電子商務安全論文

時間:2023-04-23 15:12:58

導語:在電子商務安全論文的撰寫旅程中,學習并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優秀范文,愿這些內容能夠啟發您的創作靈感,引領您探索更多的創作可能。

電子商務安全論文

第1篇

論文摘要:隨著互聯網技術的蓬勃發展,基于網絡和多媒體技術的電子商務應運而生并迅速發展。所謂電子商務通常是指是在全球各地廣泛的商業貿易活動中,在因特網開放的網絡環境下,基于瀏覽器/服務器應用方式,買賣雙方不謀面地進行各種商貿活動,實現消費者的網土購物、商戶之間的網交易和在線電子支付以及各種商務活動和相關的綜合服務活動的一種新型的商業運營模式。信息技術和計算機網絡的迅猛發展使電子商務得到了極大的推廠,然而由于互聯網的開放性,網絡安全問題日益成為制約電子商務發展的一個關鍵性問題。

一、電子商務網絡信息安全存在的問題

電子商務的前提是信息的安全性保障,信息安全,勝的含義主要是信息的完整性、可用性、保密險和可靠性。因此電子商務活動中的信安全問題主要體現在以兩個方面:

1、網絡信息安全方面

(l)安全協議問題。目前安全協議還沒有全球性的標準和規范,相對制約了國際性的商務活動。此外,在安全管理方面還存在很大隱患,普遍難以抵御黑客的攻擊。

(3)防病毒問題。互聯網的出現為電腦病毒的傳播提供了最好的媒介,不少新病毒直接以網絡作為自己的傳播途徑,在電子商務領域如何有效防范病毒也是一個十分緊迫的問題。

(4)服務器的安全問題。裝有大量與電子商務有關的軟件和商戶信息的系統服務器是電子商務的核心,所以服務器特別容易受到安全的威脅,并且一旦出現安全問題,造成的后果會非常嚴重。

2、電子商務交易方面

(1)身份的不確定問題。由于電子商務的實現需要借助于虛擬的網絡平臺,在這個平臺上交易雙方是不需要見面的,因此帶來了交易雙方身份的不確定性。攻擊者可以通過非法的手段盜竊合法用戶的身份信息,仿冒合法用戶的身份與他人進行交易。

(2)交易的抵賴問題。電子商務的交易應該同傳統的交易一樣具有不可抵賴性。有些用戶可能對自己發出的信息進行惡意的否認,以推卸自己應承擔的責任。

(3)交易的修改問題。交易文件是不可修改的,否則必然會影響到另一方的商業利益。電子商務中的交易文件同樣也不能修改,以保證商務交易的嚴肅和公正。

二、電子商務中的網絡信息安全對策

1、電子商務網絡安全的技術對策

(1)應用數字簽名。數字簽名是用來保證信息傳輸過程中信息的完整和提供信息發送者身份的認證,應用數字簽名可在電子商務中安全,方便地實現在線支付,而數據傳輸的安全性、完整性,身份驗證機制以及交易的不可抵賴性等均可通過電子簽名的安全認證手段加以解決。(2)配置防火墻。防火墻是在兩個網絡通訊時執行的一種訪問控制尺度,它能阻止網絡中的黑客來訪問你的網絡,防止他們更改、拷貝、毀壞你的重要信息。它能控制網絡內外的信息交流,提供接人控制和審查跟蹤,是一種訪問控制機制。在邏輯,防火墻是一個分離器、限制器,能有效監控內部網和工nternet之間的任何活動,保證內部網絡的安全。

(3)應用加密技術。密鑰加密技術的密碼體制分為對稱密鑰體制和公用密鑰體制兩。相應地,對數據加密的技術分為對稱加密和非討稱力日密兩類。根據電子商務系統的特點,全面加密保護應包括對遠程通信過程中和網內通信過程中傳輸的數據實施加密保護。一般來說,應根據管理級別所對應的數據保密要求進行部分加密而非全程加密。

2、電子商務網絡安全的管理策略

(1)建立保密制度。涉及信息保密、口令或密碼保密、通信地址保密、日常管理和系統運行狀況保密、工作日記保密等各個方面。對各類保密都需要慎重考慮,根據輕重程度劃分好不同的保密級別,并制定出相應的保密措施。

(2)建立系統維護制度。該制度是電子商務網絡系統能否保持長期安全、穩定運行的基本保證,應由專職網絡管理技術人員承擔,為安全起見,其他任何人不得介人,主要做好硬件系統日常借理維護和軟件系統日常管理維護兩方面的工作。

(3)建立病毒防范制度。病毒在網絡環境下具有極大的傳染性和危害性,除了安裝防病毒軟件之外,還要及時升級防病毒軟件版本、及時通報病毒人侵信息等工作。此外,還可將網絡系統中易感染病毒的文件屬性、權限加以限制,斷絕病毒人侵的渠道,從而達預防的目的。

(4)建立數據備份和恢復的保障制度。作為一個成功的電子商務系統,應針對信息安全至少提供三個層面的安全保護措施:一是數據在操作系統內部或者盤陣中實現快照、鏡像;二是對數據庫及郵件服務器等重要數據做到在電子交易中心內的自動備份;三是對重要的數據做到通過廣域網專線等途徑做好數據的克隆備份,通過以土保護措施可為系統數據安全提供雙保險。

三、電子商務的網絡安全體系結構

電子商務的網絡信息安全不僅與技術有關,更與社會因素、法制環境等多方面因素有關。故應對電子商務的網絡安全體系結構劃分如下:

1.電子商務系統硬件安全。主要是指保護電子商務系統所涉及計算機硬件的安全性,保證其可靠哇和為系統提供基礎性作用的安全機制。

2.電子商務系統軟件安全。主要是指保證交易記錄及相關數據不被篡改、破壞與非法復制,系統軟件安全的目標是使系統中信息的處理和傳輸滿足整個系統安全策略需求。

3.電子商務系統運行安全。主要指滿足系統能夠可靠、穩定、持續和正常的運行。

4.電子商務網絡安全的立法保障。結合我國實際,借鑒國外先進網絡信息安全立法、執法經驗,完善現行的網絡安全法律體系。

第2篇

目前,獲得廣泛應用的兩種加密技術是對稱密鑰加密體制和非對稱密鑰加密體制。它們的主要區別在于所使用的加密和解密的密碼是否相同。

1.對稱密鑰加密體制

對稱密鑰加密,又稱私鑰加密,即信息的發送方和接收方用一個密鑰去加密和解密數據。它的最大優勢是加/解密速度快,適合于對大數據量進行加密,但密鑰管理困難。

使用對稱加密技術將簡化加密的處理,每個參與方都不必彼此研究和交換專用設備的加密算法,而是采用相同的加密算法并只交換共享的專用密鑰。如果進行通信的雙方能夠確保專用密鑰在密鑰交換階段未曾泄露,那么機密性和報文完整性就可以通過使用對稱加密方法對機密信息進行加密以及通過隨報文一起發送報文摘要或報文散列值來實現。

2.非對稱密鑰加密體制

非對稱密鑰加密系統,又稱公鑰密鑰加密。它需要使用一對密鑰來分別完成加密和解密操作,一個公開,即公開密鑰,另一個由用戶自己秘密保存,即私用密鑰。信息發送者用公開密鑰去加密,而信息接收者則用私用密鑰去解密。公鑰機制靈活,但加密和解密速度卻比對稱密鑰加密慢得多。

在非對稱加密體系中,密鑰被分解為一對。這對密鑰中的任何一把都可作為公開密鑰(加密密鑰)通過非保密方式向他人公開,而另一把則作為私用密鑰(解密密鑰)加以保存。私用密鑰只能由生成密鑰對的貿易方掌握,公開密鑰可廣泛。

該方案實現信息交換的過程是:貿易方甲生成一對密鑰并將其中的一把作為公開密鑰向其他貿易方公開;得到該公開密鑰的貿易方乙使用該密鑰對信息進行加密后再發送給貿易方甲;貿易方甲再用自己保存的另一把專用密鑰對加密信息進行解密。

認證技術

安全認證的主要作用是進行信息認證。信息認證的目的為:(1)確認信息發送者的身份;2)驗證信息的完整性,即確認信息在傳送或存儲過程中未被篡改過。下面從安全認證技術和安全認證機構兩個方面來做介紹。

1.常用的安全認證技

安全認證技術主要有數字摘要、數字信封、數字簽名、數字時間戳、數字證書等。

(1)數字摘要

數字摘要是采用單向Hash函數對文件中若干重要元素進行某種變換運算得到固定長度的摘要碼,并在傳輸信息時將之加入文件一同送給接收方,接收方收到文件后,用相同的方法進行變換運算,若得到的結果與發送來的摘要碼相同,則可斷定文件未被篡改,反之亦然。

(2)數字信封

數字信封是用加密技術來保證只有規定的特定收信人才能閱讀信的內容。在數字信封中,信息發送方采用對稱密鑰來加密信息,然后將此對稱密鑰用接收方的公開密鑰來加密(這部分稱為數字信封)之后,將它和信息一起發送給接收方,接收方先用相應的私有密鑰打開數字信封,得到對稱密鑰,然后使用對稱密鑰解開信息。這種技術的安全性相當高。

