电线电缆行业开展电子商务,如何保障交易安全...

电线电缆行业开展电子商务,如何保障交易安全性?
赵飞蓉 来自: 网页 2021-12-23 14:47

声明:本网站依照法律规定提供财经资讯,未授权或允许任何组织与个人发布交易广告。对任何广告信息请谨慎交易,谨防诈骗。举报邮箱:xxxxxxxxx@qq.com

2021-12-23 15:37最佳答案

电子商务使用各种电子手段实现价值的业务活动主要是依靠网络,特别是互联网,它已经成为一个主要的互联网应用模式是一个必然的趋势和金融和业务。建立一个安全的电子商务应用环境,并提供足够的保护信息已经成为一个电子商务必须面对的一个问题。
重要的的电子商务技术特点是利用网络传输和处理商业信息,因此,电子商业安全主要包括两个方面:网络安全和业务安全以及执行这些安全依靠一些具体的安全技术,遵守安全协议。
1网络安全问题
网络安全主要是指计算机和网络安全可能存在的问题,那就是要保护电子商务平台的可用性和安全性的网络安全是电子商务的基础,问题的表现通常是:
1.1计算机网络安全问题带来了潜在的安全隐患
电脑配置的操作系统还没有涉及到网络安全,不管是什么操作系统,就会存在一定的安全在默认安装条件的问题,但只有操作系统安装后,默认情况下,再配上一个长的密码安全的想法是不可靠的,因为电脑软件的漏洞和“后门”往往是网络攻击的首选目标。
1.2入侵者风险降低的问题引起的网络安全,由于网络的全球性,开放性,共享发展,使任何人都可以自由访问互联网,其中还包括一名黑客,入侵者和病毒制造者的利润增加刺激。他们的攻击方法也越来越威胁到电子商务正变得越来越明显。相对来说,攻击的风险是非常小的,甚至是攻击后消失得无影无踪,使对方几乎没有实现的可能性报复他们的活动更加猖獗。 “雅虎”,“亚马逊”曾受到攻击的事件说明了这一点。 > 1.3安全设备所造成的不当使用网络安全问题
虽然绝大多数与网络安全设备的网站,有的甚至花费巨资,但由于安全设备因素或使用这些设备并没有发挥应有的或预期。许多安全厂商的产品人员的技术背景要求很高,往往超出一般的网络管理人员,甚至是制造商最初做正确安装到用户的技术要求,配置,一旦系统的变化,需要改变的设置与安全有关的设备,很容易产生大量的安全问题。通常意义上的网络管理人员往往不能够进行这样的工作。
因此,在实施网络安全预防措施应做到:第一,加强主机本身的安全性,做好安全配置,及时安装安全补丁,以减少漏洞;安装防杀毒软件和软件防火墙,整体防病毒措施,加强内部网络使用的各种系统漏洞检测软件定期对网络系统的扫描分析,找出可能的安全隐患,并及时修复,建立和提高各级从路由器到用户的访问控制措施,安装防火墙,加强授权管理和认证,相应的数据存储技术,提高了数据备份和恢复措施;敏感的设备和数据,以建立必要的物理或逻辑隔离措施;一定强度的数据加密要在公共网络上传输的敏感信息;创建一个详细的安全审计日志,以便检测并跟踪入侵攻击的同时,充分利用相关交易安全和计算机安全法法规已经公布的电子商务交易保驾护航。此外,在面对一般的网络管理员的技术水平,可以用于联合开发和维护的网络建设和维护,不断提高和完善自己的球队的技术水平经过前期的建设和维护,使其成长逐渐对网络安全主管
网络管理员的高度重视意识形态安全问题是十分必要的技术阶段的一代人的需求具有一定的滞后,并建立和实施了严格的和全面的网络安全系统和战略往往可以暂时无法实现的技术取代,毕竟,这才是真正的网络安全的基础。
通常包含了全方位的计算机网络安全体系结构的网络,访问控制,安全,系统安全,用户安全,信息加密,安全传输和管理安全的物理安全性。这一切的实现依赖于各种各样的国家的最先进的计算机安全技术,身份认证,访问控制,加密技术,防火墙技术,安全审计技术,安全管理,系统漏洞检测技术,黑客跟踪技术与安全核心系统,VPN安全隧道,身份认证,网络底层数据加密和网络入侵主动安全技术越来越先进和复杂,从不同的层面加强计算机网络的整体安全性,多渠道的严密的保安监视应用程序逐步建立防御之间的攻击和保护资源,增加的难度恶意入侵
为了确保电子商务活动的顺利进行,必须提高网络系统的安全性提供了稳定可靠的,强大的支持。
2业务的安全问题
企业安全业务交易体现在网络媒体的安全问题,也就是实现电子商务的保密性信息,完整性,真实性和不可抵赖性。
在早期的电子盘交易中,使用了一些简单的安全措施,如在网上交易最关键的数据,如信用卡号码通过电话告知,以防止泄漏,网上交易量和交易额,然后确认交易等方式来确保其真实性和不可抵赖性。该方法不仅容易操纵,并有一定的局限性,无法实现真正的安全。
