電子商務(wù)網(wǎng)絡(luò)技術(shù)風(fēng)險(xiǎn)分析

時(shí)間:2022-03-27 11:03:56

導(dǎo)語:電子商務(wù)網(wǎng)絡(luò)技術(shù)風(fēng)險(xiǎn)分析一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

1概述

電子商務(wù)要是交易不安全,就會(huì)導(dǎo)致其發(fā)展緩慢。因此電子商務(wù)的首要因素就是保證交易安全,而電子商務(wù)是否安全需要從兩大部分分析,即計(jì)算機(jī)網(wǎng)絡(luò)安全和商務(wù)貿(mào)易安全。計(jì)算機(jī)網(wǎng)絡(luò)安全包括三點(diǎn)解決計(jì)算機(jī)網(wǎng)絡(luò)本身存在的安全問題的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備完全、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全和數(shù)據(jù)庫安全方案,都是以保證計(jì)算機(jī)網(wǎng)絡(luò)自身的安全性為主要目標(biāo)的。而商務(wù)安全主要解決傳統(tǒng)商務(wù)網(wǎng)絡(luò)安全的基礎(chǔ)性問題,就In-ternet產(chǎn)生的安全問題來進(jìn)行分析的。為了保障電子商務(wù)的順利進(jìn)行,就需要實(shí)現(xiàn)電子商務(wù)安全保密措施。

2電子商務(wù)交易中應(yīng)用的網(wǎng)絡(luò)安全技術(shù)

電子商務(wù)很多涉及到重要機(jī)密的活動(dòng)信息都是通過網(wǎng)絡(luò)進(jìn)行傳播的,因此在交易過程中,就必須要保證電子商務(wù)的安全。目前,我國采取的主要形式就是以電子數(shù)據(jù)進(jìn)行存儲(chǔ),因此我們要保證電子數(shù)據(jù)的加密技術(shù)、認(rèn)證技術(shù)以及安全認(rèn)證協(xié)議的權(quán)威性。

2.1防火墻技術(shù)為了保障計(jì)算機(jī)網(wǎng)絡(luò)的安全,就需要在網(wǎng)絡(luò)里建立安全的網(wǎng)絡(luò)通信監(jiān)控系統(tǒng)———防火墻。它既是一種控制技術(shù)也可以成為軟件產(chǎn)品,既能制作產(chǎn)品也能嵌入某些硬件產(chǎn)品中。所以所有來自Internet的傳輸信息不論是接收還是傳輸都必須經(jīng)過防火墻,以保證信息安全。我們?cè)谶M(jìn)行防火墻使用的時(shí)候主要就是要查看防火墻自身是否感染病毒,因?yàn)槲覀冊(cè)诎l(fā)送文件時(shí)候,都是通過防火墻來傳輸,因此就需要在每臺(tái)主機(jī)上裝上反病毒的監(jiān)控軟件。雖然防火墻不能夠防止數(shù)據(jù)驅(qū)動(dòng)式的攻擊,但也能都提前對(duì)來歷不明的數(shù)據(jù)進(jìn)行殺毒或者程序編碼辯證,起到預(yù)防一些表面看似無害的數(shù)據(jù)驅(qū)動(dòng)式病毒的攻擊。

2.2加密技術(shù)加密技術(shù)主要利用的就是加密算法原理,該原理主要是信息安全防范措施,能夠防止一些非法用戶對(duì)最初的數(shù)據(jù)的理解,從而能夠保證數(shù)據(jù)的安全性。

2.3認(rèn)證技術(shù)我們所說的認(rèn)證技術(shù)就是對(duì)信息進(jìn)行認(rèn)證。主要從以下安全認(rèn)證技術(shù)和安全認(rèn)證機(jī)構(gòu)兩個(gè)方面進(jìn)行認(rèn)證。安全認(rèn)證技術(shù)主要包括數(shù)字摘要、數(shù)字信封、數(shù)字簽名、數(shù)字時(shí)間戳、數(shù)字證書等;而電子商務(wù)認(rèn)證中心主要是核實(shí)用戶的身份等,還一定程度上承擔(dān)網(wǎng)上安全交易的認(rèn)證服務(wù),并簽發(fā)數(shù)字證書的機(jī)構(gòu)。