(3)數字簽名

日常生活中,通常用對某一文檔進行簽名來保證文檔的真實有效性,防止其抵賴。在網絡環境中,可以用電子數字簽名作為模擬。

把Hash函數和公鑰算法結合起來,可以在提供數據完整性的同時保證數據的真實性。完整性保證傳輸的數據沒有被修改,而真實性則保證是由確定的合法者產生的Hash,而不是由其他人假冒。而把這兩種機制結合起來就可以產生數字簽名。

(4)數字時間戳

在書面合同中,文件簽署的日期和簽名一樣均是防止文件被偽造和篡改的關鍵性內容。而在電子交易中,同樣需對交易文件的日期和時間信息采取安全措施,而數字時間戳服務就能提供電子文件發表時間的安全保護。數字時間戳服務(DTS)是網絡安全服務項目,由專門的機構提供。時間戳是一個經加密后形成的憑證文檔,它包括三個部分:需加時間戳的文件的摘要、DTS收到文件的日期和時間、DTS的數字簽名。

(5)數字證書

在交易支付過程中,參與各方必須利用認證中心簽發的數字證書來證明各自的身份。所謂數字證書,就是用電子手段來證實一個用戶的身份及用戶對網絡資源的訪問權限。

數字證書是用來惟一確認安全電子商務交易雙方身份的工具。由于它由證書管理中心做了數字簽名,因此任何第三方都無法修改證書的內容。任何信用卡持有人只有申請到相應的數字證書,才能參加安全電子商務的網上交易。數字證書一般有四種類型:客戶證書、商家證書、網關證書及CA系統證書。

2.安全認證機構

電子商務授權機構(CA)也稱為電子商務認證中心(CertificateAuthority)。在電子交易中,無論是數字時間戳服務還是數字證書的發放,都不是靠交易雙方自己能完成的,而需要有一個具有權威性和公正性的第三方來完成。

認證中心(CA)就是承擔網上安全交易認證服務,能簽發數字證書,并能確認用戶身份的服務機構。認證中心通常是企業性的服務機構,主要任務是受理數字證書的申請、簽發及對數字證書的管理。

安全認證協議

目前電子商務中有兩種安全認證協議被廣泛使用,即安全套接層SSL(SecureSocketsLayer)協議和安全電子交易SET(SecureElectronicTransaction)協議。

1.安全套接層(SSL)協議

安全套接層協議是由Netscape公司1994年設計開發的安全協議,主要用于提高應用程序之間的數據的安全系數。SSL協議的概念可以被概括為:它是一個保證任何安裝了安全套接層的客戶和服務器間事務安全的協議,該協議向基于TCP/IP的客戶/服務器應用程序提供了客戶端和服務器的鑒別、數據完整性及信息機密性等安全措施。目的是為用戶提供Internet和企業內聯網的安全通信服務。

SSL采用了公開密鑰和專有密鑰兩種加密:在建立連接過程中采用公開密鑰;在會話過程中使用專有密鑰。加密的類型和強度則在兩端之間建立連接的過程中判斷決定。它保證了客戶和服務器間事務的安全性。

2.安全電子交易(SET)協議

第3篇

關鍵詞:電子商務;網絡銀行;私有密鑰加密法;公開密鑰加密法

對數據進行有效加密與解密,稱為密碼技術,即數據機密性技術。其目的是為了隱蔽數據信息,將明文偽裝成密文,使機密性數據在網絡上安全地傳遞而不被非法用戶截取和破譯。偽裝明文的操作稱為加密,合法接收者將密文恢復出原明文的過程稱為解密,非法接收者將密文恢復出原明文的過程稱為破譯。密碼是明文和加密密鑰相結合,然后經過加密算法運算的結果。加密包括兩個元素,加密算法和密鑰。加密時所使用的信息變換規則稱為加密算法,是用來加密的數學函數,一個加密算法是將普通的文本(或者可以理解的信息)與一串字符串即密鑰結合運算,產生不可理解的密文的步驟。密鑰是借助一種數學算法生成的,它通常是由數字、字母或特殊符號組成的一組隨機字符串,是控制明文和密文變換的唯一關鍵參數。對于相同的加密算法,密鑰的位數越多,破譯的難度就越大,安全性就越好。目前,電子商務通信中常用的有私有(對稱)密鑰加密法和公開(非對稱)密鑰加密法。

一、私有密鑰加密法

(一)定義

私有密鑰加密,指在計算機網絡上甲、乙兩用戶之間進行通信時,發送方甲為了保護要傳輸的明文信息不被第三方竊取,采用密鑰A對信息進行加密而形成密文M并發送給接收方乙,接收方乙用同樣的一把密鑰A對收到的密文M進行解密,得到明文信息,從而完成密文通信目的的方法。這種信息加密傳輸方式,就稱為私有密鑰加密法。上述加密法的一個最大特點是,信息發送方與信息接收方均需采用同樣的密鑰,具有對稱性,所以私有密鑰加密又稱為對稱密鑰加密。

(二)使用過程

具體到電子商務,很多環節要用到私有密鑰加密法。例如,在兩個商務實體或兩個銀行之間進行資金的支付結算時,涉及大量的資金流信息的傳輸與交換。這里以發送方甲銀行與接收方乙銀行的一次資金信息傳輸為例,來描述應用私有密鑰加密法的過程:銀行甲借助專業私有密鑰加密算法生成私有密鑰A,并且復制一份密鑰A借助一個安全可靠通道(如采用數字信封)秘密傳遞給銀行乙;銀行甲在本地利用密鑰A把信息明文加密成信息密文;銀行甲把信息密文借助網絡通道傳輸給銀行乙;銀行乙接受信息密文;銀行乙在本地利用一樣的密鑰A把信息密文解密成信息明文。這樣銀行乙就知道銀行甲的資金轉賬通知單的內容,結束通信。

(三)常用算法

世界上一些專業組織機構研發了許多種私有密鑰加密算法,比較著名的有DES算法及其各種變形、國際數據加密算法IDEA等。DES算法由美國國家標準局提出,1977年公布實施,是目前廣泛采用的私有密鑰加密算法之一,主要應用于銀行業中的電子資金轉賬、軍事定點通信等領域,比如電子支票的加密傳送。經過20多年的使用,已經發現DES很多不足之處,隨著計算機技術進步,對DES的破解方法也日趨有效,所以更安全的高級加密標準AES將會替代DES成為新一代加密標準。

(四)優缺點

私有密鑰加密法的主要優點是運算量小,加解密速度快,由于加解密應用同一把密鑰而應用簡單。在專用網絡中由于通信各方相對固定、所以應用效果較好。但是,私有密鑰加密技術也存在著以下一些問題:一是分發不易。由于算法公開,其安全性完全依賴于對私有密鑰的保護。因此,密鑰使用一段時間后就要更換,而且必須使用與傳遞加密文件不同的途徑來傳遞密鑰,即需要一個傳遞私有密鑰的安全秘密渠道,這樣秘密渠道的安全性是相對的,通過電話通知、郵寄軟盤、專門派人傳送等方式均存在一些問題。二是管理復雜,代價高昂。私有密鑰密碼體制用于公眾通信網時,每對通信對象的密鑰不同,必須由不被第三者知道的方式,事先通知對方。隨著通信對象的增加,公眾通信網上的密碼使用者必須保存所有通信對象的大量的密鑰。這種大量密鑰的分配和保存,是私有密鑰密碼體制存在的最大問題。三是難以進行用戶身份的認定。采用私有密鑰加密法實現信息傳輸,只是解決了數據的機密性問題,并不能認證信息發送者的身份。若密鑰被泄露,如被非法獲取者猜出,則加密信息就可能被破譯,攻擊者還可用非法截取到的密鑰,以合法身份發送偽造信息。在電子商務中,有可能存在欺騙,別有用心者可能冒用別人的名義發送資金轉賬指令。因此,必須經常更換密鑰,以確保系統安全。四是采用私有密鑰加密法的系統比較脆弱,較易遭到不同密碼分析的攻擊。五是它僅能用于對數據進行加解密處理,提供數據的機密性,不能用于數字簽名。

二、公開密鑰加密法

(一)定義與應用原理

公開密鑰加密法是針對私有密鑰加密法的缺陷而提出來的。是電子商務應用的核心密碼技術。所謂公開密鑰加密,就是指在計算機網絡上甲、乙兩用戶之間進行通信時,發送方甲為了保護要傳輸的明文信息不被第三方竊取,采用密鑰A對信息進行加密而形成密文M并發送給接收方乙,接收方乙用另一把密鑰B對收到的密文M進行解密,得到明文信息完密文通信目的的方法。由于密鑰A、密鑰B這兩把密鑰中其中一把為用戶私有,另一把對網絡上的大眾用戶是公開的,所以這種信息加密傳輸方式,就稱為公開密鑰加密法。與私有(對稱)密鑰加密法的加密和解密用同一把密鑰的原理不同,公開密鑰加密法的加密與解密所用密鑰是不同的,不對稱,所以公開私有密鑰加密法又稱為非對稱密鑰加密法。

