公務(wù)員期刊網(wǎng) 論文中心 正文

探究電子商務(wù)網(wǎng)絡(luò)的信安建設(shè)

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了探究電子商務(wù)網(wǎng)絡(luò)的信安建設(shè)范文,希望能給你帶來靈感和參考,敬請閱讀。

探究電子商務(wù)網(wǎng)絡(luò)的信安建設(shè)

1電子商務(wù)網(wǎng)絡(luò)信息風(fēng)險的表現(xiàn)

隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,電子商務(wù)也越來越緊密的融入到人們的生活中來。伴隨著幾家大型B2C電子商務(wù)網(wǎng)站的異軍突起,B2C平臺上的電子商務(wù)活動也就越發(fā)的火熱起來。同時,B2C平臺的電子商務(wù)網(wǎng)站客戶信息的安全性普遍被質(zhì)疑,作為電子商務(wù)最為多見的營運模式,B2C平臺電子商務(wù)與網(wǎng)站此時此刻面臨著巨大的信任危機。電子商務(wù)網(wǎng)絡(luò)信息風(fēng)險的表現(xiàn):

1.1商家信息風(fēng)險

商家是B2C模式中產(chǎn)品的供應(yīng)方,其對產(chǎn)品銷售活動具有絕對的主導(dǎo)權(quán),并且能夠為顧客提供跟多的產(chǎn)品銷售信息。從電子商務(wù)網(wǎng)絡(luò)運行情況看,商家也面臨著不同程度的信息安全風(fēng)險,這類風(fēng)險往往會對其持續(xù)經(jīng)營造成不利的影響。

1.1.1產(chǎn)品信息

產(chǎn)品是電子商務(wù)營銷的主體,不同產(chǎn)品選擇互聯(lián)網(wǎng)銷售的方式不一樣,這就需要商家根據(jù)電子商務(wù)提供的平臺與空間,擬定一套適合自己的銷售方案。B2C網(wǎng)絡(luò)具有共享性,商家編制產(chǎn)品銷售方案有可能被其它商家共享,同一種網(wǎng)絡(luò)銷售模式被多次復(fù)制使用,這種信息資源共享威脅到了商家們的正常利益。

1.1.2價格信息

價格是根據(jù)產(chǎn)品采購成本綜合計算而定的,市場上價格高低往往決定了商家的銷售量,與最后利潤高低也有密切的關(guān)聯(lián)性。B2C具有開放性特點,商家對外公開價格信息之前,很多非法商家利用網(wǎng)絡(luò)攻擊盜取數(shù)據(jù)庫信息,從B2C數(shù)據(jù)庫中挖掘價格信息,從而惡意降低產(chǎn)品的市場價格,這就給正規(guī)銷售商定價造成很大的難度。

1.2顧客信息風(fēng)險

顧客是B2C模式的另一大主體,電子商務(wù)普及應(yīng)用過程中,顧客信息是各大商家爭奪的焦點。對于任何一家電子商務(wù)企業(yè)而言,掌握客戶資源就是其長期銷售盈利的關(guān)鍵點。如今,B2C模式中消費者信息正面臨著巨大的風(fēng)險隱患。

1.2.1購買信息

電子商務(wù)網(wǎng)站對消費者建立的購買信息渠道,由顧客根據(jù)購買意愿填寫相關(guān)的訂單,把個人信息錄入到電子商務(wù)數(shù)據(jù)庫作為備用檔案。網(wǎng)站對顧客填寫訂單信息缺乏保護機制,大量客戶個人隱私被公布于眾,如:郵寄地址、聯(lián)系電話等,這無疑給不良商家宣傳提供了渠道,對消費者個人隱私造成了嚴重的威脅。

1.2.2賬戶信息

近年來,基于B2C購物網(wǎng)站已經(jīng)出現(xiàn)了很多信息泄露事件,消費者電子網(wǎng)站賬務(wù)及密碼丟失,導(dǎo)致與銀行相關(guān)聯(lián)賬戶信息被泄露,賬戶資金被惡意消費或取出,給網(wǎng)絡(luò)購物者造成了嚴重的經(jīng)濟損失。賬戶信息丟失意味著資金有可能被竊取盜用,非法者利用轉(zhuǎn)賬方式把消費者賬戶資金取走,這是電子商務(wù)網(wǎng)站最大的缺陷。

2電子商務(wù)網(wǎng)絡(luò)信息安全技術(shù)應(yīng)用

信息科技是推動人類社會發(fā)展的主要動力,借助科學(xué)技術(shù)成果可以實現(xiàn)行業(yè)經(jīng)驗的創(chuàng)新改革,帶動商業(yè)集群模式的優(yōu)化改進。解決電子商務(wù)網(wǎng)絡(luò)信息安全問題,必須要依賴于安全技術(shù)的靈活應(yīng)用,借助數(shù)據(jù)安全技術(shù)防范信息安全風(fēng)險,這是電子商務(wù)網(wǎng)絡(luò)安全運行的核心保障。企業(yè)需堅持以電子商務(wù)平臺為發(fā)展中心,不斷建立符合電子商務(wù)經(jīng)濟體制的安全防控技術(shù),促進商務(wù)辦公網(wǎng)絡(luò)的安全化發(fā)展。結(jié)合現(xiàn)有的計算機控制技術(shù),電子商務(wù)網(wǎng)絡(luò)安全技術(shù)包括:

2.1數(shù)據(jù)加密

電子商務(wù)網(wǎng)絡(luò)信息安全威脅著企業(yè)與用戶的切身利益,利用數(shù)據(jù)加密技術(shù)可有效防止重要信息的丟失。網(wǎng)絡(luò)安全系統(tǒng)設(shè)計與規(guī)劃中,設(shè)定文件數(shù)據(jù)加密流程以降低信息的丟失率,增強網(wǎng)絡(luò)數(shù)據(jù)的抗風(fēng)險能力。數(shù)據(jù)加密是對數(shù)據(jù)文件執(zhí)行加密、解密的過程。利用數(shù)據(jù)加密技術(shù)作為安全控制對象,能夠?qū)崿F(xiàn)商務(wù)網(wǎng)絡(luò)的安全運行,借助加密或解密過程完成數(shù)據(jù)包的驗收操作,從而維持了電子商務(wù)網(wǎng)絡(luò)運行的安全系數(shù)。

2.2數(shù)據(jù)簽名

每個文件夾賦予簽名識別代碼,由用戶認證簽名無誤后執(zhí)行操作命令,這種簽名技術(shù)對預(yù)防數(shù)據(jù)信息風(fēng)險也是很有用。數(shù)據(jù)簽名可選用多項認證方式,雙重數(shù)字簽名是比較實用的方法。客戶也要從保護自我的角度出發(fā),保證自己電腦的安全及時清理電腦,按時查殺病毒。例如,企業(yè)用戶根據(jù)傳輸文件的重要性,借助數(shù)據(jù)簽名以實現(xiàn)網(wǎng)絡(luò)結(jié)構(gòu)的安全管理控制,把電子商務(wù)網(wǎng)絡(luò)風(fēng)險控制在最小范圍內(nèi),保障了網(wǎng)絡(luò)數(shù)據(jù)的安全性運行。

2.3數(shù)字驗證

保證第三方支付軟件的安全性,其中包括支付軟件本身的安全性和第三方支付軟件和客戶以及和電子商務(wù)網(wǎng)站之間信息傳輸?shù)陌踩?。對接受傳輸操作的?shù)據(jù)信息進行驗證,審查用戶身份與具體操作人員一致時,才可完成文件的相關(guān)操作指令,數(shù)字驗證方式包括:口令技術(shù)、公開密鑰技術(shù)或數(shù)字簽名技術(shù)等[3]。電子商務(wù)企業(yè)可以效仿購物做法,利用賬戶支付驗證方式進行審查,對電子銀行賬戶信息自動檢測以確認是否安全,提高了網(wǎng)絡(luò)信息的可靠性。

2.4數(shù)字證書

電子商務(wù)系統(tǒng)的安全是電子商務(wù)活動的安全保證,同時好的電子商務(wù)系統(tǒng)也是對客戶最好的服務(wù)基礎(chǔ)保證。電子商務(wù)網(wǎng)絡(luò)信息操作時要有明確的證書為認證基礎(chǔ),避免交易過程數(shù)據(jù)丟失問題的闡述,由數(shù)字證書統(tǒng)一認定與審查。數(shù)字簽名是對數(shù)據(jù)包的身份識別,確定其與用戶之間存在綁定關(guān)系才可操作;數(shù)字證書是對數(shù)字信息的綜合認可,結(jié)合數(shù)據(jù)包執(zhí)行流程以進一步完善數(shù)據(jù)系統(tǒng)。

2.5數(shù)字口令

選用動態(tài)口令對數(shù)據(jù)操作流程進一步驗證審查,確定口令無誤后完成相關(guān)的指令動作,使企業(yè)與客戶之間建立良好的安全機制。采用數(shù)字信封技術(shù)保證數(shù)據(jù)的傳輸安全;采用數(shù)字簽名和雙重數(shù)字簽名技術(shù)進行身份認證并同時保證數(shù)據(jù)的完整性、完成交易防抵賴。隨著科學(xué)技術(shù)的快速發(fā)展,電子商務(wù)網(wǎng)絡(luò)開始采用動態(tài)數(shù)字口令為安全平臺,對原有電子商務(wù)網(wǎng)絡(luò)安全信息進行認證,發(fā)現(xiàn)異常狀況后及時中斷程序的運行,保障了電子網(wǎng)絡(luò)系統(tǒng)的可持續(xù)運行。

3結(jié)論

基于互聯(lián)網(wǎng)時代背景下,人們?nèi)粘;顒优c網(wǎng)絡(luò)購物形成了密切的關(guān)聯(lián),大部分社會活動與之有著不可分離的關(guān)系。在個人信息隱私受到公眾高度關(guān)注的今天,改善B2C平臺的電子商務(wù)網(wǎng)站客戶信息安全環(huán)境就是帶給B2C平臺電子商務(wù)網(wǎng)站更好發(fā)展的未來。針對電子商務(wù)網(wǎng)站潛在的信息風(fēng)險,企業(yè)要建立良好的安全防御計劃,對電子商務(wù)網(wǎng)絡(luò)風(fēng)險提供可靠的安全機制,避免廣大用戶數(shù)據(jù)調(diào)配中出現(xiàn)風(fēng)險問題。

作者:季玲玲 單位:浦江職業(yè)技術(shù)學(xué)校