检验网络平台系统的脆弱性,建立可靠的识别和鉴别机制。
2、保护应用安全。
应用层上的安全业务可以涉及认证、访问控制、机密性、数据完整性、不可否认性、Web安全性、EDI和网络支付等应用的安全性。
3、保护系统安全。
在安装的软件中,如浏览器软件、电子钱包软件、支付网关软件等,检查和确认未知的安全漏洞。技术与管理相结合,使系统具有最小穿透风险性。如通过诸多认证才允许连通,对所有接入数据必须进行审计,对系统用户进行严格安全管理。建立详细的安全审计日志,以便检测并跟踪入侵攻击等。
4、加密技术
加密技术为电子商务采取的基本安全措施,交易双方可根据需要在信息交换的阶段使用。加密技术分为两类,即对称加密和非对称加密。
5、认证技术。
用电子手段证明发送者和接收者身份及其文件完整性的技术,即确认双方的身份信息在传送或存储过程中未被篡改过。包括数字签名、数字证书。
6、电子商务的安全协议。
电子商务的运行还有一套完整的安全协议,有SET、SSL等。
(2)电子商务防范措施扩展阅读
从电子商务的含义及发展历程可以看出电子商务具有如下基本特征:
1、普遍性。电子商务作为一种新型的交易方式,将生产企业、流通企业以及消费者和政府带入了一个网络经济、数字化生存的新天地。
2、方便性。在电子商务环境中,人们不再受地域的限制,客户能以非常简捷的方式完成过去较为繁杂的商业活动。如通过网络银行能够全天候地存取账户资金、查询信息等,同时使企业对客户的服务质量得以大大提高。在电子商务商业活动中,有大量的人脉资源开发和沟通,从业时间灵活,完成公司要求,有钱有闲。
3、整体性。电子商务能够规范事务处理的工作流程,将人工操作和电子信息处理集成为一个不可分割的整体,这样不仅能提高人力和物力的利用率,也可以提高系统运行的严密性。
4、安全性。在电子商务中,安全性为一个至关重要的核心问题,它要求网络能提供一种端到端的安全解决方案,如加密机制、签名机制、安全管理、存取控制、防火墙、防病毒保护等等,这与传统的商务活动有着很大的不同。
5、协调性。商业活动本身为一种协调过程,它需要客户与公司内部、生产商、批发商、零售商间的协调。在电子商务环境中,它更要求银行、配送中心、通信部门、技术服务等多个部门的通力协作,电子商务的全过程往往是一气呵成的。
『叁』 电子商务欺诈手段有哪些
诈骗方式之一:网下交易诈骗。特点是:骗子一般通过网络了解到你的购物需求,交易的物品一定是你想要的,而且一般都便宜一些。通过QQ、手机短信、电话等方式联系谈妥交易,但不公开交易信息,即便是给你的信息,你也是无法正常核实的。往往受骗者受骗之后,有苦说不出,骗子是没费什么精力,就让你送上了白花花的银子。防范措施:在没有绝对把握前,拒绝和任何人进行网下交易,不论交易可能会给你带来任何好处。 诈骗方式之二:以虚假身份交易诈骗。特点是:利用网络交易身份认证的漏洞,因为一般网站都会让一些注册会员有一些简单认证的方式来让初来者有交易的机会。骗子往往是未认证会员或买家会员身份,唯一的诱饵仍然是你的需求:你特别想要的东西或低价的东西。他们会拒绝先货后款卖货,或买货要先款。他们的身份信息基本上也全是假的,行骗之后往往就消失无踪。防范措施:对于未经严格认证的会员,与其交易一律只能要求其先货卖货或先款买货,否则不赚或少赚交易的利润也就罢了。 诈骗方式之三:盗取用户名进行行骗。特点是:利用有些认证用户交易密码设置过于简单,通过猜测或更复杂的方法获取其密码,登陆后以认证后的用户名进行诈骗。这类诈骗方式的最明显的特点就是,联系电话和交易所提供账户都和认证信息不一致,网上交易经验稍丰富点的,一般都不会上当。防范措施:如果交易对象的交易信息,主要是打款账户和联系电话与认证信息不一致,千万要再三核实后再进行交易。 诈骗方式之四:江湖救急,廉价倾销。特点是:诈骗份子一般是有一定信誉和一定交易资格的老用户,忽然间抛出与其平素交易量不符的物品,而且价格较低。这类诈骗,由于其已经赢得一定的信誉度,比较容易让人上当。一般这类人,大多是打算退隐网络交易市场,做一票就走人的。此类人,大多可能是一时缺钱花,或经营不景气,才出此下策。此类诈骗也不太好防,唯一的可疑点,就是抛售的不合理,所以一般他们会打出种种救急原因,为他们的倾销做解释。 