公開密鑰加密法的應用原理是:借助密鑰生成程序生產密鑰A與密鑰B,這兩把密鑰在數學上相關,對稱作密鑰對。用密鑰對其中任何一個密鑰加密時,可以用另一個密鑰解密,而且只能用此密鑰對其中的另一個密鑰解密。在實際應用中,某商家可以把生成的密鑰A與密鑰B做一個約定,將其中一把密鑰如密鑰A保存好,只有商家自己知道并使用,不與別人共享,叫作私人密鑰;將另一把密鑰即密鑰B則通過網絡公開散發出去,誰都可以獲取一把并能應用,屬于公開的共享密鑰,叫做公開密鑰。如果一個人選擇并公布了他的公鑰,其他任何人都可以用這一公鑰來加密傳送給那個人的消息。私鑰是秘密保存的,只有私鑰的所有者才能利用私鑰對密文進行解密,而且非法用戶幾乎不可能從公鑰推導出私鑰。存在下面兩種應用情況:一是任何一個收到商家密鑰B的客戶,都可以用此密鑰B加密信息,發送給這個商家,那么這些加密信息就只能被這個商家的私人密鑰A解密。實現保密性。二是商家利用自己的私人密鑰A對要發送的信息進行加密進成密文信息,發送給商業合作伙伴,那么這個加密信息就只能被公開密鑰B解密。這樣,由于只能應用公開密鑰B解密,根據數學相關關系可以斷定密文的形成一定是運用了私人密鑰A進行加密的結果,而私人密鑰A只有商家擁有,由此可以斷定網上收到的密文一定是擁有私人密鑰A的商家發送的。

(二)使用過程

具體到電子商務,很多環節要用到公開密鑰加密法,例如在網絡銀行客戶與銀行進行資金的支付結算操作時,就涉及大量的資金流信息的安全傳輸與交換。以客戶甲與乙網絡銀行的資金信息傳輸為例,來描述應用公開密鑰加密法在兩種情況下的使用過程。首先,網絡銀行乙通過公開密鑰加密法的密鑰生成程序,生成自己的私人密鑰A與公開密鑰B并數學相關,私人密鑰A由網絡銀行乙自己獨自保存,而公開密鑰B已經通過網絡某種應用形式(如數字證書)分發給網絡銀行的眾多客戶,當然客戶甲也擁有一把網絡銀行乙的公開密鑰B。

1、客戶甲傳送一“支付通知”給網絡銀行乙,要求“支付通知”在傳送中是密文,并且只能由網絡銀行乙解密知曉,從而實現了定點保密通信。客戶甲利用獲得的公開密鑰B在本地對“支付通知”明文進行加密,形成“支付通知”密文,通過網絡將密文傳輸給網絡銀行乙。網絡銀行乙收到“支付通知”密文后,發現只能用自己的私人密鑰A進行解密形成“支付通知”明文,斷定只有自己知曉“支付通知”的內容,的確是發給自己的。

2、網絡銀行乙在按照收到的“支付通知”指令完成支付轉賬服務后,必須回送客戶甲“支付確認”,客戶甲在收到“支付確認”后,斷定只能是網絡銀行乙發來的,而不是別人假冒的,將來可作支付憑證,從而實現對網絡銀行業務行為的認證,網絡銀行不能隨意否認或抵賴。網絡用戶乙在按照客戶甲的要求完成相關資金轉賬后,準備一個“支付確認”明文,在本地利用自己的私人密鑰A對“支付確認”明文進行加密,形成“支付確認”密文,通過網絡將密文傳輸給客戶甲。客戶甲收到“支付確認”密文后,雖然自己有許多密鑰,有自己的,也有別人的,卻發現只能用獲得的網絡銀行乙的公開密鑰B進行解密,形成“支付確認”明文,由于公開密鑰B只能解密由私人密鑰A加密的密文,而私人密鑰A只有網絡銀行乙所有,因此客戶甲斷定這個“支付確認”只能是網絡銀行乙發來的,不是別人假冒的,可作支付完成的憑證。

(三)算法

當前最著名、應用最廣泛的公開密鑰系統是RSA(取自三個創始人的名字的第一個字母)算法。目前電子商務中大多數使用公開密鑰加密法進行加解密和數字簽名的產品和標準使用的都是RSA算法。RSA算法是基于大數的因子分解,而大數的因子分解是數學上的一個難題,其難度隨數的位數加多而提高。

(四)優缺點

優點是可以在不安全的媒體上通信雙方交換信息,不需共享通用密鑰,用于解密的私鑰不需發往任何地方,公鑰在傳遞與過程中即使被截獲,由于沒有與公鑰相匹配的私鑰,截獲公鑰也沒有意義。

能夠解決信息的否認與抵賴問題,身份認證較為方便。密鑰分配簡單,公開密鑰可以像電話號碼一樣,告訴每一個網絡成員,商業伙伴需要好好保管的只是一個私人密鑰。而且密鑰的保存量比起私人密鑰加密少得多,管理較為方便。最大的缺陷就在于它的加解密速度。超級秘書網

三、兩種加密法的比較

通過DES算法和RSA算法的比較說明公開密鑰加密法和私有密鑰加密法的區別:在加密、解密的處理效率方面,DES算法明顯優于RSA算法,即DES算法快得多;在密鑰的分發與管理方面,RSA算法比DES算法更加優越;在安全性方面,只要密鑰夠長,如112b密鑰的DES算法和1024b的RSA算法的安全性就很好,目前還沒找到在可預見的時間內破譯它們的有效方法;在簽名和認證方面,DES算法從原理上不可能實現數字簽名和身份認證,但RSA算法能夠方便容易的進行數字簽名和身份認證。

基于以上比較的結果可以看出,私有密鑰加密法與公開密鑰加密法各有長短,公開密鑰加密在簽名認證方面功能強大,而私有密鑰加密在加/解密速度方面具有很大優勢。為了充分發揮對稱加密法和非對稱加密法各自的優點,在實際應用中通常將這兩種加密法結合在一起使用,比如:利用DES來加密信息,而采用RSA來傳遞對稱加密體制中的密鑰。這樣不僅數據信息的加解密速度快,同時保障了密鑰傳遞的安全性。數據加密技術是信息安全的基本技術,在網絡中使用的越來越廣泛。針對不同的業務要求可以設計或采取不同的加密技術及實現方式。另外還要注意的是,數據加密技術所討論的安全性只是暫時的,因此還要投入對密碼技術新機制、新理論的研究才能滿足不斷增長的信息安全需求。

參考文獻:

[1]丁學君.電子商務中的信息安全問題及其對策[J].計算機安全,2009,(2).

[2]余紹軍,彭銀香.電子商務安全與數據加密技術淺析[J].中國管理信息化(綜合版),2007,(04).

[3]王俊杰.電子商務安全問題及其應對策略[J].特區經濟,2007,(07).

[4]秦昌友.淺析電子商務的安全技術[J].蘇南科技開發,2007,(08).

第4篇

1.1電子商務安全支付的主要特征

我們談到的電子商務支付的主要特征是與傳統支付方式相比較,通過歸納總結,我們可以輕易的得出以下四點:首先,電子支付是在一定的技術基礎上通過數字的流轉來完成的信息傳輸,簡單說來,它的各種支付方式都是通過數字化的方式進行,這與傳統支付方式中利用現金的流轉、票據的轉讓或者銀行的匯總等通過實體貨幣來進行款項支付的方式又明顯不同。其次,在現階段說來,電子商務支付的發生環境在于因特網,或者說在于一個開放的系統平臺,但傳統支付方式卻是在相對封閉的系統下進行。再次,在通信手段和支付設施上,電子商務支付與傳統商務支付無疑有較大的區別。一般說來,電子商務支付總是采用最先進的例如Intemet或Extranet等等通信手段,對于軟、硬件設施的要求也更高,開展電子支付必須要求聯網的微機、相關的軟件以及配套設施。但傳統支付只是使用傳統通信媒介,發生支付的條件限制也并不多。最后,雖然電子支付相對于傳統支付要求更高,但卻也令消費者享受到了更加方便、快捷、高效、經濟的服務。設想一下,當用戶擁有一臺可以上網的計算機就可以在炎炎夏日足不出戶的完成支付,購買等活動,而傳統支付卻還要頂著烈日出行,由此看來,電子商務支付更加人性化。同時,使用電子商務支付,相比于傳統支付,所產生的支付費用僅為后者的幾十分之一甚至幾百分之一,這又體現了電子商務支付的經濟化。

1.2電子商務安全支付的幾大方式

以下,我們主要從信用卡支付、電子現金支付、電子支票支付以及微支付四個方面介紹,但需要注意的是,電子商務支付的方式并不局限于這幾種。通過信用卡支付的類型可分為四種,分別是無安全措施的信用卡支付、通過第三方人的支付、簡單加密信用卡的支付以及阿安全電子交易SET信用卡的支付。賣方在賣方發生購買之后,如果信用卡信息通過電話、傳真等非網上傳送方式進行傳送,活著通過無任何安全措施的互聯網傳送,且賣方與銀行之間均是利用各自現有的銀行商家專用網絡授權來檢查信用卡的真偽則為地中信用卡支付類型。第二種支付類型在賣方和買方之間啟用了第三方,如此一來賣方并不能得到買方信用卡信息,從而有效避免信用卡信息由于在網上的多次傳輸而導致的信息被竊取現象。第三種則足在買方向瀏覽器窗口或其他電子商務設備輸入信用卡信息時,系統將自動對信用卡信息實施簡單加密工作,由此,信用卡信息可以在加密情況下向賣方傳輸。第四種支付類型涉及到兩大信用卡組織Visa和MasterCard,為了解決用戶、商家以及銀行三方使用信用卡支付交易,他們聯合推出了SET協議。該協議在不僅有對客戶信用卡的認證,還加入了對于商家身份的認證,由此可以令支付信息更加機密、支付過程愈加完整。電子現金支付方式通過一種表示現金的加密序列數實現,現實中各種金額的幣值被數字化形式代替,電子現金支付方式也無需與銀行連接。由此具有靈活多用、匿名快捷的特點,在提高效率和方便用戶的使用方面具有極大的優勢。但電子現金支付手段在運用時偶爾要涉及到一中新款硬件——智能卡,當然,我們也可以使用數字方式的現金,或者現金轉卡及采用Mondex卡轉卡的方式。但不得不提到的是我們在使用時要充分注意它的合法性。電子支票支付方式出現較晚,但這并不影響人們對他的使用。它是用寫在屏幕上的支票進行的支付活動,但與紙質支票幾乎具有相等的功能。電子支票由賬戶的開戶人于網絡上生成,其中包含內容與紙質支票相同,使用方式亦與紙質支票相同,在雙方簽名和認證之后可由金融機構進行賬戶存儲。微支付,顧名思義,處理小量金錢。微支付在使用時,一方面要求實現商品的發送與支付的同時發生,另一方面,商品銷售與處理或運輸為了保持成本的低廉又設置了障礙,因此,這一支付方式在保證交易的發送速度與低成本上的應用十分重要,亦有很多商家致力于發展別的協議來支持微支付,因這一支付方式不為SET何SSL所支持。

2發展電子商務安全支付的必要性

2.1電子商務是貿易發展的必然趨勢

根據CNNIC調查數據顯示,至2007年6月,中國網民已達1.62億,中國網站已達131萬個,年增長率為66.4%,雖然網民數量較美國還有落后,但我們那時已經相信,隨著中國經濟的飛速發展,中國的13億人口在互聯網時代必然能做出巨大貢獻,而今,這一預測也確實化作了現實,如今的互聯網,對于中國百姓而言已越來越普遍。互聯網的高速發展導致了一種全新的商務模式的出現——電子商務。近兩年來,單從網上購物的角度,就出現了淘寶、天貓、當當、京東、易迅等網站,且有馬云的淘寶在前,這些網站正做的風生水起,淘寶每年的雙十一大豐收更是我們十分關注的話題。電子商務在我國雖然起步晚,但作為現代物流業的主要內容之一,電子商務在我國的發展卻不可謂不快,尤其是在近些年的發展中,由此我們雖然不能認定電子商務將會取代傳統商務,但卻可以做出推斷,電子商務作為一種相對較新的貿易方式,在未來的幾年中,將會有更加突破性的發展。

2.2電子支付是電子商務的要素

電子商務是基于Internet的商務活動,這一模式下的商務活動具有隨時隨地、方便易用的特點。但同時我們不禁開始思考,這一網上商務活動在涉及到支付手段時,該如何處理,誠然,我們不可能過多依賴于貨到付款或者別的方式,因此,若問電子商務因何能夠得到突然的飛速發展,網上支付的興起便是一個不可忽略的原因。在電子商務時代,企業與客戶都需要一個在保證高效快捷的同時又有一定的安全保障,但傳統支付結算方式在當時雖然相對安全,但卻無法克制方便、跨時空的障礙,這曾一度成為了電子商務發展的瓶頸所在。由此,為了滿足企業與客戶的需要,網上支付油然而生,它以金融電子化網絡為基礎,以商業電子化工具和各類交易卡為媒介,以現代計算機技術和通信技術為手段,以電子信息為傳遞形式。但在目前,雖然電子商務支付手段有了一定的發展,但卻避免不了它的一系列問題的存在。

3電子商務安全支付方式在發展中存在的問題

3.1信用和安全問題

網絡銀行要想獲得長遠穩定的發展,必須要有一個良好的信用機制,但遺憾的是我國在這方面與發達國家相差較大。試想一個信用機制不夠牢固的電子支付平臺又如何能讓客戶放心使用呢,尤其是在買賣雙方互不見面的Internet商務模式中。雖然市場經濟一直強調其發展的兩大支柱在于社會保障體系與社會信用體系,但無疑的是,我國還未在企業與個人中建立完善的信用體系,由此導致現金交易仍然占據主導地位。無論在哪個國家的哪種電子交易方式下,網絡安全問題總是令消費者十分擔心和在意。而令人不甚滿意的是,這一問題在世界各國均存在,我國自然也不例外,浙江就曾經發生過“銀行卡”案件。如果消費者在每次使用銀行卡后,對方都能通過電腦得到你的全部財務記錄,該是多么可怕的事情,事實上,這一現象也令很多消費者對使用銀行卡進行網絡購物望而卻步,因為消費者不知道這些進去你賬戶的人會是怎樣的電腦專家或金融高手,但他們卻知道自己對金融與電子商務的掌握程度有多深。

3.2電子支付與認證統一上的問題

在前文中,我們曾簡單提及到SET與SSL兩種安全協議,前者是一一套在線交易的安全標準,由VISA和MASTER和多加科技機構共同制定。后者是一種安全通信協議,由網景公司推出,主要在于對信用卡和個人信息的保護,針對計算機之間整個會話過程的加密。國際上并未確定該由這兩種協議中的哪一方作為未來發展方向,而這一現象的產生也是由于這兩種協議自身的優缺點導致。SET協議比SSL協議復雜,但在理論上,也占據著更高的安全性,因為它不僅加密兩個端點之間的單人對話,也加密認定三方面的信息,但SSL卻只是加密第一項。但是SET卻由于過于復雜而對消費者、商戶和銀行方面的要求過高,由此在推行中難免遇到一些阻力,但SSL卻并不受此項因素干擾,它相對便捷,同時又能滿足人們現實中的安全需求。

3.3相關法律不夠完善

相比于發達國家,我國電子商務起步較晚,發展較慢,因此導致了電子商務立法的滯后,這給網上銀行的發展帶來了一定的影響。而在相關法規的完善問題上,目前還有下列一些問題需要解決。首先是關于電子支付的定義和特征。由于其是借助網絡發生的一種行為,與傳統支付相異,因此,在資金轉移方面必須要有相關法律坐鎮。其次是關于電子支付權利上的問題。電子支付的當事人•58•涉及到多方,包括付款方、收款方以及銀行,某些時候還會涉及到中介機構。因此需要有相關法律來確定各當事人在支付活動中享受的權利和需履行的責任。再者是關于電子支付的偽造、更該及涂銷問題。在進行電子商務支付的活動中,我們不得不提防網絡黑客對于數據的破壞、偽造、更改以及涂銷問題,因為這一現象給社會帶來的惡劣影響十分突出。在電子支付活動中,所擁有的證據都為電子證據,即通過網絡運作確定的各方權利義務或實施合同款項的支付、結算、貨物交接或追蹤的信息。為此,國內已有學者認為可將電子證據納入民訴法中第63條規定的“視聽資料”一類,同時在立法與司法中對于電子證據可作為被采納證據做出明確規定。

3.4銀行業科技水平與國際先進技術存在差異

在我國,雖然有“手機銀行”與“網絡銀行”這兩種支付手段,但歸根結底,它們都不過是利用電子終端設備的金融工具,通過利用高技術手段的工具并不能再金融服務的功能上做出一些實質性的突破,況且還面臨著安全方面的缺陷,因此,為了在電子商務及電子商務支付的道路上達到世界先進水平,我們有必要加強加快新型金融工具的開發。

4電子商務安全支付方式進一步發展的對策

4.1加強網絡基礎設施和現代化系統建設

在政府政策方面,我國需要繼續對“三金”工程和國家現代化支付系統的建設,通過對金融網絡基礎設施投入的加大,我們可以成立專業的金融數據網絡公司來實現對于管理數據通信網的管理,進而實現金融系統在通信服務上安全化、快捷化、高效化以及經濟化,實現我國的金融電子化,實現我國國有商業銀行服務水平和國際競爭力的提供。在銀行方面,需要從硬件和軟件兩個角度進行。在硬件上,銀行要投入足夠的資金進行先進電子設備的購買,包括柜員機和大型計算機、包括局域網和廣域網等深入到銀行內部各個領域的電子設備,以提高電子化網點和營業網點的電子覆蓋率。在軟件上,銀行方面要加大開發力度,對全國性和全行性的網絡系統做系列應用系統軟件的研發。

4.2加強對社會整體信用制度和在線支付安全問題的管理

要想實現在線支付的進一步發展,首先要有廣大客戶來源。因此,我們需要解決客戶對于在線支付的安全問題,提升他們對于該系統的信任程度。首先,我們需要提升網絡安全技術,最好普及CA認證。我們知道,客戶在支付時如果出現信息的丟失或者出錯,且不論這給他們帶來的損失是否是第三方可以承擔的,單從客戶信任度這一角度來看,電子支付就會失去它的使用群體。因此,我們可以通過防火墻技術、數據加密傳輸技術、身份鑒別技術、病毒防治技術等安全技術來提高網絡信息的安全性,令顧客在使用這一平臺時無后顧之憂,進而產生對這一支付方式的青睞。其次,電子商務支付機構需要充分發揮網絡的低成本、高效率的特點來進行反饋信息的及時收集,我們只有在了解“客戶的聲音”之后才能對他們的抱怨和建議做出及時的解決,同時也能加強我們本身對于市場份額的保持力,進而爭取更多客戶。最后,支付系統如果可以實現與第三方的密切合作,則對于客戶建立網絡信任具有極大的促進作用。而這一結論亦是根據相應調查數據得到,據調查,支付系統如果在主頁上標明其與某知名第三方安全認證機構有合作關系則更容易獲得客戶信任。這一方式也可以運用在其與銀行或信用度相對較高的網站的合作中,這代表了支付渠道的安全性。