2.1企业安全中普遍存在一些安全风险
2.1.1窃取信息
在传输过程中不使用加密或加密强度是不够的,纯文本或几乎明文传输的数据信息在网络上。入侵者通过移动设备或线截取法截取传送的信息的数据包,通过比较,发现它们的格式和窃取的数据参数的分析规则,然后发送的信息的内容,导致泄漏贸易秘密的消费支出,帐户密码和其他信息。
2.1.2篡改信息
当入侵者掌握了信息的格式和规则,信息网络传播截获,然后发送到原先指定的目的地,通过各种技术方法和手段,从而破坏了信息的真实性。入侵者通过信息流的顺序改变,改变的信息内容,删除一些信息,甚至插入一些额外的信息,使接收方做出错误的判断和决策。进一步
2.1.3信息假冒
掌握的数据和信息可以被篡改的格式由攻击者可以冒充合法用户访问和发送消息,远程收件人或发件人通常不容易区分的常见的方式伪造用户和企业订单接收到的文件,或程序的权限。
2.1.4破坏
攻击者已经侵入网络,已收到的权限的信息在网络上,现在网络有机地甚至删除其后果是非常严重的。
2.2业务安全要求
2.2.1业务信息的交易信息的保密性,需要遵循一定的保密规则,因为它的信息往往代表着国家,企业和个人的商业秘密。邮寄包或通过可靠的通信渠道发送商业信息,以达到保密的目的和要求,在传统的基于纸张的贸易和电子商务的一个更为开放的互联网环境,它是依靠网络本身形成基于开放的互联网市场,它获得了电子商务在这个新环境的支持,势必将使用相应的技术和手段,扩大和改善信息的保密性。一般使用加密技术来实现的。
2.2.2信息的完整性
不可否认电子商务的出现到计算机,而不是最复杂的劳动在各个方面对企业的贸易,开放网络的形式,简单的集成信息系统和自动化处理信息,如何保持各方的贸易信息诚信,团结,有一个问题,由于在数据输入的偶然误差(如电脑机,断电等情况自动处理),可能会导致到贸易各方的信息不一致。此外,数据传输过程中人为或自然损耗的信息(如丢包),重复信息或信息传播秩序差(如网络拥塞重发)可能会导致不同的交易方和诚信的贸易各种当事人之间的信息势必会影响到交易的过程中,和业务战略。保持双方的贸易信息的完整性是电子商务的方式来获得应用程序必须完整的基础,一般通过提取信息消息摘要
2.2.3信息将出现在交易的不可抵赖性交易抵赖现象,如发件人发送操作完成后,否认如何确定谁发送消息,或反之亦然,接受接收到的信息是不承认已收到的新闻文章。收到任何在交易过程中交易信息在交易各方是他们的合作伙伴之一,对方是不是假的,和谐的保证成功的电子商务活动。信息可以保证数字签名的邮件发送到获得一般用来确定身份证书机构CA证书。我们不知道,远在千里之外,使他们成为合作伙伴,毕竟不是一件容易的事情。
当然,在电子商务的发展,必然会出现的电子商务活动以及众多的要求,如在签署协议后的交易信息定义的老龄化,是否和相信电子商务技术和法律来规范人们的需求,并帮助他们实现,以确保的电子商务交易和公平的严重性。
电子商务安全技术
加密技术的一个重要手段,确保电子商务,电子商务的安全性,以确保安全使用加密技术的3.1加密技术敏感信息的加密,保证
3.1.1加密技术状态
许多IT技术,加密技术层出不穷,为人们提供了很多电子商务的保密性,完整性,真实性和不可抵赖性服务。的选择,但同时也带来了一个问题 - 兼容性,不同的企业可能使用不同的标准。
另外,加密技术一直由国家控制的,如SSL出口美国的限制,美国国家安全局(NSA),美国的企业一般可以使用128位SSL,但只允许加密出口40以下算法的关键。而40位的SSL加密强度,但它的安全系数明显低于128位SSL很多美国以外的国家,是难以真正充分利用SSL在电子商务中,这不能不说是一个遗憾。目前,中国的上海电子商务安全证书管理中心的128位SSL算法来弥补空缺,在全国,也带来了广阔的前景,为中国的电子商务的安全。
3.1.2常用的加密技术/>对称密钥的加密算法:对称密码系统,而不是从传统的简单的换位密码演变的加密模式序列和块密码可以分为两大类。
非对称加密算法:也被称为公钥算法,其特点是两个关键的公钥和私钥,两人必须成对使用,以完成整个过程的加密和解密的技术,特别适用于加密数据在分布式系统中被广泛使用在网络中的公众。公共密钥,用于加密的数据作为数据源,并接受相应的私钥解密数据托管。
不可逆的加密算法:加密过程不需要密钥和加密数据无法解密,只有输入相同的数据在同一可逆加密算法的比较,得到相同的加密数据。 ,因为它不具有一个键,所以没有密钥的保管和分配方面的问题,但由于其加密计算工作量,比通常仅在有限数量的数据,如在计算机系统中的密码信息进行加密的情况下。
3.1.3电子商务的常用加密技术
数字摘要:也被称为安全散列编码方法的编码方法使用单向散列函数将被加密的明文“摘要”成一串128bit的密文的密文,该字符串也被称为数字指纹,具有固定的长度,并明确表示其结果密文的摘要是不一样的,相同的明文其摘要一致。
数字签名:数字签名是数字摘要,公用密钥算法两种加密方法结合起来使用,它是数据包的发送方从报文文本生成一个128位的散列值(消息摘要)的数字签名作为报文的附件和报文的发送方用自己的私钥对这个散列值进行加密来形成发送方的数字签名,然后一起发送给收件人的第一个数据包都有一个128位的散列值的数据包的接收者从接收到的原始数据包(或消息摘要),然后使用发送方的公共密钥来解密该数字签名的报文附加的计算,如果两个散列值是相同的,那么接收方将能够确认该数字签名的寄件人可实现对原始报文的认证和不可抵赖性的数字签名,有效地防止了拒绝签名,以及非正当签名者假冒
数字时间戳:在交易时所采取的安全措施文件由专门的机构提供的在线安全服务。时间戳的证书加密的文档,其中包括:形成该文件的摘要需要添加一个时间戳,数字的时间标记的服务接收的数字签名,该文件的日期和时间,数字时间戳服务的
数字证书:数字证书,也被称为数字证书来确认用户的身份和对网络资源的访问,通过电子手段,主要是个人证书,企业证书(服务器),软件(开发者)凭证。
3.2认证技术在网络上通过的权威性和公正性的第三方 - 认证中心,应用程序用户的身份信息(如姓名,身份证号等)捆绑他的公钥一起上验证
网络以确定用户的身份。数字时间戳服务和前面提到的发行数字证书认证中心,也通过。
3.3支付网关技术支付网关,通常位于公众之间的网络和传统的银行网络(或终端之间的收费系统),其主要功能:对数据包解密来自公众网络,并在按照与银行系统,内部通讯协议的数据重新打包,银行体系内的接收传回的响应消息,将数据转换成公共网络传输的数据格式,和完整的通信,协议转换和数据加密加密解密功能的支付网关技术,保护银行的内部网络之外,支付网关还具有一键保护和证书管理,和其他功能(一些内部网关还支持存储和打印数据扩展)。
电子商务安全协议技术
SSL协议4.1 SSL(安全套接层协议)也称为安全套接字层协议,面向连接的协议,现在使用的主要协议之一但首先,我不是专为电子商务的协议,使用公开密钥体制和X.509数字证书技术保护信息传输的SSL协议来发送和接收数据在应用层的谈判前的保密性和完整性到应用层的加密算法,连接密钥和认证通信双方,由于其独立性,从应用层协议提供了一种安全的传输通道,往往在电子交易通道上的透明加载任何级别的应用程序协议(如HTTP ,FTP,Telnet等),以确保在应用层的数据传输的安全性。可用于以固定传送信用卡号码,但因为它是一个面向连接的协议,只适合点 - 到 - 点之间转让信息,它可以只提供认证的双方不能满足今天的主流中验证方三方合作的商业模式,因此确保信息的不可抵赖性是有缺陷的。
4.2 SET协议(安全电子交易)
SET协议也称为安全电子交易,电子交易,基于信用卡的应用规则来实现安全的措施相比,SSL协议,并做了一些改进。业务的安全问题常常为他们在交易中的交易信息保密,并不会被窃取,持卡人希望企业要真实有效的客户订单,并在交易过程中,交易双方都希望的身份验证为了防止被骗鉴于这种情况,对方Visa和MasterCard两大信用卡组织,以及微软等公司共同开发的SET协议,谁也不能保证安全资金支付的技术标准,通过一个开放的网络(包括互联网),它采用公钥密码体制和X.509数字证书标准,主要用于保护网上购物的安全性信息。消费由于SET认证,商家和银行来弥补缺乏SSL以确保交易数据的安全性,完整性,可靠性和交易的不可抵赖性,尤其是确保消费者银行卡号暴露给商家的优点,因此它已成为举世公认的信用卡/借记卡网上交易的国际安全标准。
另外安全超文本传输协议(SHTTP)和安全交易技术协议(STT)。电子商务协议规范。
5结束语
安全是电子商务的心脏和灵魂。电子商务网络安全和业务安全,网络安全和业务安全性的双重要求是分不开的计算机网络安全作为基础的商业交易的安全性,如空中楼阁,出了问题,业务安全,即使电脑网络本身再安全,仍然无法达到电子商务的具体的安全要求和电子商务技术和各种协议是可以实现的安全保证。

