版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、 淺議電子商務(wù)和電子采購中的信息平安問題摘要:隨著近年來互聯(lián)網(wǎng)技術(shù)的迅速開展,基于多媒體和網(wǎng)絡(luò)技術(shù)的電子商務(wù)和電子采購應(yīng)運而生并不斷開展,使網(wǎng)絡(luò)成為國際競爭的新戰(zhàn)場。網(wǎng)絡(luò)平安是保障電子商務(wù)和電子采購的生命線,阻礙電子商務(wù)和電子采購廣泛應(yīng)用的關(guān)鍵所在即信息平安問題。本文作者根據(jù)多年關(guān)于電子商務(wù)和電子采購的實踐經(jīng)驗,總結(jié)了存在的信息平安問題,并提出了假設(shè)干解決方法。關(guān)鍵詞:電子商務(wù)和電子采購;電子采購;信息平安the discussion of information security issues in e-commerce and e-procurementhu jiahan1,yang fe
2、i2(1. hanjiang group danjiangkou hydroelectric power plant,danjiangkou442700,china;2.hanjiang group information center,danjiangkou442700,china)abstract:with the rapid development of internet technology in recent years,based on multimedia and network technology,e-commerce and e-procurement came into
3、being and continuous development of the network to become the new battleground of international work security is the lifeblood of the security of e-commerce and e-procurement,hinder the wide application of e-commerce and e-procurement,the key,the information security problems.based on years of pract
4、ical experience on e-commerce and e-procurement,the author summarizes existing information security issues,and made a number of solution.keywords:e-commerce and e-procurement;e-procurement;information security隨著近年來互聯(lián)網(wǎng)技術(shù)的迅速開展,基于多媒體和網(wǎng)絡(luò)技術(shù)的電子商務(wù)和電子采購應(yīng)運而生并不斷開展,使網(wǎng)絡(luò)成為國際競爭的新戰(zhàn)場。所謂電子商務(wù)和電子采購,即借助于公共網(wǎng)絡(luò)進行網(wǎng)上交易,快速、有
5、效的實現(xiàn)各種商務(wù)活動的網(wǎng)絡(luò)化、電子化、直接化。其以交易雙方為主體,以計算機互聯(lián)網(wǎng)絡(luò)為根底,以客戶數(shù)據(jù)為依托、以銀行電子支付、結(jié)算為手段。一般而言,這種商務(wù)活動包括商品、效勞交易中諸如商品購置、廣告、商品的支付、金融效勞、商務(wù)洽談、信息咨詢、產(chǎn)品推銷等各個環(huán)節(jié)。但是任何事物都具有兩面性,電子商務(wù)和電子采購在給人們帶來方便的同時,也給人們帶來了平安隱患。在利益的驅(qū)使下,發(fā)生過各種網(wǎng)絡(luò)攻擊和入侵行為,這也增強了人們的防范意識。網(wǎng)絡(luò)平安為電子商務(wù)和采購提供了重要保障,同時也保證了電子商務(wù)和電子采購過程中的信息平安。本文作者根據(jù)多年關(guān)于電子商務(wù)和電子采購的實踐經(jīng)驗,從計算機系統(tǒng)平安問題、網(wǎng)絡(luò)信息平安問題
6、、身份冒充問題、交易雙方抵賴問題、拒絕效勞問題等方面總結(jié)了存在的信息平安問題,并從電子商務(wù)和電子采購平安機制及平安關(guān)鍵技術(shù)等方面提出了假設(shè)干解決方法。一、電子采購和電子商務(wù)的信息平安問題因為公共的網(wǎng)絡(luò)是具有開放性的,所以其運行過程中存在著多種平安問題。從目前來看,主要存在以下幾個平安隱患。一計算機系統(tǒng)的平安問題因為計算機系統(tǒng)是電子采購和電子商務(wù)的最根本設(shè)備,為了保證電子采購和電子商務(wù)應(yīng)用過程中的信息平安,我們必須多加防護。計算機本身就具有物理損壞、數(shù)據(jù)泄露、信息喪失等各種問題,同時也有可能受到病毒的入侵,出現(xiàn)工作人員管理不當(dāng)?shù)确矫娴膯栴}。二網(wǎng)絡(luò)信息的平安問題利用信息傳輸信道,用物理或者邏輯等手