4.3加強在線支付主體方——銀行自身制度的創新

在我國國民經濟體系中,商業銀行占據著在線支付經營的主體方。為了發展電子商務支付,商業銀行應該對其優勢進行充分利用實現自身制度的創新。在其自身制度的創新上,我們不得不首先提出關于其經營方式的轉軌問題。縱觀現今我國電子商務的發展態勢,我們不難得出在線支付業務的需求十分巨大,這為傳統銀行提供了新的發展方向,因此,銀行如果可以將傳統營銷渠道和網絡營銷渠道進行有機結合,必然可以謀求自身更大的發展空間。其次需要提到的是對金融業務體系的重構,由于電子商務的自身特性,它要求在線支付主體進行一定的整合與協同,因此,參與在線支付的各銀行應加強合作,以建立金融門戶的形式實現資源共享,由此,網絡將被作為銀行和證券、保險、基金等金融企業合作的平臺。通過“一體化”的全方位服務來推進我國電子商務的發展。

4.4加快相應法律和支付系統的完善進度

一個完善嚴格的法律環境是進行電子商務支付發展的必備條件,因此,我國需要加快這一方面的步伐,建立出相應法律法規體系。但仍需注意的是在線支付往往設計國際交際,因此,各國政府與金融業需要進行必要的合作和談判,共同制定和完善相應法規。例如國際商會指定的《電子貿易和結算規則》即可作為我國在線支付立法的借•64•鑒。此外,在對電子商務活動進行監管的過程中,一旦發現問題要做及時的查處,追究相關人員法律責任,以此保證一個健康、有序的電子商務與在線支付的發展。

5總結

第5篇

1.1網絡安全風險

互聯網作為一個開放的環境,其各種服務器數據庫中的信息在理論上也屬于對外開放的,訪問者可以對信息進行查看。因此,網絡會計信息系統難以阻擋非法訪問者的侵擾和攻擊,尤其是在系統程序出現問題導致系統存在安全漏洞并且管理人員未察覺時,使得服務器上的會計信息資源遭到竊取或篡改。此種情況的發生可能源于系統外部,也可能源于系統本身。一旦問題發生,企業將遭受難以估量的損失。

1.2無紙化的申報和扣稅帶來稅務稽查問題

電子貨幣及電子發票的出現為實現網絡交易電子化提供了條件,在電商迅猛發展的情況下,納稅人手工上門申報方式已經不能跟上電子商務發展的步伐,同時產生了電子稅收問題,即如何保證納稅單位遵守相關規定按時進行網上申報。而稅務稽查的前提是掌握確切的應稅會計信息,因此,會計信息安全問題會引發稅務稽查問題。

1.3追蹤審計困難

從審計工作的角度看,由于數據主要儲存在電子商務系統中,而電子商務系統無法避免數據錯誤處理情況的發生,這為部分工作人員利用職務之便謀取私利或者為減少企業納稅創造了條件,導致后期審計十分困難。此外,會計信息系統在進行前期設計時未考慮審計工作的需要,沒有為審計提供證據,因此,無紙化的電子商務環境加大了對電子商務活動審計的難度,同時,各種會計信息憑證的可修改更是使得對電商的審計工作難度加大。

1.4相關的法律法規配套不完善

隨著電子商務的進一步發展,公司的虛擬化程度越來越高,其規模也越來越小,人力資源與知識產權等是現階段公司收益的主要來源,會計報告中會涉及知識產權、商譽等內容及其經濟價值。在我國,電子商務活動的相關法律法規尚不健全,難以解決電子商務會計活動中出現的問題,這為會計信息安全增加了風險。

1.5現行財務會計軟件不成熟帶來的會計信息安全風險

在當前市場上有各種財務軟件,雖然其在一定程度上滿足電子商務會計發展的需要,但仍難以真正確保電商會計信息安全。現有的財務軟件存在適應性差、應變能力弱等問題,不能適應電子商務發展所需,或者在某種程度上會加大風險系數。因此,電子商務會計軟件開發技術的不成熟成為制約電子商務會計發展的主要因素。因為會計信息是企業管理的重要依據,電子商務企業需要利用電子商務網絡進行會計信息的收集等活動,如何利用電子商務安全技術對會計信息進行加密操作,以確保會計信息安全性和準確性,是企業開展電子商務面臨的主要難題。

2電子商務環境下的會計信息系統安全策略研究

2.1提高網絡安全性的具體方法

(1)保證會計信息原始數據的完整和準確。

會計信息原始信息的完整性是應對企業會計信息系統突發事件的前提保證,因此,保證會計信息原始數據的安全極為重要,假使會計信息的原始數據遭到篡改,會造成數據信息虛假或有誤,然而會計信息系統本身并不具備對數據的鑒別能力,導致會計信息失真,從而引發電商企業的財務會計問題。因此,如何保證原始會計數據的準確性及完整性,是保證會計信息安全的重要前提。

(2)保證信息處理安全。

良好的數據處理能力體現了會計信息系統的優勢,財務系統處理的業務均直接涉及企業的利益,其敏感性和機密性顯而易見,在數據處理時,必須保證數據的完整。因此,在數據處理期間,會計信息系統網絡必須對外封閉,內部網絡的使用必須在可監控的環境下進行,不能與外界網絡終端連接,而且不能與其他無關的部門共享網絡資源。封閉是相對的,為了提高企業的辦公效率,內部財務信息系統可實現資源共享,需要強調的一點是,網絡資源的處理必須包括加密操作。

(3)保證信息儲存的安全。

會計信息系統面臨的主要威脅來自黑客入侵與計算機病毒,操作人員在進行數據存儲時需要加倍注意,建立一套科學的、系統的數據存儲管理機制。

2.2妥善處理無紙化交易的稅務稽查問題

電商時代的無紙化交易形式淘汰了傳統的紙質發票,引發了電商企業與國家管理部門之間的矛盾,因此,如何保證數據的完整性是一項頗為重要的工作。為了使會計憑證得到保證,即保證數據的真實性,參與交易的雙方可以通過選擇具有法律效應的認證途徑比如認證中心,證實網上交易雙方的真實身份。同時,企業可以借助各種會計憑證的鑒別對參與客戶的付款能力進行判定,比如每一家企業都在銀行或者互聯網認證中心簽訂協議,領取本企業的數字簽名等具有驗證功能的符號或代碼,而當業務發生時,交易雙方可通過相應的驗證符號或代碼進行交易活動,這樣既驗證了交易雙方的身份,也保證了交易活動的真實性,使得財務數據有據可查。

2.3解決追蹤審計困難的具體方案

在傳統的會計處理過程中,會計憑證中都包含有具有法律效應的證據,比如負責人簽名等。那么,在電子商務環境下,可以應用電子技術進行電子簽名,比如現在應用最廣的數字簽名技術。首先,發送方將附有個人信息的交易數據通過計算機系統傳遞給另一方,而接受方通過財務信息系統對電子數據報文等內容進行審核,然后,電子數據作為合法的業務數據存入會計信息系統,此時的數據為原始財務信息數據。此種非紙質版的簽名具有兩個方面的意義:①保證信息來源于交易者本人,倘若有后續問題出現,此份信息可作為憑證;②保證信息在交易者簽發至收到過程中的完整性,不存在被篡改的可能,所以,該信息是真實信息。由于數字簽名技術是一種加密技術,包含加密、解碼等操作,其復雜性為數據的真實性提供了保障。從某種程度而言,數字簽名可以取代手工簽名,其同樣受到法律的保護,這大大減小了審計的難度。

2.4完善相關法律

在與電子商務相關的法律法規的建設上,一方面,要加強立法,緊跟時代腳步,完善相關的法律法規,為電子商務發展法律保障。另一方面,要借鑒發達國家在電子商務信息安全建設上的成功經驗,結合中國的實際情況,對計算機網絡安全管理的法律進行修訂,以應對多變的市場環境,使其更符合電商時代的要求。

2.5更新改善相關會計軟件

在如今以電子技術為主導的市場環境下,軟件的后期更新管理工作不容忽視,尤其是電商企業,其財務信息已實現電子化,財會軟件的安全問題輕則造成企業的財務損失,重則危及企業的生存。本文認為,“微”規模的電商企業可與“微”規模的軟件企業進行合作,軟件企業為電商企業定期進行軟件維護工作,實現軟件的良好管理和更新,同時為電商企業定期進行系統審核,檢查電子商務系統的安全性,從而保證財會信息的安全。

3結語

第6篇

電子商務,顧名思義,是指與傳統商務不同,發生在電子環境之下的一種新型商務模式,它通過日漸成熟的計算機技術和網絡交易的基礎,在虛擬的網絡環境之中進行實物的交易,在這種信息技術的前提下提高了商業運作的效率,同時降低了商務貿易往來的成本,使得雙方都能夠獲得利益,這種商業模式就是電子商務。而所謂的移動電子商務,是指一種隨著移動客戶端的不斷發展而隨之發展起來的電子商務新形式。移動電子商務使人們可以通過手機、個人平板電腦或者是掌上電腦等移動電子設備,在網絡上進行電子商務的相關業務。移動電子商務以其方便、快捷和簡單的特點吸引了越來越多的人參與到其中,而每個消費者的反饋也會對整個移動電子商務業的發展起到一定的推動作用。通過移動電子商務,人們可以隨時在他方便的時候進行購買活動或者錢款轉賬,這種隨時交易的模式使得人們能夠更加方便的把握住貿易的時機,在經濟活動之中占據更加有利的地位。不僅如此,移動終端設備的多賬號綁定也使得電子商務之中的交付方式變得更加容易,大大便利了移動終端的用戶們。移動電子商務,尤其是基于手機的移動電子商務相對于那些基于電腦的電子商務來說,有著其獨有的特點。

