论国内电子商务安全性问题及对策 [摘 要] 电子商务作为一种崭新的商务运作方式,将给人类来来一次史无前例的产业革命,这场革命的最终结果是将人类真正带入信息社会。电子商务具有巨大的发展前景,正以指数曲线的速度增长。指数表示,2003年全球电子商务的网上交易已经达到1.5亿万。随着因特网的逐渐进入政治,经济领域,大力发展电子商务对于我国政府和企业来说,均具有极其重要的战略意义。因此在如此交易频繁的商务活动中要注意电子商务安全所涉及的问题,如何处理好这些安全问题会对企业,个人在商务交易中起到重要的作用。 [关键词] 电子商务 网络安全 硬件安全 软件安全
电子商务的发展,得益于全球经济一体化的迅速发展,得益于信息处理技术及通信技术的迅速发展成熟,同时商业自动化,企业管理信息系统的完善以及金融行业的自动服务系统的形成也为电子商务的产生和发展打好了基础。而真正使得电子商务提到议事日程上的关键因素是Interenet的发展,随着通信和网络技术的不断完善,无疑将在各个方面都会为电子商务的发展创造更加有利的条件。Interenet在地域上包含了一百多个国家和地区,成千上万的子网,并拥有数以亿计的网民。同时,Interenet有是发展很快的网络,没有人能说得清楚它到底有多大,因为它无时无刻不在扩充,资源每时每刻都在增加。还有Interenet又可以架起一座通向外界的桥梁,联网意味着信息和服务的共享。并在2000年,全世界拥有了4亿到8亿用户,1亿台计算机联网,可以交换数据的网络超过100万个,人们在使用Interenet的时间,将超过使用电话的时间,在网络上的交易次数达到10万亿次每年。 在我国,跟随着国际的脚步,1999年底,国内中文网站超过1.5万个,电子商务网站500个,电子商务交易额达2亿元人民币。到了2002年达到100亿元人民币。并且在现在电子模式下,我国也开设了自动支付系统。金融业,随着技术革命的突飞猛进,银行也步入电子化时代。这一浪潮使银行能更快的为我过的客户提供电子金融服务。大量自动服务系统的采用为电子商务的最终实现提供了坚实的物质基础,通过自动化终端,自动柜员机等服务,顾客可以进行现金存取,转帐,帐户查询等,大大提高了银行的自动化水平。同时也给广大的客户带来了更大的方便。 随着 Interenet的迅猛发展和广泛应用,越来越多的传统商务活动得以在网上运行,导致大量经济信息在网上传递,巨额的资金在网上划拨流动。由于Interenet本身的开放性,既Interenet本身是为了互相交流而不是为了抵抗彼此相互入侵而开发的。据报道,美国每年因信息与网络安全问题所造成的经济损失达75亿美元,企业计算机受到侵犯的比例从1996年的百分之四十二上升到1997年的百分之七十八。可以说,在电子商务的所有问题中,安全问题已成为了危害最大,最急需解决的问题。国内越来越多的传统商务活动得以在网上运行,导致大量经济信息在网上传递,巨额的资金在网上划拨流动。要确保能在网上安全的运行。因此电子商务确实存在安全问题,如何解决好防范问题关系到时代的发展,社会的进步,才有利于现代健康社会。 电子商务的安全性又有那些呢,又是如何解决的,让我们来认识一些比较常见的吧。主要有三个方面:一、电子商务安全里的硬件安全,软件安全。二、安全电子商务系统。三、数字认证问题。解决好三大问题,是我们所关注和着手的问题,更有益于电子商务的运作。 关于电子商务的硬件安全以及软件安全问题,从电子商务的安全性控制要求概括来说包括四方面(1)信息的保密性。既是要求对交易中的所有商务信息进行保密,反之就可能对交易造成极大的损失。(2)交易者身份的确定性。由于网上交易的双方很可能互不相识,相隔千里,要使交易成功,首先要能确认对方的身份,商家需要确认客户端的对方是不是骗子,而顾客担心网上商店是不是一个玩弄欺诈的黑店。因此身份确认是双方的交易前提。(3)不可否认性。就是交易一旦成功是不能被否认的否则会损害一方,因此要求电子交易通信过程的各个环节都必须是不可否认的。(4)不可修改性。也就是说交易的文件不可被修改。要做到电子交易文件也必须不被修改,以做到保障交易的严肃和公正。除此外,还应有足够的技术手段来保证数据在传输作业中不被非法截获,帐户中的金额不被窃取;有足够的手段来验证传输数据的完整性;有足够的手段来验证双方的身份;有足够的技术手段来保证交易各方对所做的交易无法抵赖。这样才能在安全机制的电子商务才叫电子商务安全。 在安全电子商务系统中,完成一笔安全的交易是有持卡人既消费者通常是在pc机上或者在浏览器上访问商户的wed商场选购商品,这是一个交互的过程。要在安全电子上午环境进行付款操作,必须安装一套符合set标准的钱包软件,从发卡银行获取一张银行信用卡,从电子身份认证机构获取一张数据证书。再到商户,商户也一样要在set上获得一张数据证书。然后才有付款网关,就是有收款银行或收款银行指定的第三方运行的一套设备用来处理商户的付款信息及持卡人发出的付款指令。在运作付款网关时也要安装一套set标准的网关软件,与收款银行的交易处理主机建立符合格式的通信;从电子身份认证机构获取一张数字证书。数字证书授权方,
首页 上一页 1 2 下一页 尾页 1/2/2