亚洲免费乱码视频,日韩 欧美 国产 动漫 一区,97在线观看免费视频播国产,中文字幕亚洲图片

      1. <legend id="ppnor"></legend>

      2. 
        
        <sup id="ppnor"><input id="ppnor"></input></sup>
        <s id="ppnor"></s>

        2023年電子商務(wù)安全論文(通用17篇)

        字號:

            生活中有許多平凡的瞬間,卻蘊(yùn)藏著深刻的哲理和感悟。如何處理好人際關(guān)系,建立良好的人際網(wǎng)絡(luò),使自己的生活更加美滿和幸福?要寫一篇好的總結(jié),可以先參考一下以下小編整理的總結(jié)范文,相信可以給您帶來一些啟示。
            電子商務(wù)安全論文篇一
            今天的電子商務(wù)系統(tǒng)中,一些安全需求與類似于dce的環(huán)境大相徑庭。在dce中,客戶必須信任服務(wù)器和系統(tǒng),但需保護(hù)服務(wù)器以防未驗(yàn)證的客戶。電子商務(wù)環(huán)境中,也需要防止有惡意的會員。因此,系統(tǒng)必須保護(hù)客戶以防惡意的服務(wù)器和另外的客戶,也要保護(hù)服務(wù)器以防未驗(yàn)證的客戶。互相不信任的參與者這個概念并不是dce所固有的。
            在傳統(tǒng)的環(huán)境中,通過所有權(quán)來指定系統(tǒng)的責(zé)任,并用通過這些所有權(quán)的范圍來定義信任邊界。在開放式系統(tǒng)中,信任邊界、所有權(quán)和責(zé)任范圍可能不同,這引發(fā)了不同的問題。例如,商家可能負(fù)責(zé)購物過程的安全性,而不能控制客戶系統(tǒng)。另外,也常常不能規(guī)定客戶軟件所運(yùn)行的平臺(例如,corba產(chǎn)品,java版本,操作系統(tǒng))或安全政策(例如,操作系統(tǒng)安全性配置)。另一方面,客戶可能負(fù)責(zé)一段它并不理解的而后臺透明運(yùn)作的軟件,而這個軟件可能是由一個后來和客戶發(fā)生糾紛的供應(yīng)商提供的。這造成了系統(tǒng)中可信部分如何在供應(yīng)商和客戶間分配的問題。
            交易的合伙人之間的契約關(guān)系應(yīng)該指明風(fēng)險分派,責(zé)任分派和解決糾紛的原則。就電子商務(wù)來說,我們現(xiàn)在必須處理可能來自一些不可信任源,并且運(yùn)行在不安全的下層操作系統(tǒng)上的硬件和軟件,因此建立這種契約關(guān)系的困難就更大了。這樣的軟件偶爾會失效或者惡意地運(yùn)作,并且太復(fù)雜而不能成為多數(shù)終端用戶的責(zé)任。
            在更技巧性的層上,事務(wù)和支付需求更強(qiáng)的完整性和機(jī)密性保護(hù),同時需要保證電子兌現(xiàn)的匿名性。也可能存在購物時可以在瀏覽器端下載輕量的客戶應(yīng)用程序的需求。在這些情況下,客戶機(jī)裝不上大的安全基本設(shè)施??蛻舳说陌踩咭苍S也不允許購物軟件永久安裝在客戶機(jī)上。為了使開放的電子商務(wù)能實(shí)際運(yùn)作起來,安全電子商務(wù)產(chǎn)品需要不定制就可使用,也需要銀行掩飾電子支付系統(tǒng)潛在的安全漏洞。
            電子商務(wù)安全論文篇二
            互聯(lián)網(wǎng)等高新技術(shù)在我國得到了快速的發(fā)展,如果能夠?qū)⑦@些技術(shù)合理地應(yīng)用到電子商務(wù)行業(yè)中,能夠極大地提高電子商務(wù)行業(yè)的利益。云計算技術(shù)的實(shí)現(xiàn)和應(yīng)用能夠?qū)⒁恍└咝录夹g(shù)合成到云計算平臺中,從而使得電子商務(wù)行業(yè)方便快捷地進(jìn)行使用。同時,高新技術(shù)的發(fā)展是日新月異的,如何能夠更快地將高新技術(shù)轉(zhuǎn)化為生產(chǎn)力,云計算技術(shù)提供了催化劑的作用,使得高新技術(shù)能夠迅速地轉(zhuǎn)換為電子商務(wù)的效益,幫助電子商務(wù)企業(yè)獲得更好的發(fā)展。
            2、幫助電子商務(wù)行業(yè)挖掘更多的人才。
            由于電子商務(wù)行業(yè)利用云計算平臺提供服務(wù),同時云計算平臺中集成了非常多的高新技術(shù),所以為了更好地促進(jìn)電子商務(wù)行業(yè)在云平臺中的發(fā)展,需要更多的人才對云平臺進(jìn)行更新維護(hù),這樣就能夠幫助企業(yè)挖掘更多的人才;同時,云計算平臺中很多專業(yè)人員給予了意見和建議,所以說電子商務(wù)行業(yè)在云平臺中的發(fā)展可以借鑒這些先進(jìn)經(jīng)驗(yàn),從而更好地實(shí)現(xiàn)電子商務(wù)行業(yè)的發(fā)展。
            二、云計算技術(shù)在電子商務(wù)行業(yè)的應(yīng)用現(xiàn)狀。
            1、利用云計算的相關(guān)設(shè)施進(jìn)行數(shù)據(jù)的存儲和處理。
            目前,隨著電子商務(wù)平臺用戶數(shù)量的進(jìn)一步增加,每天產(chǎn)生的信息數(shù)量特別多,如何利用這些信息提高電子商務(wù)行業(yè)的效益是電商企業(yè)的重要發(fā)展方向。但是,如果電子商務(wù)企業(yè)自己購買服務(wù)器或者存儲設(shè)備進(jìn)行數(shù)據(jù)的存儲和處理,大大提高了電子商務(wù)行業(yè)的運(yùn)營成本。因此,很多電子商務(wù)企業(yè)利用云計算的相關(guān)設(shè)備進(jìn)行數(shù)據(jù)的存儲和處理,這些設(shè)備的成本比較低廉,而且大型的服務(wù)器集群能夠更快地處理信息,從而能夠滿足電子商務(wù)企業(yè)的需求。
            2、利用云計算技術(shù)提供信息共享的平臺。
            云計算平臺可以使得電子商務(wù)行業(yè)方便地進(jìn)行信息的共享,同時也可以根據(jù)電子商務(wù)企業(yè)的不斷發(fā)展而發(fā)展。例如:亞馬遜電子商務(wù)平臺最初是書籍的交易平臺,目前發(fā)展成為書籍、電器等綜合型的'電子商務(wù)平臺,主要是利用了云計算技術(shù)中可擴(kuò)展性這一巨大的優(yōu)勢。另外,利用云計算平臺,可以使得用戶或者電子商務(wù)的企業(yè)管理者隨時隨地查看一些信息,不受時間或者地域的限制。
            3、利用云計算軟件更好地服務(wù)用戶。
            對于普通的電子商務(wù)平臺客戶來講,最直觀的感受就是電子商務(wù)平臺的用戶體驗(yàn)和界面風(fēng)格,因此很多電子商務(wù)為了更好地提高用戶的產(chǎn)品體驗(yàn),利用云計算中的軟件更好的服務(wù)于顧客。主要體現(xiàn)在以下幾個方面:第一,利用統(tǒng)一界面風(fēng)格的計算機(jī)軟件模板來作為電子商務(wù)平臺的可視化界面,從而能夠?yàn)橛脩籼峁└玫囊曈X感受;第二,當(dāng)電子商務(wù)平臺需要對某些功能進(jìn)行修改時,利用云計算軟件可以進(jìn)行快速地維護(hù)和迭代,從而減少電子商務(wù)平臺的開發(fā)力度。
            三、小結(jié)。
            通過以上的分析和論述可知,云計算技術(shù)對于電子商務(wù)行業(yè)的發(fā)展起著非常重要的作用,是電子商務(wù)行業(yè)未來的發(fā)展方向之一。因此,本文在總結(jié)云計算技術(shù)對電子商務(wù)行業(yè)重要性的基礎(chǔ)上,論述了當(dāng)前云計算技術(shù)在電子商務(wù)行業(yè)中的應(yīng)用現(xiàn)狀。相信隨著互聯(lián)網(wǎng)技術(shù)和云計算技術(shù)的不斷發(fā)展,能夠更好地促進(jìn)電子商務(wù)行業(yè)的進(jìn)步,從而更好地服務(wù)于廣大人民群眾。
            電子商務(wù)安全論文篇三
            電子商務(wù)是在internet開放的網(wǎng)絡(luò)環(huán)境下,實(shí)現(xiàn)消費(fèi)者在線購物、企業(yè)之間在線交易和網(wǎng)上電子支付的一種新型交易方式。2月23日《電腦報》頭版寫到:“‘淘寶此前假貨超過70%,現(xiàn)在也還有30%?!?dāng)當(dāng)網(wǎng)ceo李國慶炮轟淘寶是中國最大的假貨交易平臺。那么淘寶999.6億人民幣的規(guī)模,其假貨價值超過300億人民幣,這已經(jīng)超過一個小國的gdp?!彪S著電子商務(wù)的發(fā)展,網(wǎng)上購物受到越來越多人的青睞與追捧,由于人們平時工作時間與壓力的原因,逛街休閑的時間少了,于是利用工作之余,進(jìn)行網(wǎng)購等網(wǎng)絡(luò)活動。但是由于網(wǎng)上交易安全性不高,客戶經(jīng)常是對電子商務(wù)望而生畏,懼怕受騙上當(dāng)。因此,要想推動電子商務(wù)的發(fā)展,安全問題是買賣雙方亟待解決的最關(guān)鍵問題。
            (一)信息泄漏。在電子商務(wù)中商業(yè)機(jī)密的泄漏,主要包括兩個方面:交易雙方進(jìn)行交易的內(nèi)容被第三方竊?。唤灰滓环教峁┙o另一方的文件被第三方非法使用。
            (二)信息篡改。電子交易的信息在網(wǎng)絡(luò)傳輸中,可能被他人非法修改、刪除或重放(只使用一次的信息被多次使用),這樣就使商業(yè)信息失去真實(shí)性和完整性。
            (三)信息破壞。非人為因素,如網(wǎng)絡(luò)硬件和軟件出現(xiàn)問題;人為因素,計算機(jī)網(wǎng)絡(luò)遭到惡意程序(病毒)的攻擊,使得電子商務(wù)信息遭到破壞。
            (四)抵賴行為。誠實(shí)守信是電子商務(wù)制度規(guī)范得以確立和運(yùn)作的基礎(chǔ),也是有效防范電子商務(wù)運(yùn)營風(fēng)險的重要條件。我國電子商務(wù)市場信用失信較嚴(yán)重,如今年頻頻出現(xiàn)的團(tuán)購網(wǎng)虛假騙購問題,已成為制約行業(yè)成長的一大“瓶頸”,根本原因是我國尚沒有一套健全的社會信用體系。
            二、從科技層面入手加強(qiáng)安全措施。
            2.非對稱密鑰加密:密鑰對被分為公開密鑰和私有密鑰,密鑰對生成后,公開密鑰對外公開,私有密鑰則保存在密鑰發(fā)布方手里。任何得到公開密鑰的用戶都可以使用該密鑰加密信息發(fā)送給該公開密鑰的發(fā)布者,而發(fā)布者在得到加密信息后,使用與公開密鑰相應(yīng)對的私有密鑰進(jìn)行解密。
            對稱加密的優(yōu)點(diǎn)是加密速度快、效率高,廣泛用于大量數(shù)據(jù)的加密。但缺點(diǎn)是密鑰的傳輸與交換易被截取,若和大量用戶進(jìn)行通信,難以安全管理大量的密鑰對,大范圍應(yīng)用存在問題。而非對稱密鑰其優(yōu)點(diǎn)是解決了對稱加密中密鑰數(shù)量過多難管理和費(fèi)用高的不足,不必?fù)?dān)心傳輸中私有密鑰的泄露,保密性能優(yōu)于對稱加密技術(shù)。但缺點(diǎn)是加密算法復(fù)雜,加密速度不理想。電子商務(wù)實(shí)際運(yùn)用中常常是兩者結(jié)合使用。
            (二)安全認(rèn)證技術(shù)是一種最重要的安全服務(wù)。
            1.身份認(rèn)證,確認(rèn)信息發(fā)送者的身份。
            (1)身份識別的單因素法。身份識別的最簡單法就是口令,系統(tǒng)事先保存用戶的二元組信息,進(jìn)入系統(tǒng)的用戶必須輸入相應(yīng)的二元組信息,從而判斷該用戶身份是否合法。
            (2)基于智能卡的用戶身份識別。智能卡中存放用戶個性化的秘密信息,同時也在驗(yàn)證服務(wù)器中存放,認(rèn)證時,用戶輸入個人身份識別碼pin,智能卡認(rèn)證pin成功后,即可讀出智能卡中的秘密信息,進(jìn)而利用該秘密信息與主機(jī)進(jìn)行驗(yàn)證。
            (3)一次口令機(jī)制。用戶每次登錄的密碼都不相同,隨機(jī)信息連同個人數(shù)據(jù)共同產(chǎn)生一個口令。
            (4)生物特征認(rèn)證。常見的有指紋識別、虹膜識別、臉部識別和掌紋識別等,是最可靠的識別方式。
            (5)usbkey認(rèn)證。是一種usb接口的硬件,內(nèi)置單片機(jī)或智能卡芯片,存儲用戶的密鑰或數(shù)字證書,利用usbkey內(nèi)置的密碼學(xué)算法實(shí)現(xiàn)對用戶身份的認(rèn)證。
            2.消息認(rèn)證,驗(yàn)證消息的有效性、真實(shí)性、完整性和不可否認(rèn)性。
            (2)數(shù)字證書證明電子商務(wù)或信息交換中參與者的身份,提供網(wǎng)上發(fā)送信息的不可否認(rèn)性,驗(yàn)證網(wǎng)上交換信息的完整性。數(shù)字證書是由具有權(quán)威性、可信任性的第三方機(jī)構(gòu)即認(rèn)證機(jī)構(gòu)ca所頒發(fā),它是貿(mào)易各方都信賴的機(jī)構(gòu)。
            三、從管理環(huán)境層面入手加強(qiáng)安全措施。
            (一)完善管理體制和管理環(huán)境。
            1.有計劃地考慮信息安全問題。對于不同業(yè)務(wù)領(lǐng)域來說,信息安全具有不同的涵義和特征,信息安全保障體系的建設(shè)必須涵蓋各部門和各公司的信息安全保障體系的相關(guān)內(nèi)容。應(yīng)收集現(xiàn)有的已發(fā)生的電子商務(wù)安全問題及解決方案,通過建立并保持與有關(guān)專家的對話來促使問題得到解決,并存儲到數(shù)據(jù)庫,保證電子商務(wù)操作人員在面臨安全問題時能盡快解決。
            2.加快信息安全人才的培養(yǎng)。通過各種形式進(jìn)行初級選拔,選拔責(zé)任心強(qiáng)、講原則守紀(jì)律、了解市場并懂得基本網(wǎng)絡(luò)知識和安全知識的人員。對于重要的業(yè)務(wù),尤其是企業(yè)機(jī)密文件及用戶資料等業(yè)務(wù)實(shí)行兩人或多人相互制約的機(jī)制;重要業(yè)務(wù)操作人員及交易安全等職務(wù)的任期有限;對于網(wǎng)絡(luò)訪問權(quán)限的設(shè)定應(yīng)保證不同業(yè)務(wù)的人員具有不同的訪問權(quán)限。
            3.提高企業(yè)和公眾安全意識。電子商務(wù)網(wǎng)上交易人員要嚴(yán)格遵守企業(yè)網(wǎng)上交易安全制度,明確責(zé)任,重視管理,避免“重技術(shù)、輕管理”的現(xiàn)象。面臨安全問題及時匯報,對違反網(wǎng)上交易安全規(guī)定的行為進(jìn)行懲罰,對有關(guān)責(zé)任人進(jìn)行嚴(yán)肅處理。
            1.做好電子商務(wù)網(wǎng)站的安全評估。聘請專家對電子商務(wù)網(wǎng)站進(jìn)行綜合安全水平評估;建立安全體系架構(gòu);做好病毒的防護(hù),在企業(yè)中培養(yǎng)集體防毒意識;綜合采用多種安全技術(shù),包括防火墻技術(shù)、入侵檢測技術(shù)、數(shù)字加密技術(shù)、數(shù)字簽名技術(shù)、認(rèn)證技術(shù)等,確保網(wǎng)站系統(tǒng)、信息及數(shù)據(jù)的安全與保密。
            2.建立健全電子商務(wù)法律法規(guī)。為保證電子商務(wù)活動得以正常進(jìn)行,政府需要提供一個透明、和諧的商業(yè)法律環(huán)境。目前,我國急需制定的有關(guān)電子商務(wù)的法律法規(guī)主要有買賣雙方身份認(rèn)證辦法、電子合同的合法性程序、電子支付系統(tǒng)安全措施、信息保密規(guī)定、知識產(chǎn)權(quán)侵權(quán)處理規(guī)定、稅收征收辦法、廣告的管制以及網(wǎng)絡(luò)信息內(nèi)容過濾等。嚴(yán)厲打擊電子商務(wù)領(lǐng)域犯罪,營造電子商務(wù)的一片凈土。
            隨著科技的進(jìn)步與社會的發(fā)展,電子商務(wù)的安全運(yùn)行,是一個越來越突出和急需解決的問題。無論是網(wǎng)絡(luò)的攻防還是詐騙與反詐騙都是此消彼長的,尤其是安全技術(shù),它的敏感性、競爭性很強(qiáng),需要不斷地檢查、評估和調(diào)整相應(yīng)的安全策略。相信隨著時間的推移,電子商務(wù)所帶來的好處必將遠(yuǎn)遠(yuǎn)超過它所帶來的風(fēng)險。
            電子商務(wù)安全論文篇四
            摘要:隨著科學(xué)技術(shù)的發(fā)展和時代的日新月異,我們的生活在不知不覺中發(fā)生了翻天覆地的變化,就連最基本的購物和消費(fèi)都在默默變化著。近年來,隨著亞馬遜、阿里巴巴等電子商務(wù)如火如荼地闖入大眾的視野,“電子商務(wù)”這個在十幾年前聞所未聞的名詞如今成為人們口中常談的對象。在大眾的口中,“電子商務(wù)”這個名詞依舊略顯陌生和專業(yè),人們常常用“網(wǎng)購”和“網(wǎng)上支付”來代替“電子商務(wù)”,實(shí)際上說的是一回事。電子商務(wù)的出現(xiàn),打破了空間的束縛,極大地方便了人們的購物行為,刺激了消費(fèi),一定程度上促進(jìn)了經(jīng)濟(jì)的繁榮和增長。
            第三方的電子交易平臺在網(wǎng)絡(luò)上對于信息進(jìn)行儲存、記錄、處理、發(fā)布和傳遞,以此來協(xié)助一次網(wǎng)絡(luò)消費(fèi)行為的完成。一般情況下,這些信息都具有真實(shí)性和保密性,屬于大眾的隱私。但是,現(xiàn)在的網(wǎng)絡(luò)環(huán)境比較惡劣,有很多網(wǎng)絡(luò)陷阱以及刻意挖掘用戶信息的“黑客”,從而導(dǎo)致基本信息出現(xiàn)失真、泄露和刪除的危機(jī),不利于正常電子商務(wù)交易的完成。對于電子商務(wù)信息大致上可以分為以下幾類:第一,信息的真實(shí)性;第二,信息的實(shí)時性;第三,信息的安全性。首先,是信息的真實(shí)性。電子商務(wù)上的基本信息是賣家和買家進(jìn)行認(rèn)識對方和分辨商品真實(shí)性可靠性的唯一途徑,應(yīng)該絕對真實(shí)。一旦出現(xiàn)虛假信息,則屬于欺騙消費(fèi)者,是危害消費(fèi)者權(quán)益的不法行為。其次,是信息的實(shí)時性。信息的實(shí)時性主要是指信息的保質(zhì)期。因?yàn)楹芏嘈畔⒅辉谝欢螘r間內(nèi)有效,具有時效性,一旦錯過這段關(guān)鍵時期,那么該信息則失去自身的價值,變得一文不值。最后,就是信息的安全性,這也是消費(fèi)者最為關(guān)心的問題。電子商務(wù)出現(xiàn)的安全性問題主要表現(xiàn)為客戶的信息被刪除、篡改從而失真,同時也表現(xiàn)為用戶的信息被竊取從而達(dá)成其他目的,使得用戶的隱私被侵犯,正常的生活受到打擾。
            2.1備份技術(shù)。相信備份技術(shù)對于大眾來說不是很陌生。但是很多人卻錯誤的將備份理解為拷貝,從而片面的看待這個問題。電子商務(wù)對于網(wǎng)絡(luò)環(huán)境有很大的依賴性,網(wǎng)絡(luò)環(huán)境自身卻存在極大的不穩(wěn)定性,這就導(dǎo)致電子商務(wù)的發(fā)展存在不可避免的風(fēng)險,如果沒有一個數(shù)據(jù)庫對于基本信息進(jìn)行存儲,那么一旦出現(xiàn)系統(tǒng)故障或者誤刪的情況則信息永遠(yuǎn)消失,這對于商家來說是極其可怕的,因此,電子商務(wù)的第三方有一個信息儲存庫,旨在在必要的時刻段時間內(nèi)將客戶的信息及時恢復(fù)。這種恢復(fù)不是簡單的、傳統(tǒng)意義上的恢復(fù),而是通過備份介質(zhì)得以完成的。這樣的話,在系統(tǒng)故障或者其他原因?qū)е滦畔⒃诙虝r間內(nèi)無法正常恢復(fù)時,可以借助儲存在備份介質(zhì)中的信息將信息還原到原來的備份狀態(tài)。
            2.2認(rèn)證技術(shù)。所謂認(rèn)證技術(shù)其實(shí)一個專業(yè)術(shù)語,道理實(shí)際上很簡單,就是我們常說的登錄口令。認(rèn)證技術(shù)的目的主要在于阻止不具有系統(tǒng)授權(quán)的用戶進(jìn)行非法的破壞計算機(jī)機(jī)密數(shù)據(jù),是數(shù)據(jù)庫系統(tǒng)為減少和避免各種破壞電子商務(wù)安全的重要策略。登陸口令是我們正常用戶進(jìn)行電子商務(wù)平臺登錄的方式,是大眾在網(wǎng)絡(luò)環(huán)境下的身份證。我們每一個用戶在使用某一個電子商務(wù)平臺之前都被要求進(jìn)行注冊,從而決定或者獲得自己的登陸口令即用戶名和密碼。這些登錄口令都是都是獨(dú)一無二的,是我們進(jìn)行網(wǎng)上交易的身份認(rèn)證和識別。因?yàn)殡娮由虅?wù)平臺往往具有開放性,一旦沒有身份認(rèn)證后果將不堪設(shè)想。人們的信息安全更是沒有任何保障。
            2.3訪問控制技術(shù)。訪問控制技術(shù)也可以理解為訪問等級制度,電子商務(wù)的系統(tǒng)會根據(jù)用戶的不同等級對于用戶對于系統(tǒng)數(shù)據(jù)的訪問進(jìn)行一定的控制。等級較低時,則用戶的訪問權(quán)限有限,一些重要的關(guān)鍵的信息則被系統(tǒng)禁止訪問,只要當(dāng)?shù)燃壿^高時才能獲得相關(guān)權(quán)限,這就保證了一些重要信息不會被竊取。關(guān)于用戶的訪問權(quán)限也有兩層含義,首先是用戶能夠獲得數(shù)據(jù)庫中的信息種類和數(shù)量,另一層含義則是指用戶對于獲取的數(shù)據(jù)庫信息進(jìn)行怎樣的操作。
            電子商務(wù)的便利性和優(yōu)點(diǎn)遠(yuǎn)遠(yuǎn)大于其存在的信息安全技術(shù)風(fēng)險給人們帶來的不便,盡管信息安全技術(shù)問題層出不窮,但是大眾們依然親睞和依賴電子商務(wù)。但電子商務(wù)想要獲得更廣闊的發(fā)展空間,虜獲更多人的心,則必須在信息安全技術(shù)問題上下一點(diǎn)功夫。其次,對于普通消費(fèi)者來說,掌握一定的電子商務(wù)信息安全知識是十分必要的,它既能幫助我們在需要的時候解決自己原來束手無策的問題,更能讓自身的網(wǎng)購行為變得更加安全,減少甚至避免了很多不必要麻煩的出現(xiàn),因此,不管你從事任何行業(yè),都需要對于電子商務(wù)的信息安全問題進(jìn)行一定的了解。
            電子商務(wù)安全論文篇五
            互聯(lián)網(wǎng)絡(luò)自身的特點(diǎn),使得電子商務(wù)領(lǐng)域經(jīng)常會出現(xiàn)消費(fèi)者的信息泄漏問題。電子商務(wù)交易中信息的泄露會阻礙網(wǎng)上交易行業(yè)的發(fā)展,給交易雙方帶來極大的不利影響。概括看來,主要的電子商務(wù)交易安全問題表現(xiàn)在以下四點(diǎn)。
            (一)交易信息的保密性受到破壞:主要是指電子商務(wù)中的交易信息,在網(wǎng)絡(luò)傳輸過程中,被第三方非法竊取,這是目前較為常見的信息泄露情況;但是也存在交易雙方在交易過程中,不遵守雙方互相保密的規(guī)定,私下泄露給第三方的情況。這種情況一般并不常見。
            (二)交易信息的完整性受到破壞:主要是指交易過程中的信息有可能被第三方非法篡改,使交易信息不能完整的表現(xiàn),造成交易信息的失真,給交易雙方到來損失。
            (三)交易雙方的身份安全問題:主要是指交易中,在信息交往的過程中,由于網(wǎng)絡(luò)自身的缺陷,雙方的身份都有可能被識破,或者是惡意仿冒,會破壞正常的交易行為;或者是惡意傳播雙方的交易行為,給消費(fèi)者帶來不利的影響。
            (四)消費(fèi)雙方意向交流中的信息安全問題:這主要是指網(wǎng)絡(luò)交流信息的安全性以及網(wǎng)絡(luò)自身對信息交流的影響。雙方在交流中,有可能會因?yàn)橛嬎銠C(jī)自身的問題,而導(dǎo)致雙方無法溝通與或者計算機(jī)由于無法識別交易信息而造成的信息謬誤現(xiàn)象;但是最大的危險來自于網(wǎng)絡(luò)本身。網(wǎng)絡(luò)雖然自身的功能十分廣泛,但是也會存在黑*襲擊以及病毒襲擊的情況,這種情況下,病毒會對計算機(jī)的存儲信息造成破壞,使信息失真,并且這種破壞的范圍比較廣,危害性更大,有時會給交易雙方帶來嚴(yán)重的經(jīng)濟(jì)損失。
            由于上述的各種安全問題,電子商務(wù)領(lǐng)域要想獲得消費(fèi)者的青睞,就必須采取相應(yīng)的方法措施,采用先進(jìn)的安全技術(shù),保證交易信息的安全性?,F(xiàn)今在互聯(lián)網(wǎng)上做商務(wù)活動我們可以采取以下措施防范。
            (一)使用虛擬專用網(wǎng)絡(luò):電子商務(wù)領(lǐng)域?yàn)榱俗畲笙薅鹊谋荛_網(wǎng)絡(luò)上的惡意襲擊,避免給交易雙方帶來不利的影響,在交易時普遍的使用了虛擬專用網(wǎng)絡(luò)。這種虛擬網(wǎng)絡(luò)根據(jù)該行業(yè)的特點(diǎn),重點(diǎn)加強(qiáng)了信息的安全管理措施,專用于電子交易行為。使用這種網(wǎng)絡(luò),消費(fèi)者和網(wǎng)絡(luò)銷售者在交流信息時,該網(wǎng)絡(luò)會自動的形成一個安全通道,保證雙方的信息安全的交流。
            (二)使用信息加密技術(shù):加密技術(shù)就是將普通的信息與一連串的數(shù)字結(jié)合起來,通過自身能夠理解的加密算法,對信息進(jìn)行編輯,使信息表面上呈現(xiàn)為一種一般人無法解讀的密文。為了保證交易信息的安全傳播和真實(shí)性,電子商務(wù)領(lǐng)域普遍對交易信息采用加密技術(shù),這樣只有交易雙方可以看到真實(shí)的交易信息,非法用戶及時截取了交易信息,得到的也只是大量的亂碼信息,不會對真實(shí)的交易行為產(chǎn)生實(shí)質(zhì)的影響。進(jìn)行加密時,銷售者可以根據(jù)自身的需要,選用自己能夠操縱的加密方式這種安全技術(shù)能夠最大限度的保證信息的隱秘性,從而保證交易信息的安全性。
            隨著信息技術(shù)在貿(mào)易和商業(yè)領(lǐng)域的廣泛應(yīng)用,利用計算機(jī)技術(shù)、網(wǎng)絡(luò)通信技術(shù)和因特網(wǎng)實(shí)現(xiàn)商務(wù)活動的國際化、信息化和無紙化,已成為各?國商務(wù)發(fā)展的一大趨勢。電子商務(wù)正是為了適應(yīng)這種以全球?yàn)槭袌龅牡淖兓霈F(xiàn)的和發(fā)展起來的,它是當(dāng)今社會發(fā)展最快的領(lǐng)域之一,同時也為全球的經(jīng)濟(jì)發(fā)展帶來新的增長點(diǎn)。電子商務(wù)正在改變著人們的生活以及整個社會的發(fā)展進(jìn)程,貿(mào)易網(wǎng)絡(luò)將引起人們對管理模式、工作和生活方式,乃至經(jīng)營管理思維方式等等的綜合革新。對貿(mào)易和商業(yè)領(lǐng)域來說,電子商務(wù)的發(fā)展正在改變著傳統(tǒng)的貿(mào)易方式,縮減交易程序,提高辦事效率?,F(xiàn)在,許多網(wǎng)站都提供有“商城”,供網(wǎng)民在網(wǎng)上購物。可以說,電子商務(wù)應(yīng)用將越來越普及。然而,隨著internet逐漸發(fā)展成為電子商務(wù)的最佳載體,互聯(lián)網(wǎng)具有充分開放,不設(shè)防護(hù)的特點(diǎn)使加強(qiáng)電子商務(wù)的安全問題日益緊迫,只有在全球范圍建立一套人們能充分信任的安全保障制度,確保信息的真實(shí)性、可靠性和保密性,才能夠打消人們的顧慮,放心的參與電子商務(wù)。綜合電子商務(wù)領(lǐng)域的發(fā)展要求,筆者根據(jù)當(dāng)下的電子商務(wù)中的問題,結(jié)合信息安全技術(shù),提出了以下幾條安全策略:
            (一)對交易信息進(jìn)行加密。
            目前計算機(jī)技術(shù)領(lǐng)域通用的加密技術(shù)都可以應(yīng)用在該領(lǐng)域。選擇對稱密鑰加密體制或者非對稱密鑰加密體制,并無本質(zhì)的不同,主要的區(qū)別是具體的加密方式和解密方式不同,但是目的都是為了保證信息的隱秘性。
            1.對稱密鑰加密體制。
            對稱密鑰加密,又稱私鑰加密,即信息的發(fā)送方和接收方用一個密鑰去加密和解密數(shù)據(jù)。它的最大優(yōu)勢是加/解密速度快,適合于對大數(shù)據(jù)量進(jìn)行加密,但密鑰管理困難。
            使用對稱加密技術(shù)將簡化加密的處理,每個參與方都不必彼此研究和交換專用設(shè)備的加密算法,而是采用相同的加密算法并只交換共享的專用密鑰。如果進(jìn)行通信的雙方能夠確保專用密鑰在密鑰交換階段未曾泄露,那么機(jī)密性和報文完整性就可以通過使用對稱加密方法對機(jī)密信息進(jìn)行加密以及通過隨報文一起發(fā)送報文摘要或報文散列值來實(shí)現(xiàn)。
            2.非對稱密鑰加密體制。
            非對稱密鑰加密系統(tǒng),又稱公鑰密鑰加密。它需要使用一對密鑰來分別完成加密和解密操作,一個公開發(fā)布,即公開密鑰,另一個由用戶自己秘密保存,即私用密鑰。信息發(fā)送者用公開密鑰去加密,而信息接收者則用私用密鑰去解密。公鑰機(jī)制靈活,但加密和解密速度卻比對稱密鑰加密慢得多。
            (二)采用信息的安全認(rèn)證技術(shù)。
            1.常用的安全認(rèn)證技術(shù)。
            目前常用的安全認(rèn)證技術(shù)主要有數(shù)字摘要認(rèn)證、數(shù)字信封認(rèn)證、數(shù)字簽名認(rèn)證等。具體而言這幾種認(rèn)證方法,主要是指:
            a數(shù)字摘要認(rèn)證技術(shù)。這種認(rèn)證技術(shù)主要是交易信息接收者單向使用的一種方式,通過一定的函數(shù)公式,對交易信息進(jìn)行一定的變換,得到一組固定的數(shù)據(jù)或字母。在與對方的交易中,將這組數(shù)據(jù)或字母發(fā)送給對方,若對方同意交易內(nèi)容,則可以將這組信息輸入網(wǎng)頁上的驗(yàn)證信息欄。接收驗(yàn)證碼的一方若接收到與自己發(fā)送的信息相一致的那組數(shù)據(jù),就可以認(rèn)證為交易信息的安全性。若接受的驗(yàn)證信息不同,則應(yīng)該考慮到信息是否被篡改或者受到破壞。
            b數(shù)字信封認(rèn)證。這種認(rèn)證方式主要是對信息的.接收者進(jìn)行了限定,保證信息由真正地收信人閱讀,以防他人冒領(lǐng),造成交易信息的泄露。信息發(fā)送方通過一定的加密方式將信息傳送給接收者,與此同時,又將相應(yīng)的解密方式發(fā)送給信息接收者,這樣接收者可以將兩種信息結(jié)合起來,對信息進(jìn)行解密,觀看真實(shí)的信息。這種認(rèn)證方式比較可靠,安全系數(shù)也較高。
            c數(shù)字簽名認(rèn)證。這就像我們在實(shí)際生活中所采用的責(zé)任認(rèn)證方式一樣,經(jīng)常會由責(zé)任人在相關(guān)的命令上簽署自己的名字,保證該命令的有效性。電子商務(wù)領(lǐng)域中同樣可以使用這種方式,已確認(rèn)雙方的責(zé)任。具體而言,可以把數(shù)據(jù)信息和加密算法結(jié)合起來,產(chǎn)生數(shù)字簽名。
            2.安全認(rèn)證機(jī)構(gòu)。
            主要是指電子商務(wù)授權(quán)機(jī)構(gòu)。電子商務(wù)交易行為看起來就像是消費(fèi)者和銷售者這兩方的交易行為,但在實(shí)際的網(wǎng)絡(luò)交易領(lǐng)域,單靠這二者之間的互動是無法保證交易行為的安全的,還必須依靠具有權(quán)威性和公正性的第三方,即電子商務(wù)授權(quán)機(jī)構(gòu)。該機(jī)構(gòu)通過在網(wǎng)絡(luò)交易行為中提供相應(yīng)的認(rèn)證服務(wù),保證交易行為的真實(shí)性,為交易雙方做好交流工作,受理數(shù)字證書的申請、簽發(fā)及對數(shù)字證書的管理。
            (三)安全認(rèn)證協(xié)議。
            1.安全套接層(ssl)協(xié)議。
            安全套接層協(xié)議是由netscape公司1994年設(shè)計開發(fā)的安全協(xié)議,主要用于提高應(yīng)用程序之間的數(shù)據(jù)的安全系數(shù)。ssl協(xié)議的概念可以被概括為:它是一個保證任何安裝了安全套接層的客戶和服務(wù)器間事務(wù)安全的協(xié)議,該協(xié)議向基于tcp/ip的客戶/服務(wù)器應(yīng)用程序提供了客戶端和服務(wù)器的鑒別、數(shù)據(jù)完整性及信息機(jī)密性等安全措施。
            2.安全電子交易(set)協(xié)議。
            安全電子交易是一個通過開放網(wǎng)絡(luò)進(jìn)行安全資金支付的技術(shù)標(biāo)準(zhǔn),由visa和mastercard組織共同制定,于19聯(lián)合推出。set將建立一種能在internet上安全使用銀行卡購物的標(biāo)準(zhǔn)。安全電子交易規(guī)范是一種為基于信用卡而進(jìn)行的電子交易提供安全措施的規(guī)則,是一種能廣泛應(yīng)用于internet上的安全電子付款協(xié)議,它能夠?qū)⑵毡閼?yīng)用的信用卡的使用場所從目前的商店擴(kuò)展到消費(fèi)者家里,擴(kuò)展到消費(fèi)者個人計算機(jī)中。
            電子商務(wù)安全論文篇六
            傳統(tǒng)的交易是面對面的,比較容易保證建立交易雙方的信任關(guān)系和交易過程的安全性。而電子商務(wù)活動中的交易行為是通過網(wǎng)絡(luò)進(jìn)行的,買賣雙方互不見面,因而缺乏傳統(tǒng)交易中的信任感和安全感。美國密執(zhí)安大學(xué)一個調(diào)查機(jī)構(gòu)通過對23000名因特網(wǎng)用戶的調(diào)查顯示,超過60%的人由于電子商務(wù)的安全問題而不愿進(jìn)行網(wǎng)上購物。任何個人、企業(yè)或商業(yè)機(jī)構(gòu)以及銀行都不會通過一個不安全的網(wǎng)絡(luò)進(jìn)行商務(wù)交易,這樣會導(dǎo)致商業(yè)機(jī)密信息或個人隱私的泄露,從而導(dǎo)致巨大的利益損失。根據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心(cnnic)發(fā)布的“中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告”,在電子商務(wù)方面,52.26%的用戶最關(guān)心的是交易的安全可靠性。由此可見,電子商務(wù)中的網(wǎng)絡(luò)安全和交易安全問題是實(shí)現(xiàn)電子商務(wù)的關(guān)鍵之所在。
            1、電子商務(wù)中的安全隱患有:(1)篡改。電子的交易信息在網(wǎng)絡(luò)上傳輸?shù)倪^程中,可能被他人非法的修改,刪除或重放(指只能使用一次的信息被多次使用),從而使信息失去了真實(shí)性和完整性。(2)信息破壞。包括網(wǎng)絡(luò)硬件和軟件的問題而導(dǎo)致信息傳遞的丟失與謬誤;以及一些惡意程序的破壞而導(dǎo)致電子商務(wù)信息遭到破壞。(3)身份識別。如果不進(jìn)行身份識別.第三方就有可能假冒交易一方的身份,以破壞交易.?dāng)谋患倜耙环降穆曌u(yù)或盜竊被假冒一方的交易成果等。而不進(jìn)行身份識別,交易的一方可不為自己的行為負(fù)責(zé)任,進(jìn)行否認(rèn),相互欺詐。(4)信息泄密。主要包括兩個方面,即交易雙方進(jìn)行交易的內(nèi)容被第三方竊取或交易一方提供給另一方使用的文件被第三方非法使用。
            2、電子商務(wù)的安全性需求:電子商務(wù)的安全性需求可以分為兩個方面,一方面是對計算機(jī)及網(wǎng)絡(luò)系統(tǒng)安全性的要求,表現(xiàn)為對系統(tǒng)硬件和軟件運(yùn)行安全性和可靠性的要求、系統(tǒng)抵御非法用戶入侵的要求等;另一方面是對電子商務(wù)信息安全的要求。(1)信息的保密性:指信息在存儲、傳輸及處理過程中不被他人竊取。(2)信息的完整性:包括信息在存儲中不被篡改和破壞,以及在傳輸過程中收到的信息和原發(fā)送信息的一致性。(3)信息的不可否認(rèn)性:指信息的發(fā)送方不可否認(rèn)已經(jīng)發(fā)送的信息.接收方也不可否認(rèn)已經(jīng)收到的信息。(4)交易者身份的真實(shí)性:指交易雙方是確實(shí)存在的,不是假冒的。(5)系統(tǒng)的可靠性:指計算機(jī)及網(wǎng)絡(luò)系統(tǒng)的硬件和軟件工作的可靠性,是否會因?yàn)橛嬎銠C(jī)故障或意外原因造成信息錯誤、失效或丟失。
            根據(jù)電子商務(wù)的這些安全性需求通常采用的安全技術(shù)主要有:密鑰加密技術(shù)、信息摘要技術(shù)、數(shù)字簽名、數(shù)字證書及ca認(rèn)證。
            1、密鑰加密技術(shù):密碼加密技術(shù)有對稱密鑰加密技術(shù)和非對稱密鑰加密技術(shù)。
            (1)對稱密鑰加密技術(shù):對稱密鑰加密技術(shù)使用de算法,要求加密解密雙方擁有相同的密鑰,密鑰的長度一般為64位或56位。這種加密方法可以解決信息的保密問題,但又帶來了一些新的問題:一是在首次通信前,雙方必須通過網(wǎng)絡(luò)以外的途徑傳遞統(tǒng)一的密鑰:二是當(dāng)通信對象增多時,需要相應(yīng)數(shù)量的密鑰,這就使密鑰管理和使用的難度增大;三是對稱加密是建立在共同保守秘密的基礎(chǔ)之上的,在管理和分發(fā)密鑰過程中,任何一方的泄露都會造成密鑰的失效,存在著潛在的危險和復(fù)雜的管理難度。
            (2)非對稱密鑰加密技術(shù):為了克服對稱密鑰加密技術(shù)存在的密鑰管理和分發(fā)上的問題,1976年diffie和hellman以及merkle分別提出了公開密鑰密碼體制的思想:要求密鑰成對出現(xiàn),一個為加密密鑰,另一個為解密密鑰,且不可能從其中一個推導(dǎo)出另一個。根據(jù)這種思想自1976年以來已經(jīng)提出了多種公鑰加密算法。公鑰加密算法也稱為非對稱密鑰算法,加密和解密的時候使用兩把密鑰,一把為公鑰,另一把為私鑰。私鑰只有自己知道,嚴(yán)密保管,公鑰和加密算法則可以通過網(wǎng)絡(luò)等渠道發(fā)布出去。公鑰加密算法主要有:rsa、fertezza、elgama等。非對稱加密技術(shù)采用的是rsa算法,是由rivest、shanir和adle-man三人發(fā)明的。算法如下:公鑰n=pq(p,q分別為兩個互異的大素數(shù),必須要保密,n的長度大于512bit),選一個數(shù)e與(p-1)(q-1)互質(zhì),私鑰d=e-1(mod(p-1)(q-1)),加密:c=me(modn)(其中m為明文,c為密文),解密:m=cd(modn)。通信時,發(fā)送方用接收者的公鑰對明文加密后發(fā)送,接收方用自己的私鑰進(jìn)行解密,這樣既解決了信息保密問題,又克服了對稱加密中密鑰管理與分發(fā)傳遞的問題。
            2、信息摘要技術(shù):密鑰加密技術(shù)只能解決信息的保密性問題,對于信息的完整性則可以用信息摘要技術(shù)來保證。
            3、數(shù)字簽名:數(shù)字簽名(digitalsignature)是密鑰加密和信息摘要相結(jié)合的技術(shù),可以保證信息的完整性和不可否認(rèn)性。
            由于私鑰是自己保管的他人無法仿冒,同時發(fā)送方也不能否認(rèn)用自己的私鑰加密發(fā)送的信息,所以數(shù)字簽名解決了信息的完整性和不可否認(rèn)性問題。數(shù)字簽名加密和密鑰加密技術(shù)不同,密鑰加密是發(fā)送方用接收方的公鑰加密,接收方在用自己的私鑰解密,是多對一的關(guān)系;而數(shù)字簽名中的加密是發(fā)送方用自己的私鑰對摘要進(jìn)行加密,接收方用發(fā)送方的公鑰對數(shù)字簽名解密,是一對多的關(guān)系,表明公司的任何一個貿(mào)易伙伴都可以驗(yàn)證數(shù)字簽名的真?zhèn)涡浴?BR>    4、數(shù)字證書與ca認(rèn)證:
            非對稱加密技術(shù)和數(shù)字簽名技術(shù)都用到了公鑰,當(dāng)交易的一方通過公開渠道得到了另一方的公鑰后,存在著這樣的問題:這個公鑰到底是不是真正屬于對方的,是否會有其他人假冒對方發(fā)布的公鑰。那么如何確定網(wǎng)上交易雙方真實(shí)身份的確認(rèn),要用到由認(rèn)證中心ca頒發(fā)的數(shù)字證書。
            (1)數(shù)字證書:數(shù)字證書類似于現(xiàn)實(shí)生活中的身份證,它是標(biāo)志網(wǎng)絡(luò)用戶身份信息的一系列數(shù)據(jù),用來在網(wǎng)絡(luò)應(yīng)用中識別通訊各方的身份。數(shù)字證書采用公鑰體制.即用一對互相匹配的密鑰進(jìn)行加密、解密。每個用戶擁有一把僅為本人所掌握的私鑰,用它進(jìn)行解密和數(shù)字簽名;同時擁有一把公鑰并可以對外公開,用于信息加密和驗(yàn)證簽名。當(dāng)發(fā)送一份保密文件時,發(fā)送方使用接收方的公鑰對數(shù)據(jù)進(jìn)行加密,而接收方則使用自己的私鑰解密,這樣信息就可以安全無誤的到達(dá)目的地了。用戶可以采用自己的私鑰對信息加以處理,由于私鑰僅為本人所有,所以能生成別人無法偽造的文件,也就形成了數(shù)字簽名。同時,由于數(shù)字簽名與信息的內(nèi)容相關(guān),因此經(jīng)過簽名的文件如有改動,就會導(dǎo)致數(shù)字簽名的驗(yàn)證過程失敗,這樣就可以保證文件的完整性。
            (2)數(shù)字證書的內(nèi)容:主要包括以下內(nèi)容:1、證書擁有者的姓名;2、證書擁有者的公鑰;3、公鑰的有限期;4、頒發(fā)數(shù)字證書的單位;5、頒發(fā)數(shù)字證書單位的數(shù)字簽名;6、數(shù)字證書的序列號等。
            (3)認(rèn)證中心ca(certificateauthority):認(rèn)證中心是頒發(fā)數(shù)字證書的第三方權(quán)威機(jī)構(gòu)。在電子交易中,商家、客戶、銀行的身份都要由認(rèn)證中心來認(rèn)證。因此認(rèn)證中心主要有以下的功能:1、核發(fā)證書:核實(shí)申請人的各項資料是否真實(shí),根據(jù)核實(shí)情況決定是否頒發(fā)數(shù)字證書。2、管理證書:檢查證書、廢除證書、更新證書。3、搜索證書:查找或下載個人(單位)的數(shù)字證書。4、驗(yàn)證證書:可以幫助確定數(shù)字證書是否已被持有人廢除電子商務(wù)的前途是光明的,但道路依然曲折,安全問題是阻礙電子商務(wù)廣泛應(yīng)用的最大問題,改進(jìn)數(shù)字簽名在內(nèi)的安全技術(shù)措施、確定ca認(rèn)證權(quán)的歸屬問題十分關(guān)鍵。
            電子商務(wù)安全論文篇七
            當(dāng)前,我國電子商務(wù)建設(shè)中以技術(shù)為主的安全管理體制,忽視了人員對電子商務(wù)的安全影響。但近幾年案例表明:企業(yè)缺乏針對內(nèi)部人員的系統(tǒng)安全管理體制,是導(dǎo)致網(wǎng)絡(luò)交易過程中泄密和企業(yè)利益損失的主要原因。本文重點(diǎn)分析了企業(yè)在電子商務(wù)安全管理體制方面存在的不足和原因,提出了一些加強(qiáng)人員安全管理的建議,為我國電子商務(wù)企業(yè)的安全管理提供借鑒。
            作為一種新的經(jīng)濟(jì)模式,電子商務(wù)以高效、便捷、方便的優(yōu)勢和全新的企業(yè)經(jīng)營理念、經(jīng)營手段、經(jīng)營環(huán)境吸引著廣大用戶,為世界經(jīng)濟(jì)賦予了無限的發(fā)展空間。隨著電子商務(wù)應(yīng)用范圍的日益擴(kuò)大,針對電子商務(wù)的各種犯罪活動也19益猖獗。國內(nèi)外調(diào)查顯示…,52。26%的用戶最關(guān)心的是網(wǎng)上交易的安全可靠性,超過6o%的人由于擔(dān)心電子商務(wù)的安全問題而不愿進(jìn)行網(wǎng)上購物。加強(qiáng)電子商務(wù)實(shí)施過程中的安全管理已經(jīng)成為促進(jìn)電子商務(wù)高速發(fā)展的重要因素。
