前言:中文期刊網精心挑選了數字經濟與網絡安全范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
數字經濟與網絡安全范文1
【關鍵詞】電子商務;網絡安全;安全策略
1.電子商務安全問題
1.1 電子商務安全問題產生的根源
電子商務的實現完全依賴于網絡,但是,電子商務卻是在網絡之后才出現的,是網絡發展過程中的產物。網絡建立之初,沒有考慮電子商務安全的問題,正因如此,網絡全球性、共享性和開放性就使得電子商務活動中,信息傳輸的安全存在先天不足,讓黑客們有機可乘。
1.2 網絡安全問題
隨著互聯網技術的發展以及全面的普及,基于INTERNET的電子商務也得到了空前的發展,在當下已然成為了一種全新的商務模式,被許多企業、學者、經濟學家認為是新的經濟增長點。電子商務作為一種全新的商務模式,有著遠大的發展前景,同時,這種新型的商務模式對信息技術又提出了更高的要求,其中網絡安全成了新型商務模式發展的研究熱點。如何架構一個安全、舒適、便捷的電子商務網絡環境,對信息提供足夠強大的安全保障措施,是商家和用戶共同關注的話題。網絡安全問題儼然已經成為電商發展的核心問題。網絡安全問題儼然已經成為電商發展的核心問題。何為網絡安全?網絡安全從其本質上來說,就是網絡上信息的安全,凡是涉及到網絡上信息的完整性、保密性、真實性、可用性和可控性的相關技術理論都是網絡安全的范疇。
1.3 目前電子商務面臨的主要安全問題
(1)中央系統安全性被破壞。入侵者冒充合法用戶來修改用戶數據、刪除合法用戶原始數據,創建虛假訂單信息與他人進行交易,并從中獲取非法利益。
(2)客戶資料被競爭者竊取。入侵者通過對數據進行非法的監聽與截取,從而竊取客戶資料等敏感信息(如信用卡、銀行卡信息等),讓客戶蒙受損失。
(3)對信息的惡意篡改。入侵者可以通過對網絡上截獲的信息進行惡意篡改,如篡改信息的時間、先后順序、注入偽造信息等,從而使信息喪失其真實性和完整性。
(4)拒絕服務。攻擊者向銷售商的服務器發送大量的虛假訂單信息以達到占用其資源的目的,使合法的用戶無法正常登陸到銷售商的服務器,已達到拒絕服務的目的。
(5)計算機病毒的傳播。隨著計算機技術的不斷發展,計算機病毒也更新換代層出不窮。INTERNET的出現,使得計算機病毒的傳播速度達到了驚人的地步。例如蠕蟲病毒,其利用系統自身漏洞進行復制傳播,由于傳播過程中,會產生巨大的攻擊流量,從而,使網絡流量急速上升,造成網絡擁塞甚至癱瘓,對于依賴網絡的電子商務是一個嚴重的威脅。
2.電子商務中的主要安全技術
2.1 電子商務的安全技術
從上述電子商務所面臨的安全問題中我們不難看出,它不僅僅是個別的現象,只要有網絡的存在,安全問題就不容忽視。網絡安全不僅影響了網絡業務的正常運行,擾亂了網絡秩序,還會造成很多直接或者間接的經濟損失。安全技術是電子商務安全體系中的基本策略,是伴隨著安全問題的產生而出現的,安全技術的出現,在一定程度上加強了計算機網絡的整體安全性。
2.2 網絡安全技術
目前,常用的網絡安全技術主要有病毒防范技術、防火墻技術和虛擬專用網VPN技術等。
(1)病毒是一種惡意的計算機指令或者計算機程序代碼,一般可分為引導區病毒、可執行病毒、宏病毒和郵件病毒等,不同的病毒的危害性也不盡相同。為了防范病毒,可以采用以下的措施:
①安裝防病毒軟件,及時更新病毒庫,認真執行病毒定期清理制度,嚴格設置文件控制權限,瀏覽網頁時高度警惕網絡陷阱,加強內部網絡的整體防病毒措施;
②加強數據備份和恢復措施;
③對敏感的數據和重要的設備要建立必要的物理或邏輯隔離措施等。
(2)這里所說的防火墻并不是指物理意義上的防火墻,而是指隔離本地網絡與外界網絡之間的一道防御安全系統。它能有效的限制被保護的網絡與互聯網絡之間、或者與其他網絡之間進行的信息的通信,能根據企業的安全策略控制出入網絡的信息流,并且本身具有較強的抗攻擊能力,是電子商務安全防護的基礎設施。
