電子商務中的安全問題及對策
一、電子商務的安全現(xiàn)狀和存在的問題
1.網(wǎng)絡統(tǒng)存在的安全隱患
Internet為人類交換信息,促進科學、技術、文化、教育、生產(chǎn)的發(fā)展,提高現(xiàn)代人的生活質量提供了極大的便利,但同時對國家、單位和個人的信息安全帶來極大的威脅。由于網(wǎng)絡的全球性、開放性、無縫連接性、共享性、動態(tài)性發(fā)展,使得任何人都可以自由地接入Internet,其中有善者,也有惡者。惡者會采用各種攻擊手段進行破壞活動。他們對網(wǎng)絡系統(tǒng)的主要威脅有:
(1)系統(tǒng)穿透:未經(jīng)授權而不能接入系統(tǒng)的人通過一定手段對認證性進行攻擊,假冒合法人接入系統(tǒng),實現(xiàn)對文件進行篡改和竊取機密信息。非法使用資源等。一般采取偽裝或利用系統(tǒng)的薄弱環(huán)節(jié)、收集情報等方式實現(xiàn)。
(2)違反授權原則:一個授權進入系統(tǒng)做某件事的合法用戶,它在系統(tǒng)中做未經(jīng)授權的其他事情,威脅系統(tǒng)的安全。
(3)植入:一般在系統(tǒng)穿透或違反授權攻擊成功之后,入侵者為了為以后的攻擊提供方便,常常在系統(tǒng)中植入一種能力,如向系統(tǒng)中注入病毒、后門、特洛尹木馬等來破壞系統(tǒng)工作。
(4)通信監(jiān)視:這是在通信過程中從信道進行搭線竊聽的方式。軟硬件皆可以實現(xiàn),硬件通過無線電和電磁泄漏等來截獲信息,軟件則是利用信息在網(wǎng)絡上傳輸?shù)奶攸c對流過本機的信息流進行截獲和分析。
(5)通信竄擾:攻擊者對通信數(shù)據(jù)或通信過程進行干預,對完整性進行攻擊,篡改系統(tǒng)中數(shù)據(jù)的內(nèi)容,修正消息次序、時間,注入偽造消息。
(6)中斷:對可用性行攻擊,破壞系統(tǒng)中的硬件、硬盤、線路、文件系統(tǒng)等,使系統(tǒng)不能正常工作,破壞信息和網(wǎng)絡資源。
(7)拒絕服務:指的是系統(tǒng)由于被破壞者攻擊而拒絕給合法的用產(chǎn)提供正常的服務。例如在WINNT的早先版本的115服務器中就有bug,破壞者可以利用它將大量垃圾信息發(fā)往某個特定的端口,使服務器因為處理這些請求而占用大量資源,從而不能處理合法用戶的正常請求。
(8)否認:一個實體進行某種通信或交易活動,稍后否認曾進行過這一活動。
2.電子商務系統(tǒng)的安全問題
由于因特網(wǎng)早期構建時并未考慮到以后的商業(yè)應用,因此使用了TCP/IP協(xié)議及源碼開放與共享策略,為后來的商業(yè)應用帶來了系列的安全隱患。在電子商務過程中,買賣雙方是通過網(wǎng)絡來聯(lián)系,因而建立交易雙方的安全和信任關系相當困難。電子商務交易雙方都面臨安全威脅。
(1)賣方面臨的安全威脅主要有:
①中央系統(tǒng)安全性被破壞:入侵者假冒成合法用戶來改變用戶數(shù)據(jù)、解除用戶訂單或生成虛假訂單。
②競爭者檢索商品遞送狀況:惡意競爭者以他人的名義來訂購商品,從而了解有關商品的遞送狀況和貨物的庫存情況。
③客戶資料被競爭者獲悉。
④被他人假冒而損害公司的信譽:不誠實的人建立與銷售者服務器名字相同的另一個WWW服務器來假冒銷售者。
⑤買方提交訂單后不付款。
⑥虛假訂單。
(2)買方面臨的安全威脅主要有:
①虛假訂單:一個假冒者可能會以客戶的名字來訂購商品,而且有可能收到商品,而假冒的合法客戶卻被要求付款或返還商品。
②付款后不能收到商品:在要求客戶付款后,銷售商中的內(nèi)部人員不將訂單和錢轉發(fā)給執(zhí)行部門,因而使客戶不能收到商品。
③機密性喪失:客戶有可能將秘密的個人數(shù)據(jù)或自己的身份數(shù)據(jù)發(fā)送給冒充銷售商的機構,這些信息也可能會在傳遞過程中被竊取。
④拒絕服務:攻擊者可能向銷售商的服務器發(fā)送大量的虛假訂單來擠占它的資源,從而使合法用戶不能得到正常的服務。
二、防范電子商務安全問題的對策
電子商務的安全問題涉及到電子商務的各個環(huán)節(jié)和參加交易的各個方面,解決電子商務的安全問題是一個系統(tǒng)工程和社會問題,需全社會的參與。我們可以從以下幾個方面對電子商務安全問題進行防范:(責任編輯:admin)
