計算機電子商務(wù)的安全性思索論文
一、電子商務(wù)網(wǎng)絡(luò)中存在的安全隱患
(一)盜取、篡改信息。電子商務(wù)系統(tǒng)的三級架構(gòu)即電子商務(wù)是交易雙方與后臺數(shù)據(jù)存儲及事務(wù)處理服務(wù)器的相互關(guān)系。由于沒有進行加密保護,一切數(shù)據(jù)信息在網(wǎng)絡(luò)上都容易遭到第三方入侵者的截取。更為嚴重的是,一些網(wǎng)絡(luò)不法分子會盜取信息內(nèi)容或篡改信息數(shù)據(jù)以達到個人目的。
(二)假冒和惡意破壞。由于可以分析傳輸數(shù)據(jù)格式篡改信息,攻擊者可以冒充合法用戶發(fā)送假冒信息而不被遠端用戶察覺。此外,攻擊者還可以接入網(wǎng)絡(luò)進行信息篡改,甚至潛入專業(yè)的內(nèi)部網(wǎng)絡(luò),給網(wǎng)絡(luò)用戶帶來極大危害。
二、電子商務(wù)交易與計算機網(wǎng)絡(luò)安全技術(shù)探討
物聯(lián)網(wǎng)與電子商務(wù)的密切聯(lián)系意味著為了保證電子商務(wù)交易的安全性,計算機網(wǎng)絡(luò)安全技術(shù)必須適應(yīng)更高挑戰(zhàn)。未來計算機網(wǎng)絡(luò)安全技術(shù)涉及到計算機網(wǎng)絡(luò)中的各個層次,防護重點主要圍繞電子商務(wù)安全的防護技術(shù),如:身份認證,訪問控制、數(shù)據(jù)安全、通信安全等。
(一)入網(wǎng)訪問控制技術(shù)。訪問控制主要是防止網(wǎng)絡(luò)資源不被非法利用和訪問,是保護網(wǎng)絡(luò)安全的主要戰(zhàn)略之一。入網(wǎng)訪問控制是保證網(wǎng)絡(luò)安全的第一層控制,它通過用戶認證和密碼輸入來對網(wǎng)絡(luò)用戶進行過濾,控制用戶對網(wǎng)絡(luò)資源使用的權(quán)利與時間等。對用戶的`入網(wǎng)訪問控制主要可以從三個方面出發(fā),分別是用戶名識別與驗證、口令卡與驗證、用戶帳號驗證。這三方面齊全的情況下,用戶才能進入所保護網(wǎng)絡(luò)。
(二)防火墻技術(shù)。防火墻技術(shù)上目前使用的主要是網(wǎng)絡(luò)安全設(shè)備。它通過過濾、狀態(tài)檢查、代理服務(wù)等方式達到安全控制的效果。防火墻隔離技術(shù)的高低決定電子商務(wù)安全交易與否。目前互聯(lián)網(wǎng)中使用的防火墻產(chǎn)品主要分為兩大類,分別基于代理服務(wù)方式和狀態(tài)檢測方式。它采用專業(yè)的操作系統(tǒng),能較大程度地保護操作系統(tǒng)不被不法分子利用和攻擊。但防火墻也存在固有缺點:一是防火墻只能在每臺主機上安裝防病毒的監(jiān)控軟件,但不能有效防止病毒軟件或文件的傳輸。二是防火墻不能對一些不經(jīng)過防火墻的攻擊進行防范。比如:在允許受保護的內(nèi)部網(wǎng)外部撥號中,可以實現(xiàn)用戶與Internet的直接連接,繞過防火墻監(jiān)控,造成了潛在的網(wǎng)絡(luò)安全問題。因此,應(yīng)該保證內(nèi)外部網(wǎng)絡(luò)之間通道的唯一性。三是防火墻不能防止數(shù)據(jù)驅(qū)動式攻擊。有些數(shù)據(jù)表面上看沒有病毒,但一經(jīng)復制到主機上并對主機發(fā)起數(shù)據(jù)驅(qū)動攻擊。因此對來歷不明的數(shù)據(jù)信息要先進行殺毒或程序認證,防止?jié)撛诓《镜淖儺惞簟?/p>