其他回答(共7条)

  • 2021-12-23 16:37 龚子龙 客户经理

    一、提高服务的安全性
    首先,应用防火墙技术。所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合。防火墙是近期发展起来的一种保护计算机网络安全的技术性措施,它是一个用以阻止网络中的黑客访问某个机构网络的屏障,也可称之为控制进/出两个方向通信的门槛。在网络边界上通过建立起来的相应网络通信监控系统来隔离内部和外部网络,以阻档外部网络的侵入。目前的防火墙主要有以下三种类型:包过滤防火墙、代理防火墙、双穴主机防火墙。其次,应用网关技术。应用级网关是在网络应用层上建立协议过滤和转发功能。它针对特定的网络应用服务协议使用指定的数据过滤逻辑,并在过滤的同时,对数据包进行必要的分析、登记和统计,形成报告。应用网关对某些易于登录和控制所有输入输出的通讯环境给予严格的控制,以防有价值的程序和数据被窃取。
    二、数据加密技术
    加密技术和身份认证技术是电子商务交易安全的基础技术,加密技术用于对信息的加密,保证信息的机密性。数字签名和数字信封技术应用了加密技术,建立在公共密钥体制基础上。数字签名技术对信息进行数字签名,保证信息的完整性和不可抵赖性。由于交易信息在传输过程中有可能遭到侵犯者的窃听而失去机密性,加密技术是电子商务采取的主要保密安全措施,是最常用的保密安全手段。加密技术也就是利用技术手段把重要的数据变为乱码(加密)传送,到达目的地后再用相同或不同的手段还原(解密)。加密包括两个元素:算法和密钥。密钥和算法对加密同等重要。密钥加密技术的密码体制分为对称密钥体制和公共密钥体制两种。相应地,对数据加密的技术分为两类,即对称加密和非对称加密。对称加密以数据加密标准算法为典型代表,非对称加密通常以算法为代表。如果不采用加密技术,则会影响电子商务的发展,或者成为发展的瓶颈。
    三、完善管理机制
    安全实际上就是一种风险管理。任何技术手段都不能保证100%的安全。但是,安全技术可以降低系统遭到破坏、攻击的风险。决定采用什么安全策略取决于系统的风险要控制在什么程度范围内。电子商务的安全运行必须从多方面入手,仅在技术角度防范是远远不够的。安全方案的实施,离不开管理。信息安全意识的加强和培育是实现安全管理的必备条件。它的基本原则是:要求发生在系统中的行为都是有权限的行为,并且符合程序控制的要求。从管理上完善机制,加强其有效性,往往可以解决许多技术层次解决不了的问题。
  • 2021-12-23 16:26 连东英 客户经理

    电子商务交易安全的法律保护问题,涉及到两个基本方面。第一,电子商务交易首先的一种商品交易,其安全问题应当通过民商法加以保护;第二,电子商务交易是通过计算机及其网络而实现的,其安全与否以来于计算机及其网络自身的安全程度。
  • 2021-12-23 16:08 龚家逵 客户经理

