导航:首页 > 电商促销 > 电子商务的安全最新的案例

电子商务的安全最新的案例

发布时间:2022-04-08 14:11:07

A. 你认为电子商务安全在实际中有哪些的应用举个实例你认为其现在的电子商务安全措施还可以增加哪些措施

简单点举个例子说,其中有数字签名和实名认证,这些都可以帮助你在电子商务实际操作中起到一定作用,电子合同的签订、邮件的传输安全,其实这又和网络安全相关的!至于你说现在的电子商务安全措施还可以加那些措施,我认为加那些倒不是重要的因为现在网络安全技术已经很不错了,重要的是要把现有的电子商务法律付诸于行动。希望可以帮助到你。

B. 列举近两年计算机网络安全问题给电子商务带来的重大事故

1)源代码被盗事件。
2)重大黑客攻击事件。
3)恶意软件肆虐事件。
4)信息泄密事件。
5)重大漏洞事件 。
6)操作系统安全事件。

C. 求电子商务风险管理的案例及其分析

详细的案例、分析、解决方案等!必须是关于电子商务安全风险管理的,网络风险方面的除外!
这方面的文章,网上有很多

D. 用案例说明整个电子商务交易流程中存在哪些安全问题,有什么突出表现吗

一、电子商务存在的安全问题编辑本段电子商务简单的说就是利用Internet进行的交易活动,电子商务:"电子"+"商务",从电子商务的定义可以了解电子商务的安全也就相应的分为两个方面的安全:一方面是"电子"方面的安全,就是电子商务的开展必须利用Internet来进行,而Internet本身也属于计算机网络,所以电子商务的第一个方面的安全就是计算机网络的安全,它包括计算机网络硬件的安全与计算机网络软件的安全,计算机网络存在着很多安全威胁,也就给电子商务带来了安全威胁;另一方面是"商务"方面的安全,是把传统的商务活动在Internet上开展时,由干Internet存着很多安全隐患给电子商务带来了安全威胁,简称为"商务交易安全威胁"。这两个方面的安全威胁也就给电子商务带来了很多安全问题:

(一)计算机网络安全威胁

电子商务包含"三流":信息流、资金流、物流,"三流"中以信息流为核心为最重要,电子商务正是通过信息流为带动资金流、物流的完成。电子商务跟传统商务的最重要的区别就是以计算机网络来传递信息,促进信息流的完成。计算机网络的安全必将影响电子商务中的"信息流"的传递,势必影响电子商务的开展。计算机网络存在以下安全威胁:

1.黑客攻击

黑客攻击是指黑客非法进入网络,非法使用网络资源。随着互联网的发展,黑客攻击也是经常发生,防不胜防,黑客利用网上的任何漏洞和缺陷修改网页、非法进入主机、窃取信息等进行相关危害活动。2003年,仅美国国防部的"五角大楼"就受到了了230万次对其网络的尝试性攻击。从这里可以看出,目前黑客攻击已成为了电子商务中计算机网络的重要安全威胁。

2.计算机病毒的攻击

病毒是能够破坏计算机系统正常进行,具有传染性的一段程序。随着互联网的发展,病毒利用互联网,使得病毒的传播速度大大加快,它侵入网络,破坏资源,成为了电子商务中计算机网络的又一重要安全威胁。

3.拒绝服务攻击

拒绝服务攻击(DoS)是一种破坏性的攻击,它是一个用户采用某种手段故意占用大量的网络资源,使系统没有剩余资源为其他用户提供服务的攻击。目前具有代表性的拒绝服务攻击手段包括SYNflood、ICMPflood、UDPflood等。随着互联网的发展,拒绝服务攻击成为了网络安全中的重要威胁。

(二)商务交易安全威胁

把传统的商务活动在Internet上进行,由于Internet本身的特点,存在着很多安全威胁,给电子商务带来了安全问题。Internet的产生源于计算机资源共享的需求,具有很好的开放性,但正是由子它的开放性,使它产生了更严重的安全问题。Internet存在以下安全隐患:

