论文部分内容阅读
摘要:随着网络技术的发展Internet对于我们来说已经不是什么陌生的名词。电子商务正以令人难以想象的速度改变着传统的商务模式。越来越多的商务活动得以在网上运行,导致大量经济信息在网上传递,巨额资金在网上流动。现代企业的竞争越来越激烈,企业通过各种合法的途径增加自身的竞争力。同时,也有越来越多的商家采用不合法的手段窃取商业秘密。因此,对于任何一个企业来说,保护好自身的商业资料已经是刻不容缓的事情了。文章从网络安全概念出发,不仅分析了它的发展情况,而且针对电子商务的业务流程,对其在电子商务中的网络安全技术解决方案进行了重点研究。
关键词:电子商务网络安全技术解决
【分类号】:TP393.092
一、电子商务中的安全问题
由于电子商务是在公开的因特网上进行的,支付信息、订货信息、谈判信息、机密的商务往来文件等大量商务信息在计算机系统中存放、传输和处理,所以,其安全问题引起了广泛的重视。计算机诈骗、计算机病毒等造成的商务信息被窃、窜改和破坏,以及机器失效、程序错误、误操作、传输错误等造成的信息失误或失效,都严重地危害着电子商务系统的安全。因此,保证商务信息的安全是进行电子商务的前提。
二、系统客户机的安全配置
1、終端WindowsServer2008的设置
由于在开发该应用系统时,考虑到系统的安全性,因此,在系统的硬件环境中,己经要求客户Pc机安装的操作系统为WindowsServer2008。所以,在给用户安装操作系统时,要求安装人员进行下列配置:
WindowsServer2008在执行默认安装时,由于多数管理员不会对系统账号Administrator进行特别设置,故该账号密码为空。而Guest则会被系统自动设置。所以一般攻击者就利用这些账号来猜密码,从而进入系统。虽然没有足够的耐心,很难猜中这些密码,但是为了安全起见,要求把这些账号重新命名或者删除。在WindowsServer2008的系统策略编辑器中,按“管理工具”--“系统策略编辑器”就可以进入,然后选择“文件”一“打开注册表”,并选择“本地计算机”图标,就可以进行配置了。应该设置以下几项:
(1)取消:网络--系统规则更新--远程更新;
(2)取消:WindowsServer2008网络--共享--创建隐藏的驱动器共享;
(3)设置:WindowsServer2008系统--登录中各个项目。包括设置登录标记;不允许从“身份验证对话框关机;不显示上次登录的用户名;
(4)设置:WindowsServer2008系统--文件系统中的“不为长文件名创建8.3文件名”。不允许使用远程管理软件,除非不得己。在离开服务器的时候,要求必须按“Ctr]+De]十A1t”,并选择“锁定工作站”。
2、采用安全的磁盘文件格式NTFS
在WindowsServer2008系统中,它支持的文件类型有FAT,VFAT,FAT32,NTFS等多种:
(1)FAT。FAT格式的文件系统主要的优点就是它可以由多种操作系统访问。但是,FAT文件系统不支持长文件名。同时,FAT文件系统无法支持系统高级容错特性,不具有内部安全特性等。
(2)VFAT。即扩展FAT文件系统。
(3)FAT32。该文件系统,突破了FAT文件系统至多只能管理容量为1.2GB硬盘分区的限制,能够更有效的使用硬盘上的空间。FAT32不仅可以很好的节省空间,而且FAT32的速度通常要比FATl6的快。
(4)NTFS。在WindowsServer2008的所有优点中最重要的是WindowsServer2008的安全性。要求企业内部的Pc机在安装操作系统时,选择NTFS格式的文件类型。
3、关闭没有用的服务和协议
“尽量少开没用到的服务”,这永远是网络安全的准则。在TCP/IP的属性页中选择“IP地址”项日,然后选择“高级”。在弹出来的对话框中选择“安全机制”,禁止UDP。
4、数据库的安全一冗余备份
为了防止重要数据的丢失,备份是系统中必不可少的。
(1)数据库备份的分类
一般的数据备份操作有二种。一是全盘各份,即将所有文件写入备份介质;二是增量备份,只备份那些上次备份之后更改过的文件,是最有效的备份方法;二是差分备份。备份上次全盘备份之后更改过的所有文件,其优点是只需少量磁带就可恢复最后一次全盘备份的磁带和最后一次差分备份的磁带。
(2)系统数据库备份的实现
应该充分考虑了企业每天将有大量的业务数据,同时,随时随地都会有数据交换,数据更新等,所以,在系统中,应采用全盘备份和差分备份,“冷备份”与“热备份”相结合的方案。
5、用户访问安全控制及应用
(1)用户权限控制