(3)虛擬專用網絡(簡稱VPN)指的是在公用網絡上建立專用網絡的技術。整個VPN網絡的任意兩個節點之間的連接并沒有傳統專網所需的端到端的物理鏈路,而是架構在公用網絡服務商所提供的網絡平臺上,如異步傳輸模式、幀中繼等邏輯網絡,用戶數據在邏輯鏈路中傳輸,非常適合于電子數據交換(EDI)。
2.3 信息安全技術
(1)數據加密技術是安全技術的重要組成部分之一
通過對敏感信息進行數據加密,以保證電子商務的保密性、完整性、真實性和非否認服務。數據加密的原理是通過一定的加密算法,將明文轉換成為無法理解的密文,阻止非法用戶理解原始數據,確保數據的保密性。
(2)安全認證技術
1)數字信封是將對稱密鑰通過非對稱加密(即:有公鑰和私鑰兩個)的結果分發對稱密鑰的方法。在數字信封中,信息發送方采用對稱密鑰來加密信息,然后將此對稱密鑰用接收方的公開密鑰來加密(這部分稱為數字信封)之后,將它和信息一起發送給信息的接收方,信息的接收方先用相應的私鑰打開數字信封,得到對稱密鑰,然后使用對稱密鑰解開信息。這種技術的安全性相當高。
2)數字簽名
數字簽名技術以加密技術為基礎,其核心是采用加密技術的加密、解密算法體制來實現對報文的數字簽名。數字簽名能實現以下功能:①接收方能夠證實發送方的真實身份; ②發送方事后不能否認所發送過的報文;③接收方或非法者不能偽造、篡改報文。
3)數字摘要
數字摘要就是采用單項Hash函數將文件中需要加密的明文“摘要”成一串固定長度(128位)的密文,這一串密文又稱為數字指紋,它有固定的長度,而且不同的明文摘要成密文,其結果總是不同的,而同樣的明文其摘要必定一致。因此這個摘要便可以作為驗證明文是否真身的指紋了。
3.電子商務安全策略
構建在各種安全技術基礎上的企業網絡體系可以保障一定程度的防攻擊能力;保障數據在傳輸過程中的保密性;保障平臺在系統級別操作的安全性;能夠及時發現并制止來自網絡或系統的惡意攻擊。但真正的電子商務安全不是單純的技術問題,而是一項復雜的系統工程,安全體系也不是簡單的安全產品的疊加,它包含了多方面的要素,安全策略只是其中之一。
4.總結
要保證電子商務的正常運作,就必須關注電子商務的安全技術。電子商務安全不僅涉及信息加密和解密、網絡安全協議、防火墻的構建、病毒的防治,也包括相關管理制度的建立,安全技術與管理制度雙管齊下,才能更好的保護電子商務的健康發展。
參考文獻
數字經濟與網絡安全范文2
【關鍵詞】現代;制造系統;信息網絡;安全
在現代制造系統中,通過采用先進的網絡技術,將信息技術、現代化管理技術和制造技術相結合的信息網絡體系,突破了時間、空間、地域對企業生產經營范圍和方式的約束,在一定程度上降低了企業成本,提高了企業綜合競爭能力。但是,大量重要的產品數據、經濟數據、商業數據需要在公共網絡上傳輸,使現代制造系統中存在著大量的安全隱患,如何解決現代制造系統中的信息安全問題是當前研究的重要課題,鑒于此,筆者對現代制造系統中的信息網絡安全作了初步探討。
一、現代制造系統中的信息網絡安全要求
隨著企業數字化建設的深入,信息技術已經成為制造業中的決定性因素,現代制造系統中的信息網絡對信息安全提出了更高的要求。為了保證現代制造系統中的信息網絡安全,必須了解現代制造系統中的信息網絡安全要求,其具體內容如下:
1.機密性
在現代制造信息網絡系統中,機密性是網絡制造的最基本的要求。網上傳送的信息具有極強的規律性,當用戶在向其他人發送信息而沒有加密的時候,會有意無意地泄露了某些信息,木馬軟件或黑客的趁機而入,造成了信息網絡安全的隱患。機密性能確保實施必要級別的安全保護能力,使制造信息在傳送的途中不易被截獲。
2.完整性
