2023年電子商務(wù)安全論文(優(yōu)秀8篇)

格式:DOC 上傳日期:2023-12-19 21:03:04
2023年電子商務(wù)安全論文(優(yōu)秀8篇)
時間:2023-12-19 21:03:04     小編:ZS文王

在日常的學(xué)習(xí)、工作、生活中,肯定對各類范文都很熟悉吧。寫范文的時候需要注意什么呢?有哪些格式需要注意呢?接下來小編就給大家介紹一下優(yōu)秀的范文該怎么寫,我們一起來看一看吧。

電子商務(wù)安全論文篇一

中國如今的電子商務(wù)市場一直保持著40-50%的市場增長率,它的交易規(guī)模已經(jīng)占到了中國消費總額的5%,并開始表現(xiàn)出明顯的gdp拉動力。從起,中國的電子商務(wù)表現(xiàn)出來星火燎原般的勢態(tài),可以預(yù)測的是:中國的電子商務(wù),必將成就中國另一輪的經(jīng)濟飛躍。

2緒論

伴隨著互聯(lián)網(wǎng)和信息技術(shù)的飛速發(fā)展,電子商務(wù)從零到有,并逐步向高水平、規(guī)范化發(fā)展。十年來中國電子商務(wù)始終保持40-50%的高速發(fā)展,20的中國電子商務(wù)并為受到全球金融危機的影響,相反卻在金融危機中爆發(fā)出更強的生命力和適應(yīng)力。年中國電子商務(wù)市場規(guī)模超過35000億元,同比增長48.5%,高于的41.2%。

電子商務(wù)的安全法律是指為了保障電子商務(wù)在交易過程中的安全性,由國家政府相關(guān)部門出臺的對交易過程進行保護的法律。目前,我國就電子商務(wù)安全問題已經(jīng)進行了初步的法律立項實施,但是依然存在較大的漏洞和隱患,需要國家相關(guān)部門進一步加強。

安全管理是有效降低我國電子商務(wù)交易過程中存在風(fēng)險的重要手段,特別是在交易過程中,交易雙方進行電子合同簽訂,安全中心不僅要監(jiān)督買方的及時付款,同時還要監(jiān)督賣方是否提供與合同一致的貨物。在這些交易環(huán)節(jié)中,由于網(wǎng)絡(luò)虛擬交易的緣故,存在非常大的安全管理隱患。為了有效防止這些安全隱患的爆發(fā),降低風(fēng)險帶來的損失和傷害,需要國家政府出臺完善的法律保護制度,形成一套互相關(guān)聯(lián)、互相約束的管理制度體系。

3.電子商務(wù)安全

3.1電子商務(wù)安全概述

電子商務(wù)的運行和交易是基于計算機網(wǎng)絡(luò)平臺而展開的,所以安全問題大體上可以分為計算機網(wǎng)絡(luò)安全和電子商務(wù)系統(tǒng)本身交易安全。沒有網(wǎng)絡(luò),電子商務(wù)就不可能存在,網(wǎng)絡(luò)作為基礎(chǔ),其安全性與電子商務(wù)安關(guān)系密切,在網(wǎng)絡(luò)安全的前提下,電子商務(wù)系統(tǒng)特有的設(shè)計加以保障,兩者相輔相成實現(xiàn)電子商務(wù)的整體安全。通俗的說,電子商務(wù)的安全就是“電子”和“商務(wù)”雙重要求下的安全。

3.2國內(nèi)電子商務(wù)安全問題現(xiàn)狀

3.2.1信息安全環(huán)境

,由中國互聯(lián)網(wǎng)絡(luò)信息中心(cnnic)和國家互聯(lián)網(wǎng)應(yīng)急中心(cncert)在京聯(lián)合發(fā)布的《2009年中國的網(wǎng)民網(wǎng)絡(luò)信息安全狀況調(diào)查系列報告》中顯示,2009年,52%的網(wǎng)民曾遭遇過網(wǎng)絡(luò)安全事件,網(wǎng)民處理安全事件所支出的相關(guān)服務(wù)費用共計153億元人民幣。電子商務(wù)發(fā)展所面臨的信息安全問題嚴(yán)重。根據(jù)相關(guān)調(diào)查顯示,90%以上的網(wǎng)民計算機遭遇過病毒、木馬、黑客的攻擊,電子商務(wù)交易的安全環(huán)境已經(jīng)受到了嚴(yán)重影響。

3.2.2技術(shù)與意識現(xiàn)狀

盜版軟件使用泛濫;軟件認(rèn)知低,不懂得區(qū)分使用;交易雙方欠缺誠信,即使交易在設(shè)計較為完善的電子商務(wù)平臺上進行,依然存在欺騙行為。

3.2.3電子商務(wù)誠信環(huán)境

隨著互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)購物(b2b、b2c)作為電子商務(wù)的其中分支之一,已經(jīng)成為了一種消費時尚、熱門購物渠道。據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心的數(shù)據(jù)顯示:2009年我國網(wǎng)購市場交易規(guī)模為2500億元,較20翻了一番。而20網(wǎng)絡(luò)購物的市場規(guī)模應(yīng)該已超過4300億元。網(wǎng)購人群也大幅度增長,2009年至少在網(wǎng)上買過一次東西的中國的網(wǎng)民數(shù)歷史性地突破了1億人,達(dá)到1.08億人,增長46%。而在年,使用過網(wǎng)絡(luò)購物的互聯(lián)網(wǎng)用戶更是接近2億人。網(wǎng)絡(luò)購物已經(jīng)成為發(fā)展最迅速,與網(wǎng)民利益最相關(guān)的網(wǎng)絡(luò)應(yīng)用。

與此相比,電子商務(wù)誠信環(huán)境卻不如人意,甚至隨著電子商務(wù)的發(fā)展而出現(xiàn)惡化的局勢。2010年,有近28%的互聯(lián)網(wǎng)用戶遭遇過虛假釣魚網(wǎng)站、詐騙交易、交易劫持、網(wǎng)銀被盜等針對網(wǎng)絡(luò)購物的安全攻擊。目前對我國網(wǎng)絡(luò)購物用戶威脅影響最嚴(yán)重的還是釣魚網(wǎng)站,在網(wǎng)購用戶所遭遇的安全威脅中有72.4%是釣魚網(wǎng)站的欺騙行為,2010年1-10月,平均每天新增的與網(wǎng)絡(luò)購物相關(guān)的釣魚網(wǎng)站約為1500個。釣魚網(wǎng)站的典型的詐騙方式主要分為三大類:低價誘惑、交談詐騙、電話詐騙。

3.2.4電子商務(wù)信用管理現(xiàn)狀

因為電子商務(wù)交易的特殊性,交易雙方不曾謀面,所以關(guān)于電子商務(wù)的信用管理就顯得尤為重要。為防止電子商務(wù)的欺詐行為給網(wǎng)民帶來經(jīng)濟上的損失,網(wǎng)絡(luò)企業(yè)以及第三方電子商務(wù)平臺都相繼實行信譽管理方法,如信譽評價和信譽等級系統(tǒng)的建立,網(wǎng)絡(luò)誠信公約(自律)等等,但由于電子商務(wù)發(fā)展較晚,管理經(jīng)驗不足,這些方法和系統(tǒng)存在較多的問題,有待提升。如中國電子商務(wù)誠信評價中心推出“中國電子商務(wù)誠信評價規(guī)范”,其中的誠信紅藍(lán)標(biāo)識制度,認(rèn)知度極低,據(jù)調(diào)查發(fā)現(xiàn),有97%人不知紅藍(lán)標(biāo)識的含義。就目前而言,在線信譽評估、等級系統(tǒng),在設(shè)計完善的提前下,可以較為有效的降低了交易風(fēng)險,因為其交易雙方的歷史信用表現(xiàn),信用等級都是公開信息,可以作為買賣雙方交易選擇的參考,且其失信成本遠(yuǎn)遠(yuǎn)大于其利益獲得,好的信用必然可以提升銷售量,這也從側(cè)面迫使銷售者提供最好的服務(wù),避免了雙方欺詐行為。交易講究的誠信,信譽系統(tǒng)能最有效地維持雙方可信的商務(wù)關(guān)系。如目前國內(nèi)最大的網(wǎng)購平臺淘寶網(wǎng),它的網(wǎng)商信譽評價和信譽等級系統(tǒng)相對成熟,這種評價系統(tǒng)“為消費者提供了誠信、安全的購物保障,大大提升了網(wǎng)絡(luò)購物體驗”。但它依然存在相當(dāng)多的問題,信用評價流程不合理,在買到相對低劣的產(chǎn)品時,你選擇退貨的同時就喪失了評價的權(quán)利,兩者只能選其一,那到底是留著不需要的產(chǎn)品而去評價,還是選擇退貨?惡意中差評現(xiàn)象猖獗,甚至出現(xiàn)惡意差評師這一職業(yè),嚴(yán)重影響公平競爭。另外對于返修產(chǎn)品缺乏保障,筆者就遇到過產(chǎn)品寄回返修,遲遲沒有反應(yīng),損害消費者利益。信用可信度有待驗證,專業(yè)刷鉆組織的出現(xiàn),使得信用體系的可靠性降低。

電子商務(wù)安全論文篇二

摘要:在當(dāng)今經(jīng)濟生活狀態(tài)下,電子商務(wù)隨著信息技術(shù)的飛速發(fā)展已經(jīng)成為其中不可或缺的組成元素。但從當(dāng)前互聯(lián)網(wǎng)環(huán)境來看,存在著許多潛在的安全威脅。作為極具價值的敏感信息,電子商務(wù)信息的安全保護迫在眉睫。研究電子商務(wù)信息安全保護技術(shù),對電子商務(wù)信息安全具有重要保障意義。

關(guān)鍵詞:信息安全;電子商務(wù);問題;保護技術(shù)

隨著互聯(lián)網(wǎng)時代的來臨,電子商務(wù)依托網(wǎng)絡(luò)技術(shù)、通訊技術(shù)快速發(fā)展起來。所謂電子商務(wù),正是將商務(wù)活動與電子信息技術(shù)結(jié)合起來的商務(wù)模式,相對傳統(tǒng)商務(wù)模式來說,電子商務(wù)的整個商務(wù)過程基本都處于電子化和網(wǎng)絡(luò)化。電子商務(wù)對傳統(tǒng)商務(wù)模式的改變并非僅僅體現(xiàn)在模式的變革上,同時給經(jīng)濟產(chǎn)業(yè)結(jié)構(gòu)升級帶來了巨大變革。因電子商務(wù)效率較高、成本較低,能夠提供更多的商機給中小型公司而迅速普及。但基于互聯(lián)網(wǎng)本身開放性、共享性及無縫連通性等特點,存在著諸多的安全風(fēng)險,而這些風(fēng)險又會在一定程度上威脅著電子商務(wù)信息安全。電子商務(wù)信息安全不僅涉及其系統(tǒng)安全,同時涉及其應(yīng)用與數(shù)據(jù)庫安全,為避免潛在安全問題帶來的損失與破壞,電子商務(wù)領(lǐng)域及互聯(lián)網(wǎng)安全技術(shù)領(lǐng)域一直在致力于電子商務(wù)信息安全保護技術(shù)的研究。而在分析研究當(dāng)前電子商務(wù)信息安全保護技術(shù)前,我們首先應(yīng)對電子商務(wù)信息安全隱患有一定了解。

電子商務(wù)的發(fā)展,給我國商務(wù)發(fā)展注入了新的活力。但因電子商務(wù)全程通過網(wǎng)絡(luò)完成,且無紙化存檔等,所以極易受到網(wǎng)絡(luò)安全的影響。電子商務(wù)信息安全通常包括兩項內(nèi)容:其一為計算機網(wǎng)絡(luò)安全,其二為商務(wù)交易安全。這兩項安全環(huán)節(jié)對電子商務(wù)信息安全來說具有非常重要的作用,前者是電子商務(wù)安全的基礎(chǔ),后者是電子商務(wù)安全的基本保障,計算機網(wǎng)絡(luò)安全與商務(wù)交易安全兩者具有密切聯(lián)系。

電子商務(wù)信息安全隱患,也主要存在于計算機網(wǎng)絡(luò)安全與商貿(mào)交易安全環(huán)節(jié)中。電子商務(wù)信息中最為常見的安全問題,是對電子商務(wù)信息的竊取與篡改。因電子商務(wù)進程中調(diào)制解調(diào)器之間傳送的明文信息并未采用加密措施,入侵者即可利用這一漏洞將這些信息截取下來并對其進行分析,通過對電子商務(wù)信息規(guī)律與格式的尋找,從而掌握電子商務(wù)過程中傳輸?shù)男畔?nèi)容。入侵者在對信息的規(guī)律和格式掌握后,即可將兩個同類型的解調(diào)器增添在之前的網(wǎng)絡(luò)調(diào)制解調(diào)器之間。通過這措施,原網(wǎng)絡(luò)調(diào)制解調(diào)器中的信息數(shù)據(jù)即可在入侵者的操控下傳往另外一端的解調(diào)器上。在電子商務(wù)信息犯罪中,篡改信息是十分常見的犯罪,任意一個路由器或者網(wǎng)關(guān)上都可以被應(yīng)用。

在對信息進行竊取的過程中,入侵者對電子商務(wù)信息數(shù)據(jù)進行掌握后,便可對已經(jīng)通過的數(shù)據(jù)信息實施隨意更改,對該網(wǎng)上的機要信息、文件全面掌握,還可潛入對方網(wǎng)絡(luò)內(nèi)部,對合法的網(wǎng)絡(luò)用戶冒名頂替,對假冒電子商務(wù)信息進行傳輸或接受,造成更為嚴(yán)重的后果。其實,這些危及電子商務(wù)信息安全的所有行為歸結(jié)來說都屬于數(shù)據(jù)攻擊,攻擊者通過截獲電子商務(wù)基本信息、通過偽造或者強制中斷電子商務(wù)信息的傳輸,對電子商務(wù)信息進行錯誤的修改等,都給電子商務(wù)信息安全帶來了極大隱患?;陔娮由虅?wù)信息安全所存在的隱患,當(dāng)前電子商務(wù)對信息安全保護服務(wù)具有較為迫切的需求。

電子商務(wù)要求電子商務(wù)信息具有保密性,即保證企業(yè)一些文件或商業(yè)信息的機密性,確保其不會被非法者截獲或破解,以使非法者即便截獲信心也無法讀懂其含義,從而為電子商務(wù)企業(yè)用戶隱私權(quán)提供極大的保護。此外,數(shù)據(jù)的完整性與數(shù)據(jù)的不可否認(rèn)性也是電子商務(wù)信息安全保護所需要的。在傳輸數(shù)據(jù)的過程中,應(yīng)保證數(shù)據(jù)傳輸中的真實性,確保其不會在中途被篡改,與原用戶所發(fā)送的信息保持一致性。數(shù)據(jù)傳輸過程在傳輸與接收雙方中還需要保證信息的透明與不可否認(rèn)性,避免電子商務(wù)交易過程中的各種糾紛問題。此外,電子商務(wù)信息安全保護還要求確定交易者的正確性,即確定對方不是騙取信息的第三方,以對信息的丟失與泄露有效防止。

為滿足電子商務(wù)信息在安全保護方面的要求,需選擇合適的電子商務(wù)信息安全保護技術(shù)。當(dāng)前電子商務(wù)信息安全保護領(lǐng)域中被應(yīng)用較多的技術(shù)主要為加密技術(shù)、認(rèn)證技術(shù)及防火墻技術(shù)和ssl、set等。

2.1電子商務(wù)信息安全保護中的加密技術(shù)