            電子商務(wù)的安全,可分為技術(shù)安全和管理安全兩種類型。所謂技術(shù)安全,是指通過各種網(wǎng)絡(luò)攻擊者手段竊取企業(yè)的用戶ld、密碼以及相關(guān)的機(jī)密文件,甚至網(wǎng)絡(luò)銀行帳號、密碼等,給企業(yè)造成經(jīng)濟(jì)損失。而管理安全則是指缺乏對參與電子商務(wù)過程中各個環(huán)節(jié)的人員的管理預(yù)防手段,最終導(dǎo)致的電子商務(wù)安全事件。從美國的花旗銀行和中央情報局到中國的某家國有商業(yè)銀行,都有過由于內(nèi)部人員的違規(guī)和違法操作,導(dǎo)致數(shù)據(jù)被篡改和泄密的事件發(fā)生。
            近幾年的電子商務(wù)安全案件表明:人員是網(wǎng)上交易安全管理中的最薄弱的環(huán)節(jié),近年來我國計算機(jī)犯罪大都呈現(xiàn)內(nèi)部犯罪的趨勢,有的競爭對手利用企業(yè)招募新人的方式潛入對方企業(yè),或利用不正當(dāng)?shù)姆绞绞召I企業(yè)網(wǎng)絡(luò)交易管理人員。有的電子商務(wù)從業(yè)人員從本企業(yè)辭職后,迅速把客戶資料、產(chǎn)品研發(fā)成果等機(jī)密出售給競爭對手,給企業(yè)帶來了不必要的經(jīng)濟(jì)損失。
            電子商務(wù)信息安全已經(jīng)引起很多企業(yè)的重視,但大多數(shù)企業(yè)往往側(cè)重于加強(qiáng)技術(shù)措施,如購買先進(jìn)的防火墻軟件,采用更高級的加密方法等,很多企業(yè)認(rèn)為:員工泄密的安全事故只是偶然現(xiàn)象,很少從人員管理的角度來探討出現(xiàn)這些事故的根本原因。“重技術(shù)、輕管理”是當(dāng)前很多電子商務(wù)企業(yè)的通病。由于管理手段不到位,很多先進(jìn)的安全技術(shù)無法發(fā)揮應(yīng)有的效能。之所以出現(xiàn)上述問題,主要有以下原因:
            首先,很多企業(yè)管理高層對人員管理在信息安全中的地位認(rèn)識不足。大多數(shù)企業(yè)將電子商務(wù)網(wǎng)絡(luò)作為一項純粹的技術(shù)工程來實(shí)施,企業(yè)內(nèi)部缺乏系統(tǒng)的安全管理策略,只是被動的使用一些技術(shù)措施來進(jìn)行防御,因此電子商務(wù)過程中一旦出現(xiàn)突發(fā)性事件,往往造成很大的經(jīng)濟(jì)損失?,F(xiàn)實(shí)中沒有一個網(wǎng)絡(luò)系統(tǒng)是完美無缺的,不安全因素隨時存在。因此,安全管理措施必須滲透到系統(tǒng)的每一個環(huán)節(jié)和企業(yè)組織的~個層面,只有構(gòu)建一個人與技術(shù)相結(jié)合的安全管理體系,才能確保整個電子商務(wù)系統(tǒng)得安全。
            企業(yè)沒有從整體上、有計劃地考慮信息安全問題。企業(yè)各部門、各下屬機(jī)構(gòu)都存在“各自為政的局面,缺少統(tǒng)一規(guī)劃、設(shè)計和管理信息安全強(qiáng)調(diào)的是整體上的信息安全性,而不僅是某一個部門或公司的信息安全。而各部門、各公司又確實(shí)存在個體差異,對于不同業(yè)務(wù)領(lǐng)域來說,信息安全具有不同的涵義和特征,信息安全保障體系的戰(zhàn)略性必須涵蓋各部門和各公司的信息安全保障體系的相關(guān)內(nèi)容。
            缺少信息安全管理配套的人力、物力和財力。人才是信息安全保障工作的關(guān)鍵。信息安全保障工作的專業(yè)性、技術(shù)性很強(qiáng),沒有一批業(yè)務(wù)能力強(qiáng),且具有信息網(wǎng)絡(luò)知識、信息安全技術(shù)、法律知識和管理能力的復(fù)合型人才和專門人才,就不可能做好信息安全保障工作。應(yīng)該從信息安全建設(shè)和管理對信息安全人才的實(shí)際需求出發(fā),加快信息安全人才的培養(yǎng)。
            企業(yè)對員工的信息安全教育不夠。員工的信息安全意識薄弱,9o%的安全事故是由于人為疏忽所造成。如有些企業(yè)不限制內(nèi)部人員使用各種高科技信息載體,如u盤、移動硬盤以及筆記本等移動辦公設(shè)備。
            電子商務(wù)信息安全管理實(shí)踐表明,大多數(shù)安全問題是由于管理不善造成的。安全管理是一項系統(tǒng)工程,不僅涉及到企業(yè)的組織架構(gòu)、信息技術(shù)、人員素質(zhì)等各個方面,還牽扯到國家法律和商業(yè)規(guī)則。企業(yè)內(nèi)部存在著諸多影響信息安全的因素:改變lt系統(tǒng)不等于改變企業(yè)的信息安全管理,要使企業(yè)信息盡可能的安全,必須在技術(shù)投人的基礎(chǔ)上融人人在管理方面的智慧i同時,不僅要防外,更要防內(nèi),即對組織內(nèi)部人員的管理。信息安全問題的解決需要技術(shù),但又不能單純依靠技術(shù)。整個電子商務(wù)的交易過程,是人與技術(shù)相互融合的過程,如何使管理與技術(shù)相得益彰十分重要?!叭旨夹g(shù),七分管理”闡述了信息安全的本質(zhì)。
            電子商務(wù)的安全管理,就是通過一個完整的綜合保障體系,來規(guī)避信息傳輸風(fēng)險、信用風(fēng)險、管理風(fēng)險和法律風(fēng)險,以保證網(wǎng)上交易的順利進(jìn)行。網(wǎng)上交易安全管理,應(yīng)采用綜合防范的思路,一是技術(shù)方面的考慮,如防火墻技術(shù)、網(wǎng)絡(luò)防毒、信息加密、身份認(rèn)證、授權(quán)等,但必須明確,只有技術(shù)措施并不能完全保證網(wǎng)上交易的安全。二是必須加強(qiáng)監(jiān)管,建立各種有關(guān)的合理制度,并加強(qiáng)嚴(yán)格監(jiān)督,如建立交易的安全制度、交易安全的實(shí)時監(jiān)控、提供實(shí)時改變安全策略的能力、對現(xiàn)有的安全系統(tǒng)漏洞的檢查以及安全教育等。為了加強(qiáng)企業(yè)電子商務(wù)的信息安全,我們提出如下建議:
            (1)提高網(wǎng)絡(luò)安全防范意識。
            現(xiàn)在許多企業(yè)沒有意識到互聯(lián)網(wǎng)的易受攻擊性,盲目相信國外的加密軟件,對于系統(tǒng)的訪問權(quán)限和密鑰缺乏有力度的管理。這樣的系統(tǒng)一旦受到攻擊將十分脆弱,其中的機(jī)密數(shù)據(jù)得不到應(yīng)有的保護(hù)。據(jù)調(diào)查,目前國內(nèi)90%的網(wǎng)站存在安全問題,其主要原因是企業(yè)管理者缺少或沒有安全意識。某些企業(yè)網(wǎng)絡(luò)管理員甚至認(rèn)為其公司規(guī)模較小,不會成為網(wǎng)絡(luò)攻擊者的攻擊目標(biāo),如此態(tài)度,網(wǎng)絡(luò)安全更是無從談起。應(yīng)該定期由公司或安全管理小組承辦信息安全講座,只有提高網(wǎng)絡(luò)安全防范意識,才能有效的減少信息安全事故的發(fā)生。
            一個完整的信息安全管理體系首先應(yīng)建立完善的組織體系。即建立由行政領(lǐng)導(dǎo)、it技術(shù)主管、信息安全主管、本系統(tǒng)用戶代表和安全顧問組成的安全決策機(jī)構(gòu)。其職責(zé)是建立管理框架,組織審批安全策略、安全管理制度,指派安全角色,分配安全職責(zé),并檢查安全職責(zé)是否已被正確履行,核準(zhǔn)新信息處理設(shè)施的啟用、組織安全管理專題會等。還應(yīng)建立由網(wǎng)絡(luò)管理員、系統(tǒng)管理員、安全管理員、用戶管理員等組成的安全執(zhí)行機(jī)構(gòu)。該機(jī)構(gòu)負(fù)責(zé)起草網(wǎng)絡(luò)系統(tǒng)的安全策略、執(zhí)行批準(zhǔn)后的安全策略、日常的安全運(yùn)行和維護(hù)、定期的培訓(xùn)和安全檢查等。如果需要,還可建立安全顧問機(jī)構(gòu)。安全顧問機(jī)構(gòu)可聘請信息安全專家擔(dān)任系統(tǒng)安全顧問,負(fù)責(zé)提供安全建議,特別是在安全事故或違反安全策略事件發(fā)生后,可以被安全決策機(jī)構(gòu)指定負(fù)責(zé)事故(事件)調(diào)查,并為安全策略評審和評估提供意見。
            (3)制定符合機(jī)構(gòu)安全需求的信息安全策略。電子商務(wù)交。
            易過程中,需要明確的安全策略主要包括客戶認(rèn)證策略、加密策略、日常維護(hù)策略、防病毒策略等安全技術(shù)方案的選擇。安全執(zhí)行機(jī)構(gòu)應(yīng)根據(jù)本信息網(wǎng)絡(luò)的實(shí)際情況制定相應(yīng)的信息安全策略,策略中應(yīng)明確安全的定義、目標(biāo)、范圍和管理責(zé)任,并制定安全策略的實(shí)施細(xì)則。安全策略文檔要由安全決策機(jī)構(gòu)審查、批準(zhǔn),并發(fā)布和傳達(dá)給所有的人安全策略還應(yīng)由安全決策機(jī)構(gòu)定期進(jìn)行有效性審查和評估:在發(fā)生重大的安全事故、發(fā)現(xiàn)新的脆弱性、組織體系或技術(shù)上發(fā)生變更時,應(yīng)重新進(jìn)行安全策略的審查和評估。
            (4)人員安全的管理和培訓(xùn)。
            參與網(wǎng)上交易的經(jīng)營管理人員在很大程度上支配著企業(yè)的命運(yùn),他們承擔(dān)著防范網(wǎng)絡(luò)犯罪的任務(wù)。而計算機(jī)網(wǎng)絡(luò)犯罪同一般犯罪不同的是,他們具有智能性、隱蔽性、連續(xù)性、高效性的特點(diǎn),因而,加強(qiáng)對有關(guān)人員的管理變得十分重要。首先,在人員錄用時應(yīng)做好人員鑒別,人員錄用或人員職位調(diào)整時,一般要簽署保密協(xié)議。當(dāng)人員到期離開或協(xié)議到期、工作終止時,要審查保密協(xié)議。其次對有關(guān)人員進(jìn)行上崗培訓(xùn),建立人員培訓(xùn)計劃,定期組織安全策略和規(guī)程方面的培訓(xùn)。第三,落實(shí)工作責(zé)任制,在崗位職責(zé)中明確本崗位執(zhí)行安全政策的常規(guī)職責(zé)和本崗位保護(hù)特定資產(chǎn)、執(zhí)行特定安全過程或活動的特別職責(zé),對違反網(wǎng)上交易安全規(guī)定的人員要進(jìn)行及時的處理。第四,貫徹網(wǎng)上交易安全運(yùn)作基本原則,包括職責(zé)分離、雙人負(fù)責(zé)、任期有限、最小權(quán)限、個人可信賴性等。
            (5)增強(qiáng)法律意識,促進(jìn)電子商務(wù)立法。
            面對電子商務(wù)這種新型的貿(mào)易形式,我國目前尚無專門法規(guī)可依,使得部分違法犯罪人員沒有得到應(yīng)有的懲罰。近幾年里,國家加強(qiáng)了這方面的投入。在全國性的立法文件中,《合同法》的部分條款可以看作是針對電子商務(wù)的立法。此外,廣東省制定的《廣東省電子交易管理條例》這個地方性的法規(guī)可以看作是對加快我國電子商務(wù)立法的有益探索?!吨腥A人民共和國電子簽名法》是對主要用于電子商務(wù)活動,電子政務(wù)等其他應(yīng)用應(yīng)該有新的適用法規(guī)。
            盡管在電子商務(wù)信息安全立法方面取得了一些成就,但總的來說,我國的電子商務(wù)立法還很不健全,對電子商務(wù)活動的安全保護(hù)缺少直接性;相關(guān)立法比較分散,而且效力不高;對新出現(xiàn)的情況缺乏適應(yīng)能力;立法速度慢。這些都需要電子商務(wù)企業(yè)和國家有關(guān)部門不斷探索,共同促進(jìn)電子商務(wù)信息安全的法制環(huán)境建設(shè)。
            快捷的電子商務(wù)在給企業(yè)帶來發(fā)展機(jī)遇的同時,也使企業(yè)面臨著各種安全風(fēng)險。由于缺乏對電子商務(wù)信息安全管理體制的系統(tǒng)認(rèn)識,很多企業(yè)都把其電子商務(wù)信息安全作為一項技術(shù)工程來實(shí)施,而忽略了交易過程中,各種參與人員對安全的影響。分析了企業(yè)在電子商務(wù)安全管理體制方面存在的不足和原因,從安全防范意識、管理組織體系、信息安全技術(shù)策略、人員管理與培訓(xùn)、電子商務(wù)立法等方面提出了一些加強(qiáng)人員安全管理的建議。在企業(yè)走向電子商務(wù)時代,只有管理與技術(shù)并重,才能確保企業(yè)電子商務(wù)交易過程中的信息安全。
            電子商務(wù)安全論文篇八
            當(dāng)前的電子商務(wù)的系統(tǒng)中的安全隱患有三個層面,包括引用系統(tǒng)安全隱患、網(wǎng)絡(luò)系統(tǒng)安全隱患和操作系統(tǒng)安全隱患。針對這三個層面,就要求我們密切保護(hù)網(wǎng)絡(luò)的安全,使用者自身也要保護(hù)自己的個人信息,如不在公共網(wǎng)絡(luò)保存自己的賬號密碼,當(dāng)然還應(yīng)該定期檢查信息的儲存空間以及整理各個系統(tǒng)的資源。
            1.2信息被竊取和篡改。
            在電子商務(wù)交易的進(jìn)行中,如果密碼過于簡單或者使用者在公共網(wǎng)絡(luò)中保存了賬戶密碼,就致使程序員或者其他的入侵者更輕而易舉地截取重要的信息,進(jìn)而通過分析這些信息,獲取規(guī)律,導(dǎo)致全部內(nèi)容的竊取。更有甚者,入侵者會對使用者的傳輸內(nèi)容進(jìn)行篡改,或者對信息內(nèi)容進(jìn)行惡意的破壞,就會給用戶造成更大的損失。因此,應(yīng)對這種現(xiàn)狀,應(yīng)該改善加密技術(shù),同時使用者應(yīng)進(jìn)行復(fù)雜的加密。
            1.3計算機(jī)病毒。
            由于電子商務(wù)廣泛普及,使得數(shù)據(jù)以及信息交易的內(nèi)容都是通過網(wǎng)絡(luò)來進(jìn)行傳播的。雖然使交易更為方便快捷,但同時,也提供給了計算機(jī)病毒一種更為迅速的傳播方式。一旦出現(xiàn)計算機(jī)病毒,就會導(dǎo)致計算機(jī)的各個資源被篡改,計算機(jī)的功能被破壞使得無法正常運(yùn)行工作,甚至還會傳染給其他的計算機(jī)。
            1.4認(rèn)證安全存在漏洞。
            我們正處在一個便攜性的信息化時代,電子商務(wù)規(guī)模逐漸擴(kuò)大,但是網(wǎng)絡(luò)交易的認(rèn)證安全上存在著很多漏洞。當(dāng)前還存在一些電子商務(wù)交易中仍未解決的問題,譬如,網(wǎng)絡(luò)用戶ip地址的頻繁盜用,使得ip地址存在很大的沖突,進(jìn)而導(dǎo)致網(wǎng)絡(luò)的很多賬號被盜取。
            1.5電子郵件的偽造。
            偽造者在交易用戶進(jìn)行合法交易的過程中,會偽造大量的電子郵件,使得網(wǎng)絡(luò)擁堵,導(dǎo)致商家的資源嚴(yán)重短缺,致使合法用戶無法進(jìn)行訪問行為,這就使得響應(yīng)的時間增長,交易過程變得混亂。