在現代制造信息網絡系統中,數據的完整性是網絡制造成敗的關鍵。完整性是指數據庫中數據的正確性和相容性,網絡制造是一個系統工程, 如果一個數據出錯或數據不準確都會造成整個制造過程失敗。保證信息在傳送的過程中是完整的, 有助于盡早發現信息網絡系統中的錯誤。
3.認證和授權
在現代制造信息網絡系統中,認證和授權作為信息安全建設的重要內容。在網絡制造系統中,必須有不參與交易的第三方網上身份認證機構,以相應的技術手段加以鑒別,確定訪問者的權限,確認來訪者是否被授權訪問,對來訪者的身份加以驗證的措施,可以防止網上傳輸的信息不被他人盜用,維護信息網絡的安全建設。
4.抗抵賴性
在現代制造信息網絡系統中,抗抵賴性是指發送方事后不能虛假地否認他發送的消息,實現數據的發送方不能對發送的數據進行抵賴。為了在事后的評價過程中,正確的評價每個環節的得失,確保任務的每個成員無法否認他曾發送過的消息, 防止交易發生后對行為的否認,該系統必須有相應的機制來保證事后的抗抵賴性。
二、現代制造系統中的信息網絡安全策略
企業需要存儲海量的生產數據信息,更需要保證信息系統安全。根據機密性、完整性和抗抵賴性等要求,網絡安全涉及的內容可以從現代制造系統的技術和管理兩個方面采取策略,確?,F代制造系統的信息網絡安全。
(一)技術方面
1.信息加密
在現代制造系統中,為了防止泄漏的技術,對信息網絡的保護以軟件加密為主。加密就是利用數學或物理手段,通過密碼算術對數據進行轉化,對電子信息在傳輸過程中和存儲體內進行保護。比較著名的常規密碼算法是公鑰加密算法,它適應了網絡的開放性要求,尤其是易于實現數字簽名和驗證。加密使用的密鑰簡稱公鑰,解密使用的密鑰稱為私鑰,從公鑰是無法推導出私鑰的,保密了信息網絡的安全性。
2.數字簽名
數字簽名實際上也是一種數據加密方法,使用了公鑰加密領域的技術實現。數字簽名具有比書面簽名更高的安全性和可信度,它利用消息摘要技術和公開密鑰技術共同完成,在現代網絡制造中,數字簽名有兩種功效:一是能確定消息確實是由發送方簽名并發出來的,二是數字簽名能確定消息的完整性,不同的文件將得到不同的數字簽名。因此,使用數字簽名完全可以實現數據安全性、機密性、完整性、身份的驗證和抗抵賴性。
(二)管理方面
1.數據備份
在現代制造系統中,為了避免數據庫文件的破壞或丟失,數據庫備份占了舉足輕重的位置。數據備份系統,對重要數據進行實時備份,是任何計算機系統中絕對必需的組成部分,通過數據備份可以增強現代制造系統的增強穩定性、可用性和安全性。數據備份主要通過雙機熱備、數據災難備份、存儲磁盤陣列等方式,通過自動化帶庫及集中的運行管理,可以減少由于硬件或其他安全問題帶來的損失。所有客戶端的數據庫備份任務都是由主備份服務器按策略自動發起,工作人員應定期對寫入磁帶的數據庫數據進行校驗,以保證數據的完整性及有效性。
2.制度約束
在現代制造系統中,除了采用技術措施之外,還應加強網絡的安全管理,完善企業關于信息安全問題的相關管理制度。制定網絡系統的維護制度和應急措施等規章制度,包括信息、數據保護、應急處理等方面的法律法規,對信息網絡的建設、管理、維護、內容和形式進行必要的規定和約束。制定完善的網絡監管法規以及信息采集和關系協調的程序性法規等,加大對違反法規的的打擊力度。另外,提高員工的技術水平和素質也是必要的,加強對員工安全意識的培訓和安全行為的管理,以杜絕內部破壞事件的發生,對于確保網絡的安全、可靠地運行,將起到非常有效的作用。
結 語
總之,網絡制造是現代制造技術發展的必然趨勢,現代制造系統中的信息系統覆蓋面廣、集成度高,網絡化制造系統中信息安全是一個前沿的課題,信息網絡安全是在實踐應用中不斷地發展起來的,通過采取合理的安全策略,建立專門的安全組織機構,完善安全制度,建立保障現代制造系統的長效機制,可以有效的解決現代制造系統中的安全泄漏隱患,減少安全違規事件的發生。
參考文獻
[1]吳建香.數字化制造企業的信息安全體系及實施方案[J].航空制造技術.2010,(22).