    相对于传统市场而言,电子商务的安全管控比较困难。外贸电子商务平台由于时间及空间的限制以及信息的不对称、不及时等,往往会让一些不法分子有机可乘。因此对电子商务平台而言,确保电子商务交易的安全是进行网上交易行为的首要的条件,可从以下几点着手进行:
    一、强化安全观念
    进行在线交易不能对安全抱有丝毫不谨慎的态度,因为计算机中安装了防火墙或者特殊的加密软件,所以认为黑客是攻不进来的,这种观念绝对不可取。因为目前还没有一种软件或者安全系统声称能达到100%的安全可靠,所以不能盲目地相信交易系统,必须趁早做好安全防范的多项准备工作才是明智之举。
    二、确保密码安全
    密码需要有足够的长度并及时更新才算是比较安全的,使用字母和数字混合的密码较为理想。需要输入交易密码时,尽量使用网站提供的软键盘,软键盘上的数字是随机产生的,并不固定,而我们使用的电脑键盘完全则是固定的,并且基本都一样,很容易被黑客控制监视。所以,使用软键盘来输入交易密码是防止密码被盗的一个有效措施。同时经常修改密码对账号的安全也能起到很好的保护作用,建议每90天更换一次密码。
    三、杜绝交易电脑的记忆功能
    因为有些程序不但能记录用户的击键动作,甚至还可以以快照的形式记录到屏幕上发生的一切,还有些程序能将击键字母记录到根目录下的某一特定文件中,而这一文件可以用文本编辑器来查看。同时,许多网站会用不易察觉的技术,暗中搜集你填写在表格中的电子邮件地址信息,最常见的就是利用Cookie记录访问者上网的浏览行为和习惯。应该将浏览器设置为“不接受Cookie”,并且养成每完成一次交易就立即从硬盘中清除Cookie信息的良好习惯。能够确保商家交易过程和个人财务资料的安全。
    四、时刻警惕病毒的袭击
    病毒在因特网上传播的速度越来越快,为防止主动感染病毒,平台运营系统电脑不要访问境外一些不甚了解的网站,更不能贸然下载和运行来历不明的程序。如果收到一封带有附件的电子邮件,且附件的扩展名为.exe,或者访问某个境外网站时跳出需要执行某一程序,千万不能随意运行它,因为它可能是一个系统破坏程序。
    五、交易过程中发现计算机异常时应及时中断交易
    在网上交易时,发现计算机的运行速度变慢时,就应该提高警惕了。这有可能是攻击者正在入侵您的电脑,监视您的操作。遇到此类现象后,应该及时中断交易,重新启动计算机,然后对这种可疑的现象进行排查。
    六、网上交易时切记使用SSL功能
    SSL功能可以防止交易过程中出现窥视者。
    信息安全对企业来说,在很多时候是是决定其命运的,因此要想更为有效高效的利用电子商务这个平台,这些问题就必须引起高度重视。
    1 电子商务所面临的信息安全威胁
    (1)平台的自然物理威胁:由于电子商务通过网络传输进行,因此诸如电磁辐射干扰以及网络设备老化带来的传输缓慢甚至中断等自然威胁难以预测,而这些威胁将直接影响信息安全。此外,人为破坏商务系统硬件,篡改删除信息内容等行为,也会给企业造成损失。
    此外,通过电磁辐射、搭线以及串音等手段等都可以让恶意攻击者通过接收装置来截取企业的信息,或者通过分析文件代码,获取账户密码等私密信息,以企业身份进行消费或发言,这对于企业的损失更是难以估计的。
    (2)商务软件本身存在的漏洞:任何一种商务软件的程序都具有复杂性和编程多样性,而对于程序而言,越复杂意味着漏洞出现的可能性越大。这样的漏洞加上操作系统本身存在的漏洞,再加上TCP/IP通信协议的先天安全缺陷,商务信息安全就像是一扇扇可打开的门,遭遇威胁的可能性随着计算机网络技术的不断普及而越来越大。
    (3)黑客入侵:在诸多威胁中,病毒式最不可控制的,其主要作用是损坏计算机文件,且具有繁殖功能。配合越来越便捷的网络环境,计算机病毒的破坏力与日俱增。而目前黑客所惯用的木马程序则更有目的性,本地计算机所记录的登录信息都会被木马程序篡改,从而造成信息之外的文件和资金遭窃。
    (4)安全环境恶化:由于在计算机及网络技术方面发展较为迟缓,我国在很多硬件核心设备方面依然以进口采购为主要渠道,不能自主生产也意味着不能自主控制,除了生产技术、维护技术也相应依靠国外引进,这也就让国内的电子商务无法看到眼前的威胁以及自身软件的应付能力。
    2 电子商务在信息安全方面的注意点
    (1)电子商务的保密性应该是第一位的,信息应该只为授权的用户使用。对授权用户的相关个人信息进行严格保密是电子商务大范围推广应用的最关键保障。
    (2)商务信息的完整性,只读特性以及修改授权问题是电子商务信息需要攻克的一大难关。信息在传输过程中必须保持原内容,不能因技术、环境以及刻意原因而轻易被更改。否则交易的平台本身就存在不公平。
    (3)真实可靠的信息时商务活动中必备的,而电子商务在这方面显得更为薄弱,如何保证信息未经病毒文件感染、能够正常使用,是电子商务安全保障环节的又一课题。
    (4)交易诚信问题也存在于隔空交易当中,电子商务信息在传输当中,保证传输速度和内容真实的情况下,交易方不能对已完成的交易操作产生反悔,一旦因商务平台外的问题二取消或质疑交易操作,对方的利益将蒙受损失。
  • 2021-12-23 15:50 黄登盛 客户经理

