1.網絡協議安全性問題:目前,TCP/IP協議是應用最廣泛的網絡協議,但由于TCP/IP本身的開放性特點,企業和用戶在電子交易過程中的數據是以數據包的形式來傳送的,惡意攻擊者很容易對某個電子商務網站展開數據包攔截,甚至對數據包進行修改和假冒。
2.用戶信息安全性問題:目前最主要的電子商務形式是基于B/S(Browser/Server)結構的電子商務網站,用戶使用瀏覽器登錄網絡進行交易,由于用戶在登錄時使用的可能是公共計算機,如網吧、辦公室的計算機等情況,那么如果這些計算機中有惡意木馬程序或病毒,這些用戶的登錄信息如用戶名、口令可能會有丟失的危險。
3.電子商務網站的安全性問題:有些企業建立的電子商務網站本身在設計制作時就會有一些安全隱患,服務器操作系統本身也會有漏洞,不法攻擊者如果進入電子商務網站,大量用戶信息及交易信息將被竊取,給企業和用戶造成難以估量的損失。
二、電子商務安全性要求
1.服務的有效性要求:電子商務系統應能防止服務失敗情況的發生,預防由于網絡故障和病毒發作等因素產生的系統停止服務等情況,保證交易數據能準確快速的傳送。
2.交易信息的保密性要求:電子商務系統應對用戶所傳送的信息進行有效的加密,防止因信息被截取破譯,同時要防止信息被越權訪問。
3.數據完整性要求:數字完整性是指在數據處理過程中,原來數據和現行數據之間保持完全一致。為了保障商務交易的嚴肅和公正,交易的文件是不可被修改的,否則必然會損害一方的商業利益。
4.身份認證的要求:電子商務系統應提供安全有效的身份認證機制,確保交易雙方的信息都是合法有效的,以免發生交易糾紛時提供法律依據。
三、電子商務安全技術措施
1.數據加密技術。對數據進行加密是電子商務系統最基本的信息安全防范措施.其原理是利用加密算法將信息明文轉換成按一定加密規則生成的密文后進行傳輸,從而保證數據的保密性。使用數據加密技術可以解決信息本身的保密性要求。數據加密技術可分為對稱密鑰加密和非對稱密鑰加密。
(1)對稱密鑰加密(SecretKeyEncryption)。對稱密鑰加密也叫秘密/專用密鑰加密,即發送和接收數據的雙方必須使用相同的密鑰對明文進行加密和解密運算。它的優點是加密、解密速度快,適合于對大量數據進行加密,能夠保證數據的機密性和完整性;缺點是當用戶數量大時,分配和管理密鑰就相當困難。
該內容對我有幫助 贊一個
掃碼APP下載
掃碼關注微信公眾號
交通事故鑒定手續不全是否合法
2021-02-08刑期執行過半就能申請假釋嗎
2021-01-30商業銀行發生信用危機由誰接管
2021-01-20合同詐騙與合同糾紛有沒有區別
2021-02-09私人建筑合同如何擬定
2020-12-23勞動保護費的支付標準是什么,如何保護未成年工
2021-01-21勞動調解書有錯別字還有效嗎
2020-11-18人壽保險理賠有哪些流程
2020-11-19家庭財產保險可以全保嗎
2021-01-08保險合同是否為有名合同,有哪些內容
2021-03-03保險經紀人的主要分類有哪些
2021-01-20附贈人身保險合同的法律分析(一)
2020-11-27免責條款不成立保險公司應當承擔賠償責任
2021-02-11車禍致殘的理賠項目有哪些
2021-03-11快速理賠是什么意思
2021-03-06我國保險理賠低效率是否低
2021-03-14海上貨運保險承保的范圍
2020-11-30收回土地承包經營權證的情況有哪些
2021-03-122020年最新重慶市農村房屋拆遷補償標準是怎樣的
2021-03-26強制拆除院子的程序
2020-12-23