?
試析電子商務(wù)信息安全
李貞
江蘇省常州技師學(xué)院 江蘇常州 213000
[摘要]作為一種新型的經(jīng)營模式,電子商務(wù)極大的提高了企業(yè)的經(jīng)濟(jì)效益,然而也不可避免的存在著新的問題,如病毒、黑客入侵等。本文立足當(dāng)前電子商務(wù)信息安全現(xiàn)狀,討論了導(dǎo)致電子商務(wù)信息安全問題的因素,并進(jìn)行了電子商務(wù)信息安全技術(shù)分析。
[關(guān)鍵詞]電子商務(wù)系統(tǒng);信息安全;技術(shù)分析
近年來,我國網(wǎng)絡(luò)技術(shù)快速發(fā)展,電子商務(wù)經(jīng)營模式在各行各業(yè)中的應(yīng)用愈加廣泛。電子商務(wù)經(jīng)營模式主要通過網(wǎng)絡(luò)開運(yùn)行,其開放性的特點(diǎn)不但保證了商務(wù)活動的高效性和快捷性,還極大地提高了企業(yè)的經(jīng)營管理效率,而同時(shí)也給企業(yè)帶來許多問題,如黑客、病毒入侵,給企業(yè)造成了極大的經(jīng)濟(jì)損失,因此,為了保證電子商務(wù)系統(tǒng)給企業(yè)帶來的效益,迫切需要解決電子商務(wù)信息安全問題。
由于網(wǎng)絡(luò)環(huán)境具有開放性的特點(diǎn),電子商務(wù)使企業(yè)、消費(fèi)者可以通過網(wǎng)絡(luò)進(jìn)行交易,極大的豐富了人們購物的方式。而隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展,電子商務(wù)相關(guān)技術(shù)也越來越完善,市場環(huán)境愈加成熟,以電子商務(wù)為主的網(wǎng)上交易模式得到了廣大人民的青睞。電子商務(wù)不但使得交易模式更加快捷,讓消費(fèi)者可以通過電子商務(wù)平臺輕松購買到自己想要的商品,從商家的立場來說,還促使商家構(gòu)建出自己的電子商務(wù)網(wǎng)絡(luò)平臺,實(shí)現(xiàn)商品的網(wǎng)絡(luò)在線銷售,極大的提高了企業(yè)的經(jīng)濟(jì)效益。我國企業(yè)電子商務(wù)模式種類繁多,其差異主要體現(xiàn)在交易模式及付款方式的不同,有B2B、B2C、C2C等模式,這里B指的是Business,即企業(yè),C指的是Customer,即客戶。
B2B模式中的交易雙方都是企業(yè)用戶,大多通過網(wǎng)絡(luò)形成交易合同,然后通過現(xiàn)實(shí)銀行支票或轉(zhuǎn)賬等方式進(jìn)行付款;在C2C模式中,交易雙方是個人對個人的交易形式,其中以淘寶店主作為主要代表,商務(wù)活動主要是個人與個人之見的交易活動,雙方通過第三方網(wǎng)站支付平臺進(jìn)行相應(yīng)的付款與收款交接;在B2C模式中,交易雙方中的一方是企業(yè),另外一方是個人,電商企業(yè)通過電子商務(wù)銷售平臺將商品推銷給個體消費(fèi)者。這種電子商務(wù)經(jīng)營模式,徹底的改變了傳統(tǒng)的賣家—經(jīng)銷商—買家的交易模式,極大的提高了企業(yè)的經(jīng)濟(jì)效益,并且縮短了交易的時(shí)間。
電子商務(wù)作為一種新型的商業(yè)經(jīng)營模式,使商務(wù)活動交易雙方在不見面的情況下,通過互聯(lián)網(wǎng)手段完成商業(yè)交易,而這一特點(diǎn)也給電子商務(wù)信息埋下了安全隱患。電子商務(wù)高度網(wǎng)絡(luò)化的特點(diǎn),對電子商務(wù)安全性有著較高的要求。第一,要嚴(yán)格化用戶信息數(shù)據(jù)傳輸、處理以及存儲的過程,確保在商務(wù)活動交易過程中交易雙方信息的完整性,避免交易雙方信息在處理的過程中出現(xiàn)錯誤;第二,要對交易雙方的身份進(jìn)行核實(shí)認(rèn)證,保障交易過程中交易雙方身份信息的真實(shí)性,第三,要保障電子商務(wù)交易平臺系統(tǒng)軟件的穩(wěn)定性,定期更新硬件設(shè)備,在最大程度上保證電子商務(wù)信息安全,加強(qiáng)電子商務(wù)的安全技術(shù)和安全管理,以確保電子商務(wù)的信息安全性。當(dāng)前電子信息安全問題主要表現(xiàn)為以下形式:
(一)病毒與黑客
由于網(wǎng)絡(luò)環(huán)境的開放性特點(diǎn),網(wǎng)絡(luò)病毒具有極強(qiáng)的傳染力和破壞力,它侵入到電子商務(wù)的系統(tǒng)中,破壞商務(wù)交易數(shù)據(jù)程序,對電子商務(wù)系統(tǒng)造成無法估量的損失。而網(wǎng)絡(luò)黑客主要通過黑客程序進(jìn)入電子商務(wù)信息系統(tǒng)漏洞,進(jìn)而侵入到電子商務(wù)系統(tǒng)中,竊取用戶私人信息進(jìn)行惡意利用,有些黑客竊取競爭對手的商業(yè)機(jī)密對其進(jìn)行商業(yè)打擊。
(二)軟件漏洞
由于計(jì)算機(jī)軟件編程具有復(fù)雜多樣的特點(diǎn),電子商務(wù)系統(tǒng)軟件經(jīng)常出現(xiàn)信息泄露的問題。如果程序中的文檔秘密入口被其他程序員惡意使用,將導(dǎo)致無法估量的損失;而由于操作系統(tǒng)自身的安全漏洞,例如訪問控制混亂、I/O非法訪問、不完全中介、數(shù)據(jù)庫安全漏洞等等,都將嚴(yán)重危害電子商務(wù)系統(tǒng)的信息安全,在TCP/IP的通信協(xié)議設(shè)計(jì)初期階段,程序員沒有充分考慮軟件安全的問題,導(dǎo)致計(jì)算機(jī)在連接Internet時(shí),經(jīng)常受到外界各類惡意軟件的攻擊,使得信息被竊取。
(三)技術(shù)落后
由于我國網(wǎng)絡(luò)信息技術(shù)發(fā)展滯后,當(dāng)前電子商務(wù)系統(tǒng)中仍存在信息安全問題。當(dāng)前我國多數(shù)計(jì)算機(jī)設(shè)備皆來源于進(jìn)口,計(jì)算機(jī)芯片技術(shù)不成熟,網(wǎng)絡(luò)設(shè)備的技術(shù)及維護(hù)技術(shù)大多從國外引進(jìn),如果軟件中隱性漏洞被人惡意利用,將造成嚴(yán)重的電子商務(wù)信息安全問題。
(一)電子商務(wù)法規(guī)制度
企業(yè)需要做好管理體制的建設(shè)工作,不斷加強(qiáng)內(nèi)部的安全管理,提高企業(yè)的安全意識,為了保證電子商務(wù)活動中用戶的隱私。同時(shí)政府需要不斷完善電子商務(wù)相關(guān)法規(guī),制定科學(xué)合理的賠償制度,為電子商務(wù)的發(fā)展創(chuàng)造必要的法律環(huán)境。
(二)病毒防范處理技術(shù)
計(jì)算機(jī)病毒防范處理技術(shù)是保證電子商務(wù)系統(tǒng)信息安全的重要途徑。病毒管理工作要堅(jiān)持防范大于治療的原則,使用各種病毒預(yù)防方法來進(jìn)行預(yù)防,例如對新購入的計(jì)算機(jī)硬件及軟件進(jìn)行嚴(yán)格化檢測、定期進(jìn)行數(shù)據(jù)備份等,同時(shí)設(shè)置合理的文件訪問權(quán)限、對文件進(jìn)行定期掃描檢測。此外,定期更改系統(tǒng)管理員口令,以免不法分子非法獲取管理員口令,安裝防病毒芯片,做好病毒防御工作。若電子商務(wù)的計(jì)算機(jī)系統(tǒng)感染病毒,必須立即對其進(jìn)行清除和系統(tǒng)恢復(fù)的工作。在清除病毒時(shí)需要使用干凈盤來進(jìn)行系統(tǒng)恢復(fù),保證殺毒工作處于無病毒環(huán)境中,同時(shí)盡快找出病毒宿主程序,在啟動盤和殺毒盤上安裝保護(hù)程序,防止病毒的進(jìn)一步傳染。此外,要保證病毒清除工作的全面性與準(zhǔn)確性,及時(shí)清除病毒文件。如此才能徹底清除電子商務(wù)系統(tǒng)感染的病毒,保證電子商務(wù)用戶的信息安全。