數字經濟與網絡安全范文3
我們在同一條河流里游泳。經濟數字化多個方向的進展,幾乎都從一個位置出發,即提取數據和應用數據能力的提升。
大數據不再是空中樓閣,商業生態隨之重構,數據科學家成為關鍵崗位,數據分析人才變得搶手。甲乙買賣、甲方乙方化、戰略合作、合資公司、跨界融合,大數據市場的五種合作模式的適應性也建立起來。微觀的數據決策力,未來可能累加成為社會管理工具,用算法取代人為制定法律來管理生產、分配社會資源的圖景已經在描繪。與此相對,警告的鐘聲響起,科幻電影中一個數字系統統治世界的危險前所未有地迫近了。
區塊鏈正是數據算法用于規則制定的著例。數字貨幣挑戰著所有國家中央政府的發鈔權,金融行業卻熱情地擁抱它。而且不惟金融,專家說區塊鏈“萬業可用”。政策制定者已經反應過來,2016年1月,英國首席科學家把區塊鏈列為國家戰略。它最大程度排除了人為因素,顯示出作為建設誠信社會基石的樣貌。
應用區塊鏈,金融業一馬當先。其他數字技術,金融業也樂于嘗鮮。傳統金融機構與互聯網企業利用互聯網技術和信息通信技術實現資金融通、支付、投資和信息中介服務的新型金融業務模式,稱為“互聯網金融”,從去年到今年熱度不減。今年的新氣象是互聯網金融有全面鋪開的勢頭,數字貨幣、大數據金融、信息化金融機構、互聯網金融門戶等細分領域,共同組成了互聯網金融的生態布局。互聯網金融中出現的信用問題,引起政府部門的“專項整治”。隨著監管的推進,互聯網金融競爭格局中強者愈強的“馬太效應”顯現出來。
像金融業一樣,數字技術帶來的業務靈活性滲透到人們的日常生活中,“分享經濟”這一飽含著嘗鮮因子的商業模式在逆襲和改變著傳統消費觀念,將社會海量、分散、閑置的資源平臺化、協同化地集聚、復用與供需匹配,從而實現經濟與社會價值創新的新形態。2016年,分享經濟寫入了《政府工作報告》,體現了中國政府對分享經濟鮮明地支持和促進態度。分享經濟平臺作為移動互聯網的產物,通過移動LBS應用、動態算法與定價、支付、雙方互評體系等一系列機制的建立,使得供給與需求方通過分享經濟平臺進行交易,也因此迎來了更大的市場機遇。
分享經濟還只是互聯網與實體經濟緊密結合的版圖中的一角。2016年,互聯網技術充分發揮其在社會資源配置中的優化和集成作用,將互聯網的創新成果深度融合于經濟、社會各域之中,提升全社會的創新力和生產力。更為制造業、電商、物流、農業、金融等行業帶來了前所未有的轉型機遇和突破。今年,“互聯網+”不再是一個飄渺的概念,互聯網技術開始對傳統企業轉型起到至關重要的作用?;ヂ摼W行業從以服務為主走向與制造業等實體經濟融合發展,通過創新實現產業結構優化和全面升級。
由此城市變得智慧,智慧城市的建設也告別了“傳統”,進入“新型智慧城市”階段。新型智慧城市是以創新引領城市發展轉型,全面推進新一代信息通信技術與新型城鎮化發展戰略深度融合,提高城市治理能力現代化水平,實現城市可持續發展的新路徑,也是落實國家新型城鎮化發展戰略,提升人民群眾幸福感和滿意度,促進城市發展方式轉型升級的系統工程。在詮釋這一概念時說:“要以信息化推進國家治理體系和治理能力現代化,統籌發展電子政務,構建一體化在線服務平臺,分級分類推進新型智慧城市建設,打通信息壁壘,構建全國信息資源共享體系,更好用信息化手段感知社會態勢、暢通溝通渠道、輔助科學決策?!?/p>
數字經濟與網絡安全范文4
關鍵詞:電子商務;安全問題;安全策略
中圖分類號:TP39文獻標識碼:A文章編號:1672-3198(2009)23-0253-02
1電子商務中存在的兩大類安全問題
1.1網絡安全問題
現在隨著互聯網技術的發展,網絡安全成了新的安全研究熱點。網絡安全就是如何保證網絡上存儲和傳輸的信息的安全性。網絡安全問題是計算機系統本身存在的漏洞和其他人為因素構成了計算機網絡的潛在威脅,概括來說網絡安全的內容包括:計算機網絡設備安全、計算機網絡系統安全、數據庫安全等
