电子商务网站开发设计中的信息安全方案机制

来源 :科学与财富 | 被引量 : 0次 | 上传用户:yczcjlk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着经济科技的发展和时代的进步,电子商务日益影响着人们的生活。电子商务网站的开发设计是电子商务发展过程中的重要环节。保障电子商务网站开发设计中的信息安全是重中之重。
  关键词:电子商务;网站开发;信息安全;方案机制
  1 电子商务网站开发设计中常见的安全隐患
  网络本身具备开放性的特点,虽然便于存储,易于修改,但同时也给电子商务的信息安全系统带来了诸多安全隐患。总的来说,目前在电子商务网络开发设计中主要存在以下几个方面的信息安全威胁:
  1.1 电子商务网站中的信息安全问题,主要指信息在传输或存储中,由网络攻击者通过物理或逻辑的手段,私自对原有信息进行修改、截获、删减或是插入。被处理过的信息,不仅内容上会出现偏差,还有可能出现错误信息或信息遗失、账号丢失等问题。
  1.2 除此之外,网络攻击者还可能盗用电子商务网站中的客户信息,身份冒充问题攻击者通过非法手段盗用合法用户的身份信息,破坏信息系统,冒用信息进行消费、欺诈等行为,利用用户信息获取非法利益。
  1.3 电子商务网站的信息安全密切关系着网站的运行与利益。当信息安全受到危害时,极有可能导致网站瘫痪,业务信息资源受阻。若攻击者借机在网站中传输虚假信息,将很大程度上扰乱正常的资讯通道。
  1.4 由于信息安全系统出现问题,用户信息一定程度上受到威胁,当用户对部分信息进行恶意否认时,且网站没有足够证据证明信息时,只能单方面承受损失。因此,网站所有者极有可能因为信息安全系统问题承担较大风险。
  1.5 由于电子商务网站的信息都是由计算机终端进行操控的,而计算机本身也存在着安全隐患。如若不经注意,同样会威胁电子商务的信息安全。例如,计算机设备经过外界损坏,则很可能产生数据丢失、信息泄露等问题。除此之外,计算机系统由相关人员进行操控,出现问题时,如果不能明确责任,同样会危害电子商务网站的利益。
  2 电子商务网站的安全机制
  2.1 审计机制
  审计机制是电子商务网络安全的保障。不僅可以对一些关键性的事件发生发展过程进行记录,帮助系统快速发现网站运行中出现的错误,及时找到危害信息安全的病因。还可以有效防止内部犯罪,在发生网络信息安全事故后,可以提供调查取证的基础。因此,审计机制应当具备防止非法删除和篡改的措施。
  2.2 信息保护机制
  所谓信息保护机制,主要涉及信息加密机制和信息隐藏机制两个方面。信息加密机制在网络攻击者进行攻击时,相当于给网站穿了一层保护衣。攻击者视角中的信息会因加密系统而改变,导致无法读懂信息,从而起到保护信息的作用。而信息隐藏机制的原理则是将关键性信息隐藏在信息库中,攻击者在进行网站攻击时,无法找出信息,大大保障了信息安全,同时保护了网络通信。
  2.3 认证机制
  认证机制是网络安全的根本,计算机设备之间必须互相认证对方身份,这样才能保证信息操作过程中对数据的精确控制。同时,电子商务网络也必须认证用户的身份,以保障用户进行正确合理的操作,系统进行准确合理的控制。
  2.4 权力控制机制和存取控制机制
  这两种机制是计算机主机系统必须具备的安全手段。系统必须在经过正确的认证之后,才能赋予用户操作信息的权力,除此之外,用户不可进行过多涉及。此类机制一般采用角色化的管理办法,系统将赋予不同角色不同的执行权利。
  2.5 完整性保护机制