(三)數(shù)據(jù)加密技術(shù)
加密技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)的基礎(chǔ)技術(shù)之一,大多被應(yīng)用于數(shù)據(jù)存儲與傳輸?shù)倪^程中。數(shù)據(jù)加密技術(shù)使用數(shù)學(xué)方法將信息進(jìn)行再組織和加密,使非法接受者無法正常接收網(wǎng)絡(luò)數(shù)據(jù),而合法接受者可以通過密鑰,對數(shù)據(jù)進(jìn)行解密來得到信息,極大地保證了信息安全。由于在數(shù)據(jù)安全保護(hù)方面獨(dú)具優(yōu)勢,數(shù)據(jù)加密技術(shù)被廣泛應(yīng)用于電子商務(wù)信息安全管理工作中。
(四)防火墻技術(shù)
防火墻技術(shù)是保障電子商務(wù)信息安全的重要方法,它極大的限制了公共數(shù)據(jù)與服務(wù)對于防火墻內(nèi)資源的訪問權(quán)限,然而防火墻對病毒沒有防范的作用,并且由于防火墻數(shù)據(jù)時(shí)常無法及時(shí)更新,導(dǎo)致產(chǎn)生數(shù)據(jù)延遲,極大地制約了實(shí)時(shí)服務(wù)支持請求。同時(shí)防火墻通常采取的濾波技術(shù)會使網(wǎng)絡(luò)性能降低一半以上,而為了保證網(wǎng)絡(luò)性能,企業(yè)需要配置高速路由器,這不利于企業(yè)經(jīng)濟(jì)效益的提高。防火墻技術(shù)是一種大眾化的電子商務(wù)信息安全防范技術(shù),擁有頗高的透明度,并且易于操作,能在一定程度上保證電子商務(wù)信息安全。然而,如果防火墻被入侵,電子商務(wù)系統(tǒng)信息安全將受到極大的損害。同時(shí)防火墻也無法滿足企業(yè)與個體之間商業(yè)網(wǎng)絡(luò)通信的需求。
(五)授權(quán)認(rèn)證技術(shù)分析
目前國際電子商務(wù)大多采用CA認(rèn)證技術(shù)來處理電子商務(wù)信息的安全問題。作為電子商務(wù)系統(tǒng)中的權(quán)威機(jī)構(gòu),所有的電子商務(wù)系統(tǒng)數(shù)字證書都要通過CA認(rèn)證中心的授權(quán),因此CA認(rèn)證技術(shù)中心受到了廣大用戶的信任。其主要通過身份識別、數(shù)字化簽名等技術(shù)途徑來處理電子商務(wù)系統(tǒng)中身份認(rèn)證的問題,確保商務(wù)互動交易雙方身份的真實(shí)有效,使數(shù)據(jù)存儲、傳輸?shù)陌踩玫奖WC。
總而言之,電子商務(wù)雖然給企業(yè)帶來了極大的經(jīng)濟(jì)效益,然而由于網(wǎng)絡(luò)環(huán)境具有開放性的特點(diǎn),易產(chǎn)生安全漏洞和信息泄露等問題,從而使電子商務(wù)活動中雙方帶來重大的經(jīng)濟(jì)損失,因此要不斷完善對計(jì)算機(jī)信息安全技術(shù),電子商務(wù)活動環(huán)節(jié)進(jìn)行有效監(jiān)測,保證電子商務(wù)信息安全,促使電子商務(wù)系統(tǒng)健康發(fā)展。
參考文獻(xiàn)
[1]崔曉慧.關(guān)于電子商務(wù)信息安全的探討[J].現(xiàn)代營銷,2013,(4).
[2]黃福偉.提高計(jì)算機(jī)電子商務(wù)信息安全的策略分析[J].中國電子商務(wù),2014,(12).
[3]韓昌選.電子商務(wù)信息安全研究[J].無線互聯(lián)科技,2014,(2).
[4]施力仁.電子商務(wù)信息安全技術(shù)研究[J].硅谷,2013,(13).