(三)數(shù)據(jù)加密技術(shù)。防火墻技術(shù)對電子商務(wù)安全性保障只能起到一種被動防護作用,難以對一些不安全因素進行有效防護。因此,為了保障電子商務(wù)的交易安全,需要運用到數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)作為電子商務(wù)中普遍采用的安全措施能彌補防火墻的不足之處。對于數(shù)字加密技術(shù)的運用,主要是貿(mào)易方根據(jù)需要用于信息交換的環(huán)節(jié)之中。目前的加密技術(shù)可分為兩大類,即專用密鑰加密與公開密鑰加密,F(xiàn)在許多企業(yè)運用到的PKI技術(shù)中,密鑰被分解為了公開密鑰與專用密鑰一組,對公開密鑰實現(xiàn)非保密式的公開,對專用密鑰進行加密保存,只有貿(mào)易雙方才能掌握密鑰信息。貿(mào)易雙方在貿(mào)易中利用數(shù)字加密技術(shù)實現(xiàn)信息交換的過程是:貿(mào)易方生產(chǎn)一對密鑰,將其中一把作為公開密鑰發(fā)布,貿(mào)易方乙通過公開密鑰對自身機密信息進行加密后發(fā)送給貿(mào)易方甲,貿(mào)易方甲再用自己的專用密鑰進行信息加密。交易雙方只能用自己的專用密鑰對公開密鑰加密的信息進行解密。
(四)電子簽名技術(shù)。電子簽名技術(shù)在信息安全上主要運用于身份認證、匿名性、數(shù)據(jù)完整性等方面。電子簽名技術(shù)是對公開密鑰加密技術(shù)和數(shù)字摘要技術(shù)的聯(lián)合應(yīng)用。電子簽名技術(shù)的工作原理為信息發(fā)送方在文本中生產(chǎn)一個128Bit的報文摘要,并用專用密鑰進行加密,形成發(fā)送方的電子簽名。這個電子簽名將附加在信息內(nèi)容中一起發(fā)送到接收方,接收方運用對方的公開密鑰進行電子簽名的解密。
(五)目錄控制技術(shù)。用戶可以通過設(shè)置目錄一級指定的權(quán)限來控制網(wǎng)絡(luò)用戶對所有文件和子目錄的的瀏覽權(quán)限。對目錄和文件訪問權(quán)限的控制一般可以通過八種途徑實現(xiàn),分別是:讀、寫權(quán)限,系統(tǒng)管理員權(quán)限,創(chuàng)建、修改、刪除權(quán)限,文件查找權(quán)限,訪問控制權(quán)限。
(六)屬性安全控制技術(shù)。屬性安全控制技術(shù)是在權(quán)限安全技術(shù)的基礎(chǔ)上對電子商務(wù)交易的進一步安全保障。對交易中的雙方的任何網(wǎng)絡(luò)資源都應(yīng)預先標識出一組安全屬性,用戶對網(wǎng)絡(luò)資源的訪問權(quán)限對應(yīng)一張訪問控制表,用以表明用戶對網(wǎng)絡(luò)資源的訪問能力。
三、結(jié)語
綜上所述,電子商務(wù)是一種基于因特網(wǎng)的新型商業(yè)模式。計算機技術(shù)與電子商務(wù)的關(guān)系密不可分,兩者相互聯(lián)系,相輔相成。電子商務(wù)交易的實現(xiàn)以互聯(lián)網(wǎng)技術(shù)為前提,其發(fā)展也將帶動計算機技術(shù)的廣泛運用。同樣,計算機安全技術(shù)為電子商務(wù)的進行提供安全保障,計算機技術(shù)的發(fā)展和普及也將推動電子商務(wù)的蓬勃發(fā)展。但計算機網(wǎng)絡(luò)中存在的網(wǎng)絡(luò)安全問題將使電子商務(wù)交易處于危險境地。對計算機網(wǎng)絡(luò)中存在的安全漏洞進行分析和探討,針對電子商務(wù)網(wǎng)絡(luò)中存在的安全隱患進行技術(shù)更新,對于電子商務(wù)的交易安全性具有十分重要的現(xiàn)實意義。目前,電子商務(wù)網(wǎng)絡(luò)中存在的安全隱患主要是盜取、篡改信息以及假冒和惡意破壞。對這些安全隱患的解決途徑可從如下方面得到解決:入網(wǎng)訪問控制技術(shù),防火墻技術(shù),數(shù)據(jù)加密技術(shù),電子簽名技術(shù),目錄控制技術(shù)以及屬性安全控制技術(shù)。
【計算機電子商務(wù)的安全性思索論文】相關(guān)文章: