浅谈网络安全对电子商务活动的规范与发展的重要意义
2017-11-07孙广泉
孙广泉
全球经济不断进入一体化的时代,电子商务已经成为其发展的极为的重要推动力量。而计算机网络又是电子商务的活动的平台,所以网络安全问题就成为电子商务发展过程中的重要的课题,如果这一问题不能很好的解决,电子商务的进一步发展就是一句空话。
一、电子商务活动存在的安全问题
1.黑客的攻击
黑客攻击是指未经同意就非法进入有关企业的网络数据库后台,非法使用网络资源,破坏网络的正常运行,使企业的数据流受到破坏。它是计算机系统的最大威胁经常发生防不胜防。企业在电子商务活动中产生的大量数据以必须采用各种数据库进行数据处理与保存,是电子商务企业的重要的活动之一。一旦受到破坏后果不堪设想。
2.计算机病毒的威胁
计算机病毒具有蔓延速度快、范围广等特点,在互联网的发展过程中,病毒的传播从未停止,它对于计算机网络破坏给电子商务企业的安全带来无法想象的干扰与威胁。
3.网络通信安全
在电子商务中有大量的商业机密无时无刻的不停的在网络上传播,这里的安全的问题出在,一是机密的内容被黑客窃取;二是交易过程中的有效数据被别人用之人非法使用。所以首先要保证通信线路的安全可靠性,采用性能稳定的设备来保证传输稳定性。
4.有效信息遭到破坏
电子商务交易的所有的信息均为采用传统的纸面信息,而是使用电子信息,这些电子信息要保证它在有效时间内传递到合适的地方,难免中途被篡改,使得我们很难保证电子商务中的信息的有效性。
5.间谍软件对电子商务活动的破坏
间谍软件一般不对系统进行破坏,而是关心企业在电子商务活动中通过计算机网络系统所传输的数据信息。间谍软件品种极多,可以伪造交易者的身份,或发布广告,威胁企业所使用的计算机网络的安全,破坏系统的性能。
6.网络系统不能遵循合法的传输协议问题
(1)TCP/IP协议对于网络的安全具有重大的意义,还有很多相应的网络协议企业如不能很好的遵循就会出现泄露口令等问题。(2)故意泄密。系统开发人员故意将计算机口令和密钥泄密给它人,使信息系统重要秘密数据丢失。这是计算机系统的工作人员故意对网络安全进行破坏的行为。
二、电子商务安全技术措施
面对上面所提到的种种电子商务活动中的不安全的问题,必须有相应的安全技术措施。
1.数字签名技术
数字签名是通过特定密码运算生成一系列符号及代码组成电子密码进行签名,来代替书写签名或印章。这项技术可以保证交易双方身份的真实性,它依赖某个可依赖的机构发放的证书,如CA认证中心,以此识别对方,防止伪装攻击。数字签名技术可以保证信息传递的完整性和不可抵赖性。
2.信息加密技术
保护信息不被泄露或被未经授权的人或组织,常用的处理方法是数据加密和解密,它的安全性依赖所用算法和密钥的长度。信息加密技术可分为对称密钥加密和非对称密钥加密。特别是非对称加密技术其特点是易于分配和管理,只是算法复杂,加密速度慢。这项技术在企业的电子商务中更是得到更加广泛的应用,且在实际的使用中取得了很好的效果。
3.使用安全电子交易协议
近年来,国际上已实施和制定了一系列的交易标准一解决网上交易的安全性问题,如SSL安全套接层协议、SET安全电子交易协议主、S/MIME安全电子邮件、S-HTTP安全超文本传输协议。
4.认证机构和数字证书
电子商务认证授权机构称为电子商务认证中心(CA)它承担网上安全电子商务交易的各种环节的身份认证工作,是一种国家行为非常重要。数字证书是一个担保个人、計算机系统或者组织的身份和密钥所有权的电子文档。它们可以让不面对面进行的电子商务,对交易双方身份的认定,并安全的进行数据传输。
三、对电子商务安全认识及需求分析
随着电子商务的发展,人们对电子商务的系统的安全也就会日渐关注。由于信息的处理传递速度得到了突破性的发展,网络化和全球化已成为不可避免的趋势,正是在这样的情形下,计算机网络、操作系统方面还是数据库方面的安全漏洞更是亟待解决的问题。否则会大大的限制了电子商务的发展。
计算机硬件的安全性与可靠性。它直接关系到整个电子商务系统的可用性,硬件的安全性与可靠性除了依赖于硬件产品的品质,还需关注数据中心和安全性,如防电、防火、温湿度控制等。计算机网络的安全。它对电子商务的系统安全而言尤为重要,通过防火墙、入侵检测、防病毒等手段对网络环境进行净化处理。信息技术,以Internet技术为代表的网络技术的应用,在企业运用网络环境和电子工具,高效率、低成本、安全便利地进行产品生产和服务,不断提高电子商务企业的竞争力。操作系统安全性。它的稳定可靠一安全性直接关系到上层服务软件与应用软件的安全性。通过补丁、实施安全加固访问控制等手段,防止攻击者通过系统漏洞实施提前攻击。电子商务的安全是一个复杂系统工程,如果我们单纯的认为只要从技术角度防范就可以一劳永逸的解决所有的安全问题,是远远不够的,还应该在电子商务立法方面做出重大的安排,规范电子商务在其快速发展过程中所遇到的的各种各样的问题,使电子商务活动在规范中得到健康的发展,计算机信息系统的安全环境同样是至关重要的,这样电子商务活动及从事电子商务的企业才能够在正确的道路上健康、快速的发展。
四、结束语
网络安全是电子商务生存和发展的关键要素,在电子商务的发展过程中,各产业对网络已经出现了高度的依赖性,这种情况使社会经济变得十分脆弱,一旦网络受到攻击不能正常运作,在这种情况下我们的电子商务活动就会陷入危机。随着全球一体化的为断深入,随着科技技术的不断进步,电子商务活动所要求的平台即计算机网络的安全性和管理策略也将不断完善。电子商务活动的安全展开,应该不是只有技术进步就解决了全部问题的,电子商务法律和政策的引导双管齐下才是促进我国电子商务的快速发展的必由之路。