前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計算機電子商務安全性思索范文,希望能給你帶來靈感和參考,敬請閱讀。
一、電子商務網絡中存在的安全隱患
(一)盜取、篡改信息。電子商務系統(tǒng)的三級架構即電子商務是交易雙方與后臺數(shù)據存儲及事務處理服務器的相互關系。由于沒有進行加密保護,一切數(shù)據信息在網絡上都容易遭到第三方入侵者的截取。更為嚴重的是,一些網絡黑客會盜取信息內容或篡改信息數(shù)據以達到個人目的。
(二)假冒和惡意破壞。由于可以分析傳輸數(shù)據格式篡改信息,攻擊者可以冒充合法用戶發(fā)送假冒信息而不被遠端用戶察覺。此外,攻擊者還可以接入網絡進行信息篡改,甚至潛入專業(yè)的內部網絡,給網絡用戶帶來極大危害。
二、電子商務交易與計算機網絡安全技術探討
物聯(lián)網與電子商務的密切聯(lián)系意味著為了保證電子商務交易的安全性,計算機網絡安全技術必須適應更高挑戰(zhàn)。未來計算機網絡安全技術涉及到計算機網絡中的各個層次,防護重點主要圍繞電子商務安全的防護技術,如:身份認證,訪問控制、數(shù)據安全、通信安全等。
(一)入網訪問控制技術。訪問控制主要是防止網絡資源不被非法利用和訪問,是保護網絡安全的主要戰(zhàn)略之一。入網訪問控制是保證網絡安全的第一層控制,它通過用戶認證和密碼輸入來對網絡用戶進行過濾,控制用戶對網絡資源使用的權利與時間等。對用戶的入網訪問控制主要可以從三個方面出發(fā),分別是用戶名識別與驗證、口令卡與驗證、用戶帳號驗證。這三方面齊全的情況下,用戶才能進入所保護網絡。
(二)防火墻技術。防火墻技術上目前使用的主要是網絡安全設備。它通過過濾、狀態(tài)檢查、服務等方式達到安全控制的效果。防火墻隔離技術的高低決定電子商務安全交易與否。目前互聯(lián)網中使用的防火墻產品主要分為兩大類,分別基于服務方式和狀態(tài)檢測方式。它采用專業(yè)的操作系統(tǒng),能較大程度地保護操作系統(tǒng)不被黑客利用和攻擊。但防火墻也存在固有缺點:一是防火墻只能在每臺主機上安裝防病毒的監(jiān)控軟件,但不能有效防止病毒軟件或文件的傳輸。二是防火墻不能對一些不經過防火墻的攻擊進行防范。比如:在允許受保護的內部網外部撥號中,可以實現(xiàn)用戶與Internet的直接連接,繞過防火墻監(jiān)控,造成了潛在的網絡安全問題。因此,應該保證內外部網絡之間通道的唯一性。三是防火墻不能防止數(shù)據驅動式攻擊。有些數(shù)據表面上看沒有病毒,但一經復制到主機上并對主機發(fā)起數(shù)據驅動攻擊。因此對來歷不明的數(shù)據信息要先進行殺毒或程序認證,防止?jié)撛诓《镜淖儺惞簟?/p>
(三)數(shù)據加密技術。防火墻技術對電子商務安全性保障只能起到一種被動防護作用,難以對一些不安全因素進行有效防護。因此,為了保障電子商務的交易安全,需要運用到數(shù)據加密技術。數(shù)據加密技術作為電子商務中普遍采用的安全措施能彌補防火墻的不足之處。對于數(shù)字加密技術的運用,主要是貿易方根據需要用于信息交換的環(huán)節(jié)之中。目前的加密技術可分為兩大類,即專用密鑰加密與公開密鑰加密?,F(xiàn)在許多企業(yè)運用到的PKI技術中,密鑰被分解為了公開密鑰與專用密鑰一組,對公開密鑰實現(xiàn)非保密式的公開,對專用密鑰進行加密保存,只有貿易雙方才能掌握密鑰信息。貿易雙方在貿易中利用數(shù)字加密技術實現(xiàn)信息交換的過程是:貿易方生產一對密鑰,將其中一把作為公開密鑰,貿易方乙通過公開密鑰對自身機密信息進行加密后發(fā)送給貿易方甲,貿易方甲再用自己的專用密鑰進行信息加密。交易雙方只能用自己的專用密鑰對公開密鑰加密的信息進行解密。
(四)電子簽名技術。電子簽名技術在信息安全上主要運用于身份認證、匿名性、數(shù)據完整性等方面。電子簽名技術是對公開密鑰加密技術和數(shù)字摘要技術的聯(lián)合應用。電子簽名技術的工作原理為信息發(fā)送方在文本中生產一個128Bit的報文摘要,并用專用密鑰進行加密,形成發(fā)送方的電子簽名。這個電子簽名將附加在信息內容中一起發(fā)送到接收方,接收方運用對方的公開密鑰進行電子簽名的解密。
(五)目錄控制技術。用戶可以通過設置目錄一級指定的權限來控制網絡用戶對所有文件和子目錄的的瀏覽權限。對目錄和文件訪問權限的控制一般可以通過八種途徑實現(xiàn),分別是:讀、寫權限,系統(tǒng)管理員權限,創(chuàng)建、修改、刪除權限,文件查找權限,訪問控制權限。
(六)屬性安全控制技術。屬性安全控制技術是在權限安全技術的基礎上對電子商務交易的進一步安全保障。對交易中的雙方的任何網絡資源都應預先標識出一組安全屬性,用戶對網絡資源的訪問權限對應一張訪問控制表,用以表明用戶對網絡資源的訪問能力。
三、結語
綜上所述,電子商務是一種基于因特網的新型商業(yè)模式。計算機技術與電子商務的關系密不可分,兩者相互聯(lián)系,相輔相成。電子商務交易的實現(xiàn)以互聯(lián)網技術為前提,其發(fā)展也將帶動計算機技術的廣泛運用。同樣,計算機安全技術為電子商務的進行提供安全保障,計算機技術的發(fā)展和普及也將推動電子商務的蓬勃發(fā)展。但計算機網絡中存在的網絡安全問題將使電子商務交易處于危險境地。對計算機網絡中存在的安全漏洞進行分析和探討,針對電子商務網絡中存在的安全隱患進行技術更新,對于電子商務的交易安全性具有十分重要的現(xiàn)實意義。目前,電子商務網絡中存在的安全隱患主要是盜取、篡改信息以及假冒和惡意破壞。對這些安全隱患的解決途徑可從如下方面得到解決:入網訪問控制技術,防火墻技術,數(shù)據加密技術,電子簽名技術,目錄控制技術以及屬性安全控制技術。