电子商务网络信息安全问题探讨

来源 :商场现代化 | 被引量 : 0次 | 上传用户:colinwangaaaa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要] 本文分析了电子商务信息安全技术、数字认证、信息安全协议、信息安全对策等核心问题,提出了相应的对策。
  [关键词] 电子商务 网络/信息安全 信息安全技术 数字认证 安全协议 信息安全对策
  
  随着网络的发展,电子商务的迅速崛起,使网络成为国际竞争的新战场。然而,由于网络技术本身的缺陷,使得网络社会的脆性大大增加,一旦计算机网络受到攻击不能正常运作时,整个社会就会陷入危机。所以,构筑安全的电子商务信息环境,愈来愈受到国际社会的高度关注。
  一、电子商务中的信息安全技术
  电子商务的信息安全在很大程度上依赖于技术的完善,包括密码、鉴别、访问控制、信息流控制、数据保护、软件保护、病毒检测及清除、内容分类识别和过滤、网络隐患扫描、系统安全监测报警与审计等技术。
  1.防火墙技术。防火墙(Firewall)主要是加强网络之间的访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络。
  2.加密技术。数据加密就是按照确定的密码算法将敏感的明文数据变换成难以识别的密文数据,当需要时可使用不同的密钥将密文数据还原成明文数据。
  3.数字签名技术。数字签名(Digital Signature)技术是将摘要用发送者的私钥加密,与原文一起传送给接收者,接收者只有用发送者的公钥才能解密被加密的摘要。
  4.数字时间戳技术。时间戳(Time-Stamp)是一个经加密后形成的凭证文档,包括需加时间戳的文件的摘要(Digest)、DTS收到文件的日期与时间和DIS数字签名,用户首先将需要加时间的文件用HASH编码加密形成摘要,然后将该摘要发送到DTS,DTS在加入了收到文件摘要的日期和时间信息后再对该文件加密(数字签名),然后送回用户。
  二、数字认证及数字认证授权机构
  1.数字证书。它含有证书持有者的有关信息,以标识他的身份。数字证书克服了密码在安全性和方便性方面的局限性,可以控制哪些数据库能够被查看,因此提高了总体的保密性。
  2.电子商务数字认证授权机构。电子商务交易需要电子商务证书,而电子商务认证中心(CA)就承担着网上安全电子交易认证服务、签发数字证书并确认用户身份的功能。
  三、电子商务信息安全协议
  1.安全套接层协议。用于提高应用程序之间的数据的安全系数。SSL协议的整个概念可以被总结为:一个保证任何安装了安全套接层的客户和服务器之间事务安全的协议,该协议向基于TCP/IP的客户/服务器应用程序提供了客户端与服务的鉴别、数据完整性及信息机密性等安全措施。
  2.安全电子交易公告。安全电子交易公告(SET:Secure Electronic Transactions)是为在线交易设立的一个开放的、以电子货币为基础的电子付款系统规范。SET在保留对客户信用卡认证的前提下,又增加了对商家身份的认证。SET已成为全球网络的工业标准。
  3.安全超文本传输协议(S-HTTP)。依靠密钥的加密,保证Web站点间的交换信息传输的安全性。SHTTP对HT-TP的安全性进行了扩充,增加了报文的安全性,是基于SSL技术的。
  4.安全交易技术协议(STT)。STT将认证与解密在浏览器中分离开,以提高安全控制能力。
  5.UN/EDIFACT标准。UN/EDIFACT报文是唯一的国际通用的电子商务标准。
  6.《电子交换贸易数据统一行为守则》(UNCID)。UNCID由国际商会制定,该守则第六条、第七条、第九条分别就数据的保密性、完整性及贸易双方签订协议等问题做了规定。
  三、电子商务中的信息安全对策
  1.提高对网络信息安全重要性的认识。我们在思想上要把信息资源共享与信息安全防护有机统一起来,以有效方式、途径在全社会普及网络安全知识,学会维护网络安全的基本技能。
  2.加强网络安全管理。我国网络安全管理除现有的部门分工外,要建立一个具有高度权威的信息安全领导机构,有效统一、协调各部门的职能,研究未来趋势,制定宏观政策,实施重大决定。
  3.加快网络安全专业人才的培养。要注重加强与国外的经验技术交流,及时掌握国际上最先进的安全防范手段和技术措施,确保在较高层次上处于主动。