            1.6否認(rèn)交易行為。
            電子商務(wù)中,交易者否定自己發(fā)送給對方的交易信息內(nèi)容,又或者不承認(rèn)接收到原本接收到的內(nèi)容。交易雙方中有一方單方面的撕毀了協(xié)議。
            1.7管理層面存在漏洞。
            電子商務(wù)的非面對面交易的存在形式,必不可免地使得電子商務(wù)的管理存在局限性。不明確的管理制度和不到位的管理措施,以及眾多的單位和用戶疏于管理電子商務(wù)的交易,給網(wǎng)絡(luò)程序員以及計算機(jī)病毒的攻擊提供了便利?;诖?,就需要電子商務(wù)的交易雙方設(shè)置更為健全的軟硬件和網(wǎng)絡(luò)操作系統(tǒng),同時應(yīng)當(dāng)提高安全防范意識,及時清理電腦的垃圾信息,預(yù)防病毒的侵入。
            電子商務(wù)迅猛發(fā)展,同時它的發(fā)展空間和發(fā)展前景也是不容忽視的。為了確保電子商務(wù)的長足發(fā)展,就需要重視電子商務(wù)中存在的安全隱患問題,只有更好地解決這些安全隱患,才能降低對計算機(jī)造成的風(fēng)險和影響。綜合運(yùn)用多種計算機(jī)安全技術(shù)能夠更大程度地確保電子商務(wù)交易的安全進(jìn)行。
            2.1身份識別技術(shù)。
            身份識別技術(shù)能保護(hù)合法的用戶擁有應(yīng)用網(wǎng)絡(luò)資源的權(quán)利,方便統(tǒng)一管理用戶,避免了入侵者的攻擊和破壞。當(dāng)然身份識別是針對參與交易雙方進(jìn)行的,只有這樣,才能保證電子商務(wù)交易的有序進(jìn)行,保護(hù)了雙方的合法權(quán)益。
            2.2數(shù)據(jù)加密技術(shù)。
            對電子商務(wù)交易中涉及的重要信息和數(shù)據(jù)進(jìn)行加密,常用的加密方法包括公開密鑰加密和專用密鑰加密。這種技術(shù)能夠維持電子商務(wù)交易的順利進(jìn)行,同時,還能避免入侵者對重要信息的攻擊和破壞。提高了信息和數(shù)據(jù)的安全性和可靠性。
            2.3數(shù)據(jù)加密技術(shù)。
            眾所周知,在電子商務(wù)中由于非面對面交易,不可避免地會出現(xiàn)許多不確定的因素。數(shù)據(jù)加密技術(shù)能夠有效預(yù)防和打擊多種不確定因素的入侵。在交易過程的最初階段即信息初步的互換過程就能使用數(shù)據(jù)加密技術(shù)。具體的實(shí)施流程是,在電子商務(wù)交易的過程之中,交易生成的那一方會有兩個密鑰,其中一個作為公共密鑰,交易的另一方通過該密鑰將重要數(shù)據(jù)和信息進(jìn)行加密后,確保發(fā)送的數(shù)據(jù)的安全性和準(zhǔn)備性,最后才進(jìn)行最終的電子商務(wù)交易。
            2.4訪問控制技術(shù)該技術(shù)。
            主要就是使用防火墻技術(shù)針對不安全的層面進(jìn)行預(yù)防和保護(hù)。具體來說,能夠控制數(shù)據(jù)或者信息等內(nèi)容的訪問權(quán)限,只允許這些內(nèi)容的讀取,而不允許進(jìn)行修改,這種訪問控制技術(shù),預(yù)防了入侵者的不良攻擊和破壞,維護(hù)了電子商務(wù)交易的有序進(jìn)行。4結(jié)語現(xiàn)如今電子商務(wù)中存在著重多的安全隱患,對于電子商務(wù)交易雙方的信息有很大的漏洞,也不利于社會秩序的有序進(jìn)行。本文就總結(jié)了電子商務(wù)方面或許隱藏的常見的安全隱患,以及論述了計算機(jī)安全技術(shù)在電子商務(wù)中的應(yīng)用,以期通過運(yùn)用計算機(jī)安全技術(shù)改善電子商務(wù)安全性低的現(xiàn)狀,進(jìn)而促進(jìn)電子商務(wù)的長足發(fā)展。
            電子商務(wù)安全論文篇九
            摘要:隨著信息時代地不斷發(fā)展,使得我國電子商務(wù)也得到了快速地發(fā)展,而社會經(jīng)濟(jì)也得到不斷進(jìn)步,與此同時,信息變得越來越不安全,出現(xiàn)了這樣那樣的問題?;谶@種情況,有必要研究如何應(yīng)用計算機(jī)的安全技術(shù),來確保交易雙方的信息更加安全,最終順利完成電子商務(wù)活動。
            0引言。
            在信息時代這個大背景下,人們越來越離不開信息,尤其計算機(jī)技術(shù)的使用范圍越來越廣,已經(jīng)深入到人們平時的生活、工作、學(xué)習(xí)當(dāng)中。通過使用計算機(jī),方便了人們的生活的方方面面,與此同時,信息安全方面的問題越來越嚴(yán)重,所以,值得我們大家給予重視,結(jié)合實(shí)際,采取對應(yīng)措施積極應(yīng)用計算機(jī)的安全技術(shù)。
            之所以使用電子商務(wù),是因?yàn)樯鐣械娜藗儗ι钐岢龈叩男枨?,具體來說,人們使用互聯(lián)網(wǎng)技術(shù),借助網(wǎng)絡(luò)這個手段,實(shí)現(xiàn)交易雙方的交易,也就是不需見面就可以完成等價交換的貿(mào)易。對于電子商務(wù)的使用,范圍越來越廣,包含了很多方面的內(nèi)容,即商務(wù)的、市場的、買賣的等,而電子商務(wù)的技術(shù)基礎(chǔ),即互聯(lián)網(wǎng)的技術(shù)與電子計算機(jī)的技術(shù);隨著時代的發(fā)展,人們在以后的工作、生活中離不開計算機(jī),也就越來越多地使用計算機(jī),與此同時,電子商務(wù)的使用越來越好。
            2.1網(wǎng)上信息遭到偽造。
            目前,國內(nèi)人士研究發(fā)現(xiàn),借助于計算機(jī)能夠很好地傳輸電子商務(wù)信息,但是,唯一的缺點(diǎn)是沒有良好的加密措施,使得一部分顧客的信息被泄露,主要是有部分不法分子隨意更改電子郵箱,往往把不真實(shí)的郵箱地址傳送給顧客,使得顧客在打款的時候,也按照假的電子郵箱進(jìn)行傳遞。
            2.2商務(wù)信息遭到盜取。
            除了網(wǎng)上信息遭到偽造之外,根據(jù)研究還發(fā)現(xiàn),對于電子商務(wù),在運(yùn)行的過程中,因?yàn)橛写蟛糠值男畔⑷狈用艽胧踔烈矝]有實(shí)施其于的安全措施,使得電子商務(wù)的信息、數(shù)據(jù)在傳輸過程中得不到保護(hù),也就是,有部分不法分子會偷盜這些商務(wù)信息,這些人往往憑借互聯(lián)網(wǎng)等網(wǎng)絡(luò),對信息直接進(jìn)行截取,在這之后,繼續(xù)對其深加工、處理,最終得到這些商務(wù)信息,這樣的話,就把電子商務(wù)用戶的之前的信息進(jìn)行了修改,之后把這些偽造的信息發(fā)送出去,最終的結(jié)果是,大量的真實(shí)電子商務(wù)信息被篡改了[1]。
            2.3嘿客的惡意侵入計算機(jī)。
            隨著網(wǎng)絡(luò)不斷普及,尤其其速度越來越快,與此同時,網(wǎng)絡(luò)嘿客也趁機(jī)出入,而這些嘿客往往不做好事,總是對別人的電腦系統(tǒng)、防火墻等方面進(jìn)行惡意的攻擊,主要目的是為了取得一些資料,或者想及時破壞軟、硬件系統(tǒng)。現(xiàn)階段,嘿客實(shí)施的活動越來越頻繁,而嘿客攻擊技術(shù)也越來越多樣化,久而久之,電子商務(wù)中的信息安全被嚴(yán)重受到威脅。這些嘿客一旦入侵電腦網(wǎng)絡(luò),控制了電子商務(wù)中的機(jī)密文件,有意修改商務(wù)信息內(nèi)容,往往后果十分嚴(yán)重。
            2.4病毒感染。
            一旦受到病毒的感染,對于計算機(jī)而言,其系統(tǒng)、程序不能正常運(yùn)行,對于計算機(jī)病毒,其有著獨(dú)特的特點(diǎn),即傳染性、隱蔽性、破壞性等,所以,在計算機(jī)中,殺毒軟件、防火墻等工具很難發(fā)現(xiàn)這些病毒。這樣一來,病毒會感染到計算機(jī),如果感染了正在運(yùn)行的電子商務(wù)的話,那么,電子商務(wù)的數(shù)據(jù)會很容易被盜取,最嚴(yán)重的時候會讓計算機(jī)系統(tǒng)的處于癱瘓狀態(tài)。
            根據(jù)以上所說可知,對于電子商務(wù)信息,在傳輸?shù)臅r候,使用渠道是透明的,也就是沒有任何對應(yīng)的加密、處理等措施的實(shí)施,這樣一來,使得不法分子違法行為,給商務(wù)信息帶來巨大的損失?;谶@種情況,為了確保信息更加安全,需要實(shí)施措施來實(shí)現(xiàn),目前,人們使用的是最基本的手段,即通過加密、處理這些信息內(nèi)容。而人們在一般情況下,往往以對稱加密的方式來進(jìn)行,對于本種方式,使用在同一個密鑰上,對其繼續(xù)設(shè)置加密、解密等有關(guān)操作。隨著計算機(jī)技術(shù)的飛速發(fā)展,在這個過程中,通過本種加密技術(shù),使其可靠性大大降低,因?yàn)橛殖霈F(xiàn)了新的、公開密鑰的加密方法,這種本種方法與前面的不同,其由兩個不一樣的密鑰,來完成解密、加密等操作,其包括很多類型,比如,使用rsa的公開密鑰密碼技術(shù)、還有使用dsa的數(shù)字簽名技術(shù)等。尤其目前越來越多地使用rsa公開密鑰密碼技術(shù),再有,pgp混合加密算法也被廣泛的運(yùn)用在生活當(dāng)中。
            3.2增強(qiáng)計算機(jī)安全保護(hù)意識。
            隨著計算機(jī)積極發(fā)展,使得電子商務(wù)也在不斷發(fā)展,一旦在計算機(jī)安全技術(shù)中出現(xiàn)了漏洞的話,往往會給電子商務(wù)的快速發(fā)展帶來影響。因此,相關(guān)工作人員應(yīng)該加大力度重視計算機(jī)安全方面的問題,首先,針對計算機(jī)的安全管理,及時找到問題及時解決,從而不斷增強(qiáng)個人計算機(jī)的安全保護(hù)觀念,與此同時,積極采取相應(yīng)的安全技術(shù),來避免可能出現(xiàn)的每一種安全方面的問題[2]。
            3.3識別用戶身份。
            為了確保計算機(jī)的安全,需要及時對其進(jìn)行保護(hù),目前,有一種一種技術(shù),即身份識別技術(shù),這是非常重要的一個技術(shù)。隨著計算機(jī)的發(fā)展,也促進(jìn)了電子商務(wù)地不斷開展,但是,在身份識別中,有著這樣那樣的缺陷,所以,需要想辦法及時解決。對于電子商務(wù)交易,往往不需要買賣雙方面對面的進(jìn)行,這樣的話,一些不法分子以偽造身份出現(xiàn),因此,用戶身份識別技術(shù)有必要引入進(jìn)來,禁止不法分子的不法行為,使得電子商務(wù)正常運(yùn)行。
            3.4計算機(jī)取證技術(shù)。
            為了更好地促進(jìn)電子商務(wù)的開展,需要把計算機(jī)取證技術(shù)引用進(jìn)來,一旦發(fā)現(xiàn)信息,就能夠獲取物理證據(jù),進(jìn)而實(shí)現(xiàn)取證。在進(jìn)行物理證據(jù)獲取過程中,針對已經(jīng)刪除掉的數(shù)據(jù)文件,采取備份、恢復(fù)等操作再次取得,以便有效獲取那些不法分子的犯罪事實(shí);而通過信息發(fā)現(xiàn)技術(shù),來取證在計算機(jī)上的原有的數(shù)據(jù)與信息,目前,人們經(jīng)常采取的取證技術(shù)有兩種,即日志分析技術(shù)、解密技術(shù)?;谟嬎銠C(jī)取證技術(shù)的積極運(yùn)用,確保了電子商務(wù)的安全運(yùn)行。
            3.5對防火墻智能化技術(shù)的使用。
            以智能化為特點(diǎn)的防火墻技術(shù),主要是采取智能化的方法、手段,對取得的信息給予處理與分析,其中,要利用到概率、統(tǒng)計、記憶等方法來實(shí)施。通過使用防火墻的智能化技術(shù),能夠大大加強(qiáng)對病毒的阻止和防御,使其安全系數(shù)越來越高,所以,為了提高計算機(jī)的網(wǎng)絡(luò)安全,需要使用智能化的防火墻[3]。
            3.6使用計算機(jī)取證技術(shù)。
            當(dāng)進(jìn)行電子商務(wù)的時候,可以結(jié)合計算機(jī)技術(shù)中的取證手段來進(jìn)行,基于信息發(fā)現(xiàn)、取得物理證據(jù),可以取證信息,而獲取物理證據(jù),主要是通過備份、恢復(fù)的手段,即對己經(jīng)刪掉的數(shù)據(jù)文件,這樣做的目的是為了找到不法分子的犯罪證據(jù);針對信息發(fā)現(xiàn)技術(shù)來說,往往可以借助計算機(jī)上的原有的數(shù)據(jù)信息來進(jìn)行取證,其取證的方式包括:日志分析技術(shù)、解密技術(shù)等,在計算機(jī)中,通過使用取證技術(shù),確保電子商務(wù)正常的運(yùn)行,甚至可以依據(jù)法律,嚴(yán)厲懲罰不法之徒。
            3.7識別用戶身份的功能。
            對于識別用戶身份的功能,即借助身份識別的技術(shù),來確保計算機(jī)的安全,在計算機(jī)中,為了更好地開展電子商務(wù),需要發(fā)揮身份識別的技術(shù),但是,這個技術(shù)也存在不足,所以,有必要想辦法解決這個問題,另外,當(dāng)電子商務(wù)在進(jìn)行交易的過程中,往往沒有面對面地進(jìn)行交流,使得一些不法之徒會以假身份來進(jìn)行交易,所以,識別用戶身份的功能要不斷增加,禁止一些不法之徒用假身份來登錄電子商務(wù)平臺,最終進(jìn)行攻擊和破壞。
            4結(jié)語。
            綜上所述,隨著電子商務(wù)的發(fā)展,社會經(jīng)濟(jì)也加快了發(fā)展速度;在具體實(shí)踐中,可以借助計算機(jī)安全技術(shù),來增加電子商務(wù)的安全系數(shù),在平時使用、維護(hù)的過程中,有必要對計算機(jī)網(wǎng)絡(luò)中出現(xiàn)的不足不斷完善,比如,使用一系列的先進(jìn)技術(shù)來改善,包括:身份識別技術(shù)、防火墻智能技術(shù)等,確保電子商務(wù)的安全正常地運(yùn)行。
            參考文獻(xiàn):
            [1]孫東明.電子商務(wù)中計算機(jī)安全技術(shù)的應(yīng)用[j].電子技術(shù)與軟件工程,20xx.
            [2]楊亞萍.電子商務(wù)中計算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用[j].電子商務(wù),20xx.
            [3]全石峰.計算機(jī)安全技術(shù)在電子商務(wù)中的應(yīng)用探討[j].微型電腦應(yīng)用,20xx.
            電子商務(wù)安全論文篇十
            摘要:移動電子商務(wù)帶來便利的同時也帶來了新的安全問題,設(shè)備的多樣性和移動網(wǎng)絡(luò)環(huán)境的復(fù)雜性使得確保移動電子商務(wù)交易安全更加困難,本文通過分析現(xiàn)階段移動電子商務(wù)的交易模式,提出現(xiàn)有移動電子商務(wù)交易過程中存在的安全問題與安全隱患,最后提出了較為可行的解決方案。
            在基礎(chǔ)網(wǎng)絡(luò)建設(shè)上,隨著3g移動網(wǎng)絡(luò)的建設(shè)和4g牌照的發(fā)放(12月4日),中國移動、中國聯(lián)通、中國電信建成了較為成熟的3g網(wǎng)絡(luò),4g網(wǎng)絡(luò)也正式商用且發(fā)展迅速,為使用者提供了便利、快速的移動上網(wǎng)體驗(yàn)。在網(wǎng)民數(shù)量上,截止20末網(wǎng)民數(shù)量6.04億,手機(jī)網(wǎng)民達(dá)到4.64億,手機(jī)超越臺式電腦成為第一大上網(wǎng)終端,中國互聯(lián)網(wǎng)已進(jìn)入移動互聯(lián)網(wǎng)時代。
            據(jù)中國電子商務(wù)研究中心監(jiān)測數(shù)據(jù)顯示,截止到年12月,中國移動電子商務(wù)市場交易規(guī)模達(dá)到2325億元,較去年的965億元同比增141%,依然保持快速增長的趨勢。預(yù)計到這一數(shù)字有望達(dá)4124億元。在龐大的交易規(guī)模和使用人群的前提下,移動電子商務(wù)交易安全研究有著重要的現(xiàn)實(shí)意義。
            電子商務(wù)安全論文篇十一
            pki(publickeyinfrastructure)即公鑰基礎(chǔ)設(shè)施,是利用公鑰密碼理論和技術(shù)建立起來的、提供和實(shí)施安全服務(wù)的基礎(chǔ)設(shè)施。它由公開密鑰密碼技術(shù)、數(shù)字證書、證書發(fā)放機(jī)構(gòu)ca和關(guān)于公開密鑰的安全策略等基本成分共同組成,包括加密、數(shù)字簽名、數(shù)據(jù)完整性機(jī)制、數(shù)字信封、多重數(shù)字簽名等基礎(chǔ)技術(shù)。在公鑰密碼技術(shù)中,為每個用戶生成一對相關(guān)的密鑰:一個公開密鑰,通過非保密方式向他人公開;一個私有密鑰,由用戶自己保存。且公鑰和私鑰不能由一個推出另一個。用公鑰加密,私鑰解密,起到信息保密功能;用私鑰加密,公鑰解密,起到數(shù)字簽名功能。
            1.1數(shù)字簽名。
            數(shù)字簽名(digitalsignature)是電子簽名的一種特定形式,起到與手寫簽名或者蓋章同等的作用。數(shù)字簽名的使用包括簽名和驗(yàn)證簽名兩個階段。簽名過程:簽名方首先使用hash函數(shù)根據(jù)需要簽名的原始數(shù)據(jù)(明文)生成一份固定長度的摘要,決定了生成的摘要是唯一的,且不同的明文散列變換得到的摘要結(jié)果總是不同。然后通過某個約定的算法用私鑰對摘要加密,生成數(shù)字簽名,最后將相應(yīng)的數(shù)字簽名附在原始數(shù)據(jù)后。簽名驗(yàn)證過程:接收方收到密文后,使用對方的公鑰對附在原始數(shù)據(jù)后的數(shù)字簽名進(jìn)行解密獲得原摘要,再使用hash函數(shù)對數(shù)據(jù)明文進(jìn)行運(yùn)算,得到一份新的摘要,如果兩份摘要完全一致,則驗(yàn)證數(shù)字簽名為真。
            1.2數(shù)字證書。
            數(shù)字證書也叫數(shù)字標(biāo)識(digitalcerticate,digitalid),相當(dāng)于個人或機(jī)構(gòu)在網(wǎng)絡(luò)環(huán)境中的身份證,用于證明在網(wǎng)上進(jìn)行信息交流及商務(wù)活動的各主體(如人、服務(wù)器等)的身份。數(shù)字證書由一個權(quán)威機(jī)構(gòu)(ca認(rèn)證中心)發(fā)放的,其中包含了用戶身份的部分信息、用戶所持有的公開密鑰及認(rèn)證機(jī)構(gòu)的數(shù)字簽名。使用數(shù)字證書進(jìn)行數(shù)據(jù)傳輸時,發(fā)送方與接受方首先交換數(shù)字證書,確認(rèn)彼此的身份,同時雙方都得到了彼此的公開密鑰。隨后,發(fā)送方使用接收方的公鑰對要傳輸?shù)臄?shù)據(jù)進(jìn)行加密,而接收方收到密文后則使用自己的私鑰解密,這樣信息就可以安全無誤地到達(dá)目的地了。
            2.1保證了信息傳輸?shù)谋C苄浴?BR>    對傳輸中的數(shù)據(jù)流加密,防止信息在傳輸過程中被非法竊取是對交易安全的保證。由于私鑰的唯一性,確保只有接收方才能成功地解密該信息。
            2.2保證了數(shù)據(jù)的完整性。
            數(shù)據(jù)完整性是指數(shù)據(jù)的接收方可以經(jīng)過檢查,確認(rèn)收到的數(shù)據(jù)是否在傳輸、存儲過程中被修改。如果敏感數(shù)據(jù)在傳輸和處理過程中被篡改,接受方就不會收到完整的數(shù)據(jù)簽名,驗(yàn)證就會失敗。反之,如果簽名通過了驗(yàn)證,就證明接收方收到的是沒經(jīng)修改的完整性數(shù)據(jù)。
            2.3保證了發(fā)送信息的不可否認(rèn)性。
            在傳統(tǒng)貿(mào)易中,貿(mào)易雙方通過在交易合同、契約等書面文件上手寫簽名或印章來鑒別貿(mào)易伙伴,確定合同、契約的可靠性并預(yù)防抵賴行為的發(fā)生。應(yīng)用pki技術(shù)后,由于只有發(fā)送方擁有私鑰,所以使用私鑰對消息進(jìn)行簽名,一定是申請者本人的操作,簽名者無法否認(rèn),并對其發(fā)生的行為不能抵賴,所以數(shù)字簽名完全可以代替現(xiàn)實(shí)過程中的“親筆簽字”,在技術(shù)和法律上有保證。
            2.4驗(yàn)證交易者身份。
            在網(wǎng)絡(luò)支付中,為了避免欺詐的發(fā)生,網(wǎng)上銀行必須證明自己并非虛假網(wǎng)站,而用戶也必須證實(shí)自己是帳號的合法持有人。pki安全體系的是確認(rèn)身份的重要技術(shù),有助于在網(wǎng)絡(luò)系統(tǒng)虛擬環(huán)境中檢驗(yàn)個人或機(jī)構(gòu)的身份,確認(rèn)這些電子數(shù)據(jù)所代表的身份以及這些身份的真實(shí)可信性。pki安全體系能夠全面支持電子商務(wù)在社會經(jīng)濟(jì)生活進(jìn)行廣泛應(yīng)用,并起著重要作用,確保交易信息的安全性,從而極大地促進(jìn)了電子商務(wù)的發(fā)展。國務(wù)院日前印發(fā)了《服務(wù)業(yè)發(fā)展“十二五”規(guī)劃》,提出要促進(jìn)數(shù)字證書在電子商務(wù)全過程、各環(huán)節(jié)的深化應(yīng)用,規(guī)范網(wǎng)上銀行、網(wǎng)上支付平臺等在線支付服務(wù),相信數(shù)字證書以及相關(guān)安全技術(shù)在未來的電子商務(wù)發(fā)展中會獲得更廣泛的使用。
            電子商務(wù)安全論文篇十二
            中國如今的電子商務(wù)市場一直保持著40-50%的市場增長率,它的交易規(guī)模已經(jīng)占到了中國消費(fèi)總額的5%,并開始表現(xiàn)出明顯的gdp拉動力。從起,中國的電子商務(wù)表現(xiàn)出來星火燎原般的勢態(tài),可以預(yù)測的是:中國的電子商務(wù),必將成就中國另一輪的經(jīng)濟(jì)飛躍。
            2緒論。
            伴隨著互聯(lián)網(wǎng)和信息技術(shù)的飛速發(fā)展,電子商務(wù)從零到有,并逐步向高水平、規(guī)范化發(fā)展。十年來中國電子商務(wù)始終保持40-50%的高速發(fā)展,20的中國電子商務(wù)并為受到全球金融危機(jī)的影響,相反卻在金融危機(jī)中爆發(fā)出更強(qiáng)的生命力和適應(yīng)力。年中國電子商務(wù)市場規(guī)模超過35000億元,同比增長48.5%,高于的41.2%。
            電子商務(wù)的安全法律是指為了保障電子商務(wù)在交易過程中的安全性,由國家政府相關(guān)部門出臺的對交易過程進(jìn)行保護(hù)的法律。目前,我國就電子商務(wù)安全問題已經(jīng)進(jìn)行了初步的法律立項實(shí)施,但是依然存在較大的漏洞和隱患,需要國家相關(guān)部門進(jìn)一步加強(qiáng)。
            安全管理是有效降低我國電子商務(wù)交易過程中存在風(fēng)險的重要手段,特別是在交易過程中,交易雙方進(jìn)行電子合同簽訂,安全中心不僅要監(jiān)督買方的及時付款,同時還要監(jiān)督賣方是否提供與合同一致的貨物。在這些交易環(huán)節(jié)中,由于網(wǎng)絡(luò)虛擬交易的緣故,存在非常大的安全管理隱患。為了有效防止這些安全隱患的爆發(fā),降低風(fēng)險帶來的損失和傷害,需要國家政府出臺完善的法律保護(hù)制度,形成一套互相關(guān)聯(lián)、互相約束的管理制度體系。
            電子商務(wù)的運(yùn)行和交易是基于計算機(jī)網(wǎng)絡(luò)平臺而展開的,所以安全問題大體上可以分為計算機(jī)網(wǎng)絡(luò)安全和電子商務(wù)系統(tǒng)本身交易安全。沒有網(wǎng)絡(luò),電子商務(wù)就不可能存在,網(wǎng)絡(luò)作為基礎(chǔ),其安全性與電子商務(wù)安關(guān)系密切,在網(wǎng)絡(luò)安全的前提下,電子商務(wù)系統(tǒng)特有的設(shè)計加以保障,兩者相輔相成實(shí)現(xiàn)電子商務(wù)的整體安全。通俗的說,電子商務(wù)的安全就是“電子”和“商務(wù)”雙重要求下的安全。
            3.2.1信息安全環(huán)境。
            由中國互聯(lián)網(wǎng)絡(luò)信息中心(cnnic)和國家互聯(lián)網(wǎng)應(yīng)急中心(cncert)在京聯(lián)合發(fā)布的《2009年中國的網(wǎng)民網(wǎng)絡(luò)信息安全狀況調(diào)查系列報告》中顯示2009年52%的網(wǎng)民曾遭遇過網(wǎng)絡(luò)安全事件網(wǎng)民處理安全事件所支出的相關(guān)服務(wù)費(fèi)用共計153億元人民幣。電子商務(wù)發(fā)展所面臨的信息安全問題嚴(yán)重。根據(jù)相關(guān)調(diào)查顯示90%以上的網(wǎng)民計算機(jī)遭遇過病毒、木馬、黑客的攻擊電子商務(wù)交易的安全環(huán)境已經(jīng)受到了嚴(yán)重影響。
            3.2.2技術(shù)與意識現(xiàn)狀。
            盜版軟件使用泛濫;軟件認(rèn)知低,不懂得區(qū)分使用;交易雙方欠缺誠信,即使交易在設(shè)計較為完善的電子商務(wù)平臺上進(jìn)行,依然存在欺騙行為。
            隨著互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)購物(b2b、b2c)作為電子商務(wù)的其中分支之一,已經(jīng)成為了一種消費(fèi)時尚、熱門購物渠道。據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心的數(shù)據(jù)顯示:2009年我國網(wǎng)購市場交易規(guī)模為2500億元,較20翻了一番。而20網(wǎng)絡(luò)購物的市場規(guī)模應(yīng)該已超過4300億元。網(wǎng)購人群也大幅度增長,2009年至少在網(wǎng)上買過一次東西的中國的網(wǎng)民數(shù)歷史性地突破了1億人,達(dá)到1.08億人,增長46%。而在年,使用過網(wǎng)絡(luò)購物的互聯(lián)網(wǎng)用戶更是接近2億人。網(wǎng)絡(luò)購物已經(jīng)成為發(fā)展最迅速,與網(wǎng)民利益最相關(guān)的網(wǎng)絡(luò)應(yīng)用。
            與此相比,電子商務(wù)誠信環(huán)境卻不如人意,甚至隨著電子商務(wù)的發(fā)展而出現(xiàn)惡化的局勢。2010年,有近28%的互聯(lián)網(wǎng)用戶遭遇過虛假釣魚網(wǎng)站、詐騙交易、交易劫持、網(wǎng)銀被盜等針對網(wǎng)絡(luò)購物的安全攻擊。目前對我國網(wǎng)絡(luò)購物用戶威脅影響最嚴(yán)重的還是釣魚網(wǎng)站,在網(wǎng)購用戶所遭遇的安全威脅中有72.4%是釣魚網(wǎng)站的欺騙行為,2010年1-10月,平均每天新增的與網(wǎng)絡(luò)購物相關(guān)的釣魚網(wǎng)站約為1500個。釣魚網(wǎng)站的典型的詐騙方式主要分為三大類:低價誘惑、交談詐騙、電話詐騙。
            因?yàn)殡娮由虅?wù)交易的特殊性,交易雙方不曾謀面,所以關(guān)于電子商務(wù)的信用管理就顯得尤為重要。為防止電子商務(wù)的欺詐行為給網(wǎng)民帶來經(jīng)濟(jì)上的損失,網(wǎng)絡(luò)企業(yè)以及第三方電子商務(wù)平臺都相繼實(shí)行信譽(yù)管理方法,如信譽(yù)評價和信譽(yù)等級系統(tǒng)的建立,網(wǎng)絡(luò)誠信公約(自律)等等,但由于電子商務(wù)發(fā)展較晚,管理經(jīng)驗(yàn)不足,這些方法和系統(tǒng)存在較多的問題,有待提升。如中國電子商務(wù)誠信評價中心推出“中國電子商務(wù)誠信評價規(guī)范”,其中的誠信紅藍(lán)標(biāo)識制度,認(rèn)知度極低,據(jù)調(diào)查發(fā)現(xiàn),有97%人不知紅藍(lán)標(biāo)識的含義。就目前而言,在線信譽(yù)評估、等級系統(tǒng),在設(shè)計完善的提前下,可以較為有效的降低了交易風(fēng)險,因?yàn)槠浣灰纂p方的歷史信用表現(xiàn),信用等級都是公開信息,可以作為買賣雙方交易選擇的參考,且其失信成本遠(yuǎn)遠(yuǎn)大于其利益獲得,好的信用必然可以提升銷售量,這也從側(cè)面迫使銷售者提供最好的服務(wù),避免了雙方欺詐行為。交易講究的誠信,信譽(yù)系統(tǒng)能最有效地維持雙方可信的商務(wù)關(guān)系。如目前國內(nèi)最大的網(wǎng)購平臺淘寶網(wǎng),它的網(wǎng)商信譽(yù)評價和信譽(yù)等級系統(tǒng)相對成熟,這種評價系統(tǒng)“為消費(fèi)者提供了誠信、安全的購物保障,大大提升了網(wǎng)絡(luò)購物體驗(yàn)”。但它依然存在相當(dāng)多的問題,信用評價流程不合理,在買到相對低劣的產(chǎn)品時,你選擇退貨的同時就喪失了評價的權(quán)利,兩者只能選其一,那到底是留著不需要的產(chǎn)品而去評價,還是選擇退貨?惡意中差評現(xiàn)象猖獗,甚至出現(xiàn)惡意差評師這一職業(yè),嚴(yán)重影響公平競爭。另外對于返修產(chǎn)品缺乏保障,筆者就遇到過產(chǎn)品寄回返修,遲遲沒有反應(yīng),損害消費(fèi)者利益。信用可信度有待驗(yàn)證,專業(yè)刷鉆組織的出現(xiàn),使得信用體系的可靠性降低。
            電子商務(wù)安全論文篇十三
            摘要:隨著互聯(lián)網(wǎng)的發(fā)展和普及,計算機(jī)開始走入家家戶戶,在此背景下,以淘寶為代表的一批電子商務(wù)企業(yè)開始蓬勃發(fā)展。然而作為新興行業(yè),電子商務(wù)的發(fā)展還不夠完善,電子商務(wù)的信息安全問題還需要進(jìn)一步探討和解決。本文將詳細(xì)介紹電子商務(wù)信息安全的定義及主要的信息安全問題,提出信息安全的目標(biāo),并詳細(xì)介紹現(xiàn)有的信息安全技術(shù)。