防范措施:记住天上不会掉馅饼,要买便宜货,先考虑好安全。对方如真是诚心卖货,对你提出的安全交易的要求,就应该不会太拒绝。不要听他说的任何急用钱的理由,打款之前,要能确信资金安全。诈骗方式之五:偷梁换柱。特点是:往往诈骗份子根本没有物品可售,或压根不打算做正经买卖。你一片诚心,钱先打过去了,结果收到的只是几本破书,而不是你所买的货品。这类交易,一般所出售的物品没有图片,或借用图片。一般诈骗份子都是那些不常进行交易的人,或者是短期经营出现困难的用户。 防范措施:进一步了解网络交易风险,增强网络交易风险意识,采取中介交易或要求对方先货等安全交易方式。 诈骗方式之六:高价收购,空手套白狼。特点是:出价比一般市场收购价高一点,也不算是很不合理。但坚持先货进行收购,中介给他他也不要。明明网上有人卖得便宜点的货他也不要,问都不去问一下。有的人先也收到货后打点钱,等你的货发出后,才发现他会找出种种理由不汇款,或干脆人间蒸发。 防范措施:情愿卖低点,也不要把货交给你并不了解的人。 诈骗方式之七:代理货品,人间蒸发。特点是 :利用自己的知名度和不在市场的用户的交易需要代理商才能更好进行的特点,代理货物存放于他处,一直也没有什么问题。忽然有一天,听说找不到他人了,于是急着联系上他,但已经人走货空。 防范措施:选择经营状况良好的人进行代理,代理货品如考虑是中长期投资,一定要自己先拿回来。 诈骗方式之八:货物遗失,拒不打款。 特点是:利用货物运输过程的无据可查的漏洞,你货发出去了,他说没收到,要求你重发或拒不打款。或者和你扯皮,等你查明白了,他却早已经离开原来那里。防范措施:选择收货必须收货人签收的物流公司进行发货,最好是在短期内能查询的。 诈骗方式之九:提供担保,进行诈骗。特点是:让人提供担保,等他的目的达到后,担保人不认帐或也从此消失。担保可能省去了中介的一些麻烦,但安全性毕竟比中介差些。 防范措施:如确实需要担保,最好双方选择都能认可的担保人。 诈骗方式之十:以次充好,骗人钱财。特点是:这类诈骗的隐蔽性较大,利用网络交易不能见实物的弊端,以及网友相关知识的不全面,混水摸鱼,能骗就骗。一旦被发现,就以定品不一搪塞,或认错换货。虽不是明火打劫,但其实也坑人不浅,危害不小。 防范措施:多学有关知识,增长交易经验。瀛商网的陈总提醒大家:网上交易有风险,要提高警惕,正确认识到不法分子诈骗的方式,做到有效的防范。
『肆』 怎么催申通快递快点
1.首先叫发货商发联系那边的申通快递,一般都有合作关系催一下还是可以的
2.网上查快递停在的那个地方的电话,打电话催一下,或者问个地址自己去拿
4.打95543客服电话,把你的情况说明,催一下
3.如果东西坏了,请不要签收,并拍照片,后续的话申通那边会联系你的,进行理赔操作
(4)电子商务防范措施扩展阅读:
1.物流运输中是有一定风险的,包括丢失和损坏,为避免商家不必要的损失,请务必按物流公司的要求进行包装。
2.下定单时希望能够确定大概的来收货时间,同时可以通过查看申通网站或通过“申通在线客服“获得当地网点的电话,直接联系确认为佳。
3.17:00前下的订单(冬季在东北限于14:00前),当天原则上完成取件,如有特殊情况将电话联系客户重新确定时间。
4.申通公司原则上不接受粉末、液体类物品,绝对拒绝化工及其它国家规定的违禁物品,一旦发现瞒报发运,申通有权拒绝提供服务。
造成损失的将视后果的严重程度采取进一步的法律措施。涉及化妆品等常见民用产品的,需在申通总公司做书面备案,并在我们认可的包装条件的条件下方可发运。
5.各位商家务必能做好发货准备,包括包装和填写“申通—淘宝”专用运单,并在运单上清晰的填写上淘宝物流号,以便于我们的信息匹配,确保及时的信息反馈及查询。
6.业务员揽收时只负责检查外包装情况,客户必须使用申通公司不干胶的封口条(每个申通网点的编号不同,便于我们今后界定责任),并在箱子或袋口的各个接缝处贴上。
7.客户发出货物后,网上查询一旦发觉不正常,应即刻与“申通在线客服”直接联系,了解当地申通电话可到申通网站查询。
8.申通公司无法承诺货物一定送到收货人本人手上,但承担由此可能带来的遗失风险。