用户要进入企业电子商务系统,首先必须输入自己的用户编号和密码,进行身份验证。当用户通过了身份验证以后,将此用户的信息(包括用户编号、职务等)放入服务器端相应变量中。然后,调用相应的函数对其进行权限控制。
(2)使用身份验证机制保护被限制的JSP内容
每个试图访问被限制的JSP内容的用户必须要有有效的WindowsServer2008账号的用户名和密码。每当用户试图访问被限制的内容时,Web服务器将进行身份验证,即确认用户身份,以检查用户是否拥有有效的WindowsServer2008账号。
(3)保护源数据库
源数据库中保存着企业的很多机密信息和相关的客户信息。因此,对源数据库的访问要严格控制。需要访问源数据库的JSP脚本的人员,需要Web服务器所运行的计算机的管理员权限。
(4)客户资格认证
登录客户通常从委托的第二方组织获得客户资格,第三方组织在发放资格证之前确认客户的身份信息。每当客户试图登录到需要资格验证的应用程序时,客户的Web浏览器会自动向服务器发送客户资格。
6、防火墙
防火墙技术常用的有二大类:
A.分组过滤(PacketFiitering):它根据分组包头源地址,目的地址和端口号、协议类型等标志确定是否允许数据包通过。只有满足过滤逻辑的数据包才被转发到相应的目的端口,其余数据包则从数据流中丢弃。
B.应用代理(ApplicationProxy):也叫应用网关(Applicatioi3Gateway),它作用在应用层,其特点是完全“阻隔”了网络通信流,通过对每种应用服务编制专门的代理程序,实现监视和控制应用层通信流的作用。应用代理型防火墙是内部网与外部网的隔离点,起着监视和隔绝应用层通信流的作用,同时也常结合过滤器的功能。
三、结束语
企业电子商务系统的建立是一个复杂的长期过程,本文对如何建立一个企业电子商务系统提出了相应的措施和步骤,明确了系统建立过程中的一些常见问题的解决方法。关于如何保障企业电子商务系统的安全,作者根据自己的实际工作经验也提出了一些相应的措施。优秀的系统管理人员往往可以为企业节省大量开支,并在很大程度上保障系统的安全运行,无形中提高了企业的竞争能力,降低了企业进行电子商务活动的成本。
参考文献:
1、方美琪,《电子商务概论》,北京,清华大学出版社,1999年
2、李琪,《中国电子商务》,成都,西南财经大学出版社,2001年
3、黄京华,《电子商务教程》,北京,清华大学出版社,2003年
4、刘波,《我国电子商业上的事务付出的近况及瞻望》重庆广播电视机大学学报2005
5、王健,《电子商务》,上海,海天出版,2003年
关键词:电子商务网络安全技术解决
【分类号】:TP393.092
一、电子商务中的安全问题
由于电子商务是在公开的因特网上进行的,支付信息、订货信息、谈判信息、机密的商务往来文件等大量商务信息在计算机系统中存放、传输和处理,所以,其安全问题引起了广泛的重视。计算机诈骗、计算机病毒等造成的商务信息被窃、窜改和破坏,以及机器失效、程序错误、误操作、传输错误等造成的信息失误或失效,都严重地危害着电子商务系统的安全。因此,保证商务信息的安全是进行电子商务的前提。
二、系统客户机的安全配置
1、終端WindowsServer2008的设置
由于在开发该应用系统时,考虑到系统的安全性,因此,在系统的硬件环境中,己经要求客户Pc机安装的操作系统为WindowsServer2008。所以,在给用户安装操作系统时,要求安装人员进行下列配置:
WindowsServer2008在执行默认安装时,由于多数管理员不会对系统账号Administrator进行特别设置,故该账号密码为空。而Guest则会被系统自动设置。所以一般攻击者就利用这些账号来猜密码,从而进入系统。虽然没有足够的耐心,很难猜中这些密码,但是为了安全起见,要求把这些账号重新命名或者删除。在WindowsServer2008的系统策略编辑器中,按“管理工具”--“系统策略编辑器”就可以进入,然后选择“文件”一“打开注册表”,并选择“本地计算机”图标,就可以进行配置了。应该设置以下几项:
(1)取消:网络--系统规则更新--远程更新;
(2)取消:WindowsServer2008网络--共享--创建隐藏的驱动器共享;
(3)设置:WindowsServer2008系统--登录中各个项目。包括设置登录标记;不允许从“身份验证对话框关机;不显示上次登录的用户名;
(4)设置:WindowsServer2008系统--文件系统中的“不为长文件名创建8.3文件名”。不允许使用远程管理软件,除非不得己。在离开服务器的时候,要求必须按“Ctr]+De]十A1t”,并选择“锁定工作站”。
2、采用安全的磁盘文件格式NTFS
在WindowsServer2008系统中,它支持的文件类型有FAT,VFAT,FAT32,NTFS等多种:
(1)FAT。FAT格式的文件系统主要的优点就是它可以由多种操作系统访问。但是,FAT文件系统不支持长文件名。同时,FAT文件系统无法支持系统高级容错特性,不具有内部安全特性等。
(2)VFAT。即扩展FAT文件系统。
(3)FAT32。该文件系统,突破了FAT文件系统至多只能管理容量为1.2GB硬盘分区的限制,能够更有效的使用硬盘上的空间。FAT32不仅可以很好的节省空间,而且FAT32的速度通常要比FATl6的快。
(4)NTFS。在WindowsServer2008的所有优点中最重要的是WindowsServer2008的安全性。要求企业内部的Pc机在安装操作系统时,选择NTFS格式的文件类型。
3、关闭没有用的服务和协议
“尽量少开没用到的服务”,这永远是网络安全的准则。在TCP/IP的属性页中选择“IP地址”项日,然后选择“高级”。在弹出来的对话框中选择“安全机制”,禁止UDP。
4、数据库的安全一冗余备份
为了防止重要数据的丢失,备份是系统中必不可少的。
(1)数据库备份的分类
一般的数据备份操作有二种。一是全盘各份,即将所有文件写入备份介质;二是增量备份,只备份那些上次备份之后更改过的文件,是最有效的备份方法;二是差分备份。备份上次全盘备份之后更改过的所有文件,其优点是只需少量磁带就可恢复最后一次全盘备份的磁带和最后一次差分备份的磁带。
(2)系统数据库备份的实现
应该充分考虑了企业每天将有大量的业务数据,同时,随时随地都会有数据交换,数据更新等,所以,在系统中,应采用全盘备份和差分备份,“冷备份”与“热备份”相结合的方案。
5、用户访问安全控制及应用
(1)用户权限控制
用户要进入企业电子商务系统,首先必须输入自己的用户编号和密码,进行身份验证。当用户通过了身份验证以后,将此用户的信息(包括用户编号、职务等)放入服务器端相应变量中。然后,调用相应的函数对其进行权限控制。
(2)使用身份验证机制保护被限制的JSP内容
每个试图访问被限制的JSP内容的用户必须要有有效的WindowsServer2008账号的用户名和密码。每当用户试图访问被限制的内容时,Web服务器将进行身份验证,即确认用户身份,以检查用户是否拥有有效的WindowsServer2008账号。
(3)保护源数据库
源数据库中保存着企业的很多机密信息和相关的客户信息。因此,对源数据库的访问要严格控制。需要访问源数据库的JSP脚本的人员,需要Web服务器所运行的计算机的管理员权限。
(4)客户资格认证
登录客户通常从委托的第二方组织获得客户资格,第三方组织在发放资格证之前确认客户的身份信息。每当客户试图登录到需要资格验证的应用程序时,客户的Web浏览器会自动向服务器发送客户资格。
6、防火墙
防火墙技术常用的有二大类:
A.分组过滤(PacketFiitering):它根据分组包头源地址,目的地址和端口号、协议类型等标志确定是否允许数据包通过。只有满足过滤逻辑的数据包才被转发到相应的目的端口,其余数据包则从数据流中丢弃。
B.应用代理(ApplicationProxy):也叫应用网关(Applicatioi3Gateway),它作用在应用层,其特点是完全“阻隔”了网络通信流,通过对每种应用服务编制专门的代理程序,实现监视和控制应用层通信流的作用。应用代理型防火墙是内部网与外部网的隔离点,起着监视和隔绝应用层通信流的作用,同时也常结合过滤器的功能。
三、结束语
企业电子商务系统的建立是一个复杂的长期过程,本文对如何建立一个企业电子商务系统提出了相应的措施和步骤,明确了系统建立过程中的一些常见问题的解决方法。关于如何保障企业电子商务系统的安全,作者根据自己的实际工作经验也提出了一些相应的措施。优秀的系统管理人员往往可以为企业节省大量开支,并在很大程度上保障系统的安全运行,无形中提高了企业的竞争能力,降低了企业进行电子商务活动的成本。
参考文献:
1、方美琪,《电子商务概论》,北京,清华大学出版社,1999年
2、李琪,《中国电子商务》,成都,西南财经大学出版社,2001年
3、黄京华,《电子商务教程》,北京,清华大学出版社,2003年
4、刘波,《我国电子商业上的事务付出的近况及瞻望》重庆广播电视机大学学报2005
5、王健,《电子商务》,上海,海天出版,2003年