二、移動電子商務的發展現狀

那么,移動電子商務現在的發展情況究竟如何呢?在我國,移動電子商務的發展正處在一個上升的趨勢之中,而這個趨勢的推動力正是源自移動終端設備的發展,尤其是手機和平板電腦的普及,使得移動電子商務也隨之進入了一個飛速的發展時期。在我國,手機的普及率越來越高,今年,我國智能手機的普及率的官方統計數據已經達到30%以上,如果再統計上山寨手機的話,我國的智能手機普及率還會更高,而對于我國的城市居民來說,智能手機的普及率截止到去年八月就已經達到了50%左右的水平,在今年,這個數據只會更高。而那些沒有智能手機的人群,大多數都不常進行電子商務的交易,如果再考慮到這個數字的話,那么可以說幾乎每一個有一定經濟能力的個體,基本上都擁有自己的智能手機,而國人對手機的使用頻率無須多言,可以說是機不離手,正是因為這幾點原因,移動設備上的電子商務往來就顯得尤為重要了。目前,作為移動電子商務的基礎的通信網絡基本已經實現了國家層面的全覆蓋,這就為電子商務的發展打下了最重要的基礎,而移動通信終端的用戶數量還在不斷的增長,根據趨勢來看,未來的幾年時間,這種增長趨勢是不會停止的,終端數量將一直不斷增長下去。

三、移動電子商務中的安全問題

然而,移動電子商務在不斷發展的過程之中也隨之產生了許多問題,比如移動支付的金融問題、移動支付的監管問題還有移動電子商務產業鏈中的競爭關系和合作關系的問題等等。這其中,最關鍵而有影響的問題就是移動電子商務的安全問題。

(一)移動電子商務的技術安全性問題。移動電子商務作為一種以通信技術和網絡技術為基礎的新興技術性產業,其技術層面還存在著不完善的地方,尤其是在無線網絡通道中存在著一些隱患。現在移動終端接入的網絡主要有移動數據網絡和無線網絡兩種,數據網絡是由本國的各大通訊運營商提供的,安全性有足夠的保障,相比較之下,無線網絡的安全性就相對難以得到保障,在移動終端用戶連接上無線網絡之后,手機在使用該無線上網之中所涉及的個人信息就會面臨泄露的風險,在這種情況下,移動電子商務的安全就受到了威脅。

(二)移動電子商務的支付安全性問題。隨著2013年開始,“余額寶”等一系列的互聯網經濟的金融衍生品出現并迅速走紅,這使得網絡金融業開始崛起,利用更高的利率價格吸引人們的儲蓄資金,運用大量金額的貨幣來進行市場操作,獲得更高的利潤,作為了一種功能上的銀行替代機構,給人們帶來了巨大的便利的同時,又對傳統的金融業產生了巨大的沖擊,尤其是銀行方面,已經聯手對這個類型的金融產品進行了封殺,這就體現出了移動電子商務支付過程中的不安全因素,它的支付機制建立在一種沒有得到國家支持的金融模式上,會受到國家因素的影響。同時,移動電子商務的在線支付機制需要得到第三方支付機構的支持,這樣買賣雙方都會對整個交易過程更加放心,不過第三方支付機構本身也在發展方向問題上出現了問題,所以,我們應該對移動電子商務的在線支付更加謹慎,避免出現不必要的損失。

(三)移動電子商務的管理安全性問題。除了以上兩個方面,對于電子商務的管理問題也是很重要的,這個管理問題主要是指電子商務運營商對于移動終端的管理問題,在這方面,移動電子商務的運營商們并沒有什么有效的方法來管理這種問題,如果用戶丟失了移動終端的話,拾到者如果通過一定的技術手段,是可以獲得在手機上儲存的用戶個人數據的,尤其是密碼等重要信息,這就使得用戶的財產會面臨額外的損失,而且會嚴重影響商業的進程,造成某些不可彌補的損失。

四、總結

第7篇

關鍵詞:校園;電子商務;安全;解決方案

引言

隨著網絡的不斷普及和電子商務的迅猛發展,電子商務這種商務活動新模式已經逐漸改變了人們的經濟活動方式、工作方式和生活方式,越來越多的人們開始接受并喜愛網上購物,可是,電子商務發展的瓶頸——安全問題依然是制約人們進行電子商務交易的最大問題,因此,安全問題是電子商務的核心問題,是實現和保證電子商務順利進行的關鍵所在。校園電子商務是電子商務在校園環境下的具體應用與實現,其安全性也同樣是其發展所不容忽視的關鍵問題,因此應當著重研究。

1校園電子商務概述。

1.1校園電子商務的概念。

校園電子商務是電子商務在校園這個特定環境下的具體應用,它是指在校園范圍內利用校園網絡基礎、計算機硬件、軟件和安全通信手段構建的滿足于校園內單位、企業和個人進行商務、工作、學習、生活各方面活動需要的一個高可用性、伸縮性和安全性的計算機系統。

1.2校園電子商務的特點。

相對于一般電子商務,校園電子商務具有客戶群穩定、網絡環境優良、物流配送方便、信用機制良好、服務性大于盈利性等特點,這些特點也是校園開展電子商務的優勢所在。與傳統校園商務活動相比,校園電子商務的特點有:交易不受時間空間限制、快捷方便、交易成本較低。

2校園電子商務的安全問題。

2.1校園電子商務安全的內容。

校園電子商務安全內容從整體上可分為兩大部分:校園網絡安全和校園支付交易安全。校園網絡安全內容主要包括:計算機網絡設備安全、計算機網絡系統安全、數據庫安全等。校園支付交易安全的內容涉及傳統校園商務活動在校園網應用時所產生的各種安全問題,如網上交易信息、網上支付以及配送服務等。

2.2校園電子商務安全威脅。

校園電子商務安全威脅同樣來自網絡安全威脅與交易安全威脅。然而,網絡安全與交易安全并不是孤立的,而是密不可分且相輔相成的,網絡安全是基礎,是交易安全的保障。校園網也是一個開放性的網絡,它也面臨許許多多的安全威脅,比如:身份竊取、非授權訪問、冒充合法用戶、數據竊取、破壞數據的完整性、拒絕服務、交易否認、數據流分析、旁路控制、干擾系統正常運行、病毒與惡意攻擊、內部人員的不規范使用和惡意破壞等。校園網的開放性也使得基于它的交易活動的安全性受到嚴重的威脅,網上交易面臨的威脅可以歸納為:信息泄露、篡改信息、假冒和交易抵賴。信息泄露是非法用戶通過各種技術手段盜取或截獲交易信息致使信息的機密性遭到破壞;篡改信息是非法用戶對交易信息插入、刪除或修改,破壞信息的完整性;假冒是非法用戶冒充合法交易者以偽造交易信息;交易抵賴是交易雙方一方或否認交易行為,交易抵賴也是校園電子商務安全面臨的主要威脅之一。

2.3校園電子商務安全的基本安全需求。

通過對校園電子商務安全威脅的分析,可以看出校園電子商務安全的基本要求是保證交易對象的身份真實性、交易信息的保密性和完整性、交易信息的有效性和交易信息的不可否認性。通過對校園電子商務系統的整體規劃可以提高其安全需求。

3校園電子商務安全解決方案。

3.1校園電子商務安全體系結構。

校園電子商務安全是一個復雜的系統工程,因此要從系統的角度對其進行整體的規劃。根據校園電子商務的安全需求,通過對校園人文環境、網絡環境、應用系統及管理等各方面的統籌考慮和規劃,再結合的電子商務的安全技術,總結校園電子商務安全體系結構,如圖所示:

上述安全體系結構中,人文環境層包括現有的電子商務法律法規以及校園電子商務特有的校園信息文化,它們綜合構成了校園電子商務建設的大環境;基礎設施層包括校園網、虛擬專網VPN和認證中心;邏輯實體層包括校園一卡通、支付網關、認證服務器和交易服務器;安全機制層包括加密技術、認證技術以及安全協議等電子商務安全機制;應用系統層即校園電子商務平臺,包括網上交易、支付和配送服務等。

針對上述安全體系結構,具體的方案有:

(1)營造良好校園人文環境。加強大學生的道德教育,培養校園電子商務參與者們的信息文化知識與素養、增強高校師生的法律意識和道德觀念,共同營造良好的校園電子商務人文環境,防止人為惡意攻擊和破壞。

(2)建立良好網上支付環境。目前我國高校大都建立了校園一卡通工程,校園電子商務系統可以采用一卡通或校園電子帳戶作為網上支付的載體而不需要與銀行等金融系統互聯,由學校結算中心專門處理與金融機構的業務,可以大大提高校園網上支付的安全性。