1.开放性

开放性和资源共享是Internet最大的特点,但它的问题却不容忽视的。正是这种开放性给电子商务带来了安全威胁。

2.缺乏安全机制的传输协议

TCP/IP协议是建立在可信的环境之下,缺乏相应的安全机制,这种基于地址的协议本身就会泄露口令,根本没有考虑安全问题;TCP/IP协议是完全公开的,其远程访问的功能使许多攻击者无须到现场就能够得手,连接的主机基于互相信任的原则等这些性质使网络更加不安全。

3.软件系统的漏洞

随着软件系统规模的不断增大,系统中的安全漏洞或"后门"也不可避免的存在。如cookie程序、JAVA应用程序、IE浏览器等这些软件与程序都有可能给我们开展电子商务带来安全威胁。

4.信息电子化

电子化信息的固有弱点就是缺乏可信度,电子信息是否正确完整是很难由信息本身鉴别的,而且在Internet传递电子信息,存在着难以确认信息的发出者以及信息是否被正确无误地传递给接收方的问题。

(三)计算机网络安全威胁与商务交易安全威胁给电子商务带来的安全问题

1.信息泄露

在电子商务中表现为商业机密的泄露,以上计算机网络安全威胁与Internet的安全隐患可能使得电子商务中的信息泄漏,主要包括两个方面:(1)交易一方进行交易的内容被第三方窃取。(2)交易一方提供给另一方使用的文件第三方非法使用。

2.篡改

正是由于以上计算机网络安全威胁与Internet的安全隐患,电子的交易信息在网络上传输的过程中,可能被他人非法地修改、删除或重放(指只能使用一次的信息被多次使用),这样就使信息失去了真实性和完整性。

3.身份识别

正是由于电子商务交易中交易两方通过网络来完成交易,双方互不见面、互不认识,计算机网络的安全威胁与Internet的安全隐患,也可能使得电子商务交易中出现身交易身份伪造的问题。

4.信息破坏

计算机网络本身容易遭到一些恶意程序的破坏,如计算机病毒、特洛伊木马程序、逻辑炸弹等,导致电子商务中的信息在传递过程被破坏。

5.破坏信息的有效性

电子商务中的交易过程中是以电子化的信息代替纸面信息,这些信息我们也必须保证它的时间的有效与本身信息的有效,必须能确认该信息确是由交易一方签发的,计算机网络安全威胁与Internet的安全隐患,使得我们很难保证电子商务中的信息有效性。

6.泄露个人隐私

隐私权是参与电子商务的个人非常关心的一个问题。参与到电子商务中的个人就必须提供个人信息,计算机网络安全威胁与Internet的安全隐患有可能导致个人信息泄露,破坏到个人隐私。

二、电子商务的安全要求编辑本段正是由于电子商务的开展过程中存在着很多安全问题,我们要使得电子商务正常有序的进行,就必须保证电子商务的安全,解决以上的安全问题,营造一个安全的电子商务环境,那么这样一个安全的电子商务环境又有哪些安全要求,成为我们解决电子商务存在的安全问题接下来要解决的问题:

(一)信息的保密性

交易中的商务信息一般都有保密的要求,信息内容不能随便被他人获取,尤其是涉及到一些商业机密及有支付等敏感信息时,信息的保密性就显得更为重要了。

(二)信息的完整性

信息的完整性包括电子商务中的信息不被篡改、不被遗漏。

(三)通信的不可抵赖、不可否认

在电子商务活动中一条信息被发送或被接收后,应该通过一定的方式,保证信息的各方有足够的证据证明接收或发送的操作已经发生。

(四)交易各方身份的认证

要使网上交易成功,参与交易的人首先要能确认对方的身份,确定对方的真实身份与对方所声称的是否一致。

(五)信息的有效性

电子商务以电子形式取代了纸张,那么如何保证这种电子形式的贸易信息的有效性则是开展电子商务的前提。

(六)个人隐私权的保护

电子商务中是否可以保护个人隐私权,势必影响到个人消者者参与电子商务的积极性。

三、电子商务的安全对策编辑本段要营造一个满足电子商务安全要求的电子商务环境,就相应的要解决两个方面安全威胁:一是计算机网络的安全威胁,二是商务交易的安全威胁,所带来的电子商务的安全问题。我们营造安全的电子商务环境的对策主要有:

(一)利用电子商务安全技术

1.计算机网络安全技术

电子商务中利用的重要工具计算机网络,存在着很多的安全威胁,计算机网络的建立足我们开展电子商务的基础,我们要保证电子商务的安全,首先就要保证计算机网络的安全。

(1)防火墙技术

防火墙是指隔离在本地网络与外界之间的一道防御设施,是这一类防范措施的总称。它能够限制他人进入内部网络,过滤掉不安全服务和非法用户:允许内部网的一部分主机被外部网访问,另一部分被保护起来;限定内部网的用户对互联网上特殊站点的访问;为监视互联网安全提供方便。对手我们营造安全的电子商务环境目前最安全的方法就是利用双防火墙双服务器方式。

(2)入侵检测系统(IDS)

防火墙虽然很好,但是防火墙也有很多的不足,比如防火墙不能防范不经由防火墙的攻击、防火墙不能防范新的网络安全问题。为了弥补防火墙的不足,我们可以利用入侵检测系统,来保证计算机网络的安全。入侵检测(Intrusion Detection),顾名思义,便是对入侵行为的发觉。它通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。入侵检测的软件与硬件的组合就是入侵检测系统(Intrusion Detection System,简称IDS)。

(3)虚拟专用网(VPN)技术

虚拟专用网VPN(Virtual Private Network)是一门网络新技术。顾名思义,虚拟专用网不是真的专用网络,它利用不可靠的公用联网络作为信息传输媒介,通过附加的安全隧道,用户认证和访问控制等技术实现与专用网络相类似的安全功能,从而实现对重要信息的安全传输。利用虚拟专用网技术,我们可以营造一个相对安全的网络。

(4)病毒防治技术

电子商务中的计算机网络不断受到病毒攻击的危害,为了把计算机病毒的危害减小到最低,我们可以从以下几方面从入手:一是高度重视计算机病毒;二是安装计算机病毒防治软件,不断更新病毒库。

2.商务交易安全技术

为了营造一个安全的电子商务环境,我们一定要保证传统的商务活动在互联网上进行的安全,我们就应该建立一个电子商务的安全体系。

(1)基本加密技术

将明文数据进行某种变换,使其成为不可理解的形式,这个过程就是加密,这种不可理解的形式称为密文。解密是加密的逆过程,即将密文还原成明文。采用密码技术对信息进行加密,是最常用的安全手段。在电子商务中,获得广泛应用的现代加密技术有以下两种:对称加密体制和非对称加密体制。基本加密技术是电子商务安全体系的基础,也是安全认证手段和安全协议的基础,利用它可以保证电子商务中信息的保密性。

(2)安全认证手段

利用基本加密技术还只能保证电子商务中信息的保密性,为了营造安全的电子商务环境,我们还必须保证电子商务中的信息的完整性,通信的不可抵赖、不可否认,交易各方身份的认证,信息的有效性,这就得利用以基本加密技术为基础开发的安全认证手段:

①利用数字信封技术保证电子商务中信息的保密性。

②利用以Hash函数为核心的数字摘要技术来保证电子商务中信息的完整性。

③建立CA认证体系给电子商务交易各方发放数字证书,保证电子商务中交易各方身份的认证。在电子商务中,为了使众多的认证机构CA(Certification Authority)具有一个开放的标准,使以之间能够互联、互相认证,实现安全的CA管理,这就需要建立公钥基础设施(Public Key Infrastructure,简称PKI)。

④利用数字时间戳来保证电子商务中信息的有效性。

⑤利用数字签名技术来保证电子商务中的通信的不可抵赖、不可否认,信息的有效性。

(3)安全协议

要保证电子商务环境的安全,必须把安全认证手段跟安全协议配合起来建立电子商务安全解决方案。目前电子商务中有两种安全认证协议被广泛使用,即安全套接层SSL(Secure Sockets Layer)协议和安全电子交易SET(Secure Electronic Transaction)协议。

(二)制定电子商务安全管理制度

电子商务安全管理制度是用文字形式对各项安全要求所做的规定,这些制度应该包括人员管理制度、保密制度、跟踪审计制度、系统维护制度、数据备份制度、病毒定期清理制度等。

(三)加强诚信教育,建立社会诚信体系

电子商务中的很多安全问题比如交易的抵赖、否认、个人隐私权的破坏,说到底还是人的诚信问题,为了促进电子商务更好的发展,打消消费者对于电子商务的安全顾虑,我们应该加强诚信教育,建立社会诚信体系。

