張秀飛
廣東省高級技工學校
關(guān)于云計算環(huán)境下的電子商務(wù)安全問題分析及對策探討
張秀飛
廣東省高級技工學校
隨著計算機技術(shù)的快速發(fā)展,電子商務(wù)技術(shù)有了進一步的發(fā)展。云計算是一種快速、優(yōu)質(zhì)安全的信息服務(wù),將云計算合理的運用到電子商務(wù)中,具有非常重要的意義,它能促進企業(yè)的智能化管理,提高企業(yè)的經(jīng)濟效益。本文主要分析云計算環(huán)境下電子商務(wù)安全問題以及針對這些安全問題提出的應(yīng)對策略,希望能提高我國電子商務(wù)系統(tǒng)的安全性,以更好的為企業(yè)利用。
云計算;電子商務(wù);安全問題;對策
在信息技術(shù)快速發(fā)展的今天,電子商務(wù)成為各個企業(yè)辦理日常業(yè)務(wù)的主要方式。云計算是互聯(lián)網(wǎng)發(fā)展中比較安全可靠的信息技術(shù),能夠提供優(yōu)質(zhì)的信息存儲、安全和服務(wù),很多通信公司都推出了云計算技術(shù),這項技術(shù)降低了電子商務(wù)系統(tǒng)的建設(shè)成本,為電子商務(wù)提供了安全可靠的數(shù)據(jù)存儲,并且使用起來靈活多變,給人們帶來了巨大的方便,促進了現(xiàn)代電子商務(wù)技術(shù)的快速發(fā)展。但是安全問題一直是威脅云計算環(huán)境下電子商務(wù)的發(fā)展要素,需要加強這些安全問題的解決對策,以保證電子商務(wù)的健康發(fā)展。
云計算是使用者根據(jù)實際需要和服務(wù)提供者達成一定的協(xié)議,利用最低的成本獲得良好的IT服務(wù),保證企業(yè)對信息系統(tǒng)的需要。云計算包括各個方面的內(nèi)容,如IT系統(tǒng)管理、信息存儲、信息安全、網(wǎng)絡(luò)等,常用的云計算服務(wù)模式有軟件、平臺和基礎(chǔ)設(shè)施三個即服務(wù)。將這三種云計算服務(wù)模式運用到電子商務(wù)中,將傳統(tǒng)的選擇、匯款、發(fā)貨和收貨的模式轉(zhuǎn)化為當前主流的電子商務(wù)模式中,使電子商務(wù)更加開放、靈活和自由,促進電子商務(wù)技術(shù)的快速發(fā)展。
2.1 數(shù)據(jù)存儲的安全
在電子商務(wù)逐漸發(fā)展的今天,云計算已經(jīng)得到了廣泛的應(yīng)用。對于傳統(tǒng)的商務(wù)模式,通常企業(yè)在本地的服務(wù)器中建立相應(yīng)的數(shù)據(jù)庫,這樣對數(shù)據(jù)起到一定的保護作用,現(xiàn)在在云計算環(huán)境下了電子商務(wù)是將數(shù)據(jù)保存云中,不能夠確定數(shù)據(jù)被保存在什么地方的哪個服務(wù)器中,這樣數(shù)據(jù)的安全性就存在很大的安全風險。云計算的服務(wù)商不能保證數(shù)據(jù)的安全,也不能保證數(shù)據(jù)之間的隔離,雖然采用了加密的方式處理,但是在資源共享的網(wǎng)絡(luò)環(huán)境中,很可能會出現(xiàn)問題,因此需要加強云計算環(huán)境下的電子商務(wù)數(shù)據(jù)存儲安全性。
2.2 數(shù)據(jù)傳輸?shù)陌踩?/p>
在云計算環(huán)境下電子商務(wù)中的數(shù)據(jù)通過網(wǎng)絡(luò)傳輸?shù)皆朴嬎惴?wù)商,通常這些數(shù)據(jù)中保存有企業(yè)的重要商業(yè)數(shù)據(jù),那么在數(shù)據(jù)傳輸?shù)倪^程中可能會存在安全問題。首先,數(shù)據(jù)在傳輸過程中出現(xiàn)被竊取的現(xiàn)象。其次,云計算服務(wù)商可能會泄露企業(yè)的秘密數(shù)據(jù)。從此可以看出,采用云計算環(huán)境下的電子商務(wù)數(shù)據(jù)傳輸沒有傳統(tǒng)模式下的電子商務(wù)數(shù)據(jù)傳輸安全,因此在云計算環(huán)境中應(yīng)該對數(shù)據(jù)傳輸?shù)陌踩M行把關(guān)。
