1.網絡協議安全性問題:目前,TCP/IP協議是應用最廣泛的網絡協議,但由于TCP/IP本身的開放性特點,企業和用戶在電子交易過程中的數據是以數據包的形式來傳送的,惡意攻擊者很容易對某個電子商務網站展開數據包攔截,甚至對數據包進行修改和假冒。
2.用戶信息安全性問題:目前最主要的電子商務形式是基于B/S(Browser/Server)結構的電子商務網站,用戶使用瀏覽器登錄網絡進行交易,由于用戶在登錄時使用的可能是公共計算機,如網吧、辦公室的計算機等情況,那么如果這些計算機中有惡意木馬程序或病毒,這些用戶的登錄信息如用戶名、口令可能會有丟失的危險。
3.電子商務網站的安全性問題:有些企業建立的電子商務網站本身在設計制作時就會有一些安全隱患,服務器操作系統本身也會有漏洞,不法攻擊者如果進入電子商務網站,大量用戶信息及交易信息將被竊取,給企業和用戶造成難以估量的損失。
二、電子商務安全性要求
1.服務的有效性要求:電子商務系統應能防止服務失敗情況的發生,預防由于網絡故障和病毒發作等因素產生的系統停止服務等情況,保證交易數據能準確快速的傳送。
2.交易信息的保密性要求:電子商務系統應對用戶所傳送的信息進行有效的加密,防止因信息被截取破譯,同時要防止信息被越權訪問。
3.數據完整性要求:數字完整性是指在數據處理過程中,原來數據和現行數據之間保持完全一致。為了保障商務交易的嚴肅和公正,交易的文件是不可被修改的,否則必然會損害一方的商業利益。
4.身份認證的要求:電子商務系統應提供安全有效的身份認證機制,確保交易雙方的信息都是合法有效的,以免發生交易糾紛時提供法律依據。
三、電子商務安全技術措施
1.數據加密技術。對數據進行加密是電子商務系統最基本的信息安全防范措施.其原理是利用加密算法將信息明文轉換成按一定加密規則生成的密文后進行傳輸,從而保證數據的保密性。使用數據加密技術可以解決信息本身的保密性要求。數據加密技術可分為對稱密鑰加密和非對稱密鑰加密。
(1)對稱密鑰加密(SecretKeyEncryption)。對稱密鑰加密也叫秘密/專用密鑰加密,即發送和接收數據的雙方必須使用相同的密鑰對明文進行加密和解密運算。它的優點是加密、解密速度快,適合于對大量數據進行加密,能夠保證數據的機密性和完整性;缺點是當用戶數量大時,分配和管理密鑰就相當困難。
該內容對我有幫助 贊一個
理發店沒有營業證犯法嗎
2020-11-18侵權賠償糾紛能否風險代理
2020-12-30股權轉讓糾紛公司能否作為被告
2020-12-25眾籌操作過程中的障礙
2021-01-08別除權與其他破產程序中的權利相比有何不同特征
2021-03-18如何能打贏借條官司
2020-12-25消費者投訴方法是什么
2021-01-10合同生效后有異議怎么辦
2020-12-04入職3個月無故被開除賠償金怎么算
2020-11-08工會的性質是什么
2021-02-26抵押房的保險和購買人壽保險
2021-03-11中國保監會關于加強財產保險公司再保險分入業務管理有關事項的通知群文是什么
2021-01-13產品責任中警示的內容是什么
2020-12-08索賠時效有何不同——鐵路保險運輸與保價運輸
2021-03-26合同生效后保險標的的危險程度是否確立
2021-01-04保險糾紛應該如何解決
2021-01-20怎么避免保險合同糾紛
2021-02-01中華人民共和國保險法全文內容有哪些
2021-01-10患宮外孕不屬保險公司列舉式條款免責范圍
2020-11-25擅自設立外資保險公司如何處罰
2020-12-22