電子商務(wù)網(wǎng)絡(luò)技術(shù)風(fēng)險分析
時間:2022-03-27 11:03:56
導(dǎo)語:電子商務(wù)網(wǎng)絡(luò)技術(shù)風(fēng)險分析一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
1概述
電子商務(wù)要是交易不安全,就會導(dǎo)致其發(fā)展緩慢。因此電子商務(wù)的首要因素就是保證交易安全,而電子商務(wù)是否安全需要從兩大部分分析,即計算機(jī)網(wǎng)絡(luò)安全和商務(wù)貿(mào)易安全。計算機(jī)網(wǎng)絡(luò)安全包括三點解決計算機(jī)網(wǎng)絡(luò)本身存在的安全問題的計算機(jī)網(wǎng)絡(luò)設(shè)備完全、計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全和數(shù)據(jù)庫安全方案,都是以保證計算機(jī)網(wǎng)絡(luò)自身的安全性為主要目標(biāo)的。而商務(wù)安全主要解決傳統(tǒng)商務(wù)網(wǎng)絡(luò)安全的基礎(chǔ)性問題,就In-ternet產(chǎn)生的安全問題來進(jìn)行分析的。為了保障電子商務(wù)的順利進(jìn)行,就需要實現(xiàn)電子商務(wù)安全保密措施。
2電子商務(wù)交易中應(yīng)用的網(wǎng)絡(luò)安全技術(shù)
電子商務(wù)很多涉及到重要機(jī)密的活動信息都是通過網(wǎng)絡(luò)進(jìn)行傳播的,因此在交易過程中,就必須要保證電子商務(wù)的安全。目前,我國采取的主要形式就是以電子數(shù)據(jù)進(jìn)行存儲,因此我們要保證電子數(shù)據(jù)的加密技術(shù)、認(rèn)證技術(shù)以及安全認(rèn)證協(xié)議的權(quán)威性。
2.1防火墻技術(shù)為了保障計算機(jī)網(wǎng)絡(luò)的安全,就需要在網(wǎng)絡(luò)里建立安全的網(wǎng)絡(luò)通信監(jiān)控系統(tǒng)———防火墻。它既是一種控制技術(shù)也可以成為軟件產(chǎn)品,既能制作產(chǎn)品也能嵌入某些硬件產(chǎn)品中。所以所有來自Internet的傳輸信息不論是接收還是傳輸都必須經(jīng)過防火墻,以保證信息安全。我們在進(jìn)行防火墻使用的時候主要就是要查看防火墻自身是否感染病毒,因為我們在發(fā)送文件時候,都是通過防火墻來傳輸,因此就需要在每臺主機(jī)上裝上反病毒的監(jiān)控軟件。雖然防火墻不能夠防止數(shù)據(jù)驅(qū)動式的攻擊,但也能都提前對來歷不明的數(shù)據(jù)進(jìn)行殺毒或者程序編碼辯證,起到預(yù)防一些表面看似無害的數(shù)據(jù)驅(qū)動式病毒的攻擊。
2.2加密技術(shù)加密技術(shù)主要利用的就是加密算法原理,該原理主要是信息安全防范措施,能夠防止一些非法用戶對最初的數(shù)據(jù)的理解,從而能夠保證數(shù)據(jù)的安全性。
2.3認(rèn)證技術(shù)我們所說的認(rèn)證技術(shù)就是對信息進(jìn)行認(rèn)證。主要從以下安全認(rèn)證技術(shù)和安全認(rèn)證機(jī)構(gòu)兩個方面進(jìn)行認(rèn)證。安全認(rèn)證技術(shù)主要包括數(shù)字摘要、數(shù)字信封、數(shù)字簽名、數(shù)字時間戳、數(shù)字證書等;而電子商務(wù)認(rèn)證中心主要是核實用戶的身份等,還一定程度上承擔(dān)網(wǎng)上安全交易的認(rèn)證服務(wù),并簽發(fā)數(shù)字證書的機(jī)構(gòu)。
2.4協(xié)議安全認(rèn)證目前電子商務(wù)的安全套接層SSL協(xié)議和安全電子交易SET協(xié)議兩種安全認(rèn)證協(xié)議被廣大用戶認(rèn)可并廣泛應(yīng)用。兩者相輔相成,但是服務(wù)的對象又不相同,SSL協(xié)議以銀行對企業(yè)或者企業(yè)對企業(yè)的電子商務(wù)為主要服務(wù)對象;SET主要服務(wù)應(yīng)用層,是用來保證互聯(lián)網(wǎng)上支付卡交易活動的安全性,主要還是以持卡消費(fèi)和網(wǎng)上購物的電子商務(wù)為主。
3電子商務(wù)中云技術(shù)應(yīng)用對信息安全的影響
