電子商務(wù)類(lèi)學(xué)術(shù)論文
電子商務(wù)正在成為一種新興的商務(wù)活動(dòng)模式,讓人們的生活方式發(fā)生了翻天覆地的巨大變化。小編整理了電子商務(wù)類(lèi)學(xué)術(shù)論文,歡迎閱讀!
電子商務(wù)類(lèi)學(xué)術(shù)論文篇一
電子商務(wù)網(wǎng)絡(luò)平臺(tái)的安全問(wèn)題探討
網(wǎng)絡(luò)安全技術(shù)伴隨著網(wǎng)絡(luò)的誕生就出現(xiàn),如今已出現(xiàn)了日新月異的變化,以下是小編搜集整理的一篇探究電子商務(wù)網(wǎng)絡(luò)平臺(tái)的安全問(wèn)題的論文范文,供大家閱讀查看。
【摘要】 網(wǎng)絡(luò)的迅速發(fā)展帶來(lái)了商品營(yíng)銷(xiāo)方式的新發(fā)展—電子商務(wù)。電子商務(wù)是一種基于互聯(lián)網(wǎng)的新型營(yíng)銷(xiāo)方式,其利用電子數(shù)據(jù)交換、電子郵件、電子資金轉(zhuǎn)賬等方式及互聯(lián)網(wǎng)的主要技術(shù)在個(gè)人、企業(yè)和國(guó)家之間進(jìn)行的網(wǎng)上廣告及交易活動(dòng),內(nèi)容包括商品及其訂購(gòu)信息、資金及其支付信息、安全及其認(rèn)證信息等方面。在我國(guó)的發(fā)展還處于不夠成熟的階段。本文從電子商務(wù)的內(nèi)涵入手,在深入分析我國(guó)電子商務(wù)網(wǎng)絡(luò)平臺(tái)目前存在的問(wèn)題的基礎(chǔ)上,探討出解決電子商務(wù)網(wǎng)絡(luò)平臺(tái)安全問(wèn)題的相應(yīng)對(duì)策,以推動(dòng)電子商務(wù)快速、健康發(fā)展。
【關(guān)鍵詞】 電子商務(wù)、網(wǎng)絡(luò)平臺(tái)、安全、技術(shù)
序言
隨著互聯(lián)網(wǎng)的普及日漸迅速電子商務(wù)開(kāi)始融入人們的日常生活中,網(wǎng)上訂貨、網(wǎng)上支付等眾多電子交易方式為人們創(chuàng)造了便利高效的生活方式,越來(lái)越多的人開(kāi)始使用電子商務(wù)網(wǎng)站來(lái)傳遞各種信息,并進(jìn)行各種交易。電子商務(wù)網(wǎng)站傳遞各種商務(wù)信息依靠的是互聯(lián)網(wǎng)平臺(tái),而互聯(lián)網(wǎng)平臺(tái)本身就是一個(gè)完全開(kāi)放的網(wǎng)絡(luò),任何一臺(tái)計(jì)算機(jī)、任何一個(gè)網(wǎng)絡(luò)都可以與之相連。它又是無(wú)國(guó)界的,沒(méi)有管理權(quán)威,“是世界唯一的無(wú)政府領(lǐng)地”,因此,電子商務(wù)網(wǎng)絡(luò)平臺(tái)安全風(fēng)險(xiǎn)就構(gòu)成了對(duì)電子商務(wù)的安全威脅。
一、電子商務(wù)網(wǎng)絡(luò)平臺(tái)信息安全現(xiàn)狀
現(xiàn)如今,網(wǎng)上購(gòu)物已經(jīng)成為普通消費(fèi)者的購(gòu)物選擇之一,逐漸成為消費(fèi)的主流。最新發(fā)布的一份報(bào)告顯示,到2015年,中國(guó)互聯(lián)網(wǎng)用戶的數(shù)量有望超過(guò)8億。其中新增用戶中有四分之一的人可能來(lái)自于農(nóng)村地區(qū)。這份報(bào)告由中國(guó)社會(huì)科學(xué)文獻(xiàn)出版社發(fā)布,援引了中國(guó)政府互聯(lián)網(wǎng)網(wǎng)絡(luò)信息中心的數(shù)據(jù)。