電子商務(wù)安全的法律問題研究_第1頁(yè)
電子商務(wù)安全的法律問題研究_第2頁(yè)
電子商務(wù)安全的法律問題研究_第3頁(yè)
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

電子商務(wù)安全的法律問題研究

隨著網(wǎng)絡(luò)的快速發(fā)展,電子商務(wù)已經(jīng)成為現(xiàn)代信息技術(shù)與傳統(tǒng)商務(wù)相結(jié)合的產(chǎn)物。它已成為世界和全國(guó)界河社會(huì)的一種新的商業(yè)活動(dòng)形式,引起了全世界和社會(huì)各界的關(guān)注。如今,電子商務(wù)魅力的日漸顯露,虛擬企業(yè)、虛擬銀行、網(wǎng)絡(luò)營(yíng)銷、網(wǎng)上購(gòu)物、網(wǎng)上支付、網(wǎng)絡(luò)廣告等一大批前所未聞的新詞匯正在為人們所熟悉和認(rèn)同,越來越多的人們通過Internet進(jìn)行商務(wù)活動(dòng),因此電子商務(wù)的安全問題也變得越來越突出。1信息犯罪的現(xiàn)狀電子商務(wù)安全是指在電子商務(wù)活動(dòng)中交易雙方的信息安全、真實(shí)、有效和不可抵賴。隨著電子商務(wù)的發(fā)展,利用電子商務(wù)活動(dòng)的信息犯罪越來越多,主要有產(chǎn)品質(zhì)量不合格,電子交易時(shí)卡號(hào)和密碼被盜用,遭遇網(wǎng)上欺詐,個(gè)人信息被公開而導(dǎo)致生活受影響等。這些問題往往給電子商務(wù)交易雙方帶來巨大損失,而通過法律手段來解決這些問題又較為復(fù)雜,難度較大,這嚴(yán)重影響了電子商務(wù)的發(fā)展。2電子商務(wù)的主要安全因素2.1真實(shí)性真實(shí)性主要指電子商務(wù)活動(dòng)中交易雙方的身份信息真實(shí)有效,交易的產(chǎn)品質(zhì)量信息真實(shí)可靠,不存在欺詐行為和信息。2.2信息被盜竊或篡改電子商務(wù)是建立在開放的Internet環(huán)境下,網(wǎng)上信息極易被偷窺或篡改。因此,在信息傳輸過程中采取適當(dāng)?shù)陌踩C艽胧?增加交易過程的保密性,是電子商務(wù)安全常見的安全措施之一。2.3控制電子商務(wù)中的抵賴行為不可抵賴性即是非正常拒絕。在電子商務(wù)活動(dòng)中,只有相應(yīng)的電子信息,不存在具體的身份識(shí)別方式,因此很容易出現(xiàn)抵賴行為。所以,必須采用新的技術(shù),防止電子商務(wù)中的抵賴行為;可靠性要求能保證合法用戶對(duì)信息和資源的使用不會(huì)被不正當(dāng)?shù)鼐芙^。2.4歐洲的太陽(yáng)及時(shí)完成電子商務(wù)的交易活動(dòng),及時(shí)完成交易信息的處理,以保證電子商務(wù)交易的有效性,減少電子商務(wù)活動(dòng)糾紛,防止延遲或拒絕服務(wù)。3電子商務(wù)的安全3.1網(wǎng)絡(luò)漏洞傳播開放的互聯(lián)網(wǎng)絡(luò)系統(tǒng),采用的是通用的TCP/IP協(xié)議,而TCP/IP并未采用任何措施來保護(hù)傳輸內(nèi)容不被竊取。另外,互聯(lián)網(wǎng)底層的操作系統(tǒng)源代碼的是公開透明的,再加之一些網(wǎng)絡(luò)軟件也存在漏洞,網(wǎng)絡(luò)病毒和木馬的瘋狂傳播,都給計(jì)算機(jī)及網(wǎng)絡(luò)安全帶來嚴(yán)重威脅。從而對(duì)電子商務(wù)帶來由于非法入侵,造成商務(wù)信息被纂改、竊取或丟失;商業(yè)機(jī)密在傳輸過程中被第三方獲悉,被惡意破壞;虛假身份的交易對(duì)象及虛假訂單、合同等安全問題。3.2網(wǎng)絡(luò)服務(wù)商之間的交易基于互聯(lián)網(wǎng)平臺(tái)的電子商務(wù)支付系統(tǒng)涉及到客戶、商家、銀行、網(wǎng)絡(luò)服務(wù)商等多方機(jī)構(gòu),在這些對(duì)象之間可能存在資金的轉(zhuǎn)付,而這些交易也是通過電子交易來完成的。因此在交易時(shí)可能存在賬戶和密碼被盜用,交易的數(shù)據(jù)被修改,從而帶來不可估量的損失。4關(guān)于電子商務(wù)安全的安全策略4.1電子商務(wù)系統(tǒng)的安全技術(shù)在電子商務(wù)活動(dòng)中存在著種種安全問題,但我們可以利用安全技術(shù)來為電子商務(wù)安全提供服務(wù),從而提供更全面的安全策略和防范。