    我了解中缆在线的做法。他们推出了买卖双方“面对面”交易模式;并通过“统一电缆标识及技术”、“企业实名认证”、“诚信保障金先行赔付”、“第三方交易担保”四大创新举措,切实保障交易安全。
  • 2021-12-23 15:21 边占武 客户经理

    内容来自用户:维普网

    维普资讯
    。 
    。 
    SHE iGUHU ANG IJAQ 
    电子商务安全问题探讨 
    文O王银莲(防化指挥工程学院基础部计算机嫩研室北京) 
    摘要:随着Ient的高速发展,其开放 会经济要素的重新纠合提供了更多的可 nret性、国际性和自由性在增加应用自由度的 能,这将影响到社会的经济布局利结构。 同时,也使安全成为一个日益重要的问题. 二 电子商务主要的安全要素 1、有效性 EC以电子形式取代了纸 这主要表现在:开放性的网络,导致网络的 技术是全开放的,因而网络所面临的破坏 张,那么如何保证这种电子形式的贸易信 和攻击也是多方面的,如何保护企业和个 息的有效性则是开展EC的前提。EC作为 人的信息不被非法获取、盗用、篡改和破 贸易的一种形式其信息的有效性将直接关 坏,已成为Itrenent参与者共同关心的重要问 系到个人、企业或国家的经济利益和声 题。随着电子商务在ltt上全球性的推 誉。因此,要对网络故障、操作错误、应用e enrn广,全的重要性更加凸出,企业与消费者
  • 2021-12-23 15:09 黄益民 客户经理

    电子商务安全技术的分析与研究
    [摘 要] 本文首先介绍了电子商务安全的现状,分析了存在的主要问题,然后从网络安全技术、数据加密技术、用户认证技术等方面介绍了主要的电子安全技术,并提出了一个合理的电子商务安全体系架构。
    [关键词] 电子商务电子支付 安全技术
    一、引言
    随着网络技术和信息技术的飞速发展,电子商务得到了越来越广泛的应用,越来越多的企业和个人用户依赖于电子商务的快捷、高效。它的出现不仅为Internet的发展壮大提供了一个新的契机,也给商业界注入了巨大的能量。但电子商务是以计算机网络为基础载体的,大量重要的身份信息、会计信息、交易信息都需要在网上进行传递,在这样的情况下,安全性问题成为首要问题。
    二、目前电子商务存在的安全性问题
    1.网络协议安全性问题:目前,TCP/IP协议是应用最广泛的网络协议,但由于TCP/IP本身的开放性特点,企业和用户在电子交易过程中的数据是以数据包的形式来传送的,恶意攻击者很容易对某个电子商务网站展开数据包拦截,甚至对数据包进行修改和假冒。
    2.用户信息安全性问题:目前最主要的电子商务形式是基于B/S(Browser/Server)结构的电子商务网站,用户使用浏览器登录网络进行交易,由于用户在登录时使用的可能是公共计算机,如网吧、办公室的计算机等情况,那么如果这些计算机中有恶意木马程序或病毒,这些用户的登录信息如用户名、口令可能会有丢失的危险。
    3.电子商务网站的安全性问题:有些企业建立的电子商务网站本身在设计制作时就会有一些安全隐患,服务器操作系统本身也会有漏洞,不法攻击者如果进入电子商务网站,大量用户信息及交易信息将被窃取,给企业和用户造成难以估量的损失。
    三、电子商务安全性要求
    1.服务的有效性要求:电子商务系统应能防止服务失败情况的发生,预防由于网络故障和病毒发作等因素产生的系统停止服务等情况,保证交易数据能准确快速的传送。
    2.交易信息的保密性要求:电子商务系统应对用户所传送的信息进行有效的加密,防止因信息被截取破译,同时要防止信息被越权访问。
    3.数据完整性要求:数字完整性是指在数据处理过程中,原来数据和现行数据之间保持完全一致。为了保障商务交易的严肃和公正,交易的文件是不可被修改的,否则必然会损害一方的商业利益。
    4.身份认证的要求:电子商务系统应提供安全有效的身份认证机制,确保交易双方的信息都是合法有效的,以免发生交易纠纷时提供法律依据。
  • 2021-12-23 14:58 黄盛沛 客户经理