它聲稱(chēng),到今年6月30日,中國(guó)互聯(lián)網(wǎng)用戶的數(shù)量較去年同期增長(zhǎng)了10.9%,增長(zhǎng)到了5.38億。可見(jiàn)網(wǎng)上購(gòu)物擁有很大的一批消費(fèi)群。在網(wǎng)購(gòu)盛行的時(shí)代,理智的消費(fèi)者已經(jīng)逐漸意識(shí)到,網(wǎng)上購(gòu)物為我們帶來(lái)方便的同時(shí),由于網(wǎng)絡(luò)安全問(wèn)題,也帶給我們更多危險(xiǎn)的可能。電子商務(wù)網(wǎng)絡(luò)平臺(tái)所面臨的信息安全現(xiàn)狀不容樂(lè)觀。所據(jù)美國(guó)網(wǎng)絡(luò)界權(quán)威雜志《信息安全雜志》披露,從事電子商務(wù)的企業(yè)比一般企業(yè)承擔(dān)著更大的信息風(fēng)險(xiǎn)。其中,前者遭黑客攻擊的比例高出一倍,感染病毒、惡意代碼的可能性高出9%,被非法入侵的頻率高出10%,而被詐騙的可能性更是比一般企業(yè)高出2.2倍作為網(wǎng)上購(gòu)物核心環(huán)節(jié)的“支付環(huán)節(jié)”,其安全性、便捷性是買(mǎi)賣(mài)雙方都想追求的目標(biāo)。電子商務(wù)交易的信用危機(jī)也悄然襲來(lái),虛假交易、假冒行為、合同詐騙、網(wǎng)上拍賣(mài)哄抬標(biāo)價(jià)、侵犯消費(fèi)者合法權(quán)益等各種違法違規(guī)行為屢屢發(fā)生,這些現(xiàn)象在很大程度上制約了我國(guó)電子商務(wù)乃至全球電子商務(wù)快速、健康的發(fā)展。
二、電子商務(wù)網(wǎng)絡(luò)平臺(tái)面臨的安全問(wèn)題
電子商務(wù)活動(dòng)中有大量的數(shù)據(jù)需要傳輸與存儲(chǔ),數(shù)據(jù)傳輸依靠互聯(lián)網(wǎng)技術(shù),而互聯(lián)網(wǎng)是一個(gè)天然脆弱和不安全的網(wǎng)絡(luò),數(shù)據(jù)容易丟失和被截獲。而數(shù)據(jù)的存儲(chǔ)主要依靠數(shù)據(jù)庫(kù)技術(shù),數(shù)據(jù)庫(kù)也是非法分子常常入侵和破壞的對(duì)象。所以網(wǎng)絡(luò)通信安全與數(shù)據(jù)庫(kù)安全,是電子商務(wù)網(wǎng)絡(luò)長(zhǎng)期面臨的的主要問(wèn)題。
2.1、數(shù)據(jù)庫(kù)安全。企業(yè)在電子商務(wù)活動(dòng)中產(chǎn)生的大量數(shù)據(jù)是他們進(jìn)行不間斷經(jīng)營(yíng)的重要支撐,產(chǎn)品數(shù)據(jù)資料、客戶關(guān)系管理都涉及到龐大的數(shù)據(jù)群。采用流行的關(guān)系型數(shù)據(jù)庫(kù)進(jìn)行數(shù)據(jù)存儲(chǔ)與管理,是電子商務(wù)企業(yè)必要的選擇。但是網(wǎng)絡(luò)黑客從未間斷過(guò)對(duì)企業(yè)數(shù)據(jù)庫(kù)的攻擊,一旦他們竊取到企業(yè)數(shù)據(jù)庫(kù)的訪問(wèn)權(quán)、管理權(quán),就可以獲得他們想要的數(shù)據(jù),甚至篡改或刪除這些對(duì)企業(yè)來(lái)說(shuō)至關(guān)重要的數(shù)據(jù)。
2.2、網(wǎng)絡(luò)通信安全。數(shù)據(jù)傳輸過(guò)程中容易丟失、損壞或被黑客篡改、竊取,所以首先要保證通信線路的安全可靠性,采用性能穩(wěn)定的設(shè)備和較為強(qiáng)大的軟件來(lái)保證傳輸穩(wěn)定性。其次為了防止黑客攻擊,例如木馬、病毒等程序,要再傳輸過(guò)程中使用數(shù)據(jù)加密及數(shù)字簽名等技術(shù)保障數(shù)據(jù)的安全性。