1.2商務安全問題
商務交易安全則緊緊圍繞傳統商務在互聯網絡上應用時產生的各種安全問題,在計算機網絡安全的基礎上,如何保障電子商務過程的順利進行。即實現電子商務的保密性、完整性、可鑒別性、不可偽造性和不可抵賴性。網上交易日益成為新的商務模式,基于網絡資源的電子商務交易已為大眾接受,人們在享受網上交易帶來的便捷的同時,交易的安全性備受關注,網絡所固有的開放性與資源共享性導致網上交易的安全性受到嚴重威脅。所以在電子商務交易過程中,保證交易數據的安全是電子商務系統的關鍵。
1.3目前電子商務中存在的主要安全問題
(1)對合法用戶的身份冒充。攻擊者通過非法手段盜用合法用戶的身份信息,仿冒合法用戶的身份與他人進行交易,從而獲得非法利益。
(2)對信息的竊取。攻擊者在網絡的傳輸信道上,通過物理或邏輯的手段,對數據進行非法的截獲與監聽,從而得到通信中敏感的信息。如典型的“虛擬盜竊”能從因特網上竊取那些粗心用戶的信用卡賬號,還能以欺騙的手法進行產品交易,甚至能洗黑錢。
(3)對信息的篡改。攻擊者有可能對網絡上的信息進行截獲后篡改其內容,如修改消息次序、時間,注入偽造消息等,從而使信息失去真實性和完整性。
(4)拒絕服務。攻擊者使合法接入的信息、業務或其他資源受阻。
(5)對發出的信息予以否認。某些用戶可能對自己發出的信息進行惡意的否認,以推卸自己應承擔的責任。
(6)信用威脅。交易者否認參加過交易,如買方提交訂單后不付款,或者輸入虛假銀行資料使賣方不能提款;用戶付款后,賣方沒有把商品發送到客戶手中,使客戶蒙受損失。
(7)電腦病毒。電腦病毒問世十幾年來,各種新型病毒及其變種迅速增加,互聯網的出現又為病毒的傳播提供了最好的媒介。不少新病毒直接利用網絡作為自己的傳播途徑,還有眾多病毒借助于網絡傳播得更快,動輒造成數百億美元的經濟損失。如,CIH病毒的爆發幾乎在瞬間給網絡上數以萬計的計算機以沉重打擊。
2電子商務中的主要安全技術
2.1電子商務的安全技術
互聯網已經日漸融入到人類社會的各個方面中,網絡防護與網絡攻擊之間的斗爭也將更加激烈,這就對安全技術提出了更高的要求。安全技術是電子商務安全體系中的基本策略,是伴隨著安全問題的誕生而出現的,安全技術極大地從不同層次加強了計算機網絡的整體安全性。要加強電子商務的安全,需要企業本身采取更為嚴格的管理措施,需要國家建立健全法律制度,更需要有科學的先進的安全技術。安全問題是電子商務發展的核心和關鍵問題,安全技術是解決安全問題保證電子商務健康有序發展的關鍵因素。
2.2計算機網絡安全技術
目前,常用的計算機網絡安全技術主要有病毒防范技術、身份認證技術、防火墻技術和虛擬專用網VPN技術等。
(1)病毒是一種惡意的計算機程序,它可分為引導區病毒、可執行病毒、宏病毒和郵件病毒等,不同的病毒的危害性也不一樣。為了防范病毒,可以采用以下的措施:
①安裝防病毒軟件,加強內部網的整體防病毒措施;
②加強數據備份和恢復措施;
③對敏感的設備和數據要建立必要的物理或邏輯隔離措施等。
(2)身份識別技術是計算機網絡安全技術的重要組成部分之一。它的目的是證實被認證對象是否屬實和是否有效。其基本思想是通過驗證被認證對象的屬性來達到確認被認證對象是否真實有效的目的。被認證對象的屬性可以是口令、問題解答或者像指紋、聲音等生理特征,常用的身份認證技術有口令、標記法和生物特征法。
(3)防火墻是一種將內部網和公眾網如Internet分開的方法,它能限制被保護的網絡與互聯網絡之間,或者與其他網絡之間進行的信息存取、傳遞操作。防火墻可以作為不同網絡或網絡安全域之間信息的出入口,能根據企業的安全策略控制出入網絡的信息流,且本身具有較強的抗攻擊能力。它是提供信息安全服務,實現網絡和信息安全的基礎設施。它是電子商務的最常用的設備。