加密技術(shù)主要是對數(shù)據(jù)的加密,通過將敏感的明文數(shù)據(jù)通過確定的密碼變換為較難識別的密文數(shù)據(jù)來保護電子商務(wù)信息安全的技術(shù)。通過對密匙的不同使用,可通過同一加密算法對同一明文進行加密,使其成為不同的密文,當(dāng)需要打開密文時,即可利用密匙實施還原,讓密文以明文數(shù)據(jù)的形式成現(xiàn)在閱讀者面前,這一過程即解密。對稱密鑰加密和非對稱密鑰加密,是密匙加密技術(shù)中最為典型的兩類。對稱密鑰技術(shù)是指控制過程中使用相同的密匙在加密與解密過程中,對密匙的保密是該種技術(shù)保密度的主要取決因素。雙方在發(fā)送信息時,必須對彼此的密匙進行交換,des,3des等是其常用的分組密碼算法。對稱密匙系統(tǒng)不僅具有較快的加密解密速度,且在數(shù)字運算量上比較小,保密度高。不過對稱密匙在管理方面比較困難,需要保存較多的密匙,容易在傳遞的過程中泄露密匙,對數(shù)據(jù)的安全產(chǎn)生直接影響。非對稱密鑰技術(shù)是將不同的密匙應(yīng)用于加密和解密控制中,其中加密密匙具有公開性。在計算上,公開的加密密鑰或密文與明文的對照對解密密匙進行推算是不可能的,利用這一點非對稱密匙技術(shù)即可實現(xiàn)對電子商務(wù)信息安全的保護。在這種加密技術(shù)應(yīng)用中,每個用戶都由一個公開密匙和一個私人密匙,兩個密匙不能從一個推出另一個。非對稱密匙技術(shù)分配簡單,便于管理,且可實現(xiàn)數(shù)字簽名和身份認(rèn)證,但在處理速度上相對對稱密匙技術(shù)較慢。

2.2電子商務(wù)信息安全保護中的認(rèn)證技術(shù)

電子商務(wù)中的安全交易僅僅依靠基本的加密技術(shù),雖然可得到一定程度的保障,但這種保障卻并非完全的。因此,信息鑒別和身份認(rèn)證技術(shù)也是電子商務(wù)信息安全保護過程中不可或缺的。認(rèn)證技術(shù)所涉及的內(nèi)容較廣,除數(shù)字摘要、數(shù)字簽名外,數(shù)字信封、數(shù)字證書等都包含在內(nèi)。認(rèn)證技術(shù)在電子商務(wù)信息安全中應(yīng)用,主要是為了鑒別交易者的真實身份,避免發(fā)生電子商務(wù)信息被篡改、偽造、刪除等潛在風(fēng)險。數(shù)字摘要技術(shù)主要是在單向哈希函數(shù)的幫助下促進電子商務(wù)信息文件的轉(zhuǎn)換運算,然后對某一定固定長度的摘要碼進行獲取,并把其加入文件中通過信息傳輸給接收者,接受者需要通過雙方約定好的函數(shù)進行換算,確保結(jié)果與發(fā)送來的摘要碼相同即可認(rèn)為文件是完整未被篡改的。數(shù)字簽名即是用發(fā)送者的私鑰對文件摘要進行加密,附在原文中共同傳輸給接受者,被加密的摘要只有用發(fā)送者的公鑰才能解開,類似于其親筆簽名,對信息完整性、真實性具有一定保障作用。數(shù)字信封指發(fā)送者加密信息采用對稱密匙,用接收者的公鑰來對其進行加密后,接收者會受到“信封”與文件,需要通過自己的私鑰將“信封”打開,在這一過程中其可得到對稱密匙打開文件,保證了文件的私密性。數(shù)字證書是pki執(zhí)行機構(gòu)ca所頒發(fā)的用戶數(shù)字身份證,可為網(wǎng)上交易的不可否認(rèn)性提供保障,同時為信息的完整與安全性及電子簽名的可靠性提供保障。

2.3電子商務(wù)信息安全保護中的防火墻技術(shù)

在企業(yè)網(wǎng)絡(luò)安全問題的解決方案中,防火墻技術(shù)師比較傳統(tǒng)的技術(shù),通過限制公共數(shù)據(jù)和服務(wù)進入防火墻內(nèi),來保護防火墻內(nèi)電子商務(wù)信息的安全。防火墻技術(shù)主要包括包過濾型和應(yīng)用代理型。在防火墻技術(shù)發(fā)展的整個過程中,都貫穿著包過濾方式,當(dāng)前這種電子商務(wù)信息安全保護技術(shù)已經(jīng)開發(fā)出靜態(tài)與動態(tài)兩種不同版本。靜態(tài)版本與路由器技術(shù)同一時期產(chǎn)生,可對每個包是否符合已定義好的規(guī)則進行審查;動態(tài)版本通過對動態(tài)設(shè)置包過濾規(guī)則的采用,可在過濾規(guī)則中中對過濾條目自動增加或更新。應(yīng)用代理型主要包括第一代應(yīng)用網(wǎng)關(guān)型防火墻與第二代自適應(yīng)代理型防火墻。前者可隱藏原本內(nèi)部發(fā)出的數(shù)據(jù),具有公認(rèn)的安全性;后者可對網(wǎng)絡(luò)中的所有數(shù)據(jù)通信進行保護篩選,最突出的優(yōu)點為安全性。防火墻這種網(wǎng)絡(luò)安全技術(shù),除了比其他安全保護技術(shù)簡單實用外,還具有相對較高的透明度,在不改變原有網(wǎng)絡(luò)應(yīng)用系統(tǒng)的前提下,也可以實現(xiàn)相應(yīng)的安全保護目標(biāo)。不過,與眾多客戶進行通信對商業(yè)活動進行展開,是電子商務(wù)企業(yè)業(yè)務(wù)的突出要求,防火墻技術(shù)對電子商務(wù)級別的信息安全防護需求可能無法獨立承擔(dān),比較適合作為一種基礎(chǔ)的信息安全保障手段。

2.4電子商務(wù)信息安全保護中的ssl、set

電子商務(wù)信息安全保護技術(shù)中,網(wǎng)絡(luò)通信協(xié)議保護技術(shù)也是比較常應(yīng)用的一種技術(shù)。該種技術(shù)主要包括兩種,即ssl(安全套接層協(xié)議)和set(安全電子交易公告),這兩種協(xié)議已經(jīng)成為電子商務(wù)信息中網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。ssl針對的是計算機之間的整個對話過程,通過整體加密協(xié)議來保證電子商務(wù)信息的安全。該種協(xié)議所提供的安全保護服務(wù)主要包括三種,第一種為對數(shù)據(jù)進行保密,第二種為對客戶端和服務(wù)器的合法性進行保證,第三種為對數(shù)據(jù)的完整性進行維護。在采用的方法方面,ssl安全協(xié)議通常會選擇哈希函數(shù)和機密共享,通過這些方法在客戶端與服務(wù)器之間對安全通道進行建立,來保證電子商務(wù)信息達(dá)到目的地的完整準(zhǔn)確性。set是在互聯(lián)網(wǎng)環(huán)境下立足信用卡這一基礎(chǔ)而展開的一種電子支付系統(tǒng)協(xié)議,其保障對象主要是支付信息的安全。在數(shù)字簽名的作用下,set協(xié)議對電子商務(wù)信息的完整性可最大限度地保障,并且可對消息源給予認(rèn)證。set協(xié)議對雙重簽名技術(shù)加以采用,可為顧客隱私提供更加嚴(yán)密的保護以防止發(fā)生用戶信息被侵犯的情況。在雙重簽名技術(shù)的保障下,對于訂購信息與支付信息的一致性,商家和銀行需共同進行驗證,防止信息被修改。且set兼容性較強,在不同的硬件和操作系統(tǒng)平臺上均可運行。面對互聯(lián)網(wǎng)中無處不在的信息安全隱患,電子商務(wù)相關(guān)單位或企業(yè)在展開電子商務(wù)活動的過程中,應(yīng)對信息安全隱患全面了解,加強重視,并對何時的電子商務(wù)信息安全保護技術(shù)加以選擇應(yīng)用,對本單位或企業(yè)的電子商務(wù)信息設(shè)法保護。

參考文獻(xiàn)

電子商務(wù)安全論文篇三

電子商務(wù)安全策略是對企業(yè)的核心資產(chǎn)進行全面系統(tǒng)的保護,不斷的`更新企業(yè)系統(tǒng)的安全防護,找出企業(yè)系統(tǒng)的潛在威脅和漏洞,識別,控制,消除存在安全風(fēng)險的活動。

電子商務(wù)安全是相對的,不是絕對的,不能認(rèn)為存在永遠(yuǎn)不被攻破的系統(tǒng),當(dāng)然無論是何種模式的電子商務(wù)網(wǎng)站都要考慮到為了系統(tǒng)安全所要付出的代價和消耗的成本。

作為一個安全系統(tǒng)的使用者,必須應(yīng)該綜合考慮各方因素合理使用電子商務(wù)安全策略技術(shù),作為系統(tǒng)的研發(fā)設(shè)計者,也必須在設(shè)計的同時考慮到成本與代價的因素。

在這個網(wǎng)絡(luò)攻防此消彼長的時代,更應(yīng)該根據(jù)安全問題的不斷出現(xiàn)來檢查,評估和調(diào)整相應(yīng)的安全策略,采用適合當(dāng)前的技術(shù)手段,來達(dá)到提升整體安全的目的。

電子商務(wù)所帶來的巨大商機背后同樣隱藏著日益嚴(yán)重的電子商務(wù)安全問題,不僅為企業(yè)機構(gòu)帶來了巨大的經(jīng)濟損失,更使社會經(jīng)濟的安全受到威脅。

1電子商務(wù)面臨的安全威脅

在電子商務(wù)運作的大環(huán)境中,時時刻刻面臨著安全威脅,這不僅僅設(shè)計技術(shù)問題,更重要的是管理上的漏洞,而且與人們的行為模式有著密不可分的聯(lián)系。

電子商務(wù)面臨的安全威脅可以分為以下幾類:

1.1信息內(nèi)容被截取竊取

這一類的威脅發(fā)生主要由于信息傳遞過程中加密措施或安全級別不夠,或者通過對互聯(lián)網(wǎng),電話網(wǎng)中信息流量和流向等參數(shù)的分析來竊取有用信息。

1.2中途篡改信息

主要破壞信息的完整性,通過更改、刪除、插入等手段對網(wǎng)絡(luò)傳輸?shù)男畔⑦M行中途篡改,并將篡改后的虛假信息發(fā)往接受端。

1.3身份假冒

建立與銷售者服務(wù)器名稱相似的假冒服務(wù)器、冒充銷售者、建立虛假訂單進行交易。

1.4交易抵賴

比如商家對賣出的商品因價格原因不承認(rèn)原有交易,購買者因簽訂了訂單卻事后否認(rèn)。

1.5同行業(yè)者惡意競爭

同行業(yè)者利用購買者名義進行商品交易,暗中了解買賣流程、庫存狀況、物流狀況。

1.6電子商務(wù)系統(tǒng)安全性被破壞

不法分子利用非法手段進入系統(tǒng),改變用戶信息、銷毀訂單信息、生成虛假信息等。

2電子商務(wù)安全策略原則

電子商務(wù)安全策略是在現(xiàn)有情況,實現(xiàn)投入的成本與效率之間的平衡,減少電子商務(wù)安全所面臨的威脅。

據(jù)電子商務(wù)網(wǎng)絡(luò)環(huán)境的不同,采用不同的安全技術(shù)來制定安全策略。

電子商務(wù)安全論文篇四

傳統(tǒng)的交易是面對面的,比較容易保證建立交易雙方的信任關(guān)系和交易過程的安全性。而電子商務(wù)活動中的交易行為是通過網(wǎng)絡(luò)進行的,買賣雙方互不見面,因而缺乏傳統(tǒng)交易中的信任感和安全感。美國密執(zhí)安大學(xué)一個調(diào)查機構(gòu)通過對23000名因特網(wǎng)用戶的調(diào)查顯示,超過60%的人由于電子商務(wù)的安全問題而不愿進行網(wǎng)上購物。任何個人、企業(yè)或商業(yè)機構(gòu)以及銀行都不會通過一個不安全的網(wǎng)絡(luò)進行商務(wù)交易,這樣會導(dǎo)致商業(yè)機密信息或個人隱私的泄露,從而導(dǎo)致巨大的利益損失。根據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心(cnnic)發(fā)布的“中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告”,在電子商務(wù)方面,52.26%的用戶最關(guān)心的是交易的安全可靠性。由此可見,電子商務(wù)中的網(wǎng)絡(luò)安全和交易安全問題是實現(xiàn)電子商務(wù)的關(guān)鍵之所在。

二、電子商務(wù)中的安全隱患和安全需求

1、電子商務(wù)中的安全隱患有:(1)篡改。電子的交易信息在網(wǎng)絡(luò)上傳輸?shù)倪^程中,可能被他人非法的修改,刪除或重放(指只能使用一次的信息被多次使用),從而使信息失去了真實性和完整性。(2)信息破壞。包括網(wǎng)絡(luò)硬件和軟件的問題而導(dǎo)致信息傳遞的丟失與謬誤;以及一些惡意程序的破壞而導(dǎo)致電子商務(wù)信息遭到破壞。(3)身份識別。如果不進行身份識別.第三方就有可能假冒交易一方的身份,以破壞交易.?dāng)谋患倜耙环降穆曌u或盜竊被假冒一方的交易成果等。而不進行身份識別,交易的一方可不為自己的行為負(fù)責(zé)任,進行否認(rèn),相互欺詐。(4)信息泄密。主要包括兩個方面,即交易雙方進行交易的內(nèi)容被第三方竊取或交易一方提供給另一方使用的文件被第三方非法使用。

2、電子商務(wù)的安全性需求:電子商務(wù)的安全性需求可以分為兩個方面,一方面是對計算機及網(wǎng)絡(luò)系統(tǒng)安全性的要求,表現(xiàn)為對系統(tǒng)硬件和軟件運行安全性和可靠性的要求、系統(tǒng)抵御非法用戶入侵的要求等;另一方面是對電子商務(wù)信息安全的要求。(1)信息的保密性:指信息在存儲、傳輸及處理過程中不被他人竊取。(2)信息的完整性:包括信息在存儲中不被篡改和破壞,以及在傳輸過程中收到的信息和原發(fā)送信息的一致性。(3)信息的不可否認(rèn)性:指信息的發(fā)送方不可否認(rèn)已經(jīng)發(fā)送的信息.接收方也不可否認(rèn)已經(jīng)收到的信息。(4)交易者身份的真實性:指交易雙方是確實存在的,不是假冒的。(5)系統(tǒng)的可靠性:指計算機及網(wǎng)絡(luò)系統(tǒng)的硬件和軟件工作的可靠性,是否會因為計算機故障或意外原因造成信息錯誤、失效或丟失。

三、電子商務(wù)的安全技術(shù)

根據(jù)電子商務(wù)的這些安全性需求通常采用的安全技術(shù)主要有:密鑰加密技術(shù)、信息摘要技術(shù)、數(shù)字簽名、數(shù)字證書及ca認(rèn)證。

1、密鑰加密技術(shù):密碼加密技術(shù)有對稱密鑰加密技術(shù)和非對稱密鑰加密技術(shù)。

(1)對稱密鑰加密技術(shù):對稱密鑰加密技術(shù)使用de算法,要求加密解密雙方擁有相同的密鑰,密鑰的長度一般為64位或56位。這種加密方法可以解決信息的保密問題,但又帶來了一些新的問題:一是在首次通信前,雙方必須通過網(wǎng)絡(luò)以外的途徑傳遞統(tǒng)一的密鑰:二是當(dāng)通信對象增多時,需要相應(yīng)數(shù)量的密鑰,這就使密鑰管理和使用的難度增大;三是對稱加密是建立在共同保守秘密的基礎(chǔ)之上的,在管理和分發(fā)密鑰過程中,任何一方的泄露都會造成密鑰的失效,存在著潛在的危險和復(fù)雜的管理難度。