7、段來插入、篡改或者刪除信息,即在原本信息的根底上插入一些壞的數(shù)據(jù),以讓接收方接受錯誤信息,這就是網(wǎng)絡(luò)信息平安問題的表現(xiàn)。插入,即在原本信息的根底上增加信息。刪除,即在原本信息的根底上刪掉信息或信息的某局部。篡改,即改變原來信息的內(nèi)容。三身份冒充的問題身份冒充是指非法盜用正常用戶的個人信息,并冒用他人信息來進行交易,獲取非法利益。冒用身份的主要表現(xiàn)有以下幾個:冒充他人身份、冒充或者欺騙合法主機、盜用合法用戶等。四交易雙方抵賴問題有些用戶為了推卸責(zé)任,可能會在電子商務(wù)或者電子采購過程中不成認自己所發(fā)出的信息。如:商家賣出的商品質(zhì)量出現(xiàn)問題但拒絕成認原有的交易、購置者做了訂貨單不成認、收信者否認曾經(jīng)
8、收到特定信息或內(nèi)容、發(fā)布者否認曾經(jīng)發(fā)送過特定信息或內(nèi)容等。五拒絕效勞問題在業(yè)務(wù)、信息和其他合法資源傳入的過程中,攻擊者會惡意阻斷,這個過程稱為拒絕效勞。它的表現(xiàn)主要有散布虛假信息;虛假開店并且惡意散發(fā)電子郵件用來收取訂貨單;為破壞有時間限制的效勞,制造虛假用戶用以占用寬帶,來排擠打擊合法用戶,使其不能正常訪問。二、電子商務(wù)與電子采購平安機制一業(yè)務(wù)填充機制惡意攻擊者可能會通過通信流量來盜取用戶信息,但是業(yè)務(wù)填充機制能夠在交易空閑時發(fā)送大量隨機無用數(shù)據(jù),這在一定程度上阻止了惡意攻擊者,這也使密碼通信的平安度大大加強了。為到達以假亂真的目的,發(fā)送的填充信息要具有很好的模擬性。二存取控制和權(quán)力控制機制
9、該機制會針對各種自定義角色而賦予他們相應(yīng)的操作權(quán)限,它是主機系統(tǒng)必須具有的平安手段。當(dāng)用戶對其進行操作時,該系統(tǒng)會自行確認身份比方用戶和經(jīng)理,使該用戶在自己所能行使的范圍內(nèi)進行操作。三完整性保護機制該機制能夠經(jīng)過密碼的完整性防護來阻止非法篡改。當(dāng)驗證信息源的完整性以后,該保護機制還能奉上不可抵賴效勞,也就是接收方可以根據(jù)此驗證來獲得發(fā)送方的信息,數(shù)字簽名就是成功運用這一手段的例子。四審計機制審計是能通過記錄的重要事件,當(dāng)系統(tǒng)出現(xiàn)錯誤或者遭受攻擊的時候,找出錯誤并且可以查明進攻成功的原因,它是事故調(diào)查取證和防止內(nèi)部犯罪的重要根底,為幫助破獲重大案件提供幫助。五認證機制認證機制能夠保證網(wǎng)絡(luò)設(shè)備互相認證,以此來保證準確的操作權(quán)限和對數(shù)據(jù)的控制,此機制是為網(wǎng)絡(luò)提供平安保障的根本機制。與此同時,網(wǎng)絡(luò)也
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年水果種植基地土地流轉(zhuǎn)租賃合同范本3篇
- 二零二五年度煤炭物流配送合同模板4篇
- 五年級數(shù)學(xué)(小數(shù)除法)計算題專項練習(xí)及答案
- 2025年冀少新版八年級生物上冊階段測試試卷含答案
- 教育與科技融合背景下的小學(xué)德育課程匯報設(shè)計趨勢
- 2025年人教版九年級科學(xué)上冊階段測試試卷含答案
- 教育領(lǐng)域?qū)W校安全防范的案例分析
- 2025年教科新版七年級生物上冊階段測試試卷含答案
- 工程質(zhì)量責(zé)任合同(建設(shè)單位與施工單位)
- 上海市居住房屋租賃合同示范文本
- 2024 消化內(nèi)科專業(yè) 藥物臨床試驗GCP管理制度操作規(guī)程設(shè)計規(guī)范應(yīng)急預(yù)案
- 2024-2030年中國電子郵箱行業(yè)市場運營模式及投資前景預(yù)測報告
- 基礎(chǔ)設(shè)施零星維修 投標方案(技術(shù)方案)
- 人力資源 -人效評估指導(dǎo)手冊
- 大疆80分鐘在線測評題
- 2024屆廣東省廣州市高三上學(xué)期調(diào)研測試英語試題及答案
- 中煤平朔集團有限公司招聘筆試題庫2024
- 2023年成都市青白江區(qū)村(社區(qū))“兩委”后備人才考試真題
- 不付租金解除合同通知書
- 區(qū)域合作伙伴合作協(xié)議書范本
- 中學(xué)數(shù)學(xué)教學(xué)設(shè)計全套教學(xué)課件
評論
0/150
提交評論