(4)虛擬專用網是用于Internet電子交易的一種專用網絡,它可以在兩個系統之間建立安全的通道,非常適合于電子數據交換(EDI)。在虛擬專用網中交易雙方比較熟悉,而且彼此之間的數據通信量很大。只要交易雙方取得一致,在虛擬專用網中就可以使用比較復雜的專用加密和認證技術,這樣就可以大大提高電子商務的安全性。VPN可以支持數據、語音及圖像業務,其優點是經濟、便于管理、方便快捷地適應變化,但也存在安全性低,容易受到攻擊等問題。
2.3商務交易安全技術
(1)加密技術是電子商務安全的一項基本技術,它是認證技術的基礎。
采用加密技術對信息進行加密,是最常見的安全手段。加密技術是一種主動的信息安全防范措施,其原理是利用一定的加密算法,將明文轉換成為無意義的密文,阻止非法用戶理解原始數據,從而確保數據的保密性。目前,在電子商務中,獲得廣泛應用的兩種加密技術是對稱密鑰加密體制(私鑰加密體制)和非對稱密鑰加密體制(公鑰加密體制)。它們的主要區別在于所使用的加密和解密的密碼是否相同。
(2)安全認證技術主要有數字摘要、數字信封、數字簽名、數字時間戳、數字證書等。
①數字摘要。
數字摘要是采用單向Hash函數對文件中若干重要元素進行某種變換運算得到固定長度的摘要碼(數字指紋Finger Print),并在傳輸信息時將之加入文件一同送給接收方,接收方收到文件后,用相同的方法進行變換運算,若得到的結果與發送來的摘要碼相同,則可斷定文件未被篡改,反之亦然。
②數字信封。
數字信封是用加密技術來保證只有規定的特定收信人才能閱讀信的內容。在數字信封中,信息發送方采用對稱密鑰來加密信息,然后將此對稱密鑰用接收方的公開密鑰來加密(這部分稱為數字信封)之后,將它和信息一起發送給接收方,接收方先用相應的私有密鑰打開數字信封,得到對稱密鑰,然后使用對稱密鑰解開信息。這種技術的安全性相當高。
③數字簽名。
把HASH函數和公鑰算法結合起來,可以在提供數據完整性的同時,也可以保證數據的真實性。完整性保證傳輸的數據沒有被修改,而真實性則保證是由確定的合法者產生的HASH,而不是由其他人假冒。而把這兩種機制結合起來就可以產生所謂的數字簽名(Digital Signature)。
④數字時間戳。
交易文件中,時間是十分重要的信息。在書面合同中,文件簽署的日期和簽名一樣均是十分重要的,是防止文件被偽造和篡改的關鍵性內容。而在電子交易中,同樣需對交易文件的日期和時間信息采取安全措施,而數字時間戳服務(DTS-Digital Time-stamp Service)就能提供電子文件發表時間的安全保護。數字時間戳服務(DTS)是網絡安全服務項目,由專門的機構提供。
⑤數字證書。
在交易支付過程中,參與各方必須利用認證中心簽發的數字證書來證明各自的身份。所謂數字證書,就是用電子手段來證實一個用戶的身份及用戶對網絡資源的訪問權限。在網上電子交易中,如果雙方出示了各自的數字證書,并用它來進行交易操作,那么雙方都可不必為對方身份的真偽擔心。
3電子商務的安全性策略
3.1電子商務安全技術保障策略
安全技術保障技術是電子商務安全體系中的基本策略,目前相關的信息安全技術與專門的電子商務安全技術研究比較普遍和成熟。電子商務中常用到的安全技術有:密碼技術,身份驗證技術,訪問控制技術,防火墻技術。
3.2企業電子商務安全運營管理制度保障策略
企業電子商務安全運營管理制度是用文字的形式對各項安全要求所做的規定,是保證企業取得電子商務成功的基礎,是企業電子商務人員工作的規范和準則。這些制度主要包括人員管理制度,保密制度,跟蹤審計制度,系統維護制度、數據備份制度等。
3.3電子商務立法策略
(1)立法目的。電子商務安全立法的目的主要是要消除電子商務發展的法律障礙;消除現有法律適用上的不確定性,保護合理的商業行為,保障電子交易安全;建立一個清晰的法律框架以統一調整電子商務的健康發展。