  4. 抓紧网络安全基础设施建设。一个网络信息系统,只要其芯片、中央处理器等计算机的核心部件以及所使用的软件是别人设计生产的,就没有安全可言。为此,需要建立中国的公开密钥基础设施、信息安全产品检测评估基础设施、应急响应处理基础设施等。
  5.把好网络建设立项关。在对网络的开放性、适应性、成熟性、先进性、灵活性、易操作性、可扩充性综合把关的同时,在立项时更应注重对网络的可靠性、安全性评估,力争将安全隐患杜绝于立项、决策阶段。
  6.建立网络风险防范机制。为网络安全而产生的防止方法有多种,但总的来讲不外乎危险产生前的预防、发生中的抑制和发生后的补救。有学者建议,网络经营者可以在保险标的范围内允许标保的财产进行标保,并在出险后进行理赔。
  7.强化网络技术创新。如果在基础硬件、芯片方面不能自主,将严重影响我们对信息安全的监控。为了建立起我国自主的信息安全技术体系,需要以我为主,统一组织进行信息安全關键技术攻关,以创新的思想,构筑具有中国特色的信息安全体系。
  8.注重网络建设的规范化。目前,国际上出现许多关于网络安全的技术规范、技术标准,目的就是要在统一的网络环境中保证信息的绝对安全。我们应从这种趋势中得到启示,在同国际接轨的同时,拿出既符合国情又顺应国际潮流的技术规范。
  9.建设网络安全研究基地。应该把我国现有的从事信息安全研究、应用的人才很好地组织起来,为他们创造更优良的工作学习环境,调动他们在信息安全创新中的积极性。
  10.促进网络安全产业的发展。扶持具有中国特色的信息安全产业的发展是振兴民族信息产业的一个切入点,也是维护网络安全的必要对策。为了加速发展我国的信息安全产业,需要尽快解决资金投入、对外合作、产品开发、安全评测、销售管理、采购政策、利益分配等方面存在的问题。
  参考文献:
  [1]屈云波:电子商务[M].北京:企业管理出版社,1999
  [2]赵战生:我国信息安全及其技术研究[J].中国信息导报,1999,(8):5~7
  [3]吉俊虎:网络和网络安全刍议[J].中国信息导报,1989,(9):23~24
  [4]郭炎华:网络信息与信息安全探析[J].情报杂志,2001,(4):44~45
其他文献
对于高科技含量的塑料包装行业来讲,走可持续发展道路越来越重要,原油的不可再生,环境问题的日趋严峻,但对塑料包装使用的趋势来讲,领域越来越广泛,塑料包装的新材料、新技术、新工
北京地区某工程地基浅层地质条件较复杂且没有较好的持力层.通过对比分析多种方案并结合现场试验,决定采用CFG复合地基;对基底直接持力层为较差的粉煤灰或填土区域,则采用水
畜牧业,在整个国民经济中的作用是显而易见的,随着社会经济的发展,人民生活水平的不断提高,对肉、奶、皮、毛、蛋等的需求不仅在数量上不断增加,而且对畜产品的质量也提出了
今年以来,云南弥渡县推广畜禽良种化、养殖设施化、生产规范化、防疫制度化、粪污无害化等"五化"畜牧科技措施,发展现代畜牧业,建成省级商品猪和优质奶源基地县,增加畜禽养殖效
通过利用太阳能等天然资源,实施建筑产业化、一体化,推进管理智能化、规范化,并运用“全程全责法”的设计理念设计真正符合绿色建筑标准的住宅,实现住宅建筑绿色化,以期满足人民生
随着互联网和信息技术发展,目前建设领域传统的蓝图提交方式已经不能适应建筑业信息化的要求。上海市自2014年10月10日起率先进行数字化审图试点工作,目前进行数字化审图试点项
[摘 要] 本文从引导学生认识化学中的美、创造课堂教学的和谐美、语言美等几方面论述了美学在化学教学中的运用,力求能让学生在课堂教学中能够得到美的熏陶,培养学生的审美观,提高他们的审美能力,形成学生完善的人格品质。  [关健词] 美学 和谐 规律 语言 高度    美是大自然的一种和谐状态。简洁是美观、和谐是美、创新是美、对称统一是美、奇异突变也是美,美更是人们在生活、艺术中追求的境界。英国诗人济慈
江西徐山有色金属矿业有限责任公司狠抓质量管理,大力实施名牌战略,在全员中开展"质量兴司"教育,使职工树立起质量就是效益的思想意识,取得了良好效果。其做法:
在河北,衡水红旗是一家很有名气的印刷厂,印后发展更为突出。厂长李汶娟很有开拓精神,积极采用科学的方法进行工艺管理;注重对员工的培训,经常聘请一些技术专家进厂授课,组织优秀员
用含硝酸铅的霍格兰氏营养液处理土培的青檀幼苗。60天后对幼苗的冠幅、株高、叶绿素含量、丙二醛含量、可溶性糖含量进行分析。结果表明:经铅胁迫后,丙二醛和可溶性糖在根中