隨著云安全技術(shù)在計算機(jī)應(yīng)用上的發(fā)展,很多關(guān)于云安全技術(shù)對信息安全的話題成為大家討論的熱點。所以從2007年開始,在全球普遍遭遇惡意軟件攻擊的壓力下,傳統(tǒng)的安全防御技術(shù)難以預(yù)防的時候,“云安全”技術(shù)逐漸代替?zhèn)鹘y(tǒng)防御技術(shù),得到發(fā)展。云安全技術(shù)主要有兩個重要的特點,即是擁有強(qiáng)大的分布式運(yùn)算能力和客戶端安全配置精簡化系統(tǒng),這也是提高自身發(fā)展趨勢的主要優(yōu)勢。該技術(shù)能夠大大提高企業(yè)用戶的信息安全性能,從而降級客戶端的維護(hù)量。而且云技術(shù)在一定程度上高于傳統(tǒng)防御威脅的評估能力,因此安全級別無疑不受客戶認(rèn)可。但是,云安全技術(shù)對電子商務(wù)安全產(chǎn)生也存在一定的影響,主要是:首先,就是“云安全”技術(shù)就技術(shù)而言,具有高安全防護(hù)能力,這也是無法改變的事實,因此安全級別具有顯著優(yōu)勢。其次,就是在實際應(yīng)用過程中“,云安全”技術(shù)有著非常強(qiáng)大的防護(hù)木馬、惡意程序攻擊的能力,能夠降低企業(yè)管理和維護(hù)成本等消耗費(fèi)用等。隨著計算機(jī)的迅速發(fā)展,用戶的需求也會細(xì)化,因此云安全技術(shù)也要更加完善才能滿足用戶應(yīng)用的需求。隨著網(wǎng)絡(luò)威脅的不斷升級,云安全技術(shù)也要隨之不斷發(fā)展,才能最終達(dá)到所有用戶的安全防護(hù)需求。因此,雖然云計算既是連接互聯(lián)網(wǎng)上一些強(qiáng)大的包括存儲資源、計算資源、軟件資源、數(shù)據(jù)資源、管理資源等信息資源,通過自身的服務(wù)方式為廣大用戶所用。但是由于不對用戶進(jìn)行集中控制,只按需付費(fèi)導(dǎo)致用戶感覺不到關(guān)心,一定程度上會阻礙自身的發(fā)展。因此對電子商務(wù)的發(fā)展也會產(chǎn)生深刻的影響。
4企業(yè)網(wǎng)絡(luò)安全檢測體系
網(wǎng)絡(luò)入侵檢測方式分為基于硬件和基于軟件兩種,不過在任務(wù)流程上二者是完全相反的。它們將網(wǎng)絡(luò)接口的形式設(shè)置為混雜形式,方便對全部網(wǎng)段的數(shù)據(jù)實施全面監(jiān)控,再做出剖析,從而將無害的攻擊數(shù)據(jù)包辨別出來,做出記錄,以便大家翻閱。
4.1入侵檢測的體系構(gòu)造網(wǎng)絡(luò)入侵檢測的體系構(gòu)造通常由三局部組成,辨別為Agent、Console以及Manag-er。其中Agent的作用是對網(wǎng)段內(nèi)的數(shù)據(jù)包停止監(jiān)視,找出攻擊信息并把相關(guān)的數(shù)據(jù)發(fā)送至管理器;Console的次要作用是擔(dān)任搜集處的信息,顯示出所受攻擊的信息,把找出的攻擊信息及相關(guān)數(shù)據(jù)發(fā)送至管理器;Manag-er的次要作用則是呼應(yīng)配置攻擊正告信息,控制臺所的命令也由Manager來執(zhí)行,再把所收回的攻擊正告發(fā)送至控制臺。
4.2入侵檢測的任務(wù)形式基于網(wǎng)絡(luò)的入侵檢測,要在每個網(wǎng)段中部署多個入侵檢測,依照網(wǎng)絡(luò)構(gòu)造的不同,其的銜接方式也各不相反。假如網(wǎng)段的銜接方式為總線式的集線器,則把與集線器中的某個端口相銜接即可;假如為替換式以太網(wǎng)替換機(jī),由于替換機(jī)無法共享媒價,因而只采用一個對整個子網(wǎng)停止監(jiān)聽的方法是無法完成的。因而可以應(yīng)用替換機(jī)中心芯片中用于調(diào)試的端口中,將入侵檢測零碎與該端口相銜接?;蛟S把它放在數(shù)據(jù)流的關(guān)鍵出入口,于是就可以獲取簡直全部的關(guān)鍵數(shù)據(jù)。
4.3攻擊呼應(yīng)及晉級攻擊特征庫、自定義攻擊特征假如入侵檢測零碎檢測出歹意攻擊信息,其呼應(yīng)方式有多種,例如發(fā)送電子郵件、記載日志、告訴管理員、查殺進(jìn)程、切斷會話、告訴管理員、啟動觸發(fā)器開端執(zhí)行預(yù)設(shè)命令、取消用戶的賬號以及創(chuàng)立一個報告等等。晉級攻擊特征庫可以把攻擊特征庫文件經(jīng)過手動或許自動的方式由相關(guān)的站點中下載上去,再應(yīng)用控制臺將其實時添加至攻擊特征庫中。而網(wǎng)絡(luò)管理員可以依照單位的資源情況及其使用情況,以入侵檢測零碎特征庫為根底來自定義攻擊特征,從而對單位的特定資源與使用停止維護(hù)。
5結(jié)束語
電子商務(wù)能夠安全運(yùn)行,除了從技術(shù)角度防范是遠(yuǎn)遠(yuǎn)不夠的,還需要改善電子商務(wù)立法,這樣才能規(guī)范發(fā)展中的電子商務(wù),解決現(xiàn)實中存在的各種問題,從而引導(dǎo)電子商務(wù)健康應(yīng)用,促使我國電子商務(wù)能夠快速發(fā)展。
作者:苗宇工作單位:同濟(jì)大學(xué)