(2)非對稱密鑰加密技術(shù):為了克服對稱密鑰加密技術(shù)存在的密鑰管理和分發(fā)上的問題,1976年diffie和hellman以及merkle分別提出了公開密鑰密碼體制的思想:要求密鑰成對出現(xiàn),一個為加密密鑰,另一個為解密密鑰,且不可能從其中一個推導(dǎo)出另一個。根據(jù)這種思想自1976年以來已經(jīng)提出了多種公鑰加密算法。公鑰加密算法也稱為非對稱密鑰算法,加密和解密的時候使用兩把密鑰,一把為公鑰,另一把為私鑰。私鑰只有自己知道,嚴(yán)密保管,公鑰和加密算法則可以通過網(wǎng)絡(luò)等渠道發(fā)布出去。公鑰加密算法主要有:rsa、fertezza、elgama等。非對稱加密技術(shù)采用的是rsa算法,是由rivest、shanir和adle-man三人發(fā)明的。算法如下:公鑰n=pq(p,q分別為兩個互異的大素數(shù),必須要保密,n的長度大于512bit),選一個數(shù)e與(p-1)(q-1)互質(zhì),私鑰d=e-1(mod(p-1)(q-1)),加密:c=me(modn)(其中m為明文,c為密文),解密:m=cd(modn)。通信時,發(fā)送方用接收者的公鑰對明文加密后發(fā)送,接收方用自己的私鑰進行解密,這樣既解決了信息保密問題,又克服了對稱加密中密鑰管理與分發(fā)傳遞的問題。

2、信息摘要技術(shù):密鑰加密技術(shù)只能解決信息的保密性問題,對于信息的完整性則可以用信息摘要技術(shù)來保證。

3、數(shù)字簽名:數(shù)字簽名(digitalsignature)是密鑰加密和信息摘要相結(jié)合的技術(shù),可以保證信息的完整性和不可否認(rèn)性。

由于私鑰是自己保管的他人無法仿冒,同時發(fā)送方也不能否認(rèn)用自己的私鑰加密發(fā)送的信息,所以數(shù)字簽名解決了信息的完整性和不可否認(rèn)性問題。數(shù)字簽名加密和密鑰加密技術(shù)不同,密鑰加密是發(fā)送方用接收方的公鑰加密,接收方在用自己的私鑰解密,是多對一的關(guān)系;而數(shù)字簽名中的加密是發(fā)送方用自己的私鑰對摘要進行加密,接收方用發(fā)送方的公鑰對數(shù)字簽名解密,是一對多的關(guān)系,表明公司的任何一個貿(mào)易伙伴都可以驗證數(shù)字簽名的真?zhèn)涡浴?/p>

4、數(shù)字證書與ca認(rèn)證:

非對稱加密技術(shù)和數(shù)字簽名技術(shù)都用到了公鑰,當(dāng)交易的一方通過公開渠道得到了另一方的公鑰后,存在著這樣的問題:這個公鑰到底是不是真正屬于對方的,是否會有其他人假冒對方發(fā)布的公鑰。那么如何確定網(wǎng)上交易雙方真實身份的確認(rèn),要用到由認(rèn)證中心ca頒發(fā)的數(shù)字證書。

(1)數(shù)字證書:數(shù)字證書類似于現(xiàn)實生活中的身份證,它是標(biāo)志網(wǎng)絡(luò)用戶身份信息的一系列數(shù)據(jù),用來在網(wǎng)絡(luò)應(yīng)用中識別通訊各方的身份。數(shù)字證書采用公鑰體制.即用一對互相匹配的密鑰進行加密、解密。每個用戶擁有一把僅為本人所掌握的私鑰,用它進行解密和數(shù)字簽名;同時擁有一把公鑰并可以對外公開,用于信息加密和驗證簽名。當(dāng)發(fā)送一份保密文件時,發(fā)送方使用接收方的公鑰對數(shù)據(jù)進行加密,而接收方則使用自己的私鑰解密,這樣信息就可以安全無誤的到達(dá)目的地了。用戶可以采用自己的私鑰對信息加以處理,由于私鑰僅為本人所有,所以能生成別人無法偽造的文件,也就形成了數(shù)字簽名。同時,由于數(shù)字簽名與信息的內(nèi)容相關(guān),因此經(jīng)過簽名的文件如有改動,就會導(dǎo)致數(shù)字簽名的驗證過程失敗,這樣就可以保證文件的完整性。

(2)數(shù)字證書的內(nèi)容:主要包括以下內(nèi)容:1、證書擁有者的姓名;2、證書擁有者的公鑰;3、公鑰的有限期;4、頒發(fā)數(shù)字證書的單位;5、頒發(fā)數(shù)字證書單位的數(shù)字簽名;6、數(shù)字證書的序列號等。

(3)認(rèn)證中心ca(certificateauthority):認(rèn)證中心是頒發(fā)數(shù)字證書的第三方權(quán)威機構(gòu)。在電子交易中,商家、客戶、銀行的身份都要由認(rèn)證中心來認(rèn)證。因此認(rèn)證中心主要有以下的功能:1、核發(fā)證書:核實申請人的各項資料是否真實,根據(jù)核實情況決定是否頒發(fā)數(shù)字證書。2、管理證書:檢查證書、廢除證書、更新證書。3、搜索證書:查找或下載個人(單位)的數(shù)字證書。4、驗證證書:可以幫助確定數(shù)字證書是否已被持有人廢除電子商務(wù)的前途是光明的,但道路依然曲折,安全問題是阻礙電子商務(wù)廣泛應(yīng)用的最大問題,改進數(shù)字簽名在內(nèi)的安全技術(shù)措施、確定ca認(rèn)證權(quán)的歸屬問題十分關(guān)鍵。

電子商務(wù)安全論文篇五

2.1無線鏈路威脅由于移動通信過程中數(shù)據(jù)包大都采用明文或安全性較弱的加密傳輸方式,造成對無線設(shè)備進行偷聽或破解較為容易,偷聽或破解的成本也較低。在移動電子商務(wù)交易過程中傳輸?shù)纳唐沸畔ⅰ⒅Ц缎畔?、支付賬號和密碼、基于gps的位置信息等易于被潛在攻擊者通過適當(dāng)?shù)腵無線設(shè)備來偷聽,由于無線信號的發(fā)散性和移動通信中的移動特征,攻擊者的攻擊行為也很難被發(fā)現(xiàn)。

2.2通過公共場所wifi聯(lián)網(wǎng)造成的威脅很多公共場所都提供免費的wifi熱點服務(wù),考慮到數(shù)據(jù)流量費用和上網(wǎng)速度,消費者傾向于使用這類服務(wù)。絕大多數(shù)的公共wifi環(huán)境缺少甚至毫無安全防護措施,任何人都可以加入,攻擊者進入該免費wifi以后,就會對網(wǎng)絡(luò)中的其他用戶進行嗅探,并截取網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù),在這種情況下,移動用戶在網(wǎng)絡(luò)中傳輸?shù)娜魏涡畔⒍纪耆┞对诠粽哐矍?,攻擊者通過專業(yè)軟件可截獲到各種用戶名、密碼、上網(wǎng)記錄、交易記錄、聊天記錄及郵件內(nèi)容。同時攻擊者可以惡意篡改wifi路由器的dns地址,當(dāng)用戶訪問正常網(wǎng)站時,瀏覽器會被指向非法惡意網(wǎng)址,甚至還會遭遇釣魚網(wǎng)站及病毒的威脅。

2.3移動硬件設(shè)備本身的問題一方面,移動設(shè)備輸入信息的效率較低,在使用過程中用戶習(xí)慣選擇記住密碼,移動設(shè)備為了便攜都設(shè)計的較為小巧且價值較高,容易丟失和被竊取,一旦設(shè)備被他人取得,就很容易在移動商務(wù)活動中偽裝成真正的用戶,并通過交易非法獲得別人的財物;另一方面,電源續(xù)航時間成為移動設(shè)備使用的瓶頸,移動設(shè)備不適合進行大量計算,長時間傳輸大量數(shù)據(jù)會造成移動網(wǎng)絡(luò)的擁堵,所以移動設(shè)備上不適宜長時間進行加密強度較大的通信。

2.4移動設(shè)備病毒的威脅目前,不論是筆記本電腦、上網(wǎng)本、pad還是手機,安全性都受到病毒的威脅,在移動設(shè)備中,手機病毒的危害是最大的,手機病毒不僅破壞系統(tǒng)、損壞硬件、詐騙欺詐、惡意傳播、流氓行為、遠(yuǎn)程控制、盜取支付賬號、網(wǎng)銀密碼、游戲或社交網(wǎng)絡(luò)中的虛擬財產(chǎn)或虛擬貨幣,甚至?xí)氖謾C資費,竊取用戶短信、通訊錄、gps位置數(shù)據(jù)等隱私信息,給手機用戶造成財產(chǎn)或感情上的傷害。手機病毒傳播途徑主要為:第三方應(yīng)用商店、手機論壇、rom內(nèi)置、手機資源站、網(wǎng)盤傳播、二維碼傳播。

2.5信用問題移動電子商務(wù)交易過程中有多個交易主體參與,其信用就轉(zhuǎn)化為參與各方的信用。相對于歐美較為完善的信用體系,我國還未建成方便查詢、覆蓋全國人口的個人信用數(shù)據(jù)庫。

2.6法律、法規(guī)問題電子商務(wù)給消費者購物帶來方便的同時,也帶來了消費欺詐、質(zhì)量低劣等問題,網(wǎng)上侵犯知識產(chǎn)權(quán)和制售假冒偽劣商品、惡意欺詐、違法犯罪等問題不斷發(fā)生,網(wǎng)絡(luò)交易糾紛處理難度較大,產(chǎn)品、服務(wù)質(zhì)量難以得到保證,沒有良好的售后環(huán)節(jié),網(wǎng)上購物維權(quán)困難等問題,在一定程度上影響了人們對移動電子商務(wù)發(fā)展的信心。

3解決方案

3.1采用wpki技術(shù)pki(公鑰基礎(chǔ)設(shè)施)技術(shù)是保障有線通信中電子商務(wù)交易的重要手段,是一個包括硬件、軟件、人員、政策和手續(xù)的集合,用來實現(xiàn)基于公鑰密碼體制的公鑰身份證書產(chǎn)生、管理、存儲、發(fā)行和作廢等功能。wpki(wirelesspki)技術(shù)滿足移動電子商務(wù)交易安全的要求:真實性、完整性、保密性、不可否認(rèn)性,消除了用戶在交易中的風(fēng)險。wpki技術(shù)主要有:認(rèn)證機構(gòu)(ca)、數(shù)字證書庫、密鑰備份及恢復(fù)系統(tǒng)、證書作廢系統(tǒng),應(yīng)用程序接口(api)。3.2運用端到端策略移動電子商務(wù)中客戶端設(shè)備種類較多,如筆記本電腦、上網(wǎng)本、pad、手機等,各種設(shè)備上的操作系統(tǒng)、應(yīng)用軟件也不同,所以移動商務(wù)中的客戶端環(huán)境復(fù)雜,造成安全性問題更加復(fù)雜,安全控制更加困難。移動電子商務(wù)中的端到端意味著保護數(shù)據(jù)傳輸中的每個環(huán)節(jié),確保數(shù)據(jù)從發(fā)送點到最后目的地之間的傳輸通道是安全的,包括傳輸過程中的每個環(huán)節(jié)。

3.3移動設(shè)備采用生物識別認(rèn)證技術(shù)生物識別技術(shù)就是,通過計算機與光學(xué)、聲學(xué)、生物傳感器和生物統(tǒng)計學(xué)原理等高科技手段密切結(jié)合,利用人體固有的生理特性(如指紋、臉象、虹膜等)和行為特征來進行個人身份的鑒定。移動設(shè)備的特性導(dǎo)致了輸入效率較低,如使用安全性較高的強密碼會給使用者帶來不便,強密碼也不易于記憶?,F(xiàn)階段,人臉識別和指紋識別技術(shù)已非常成熟并應(yīng)用到移動設(shè)備中。生物識別極大的提高了賬戶的安全性,同時減少了用戶輸入密碼的次數(shù),減輕了記憶強密碼的負(fù)擔(dān)。如果讓更多更安全的生物識別功能成為移動設(shè)備的標(biāo)配,將大大提高移動電子商務(wù)的安全性。

3.4完善法律、法規(guī),加大對移動電子商務(wù)違法行為的打擊力度要加快對移動商務(wù)行業(yè)的監(jiān)管,建立部門間電子商務(wù)監(jiān)管協(xié)調(diào)配合機制,督促網(wǎng)絡(luò)經(jīng)營主體特別是網(wǎng)絡(luò)交易平臺切實履行責(zé)任,守法經(jīng)營,加強自律,維護移動商務(wù)市場秩序。加大對利用移動網(wǎng)絡(luò)平臺進行商業(yè)欺詐、侵犯個人隱私、侵犯商業(yè)機密、發(fā)布虛假違法廣告、制造病毒、入侵計算機系統(tǒng)、入侵移動商務(wù)平臺的打擊力度。

3.5提高員工、用戶的安全防范意識所有系統(tǒng)都是由人設(shè)計和操作的,員工和用戶對移動系統(tǒng)的安全性影響很大,如操作人員安全配置不當(dāng)造成的安全漏洞、用戶安全意識不強、用戶口令選擇簡單、用戶將自己的賬號隨意轉(zhuǎn)借他人或與別人共享等,都會對移動網(wǎng)絡(luò)安全帶來威脅。

4結(jié)束語

交易的安全性是移動電子商務(wù)發(fā)展的重要保障,無線通信的安全處在不斷地發(fā)展和完善之中,應(yīng)用到移動電子商中時要與其他的安全機制相結(jié)合才能滿足實際應(yīng)用的需要。一個安全的、令用戶放心的移動電子商務(wù)環(huán)境需要由商家、用戶、國家、移動設(shè)備制造商、移動運營商五個方面共同合作建立。

參考文獻(xiàn):

[1]趙江娜.電子商務(wù)交易安全的舉措探析[j].電子商務(wù),(1).

[2]劉紀(jì)元.電子商務(wù)發(fā)展的新階段——移動電子商務(wù)[j].學(xué)園,2013(1).

[3]田迎華,楊敬松,周敏.3g時代移動電子商務(wù)安全問題研究[j].情報科學(xué),(10).

[4]張娜,高國偉.移動電子商務(wù)的可用性分析研究[j].商業(yè)經(jīng)濟,2014(1).

電子商務(wù)安全論文篇六

摘要:目前,企業(yè)運用了傳統(tǒng)的經(jīng)營管理模式“縱向一體化”,但已經(jīng)出現(xiàn)了很多弊端。比如,企業(yè)內(nèi)部的各部門之間,經(jīng)營渠道分散、經(jīng)營方式分散的問題,這些問題在企業(yè)當(dāng)中,不僅僅增加了經(jīng)營成本,同時對經(jīng)營效率和企業(yè)抵御市場變化的本事造成了嚴(yán)重的影響。想要實現(xiàn)各種資源的優(yōu)化配置,就要不斷地整合企業(yè)的經(jīng)營模式還有管理渠道。同樣的道理,僅有經(jīng)過不斷制造個性化的產(chǎn)品來保住企業(yè)本身的所處地位,才能使我國企業(yè)更好地邁進國際市場。于是,為了能夠使企業(yè)更好地發(fā)展,便有了供應(yīng)鏈管理這一概念。

關(guān)鍵詞:電子商務(wù);供應(yīng)鏈管理;方法

云計算以及云存儲技術(shù)的發(fā)展為大規(guī)模數(shù)據(jù)挖掘供給了保證和基礎(chǔ)。電子商務(wù)思維正在利用業(yè)務(wù)模式創(chuàng)新、經(jīng)營決策變化、運營管理改善等方法,為社會主體創(chuàng)造新的價值來源。

一、電子商務(wù)與供應(yīng)鏈管理的概念

(一)電子商務(wù)隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,電子商務(wù)經(jīng)過電子交易交換金融、商品、服務(wù)、信息等多種資源的價值,有效地縮短溝通和交易時間,提高經(jīng)營效率,降低生產(chǎn)成本,縮短業(yè)務(wù)周期,最終實現(xiàn)企業(yè)經(jīng)營水平的總體提升。