            網(wǎng)絡(luò)安全和商務(wù)交易安全是保障電子商務(wù)信息安全的兩條防線,兩者缺一不可。如果沒有網(wǎng)絡(luò)安全,商務(wù)交易安全就像斷了根基,根本無從保證;如果沒有商務(wù)交易安全,即使網(wǎng)絡(luò)安全做得再好,也無法實(shí)現(xiàn)保障電子商務(wù)信息安全的目標(biāo)。因此,網(wǎng)絡(luò)安全是商務(wù)交易安全的基礎(chǔ),商務(wù)交易安全是網(wǎng)絡(luò)安全的上層建筑。同時,網(wǎng)絡(luò)安全和商務(wù)交易安全也有很多不同之處,主要表現(xiàn)在兩個方面。第一,網(wǎng)絡(luò)安全不可能在根本上保證,在不可能絕對安全的網(wǎng)絡(luò)環(huán)境下,仍然要保證電子商務(wù)安全。第二,假設(shè)存在絕對安全的網(wǎng)絡(luò)環(huán)境,商務(wù)交易安全也未必能保證,商務(wù)交易安全需要更高層次的特殊保障。
            在電子商務(wù)的運(yùn)行過程中,最核心的安全問題就是信息安全攻擊。所謂信息安全攻擊就是一切能夠威脅到網(wǎng)絡(luò)信息安全的行為,主要包括以下幾種行為。
            1.信息截獲。信息截獲是指信息在正常的傳輸過程中被未授權(quán)的第三方訪問,從而產(chǎn)生信息泄露的后果。
            2.信息偽造。信息偽造是指未授權(quán)的第三方在信息的傳輸過程中插入偽造的信息流,從而干擾信息接收者的判斷。
            3.信息中斷。信息中斷是指信息在傳輸過程中被破壞,從而使信息變得不可利用。造成信息中斷的原因不僅有惡意破壞,還有可能是計算機(jī)網(wǎng)絡(luò)軟硬件故障造成的。
            4.信息篡改。信息篡改是指未授權(quán)的第三方不但截獲了信息,還偽造了信息傳送給信息接收者。
            三、信息安全技術(shù)的目標(biāo)。
            1.信息的完整性。信息的完整性是指信息在傳輸過程中不中斷,不被篡改,且信息間的次序不變。信息的完整性被破壞可能由兩方面的原因造成,一是非人為因素,即由傳輸介質(zhì)自身問題導(dǎo)致的信息中斷;二是人為因素,即被第三方惡意破壞導(dǎo)致信息傳輸故障,也是信息安全技術(shù)作用的重點(diǎn)。
            2.信息的機(jī)密性。信息的機(jī)密性是指信息在傳輸過程中不被第三方截獲,即使被截獲也無法被破譯。維護(hù)信息的機(jī)密性主要是為了維護(hù)客戶的隱私,保護(hù)電商的商業(yè)機(jī)密。
            3.信息的不可抵賴性。信息的不可抵賴性是指信息傳輸?shù)碾p方有充分的證據(jù)證明雙方曾經(jīng)傳輸過該信息,對于曾經(jīng)發(fā)生的交易行為不可否認(rèn)。信息的不可抵賴性能夠有效地保障電子商務(wù)的可靠性。
            4.交易者身份認(rèn)證性。交易者身份認(rèn)證性是指在電子交易中雙方可以確認(rèn)對方的身份信息,并確認(rèn)對方的身份沒有被第三方假冒。對交易者進(jìn)行身份認(rèn)證主要是為了保障支付貨款等過程中的信任。
            1.防火墻。防火墻又稱防護(hù)墻,是處在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)間的一種執(zhí)行控制策略的網(wǎng)絡(luò)安全系統(tǒng)。防火墻只允許授權(quán)的數(shù)據(jù)輸入,只允許經(jīng)過授權(quán)的內(nèi)部員工、客戶、推銷商等人安全訪問,簡單地來說,防火墻可以決定被外界訪問的內(nèi)容以及可以訪問內(nèi)部內(nèi)容的人員。
            2.信息加密技術(shù)。信息加密技術(shù)是維護(hù)信息安全的核心技術(shù),將傳輸?shù)男畔⑥D(zhuǎn)化為第三方無法破譯的密文,從而阻止第三方截獲信息后獲取有效數(shù)據(jù)。信息加密的過程主要有將明文轉(zhuǎn)化為密文的加密過程和將密文轉(zhuǎn)化為明文的解密過程。
            3.數(shù)字簽名。數(shù)字簽名是用來確定發(fā)信人身份的技術(shù),類似于我們?nèi)粘I钪械奈锢砗灻?,可以防止他人惡意偽裝身份進(jìn)行詐騙。數(shù)字簽名是以信息加密技術(shù)為基礎(chǔ)的,它是信息的發(fā)送者設(shè)置的一段數(shù)字串,經(jīng)過公鑰加密基礎(chǔ)處理后傳送給接受者,接受者可以通過這串?dāng)?shù)據(jù)判斷信息的發(fā)送者,保障信息的真實(shí)性和不可抵賴性。
            4.安全認(rèn)證協(xié)議。安全認(rèn)證協(xié)議是結(jié)合了數(shù)據(jù)加密等多種安全技術(shù)為一體的技術(shù),是對不同企業(yè)的不同加密技術(shù)整合得出的統(tǒng)一的技術(shù)標(biāo)準(zhǔn)。目前被廣大企業(yè)所接受的安全認(rèn)證協(xié)議有兩種,分別是安全套接層協(xié)議和安全電子交易協(xié)議。
            五、結(jié)論。
            在電商行業(yè)飛速發(fā)展的今天,信息安全面臨著信息截獲、偽造、中斷、篡改的風(fēng)險,因此,信息安全技術(shù)成為保障客戶和企業(yè)利益的必備手段。信息安全技術(shù)肩負(fù)著維護(hù)信息的完整性、機(jī)密性、不可抵賴性以及交易者的身份認(rèn)證性的任務(wù)。目前應(yīng)用的信息安全技術(shù)主要包括防火墻、信息加密技術(shù)、數(shù)字簽名、安全認(rèn)證協(xié)議等。相信未來還將有更多先進(jìn)的信息安全技術(shù)為電子商務(wù)的發(fā)展保駕護(hù)航。
            h參考文獻(xiàn)。
            [1]湯發(fā)俊.電子商務(wù)的信息安全技術(shù)研究[d].南京理工大學(xué),20xx.
            [2]李彥.電子商務(wù)環(huán)境下用戶數(shù)據(jù)的安全管理研究[d].山東師范大學(xué),20xx.
            電子商務(wù)安全論文篇十四
            [摘要]信息經(jīng)濟(jì)時代,現(xiàn)代科技發(fā)展日新月異,在計算機(jī)網(wǎng)絡(luò)技術(shù)迅猛發(fā)展的推動下,國民經(jīng)濟(jì)電子商務(wù)化日趨擴(kuò)延。電子商務(wù)環(huán)境下,企業(yè)競爭情報呈現(xiàn)許多顯著特點(diǎn),研究電子商務(wù)環(huán)境下基于信息安全基礎(chǔ)上的企業(yè)競爭情報系統(tǒng)在當(dāng)前顯得迫切而意義深遠(yuǎn)。另外,本文對企業(yè)競爭情報的數(shù)據(jù)挖掘也做了一定探討。
            信息經(jīng)濟(jì)快速運(yùn)行產(chǎn)生了大量的對企業(yè)發(fā)展、決策與生存相關(guān)的競爭情報,同時這些競爭情報深藏在紛雜海量的電子商務(wù)環(huán)境下的數(shù)據(jù)信息中,在這些動態(tài)變化的海量數(shù)據(jù)中要迅速挖掘和提取有價值的數(shù)據(jù)并為企業(yè)決策提供資料輔助,成為許多現(xiàn)代企業(yè)決策的必然選擇。企業(yè)競爭情報系統(tǒng)的建立、完善和有效運(yùn)作成為一個企業(yè)健康快速發(fā)展的有力支撐,但若忽視了信息安全問題,企業(yè)競爭情報的獲取和利用變得更為不利,因此筆者把電子商務(wù)環(huán)境下基于信息安全基礎(chǔ)上的企業(yè)競爭情報系統(tǒng)作為本文研究主要方向。
            一、企業(yè)競爭情報系統(tǒng)概述。
            企業(yè)競爭情報系統(tǒng)(competitiveintelligencesystem,cis)是指幫助企業(yè)從海量數(shù)據(jù)中甄選對于企業(yè)商業(yè)競爭有用的信息,cis指為企業(yè)收集、存儲、加工、分析、發(fā)布競爭情報的計算機(jī)信息系統(tǒng)。om利用計算機(jī)技術(shù)處理來自多個信息源的與企業(yè)競爭相關(guān)關(guān)的商業(yè)信息,并使這些信息有序化,從中提取出對企業(yè)有用的數(shù)據(jù)。企業(yè)競爭情報系統(tǒng)不同于傳統(tǒng)的企業(yè)信息系統(tǒng),具有很強(qiáng)的目的性,信息來源不只包含企業(yè)內(nèi)部數(shù)據(jù)庫,還包括來自企業(yè)外部環(huán)境的信息,并且還有對關(guān)鍵情報的管理,以及對特定競爭企業(yè)信息的追蹤等。企業(yè)競爭情報系統(tǒng)一般由三個子系統(tǒng)組成,即競爭情報收集子系統(tǒng);競爭情報分析子系統(tǒng);競爭情報服務(wù)子系統(tǒng)。其中競爭情報收集子系統(tǒng)是企業(yè)cis的重要構(gòu)成,它是企業(yè)cis的輸入系統(tǒng),是競爭情報工作的基礎(chǔ)。
            二、電子商務(wù)環(huán)境下企業(yè)競爭情報的特點(diǎn)。
            1.近十年來全球電子商務(wù)發(fā)展對商務(wù)信息系統(tǒng)的安全性提出更高要求。
            20世紀(jì)90年代初中期,全球電子商務(wù)交易額都在十億美元以下,在全球貿(mào)易總額中比例幾乎忽略不計。到了,全球電子商務(wù)交易迅速升溫,急劇增長數(shù)十倍達(dá)到了250億美元,之后的到20xx年期間更是快速發(fā)展,從1000億左右飛升到4.9萬億美元。而20xx年,則達(dá)到了6萬億美元以上。十年來全球電子商務(wù)發(fā)展步伐快速,但也遇到諸多問題,筆者認(rèn)為尤其要注重商務(wù)信息系統(tǒng)安全問題。近十年來全球電子商務(wù)發(fā)展對商務(wù)信息系統(tǒng)的安全性提出了更高要求。
            2.我國高速發(fā)展的互聯(lián)網(wǎng)絡(luò)呼喚提升商務(wù)信息系統(tǒng)安全性。
            截至20xx年6月,我國網(wǎng)民人口總數(shù)達(dá)到1.62億,僅次于美國的2.11億。目前,我國網(wǎng)民數(shù)和寬帶上網(wǎng)人數(shù)均位居世界第二?;ヂ?lián)網(wǎng)普及率也達(dá)到了12.3%;寬帶網(wǎng)民數(shù)達(dá)1.22億。當(dāng)前,我國網(wǎng)民人數(shù)占中國人口總數(shù)的12%,網(wǎng)頁數(shù)和網(wǎng)頁字節(jié)總數(shù)分別為44.7億個和122,306gb。高速發(fā)展的計算機(jī)互聯(lián)網(wǎng)絡(luò)為電子商務(wù)發(fā)展提供了愈來愈廣闊的市場平臺,但網(wǎng)絡(luò)的商務(wù)安全問題也越來越被人們重視,據(jù)調(diào)查,網(wǎng)民對互聯(lián)網(wǎng)最反感的方面是:網(wǎng)絡(luò)病毒29.8%,網(wǎng)絡(luò)入侵或攻擊(包括木馬)17.6%等。我國1.62億網(wǎng)民在網(wǎng)絡(luò)上的信息安全問題是比較普遍的,因此,我國高速發(fā)展的互聯(lián)網(wǎng)絡(luò)客觀上也要求提升商務(wù)信息系統(tǒng)安全。
            3.企業(yè)競爭情報來源途徑廣泛,渠道多為非正式渠道。
            網(wǎng)絡(luò)商務(wù)、電子商務(wù)環(huán)境下,市場競爭激烈加劇,現(xiàn)代企業(yè)應(yīng)能通過調(diào)查、跟蹤、收集、研究競爭企業(yè)的情報信息,并通過一定的科學(xué)的計算分析方法來獲取和利用相關(guān)商業(yè)秘密。企業(yè)競爭情報來源途徑廣泛,渠道多為非正式渠道,如通過收集競爭企業(yè)自書刊、雜志等渠道公開發(fā)表的文獻(xiàn)和資料,獲得有關(guān)商業(yè)信息;收集、整理并分析競爭企業(yè)招聘廣告、合同書等,以此了解競爭企業(yè)人才資源情況;通過競爭企業(yè)的商品展銷會、鑒定會、新聞發(fā)布會、產(chǎn)品促銷會等,分析競爭企業(yè)的相關(guān)信息;收集、整理并分析競爭企業(yè)的商品行銷部門、采購部門等方面的報告、評估和宣傳資料等。
            三、基于信息安全基礎(chǔ)上的企業(yè)競爭情報系統(tǒng)的作用。
            除了考慮一定的信息安全問題外,在電子商務(wù)環(huán)境下,隨著企業(yè)對競爭情報的日益重視,企業(yè)紛紛建立各自的競爭情報系統(tǒng),以處理與企業(yè)競爭相關(guān)的各種情報。
            1.在企業(yè)戰(zhàn)略決策中,競爭情報系統(tǒng)具有參謀和輔助決策作用。
            在企業(yè)管理層做出戰(zhàn)略決策之前需要對來自各種渠道的海量數(shù)據(jù)進(jìn)行分析、研究、判斷,進(jìn)而在此基礎(chǔ)之上進(jìn)行企業(yè)戰(zhàn)略決策;在進(jìn)行企業(yè)決策之前,需要不斷搜集競爭對手的信息、情報等數(shù)據(jù),不斷地對企業(yè)戰(zhàn)略決策進(jìn)行修正,這些都離不開競爭情報系統(tǒng)的有效運(yùn)行。
            2.企業(yè)競爭情報系統(tǒng)對企業(yè)發(fā)展起到一定導(dǎo)向作用。
            競爭情報系統(tǒng)可以起到很強(qiáng)的預(yù)警和引導(dǎo)作用,通過它對市場信息的分析、分析和判斷,競爭情報服務(wù)子系統(tǒng)作為數(shù)據(jù)輸出系統(tǒng),它面向企業(yè)各級決策層和各類用戶提供情報產(chǎn)品和情報服務(wù)。在系統(tǒng)分析結(jié)果顯示市場不利于企業(yè)產(chǎn)品銷售時,可以實(shí)施適度對策加以調(diào)整;在系統(tǒng)分析結(jié)果顯示某類產(chǎn)品需要提早進(jìn)入市場,從而更有利于企業(yè)長期發(fā)展,它會影響企業(yè)產(chǎn)品的生產(chǎn)和推出,從而對企業(yè)發(fā)展起到一定導(dǎo)向作用。
            四、結(jié)束語。
            電子商務(wù)正在引導(dǎo)一場史無前例的經(jīng)濟(jì)革命,在這個大背景下,隨著企業(yè)市場競爭的日益加劇,數(shù)據(jù)、信息成為重要的經(jīng)濟(jì)資源,隨著信息資源總量的日益膨脹,企業(yè)面對堆積如山的數(shù)據(jù),企業(yè)競爭情報系統(tǒng)正成為企業(yè)生存與發(fā)展的重要支撐和保障。
            參考文獻(xiàn):。
            [1]趙永剛:解析“三角經(jīng)營商法”.商場現(xiàn)代化,20xx(15)。
            [2]楊金勝:創(chuàng)新開拓研制千元價格超市門禁管理系統(tǒng).商場現(xiàn)代化,20xx(01)。
            [3]姬志剛:計算機(jī)、網(wǎng)絡(luò)與信息社會.科技咨詢導(dǎo)報,20xx(20)。
            電子商務(wù)安全論文篇十五
            在網(wǎng)絡(luò)購物中出現(xiàn)的付款收不到貨,或者貨物不符合實(shí)際等此類事件屢見不鮮,這些事件暴露出來的電子商務(wù)安全問題不容小覷;還有些威脅到網(wǎng)絡(luò)安全事件,如用戶信息或貿(mào)易內(nèi)容被竊取、中途篡改信息、病毒網(wǎng)絡(luò)化、同行業(yè)者惡意競爭,甚至是身份假冒、交易抵賴等等。
            這些現(xiàn)象與問題暴露出了我國電子商務(wù)存在嚴(yán)重的安全隱患,且極大地妨礙了電子商務(wù)的健康發(fā)展,本文認(rèn)為要解決這些問題,需從以下幾個方面入手。
