资源预览内容
第1页 / 共3页
第2页 / 共3页
第3页 / 共3页
亲,该文档总共3页全部预览完了,如果喜欢就下载吧!
资源描述
对电子商务安全现状的看法目前电子商务的安全问题比较严重,最突出的表现在计算机网络安全和商业诚信问题上。 因为篇幅问题,本文只侧重于计算机网络安全问题的描述和解决对于其他方面的问题不作详 细的分析。与以往相比电子商务安全呈现出以下特点:(一)木马病毒爆炸性增长,变种数量的快速增加据统计,仅2009年上半年挂载木马网页数量累计达 2.9亿个,共有11.2亿人次网民访 问挂载木马,2010 年元旦三天就新增电脑病毒 50 万。病毒的数量不仅增速变快,智能型, 病毒变种更新速度快是本年度病毒的又一个特征。总体而言,目前的新木马不多,更多的是 它的变种,因为目前反病毒软件的升级速度越来越快,病毒存活时间越来越短,因此,今天 的病毒投放者不再投放单一的病毒,而是通过病毒下载器来进行病毒投放,可以自动从指定 的网址上下载新病毒,并进行自动更新,永远也无法斩尽杀绝所有的病毒。同时病毒制造、 传播者利用病毒木马技术进行网络盗窃、诈骗活动,通过网络贩卖病毒、木马,教授病毒编 制技术和网络攻击技术等形式的网络犯罪活动明显增多,电子商务网络犯罪也逐渐开始呈公 开化、大众化的趋势。(二)网络病毒传播方式的变化过去,传播病毒通过网络进行。目前,通过移动存储介质传播的案例显著增加,存储介 质已经成为电子商务网络病毒感染率上升的主要原因。由于U盘和移动存储介质广泛使用, 病毒、木马通过autorun.inf文件自动调用执行U盘中的病毒、木马等程序,然后感染用户 的计算机系统,进而感染其他U盘。与往年相比,今年通过网络浏览或下载该病毒的比例 在下降。不过,从网络监测和用户寻求帮助的情况来看,大量的网络犯罪通过“挂马”方式来 实现。 “挂马”是指在网页中嵌入恶意代码,当存在安全漏洞的用户访问这些网页时,木马会 侵入用户系统,然后盗取用户敏感信息或者进行攻击、破坏。通过浏览网页方式进行攻击的 方法具有较强的隐蔽性,用户更难于发现,潜在的危害性也更大。(三)网络病毒给电子商务造成的损失继续增加调查显示,浏览器配置被修改,损坏或丢失数据,系统的使用受限,网络无法使用,密 码被盗造成都给电子商务造成严重的破坏后果。2006 年“熊猫烧香”病毒利用蠕虫病毒的传 播能力和多种传播渠道帮助木马传播,攫取非法经济利益,给被感染的用户带来重大损失。 继“熊猫烧香”之后,复合型病毒大量出现,如:仇英、艾妮等病毒。同时,网上贩卖病毒、 木马和僵尸网络的活动不断增多,利用病毒、木马技术传播垃圾邮件和进行网络攻击、破坏 的事件呈上升趋势。2.如何保障电子商务活动的安全?需要对此进行有效的防范,防范电子商务网络犯罪是一个系统工程,不仅需要人们提高 防范电子商务网络犯罪的意识,加强防范电子商务网络犯罪的制度建设,而且.还需要技术 上不断更新和完善,为此,需要做好以下几方面的工作。1. 加强教育和宣传,提高公众电子商务的安全意识。信息安全意识是指人们在上网的过 程中,对信息安全重要性的认识水平,发现影响网络安全行为的敏锐性,维护网络安全的主 动性。强化上网人员的信息安全意识,就是要让上网人员认识到,网络信息安全是电子商务 正常而高效运转的基础,是保障企业、公民和国家利益的重要前提,从而牢同树立网上交易, 安全第一的思想。主要采取以下措施:一是通过大众媒体,普及电子商务的安全知识,提高 用户的认识。二是积极组织研讨会和培训课程,培养电子商务网络营销安全管理人才。