  这种机制多用于防止非法修改。通过不同种类的密码组合,有效防止攻击者对网络信息进行非法篡改。除此之外,这类系统可以提供一项特殊的服务,即信息不可抵赖服务。也就是说,当信息源的完整性可以被验证却无法模仿时,信息获取方可以通过数字签名操控这种手段,第一时间认定信息的发送者。
  2.6 业务填充机制
  所谓业务填充机制就是指在网络终端业务空闲时随机发送与重要信息无关的随机数据,以此增加网络攻击者通过通信流量获得正确信息的难度,对破解密码产生更大的困难阻碍。
  3 电子商务安全关键技术
  电子商务网站开发过程中的信息网络安全问题是电子商务领域中不可忽视的问题。为了更好的保障信息安全,电子商务网络系统除了保障网络运行过程中的安全,还应当正色运用先进的技术来保障网站运行的安全,保障用户资料安全,维护网站切身利益。切实应用起来,有以下几种。
  3.1 防火墙技术
  防火墙技术通常包括数据包过滤和代理服务技术两种。相对而言,包过滤防火墙更被广泛应用,它的主要功能是检测功能,通过对每个数据包的头进行检查,通过防火墙对数据进行选择,对数据包的发送进行决策,这样大大减少了网站攻击者对网站安全产生的影响。除此之外,包过滤防火墙与代理服务器的配合使用,可以有效提升电子商务网站的安全性。当然,防火墙技术也存在着一定的局限性。此类技术应用起来只能对经由防火墙的攻击产生阻碍,面对网络内部用户对于网络的攻击却无能为力。除此之外,防火墙不但对数据的私密性产生不了保障,也无法保障网络不受病毒的侵害,它的作用仅限于保护电子商务企业内部网络运行不受入侵者损害。
  3.2 虚拟专网技术(VPN)
  虚拟专网技术,也称作VPN,这项技术包含了安全隧道技术、信息加密技术、用户认证技术、以及访问控制技术等。VPN的出现对电子商务网站运营产生了很大帮助。相对于其他类型的技术,VPN不仅花费的投资小,对各类网站的适应性强,应用起来更简单容易操作。VPN可以帮助远程用户、公司分支机构、商业伙伴及供应商与公司的内部网之间建立可靠的安全连接,并保证数据的安全传输。最终达到完全实现电子交易安全顺畅的目的。
  3.3 各项数字技术
  例如数字摘要技术、数字签名技术、数字时间戳技术、数字凭证技术以及智能卡技术等。其中,数字摘要技术用来检查接收到的文件是否曾被恶意修改,从而对相关数据的准确性和完整性起到保障作用。数字签名技术,是预防伪造签名的重要手段之一,可以对原始数据进行有效鉴别,防止错误数据产生。数字时间戳技术,用于提供电子文件发表时间的安全保护。数字凭证技术,也就是我们通常提到的数字证书,是一种通过电子手段来对用户身份进行验证、提供网络资源访问的权限的一种手段。智能卡技术具备严密的数据处理能力,可以对数字签名进行验证,防止伪造签名带来的损失,同时还具有提供读写数据和存储数据的能力。
  4 总结
  电子商务的兴起是数字化发展的必然过程,信息安全则是电子商务网站开发过程中的关键点。网络技术通常存在着诸多漏洞,保障信息安全就成了当前电子商务发展中的突出问题。企业应当运用先进的技术,制定有效的制度,才能保障电子商务网站的平稳发展,为电子商务网站的未来打下坚实的基础。
  参考文献
  [1]赵乃真.电子商务网站建设实例.清华大学出版社,2005:61.
  [2]张浩.关于电子商务网站的数据库安全技术问题分析.吉林省经济管理干部学院学报,2012(01).
  [3]袁亮.关于电子商务数据安全研究.科技信息(科技研究),2007(17).
  [4]卢国志,刘忠诚.新编电子商务概论.北京:北京大学出版社,2O05:57-60.
其他文献
摘 要:纸质档案是一种传统的档案载体,这种档案载体主要是通过纸和笔的形式展现的,主要的目的就是对人类的活动进行相应的记录,在一般的情况下,是通过文字的形式所存在的,还有些档案内容是通过图表的形式展现的。在信息化发展的过程中,电子档案越来越普遍,但是纸质档案在档案管理的过程中依然有着重要的作用。本文就是对档案信息化管理中纸质档案的重要性进行分析,为相关的研究提供借鉴。  关键词:档案信息化管理;纸质
摘 要:电力营销是一种通过对电力用户提供电力资源以及服务的方式,实现电力收益回报的形式,电费是电力企业营销的主要收入来源,也是电力营销的主要成果体现。本文主要对电力营销全过程中存在的电费风险问题进行分析,并在此基础上对电力营销全过程电费风险管理的具体措施进行阐述。  关键词:电力营销;电费风险管理;电力企业  引言  电力营销是一种通过对电力用户提供电力资源以及服务的方式实现电力收益回报的形式。电
摘 要:结合实际,重点探讨了技术负责人在汽车维修企业中的重要性。  关键词:技术负责人;汽车维修企业;重要性  在汽车维修企业中,技术负责人应负责一个企业的技术管理体系的建设和维护,统一制定技术标准和相关工艺流程,能够带领和激励自己的团队完成公司赋予的任务,实现公司的技术管理和支撑目标,为公司创造价值!一个合格的技术负责人不仅要自身具有很强的技术知识管理能力,同时,也要有很强的技术体系建设和管理的
摘 要:随着近些年来汽车数量的增加,在维修中举升机的使用频率逐渐提升,但是,由于在机械使用和维护中存在的问题,使得汽车举升机使用过程中频繁出现意外事故,影响了维修工作的正常开展,再加上我国当前还未对汽车举升机的使用和检验过程进行规范化,这就导致在使用中极易出现意外事故。因此,国家开始针对举升机使用过程和使用规范进行了规定,本文对当前所制定的汽车举升机使用和检验规则进行了介绍,并对其实际条款进行了分
摘 要:近些年,伴随着科学技术的迅猛发展,新媒体不断涌现,对广播行业也带来了翻天覆地的变化,广播行业如何突破瓶颈,实现持续稳定的永续发展,这是新媒体时代下广播行业必须要面对的严峻问题。本文从广播行业的现状和问题入手,着重论述在新媒体时代下,广播行业实现经营创收的路径和效率。  关键词:新媒体时代;广播经营创收;路径与效率  1 广播行业在新媒体时代背景下的现状  伴随着科技发展的突飞猛进,新媒体时
摘 要:国库集中支付制度是我国机构部门较为常用的一种财务管理手段。这种管理制度的实施很大程度上实现财政透明支出,尊重了人们的知情权,其对于学校财务管理工作起到了很好的促进作用,但是在落实过程中仍然存在一些问题,所以需要我们不断加以改善和优化。本文结合实际工作的需求,针对集中支付这种制度对财务管理工作造成的影响进行探讨,并且针对措施进行了一些分析和探讨,希望可以给相关工作的开展提供一些有效参考。  
目的:   人类免疫缺陷病毒(human immunodeficiency virus,HIV)是引起获得性免疫缺陷综合征(acquired immune deficiency syndrome,AIDS)的病原体。人类免疫缺陷病毒(HIV)主要
摘 要:我国航运业非常发达,同时船运方面的人力资源也较为丰富,但是总体上来说,高素质人才缺乏依然是一个不争的事实,高素质人才的短缺将会给整个行业的发展带来较大的制约。本文首先针对我国船员的基本情况进行了简要分析,之后结合实际情况来探讨一些可行的对策,希望可以给相关工作的开展提供一些参考。  关键词:船员;发展现状;对策  近年来我国无论是经济发展还是社会发展都已经呈现出了一些新的形态,这也给我国相
摘 要:阅读是人类历史一项最重要的文化活动,也是文化传承的重要推动力,世界各国都将阅读放到了极其重要的地位,甚至将其作为一项战略性任务。本文在全民阅读这种大环境之下,对图书馆这种特定的阅读环境推广阅读活动的策略进行阐述与研究。  关键词:全民阅读;图书馆;阅读;管理;推广  阅读这种对于社会发展起到间接性的影响,这也是很多人忽视阅读活动的主要原因之一。为了使民众可以对阅读活动重视起来,文化部门以及
摘 要:为了保证广播电视体系有优质的发展,要注意到网络类型技术对广播电视体系发展的重要性,并能从观众需要以及广播电视体系运行需要的角度出发,制定更科学网络类型技术应用方案。本文就网络类型技术在现代电视广播体系方面的应用进行了分析。  关键词:网络技术;电视;广播;应用  利用网络进行信息传播的时候有着效率高、互动性强的特点,因此以网络类型技术为基础的现代新型媒体发展迅猛,对电视广播体系的影响直观的