9.我司业务员派送时要求客户先检视外包装的完整(特别是箱体封口处的不干胶是否损坏)和确认内无明显的破碎声后再签收,申通业务员无帮助检视内件情况的义务。
如有异常状态,可拒绝收货并要求退回(但必须注明原因并签名),退回费用由申通公司承担(但因包装不良导致的封口贴损坏由发件方承担,参见包装要求1)。
10.申通公司严禁业务人员派送时要求客户自提或下楼甚至到小区门口接货,发生此类问题,请商家到“申通在线客服“进行投诉。(所派送地区的受物业管理限制或特殊军事管理区限制的除外。
对于学校派送,要求事先联系收件人,并在约定的时间内送达收件人指定的收件地。)
『伍』 防范电子商务条件下供应链管理风险的措施有哪些
供应链的管理本质上是基于价值链的业务流程重构,它围绕业务流程组织内节点企业,通过容对流程的整体控制与协调获得流程的综合经济效应。尽管供应链能给链节企业带来诸多好处,供应链环节中的企业仍是市场中的独立经济实体,彼此之间仍存有潜在利益冲突和信息不对称。在这种不稳定的供应链系统内,各个节点企业是通过不完全契约方式来实现企业之间的协调,这种协调有时侯是基于松散、依赖于诚信的合作关系,因而供应链管理中必然存在着风险性。
『陆』 舆情什么意思
网络舆情是社会舆情在互联网空间的映射,是社会舆情的直接反映。传统的社会舆情存在于民间,存在于大众的思想观念和日常的街头巷尾的议论之中,前者难以捕捉,后者稍纵即逝,舆情的获取只能通过社会明察暗访、民意调查等方式进行,获取效率低下,样本少而且容易流于偏颇,耗费巨大。而随着互联网的发展,大众往往以信息化的方式发表各自看法,网络舆情可以采用网络自动抓取等技术手段方便获取,效率高而且信息保真(没有人为加工),覆盖面全。
【网络舆情定义】
网络舆情是以网络为载体,以事件为核心,是广大网民情感、态度、意见、观点的表达,传播与互动,以及后续影响力的集合。 带有广大网民的主观性,未经媒体验证和包装,直接通过多种形式发布于互联网上。[1]
网络舆情六大要素:网络、事件、网民、情感、传播互动、影响力
2010网络信息安全管理暨互联网舆情管理论坛在成都举行[2],四川省通信管理局副局长林建祥在会上致辞。他指出,在互联网高速发展的社会,互联网的开放性、互联性、连接形式的多样性等特点造成互联网病毒泛滥;加强网络安全事件监测、完善协调处置机制、开展网络安全技术研究、建设网络安全应急体系也相应的取得了一定实效。但是,保障信息网络的安全依然是一个严峻的课题,各行业要全面加强网络与信息安全保障体系建设,提高对网络和信息安全突发事件的应对和防范能力,重视网络发展的同时更加重视网络安全,以发展促安全、以安全保发展。
网络舆情监测(监看)服务机构北京拓尔思(TRS)信息技术股份有限公司北京拓尔思(TRS)信息技术股份有限公司(2008)正在进行TRS网络舆情监测系统的研发工作,现已完成了逻辑模型和框架的设计。该系统的模块包括四个,分别为:①热点发现和热点追踪:利用话题发现与追踪技术把网民不关注的信息过滤掉,发现网民的关注热点和焦点;②敏感信息监控和预警:内建一套比较完善的舆情分类体系,实现对敏感信息和国计民生的各个重点领域进行监控,并根据舆情分类的结果自动给出预警信号;③辅助决策支持:通过有效的舆情简报加工工具,辅助用户生成各种类型的舆情简报;④全方位信息搜索:利用强大的检索技术,实现了海量舆情信息的全方位高效检索功能。
网络舆情监测(监看)服务机构
中科点击(北京)科技有限公司中科点击(北京)科技有限公司,成立于2007年,由(1)中科院搜索引擎专家、(2)社科院社会问题专家、(3)军队、国安与公安部门网络实战专家、(4)新华社与人民日报等资深媒体专家、(5)网络舆情监测与导控专家、(6)网络攻击与对抗专家等六行业精英人士共同发起组成,专业从事网络舆情监控、网络分光分析、网络攻击对抗的高科技IT企业。
公司秉承自主创新、国家前沿的理念,以坚强的党性、灵敏的嗅觉和高度的社会责任感与使命感,专注于垂直搜索引擎技术、海量数据分析挖掘技术、自然语言智能处理技术和网络渗透侦探技术等研究和突破,通过近8年研究与积累沉淀,成功开发出具有自主知识产权“军犬软件”系列产品。
1、军犬网络舆情监控系统
一站式、第一时间、稳准狠快、从海量互联网数据中将您所观注的舆情信息读薄、读懂...