    阿里巴巴从10月23日起公开发售,以553亿港元的认购额度,刷新香港股市认购纪录,成为近半年来香港股市首日认购额度最高的新股。 其国际机构发售部分仍然被看好,截至目前,阿里巴巴国际配售部分已获得约1600亿美元的认购金额。 阿里巴巴上市的备受关注,预示着我国的电子商务市场良好的发展势头,电子商务的发展必然引出整个电子支付产业链的变革。 但是,作为电子商务发展核心的交易安全性问题仍然没有得到彻底地解决,如何保证信息的秘密性、交易者身份的确定性、交易业务的不可否认性和不可修改性等已成为电子商务推进过程中面对的重点和难点问题。  ●越来越多的网上交易暴露出法律监管不到位,网络运营商对网店经营者管理不到位、责任不明确。电子商务运营商、网店经营者和网络监管部门只有在责、权、利明确,并得到有效监管的基础上,才能构建和谐的网上交易安全平台 ●我国电子商务的发展中,存在一些需要尽快解决的问题,包括电子认证、在线支付、信用体系、安全防范、标准规范、市场监管等方面,电子商务在我国要实现更快的发展,核心是要围绕这些方面构建电子商务支撑体系  网上贸易红火 网下暗流涌动 网络购物凭借传统购物无可比拟的便捷优势被越来越多的消费者接受和认可,经过多年的发展,一批早期的网络购物用户已经以网络购物为中心形成了一种新的生活方式。 根据电子商务交易对象的不同,网络购物可划分为三种典型模式:B2B(BusinesstoBusiness,企业对企业),B2C(BusinesstoCus-tomer,企业对消费者)和C2C(CustomertoCustomer,消费者对消费者)模式。 根据交易商品的不同,网络购物可以分为虚拟服务类和实物类,虚拟服务类网站以交易虚拟服务类商品为主,如电子预订和票务、电子卡类、网络教育、数字产品下载等等;实物类购物网站以交易实体商品为主。 虽然对比网络购物市场发达国家,中国网络购物市场在交易规模、用户规模等方面尚比较落后,但随着中国网民数量的增加和网络购物市场的成熟,网络购物市场展现出巨大的发展潜力。 最近,我国发布了第一部《电子商务发展“十一五”规划》(简称《规划》)。《规划》提出,到2010年,网上采购与销售额占采购和销售总额的比重将由2005年的8.5%和2%提高到25%和10%以上;经常性应用电子商务的中小企业占中小企业总数的比重将由2005年的2%提高到30%;自有品牌的电子商务关键技术装备与软件在国内市场占有率将超过40%。 资料显示,截至2006年底,中国网络购物交易额为312亿元,用户市场规模达到4310万,预计到2010年市场交易额将达到1460亿元。 保护消费者权益安全性成为第一 面对如此巨大的电子商务市场,网络交易安全却从其诞生以来就饱受诟病。 据《电子商务世界》发布的《2007中国消费者网上支付应用调查报告》显示,41.7%的人偏爱在网上购物,56.6%的被访者使用数字证书,79.5%的被访者认为,安全性和便捷性是影响网上支付的两大因素。 电子商务交易核心是网络交易的安全性问题,这一点我国在电子商务交易中还存在着很多法律空白。作为一个交易平台,阿里巴巴、淘宝、金银岛、eBay等多家网站的法律地位也备受争议。对于其身份的界定、是否应该在交易中对消费者负责等问题一直没有明确的说法,站在不同角度的各个方面通常也是也各执一词。 在虚拟世界里,网上开店者的身份和资信、资产状况都是未知数,因而商品的质量和交易双方的履约能力都潜藏着极大的风险。经营者身份不明、地址不清给消费者维权和打击违法犯罪活动造成很大困难。 北京邮电大学网络法律研究中心主任刘德良在接受记者采访时表示:“电子商务蓬勃发展的好处是繁荣了市场,便利了民众生活。但是,越来越多的网上交易也暴露出法律监管的不到位,网络运营商对网店经营者管理不到位、责任不明确。权利义务一致性是基本的社会公平原则,电子商务运营商、网店经营者和网络监管部门只有在责、权、利明确,并得到有效监管的基础上,才能构建和谐的网上交易安全平台。” 而在电子商务交易中,目前我国消费者的权益保护仍是主要依靠《消费者权益保护法》,面对着形式繁杂的网上交易,这部法律已明显乏力。 