论文部分内容阅读
电子商务作为推动世界经济增长的主要力量,正在改变着传统的生产经营方式和现有的服务、消费模式。面对电子商务的繁荣发展,必须保持清醒的头脑,充分考虑到电子商务所面临的安全方面的挑战,应该意识到“趋势带来机会,繁荣蕴含风险”。随着社会环境的日益复杂,不确定性逐渐增大,电子商务的普遍应用以及随之而来的风险问题,已经给消费者敲响了警钟。因此,本文希望通过对B2C电子商务消费者信息安全风险进行研究,深入了解消费者对信息安全的认识、在信息安全方面的需求,及其所面临的信息安全风险,并辅助电子商务信息安全策略的选择,提升B2C电子商务网站的信息安全水平。 为了更加清晰全面的对B2C电子商务消费者的信息安全风险展开研究,作者首先将研究范围确定为“非第三方交易平台”B2C电子商务网站。而后,对其交易过程和信息流进行分析,明确可能发生信息安全风险的各个环节。在此基础上,分析B2C电子商务信息安全的内涵、特点和消费者的信息安全需求,并对B2C电子商务信息安全论模型、技术基础和法律基础进行阐述,以明确B2C电子商务信息安全的内涵和外延。基于对B2C电子商务信息安全内涵和外延的分析,结合典型案例分析和阐述B2C电子商务消费者信息安全风险来源。本文将消费者信息安全风险来源归纳为技术和非技术两类,其中,技术信息安全风险来源包括:软件的漏洞和后门、计算机和网络硬件的安全隐患、网络协议和安全认证协议的安全漏洞、黑客恶意攻击、计算机病毒的攻击;非技术信息安全风险来源包括:主体地位的不对等、诚信问题、信息安全意识薄弱、政策法规的不健全。 本文的主体部分以B2C电子商务信息安全理论、法律和技术为基础,结合信息安全风险分析,从B2C电子商务网站、消费者自身和外界环境三个与消费者信息安全息息相关的方面入手,构建了B2C电子商务消费者信息安全风险评价的三级指标体系。利用调查问卷和层次分析法得到各指标的权重分布,进而对B2C电子商务消费者的面临的信息安全风险、信息安全风险的认识,以及信息安全需求等方面产生了更深入地认识。最后,基于上述研究结果,结合我国B2C电子商务信息安全现状,与构建的评价指标相呼应,从B2C电子商务网站、消费者自身和外界环境三个维度提出相应的信息安全方面的策略建议,B2C电子商务网站维度包括:加强诚信机制建设、增加信息安全投入、加强与消费者的沟通;消费者自身维度包括:加强消费者信息安全意识、加强用户端防护;外界环境维度包括:完善技术保障体系、完善法制体系、强调信息安全方面管理。希望所提出的信息安全方面的策略建议能够为电子商务中发生的各项活动提供信息安全方面的指导,从而促进电子商务朝着更安全的方向发展。