            1不斷完善電子商務(wù)的立法和執(zhí)法。
            一方面,電子商務(wù)是在一個虛擬空間完成的商務(wù)活動,因此,我們應(yīng)該調(diào)整現(xiàn)行的法律法規(guī),確立與之相適應(yīng)的法律制度與法律規(guī)范,讓法律適應(yīng)電子商務(wù)發(fā)展的需求。
            在我國針對電子商務(wù)的相關(guān)法律規(guī)范主要有《合同法》、《消費(fèi)者權(quán)益保護(hù)法》、《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《電子簽名法》等,這些法律雖然適用于電子商務(wù),但并沒有針對電子商務(wù)的交易環(huán)境做出明確的規(guī)定。
            因此,我們必須在嚴(yán)格遵照目前法律法規(guī)的基礎(chǔ)上不斷地健全和完善電子商務(wù)法律體系。
            另一方面,對于那些破壞網(wǎng)絡(luò)交易秩序、危害網(wǎng)絡(luò)交易平臺的行為應(yīng)依法給予嚴(yán)厲懲治。
            電子商務(wù)犯罪是伴隨電子商務(wù)產(chǎn)生而產(chǎn)生的,電子商務(wù)犯罪是指利用電子商務(wù)活動,侵害電子商務(wù)交易并造成社會危害的行為。
            上述提到,目前我國電子商務(wù)的立法討論仍只限于電子簽名、身份認(rèn)證的層面上,而對于具有抽象性、易刪改性和易復(fù)制性的電子證據(jù)方面,因其來源與制作信息具有隱蔽性等特性,我國法律還未明確的界定,這給電子商務(wù)犯罪的認(rèn)定造成了困難。
            鑒于電子商務(wù)犯罪存在于虛擬空間這樣的特殊性,本文認(rèn)為,我國應(yīng)加緊完善立法,盡快地將電子證據(jù)作為一種新型的證據(jù)納入證據(jù)法領(lǐng)域。
            只有這樣才能彌補(bǔ)電子商務(wù)犯罪中的證據(jù)采集難、案件偵查難、罪名裁定難以及量刑難等方面的漏洞,才能更有力地懲治、打擊電子商務(wù)犯罪活動。
            首先,要制定準(zhǔn)入制度,對想從事網(wǎng)絡(luò)服務(wù)或經(jīng)營的單位(個人)進(jìn)行限定。
            電子商務(wù)安全論文篇十六
            跟著互聯(lián)網(wǎng)的普及,電子商務(wù)作為網(wǎng)絡(luò)經(jīng)濟(jì)發(fā)展的平臺,已經(jīng)經(jīng)成為國家經(jīng)濟(jì)的主要增長點(diǎn),電子商務(wù)已經(jīng)經(jīng)用10幾年的時間,走過了從無到有,從有到全,從全到細(xì)的旅程,特別是最近三年智能裝備的不斷更新,電子商務(wù)從b二b,b二c也漸漸進(jìn)去了微商,電商,與傳統(tǒng)商業(yè)模式相結(jié)合的o二o時期,然而物流作為電子商務(wù)各個環(huán)節(jié)中最薄弱的1個環(huán)節(jié),雖經(jīng)由了大逾越發(fā)展,但仍是不夠完美,這就需要至關(guān)多的專業(yè)人材來彌補(bǔ)空缺,中職教育作為直接面向社會輸送人材的1個首要渠道,教學(xué)法子的后進(jìn)已經(jīng)不能適應(yīng)社會的需求。
            物流是隨商品出產(chǎn)的呈現(xiàn)而發(fā)展的,現(xiàn)今社會,跟著電子商務(wù)的逾越式發(fā)展,各種物流組織也大范圍的呈現(xiàn)。物流與電子商務(wù)是何種瓜葛呢?傳統(tǒng)的觀點(diǎn)是“物流是電子商務(wù)的首要組成部份”。這類觀點(diǎn)有它正確的部份但不全面,這是基于下列分析:
            第1,電子商務(wù)自身就是在網(wǎng)上買賣商品以及服務(wù),它自身最大的勝利是將商流轉(zhuǎn)化為信息,并電子化處理。商品以及服務(wù)的所有權(quán)之間的轉(zhuǎn)換即為商流,商流自身要靠物流來支持,所以有“物流是電子商務(wù)的首要組成部份”的觀點(diǎn),然而物流與商流,自身就是相對于應(yīng)的瓜葛,而不是支撐與被支撐的瓜葛。電子商務(wù)的本色內(nèi)容就是物流與商流,簡而言之,物流以及電子商務(wù)為對于應(yīng)瓜葛。
            第2,網(wǎng)絡(luò)經(jīng)濟(jì)的本色是虛擬經(jīng)濟(jì),它是將商流與資金流,轉(zhuǎn)化為信息并電子化,把什物如商務(wù)、廣告、定貨、購買、支付等環(huán)節(jié)全體虛擬化,然而物流沒辦法完整虛擬化,它的自身是物品在空間上的交流,物流與電子商務(wù)瓜葛極其親密,是“實(shí)”“虛”相應(yīng),而把“實(shí)”看成“虛”的1部份,是完整不恰當(dāng)?shù)?。時期進(jìn)步的進(jìn)程中,物流與電子商務(wù)各自自身的矛盾,都需要對于方提供手腕來解決,物流增進(jìn)電子商務(wù)的發(fā)展,電子商務(wù)的發(fā)展增進(jìn)物流模式的更新,二者互相影響而創(chuàng)造新的經(jīng)濟(jì)模式。比如:順豐等1大批物流企業(yè),跟隨電子商務(wù)的發(fā)展而壯大,現(xiàn)實(shí)中的賣家也由于第3方物流的發(fā)展而選擇在淘寶等電子平臺創(chuàng)業(yè)。
            (1)教學(xué)內(nèi)容著重理論,課堂教學(xué)環(huán)境后進(jìn)
            目前多數(shù)中職院校電子商務(wù)課程還在因循傳統(tǒng)的教學(xué)理念,重視課本理論知識的講授與灌輸,疏忽實(shí)踐能力的培育,學(xué)時設(shè)置太少,而理論教學(xué)比例過大,教學(xué)環(huán)境直接支配在教室,學(xué)生面對于的就是桌椅以及黑板,在這類純理論教育的環(huán)境中,沒有創(chuàng)建適量的電子商務(wù)氛圍,沒法調(diào)動以及激起學(xué)生的學(xué)習(xí)踴躍性,更不用說培育學(xué)生的專業(yè)技巧。
            (2)教學(xué)法子以及觀念后進(jìn),缺少實(shí)踐知識
            在實(shí)際教學(xué)進(jìn)程中,良多學(xué)生反應(yīng)課程理論性太強(qiáng),實(shí)際運(yùn)用少,教學(xué)進(jìn)程不夠主動。這是由于傳統(tǒng)的教學(xué)法子以老師為中心,學(xué)生的學(xué)習(xí)興致沒有被激起,良多任課老師也是轉(zhuǎn)型過來的,缺少企業(yè)實(shí)踐精力,對于于電子商務(wù)及物流配送崗位缺少深刻了解,不了解電子商務(wù)企業(yè)的人材需求。
            (3)電子商務(wù)物流與配送課程教學(xué)模式的設(shè)計
            在多年的教學(xué)實(shí)踐中,筆者以為應(yīng)采取工學(xué)結(jié)合、任務(wù)驅(qū)動、項目引導(dǎo)等行為導(dǎo)向的教學(xué)模式。按電子商務(wù)企業(yè)的物流管理崗位請求,以工學(xué)結(jié)合作為切入點(diǎn),凸起職業(yè)能力的培育以及職業(yè)素養(yǎng)的養(yǎng)成。在具體施行中,通過具體的案例分析來強(qiáng)化基礎(chǔ)知識教學(xué),然后創(chuàng)設(shè)情形引出工作任務(wù),教師1邊示范,學(xué)生1邊模仿,在模仿進(jìn)程中強(qiáng)化學(xué)生的職業(yè)技巧以及職業(yè)素質(zhì);通過校內(nèi)實(shí)訓(xùn)以及校外現(xiàn)場教學(xué)與實(shí)習(xí)逐漸提高學(xué)生動手解決問題的能力;此外,布置教學(xué)任務(wù),讓學(xué)生按評價、改良、提高與思考的理念來完成。請求學(xué)生理解工作任務(wù)的內(nèi)容以及請求,分析工作任務(wù)的目標(biāo),設(shè)計完成工作任務(wù)的法子、步驟以及方案,讓學(xué)生依照自己的設(shè)計以個人或者團(tuán)隊的方式去實(shí)現(xiàn)成果,在完成工作任務(wù)后展開總結(jié)、匯報、評價、同享成果,并把學(xué)習(xí)的收成加以提煉,逐步構(gòu)成本身的職業(yè)能力。通過以上步驟,可以培育學(xué)生分析問題、解決問題的能力和學(xué)生團(tuán)隊協(xié)作能力、溝通表達(dá)能力,并激起學(xué)生的創(chuàng)造力,匡助學(xué)生發(fā)掘本身優(yōu)勢。另外,讓學(xué)生踴躍參加國家職業(yè)資歷《助理電子商務(wù)師》以及阿里巴巴《電子商務(wù)利用專員》認(rèn)證考試;激勵學(xué)生參加電子商務(wù)比賽,學(xué)以至用,培育學(xué)生在進(jìn)入社會工作前的憂患意識,增添學(xué)生的技巧貯備。
            (4)教師及時了解社會動態(tài),更新技巧知識貯備
            相干工作崗位,第2職業(yè)崗位肯定為物流企業(yè)的電子商務(wù)管理相干工作崗位,從而拓寬學(xué)生的就業(yè)選擇,樹立求職優(yōu)勢。
            我國是發(fā)展中國家,在引進(jìn)電子商務(wù)時,其實(shí)不具備支撐電子商務(wù)流動的現(xiàn)代化物流水平。物流業(yè)擁有起步晚,水平低的特色,為了適應(yīng)電子商務(wù)時期物流配送行業(yè)的新請求,物流必需與電子商務(wù)緊密結(jié)合,鼎力培育既懂it技術(shù)又懂電子商務(wù)的網(wǎng)絡(luò)經(jīng)濟(jì)人材,既懂電子商務(wù)又懂現(xiàn)代物流的復(fù)合型人材,單獨(dú),陳腐的培育方式已經(jīng)經(jīng)不能知足時期的需求,要著眼于實(shí)際運(yùn)作能力的培育以及操作經(jīng)驗(yàn)的累積,以市場為導(dǎo)向,以科學(xué)完美的培育方式,來推進(jìn)學(xué)生的就業(yè),為社會培育合格的物流人材。
            電子商務(wù)安全論文篇十七
            電子商務(wù)因其帶來的經(jīng)濟(jì)效益和流行發(fā)展趨勢而備受關(guān)注,其安全立法問題也得到了國際性組織和各國政府的高度重視,盡快營造全球范圍內(nèi)的電子商務(wù)安全法律環(huán)境已成為國際社會的共識。要創(chuàng)造一個適應(yīng)和規(guī)范電子商務(wù)安全交易、發(fā)展的法律境,政府部門職責(zé)首當(dāng)其沖,在電子商務(wù)發(fā)展的監(jiān)管和安全立法中發(fā)揮其主導(dǎo)作用。及時了解電子商務(wù)即時情況,制定出臺相應(yīng)的安全保障法律法規(guī),鼓勵、引導(dǎo)、電子商務(wù)健康發(fā)展,規(guī)范、維持必要的網(wǎng)絡(luò)市場秩序,這已經(jīng)成為當(dāng)前世界各國立法工作的重要任務(wù)。電子商務(wù)的廣泛性和無界性使得世界各國紛紛出臺相應(yīng)法律、行為準(zhǔn)則和規(guī)范辦法來推動本國電子商務(wù)安全、健康的發(fā)展,旨在抓住信息技術(shù)的機(jī)遇,提高自身競爭力,從而會的優(yōu)勢,同時也減少電子商務(wù)的交易糾紛、欺詐行為,保障了交易的安全性,為電子商務(wù)在全球范圍內(nèi)的發(fā)展掃平障礙。
            電子商務(wù)因其基礎(chǔ)網(wǎng)絡(luò)這個開放又隱蔽的環(huán)境,而顯得比較特殊,其商貿(mào)交易行為需要有專門的法律來規(guī)范和秩序的維持,目前我國已經(jīng)相繼出臺了部分法律法規(guī)、行為準(zhǔn)則,設(shè)立了相應(yīng)的部門來規(guī)范、監(jiān)管和保證電子商務(wù)的安全。但與國際電子商務(wù)立法現(xiàn)狀和國內(nèi)電子商務(wù)現(xiàn)實(shí)狀況相比,顯得比較尷尬。我國電子商務(wù)安全法律體系仍然存在較多空白,強(qiáng)針對性的立法需要加快,先行法規(guī)則亟需進(jìn)一步改進(jìn)和完善。電子商務(wù)安全法律的不足之處有:電子交易流程行為規(guī)范、用戶隱私保護(hù)、法律效力不足,法律滯后,情況描述不清,沒有有效懲戒措施,難以對電子商務(wù)中的失信者和破壞者造成較強(qiáng)的約束力。因此強(qiáng)快電子商務(wù)安全法律立法和改進(jìn)已經(jīng)迫在眉睫。
            現(xiàn)行電子商務(wù)安全法律,具有較強(qiáng)針對性質(zhì)的較少,大多分散各類法規(guī)之中,或是零星提及電子交易安全問題,目前電子商務(wù)交易安全的法律法規(guī)主要有以下四類:
            (1)綜合性的法律。如:《民法通則》和《刑法》中有關(guān)對商貿(mào)交易的安全保障條文。
            (4)對監(jiān)督交易行為進(jìn)行規(guī)范的法律,如會計法、票據(jù)法、銀行法等。
            國務(wù)院頒布的《中華人民共和國計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和公安部頒發(fā)的《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》是兩個對電子商務(wù)具有重大影響的行政法規(guī)。
            另外《中華人民共和國電子簽名法》的頒布也具有重要意義。該法賦予電子簽名與手寫簽名或蓋章具有同等的法律效力,明確了電子認(rèn)證服務(wù)的市場準(zhǔn)入制度,標(biāo)志著我國的信息化立法邁出重要步伐。
            電子商務(wù)發(fā)展壯大為商貿(mào)交易帶來極大便捷和迅速優(yōu)越性,成為了經(jīng)濟(jì)的強(qiáng)勁增長點(diǎn),為全球經(jīng)濟(jì)的發(fā)展?fàn)I造了良好的氛圍,與此同時,因?yàn)槠涮攸c(diǎn),也對社會各個領(lǐng)域特別是立法帶來了困難和壓力。
            首先電子商務(wù)的立法,需要考慮國家和地區(qū)之間的差異,協(xié)調(diào)困難。電子商務(wù)基于網(wǎng)絡(luò),而網(wǎng)絡(luò)卻已經(jīng)全球聯(lián)通、跨越了地域的界限。它所面對的不只是一個地區(qū)、一個國家的市場,而是全球一體化的大市場。各國由于社會制度、政治狀況、經(jīng)濟(jì)發(fā)展程度等不同而導(dǎo)致了現(xiàn)行法律法規(guī)的不同,要制定可以有效協(xié)調(diào)、高度一體化的商業(yè)和法律規(guī)則,談何容易。
            其次是電子商務(wù)交易處理、傳輸?shù)膶?shí)質(zhì)就是對信號脈沖的傳輸和對數(shù)字流的處理,這種虛擬的平臺上,雙方的不曾謀面,使得信息資源對商家的商業(yè)信用提出了更高的要求。在信息得到廣泛傳播的同時,由于互聯(lián)網(wǎng)既開放又隱蔽的特性使得信息的真?zhèn)斡写?yàn)證,惡意的攻擊、惡意的失信難以發(fā)現(xiàn),即使發(fā)現(xiàn)也難以揪出終端背后的那個失信或破壞者,有法難斷或者有法卻找不到應(yīng)受懲罰的人,而且對于包括制作版權(quán)、著作權(quán)、商標(biāo)使用權(quán)、數(shù)據(jù)庫等在內(nèi)的知識產(chǎn)權(quán)保護(hù)也成為無法回避的問題。電子商務(wù)橫跨領(lǐng)域之廣、利益關(guān)聯(lián)群體之多,和其有別于傳統(tǒng)商務(wù)模式的無形化給稅收體制及稅收管理模式也帶來了巨大的挑戰(zhàn)。
            再次,電子信息領(lǐng)域,技術(shù)日新月異,電子商務(wù)領(lǐng)域的技術(shù)進(jìn)步速度已經(jīng)超國家適時地調(diào)整其法律框架的能力。法律的變革無法做到像電子技術(shù)更新一樣的快,也由于新的意想不到的問題的不斷出現(xiàn),使得適時的法律調(diào)整總跟不上電子商務(wù)高速發(fā)展的步伐。這是需要我們對于現(xiàn)行法律框架從根本上進(jìn)行反思,困難而想而知。