4.1.1防止網(wǎng)絡(luò)風(fēng)暴首先,在網(wǎng)絡(luò)中使用軟硬件防火墻,加強(qiáng)網(wǎng)絡(luò)入侵監(jiān)測(cè),減少木馬入侵,網(wǎng)絡(luò)攻擊等威脅;其次,在局域網(wǎng)內(nèi)使用VLAN技術(shù),減少病毒或木馬在網(wǎng)內(nèi)的傳播,防止網(wǎng)絡(luò)風(fēng)暴;在網(wǎng)絡(luò)之間使用VPN技術(shù),減少由于網(wǎng)絡(luò)之間的互聯(lián)帶來的安全威脅;最后,可以采用漏洞監(jiān)測(cè)技術(shù)和網(wǎng)絡(luò)安檢軟件,及時(shí)修復(fù)系統(tǒng)漏洞,清除病毒、木馬和惡意插件。通過這些技術(shù)可以較好的提高網(wǎng)絡(luò)安全水平,減少電子商務(wù)交易中的風(fēng)險(xiǎn)。4.1.2非法用戶盜竊所謂數(shù)據(jù)加密技術(shù),就是對(duì)傳輸或保存的信息進(jìn)行重新編碼,從而達(dá)到隱藏真實(shí)信息的目的。通過加密,這些信息即使被非法用戶竊取也無法獲得真實(shí)的信息內(nèi)容。加密技術(shù)是電子商務(wù)采取的較為常見的安全措施之一,交易雙方在獲取信息后,可以通過一定的算法進(jìn)行信息還原。目前,常見的一些專用密鑰加密(如DES、IDEA、RC4和RC5)和公鑰加密(如RSA、SEEK、PGP和EU)可用來保證電子商務(wù)的保密性、完整性、真實(shí)性和非否認(rèn)性。4.1.3身份認(rèn)證技術(shù)的應(yīng)用身份認(rèn)證技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)中確認(rèn)操作者身份的過程而產(chǎn)生的解決方法。計(jì)算機(jī)網(wǎng)絡(luò)中的身份信息就是一組特定的數(shù)字信息,如何識(shí)別操作者就是網(wǎng)絡(luò)身份信息擁有者,就是身份認(rèn)證技術(shù)要解決的問題。目前主要的身份認(rèn)證技術(shù)主要有靜態(tài)密碼、智能卡、短信密碼、動(dòng)態(tài)口令牌、數(shù)字簽名、USBKEY、生物識(shí)別技術(shù)等。4.1.4隱私技術(shù)協(xié)議目前主要有四種安全應(yīng)用協(xié)議:(1)安全超文本傳輸協(xié)議(S-HTTP):依靠密鑰對(duì)的加密,保障Web站點(diǎn)間的交易信息傳輸?shù)陌踩浴?2)安全套接層協(xié)議(SSL):SSL安全套接層協(xié)議是對(duì)計(jì)算機(jī)之間整個(gè)會(huì)話進(jìn)行加密的協(xié)議。提供加密、認(rèn)證服務(wù)和報(bào)文的完整性,以完成需要的安全交易操作,在SSL中,采用了公開密鑰和私有密鑰兩種加密方法。(3)安全交易技術(shù)協(xié)議(STT):STT將認(rèn)證和解密在瀏覽器中分離開,用以提高安全控制能力。Microsoft在IE中采用這一技術(shù)。(4)安全電子交易協(xié)議(SET):它涵蓋了信用卡在電子商務(wù)交易中的交易協(xié)定、信息保密、資料完整及數(shù)字認(rèn)證、數(shù)字簽名等Internet主要的安全協(xié)議。4.2標(biāo)準(zhǔn)化不統(tǒng)一,平臺(tái)建設(shè)滯后、模式不統(tǒng)一在經(jīng)濟(jì)全球化快速發(fā)展的環(huán)境下,電子商務(wù)既是未來國(guó)際貿(mào)易的發(fā)展方向,也是中國(guó)實(shí)現(xiàn)自主創(chuàng)新、積極參與國(guó)際競(jìng)爭(zhēng)的需要。中國(guó)電子商務(wù)仍處在起步階段,還存在著標(biāo)準(zhǔn)不統(tǒng)一、平臺(tái)建設(shè)滯后、應(yīng)用范圍不廣、安全性不夠、誠(chéng)信度不高等問題。為了保障和促進(jìn)電子商務(wù)的科學(xué)發(fā)展,引導(dǎo)和規(guī)范電子商務(wù)活動(dòng),防范和減少交易風(fēng)險(xiǎn),中國(guó)迫切需要制定統(tǒng)一系統(tǒng)的電子商務(wù)法,其內(nèi)容應(yīng)包括立法宗旨、電子商務(wù)概念、基本原則、交易主體、電子合同、電子簽名及認(rèn)證、電子支付、信用保障、交易安全、個(gè)人信息保護(hù)、消費(fèi)者權(quán)益保護(hù)、知識(shí)產(chǎn)權(quán)保護(hù)、電子商務(wù)稅收、行業(yè)自律、爭(zhēng)端解決機(jī)制、法律責(zé)任等內(nèi)容。5電子商務(wù)的安全性為了促進(jìn)電子商務(wù)的

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論