欢迎来到天天文库
浏览记录
ID:1513468
大小:36.00 KB
页数:7页
时间:2017-11-12
《网上交易安全问题探讨》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、网上交易安全问题探讨课程论文题目:网上交易安全问题探讨课程名称考试学期考查方式课程论文姓名学号专业成绩指导教师6网上交易安全问题探讨一、引言电子商务(ElectronicCommerce)是在Internet开放的网络环境下,在线电子支付的一种新型的商业运营模式,它主要是基于浏览器/服务器应用方式,实现消费者的网上购物、商户之间的网上交易。电子商务作为信息时代的产物,正在改变人们的经济活动方式和生活方式。但电子商务交易的安全性也成为人们关心的重要问题。网络交易安全的重要性已不言而喻,它不仅关系到商家的利益,更是与客户的利益紧密相关。如若网络交易环境安
2、全无法保障,对于商户物品的卖出、潜在客户的查找与物品的交易环节都是存在很大风险。不仅交易被人冒用容易造成金钱的损失,对于个人购买隐私也是无法得到保障的。综上所述,保证一个安全、健康、良好的网络交易环境,也就是网络交易安全的重要性,是网络交易的重中之重。网络交易安全可分为二部分:一是商务安全,二是网络安全。商务安全围绕传统商务在Internet上应用时产生的各种安全问题。如何保障电子商务过程的顺利进行,即实现电子商务的有效性,机密性,完整性可靠性。而网络安全主要体现为如果处理网络交易安全存在的问题上。6网上交易安全问题探讨二、网上交易安全机制的现状与隐
3、患(一)电子商务的现状随着计算机技术以及网络技术的快速发展,电子商务已逐步渗透到了社会的各个方面,其方便快捷和较高的性价比已经被人们完全认识,同时也赢得了人们的热烈欢迎。2009年我国电子商务交易额达到3.85亿元,其中网上购物达到2483.5亿元,占社会消费品零售总额的比例为1.98%,2010年电子商务交易额达到4.5万亿元,网上购物达到5131亿元,较上年同期增长100%以上,占社会消费品零售总额的3.32%。(二)电子商务的安全隐患电子商务作为一种新型网上在线贸易方式,使企业与消费者摆脱了传统的商业中介的束缚,但是其安全问题依然是阻碍电子商务
4、发展速度的一个重要问题。首先,信息泄露。攻击者可能通过截收装置,截获机密信息,推断出有用信息,如消费的银行帐号、密码等.交易双方的内容被第三方窃取,交易一方提供给另一方的文件被第三方使用。其次,信息破坏。交易信息在网络上进行传输的过程中,被他人非法修改、删除或伪造,使信息失去了真实性和完整性。再次,身份的识别。如果不进行身份的识别,第三方就有可能假冒交易一方的身份介入交易过程,以破坏交易、破坏一方的信誉或盗取交易成果等。6网上交易安全问题探讨三、网上交易存在的安全问题电子商务安全问题及原因1、对合法用户的身份冒充。以不法手段盗用合法用户的身份资料,仿
5、冒合法用户的身份与他人进行交易,从而获取非法利益。2、对信息的窃取。攻击者在网络的传输信道上,通过物流或逻辑的手段,对数据进行非法的截取与监听,从而得到通信中敏感的信息。3、对信息的篡改。攻击者有可能对网络上的信息进行截取后篡改其内容,如修改信息次序、时间,注入伪造信息等,从而使信息失去真实性和完整性。4、拒绝服务。攻击者使合法接入的信息、业务或其他资源受阻。5、对发出的信息给予否认。某些用户可能对自己发出的信息进行恶意的否认,以推卸自己应承担的责任。6、信用威胁。交易者否认参加过交易,如买方提交订单后不付账,或者输入虚假银行资料使卖方不能提款,用户
6、付账后,卖方没有把商品发送到客户手中,使客户蒙受损失。7、电脑病毒。不少电脑病毒直接利用网络作为自己的传播途径,就我们所知,已有众多病毒借助于网络迅速传播,造成数百亿美元的经济损失。如CIH病毒的爆发几乎在瞬间给网络上数以万计的计算机以沉重打击。6网上交易安全问题探讨四、保证网上交易安全的措施(或策略)1、提高安全技术防范为了确保网上支付的安全性,必须采取必要的措施加以防范。在通信连接方面,可以使用防火墙、代理服务器、虚拟专用网络(VPN)等技术;在鉴别和认证方面,可以采用加密和认证技术。做好自身电脑的日常安全维护,注意以下几点: (一)经常给电脑
7、系统升级;(二)安装杀毒软件、防火墙,经常升级和杀毒;(三)在平时上网时尽量不上一些小型网站,选大型、知名度比较高的网站,避免网站挂有病毒、木马造成中毒;(四)尽量不要在公共电脑上使用自己的有关资金的账户和密码;(五)有条件的情况下,在初装系统后确认电脑安全以后,给自己的电脑做上备份,在使用资金账户前做一次系统恢复。2、为网络支付的通信建立安全通道客户端登录到商业银行网上支付系统后,需要验证该系统的服务器数字证书可信,以避免登录到假冒网站。客户端浏览器与商业银行支付系统间建立安全通道,该通道提供支付信息加密保障。客户端对支付信息数字签名,并发送到商业
8、银行支付系统。该数字签名可以起到一箭三雕的作用。3、实现网上支付工具多样化6网上交易安全问题探讨网上支付业务
此文档下载收益归作者所有