- “掃一掃”關注融合網(wǎng)微信號
免責聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲空間,融合網(wǎng)不對其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務不會中斷。因網(wǎng)絡狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔任何法律責任。
第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點,并不代表融合網(wǎng)的立場或觀點。相關各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點和立場,更與本站立場無關。相關各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點,與本網(wǎng)站立場無關,不對您構成任何投資、交易等方面的建議。用戶應基于自己的獨立判斷,自行決定并承擔相應風險。
根據(jù)相關協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負責,因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔全部法律及連帶責任。融合網(wǎng)不承擔任何法律及連帶責任。
第三方企業(yè)注冊用戶在融合網(wǎng)相關欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權或其他合法權益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關版權方、權利方等提供初步證據(jù),融合網(wǎng)有權先行予以刪除,并保留移交司法機關查處的權利。參照相應司法機關的查處結果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權。
個人或單位如認為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權益的,應準備好具有法律效應的證明材料,及時與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對免責聲明的解釋、修改及更新權均屬于融合網(wǎng)所有。
相關新聞>>
- 商務部在眉縣舉辦電子商務進農(nóng)村培訓班
- 湖南省岳陽市將設立跨境電子商務綜合試驗區(qū)
- 文思海輝榮登2019軟件與信息技術服務百強榜
- 聚焦數(shù)字經(jīng)濟與數(shù)據(jù)安全,助力寧波信息化建設與發(fā)展!
- 2019信息化創(chuàng)新論壇召開 睿至大數(shù)據(jù)榮獲“創(chuàng)新發(fā)展”獎
- 集多種優(yōu)勢于一身的魅惑美妝的相關信息
- 安徽御鴻信息咨詢有限公司成立于2017年06月19日
- 銀監(jiān)會下發(fā)《網(wǎng)絡借貸信息中介機構業(yè)務活動信息披露指引》
- 增強短信的概念已經(jīng)起來了,你還用社交軟件發(fā)多媒體信息?
- 浙江阿拉丁電子商務有限公司榮獲蕭山區(qū)百強企業(yè)稱號
您可能感興趣的文章
新聞點評
- 商務部在眉縣舉辦電子商務進農(nóng)村培訓班
- 麗水市51個行政村入圍2019年浙江省“電商專業(yè)村”
- 蘇寧線下“買田置地”瞄準未來零售新模式
- 湖南省岳陽市將設立跨境電子商務綜合試驗區(qū)
- 廈門與阿里戰(zhàn)略合作雙方將在數(shù)字經(jīng)濟、金融科技等領域全面合作
- 2019年湖北省農(nóng)村電商發(fā)展峰會暨淘寶直播村播活動在漢舉行
- 北京市扶貧支援辦調(diào)研組到呼倫貝爾市調(diào)研京蒙扶貧協(xié)作工作
- 玉溪市2018年農(nóng)村電商銷售額達7.5億元
- 中華全國供銷合作總社來汨羅調(diào)研供銷社綜合改革工作
- 被電商盯上的“90后負哥負姐們”