(二)供應(yīng)鏈管理供應(yīng)鏈管理的實質(zhì)就是在最短的時間內(nèi)能夠?qū)崿F(xiàn)最大的效益增值,而在集成化管理的整體運作當(dāng)中,供應(yīng)鏈的存在,能夠減少各環(huán)節(jié)之間的時間延誤。它的基本理念就是將供應(yīng)商、制作商、分銷商、零售商和客戶聯(lián)系在一齊,對產(chǎn)品的合理分配進行管理,將商品能夠及時準(zhǔn)確的送到達(dá)指定的目的地,最終目的就是期望到達(dá)客戶的要求,盡量用較高的服務(wù)水平去滿足客戶。供應(yīng)鏈管理的產(chǎn)生是想要企業(yè)的各個地方,能夠到達(dá)最優(yōu)化,實現(xiàn)最大利益。

二、基于供應(yīng)鏈管理的電子商務(wù)系統(tǒng)構(gòu)建

(一)技術(shù)構(gòu)架在電子商務(wù)平臺的設(shè)計上,期望能更多的使用具有很多層次的設(shè)計,像數(shù)據(jù)中心模式、業(yè)務(wù)邏輯層這種的設(shè)計。所以,需要建立一個數(shù)據(jù)庫平臺,他具有高效、強大并且能夠存放所有的重要數(shù)據(jù)的作用。數(shù)據(jù)庫平臺很重要,它需要為所有合法用戶供給數(shù)據(jù)服務(wù),然而,傳統(tǒng)的數(shù)據(jù)庫服務(wù)器沒有較好的性能和安全性,不能很好地適應(yīng)新型應(yīng)用,那么數(shù)據(jù)庫服務(wù)器便要有較強地處理和擴展本事,更能夠根據(jù)系統(tǒng)需要及時處理一些數(shù)據(jù)。此刻,主要流行的多層次應(yīng)用模式有業(yè)務(wù)邏輯層和數(shù)據(jù)中心層。這種模式中,每個服務(wù)器都有著自我的職責(zé),他們相互配合發(fā)揮自我的功能,而應(yīng)用服務(wù)器卻是最為關(guān)鍵的,只因為它起著充當(dāng)樞紐的作用。

(二)功能結(jié)構(gòu)為了能促進電子商務(wù)平臺能夠更好地發(fā)展下去,便建立了現(xiàn)貨掛牌、電子競價等多種交易模式,這種交易模式是以資金結(jié)算、收費管理等輔助的交易手段完成的。這種模式的實現(xiàn)讓交易平臺有了與第三方支付系統(tǒng)、銀行系統(tǒng)、第三方認(rèn)證、行情發(fā)布等體系的對接的接口,實現(xiàn)了完美對接。除此之外,銀行系統(tǒng)和行情系統(tǒng)有著重要作用,前者能夠?qū)崿F(xiàn)全方面、多層次的對接;后者能夠和大部分企業(yè)發(fā)布的數(shù)據(jù)對接。

三、電子商務(wù)環(huán)境下的供應(yīng)鏈管理

(一)建立供應(yīng)鏈聯(lián)盟,不斷優(yōu)化供應(yīng)鏈管理模式在管理工作中存在很多的不確定性。為了減少這種不確定性,企業(yè)之間應(yīng)當(dāng)有牢固的商業(yè)聯(lián)盟關(guān)系,互相汲取對方的有益經(jīng)驗,并經(jīng)過改善能夠打造出適合自身企業(yè)發(fā)展的數(shù)據(jù)庫存管理系統(tǒng)。目前,供應(yīng)商管理用戶庫存管理系統(tǒng)、聯(lián)合庫存管理、和多級庫存優(yōu)化等這些在國際上受到了認(rèn)可,以第一個為代表,此刻的供應(yīng)鏈管理模式凸顯了系統(tǒng)化、集成化的管理思想,它能夠以用戶、企業(yè)、供應(yīng)商之間的合作性戰(zhàn)略關(guān)系為基礎(chǔ),來不斷提高供應(yīng)鏈管理的同步化程度,從而降低流程成本,實現(xiàn)了對庫存的優(yōu)化與控制。

(二)確定供應(yīng)鏈管理主導(dǎo)權(quán),加強電子化的協(xié)同運作供應(yīng)鏈管理在電子商務(wù)環(huán)境下就是一種網(wǎng)狀結(jié)構(gòu),它是以核心企業(yè)為中心的。因為不用的行業(yè)有著不一樣的供應(yīng)鏈管理要求,以及業(yè)務(wù)流程當(dāng)中各自的重點環(huán)節(jié)也不一樣,所以要做好供應(yīng)鏈的管理工作,必須確保庫存管理的各內(nèi)部信息流健全,做到管理組織中職責(zé)清晰合理。此外,要對物流配送體系的信息進行妥善管理,并做好理貨、配貨工作,僅有這樣才能夠加強供應(yīng)鏈各環(huán)節(jié)的共同運作。企業(yè)需要發(fā)展和提高,適時的根據(jù)發(fā)展需求,有條件、有原則的引入委托保管模式和及時供應(yīng)體系,這很有必要,以此能夠借助一方的專業(yè)優(yōu)勢、先進的網(wǎng)絡(luò)信息技術(shù),不斷提高庫軍管理水平,降低對這個的成本投入。

四、結(jié)束語

電子商務(wù)平臺的設(shè)計是一個長期過程,經(jīng)過對電子商務(wù)平臺上中下游的改善,來改善電子商務(wù)平臺的管理,提高電子商務(wù)平臺的技術(shù)水平,提高電子商務(wù)平臺的備份水平,提高處理問題的水平,從而建立一個完善全面的電子商務(wù)平臺,把企業(yè)與消費者聯(lián)系起來,讓企業(yè)更好地適應(yīng)消費者的需要適應(yīng)市場的需要,從而促進企業(yè)電子商務(wù)平臺的發(fā)展。

將本文的word文檔下載到電腦,方便收藏和打印

推薦度:

點擊下載文檔

搜索文檔

電子商務(wù)安全論文篇七

摘要:在對電子商務(wù)中信息安全理由調(diào)查的基礎(chǔ)上,從網(wǎng)絡(luò)購物、旅行預(yù)訂、團購、網(wǎng)上支付四方面對電子商務(wù)中信息安全理由的目前狀況進行分析,并在此基礎(chǔ)上提出應(yīng)對我國電子商務(wù)中信息安全理由的策略。

關(guān)鍵詞:電子商務(wù);電子商務(wù)安全;信息安全

隨著全球經(jīng)濟一體化進程的不斷發(fā)展,電子商務(wù)滲透到人們的日常生活中。電子商務(wù)領(lǐng)域的安全理由是推進電子商務(wù)更好更快發(fā)展的動力。如何建立一個安全、便捷的電子商務(wù)應(yīng)用環(huán)境,對信息提供足夠的保護,是經(jīng)營者和消費者都十分關(guān)注的話題。筆者采用訪問網(wǎng)站的策略,對我國電子商務(wù)中信息安全理由目前狀況進行分析,進而提出解決電子商務(wù)中信息安全理由的策略。

1、目前電子商務(wù)的發(fā)展目前狀況

截止12月,我國網(wǎng)絡(luò)購物用戶規(guī)模持續(xù)增長達(dá)到3.02億,較上年增加5987萬,增長率為24.7%,使用率從42.9%提升至48.9%;網(wǎng)上支付的用戶規(guī)模達(dá)到2.60億,用戶年增長3955萬,增長率為17.9%,使用率提升至42.1%;在網(wǎng)上預(yù)訂過機票、酒店、火車票或旅行行程的網(wǎng)民規(guī)模達(dá)到1.81億,年增長6910萬人,增幅61.9%,使用率提升至29.3%。20在網(wǎng)上預(yù)訂火車票、機票、酒店和旅行行程的網(wǎng)民分別占比24.6%,12.1%,10.2%和6.3%?;疖嚻本W(wǎng)上預(yù)訂比例上升最快,提升了10.6個百分點,成為整體在線旅行預(yù)訂用戶規(guī)模增長的主要貢獻(xiàn)力量。團購成為增長最快的網(wǎng)絡(luò)應(yīng)用。截止年12月,我國團購用戶規(guī)模1.41億,同比增長68.9%,使用率提升至22.8%,同比增長8個百分點,出現(xiàn)“逆轉(zhuǎn)”增長。