(3)建立統一身份認證系統。建立校園統一身份認證系統可以為校園電子商務系統提供安全認證的功能。

(4)組織物流配送團隊。校園師生居住地點相對集中,一般來說就在學校內部或校園附近,只需要很少的人員就可以解決物流配送問題,而不需要委托第三方物流公司,在校園內建立一個物流配送團隊就可以準確及時的完成配送服務。

3.2校園網絡安全對策。

保障校園網絡安全的主要措施有:

(1)防火墻技術。利用防火墻技術來實現校園局域網的安全性,以解決訪問控制問題,使只有授權的校園合法用戶才能對校園網的資源進行訪問,防止來自外部互聯網對內部網絡的破壞。

(2)病毒防治技術。在任何網絡環境下,計算機病毒都具有不可估量的威脅性和破壞力,校園網雖然是局域網,可是免不了計算機病毒的威脅,因此,加強病毒防治是保障校園網絡安全的重要環節。

(3)VPN技術。目前,我國高校大都已經建立了校園一卡通工程,如果能利用VPN技術建立校園一卡通專網就能大大提高校園信息安全、保證數據的安全傳輸。有效保證了網絡的安全性和穩定性且易于維護和改進。

3.3交易信息安全對策。

針對校園電子商務中交易信息安全問題,可以用電子商務的安全機制來解決,例如數據加密技術、認證技術和安全協議技術等。通過數據加密,可以保證信息的機密性;通過采用數字摘要、數字簽名、數字信封、數字時間戳和數字證書等安全機制來解決信息的完整性和不可否認性的問題;通過安全協議方法,建立安全信息傳輸通道來保證電子商務交易過程和數據的安全。

(1)數據加密技術。加密技術是電子商務中最基本的信息安全防范措施,其原理是利用一定的加密算法來保證數據的機密,主要有對稱加密和非對稱加密。對稱加密是常規的以口令為基礎的技術,加密運算與解密運算使用同樣的密鑰。不對稱加密,即加密密鑰不同于解密密鑰,加密密鑰公之于眾,而解密密鑰不公開。

(2)認證技術。認證技術是保證電子商務交易安全的一項重要技術,它是網上交易支付的前提,負責對交易各方的身份進行確認。在校園電子商務中,網上交易認證可以通過校園統一身份認證系統(例如校園一卡通系統)來進行對交易各方的身份認證。

(3)安全協議技術。目前,電子商務發展較成熟和實用的安全協議是SET和SSL協議。通過對SSL與SET兩種協議的比較和校園電子商務的需求分析,校園電子商務更適合采用SSL協議。SSL位于傳輸層與應用層之間,能夠更好地封裝應用層數據,不用改變位于應用層的應用程序,對用戶是透明的。而且SSL只需要通過一次“握手”過程就可以建立客戶與服務器之間的一條安全通信通道,保證傳輸數據的安全。

3.4基于一卡通的校園電子商務。

目前,我國高校校園網建設和校園一卡通工程建設逐步完善,使用校園一卡通進行校園電子商務的網上支付可以增強校園電子商務的支付安全,可以避免或降低了使用銀行卡支付所出現的卡號被盜的風險等。同時,使用校園一卡通作為校園電子支付載體的安全保障有:超級秘書網

(1)校園網是一個內部網絡,它自身已經屏蔽了絕大多數來自公網的黑客攻擊及病毒入侵,由于有防火墻及反病毒軟件等安全防范設施,來自外部網絡人員的破壞可能性很小。同時,校園一卡通中心有著良好的安全機制,使得使用校園一卡通在校內進行網上支付被盜取賬號密碼等信息的可能性微乎其微。

(2)校園一卡通具有統一身份認證系統,能夠對參與交易的各方進行身份認證,各方的交易活動受到統一的審計和監控,統一身份認證能夠保證網上工作環境的安全可靠。校園網絡管理中對不同角色的用戶享有不同級別的授權,使其網上活動受到其身份的限制,有效防止一些惡意事情的發生。同時,由于校內人員身份單一,多為學生,交易中一旦發生糾紛,身份容易確認,糾紛就容易解決。

4結束語。

開展校園電子商務是推進校園信息化建設的重要內容,隨著我國校園信息化建設的不斷深入,目前已有許多高校開展了校園電子商務,它極大的方便了校園內師生員工的工作、學習、生活。可是與此同時,安全問題成為制約校園電子商務發展的障礙。因此,如何建立一個安全、便捷的校園電子商務應用環境,讓師生能夠方便可靠的進行校園在線交易和網上支付,是當前校園電子商務發展要著重研究的關鍵問題。

參考文獻:

[1]李洪心。電子商務安全[M].大連:東北財經大學出版社,2008.

[2]楊堅爭,趙雯,楊立釩。電子商務安全與電子支付[M].北京:機械工業出版社,2008.

[3]劉克強。電子交易與支付[M].北京:人民郵電出版社,2007.

第8篇

論文摘要:互聯網的快速發展不但給電子商務提供了巨大的發展機遇,而且也帶來了相應的網絡安全問題。當前,電子商務中網絡安全問題產生的主要原因有:黑客攻擊、軟件漏洞、網絡缺陷和技術管理欠缺等,其中的關鍵問題是電子商務企業本身的安全管理問題。所以,需要對電子商務實施技術和管理的安全策略。  

 

1 引言 

隨著互聯網的快速發展,人們的生活方式有了非常大的改變,對應的經濟社會也受到了巨大的影響。在商業貿易領域,因為網絡的快速發展,產生了電子商務這樣一種貿易方式。但是電子商務也是經歷了一番坎坷的,因為網絡的特殊性,在電子商務發展中產生了交易安全的問題,對電子商務的穩定發展帶來了一定的沖擊。internet網是一個互連通的自由空間,一些人常常會因為某些目的攻擊電子商務網站,比如盜竊資金、商業打擊、惡作劇等,導致有些企業的電子商務網站貿易交流受損、服務暫停,甚至出現資金被盜的現象。據有關數據的統計,美國每年因為網絡安全問題在經濟上造成的損失就達到近百億美元,而國內的情況也不容樂觀。因此,當我們在享受互聯網給生活帶來的這些好處的時候,網絡的安全問題,早已變成電子商務的重大難題,給電子商務企業的發展帶來了極大的阻礙。所以,計算機網絡安全是電子商務發展過程中所面臨的重大挑戰和問題。電子商務企業必須從維護顧客利益和自身利益出發,做好安全防范和自身安全管理工作,才能得到持續快速的發展。 

 

2 電子商務面對的網絡安全問題 

當前,電子商務安全問題受到多方面的影響,不但有技術管理的問題,而且也有網絡缺陷的因素,具體地說,直接原因有以下幾點: 

2.1 網絡“黑客”侵犯電子商務網站 

網絡黑客是專門在網絡中利用本身掌握的技術非法強行進入他人網站后臺的人,這類人具有高超的網絡技術,能夠不受電子商務網站技術防護的限制。許多“黑客”篡改內容信息、破壞網站;盜取商戶或企業的賬戶資金,極大地影響了電子商務的正常進行。 

2.2 電子商務軟件有漏洞 

許多軟件研發單位研發的技術不成熟的電子商務軟件,存在許多安全漏洞,防護極易被外來入侵者利用漏洞攻破,導致電子商務企業受到很大的經濟損失;有的企業即使安裝了防護軟件,但由于軟件沒有得到及時升級,致使軟件喪失了應有防護功能。 

2.3 電子商務網絡自身存在安全問題 

網絡具有共享性、開放性等特點,它的設計原則是確保信息傳輸不會受到局部損壞的影響。所以,對網站安全帶來了極大的隱患。特別是對電子商務企業情況更加嚴峻。 

2.4 網站管理的缺失 

由于電子商務企業缺乏警惕性,不重視網絡安全的管理,通常只有在受到攻擊以后才會去加強網站安全;部分企業則以為只要安裝了入侵監測系統、殺毒軟件、防火墻等安全產品,就能保障網站的安全,所以沒有根據企業實際情況制定相應的管理制度,也沒有加強技術防范,給入侵者提供了機會。 

 

3 應對的措施 

電子商務安全問題是在網絡化、電子化技術發展的前提下出現的,所以很多傳統的解決辦法不能簡單地應用過來。電子商務企業想要取得效益,就要從企業的健康發展出發,改善企業的安全管理,提高技術投入。具體的防范措施有: 

    3.1 安全技術管理需要加強 

需要重視電子商務網站的維護、升級等方面,做好每天的安全備份,加強網站服務器的管理。制定安全防范預案,只要發生安全事件,能夠得到盡快解決,從而減少損失。使用權威性較強的安全防護軟件,并能夠正常啟動、正常升級,發揮應有的防護功能。 

3.2 在電子安全方面擴大管理和技術投入 

企業需要加大安全方面的資金投入,購買技術防護設備,加大對技術改造與設備更新的投入。引進安全管理的相關技術,招聘相應的管理人才,并進行適當的待遇傾斜,確保安全管理團隊的穩定。 

3.3 使用密碼管理技術 

電子商務中最重要的防范環節是密碼管理,要使用先進的密碼管理手段,確保能發揮特定的功能,重點有交易信息安全、身份認證安全和賬戶安全等。 

3.4 電子商務企業自身的管理需要得到強化 

安全技術是電子商務企業的首要防范措施,但發揮其作用的關鍵還是嚴密的管理,只有建立完善的安全防范管理系統,才能保證企業的安全。所以電子商務企業,需要制定安全防護制度,保證明確職責;要有獎懲制度,責任事故的時候,能夠做到及時追究,提高技術管理人員的責任意識。 

 

4 總結 

總的說來,電子商務企業的安全問題,表面上像是計算機網絡的安全問題,但主要還是在于企業的制度建設、安全管理和重視程度等情況。企業不當的安全管理,不僅會發生企業賬戶資金被盜的問題,甚至有可能地客戶的利益造成損害,讓客戶對電子商務企業不再信任。電子商務企業維護客戶市場的關鍵是信譽度,所以,應當重視網絡安全,克服網絡技術自身的弊端,使企業能得到持續穩定的貿易發展。 

 

參考文獻: 

[1] 祁明.電子商務實用教程[m].北京:高等教育出版社,2006. 