E. 电子商务安全案例分析题

电子商务安全案例分析题,电子商务安全要防止网络诈骗。

F. 求关于电子商务安全的案例分析大神们帮帮忙

前述:本课程的复习最好以《自学辅导》为参照,该辅导中每一章都有一个学习流程和版主要内容与重点。权在此范围内将三体书有机的结合起来学习是最佳方法。本课程的学习有一定的难度,范围广、起点高、深入难。大家在复习的过程中注意结合以前学过的《电子商务概论》,只有在概论的知识基础上,才能更好的学习和掌握本课程。学习没有捷径,唯有靠自己多读、多看、多想才是最终的捷径。下面的“复习”只是老师的一点看法,主要还是参照了《自学辅导》一书。你们在复习的时候,不能仅以此作为复习的范围。 第一章 概述 第二章 网站建设与维护 第三章 网站内容设计案例 第四章 B2C案例 第五章 B2B案例 第六章 服务案例 第七章 EDI案例

G. 在网上进行调研,了解当今网站可能被黑客攻击的可能性种类,并对电子商务安全的相关案例资料做以总结,

电子商务成本分析
为了使电子商务能够达到“更快捷、更方便、更价廉”的目标,就应该仔细研究电子商务的成本构成,深入理解电子商务运营过程的各个环节,从理论上分析电子商务中可控制成本能够下降的最大限度。实际上,电子商务的成本还远远达不到人们所期盼的程度,甚至还高于传统商务的成本。根据GartnerGroup最新公布的调查显示,部分银行针对在线零售商所收取的每笔信用卡交易处理费用,要比对实体商店收取的费用最多高出一美元。而且,网络零售欺诈的案例 也是传统购物方式的12倍。因此,安全问题的解决最终也会体现在商务运行成本之中。电子商务的成本应该是商家和客户所有应用于其中的软硬件配置、学习和使用、信息获得、网上支付、信息安全、物流配送、售后服务以及商品在生产和流通过程中所需的费用总和。技术成本电子商务的技术成本包括软硬件成本、学习成本和维护成本。电子商务是各种技术结合的产物,昂贵的投资、复杂的管理、维护费用的高昂使得一些企业望而却步。面对客户无力应付复杂的技术平台和高昂的软硬件配置的实际问题,ASP这个新兴行业随之兴起。它以系统、人才匮乏的中小企业作为开展业务的主要对象,同时一些大企业也对ASP发生了兴趣。但这种租赁式服务的价格和质量能否为企业接受,能在多大程度上降低企业的电子商务技术成本,还有待于实践验证。安全成本在任何情况下,交易的安全总是人们关心的首要问题,如何在网上保证交易的公正性和安全性、保证交易方身份的真实性、保证传递信息的完整性以及交易的不可抵赖性,成为推广电子商务的关键所在。而上述交易的一系列安全要素,必须有一系列的技术措施来保证。目前,安全标准的制定、安全产品的研制以及安全技术的开发为解决网上交易的安全问题起到了推动作用。而这些用于交易安全的协议、规章、软件、硬件、技术的使用及其学习和操作定会加大电子商务运营的成本。配送成本在电子商务中最难解决的就是物流配送。物流配送从经营电子商务的公司中分离出来而由专门的物流代理公司去经营将成为发展方向。目前邮政系统正着手营造一个庞大的物流配送网络,准备担当起这个角色,在这方面它们有独特的优势。
物流配送代理的独立操作也将引发一些新的问题,双方的配合至关重要,但一些涉及物权归属、风险责任、费用成本、产品质量、争议解决方面的法律问题也将浮出水面。物流配送是电子商务的重要和最后环节,是电子商务的目标和核心,也是衡量电子商务成功与否的一个重要尺度。物流配送需要有商品的存放网点,需要增加运输、配送人员的开支,由此而增加的成本应该经过仔细核算。有人认为,企业要增加的仅仅是配送成本,而节省的则是库存成本和店面成本。要知道,店面成本虽然节省了,但是存放网点的增加和配送所需的其它开支能在多大幅度上降低总成本,仍需要在实践中摸索,而且,库存仍然是必需的。客户成本电子商务的客户成本,指的是顾客用于网上交易所花费的上网、咨询、支付直到最后商品到位所花的费用总和,这是一种完全依赖网络的服务,只要消费者一开始享受这样的服务,就要承担每小时数元钱的最低成本,还不包括添置相应硬件设备和学习使用的费用。这种费用虽然不列入商家的运营成本,但是作为用户成本,却是影响电子商务发展的重要因素。譬如说,在网上购买一个电熨斗可以便宜5元,但用户用于网上浏览、查询、挑选、支付所花费的费用要用去6元,用户就会放弃网上购物的方式。电子商务虽然孕育着巨大的商机,但利润的真正实现,仍需要经过详尽的论证。法律成本无庸置疑,电子商务的发展面临着大量的法律问题,例如
1. 网上交易纠纷的司法裁定、司法权限;跨国、跨地区网上交易时法律的适用性、非歧视性等;
2. 安全与保密、数字签名、授权认证中心(CA)管理;
3.网络犯罪的法律适用性:包括欺诈、仿冒、盗窃、网上证据采集及其有效性
4. 进出口及关税管理:各种税制;
5. 知识产权保护:包括出版、软件、信息等;
6.隐私权:包括个人数据的采集、修改、使用、传播等;
7.网上商务有关的标准统一及转换:包括各种编码、数据格式、网络协议等。电子商务规则的建立可以有效地减少交易纠纷,但同时也增加了电子商务各方操作的难度和成本负担。风险成本电子商务目前存在着一定程度的经营风险,应该对电子商务方面的特殊风险有清醒的认识和把握,才有利于规避风险。
风险成本是一种隐形成本,成本的形成是由不好确定、不易把握的因素构成的,如网站人才的流失,病毒、黑客的袭击,新技术的迅速发展所导致的硬软件的更新换代等等。
上述从宏观的角度分析了一下电子商务的成本构成,而它们各自所占的比率以及同传统商务在现阶段的比较资料尚需要专业调研和统计分析,而且商品生产领域的成本在本文中并没有涉及,实际上这部分成本也应该包含在电子商务总成本构成中。
参考资料:

H. 电子商务网站面临的主要安全问题有哪些

电子商务简单的说就是利用Internet进行的交易活动,电子商务:"电子"+"商务",从电子商务的定义可以了解电子商务的安全也就相应的分为两个方面的安全:一方面是"电子"方面的安全,就是电子商务的开展必须利用Internet来进行,而Internet本身也属于计算机网络,所以电子商务的第一个方面的安全就是计算机网络的安全,它包括计算机网络硬件的安全与计算机网络软件的安全,计算机网络存在着很多安全威胁,也就给电子商务带来了安全威胁;另一方面是"商务"方面的安全,是把传统的商务活动在Internet上开展时,由干Internet存着很多安全隐患给电子商务带来了安全威胁,简称为"商务交易安全威胁"。这两个方面的安全威胁也就给电子商务带来了很多安全问题:
(一)计算机网络安全威胁
电子商务包含"三流":信息流、资金流、物流,"三流"中以信息流为核心为最重要,电子商务正是通过信息流为带动资金流、物流的完成。电子商务跟传统商务的最重要的区别就是以计算机网络来传递信息,促进信息流的完成。计算机网络的安全必将影响电子商务中的"信息流"的传递,势必影响电子商务的开展。计算机网络存在以下安全威胁:
1、黑客攻击
黑客攻击是指黑客非法进入网络,非法使用网络资源。随着互联网的发展,黑客攻击也是经常发生,防不胜防,黑客利用网上的任何漏洞和缺陷修改网页、非法进入主机、窃取信息等进行相关危害活动。2003年,仅美国国防部的"五角大楼"就受到了了230万次对其网络的尝试性攻击。从这里可以看出,目前黑客攻击已成为了电子商务中计算机网络的重要安全威胁。
2、计算机病毒的攻击
病毒是能够破坏计算机系统正常进行,具有传染性的一段程序。随着互联网的发展,病毒利用互联网,使得病毒的传播速度大大加快,它侵入网络,破坏资源,成为了电子商务中计算机网络的又一重要安全威胁。
3、拒绝服务攻击
拒绝服务攻击(DoS)是一种破坏性的攻击,它是一个用户采用某种手段故意占用大量的网络资源,使系统没有剩余资源为其他用户提供服务的攻击。目前具有代表性的拒绝服务攻击手段包括SYNflood、ICMPflood、UDPflood等。随着互联网的发展,拒绝服务攻击成为了网络安全中的重要威胁。
(二)商务交易安全威胁
把传统的商务活动在Internet上进行,由于Internet本身的特点,存在着很多安全威胁,给电子商务带来了安全问题。Internet的产生源于计算机资源共享的需求,具有很好的开放性,但正是由子它的开放性,使它产生了更严重的安全问题。Internet存在以下安全隐患:
1、开放性
开放性和资源共享是Internet最大的特点,但它的问题却不容忽视的。正是这种开放性给电子商务带来了安全威胁。
2、缺乏安全机制的传输协议
TCP/IP协议是建立在可信的环境之下,缺乏相应的安全机制,这种基于地址的协议本身就会泄露口令,根本没有考虑安全问题;TCP/IP协议是完全公开的,其远程访问的功能使许多攻击者无须到现场就能够得手,连接的主机基于互相信任的原则等这些性质使网络更加不安全。
