欢迎来到天天文库
浏览记录
ID:19917196
大小:49.00 KB
页数:3页
时间:2018-10-07
《电子商务安全性策略分析》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、电子商务安全性策略分析[]在电子商务中,安全性是一个至关重要的问题,它要求X络能提供一种端到端的安全解决方案,电子商务的一个重要技术特征是利用it技术来传输和处理商业信息。因此,电子商务安全从整体上可分为两大部分:X络节点安全和商务交易安全。[关键词]电子商务防火墙商务安全X络节点安全的内容包括:计算机X络设备安全、计算机X络系统安全、数据库安全等,主要靠防火墙实现。商务交易安全则紧紧围绕传统商务在互联X络上应用时产生的各种安全问题,在计算机X络安全的基础上,如何保障电子商务过程的顺利进行。一、X络节点
2、的安全1.防火墙是在连接inter和intra保证安全最为有效的方法,防火墙能够有效地监视X络的通信信息,并记忆通信状态,从而作出允许/拒绝等正确的判断。通过灵活有效地运用这些功能,制定正确的安全策略,将能提供一个安全、高效的intra系统。2.防火墙安全策略防火墙是安全策略的一个部分。安全策略建立了全方位的防御体系来保护机构的信息资源,这种安全策略应包括:规定的X络访问、服务访问、本地和远地的用户认证、拨入和拨出、磁盘和数据加密、病毒防护措施,以及管理制度等。所有有可能受到X络攻击的地方都必须以同样安
3、全级别加以保护。仅设立防火墙系统,而没有全面的安全策略,那么防火墙就形同虚设。3.安全操作系统防火墙是基于操作系统的。如果信息通过操作系统的后门绕过防火墙进入内部X,则防火墙失效。.133229.所以,要保证防火墙发挥作用,必须保证操作系统的安全。只有在安全操作系统的基础上,才能充分发挥防火墙的功能。在条件许可的情况下,应考虑将防火墙单独安装在硬件设备上。二、商务安全inter上的电子商务交易过程中,最核心和最关键的问题就是交易的安全性。电子商务的安全交易主要保证以下四个方面:1.信息保密性交易中的商务
4、信息均有保密的要求。如信用卡的账号和用户名等不能被他人知悉,因此在信息传播中一般均有加密的要求。2.交易者身份的确定性X上交易的双方很可能素昧平生,相隔千里。要使交易成功,首先要能确认对方的身份,对商家要考虑客户端不能是骗子,而客户也会担心X上的商店不是一个玩弄欺诈的黑店。因此能方便而可靠地确认对方身份是交易的前提。3.不可否认性由于商情的千变万化,交易一旦达成是不能被否认的。否则必然会损害一方的利益。因此电子交易通信过程的各个环节都必须是不可否认的。4.不可修改性交易的文件是不可被修改的,否则也必然会
5、损害一方的商业利益。因此电子交易文件也要能做到不可修改,以保障商务交易的严肃和公正。三、商务安全的实现1.通信和链路安全通讯的安全主要依靠对通信数据的加密来保证。在通讯链路上的数据安全,一定程度上取决于加密的算法和加密的强度。电子商务系统的数据通信主要存在于:(1)客户浏览器端与电子商务icrosoft公司提出,stt将认证和解密在浏览器中分离开,用以提高安全控制能力。microsoft在ie中采用这一技术。结束语:电子商务对计算机X络安全与商务安全的双重要求,使电子商务安全的复杂程度比大多数计算机X络
6、更高,因此电子商务安全应作为安全工程来实施,以保证电子商务的保密性、完整性、可鉴别性、不可伪造性和不可抵赖性。
此文档下载收益归作者所有