(2)立法范圍。電子商務安全方面需要的法律法規主要有:市場準入制度、合同有效認證辦法、電子支付系統安全措施、信息保密防范辦法,知識產權侵權處理規定、以及廣告的管制、網絡信息內容過濾等;
(3)立法途徑。電子商務法律仍然是調整社會關系,所以應當繼承傳統立法的合理內核,尤其是基礎價值觀。具體的立法途徑主要是兩種:第一是制定新的法律規范。第二是修改或重新解釋既定的法律規范。
3.4政府監督管理策略
電子商務本質是一種市場運作模式,市場的正常健康有序地發展,必須有政府宏觀上的監督與管理,以協調和規范各市場主體的行為,宏觀監督與管理電子商務運行中的安全保障體系。政府監督管理主要體現在:計算機信息系統安全管理,網絡廣告和網絡服務業管理,認證機構管理,加強社會信用道德建設。
4電子商務安全中還需解決的問題
(1)沒有一種電子商務安全的完整解決方案和完整模型與體系結構。
(2)盡管一些系統正在逐漸成為標準,但僅有很少幾個標準的應用程序接口(APIA)。從協議間的通用API和網關是絕對需要的。
(3)大多數電子商務系統都是封閉式的,即它們使用獨有的技術,僅支持一些特定的協議和機制。通常需要一個中央服務器作為所有參與者的可信第三方,有時還要求使用特定的服務器和瀏覽器。
(4)盡管大多數方案都使用了公鑰密碼,但多方安全受到的關注遠遠不夠。沒有建立一種解決爭議的決策程序。
(5)客戶的匿名性和隱私尚未得到充分的考慮。
參考文獻
[1]EricRescorla.著,崔凱譯.SSL與TLSDesigningandBuild-ingSecureSystems[M].北京:中國電力出版社,2002.
[2]ChristopherSteel,RameshNagappan,RayLai.著.安全模式(CoreSecurityPatterns)[M].北京:機械工業出版社,2006.
數字經濟與網絡安全范文5
>> 淺談計算機網絡安全問題分析及防范對策 計算機網絡安全問題分析及防范對策. 計算機網絡信息安全問題的現狀及對策分析 計算機網絡的信息安全問題及防范 淺談計算機網絡安全問題及防范對策 芻議計算機網絡安全問題及防范對策 計算機網絡安全問題及防范對策 試析計算機網絡應用安全問題及防范對策 計算機網絡通信安全問題及防范措施分析 試論計算機網絡信息存在的安全問題及對策 財政計算機網絡信息安全問題及對策研究 計算機網絡信息安全問題及對策 地方財政計算機網絡信息安全問題及對策 信息計算機網絡安全問題與對策分析 分析計算機網絡信息安全問題和對策 計算機網絡安全問題分析及應對策略 淺析計算機網絡安全問題分析及對策 計算機網絡安全問題分析及對策探討 計算機網絡安全問題及對策分析 計算機網絡安全問題分析及對策 常見問題解答 當前所在位置:l, 12-12-28 08:56:00.
[2] ]計算機網絡信息技術安全及對策分析,更新時間:2012-9-20 21:36:56.
[3] 胡成.密碼學在計算機網絡傳輸層安全性方面應用的研究[D].陜西師范大學,2011.
[4] 彭偉.網絡信息安全隱患及防范策略研究[J].山西師范大學學報(自然科學版),2010(1).
[5] 張冬梅.網絡信息安全的威脅與防范[J].湖南財經高等專科學校學報,2002(4).
[6] 邢惠麗,胡西厚,雷國華.高校圖書館網絡信息安全問題研究[J].中國現代教育裝備,2008(1).
[7] 趙秀麗,楊靜,馬愛華等.地方高校數字圖書館網絡信息安全淺析[J].醫學信息,2003(4).
[8] 李媛.近五年來數字圖書館信息安全問題研究綜述[J].圖書館學研究,2005(12).
[9] 李璐,鄧擁軍,陳國華.校園計算機網絡安全隱患分析與對策[J].中國科技信息,2006(13).