网络交易信息安全问题频频发生,尤其是发生在与网上交易息息相关的电子银行中的安全问题日渐增多。网上诈骗、网络钓鱼,盗取虚拟财产和网络信息等各种新形式案件层出不穷。比如利用木马病毒获取消费者的网络银行数字信息;利用与真银行网站域名相似或外观相似的银行网站骗取消费者,诱骗用户输入用户名及口令,盗取信息后进行网银转账等案例日益增多。 一边是层出不穷的网上银行失窃事件,一边是银行投入大量成本加大对客户终端的保护,耗费了大量的成本之后,存在于银行与用户之间的责任承担问题却依然没有解决。 对此,中国电子商务协会政策法律委员会副主任阿拉木斯表示,在网上交易和网络信息安全保护方面,我国还没有相应的法律规范,很多提供交易平台的网站的法律地位和责任也是不确定的,这就导致了消费者在网上购物时基本的权利很难得到保障。 阿拉木斯认为,严格来说,网上交易过程中,由于卖方的安全系统存在漏洞,最后导致消费者财产损失,应该由卖家来赔偿。但消费者很难证明问题是由卖家的系统存在安全隐患引起的,而银行和卖家往往说是消费者自己密码保管不善,如电脑中毒,或因使用公共网吧电脑导致密码被窃取等,而在这种情况下银行或商家是免责的。 对此,他建议,应加快网银业务的法规建设,充分借鉴国际上网银业务法规建设的先进经验,尽快完善网银业务的法规框架,形成合理的商业银行、客户关系利益调整机制。在商业银行行为规范方面,建立网银业务的技术标准体系和业务规范体系,目前中国仍处于网银业务发展的初期阶段,应通过发布网上银行安全评估指引和内部管理指引等非强制形式,引导银行加强信息安全管理,推动规范化内部审计管理规则和工作程序的建立,根据网银业务发展的实际,适时调整银行、消费者二者之间的权利义务关系,明确规定银行在执行支付指令时的审查义务,兼顾交易效率和支付安全目标的实现。 相关监控法规亟待应时出台 “从1994年《计算机信息系统安全保护条例》颁布至今,已经过去了13年。该条例显然不能彻底地解决全部的网络法律问题。法律的缺位和不到位现象的出现,使违法犯罪行为似乎依然有恃无恐,我们的信息安全法制环境还是没有给予我们随时随地的、强大有力的安全感。”阿拉木斯表示。 他还谈道:“信息安全政策法律法规中,基本法律的严重不足是主要原因之一。与信息安全有关的严格意义上的法律也大约只有《刑法》、《电子签名法》、《保守国家秘密法》、《国家安全法》等几部,也就是说,目前我国信息政策法律法规中,基本法律大约只占5%的份额。《信息安全法》、《个人数据保护法》以及《电子交易法》、《电子支付法》等都还在业界和学者们的期盼中。政策、法规、部门规章和地方性法规虽然比较细致,但毕竟还是缺乏严格意义上的法律的强有力的保障。” 刘德良也表示,电子商务的前提是安全高效。目前,我国电子商务的发展中,还存在一些需要尽快解决的问题,包括电子认证、在线支付、信用体系、安全防范、标准规范、市场监管等方面,电子商务在我国要实现更快的发展,核心是要围绕这些方面构建电子商务支撑体系。目前,我国对电子商务市场的监管问题亟须加强,这已列为发展电子商务的主要任务之一。监管的对象一方面是电子商务活动的主体,包括各类企业、机构、工作人员;另一方面则包括电子合同、在线产品信息等等。 “电子商务交易双方的信任度往往成为评价电子商务秩序状况的重要指标,其中网站主办者身份和商品服务的真实性、合法性、有效性、公开度成为重要内容。由于对主办者———网络交易服务商的相关法定义务尚未完善,进而导致消费者的合法权益得不到有效的保护,违法者和侵权者也得不到应有的惩戒,因此,加强电子商务信用体系建设尤为重要。” 内容我写了 剩下的你去整理,我没那么多时间, 呵呵 很荣幸为你解答, 不懂得可以追问.

相关百科精选

  • 平安少儿综... 适用人群:30天-18周岁 ...

  • 友邦保险有限公司北京分公司 友邦保险有限公司北京分公司(简称“友邦保险北京分公司”)成立于2002年6月,是获准在首都北京设立的第一家获得独资营运牌照的非内地人寿保险公司。