3、软件系统的漏洞
随着软件系统规模的不断增大,系统中的安全漏洞或"后门"也不可避免的存在。如cookie程序、JAVA应用程序、IE浏览器等这些软件与程序都有可能给我们开展电子商务带来安全威胁。
4、信息电子化
电子化信息的固有弱点就是缺乏可信度,电子信息是否正确完整是很难由信息本身鉴别的,而且在Internet传递电子信息,存在着难以确认信息的发出者以及信息是否被正确无误地传递给接收方的问题。
(三)计算机网络安全威胁与商务交易安全威胁给电子商务带来的安全问题
1、信息泄露
在电子商务中表现为商业机密的泄露,以上计算机网络安全威胁与Internet的安全隐患可能使得电子商务中的信息泄漏,主要包括两个方面:(1)交易一方进行交易的内容被第三方窃取。(2)交易一方提供给另一方使用的文件第三方非法使用。
2、篡改
正是由于以上计算机网络安全威胁与Internet的安全隐患,电子的交易信息在网络上传输的过程中,可能被他人非法地修改、删除或重放(指只能使用一次的信息被多次使用),这样就使信息失去了真实性和完整性。
3、身份识别
正是由于电子商务交易中交易两方通过网络来完成交易,双方互不见面、互不认识,计算机网络的安全威胁与Internet的安全隐患,也可能使得电子商务交易中出现身交易身份伪造的问题。
4、信息破坏
计算机网络本身容易遭到一些恶意程序的破坏,如计算机病毒、特洛伊木马程序、逻辑炸弹等,导致电子商务中的信息在传递过程被破坏。
5、破坏信息的有效性
电子商务中的交易过程中是以电子化的信息代替纸面信息,这些信息我们也必须保证它的时间的有效与本身信息的有效,必须能确认该信息确是由交易一方签发的,计算机网络安全威胁与Internet的安全隐患,使得我们很难保证电子商务中的信息有效性。
6、泄露个人隐私
隐私权是参与电子商务的个人非常关心的一个问题。参与到电子商务中的个人就必须提供个人信息,计算机网络安全威胁与Internet的安全隐患有可能导致个人信息泄露,破坏到个人隐私。

阅读全文

与电子商务的安全最新的案例相关的资料

热点内容
师资比赛策划方案模板 浏览:769
游戏商家春节活动策划方案 浏览:730
高职市场营销大赛 浏览:502
互联网电商运营策划方案 浏览:812
全国2013年4月自考网络营销与策划试题 浏览:651
学校教师二次培训实施方案 浏览:168
王者荣耀酒吧活动策划方案 浏览:656
幼儿园健康讲座策划方案 浏览:94
市场营销需要和需求的概念 浏览:438
哪里能免费看网络营销 浏览:296
网络营销的发展阶段 浏览:249
pos机的营销方案 浏览:201
快乐柠檬培训方案 浏览:362
智慧社区o2o推广方案ppt模板 浏览:981
楼房营销方案 浏览:492
购丽电子商务 浏览:61
教育局暑假教师培训方案 浏览:294
电子商务师鉴定考试软件 浏览:369
全国一线城市哪个大学市场营销专业比较好 浏览:971
华强电子商务发展有限公司 浏览:336