军犬舆情监控系统
2、军犬互联网采集系统
历时8年的研发,稳准狠快 深度采集 全球资源 成就伟业,可进行定向采集、非定向采集、境外采集。
3、军犬智能搜索引擎系统
提供包括站内搜索、数据加全文检索、文件全文检索、垂直搜索引擎、行业搜索引擎等产品、服务或解决方案。
4、自然语言处理模块
包括中文分词、自动分类、自动摘要、关键词提取等模块。
军犬软件的系列产品均为业内领先产品,目前已经被广泛应用到网络舆情监控、垂直搜索引擎、门户网站、电子政务、电子商务、企业竞争情报系统、知识管理与知识共享等项目中。成就了一批知名网站和优秀的信息化项目。
『柒』 电子商务欺诈手段有哪些
一是以次充好,骗人钱财 ;二是网下交易诈骗;三是以虚假身份交易诈骗;四是代理回货品,人间蒸发答;五是货物遗失,拒不打款;六是以次充好,骗人钱财。
『捌』 简述电子商务的安全隐患与解决措施
1、数据传输安全隐患。
电子商务是在开放的互联网上进行的贸易,大量的商务信息在计算机和网络上上存放、传输,从而形成信息传输风险。因此措施可以通过采用数据加密(包括秘密密钥加密和公开密钥加密)来实现的,数字信封技术是结合密钥加密和公开密钥加密技术实现的。
2、数据完整性的安全隐患。
数据的完整性安全隐患是指数据在传输过程中被篡改。因此确保数据不被篡改的措施可以通过采用安全的散列函数和数字签名技术来实现的。双重数字签名可以用于保证多方通信时数据的完整性。
3、身份验证的安全隐患。
网上通信双方互不见面,在交易或交换敏感信息时确认对方等真实身份以及确认对方的账户信息的真实与否,为身份验证的安全隐患。解决措施可以通过采用口令技术、公开密钥技术或数字签名技术和数字证书技术来实现的。
4、交易抵赖的安全隐患。
网上交易的各方在进行数据传输时,当发生交易后交易双方不认可为本人真实意愿的表达而产生的抵赖安全隐患。措施为交易时必须有自身特有的、无法被别人复制的信息,以保证交易发生纠纷时有所对证,可以通过数字签名技术和数字证书技术来实现的。
(8)电子商务防范措施扩展阅读:
电子商务分类:
1、企业对企业的电子商务(B2B);
2、企业对消费者的电子商务(B2C);
3、企业对政府的电子商务(B2G);
4、消费者对政府的电子商务(C2G);
5、消费者对消费者的电子商务(C2C);
6、企业、消费者、代理商三者相互转化的电子商务(ABC);
7、以消费者为中心的全新商业模式(C2B2S);
8、以供需方为目标的新型电子商务(P2D)。
『玖』 未来电子商务安全问题及预防措施
电子商务是互联网应用的重要趋势之一,也是国际金融贸易中越来越重要的经营模式之一,以后会逐渐地成为我们经济生活中一个重要的部分,安全是保证电子商务健康有序发展的关键因素,也是目前大家十分关注的话题,下面将就电子商务发展中的几个热点问题,谈谈个人的看法。
一、怎么看待安全与发展的关系
谈到安全与发展两者之间的关系时,许多人都会认为安全更重要,而实际上在信息化发展的过程中,发展自始至终都应是放在第一位的,因为没有发展安全就无从谈起,没有发展就是最大的不安全。
从国内外的情况来看,电子商务发展的速度太快,致使其安全技术和安全管理跟不上,这是一个越来越突出的问题。电子商务的快速发展需要业界,特别是信息安全业快速地作出反应,否则安全方面的问题将会制约它的发展。现在不仅仅是发展中国家,就连美国这样的发达国家,电子商务在很多领域还是没有像其它传统的商务那样发达,一个重要的原因就是安全问题。这就需要信息安全业的同行作出不懈的努力,不要因为安全问题而制约了电子商务的发展。
二、如何看待电子商务的安全问题
在正确看待电子商务的安全问题时,有几个观念值得注意:
其一,安全是一个系统的概念。安全问题不仅仅是个技术性的问题,不仅仅只涉及到技术,更重要的还有管理,而且它还与社会道德、行业管理以及人们的行为模式都紧密地联系在一起了。
其二,安全是相对的。房子的窗户上只有一块玻璃,一般说来这已经很安全,但是如果非要用石头去砸,那就不安全了。我们不会因为石头能砸碎玻璃而去怀疑它的安全性,因为大家都有一个普遍的认识:玻璃是不能砸的,有了窗玻璃就可以保证房子的安全。同样,不要追求一个永远也攻不破的安全技术,安全与管理始终是联系在一起的。也就是说安全是相对的,而不是绝对的,如果要想以后的网站永远不受攻击,不出安全问题是很难的,我们要正确认识这个问题。
其三,安全是有成本和代价的。无论是现在国外的B-to-B还是B-to-C,都要考虑到安全的代价和成本的问题。如果只注重速度就必定要以牺牲安全来作为代价,如果能考虑到安全速度就得慢一点,把安全性保障得更好一些,当然这与电子商务的具体应用有关。如果不直接牵涉到支付等敏感问题,对安全的要求就低一些;如果牵涉到支付问题对安全的要求就要高一些,所以安全是有成本和代价的。作为一个经营者,应该综合考虑这些因素;作为安全技术的提供者,在研发技术时也要考虑到这些因素。
其四,安全是发展的、动态的。今天安全明天就不一定很安全,因为网络的攻防是此消彼长、道高一尺、魔高一丈的事情,尤其是安全技术,它的敏感性、竞争性以及对抗性都是很强的,这就需要不断地检查、评估和调整相应的安全策略。没有一劳永逸的安全,也没有一蹴而就的安全。
三、社会上对电子商务的需求有哪些
电子商务是用电子化的方式实现传统商务的模式或者说对传统商务的革命,它的发展需要以下几个必备的条件。
其一,对电子商务的发展要有广泛的认同。无论是现在的银行、证券也好还是传统的物物交换,社会认同是交易得以实现的基础。对电子商务的发展也必须有广泛的认同。
其二,电子商务的交易模式不能被假冒。也就是说必须要有足够的安全保障。
其三,能真正节省开支。人类从最原始的物物交换到一般等价物、到信用体制等等都是在不断地降低交易成本,如果我们引进电子商务不但不能减少成本,反而会使成本增加,就不会得到社会的认同。
其四,要求方便易用,这一点十分重要。目前我国电子商务发展的发展过程中最致命就是使用不方便。
其五,要能满足社会大众的商业心态。它可以是“实名制”也可以是“隐名”的(当然现在也正讨论怎么使存款“实名制”),原来的金融体系或经济体系的优势就在于既可以是“实名”的也可以是“隐名”的,所以发展电子商务时也要考虑这个问题,否则用户就没有选择,其发展就会受到阻碍。
社会对电子商务安全的需求简单归纳起来主要有以下几点:
1.信息要求真实和完整。因为无论中国人还是外国人,都会觉得“隔山买牛”是一件心里没底的事情,因此都希望电子商务上的信息是真实的、完整的。
2.所有交易不能够抵赖,否则,生意就没法做了。这不但需要用道德和法律进行约束,更需要相关技术进行保障。如果总是发生扯皮或纠纷,再好的电子商务也会因此而黄掉。
3.支付和交易必须是安全而可靠的。目前,如何保障支付和交易的安全可靠是一个全球性问题,电子商务要有大的发展,就必须管好这些瓶颈。
4.用户或商家的身份在网络上能够被准确地识别。如果不能准确识别交易双方的身份,发生纠纷时就无法进行有效的仲裁。
5.能够保护个人隐私。对个人隐私的保护现在越来越受到重视,以前我们可能不太看重这个问题。越是开放,越是信息化,个人隐私越重要。
四、对电子商务现状的看法
现在,电子商务网站的经营很热闹,但其实也很艰难。根据我们了解的情况,我国的电子商务虽然收益不佳的现状有望改观,但技术和管理方面的问题还依然存在,安全隐患仍令人担忧。