三、電子商務(wù)網(wǎng)絡(luò)平臺(tái)安全的技術(shù)保障機(jī)制
電子商務(wù)網(wǎng)絡(luò)平臺(tái)信息安全包括網(wǎng)絡(luò)安全和交易安全。因此,電子商務(wù)安全技術(shù)主要有計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)和商務(wù)交易安全技術(shù)兩方面的保障機(jī)制。
1、計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)
網(wǎng)絡(luò)安全技術(shù)伴隨著網(wǎng)絡(luò)的誕生就出現(xiàn),如今已出現(xiàn)了日新月異的變化。安全隧道、防火墻和網(wǎng)絡(luò)入侵主動(dòng)監(jiān)測(cè)等越來(lái)越高深復(fù)雜的安全技術(shù)極大地從不同層次加強(qiáng)了計(jì)算機(jī)網(wǎng)絡(luò)的整體安全性。目前,主要的網(wǎng)絡(luò)安全保障技術(shù)有:
(1)即虛擬專(zhuān)用網(wǎng)技術(shù),由于TCP/IP協(xié)議的不安全性,對(duì)電子商務(wù)安全無(wú)有效的認(rèn)證機(jī)制,真實(shí)性難有保證;缺乏保密機(jī)制,網(wǎng)上數(shù)據(jù)隱私性不能得到保護(hù);不能提供對(duì)網(wǎng)上數(shù)據(jù)流的完整性保護(hù)等問(wèn)題。因此,在電子商務(wù)中通常采用技術(shù),通過(guò)加密和驗(yàn)證網(wǎng)絡(luò)流量來(lái)保護(hù)在公共網(wǎng)絡(luò)上傳輸私有信息,而不會(huì)被竊取或篡改。對(duì)于用戶來(lái)說(shuō),就象使用他們自己的私有網(wǎng)絡(luò)一樣。
(2)防火墻技術(shù),防火墻是一種隔離控制技術(shù),在某個(gè)機(jī)構(gòu)的網(wǎng)絡(luò)和不安全的網(wǎng)絡(luò)(如Internet)之間設(shè)置屏障,阻止對(duì)信息資源的非法訪問(wèn),也可以使用防火墻阻止專(zhuān)利信息從企業(yè)的網(wǎng)絡(luò)上被非法輸出。
(3)病毒防護(hù)和入侵檢測(cè)技術(shù),病毒防護(hù)技術(shù)可降低病毒和惡意代碼攻擊風(fēng)險(xiǎn),并防止有害軟件通過(guò)服務(wù)器或網(wǎng)絡(luò)執(zhí)行和傳播。入侵檢測(cè)系統(tǒng)則能夠幫助網(wǎng)絡(luò)系統(tǒng)快速發(fā)現(xiàn)攻擊的發(fā)生,擴(kuò)展系統(tǒng)治理員的安全治理能力,從而提高信息安全基礎(chǔ)結(jié)構(gòu)的完整性。
2、商務(wù)交易安全技術(shù)
商務(wù)交易安全是為了實(shí)現(xiàn)電子商務(wù)的保密性、完整性、可鑒別性、不可偽造性和不可抵賴性。它是電子商務(wù)交易過(guò)程中最核心和最關(guān)鍵的安全問(wèn)題。目前,主要的商務(wù)交易安全保障技術(shù)有:
(1)數(shù)據(jù)加密技術(shù),加密技術(shù)是電子商務(wù)采取的主要安全保密措施,是最常用的安全保密手段,利用技術(shù)手段把重要的數(shù)據(jù)變?yōu)閬y碼(加密)傳送,到達(dá)目的地后再用相同或不同的手段還原(解密)。加密技術(shù)包括兩個(gè)元素:算法和密鑰。算法是將普通的文本(或者可以理解的信息)與一竄數(shù)字(密鑰)的結(jié)合,產(chǎn)生不可理解的密文的步驟,密鑰是用來(lái)對(duì)數(shù)據(jù)進(jìn)行編碼和解碼的一種算法。在安全保密中,可通過(guò)適當(dāng)?shù)拿荑€加密技術(shù)和管理機(jī)制來(lái)保證網(wǎng)絡(luò)的信息通訊安全。密鑰加密技術(shù)的密碼體制分為對(duì)稱(chēng)密鑰體制和非對(duì)稱(chēng)密鑰體制兩種。相應(yīng)地,對(duì)數(shù)據(jù)加密的技術(shù)分為兩類(lèi),即對(duì)稱(chēng)加密(私人密鑰加密)和非對(duì)稱(chēng)加密(公開(kāi)密鑰加密)。對(duì)稱(chēng)加密以數(shù)據(jù)加密標(biāo)準(zhǔn)(DES,Data Encryption Standard)算法為典型代表,非對(duì)稱(chēng)加密通常以RSA(Rivest Shamir Ad1eman)算法為代表。對(duì)稱(chēng)加密的加密密鑰和解密密鑰相同,而非對(duì)稱(chēng)加密的加密密鑰和解密密鑰不同,加密密鑰可以公開(kāi)而解密密鑰需要保密。
(2)數(shù)字簽名技術(shù),數(shù)字簽名技術(shù)是實(shí)現(xiàn)交易安全核心技術(shù)之一,它實(shí)現(xiàn)的基礎(chǔ)就是加密技術(shù)。以往的書(shū)信或文件是根據(jù)親筆簽名或印章來(lái)證明其真實(shí)性的。但在計(jì)算機(jī)網(wǎng)絡(luò)中傳送的報(bào)文又如何蓋章呢?這就是數(shù)字簽名所要解決的問(wèn)題。數(shù)字簽名必須保證以下幾點(diǎn):接收者能夠核實(shí)發(fā)送者對(duì)報(bào)文的簽名;送者事后不能抵賴對(duì)報(bào)文的簽名;接收者不能偽造對(duì)報(bào)文的簽名。現(xiàn)在己有多種實(shí)現(xiàn)數(shù)字簽名的方法,采用較多的就是公開(kāi)密鑰算法。
(3)安全協(xié)議技術(shù),使用SET和SSI等安全協(xié)議能有效地保障交易安全。SET即安全電子交易的簡(jiǎn)稱(chēng),SET提供了消費(fèi)者、商家和銀行之間的認(rèn)證,確保了交易數(shù)據(jù)的安全性、完整可靠性和交易的不可否認(rèn)性,已成為目前公認(rèn)的信用卡/借記卡的網(wǎng)上交易的國(guó)際安全標(biāo)準(zhǔn)。SSL即安全套接層協(xié)議的簡(jiǎn)稱(chēng),主要用于提高應(yīng)用程序之間數(shù)據(jù)的安全系數(shù)。
結(jié)束語(yǔ)
本文分析了目前電子商務(wù)網(wǎng)絡(luò)平臺(tái)的安全需求,使用的安全技術(shù)及仍存在的問(wèn)題,并指出了與電子商務(wù)網(wǎng)絡(luò)平臺(tái)安全有關(guān)的協(xié)議技術(shù)使用范圍及其優(yōu)缺點(diǎn),但必須強(qiáng)調(diào)說(shuō)明的是,電子商務(wù)的安全運(yùn)行,僅從技術(shù)角度防范是遠(yuǎn)遠(yuǎn)不夠的,還必須完善電子商務(wù)立法,以規(guī)范飛速發(fā)展的電子商務(wù)現(xiàn)實(shí)中存在的各類(lèi)問(wèn)題,從而引導(dǎo)和促進(jìn)我國(guó)電子商務(wù)快速健康發(fā)展。
參考文獻(xiàn)
[1] 成衛(wèi)青,龔儉.網(wǎng)絡(luò)安全評(píng)估[J].計(jì)算機(jī)工程,2003,(02).
[2] 張娟,電子商務(wù)網(wǎng)絡(luò)安全技術(shù)探究[D],2005,(04)
[3] 吳洋.電子商務(wù)安全方法研究[D].天津大學(xué),2006.
[4] 劉麗梅.電子商務(wù)信息安全問(wèn)題探討[J].物流科技,2007,3
點(diǎn)擊下頁(yè)還有更多>>>電子商務(wù)類(lèi)學(xué)術(shù)論文