2、電子商務(wù)中信息安全目前狀況

在受調(diào)查的中國網(wǎng)民中,遇到過信息安全理由的網(wǎng)民居多占74.1%,未遇到過信息安全理由的網(wǎng)民僅占比例的25.9%,說明在過去半年信息安全理由整體發(fā)生率較高。

采取一定的安全防護措施非常重要,直接影響網(wǎng)民的信息安全。在受調(diào)查的網(wǎng)民中,93.3%的網(wǎng)民都安裝了安全軟件,80%以上的網(wǎng)民還采取以下措施:不安裝來歷不明的軟件、不輕易在網(wǎng)上透漏個人真實信息、不隨便點擊可疑的鏈,一半以上的網(wǎng)民認(rèn)為設(shè)置復(fù)雜密碼、不同網(wǎng)站設(shè)置不同賬號或密碼、使用數(shù)字證書對維護個人信息安全也十分重要,1.1%的網(wǎng)民還采取了其它安全防護措施,僅有0.9%的網(wǎng)民沒有采取任何安全防護措施。可見我國網(wǎng)民有較強的信息安全防護意識,安裝安全軟件是我國網(wǎng)民普遍認(rèn)可的安全防護措施。我國網(wǎng)民對信息安全防護措施關(guān)注度較高,預(yù)計隨著我國電子商務(wù)中信息安全工作的開展,今后我國網(wǎng)民的安全防護意識將進一步提高。

我國網(wǎng)民在發(fā)生安全事件后大都采取較易實施的策略進行處理如:殺毒、重新安裝軟件、重裝系統(tǒng)、屏蔽該網(wǎng)站。也有11.8%的網(wǎng)民會在網(wǎng)上公布此事,以期引起網(wǎng)民的注意,防止類似事件的發(fā)生。少部分網(wǎng)民會向有關(guān)部門投訴或采取其它措施來維護自己的權(quán)益,但什么都不做的網(wǎng)民仍不占少數(shù)。可以看出,我國網(wǎng)民在安全事件發(fā)生后處理該事件的積極性不高,采取有效措施處理信息安全事件的網(wǎng)民并不多,什么都不做的'網(wǎng)民所占比例相對較高。

調(diào)查發(fā)現(xiàn)電腦網(wǎng)上購物發(fā)生的安全理由主要有:欺詐、誘騙信息,假冒網(wǎng)站/詐騙網(wǎng)站,個人信息泄露,賬號或密碼被盜,中病毒或木馬。其中欺詐、誘騙信息及假冒網(wǎng)站/詐騙網(wǎng)站是電腦網(wǎng)上購物發(fā)生的主要安全理由,需引起網(wǎng)民的注意。

電腦網(wǎng)上購物發(fā)生安全事件后僅有不足一半的網(wǎng)民會向網(wǎng)購企業(yè)投訴,33.3%的網(wǎng)民會選擇什么都不做,一少部分網(wǎng)民會采取其它處理策略??梢娫陔娔X網(wǎng)上購物所發(fā)生的安全事件未給網(wǎng)民造成重大損失時,網(wǎng)民并不會追究網(wǎng)購企業(yè)的責(zé)任。這一現(xiàn)象勢必會縱容侵權(quán)行為的發(fā)生,因此需要網(wǎng)民積極參與對電子商務(wù)經(jīng)營者的監(jiān)管,加大對侵權(quán)行為的懲罰力度,才能減少電腦網(wǎng)上購物安全事件的發(fā)生。

網(wǎng)絡(luò)支付過程中遇到過安全事件的人群大都采取了相應(yīng)的防范措施。其中80%左右的網(wǎng)民采取了以下措施:設(shè)置強安全密碼、安裝數(shù)字證書認(rèn)證、賬號實名制、不隨便登錄別人發(fā)的網(wǎng)站。70%左右的網(wǎng)民采取辦理動態(tài)密碼、動態(tài)口令卡,綁定手機,不在網(wǎng)吧等公共電腦輸入賬號信息等措施。60%以上的網(wǎng)民會安裝網(wǎng)購保鏢軟件來防止網(wǎng)絡(luò)支付過程中安全事件的發(fā)生??梢钥闯觯W(wǎng)絡(luò)支付安全事件引起了大部分網(wǎng)民的重視,設(shè)置強安全密碼、安裝數(shù)字認(rèn)證書是發(fā)生網(wǎng)絡(luò)支付安全事件人群普遍采取的防范措施。

3、應(yīng)對電子商務(wù)中信息安全理由的策略

3.1提高信息安全意識

在我國用戶安全意識不強,沒有采取有效的防范措施,安全事件發(fā)生后未能進行一定處理等都會對信息安全帶來威脅。所以防止人為因素造成的信息安全理由是信息安全的重要方面。為此,必須對電子商務(wù)中的用戶進行信息安全知識的教育,提高他們的信息安全意識,鼓勵他們采取防護措施并積極處理安全事件,使他們在主觀上對信息安全有足夠的認(rèn)識,了解信息安全常識,從而減少電子商務(wù)中信息安全事件的發(fā)生。

3.2加強信息安全的技術(shù)防范措施

未來的網(wǎng)絡(luò)安全技術(shù)將會涉及到計算機網(wǎng)絡(luò)的各個層次中,但圍繞電子商務(wù)安全的防護技術(shù)將在未來的幾年中成為重點。針對我國電子商務(wù)安全理由,在技術(shù)層面可以采取以下策略:防火墻技術(shù)、加密技術(shù)、虛擬專用網(wǎng)及認(rèn)證技術(shù)、訪問制約技術(shù)、安全審計技術(shù)、系統(tǒng)漏洞檢測技術(shù)、黑客跟蹤技術(shù)等。除此之外還可以采取動態(tài)包過濾技術(shù)、網(wǎng)絡(luò)地址翻譯技術(shù)、加密路由器技術(shù)、加密技術(shù)、虛擬專用網(wǎng)技術(shù)(vpn)、在攻擊者和受保護的資源間建立多道嚴(yán)密的安全防線。

3.3加強信息安全管理

無論采取什么樣的安全技術(shù),信息安全管理才是系統(tǒng)地和持久地解決信息安全理由的最重要的基礎(chǔ)。我國信息安全管理是一個薄弱環(huán)節(jié),管理水平低且缺乏信息安全常識。電商務(wù)信息安全管理的一個有效策略就是建立由國家授權(quán)的第三方認(rèn)證中心,它對進行電子商務(wù)交易的雙方負(fù)責(zé),對整個交易過程進行管理。

電子商務(wù)安全論文篇八

摘要:信息技術(shù)的更新?lián)Q代和手機等智能硬件的發(fā)展促進了移動辦公的發(fā)展,通過移動辦公企業(yè)工作人員可以隨時隨地處理工作事項,減少了時間、人力和成本的消耗。計算機安全技術(shù)在企業(yè)移動辦公中起到防患于未然以及及時應(yīng)對緊急狀況的重要作用。筆者集中探討了企業(yè)移動辦公涉及的重要數(shù)據(jù)、移動辦公存在的安全隱患以及如何應(yīng)用計算機安全技術(shù)加強移動辦公安全性的措施,希望對企業(yè)移動化發(fā)展有所裨益。

關(guān)鍵詞:計算機;安全技術(shù);移動辦公

現(xiàn)代企業(yè)運營不斷吸取最新科技發(fā)展的成果,信息技術(shù)的高速發(fā)展和智能終端的便捷化趨勢令企業(yè)移動辦公成為一種趨勢,解放了人力,不再限于特定時間、地點的辦公模式是企業(yè)提高效率的有效方式。但是在移動辦公的應(yīng)用中也存在一些安全隱患,信息就是企業(yè)的生命,一旦泄露危害極大,做好安全防范至關(guān)重要,企業(yè)應(yīng)應(yīng)用好計算機安全技術(shù),降低移動辦公的風(fēng)險。

【本文地址:http://www.aiweibaby.com/zuowen/19717619.html】

全文閱讀已結(jié)束,如果需要下載本文請點擊

下載此文檔