2.3 數(shù)據(jù)審計的安全
運用云計算進行數(shù)據(jù)處理時,不僅要保證提供好足夠的信息支持,還要保證企業(yè)之間數(shù)據(jù)的安全性。為保證數(shù)據(jù)的安全和準確,需要對云計算服務(wù)商中的數(shù)據(jù)進行審計。由于企業(yè)的商務(wù)數(shù)據(jù)存儲在云中,不能確定數(shù)據(jù)所處的地點,不同的地區(qū)對信息的安全監(jiān)管是不同的,這就會造成沖突,對數(shù)據(jù)的審計是很有必要的,能有效避免企業(yè)之間的法律糾紛,保證企業(yè)數(shù)據(jù)的安全,它是保證數(shù)據(jù)安全和準確的重要保障。
2.4 數(shù)據(jù)終端的安全
對于云計算服務(wù)需要有客戶端作為支撐,客戶終端安全隱患瀏覽器是重要的客戶端,企業(yè)中的很多工作都是在這個瀏覽器中進行,這就需要保證數(shù)據(jù)終端的安全。對于目前的瀏覽器都存在著很多漏洞,技術(shù)和防范功能都不是很強,造成病毒侵入瀏覽器,如種植木馬、將瀏覽器變成“僵尸”等,這些都對終端用戶有很大的攻擊性,影響終端數(shù)據(jù)的安全。需要加強數(shù)據(jù)終端的技術(shù)水平,避免出現(xiàn)各種惡意攻擊,保證電子商務(wù)平臺的安全。
3.1 加強對云管理的安全策略
加強云計算的管理,保證電子商務(wù)信息的安全是一項重要的內(nèi)容??梢詫?shù)據(jù)進行加密,將數(shù)據(jù)轉(zhuǎn)化成入侵者難以識別的內(nèi)容,并要定期對數(shù)據(jù)進行備份,防止出現(xiàn)網(wǎng)絡(luò)盜竊現(xiàn)象。對電子商務(wù)平臺進行安全認證,引入證書授權(quán)系統(tǒng),認證交易雙方的身份,確定身份正確之后才能進行相應(yīng)的業(yè)務(wù)。加強企業(yè)數(shù)據(jù)之間的隔離,高效安全的進行數(shù)據(jù)的管理,保證云計算環(huán)境下的電子商務(wù)數(shù)據(jù)的安全。
3.2 供應(yīng)商策略
云計算服務(wù)是新興的技術(shù),需要保證云服務(wù)下的數(shù)據(jù)存儲、傳輸、隔離、審計和訪問等多方面的安全性,對于供應(yīng)商來說需要采取多種技術(shù)來保證用戶信息的完整性和安全性。首先,要嚴格審查用戶的身份,并進行安全認證,保證數(shù)據(jù)安全訪問機制的完善性。其次,對數(shù)據(jù)中心,要加強安全管理,保證數(shù)據(jù)能夠安全的維護和操作。第三,對云環(huán)境下存儲的數(shù)據(jù)進行安全隔離,建立完善的安全防御機制,及時抵制各種病毒的入侵,保證數(shù)據(jù)的安全。第四,采用虛擬化、物理隔離等進行隔離措施保證數(shù)據(jù)的強隔離。
綜上所述,在電子商務(wù)技術(shù)的快速發(fā)展,云計算技術(shù)的不斷融入,在電商中云服務(wù)得到了廣泛的應(yīng)用。將云服務(wù)更好的運用到企業(yè)中成為一項重要的任務(wù),最主要的是要解決云服務(wù)中的安全問題,重視對電子商務(wù)平臺中云服務(wù)的安全管理,完善云服務(wù)的技術(shù)水平,從安全、技術(shù)和法律多個方面促進電子商務(wù)的快速變革和發(fā)展,保證電子商務(wù)在云計算環(huán)境中的安全性。
[1]杜艷綏.云計算環(huán)境下的電子商務(wù)安全問題及對策[J].中國管理信息化,2015,02:156.
[2]孫祥.云計算時代背景下電子商務(wù)發(fā)展面臨的問題及其對策研究[J].長江大學學報(自科版),2015,04:38-40+44.
[3]康莉.“云計算”環(huán)境下電子商務(wù)安全問題及對策研究[J].中小企業(yè)管理與科技(上旬刊),2013,02:283-284.
[4]趙嬌潔.基于云計算的電子商務(wù)安全問題探析[J].電子商務(wù), 2016,07:41-42.