2. 采用多重网络技术,保证网络信息安全。目前,常用的电子商务安全技术,主要包括: 防火墙,物理隔离,VPN(虚拟专用网)。防火墙是实现内部网与外部网安全代理和入侵隔离 的常规技术。使用防火墙,一方面是抵御来自外界的攻击。另一方面是为了防止在服务器内 部部分未经授权的用户攻击。因此,电子商务内外网与互联网之间要设置防火墙。网管人员 要经常到有关网站上下载最新的补丁程序,以便进行网络维护,同时经常扫描整个内部网络, 发现任何安全隐患及时更改,做到有备无患。企业上网必须实行内外网划分和内外网的物理 隔离。要运用VPN新技术,为使用者提了一种通过公用网络,安全地对食业网络进行远程 访问,同时又能保证企业的系统安全。包括操作系统、数据库和服务器(如Web服务器、 E-MAII。服务器)的安全。3. 运用密码技术,强化通信安全。应围绕数字证书应用,为电子政府信息网络中各种业 务应用提供信息的真实性、完整性、机密性和不可否认性保证。在业务系统中建立有效的信 任管理机制、授权控制机制和严密的责任机制。目前要加强身份认证、数据完整性、数据加 密、数字签名等工作。对于电子商务中的各种敏感数据进行数据加密处理,并且在数据传输 中采用加密传输,以防止攻击者窃密。电子商务信息交换中的各种信息,必须通过身份认证 来确认其合法性,然后确定这个用户的个人数据和特定权限。 “在涉及多个对等实体间的交 互认征时,应采用基于PKI技术,借助第三方(CA)颁发的数字证书数字签名来确认彼此身 份。 ”为了从根本上保证我国网络的安全,我同安全产品的应用应建立在国内自主研发的产 品基础上,国外的先进技术可以参考,但不能完全照搬。政府应该鼓励和扶植一批企业加快 数字安全技术的研究,以提高我国信息企业的技术和管理水平,促进我同电子商务安全建设。4. 加强技术管理,努力做到使用安全。首先是在内部严格控制企业内部人员对网络共享 资源的随意使用。在内网中,除有特殊需要不要轻易开放共享目录,对有经常交换信息要求 的用户,在共享时应该加密,即只有通过密码的认证才允许访问数据。二是对涉及秘密信息 的用户主机,使用者在应用过程中应该做到尽可能少开放一些不常用的网络服务,同时封闭 一些不用的端口。并对服务器中的数据库进行安全备份。三是切实保证媒体安全。包括媒体 数据的安全及媒体本身的安全。要防止系统信息在物理空间上的扩散。为了防止系统中的信 息在物理空间上的扩散,应在物理上采取一定的防护措施,如进行一定的电磁屏蔽,减少或 干扰扩散出去的空间信号。这样做,对确保企业电子商务安全将发挥重要作用。5. 健全法律,严格执法。目前我国在电子商务法律法规方面还有很多缺失,不能有效地 保护公众的合法权益,给一些犯罪分子带来了可乘之机。我国立法部门应加快立法进程,吸 取和借鉴国外网络信息安全立法的先进经验,尽快制定和颁布个人隐私保护法、商业 秘密保护法、数据库振兴法、信息网络安全法、电子凭证(票据)法、网上 知识产权法等一系列法律,使电子商务安全管理走上法制化轨道。使网络控制、信息控制、 信息资源管理和防止泄密有法可依,并得到技术上的支撑。健全电子商务安全标准认证和质 量检测机制,由国家主管部门组织制定有关电子商务安全条例规定,并发挥职能部门的监管 作用。通过建立电子商务安全法规体系,规范和维持网络的正常运行。
网站客服QQ:2055934822
金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号