从技术上看:首先是数据传输的速度太慢;第二是没有安全、可靠的结账方式,这严重制约着电子商务的发展;第三是IT技术的发展速度太快,商务模式的形成和人们使用习惯的养成都需要一定的时间,虽然技术不断发展,但社会对技术的认同是有阶段的,这使得用户和经营者都难以消化,难以跟上这种快速发展的步伐;第四是难以及时处理用户的有关问题,开通一个网站,如果一段时间以后用户的反馈多了,网络的速度就会慢下来,这也许是线路本身的问题,但也存在技术处理的问题,目前尚没有解决的良策。第五是在安全保障上,难以防范现在的网络犯罪,特别是黑客的攻击。
从管理上看,存在的主要问题有:1)国内电子商务网站的数目太少、浏览电子商务网站的用户数量没有期望的那么多;2)电子商务网站的经营收益远低于预期,使有网络泡沫之虞;3)缺乏能适应中国国情的市场技巧。现在的电子商务网站动作的市场方式基本上是照搬美国的,在造势上不无奢华,但在收效上却无殷实,不充分考虑中国人的商业行为和方式,恐怕是难以成功的。4)网站运营成本太高。由于运行成本居高不下,再好的商业模式也不堪重负。5)收费困难。除BtoB稍好一点外,BtoC电子商务一直没有找到方便可行的收费方式。
从安全上看,电子商务的隐患,令人担忧,主要表现在:
1.网络信息安全在全球还没有形成一个完整的体系,我国也不例外。虽然有关电子商务安全的产品数量不少,但真正通过认证的却相当少。近两年,有将近20家有关电子商务安全的产品申请认证,但最后通过的非常少,这主要是因为不少安全措施是从网上“down”下来的,另外,不少电子商务安全技术的厂商对网络技术很熟悉,但是对安全技术普通了解得较少,因而他们很难开发出真正实用的、安全性足用的安全技术和产品。
2.安全技术的强度普遍不够。国外有关电子商务的安全技术,虽然其结构或加密技术等都不错,但这种算法(无论是对称的还是非对称的)受到了外国密码政策的限制,因此强度普遍不够。这种技术用在B-to-C方面还勉强可行,但用在B-to-B上就显然不够。
3.电子商务网站的安全管理存在很大隐患,普遍难以经受黑客的攻击。这个问题应当引起高度重视,国内电子商务网站被攻击的事件较少并不表示是牢不可破,而是网站本身很小,没有多少可攻的价值。
4.电子商务仅仅局限于商务信息领域而没有深入真正的电子商务领域,这些因素的存在必将影响我国电子商务进一步的发展。
五、关于面向社会服务的CA中心
现在大家都在关注CA中心,从国外的发展看,认证应该是第三方的,政府干预最好少一些,只需作些必要的引导。在我国,最大的问题是多人过早地把CA认证看作是一种产业,把它当作生意来做,而过少地考虑到应该担负的责任。其实,面向社会服务的CA中心必须达到一定的要求。首先要看建设单位是否具备管理能力,以及责任和义务是否很明确,一旦证书出了问题,各方的责任是否清楚;其次是看技术能力和运行条件,CA要为社会服务,能否保证安全可信,运转有效;这需要专门的技术能力和安全完整的网上认证技术体系。比如在炒股票时,如果认证的周期太长,别人已经成交了,你这里还堵着,那肯定不行。第三是看是否有足够的财力支持。没有数千万乃至上亿的投入,是无法面向社会提供可信赖的CA服务。第四是看整个CA系统和设施是否安全。总之,CA中心能否提供安全可靠的服务,不能仅凭自身的宣传,而是要通过“国家信息安全认证”。到目前为止已经通过认证的只有一家,还有其它几家也正在审查之中。主要的问题不在于能否发出证书,而在于能否保障证书的使用者的利益。
六、如何看待电子商务网站受到的攻击
刚才我们提到过黑客的问题,黑客的威力到底有多大?
目前,我国网站所受到黑客的攻击,还不能与美国的相提并论,因为我们的用户数、规模和级别还是处在很初级的阶段。如果遇到类似于DDOS的攻击时应该引起注意,但不必很惊慌,因为在目前的情况下,一个电子商务网站停一两天所受的损失不是很大,毕竟业务量和交易额都还不大。从以往遭遇过的攻击中我们可以得到以下几点启示:
1.纯技术难以防范原始攻击方式。如果我们按照西方人的思维方式去思考,不断的追求和更新安全技术,防火墙可以做得非常强,但如果黑客不去窃取信息或数据,而只是去阻塞网站,这种非常野蛮的攻击方式用单纯的技术是很难解决的,而要靠管理或其它的方法去防范。美国电子商务网站遭受那么大规模的攻击,虽然有技术方面的原因,但总的看来还是一个管理的问题,这里的管理包括网站的经营者要如何防止自己的网站被攻击,上网的用户如何保证自己的机器不会无辜地被别人利用,现在网上的安全补丁很多,但很少有人真正用它或不知道怎么去用。所以,在信息化发展的初期,管理比技术显得更为重要。
2.病毒比一般攻击更可怕。现在的病毒(包括恶性代码)破坏性越来越大。现在电子商务上的交易都是非时间敏感性的项目,所以时效性并不太突出,可怕的是病毒对数据的破坏。
3.从目前的情况看,危及电子商务的首先是病毒或恶意代码;然后是内部人员滥用计算资源,对此国外强调的比较多,国内强调的比较少,随着技术人员流动性增大,道德也有待提高;第三是黑客攻击;第四是用户数据的泄漏;第五是假冒的交易。
七、关于电子商务需要的安全技术与产品
目前,国内市场需要较大的网络安全产品还是防火墙,从国内外采购的数量来看,防火墙均居于首位的;其次是通信保密设备;第三是现在电子商务里面应用最多的客户机服务器中的安全模式;第四是局域网或广域网上的安全技术;第五是web安全技术;第六是灾难恢复技术,从银行和金融界的一些情况看,大家对这方面的重视还不够,普遍的电子商务网站对灾难恢复考虑得都不是很好,这也是迫切需要的。
八、制约我国电子商务发展的主要因素
制约我国电子商务的因素主要有:其一是商业信息化程度太低;其二是交易过程不规范;其三是信用制度不健全;其四是技术发展太快,没有一定的稳定过程;其五是出现问题后客户去找谁负责。由于有关电子商务的立法和管理刚刚开始,有人开玩笑说“电子商务目前是个‘三无’行业:无法可依、无安全可言、无规可循”,当然这只有一定的道理,我国政府对电子商务的管理已经报上议事日程,各个部门都在抓紧制定推进电子商务的政策。
九、加快电子商务发展的建议
对电子商务发展的建议简单地讲是“两高一低”,即:1)不断提高服务的安全性,否则会制约电子商务的发展;成为发展的瓶颈;2)提高通讯的速度,否则电子商务就成了纯粹的电子广告而无法将商场搬到里面,许多东西我们无法看到,也更谈不上交易;3)降低成本,这不仅仅是降低硬件成本,特别是要降低通讯成本。因为电子商务发展的目的本来就是为了降低交易成本,交易成本反而高了就不正常。许多人都认为花那么大的投入去搞电子商务还不如去面对面地谈生意,打个电话许多货就发过来了,用不着去识别身份什么的。
电子商务安全管理的基本趋势似乎可用:“谁经营、谁负责”六个字来概括,也可以说是谁管理谁负责。这就强调业界要自律,要对安全问题承担责任。
『拾』 中国银行长城电子借记卡怎么注销
注销银行卡流程:
1、本人持身份证银行卡到银行领取预约号,进行排队;版
2、跟服务人员说权明要销户,把银行卡给银行工作人员,填写销户申请单;
3、银行卡销户完毕。
向中国人民银行申请开办银行卡业务,并提交下列材料:
(一)申请报告:论证必要性、可行性,进行市场预测;
(二)银行卡章程或管理办法、卡样设计草案;
(三)内部控制制度、风险防范措施;
(四)由中国人民银行科技主管部门出具的有关系统安全性和技术标准合格的测试报告;
(五)中国人民银行要求提供的其他材料。