企业电子商务安全环境中的技术应用
摘要:随着Internet和计算机网络技术的快速发展,电子商务正得到越来越广泛的应用。但是随着网络应用的扩大,网络安全风险也变的非常严重和复杂。归纳起来,针对网络安全的威胁主要有:软件漏洞,配置不当,安全意识不强,病毒和黑客等。这些都对电子商务环境造成了比较大的威胁。本文企业电子商务的计算机安全技术进行了分析研究。
关键词:网络技术 电子商务 安全技术 风险 应用 分析
1 概述
随着社会步入信息时代,电子商务在各个领域也迅速发展起来,其在工作、学习和生活上带给我们的方便也越来越多,尤其是在计算机普及的今天,在任何地方任何场合都可以看见,但是在给我们带来便捷感的同时,我们还需要关注一个问题,那就是计算机安全问题。目前,电子商务环境也出现了一些安全隐患,比如:窃取信息、篡改信息、恶意破坏等。使人们在网上交易的时候会产生一定的疑虑。因此,为了避免阻碍电子商务的发展就需유要注意安全问题,因为网上交易双方并不见面,所以电子商务对交易是否安全就起到十分重要的作用。电子商务要是交易不安全,就会导致其发展缓慢。因此电子商务的首要因素就是保证交易安全,而电子商务是否安全需要从两大部分分析,即计算机网络安全和商务贸易安全。计算机网络安全包括三点解决计算机网络本身存在的安全问题的计算机网络设备完全、计算机网络系统安全和数据库安全方案,都是以保证计算机网络自身的安全性为主要目标的。而商务安全主要解决传统商务网络安全的基础性问题,就Internet产生的安全问题来进行分析的。为了保障电子商务的顺利进行,就需要实现电子商务安全保密措施。
2 电子商务交易中应用的网络安全技术
电子商务很多涉及到重要机密的活动信息都是通过网络进行传播的,因此在交易过程中,就必须要保证电子商务的安全。目前,我国采取的主要形式就是以电子数据进行存储,因此我们要保证电子数据的加密技术、认证技术以及安全认证协议的权威性。
2.1 防火墙技术 为了保障计算机网络的安全,就需要在网络里建立安全的网络通信监控系统――防火墙。它既是一种控制技术也可以成为软件产品,既能制作产品也能嵌入某些硬件产品中。所以所有来自Internet的传输信息不论是接收还是传输都必须经过防火墙,以保证信息安全。我们在进行防火墙使用的时候主要就是要查看防火墙自身是否感染病毒,因为我们在发送文件时候,都是通过防火墙来传输,因此就需要在每台主机上装上反病毒的监控软件。虽然防火墙不能够防止数据驱动式的攻击,但也能都提前对来历不明的数据进行杀毒或者程序编码辩证,起到预防一些表面看似无害的数据驱动式病毒 シ的攻击。
2.2 加密技ห术 加密技术主要利用的就是加密算法原理,该原理主要是信息安全防范措施,能够防止一些非法用户对最初的数据的理解,从而能够保证数据的安全性。
2.3 认证技术 我们所说的认证技术就是对信息进行认证。主要从以下安全认证技术和安全认证机构两个方面进行认证。安全认证技术主要包括数字摘要、数字信封、数字签名、数字时间戳、数字证书等;而电子商务认证中心主要是核实用户的身份等,还一定程度上承担网上安全交易的认证服务,并签发数字证书的机构。
2.4 协议安ด全认证 目前电子商务的安全套接层SSL协议和安全电子交易SET协议两种安全认证协议被广大用户认可并广泛应用。两者相辅相成,但是服务的对象又不相同,SSL协议以银行对企业或者企业对企业的电子商务为主要服务对象;SET主要服务应用层,是用来保证互联网上支付卡交易活动的安全性,主要还是以持卡消费和网上购物的电子商务为主。
3 电子商务中云技术应用对信息安全的影响
随着云安全技术在计算机应用上的发展,很多关于云安全技术对信息安全的话题成为大家讨论的热点。所以从2007年开始,在全球普遍遭遇恶意软件攻击的压力下,传统的安全防御技术难以预防的时候 ,“云安全”技术逐渐代替传统防御技术,得到发展。
云安全技术主要有两个重要的特点,即是拥有强大的分布式运算能力和客户端安全配置精简化系统,这也是提高自身发展趋势的主要优势。该技术能够大大提高企业用户的信息安全性能,从而降级客户端的维护量。而且云技术在一定程度上高于传统防御威胁的评估能力,因此安全级别无疑不受客户认可。但是,云安全技术对电子商务安全产生也存在一定的影响,£主要是:首先,就是“云安全”技术就技术而言,具有高安全防护能力,这也是无法改变的事实,因此安全级别具有显著优势。其次,就是在实际应用过程中,“云安全”技术有着非常强大的防护木马、恶意程序攻击的能力,能够降低企业管理和维护成本等消耗费用等。
随着计算机的迅速发展,用户的需求也会细化,因此云安全技术也要更加完善才能满足用户应用的需求。随着网络威胁的不断升级,云安全技术也要随之不断发展,才能最终达到所有用户的安全防护需求。
因此,虽然云计算既是连接互联网上一些强大的包括存储资源、计算资源、软件资源、数据资源、管理资源等信息资源,通过自身的服务方式为广大用户所用。但是由于不对用户进行集中控制,只按需付费导致用户感觉不到关心,一定程度上会阻碍自身的发展。因此对电子商务的发展也会产生深刻的影响。
4 企业网络安全检测体系
网络入侵检测方式分为基于硬件和基于软件两种,不过在任务流程上二者是完全相反的。它们将网络接口的形式设置为混杂形式,方便对全部网段的数据实施全面监控,再做出剖析,从而将无害的攻击数据包辨别出来,做出记录,以便大家翻阅。
4.3 攻击呼应及晋级攻击特征库、自定义攻击特征 假如入侵检测零碎检测出歹意攻击信息,其呼应方式有多种,例如发送电子邮件、记载日志、告诉管理员、查杀进程、切断会话、告诉管理员、启动触发器开端执行预设命令、取消用户的账号以及创立一个报告等等。晋级攻击特征库可以把攻击特征库文件经过手动或许自动的方式由相关的站点中下载上去,再应用控制台将其实时添加至攻击特征库中。而网络管理员可以依照单位的资源情况及其使用情况,以入侵检测零碎特征库为根底来自定义攻击特征,从而对单位的特定资源与使用停止维护。
5 结束语
电子商务能够安全运行,除了从技术角度防范是远远不够的,还需要改善电子商务立法,这样才能规范发展中的电子商务,解决现实中存在的各种问题,从而引导电子商务健康应用,促使我国电子商务能够快速发展。
参考文献:
[2]丰洪才,管华,陈珂.电子商务的关键技术及其安全性分析[J].武汉工业学院学报,2004,2.
[3]阎慧,王伟,宁宇鹏等编著.防火墙原理与技术[M].北京:机械工业出版杜,2004.
[4]韩晓鸿,张艳丽,魏红君.探讨电子商务信息系统安全与Bent函数[J].商场现代化,2007(19).
[5]蒋洪霞.对电子商务基本理论的探讨[J].商场现代化,2009(04).
[6]王璐璐.关于电子商务实践教学的探讨[J].科技资讯,2010(31).
[7]陈萱.电子商务的交易成本分析[J].科技资讯,2007(36).
[8]韩艳.流动空间演进下电子商务使用意愿研究[D].北京邮电大学,2010.
[9]侯小梅.电子商务安全与混沌加密的研究[D].华南理工大学,2001.