[2] 陳輝.淺談電子商務的安全與技術保障[j].河南教育學院學報(自然科學版),2006(01). 

[3] 楊愛民.電子商務安全現狀及對策探討[j].科技資訊,2006(06). 

第9篇

一、判斷題(每題2分)

1.信息安全保護等級劃分為四級。

正確

錯誤

2.信息安全保護能力技術要求分類中,業務信息安全類記為A。

正確

錯誤

3.互聯網安全管理法律法規的適用范圍是互聯網服務提供者、提供互聯網數據中心服務的單位和聯網使用單位。

正確

錯誤

4.在網絡安全技術中,防火墻是第二道防御屏障。

正確

錯誤

5.入侵檢測技術能夠識別來自外部用戶的入侵行為和內部用戶的未經授權活動。正確

錯誤

6.VPN與防火墻的部署關系通常分為串聯和并聯兩種模式。

正確

錯誤

7.電子商務是成長潛力大,綜合效益好的產業。

正確

錯誤

8.電子商務的網絡零售不包括B2C和2C。

正確

錯誤

9.電子商務促進了企業基礎架構的變革和變化。

正確

錯誤

10.在企業推進信息化的過程中應認真防范風險。

正確

錯誤

11.物流是電子商務市場發展的基礎。

正確

錯誤

12.科學研究是繼承與創新的過程,是從產品到原理的過程,是從基礎理論研究到應用研究、開發研究的過程。

正確

錯誤

13.科研課題/項目是科學研究的主要內容,也是科學研究的主要實踐形式,更是科研方法的應有實踐范疇,是科研管理的主要抓手。

正確

錯誤

14.科研方法注重的是研究方法的指導意義和學術價值。

正確

錯誤

15.西方的“方法”一詞來源于英文。

正確

錯誤

16.論文是記錄人類科技進步的歷史性文件和研究成果的具體體現形式,是科技發展的重要信息源。

正確

錯誤

17.科研成果是衡量科學研究任務完成與否、質量優劣以及科研人員貢獻大小的重要標志。

正確

錯誤

18.著作權人僅僅指作者。

正確

錯誤

19.著作權由人身性權利和物質性權利構成。

正確

錯誤

20.知識產權保護的工程和科技創新的工程是一個系統的工程,不是由某一個方法單獨努力就能做到的,需要國家、單位和科研工作者共同努力。正確

錯誤

二、單項選擇(每題2分)

21.信息安全策略的基本原則是()。

A、確定性、完整性、有效性

B、確定性、完整性、可靠性

C、完整性、可靠性、保密性

D、可靠性、有用性、完整性

22.()是實現安全管理的前提。

A、信息安全等級保護

B、風險評估

C、信息安全策略

D、信息安全管理體系

23.風險評估的相關標準不包括()。

A、GB/T 20984-2007

B、GB/T 9361-2005

C、GB/T 9361-2000

D、GB/T 22081-2008

24.()是密碼學發展史上唯一一次真正的革命。

A、公鑰密碼體制

B、對稱密碼體制

C、非對稱密碼體制

D、加密密碼體制

25.在進行網絡部署時,()在網絡層上實現加密和認證。

A、防火墻

B、VPN

C、IPSec

D、入侵檢測

26.以下關于國際信息安全總體形勢說法不正確的是()

A、網絡無處不在,安全不可或缺

B、漏洞隱患埋藏,安全風險調整

C、漏洞隱患顯現,安全風險調整

D、優化頂層設計,注重結構保障

27.美國()政府提出來網絡空間的安全戰略

A、布什切尼

B、克林頓格爾

C、奧巴馬克林頓

D、肯尼迪

28.下列選項中屬于按照電子商務商業活動的運作方式分類的是()

A、本地電子商務

B、直接電子商務

C、完全電子商務

D、商業機構對商業機構的電子商務

29.以下不屬于社會科學的是()

A、政治學 B、經濟學

C、醫藥學

C、醫藥學

D、法學

30.()是從未知到已知,從全局到局部的邏輯方法。

A、分析

B、綜合

C、抽象

D、具體

31.()主要是應用已有的理論來解決設計、技術、工藝、設備、材料等具體技術問題而取得的。

A、科技論文

B、學術論文

C、會議論文

D、學位論文

32.()是通過查閱相關的紙質或電子文獻資料或者通過其他途徑獲得的行業內部資料或信息等。

A、直接材料

B、間接材料

C、加工整理的材料c

D、實驗材料

33.()是整個文章的整體設計,不僅能指導和完善文章的具體寫作,還能使文章所表達的內容條理化、系統化、周密化。

A、摘要

B、引言

C、寫作提綱

D、結論

34.期刊論文的發表載體是()。

A、娛樂雜志

B、生活雜志

C、學術期刊

D、新聞報紙

35.()是指科研課題的執行人在科研過程中要向科研主管部門或課題委托方匯報研究工作的進度情況以及提交階段性成果的書面材料。

A、開題報告

B、中期報告

C、結項報告

D、課題報告

36.我國于()年實施了《專利法》。

A、1985

B、1986

C、1987

D、1988

37.知識產權具有專有性,不包括以下哪項()。

A、排他性

B、獨占性

C、可售性

D、國別性

38.知識產權的時間起點就是從科研成果正式發表和公布的時間,但有期限,就是當事人去世()周年以內權利是保全的。

A、30

B、40

C、50

D、60

39.知識產權保護中需要多方協作,但()除外。

A、普通老百姓

B、國家

C、單位

D、科研人員

40.關于稿費支付的方式說法不正確的是()。

A、一次版付一次稿費

B、再版再次付稿費

C、一次買斷以后再版就不必再給作者支付稿費

D、刊登他人文章就要付稿費

三、多項選擇(每題2分)

41.信息安全人員的素質主要涉及以下()方面。

A、技術水平

B、道德品質

C、法律意識

D、政治覺悟

E、安全意識

42.信息安全刑事犯罪類型主要有()

A、非法侵入計算機信息系統罪

B、破壞計算機信息系統罪

C、利用計算機作為工作實施的犯罪

D、盜竊計算機硬件與軟件罪

E、非法復制受保護

43.信息系統安全的總體要求是()的總和。

A、物理安全

B、系統安全

C、網絡安全

D、應用安全

E、基礎安全

44.對信息的()的特性稱為完整性保護。

A、防篡改

B、防復制

C、防刪除

D、防轉移

E、防插入

45.國家“十二五”電子商務規劃是由()共同編制。

A、國家發改委

B、商務部

C、科技部

D、工商行政管理總局

E、工信部

46.發展電子商務的指導思想是()

A、強化宣傳

B、統籌安排

C、構建完整市場體系

D、營造良好環境

E、優化資源配置

47.邏輯方法包括()

A、分析與綜合

B、抽象與具體

C、歸納與演繹

D、統計與測量

E、觀察與實驗

48.理論創新的原則是()

A、理論聯系實際原則

B、科學性原則

C、先進性原則

D、實踐性原則

E、系統性原則

49.科研論文按發表形式分,可以分為()

A、期刊論文

B、學術論文

C、實驗論文

D、應用論文

E、會議論文

50.知識產權是由()構成的。

A、工業產權

B、著作權

C、發表權

主站蜘蛛池模板: 晚上一个人看的www| 久久久久免费精品国产小说| 三个黑人上我一个经过| 亚洲欧美日韩国产vr在线观| 疯狂吃奶freesex| 日韩成人免费aa在线看| 在线精品免费视频| 国产乱人视频在线播放| 亚洲中文字幕无码久久2020| 一个人看的www免费高清中文字幕| 黄色aaa毛片| 欧美激情免费观看一区| 强开小婷嫩苞又嫩又紧视频韩国 | 69av在线视频| 狠狠夜色午夜久久综合热91| 欧美高清性色生活片免费观看| 成年女人免费视频播放77777| 国产偷久久久精品专区| 久爱免费观看在线网站| 5g年龄确认大驾光临未满| 精品国产精品久久一区免费式| 日韩国产成人精品视频人| 国产高清在线免费视频| 六月婷婷综合激情| 久久久久无码精品亚洲日韩| 1000部拍拍拍18勿入免费视频软件| 男人天堂综合网| 成人爱做日本视频免费| 国产强被迫伦姧在线观看无码| 亚洲欧洲精品成人久久曰影片| xxxxx国产| 老司机精品免费视频| 日韩欧美在线综合网高清| 国产精品宾馆在线| 亚洲精品无码久久毛片| 中国老熟妇自拍HD发布| 黄色一级视频免费观看| 欧美啪啪动态图| 在线观看网站禁入口不用下载| 动漫小舞被吸乳羞羞漫画在线| 久久中文字幕久久久久91|