毕业论文--电子商务安全问题及策略

毕业论文--电子商务安全问题及策略

ID:46849018

大小:50.50 KB

页数:12页

时间:2019-11-28

毕业论文--电子商务安全问题及策略_第1页
毕业论文--电子商务安全问题及策略_第2页
毕业论文--电子商务安全问题及策略_第3页
毕业论文--电子商务安全问题及策略_第4页
毕业论文--电子商务安全问题及策略_第5页
资源描述:

《毕业论文--电子商务安全问题及策略》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、山西煤炭管理干部学院经贸系毕业论文题目电子商务安全问题及策略专业电子商务学院姓名学号指导教师一、电子商务安全概述(1)电子商务安全定义3(2)电子商务安全意义3(3)计算机网络安全与商务交易安全的关联4二、影响电子商务安全的因素(1)计算机网络存在的潜在安全因素5(2)商务交易存在的潜在安全隐患6三、实现电子商务安全的具体措施(1)针对计算机网络安全的具体措施7(2)针对商务交易安全的具体措施7四、结语9五、参考文献10摘要:随着Internet的发展,电子商务已经逐渐成为人们进行商务活动的新模式。越来越

2、多的人通过Internet进行商务活动。电子商务的发展前景十分诱人,而其安全问题也变得越來越突出,如何建立一个安全、便捷的电子商务应用环境,对信息提供足够的保护,己经成为商家和用户都十分关心的话题,本文从电子商务中的各种安全隐患及安全需求对电子商务的各种安全隐患进行分析,以探讨一种有效、安全的实现电子商务的策略。关键词:电子商务、网络、信息、安全一、电子商务安全概述(1)电子商务安全的定义当许多传统的商务方式应用在Internet上时,便会带來许多源于安全方而的问题,如传统的贷款和借款卡支付/保证方案及数

3、据保护方法、电了数据交换系统、对口常信息安全的管理等。由于电了商务的形式多种多样,涉及的安全问题各不相同,所以,电了商务安全就是指,在计算机网络安全的基础上,如何保障电了商务过程的顺利进行。即实现电子商务的保密性、完整性、可鉴别性、不可伪造性和不可抵赖性。(2)电了商务安全的意义电了商务的发展是互联网上最大的应用趋势,是国际经贸全新的一种形式,是我国经济牛活中的新手段,也给我国的安全保密管理带来新课题。人类补会的三大支柱有材料、能源和信息,说明信息非常重要。今天谈到的信息主要还是IT信息技术方浙的信息,不

4、是天上的云彩给我们昭示的信息。互联网的迅速发展牵动了全球经济的发展,我们把互联网的发展提得非常高。近年来出现一些新的概念,网络经济、数字化生存、信息战等等等。现在经常谈经济与全球化、全球信息化、信息网络化,信息化有什么特点?信息BIT化,通信计算机化、计算机网络化,网络Internet化。信息化被日益全球化的经济带來什么样的安全威胁?涉及到国家经济运行与监管的安全问题,比如说东南亚金融风暴问题,以后再谈金融风暴怎么进行宏观结合。在金融资木的流动和资本安全,包括证券市场,特别开展网上证券、网上银行等等。另外

5、金融网络和系统的安全,银行、税务、证券、保险方面的一些行业。这些网络和系统的安全非常重耍,影响到国计民生。如果我们对网上的炒股行为和网上银行的存储行为不进行监管的话,如果别人调动一千亿元进行网上招股,这样的危险很大。经济信息安全问题,无论是易趣网还是股票网站也好,你的信息被改动,影响交易的真实性,这些给经济安全带來很多威胁。80年代对信息安全理解为信息保密,90年代认识到除了保密以外,还有完整性,还有系统的可用性。如果我通过网上取钱,本來想取一白块钱,被改成取一万块钱,这个损失是谁的?信息和系统可用性,如

6、果说谁打一个电话追究的力度不大,但是谁把系统破坏掉,当机一个小时,损失很大。90年代后期,对信息安全的认识又了新的变化,现在谈的比较多的是对信息和系统的可控问题,还有对信息行为的不町否认追究问题。你在网上所有的行为被别人监控道不告诉你,这也是一种安全隐患。试想一天24小时被别人监控是什么概念。你的传输屮间数据被别人篡改。无屮生有,或者冒充你的身份等等。这是信息安全与电子商务的问题。过去谈计算机安全,昨天谈信息安全,今天谈信息保障。计算机安全里面用加密的方式可以基本做到保密问题。今天有人讲中文我们听得懂,如

7、果两个人站起來讲俄文我们就听不懂,这就是加密的方法。信息安全信息的保密性、完整性、可用性,从保障角度讲,还应该提到如何检测现在的信息脆弱性入侵,出现问题对入侵事件对安全爭件当机了怎么恢复。网络犯罪新的摩尔定律,以前计算机芯片是18个刀翻一番,价格降下来一半。网络犯罪是18个刀翻一番。国际上有很多研究信息安全的做法,美国提出一个保障椎架模型,人、政策、技术,有六个环节,预警、保护、检测、反映、恢复、反击。预警是根据当前所掌握的情况,我们可以预测一些趋势,可能存在看,因为从空间、时间、知识、能力的差别來讲还是

8、能做到的。保护主要是指采取尽可能的手段保障信息和系统的安全性,主要是保密性、完整性、可用性、可控性和不可否认性。根据资产重要程度來确定保护的投入,不采取保护措施是失职!SARS期间,单位门口要有温度测量仪,这都是法律措丿施,不采取保护措丿施就是失职,这是对保护的要求。检测主要是利用技术手段检测系统中间是否存在黑客攻击,有没有口领犯罪、病毒泛滥等等。如果出现了安全事故以后,应该做出及时的响应。今天会议屮心可能抗击八级地震,但是不

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。