數字經濟與網絡安全范文6
關鍵詞 計算機 網絡安全 電子商務
中圖分類號:TP393.08 文獻標識碼:A
0引言
近年來,隨著科技的進步、網絡的普及和經濟的發展,電子商務也得到了不斷發展,由于其相比于傳統的商務交易模式具有較低的成本,而且操作方便快捷,因此發展速度十分迅速,隨之而來的安全問題也逐漸凸顯。因此,為了保證電子商務的安全,促進我國的經濟不斷發展,計算機網絡安全技術在電子商務中的應用顯得尤為重要。
1電子商務中出現的網絡安全問題
1.1信息盜用
盡管計算機加密技術不斷更新,新的竊取信息方式也總會隨之誕生,在網絡中進行信息傳遞時,如果沒有提前對信息進行加密操作或者加密方式過于簡單和落后,傳遞的信息就很有可能被不法分子截取,再加以破解,就會對操作用戶的身份信息安全造成極大的威脅,會面臨著賬號密碼等信息被盜取的風險。
1.2篡改信息
電子商務由于其不是面對面的實體交易,因而真實性也很難得到保障。在交易中,交易雙方必須完善各自的信息,保障其真實可靠性,才能保證電子商務的良好運轉。如果個人信息被不法分子盜用和篡改,就會影響正常的交易操作,嚴重時可能會對買賣雙方帶來極大的信息泄露和經濟損失。
1.3惡意破壞
一些不法分子利用自己手中的技術進行一些入侵網絡行為,掌握網絡中一些機要信息,從而對網絡中的一些重要信息進行錯誤的修改,使網絡自身的規則遭到惡意破壞,導致整個網絡系統出現錯亂、故障等危害,會嚴重影響其他用戶的正常使用。
1.4計算機病毒
通過在計算機程序編寫期間插入的計算機病毒具有極強的危害性,能夠對計算機的內存數據以及正常使用功能造成極大的破壞。并且這種病毒具有自我復制的特點,具有極強的生存能力和繁殖能力,嚴重的情況下會導致計算機的癱瘓?;ヂ摼W加速了人們之間的信息交流,同時計算機病毒的傳播速度也迅速加快,對互聯網資源的安全性造成了嚴重的威脅,也是發展中的電子商務承擔著巨大的風險。
2應用在電子商務中的計算機網絡安全技術
2.1防火墻技術
防火墻技術現已成為一項最為廣泛和普遍的網絡安全技術,也具有較強的網絡安全功能。防火墻的隔離技術對電子商務的安全交易起到了很好的保護作用,它可以一定程度上減少黑客對計算機的攻擊。但是傳統的防火墻也具有一定缺陷,驅動式的攻擊和已感染病毒的文件都不在防火墻能夠阻擋的范圍內,而且一些攻擊可以避開防火墻,因而防火墻技術還有待進一步的提升。智能化的防火墻技術可以通過智能記憶、計算等方式對防火墻的功能進行加強,避免原有的錯誤判斷問題。
2.2數據加密技術
防火墻是一種被動的網絡安全防護技術,由于網絡的復雜性,也難以抵擋所有的威脅和攻擊,因此,數據加密技術的不斷更新和創新使得電子商務交易有了更為安全的保障。加密技術是電子商務中最主要的安全防范措施之一,特別是在進行金融交易時,數據加密技術顯得尤為重要?,F在大多數機構主要采用公開密鑰加密技術,通過這種技術可以構建較為完善的加密體系,使得電子商務交易過程中的信息能夠得到有效的密碼保護,避免不法分子的盜用,從而保證電子商務網上交易與信息傳遞的安全。
2.3身份認證技術
身份認證技術會在保證交易雙方身份真實可靠的情況下允許下一步的交易操作,這種技術會對交易對象的某項數據信息與保存的資料進行比較,分析其相似性、真實性和完整性,從而確認交易方的身份,保證數據的準確、可靠,避免一些非法分析盜用或篡改用戶資料進行非法交易。常見的身份認證技術都是通過識別人體獨有的生理特征,對交易者的信息進行確認。由于每個個體的生理特征都具有獨特性,因此這項技術具有較強的安全性。但是這項技術的操作成本較高,因而只在一些大型交易或重要的交易中使用。
2.4數字簽名技術
數字簽名技術通過給數據包加上一些獨特的數據文件,可以保證數據單元來源的安全可靠以及數據單元的完成性和真實性,防止其他冒名的偽造信息。數字簽名技術根據其名字可以判斷出是對電子信息進行一定的簽名行為,保證一個簽名消息可以再一個通信網絡中安全傳輸。他通過利用信息發送者的私鑰對摘要信息進行加密,再與原文一起發送和接受者,而只有擁有發送者公鑰的合法接受者才能解讀加密信息,并于原文進行比對,查看接受到的信息是否真實、有效。
3結語
電子商務現在已成為我國經濟發展中十分重要的一項內容,為了保證電子商務的良好發展,并促進我國的經濟貿易不斷增長,計算機網絡安全技術的不斷更新和發展顯得越來越重要,只有不斷提高網絡安全意識和相對應的技術普及,給電子商務一個良好的發展環境,才能夠促進電子商務更好更快的發展。
參考文獻