2.4協(xié)議安全認(rèn)證目前電子商務(wù)的安全套接層SSL協(xié)議和安全電子交易SET協(xié)議兩種安全認(rèn)證協(xié)議被廣大用戶認(rèn)可并廣泛應(yīng)用。兩者相輔相成,但是服務(wù)的對(duì)象又不相同,SSL協(xié)議以銀行對(duì)企業(yè)或者企業(yè)對(duì)企業(yè)的電子商務(wù)為主要服務(wù)對(duì)象;SET主要服務(wù)應(yīng)用層,是用來保證互聯(lián)網(wǎng)上支付卡交易活動(dòng)的安全性,主要還是以持卡消費(fèi)和網(wǎng)上購物的電子商務(wù)為主。

3電子商務(wù)中云技術(shù)應(yīng)用對(duì)信息安全的影響

隨著云安全技術(shù)在計(jì)算機(jī)應(yīng)用上的發(fā)展,很多關(guān)于云安全技術(shù)對(duì)信息安全的話題成為大家討論的熱點(diǎn)。所以從2007年開始,在全球普遍遭遇惡意軟件攻擊的壓力下,傳統(tǒng)的安全防御技術(shù)難以預(yù)防的時(shí)候,“云安全”技術(shù)逐漸代替?zhèn)鹘y(tǒng)防御技術(shù),得到發(fā)展。云安全技術(shù)主要有兩個(gè)重要的特點(diǎn),即是擁有強(qiáng)大的分布式運(yùn)算能力和客戶端安全配置精簡(jiǎn)化系統(tǒng),這也是提高自身發(fā)展趨勢(shì)的主要優(yōu)勢(shì)。該技術(shù)能夠大大提高企業(yè)用戶的信息安全性能,從而降級(jí)客戶端的維護(hù)量。而且云技術(shù)在一定程度上高于傳統(tǒng)防御威脅的評(píng)估能力,因此安全級(jí)別無疑不受客戶認(rèn)可。但是,云安全技術(shù)對(duì)電子商務(wù)安全產(chǎn)生也存在一定的影響,主要是:首先,就是“云安全”技術(shù)就技術(shù)而言,具有高安全防護(hù)能力,這也是無法改變的事實(shí),因此安全級(jí)別具有顯著優(yōu)勢(shì)。其次,就是在實(shí)際應(yīng)用過程中“,云安全”技術(shù)有著非常強(qiáng)大的防護(hù)木馬、惡意程序攻擊的能力,能夠降低企業(yè)管理和維護(hù)成本等消耗費(fèi)用等。隨著計(jì)算機(jī)的迅速發(fā)展,用戶的需求也會(huì)細(xì)化,因此云安全技術(shù)也要更加完善才能滿足用戶應(yīng)用的需求。隨著網(wǎng)絡(luò)威脅的不斷升級(jí),云安全技術(shù)也要隨之不斷發(fā)展,才能最終達(dá)到所有用戶的安全防護(hù)需求。因此,雖然云計(jì)算既是連接互聯(lián)網(wǎng)上一些強(qiáng)大的包括存儲(chǔ)資源、計(jì)算資源、軟件資源、數(shù)據(jù)資源、管理資源等信息資源,通過自身的服務(wù)方式為廣大用戶所用。但是由于不對(duì)用戶進(jìn)行集中控制,只按需付費(fèi)導(dǎo)致用戶感覺不到關(guān)心,一定程度上會(huì)阻礙自身的發(fā)展。因此對(duì)電子商務(wù)的發(fā)展也會(huì)產(chǎn)生深刻的影響。

4企業(yè)網(wǎng)絡(luò)安全檢測(cè)體系

網(wǎng)絡(luò)入侵檢測(cè)方式分為基于硬件和基于軟件兩種,不過在任務(wù)流程上二者是完全相反的。它們將網(wǎng)絡(luò)接口的形式設(shè)置為混雜形式,方便對(duì)全部網(wǎng)段的數(shù)據(jù)實(shí)施全面監(jiān)控,再做出剖析,從而將無害的攻擊數(shù)據(jù)包辨別出來,做出記錄,以便大家翻閱。

4.1入侵檢測(cè)的體系構(gòu)造網(wǎng)絡(luò)入侵檢測(cè)的體系構(gòu)造通常由三局部組成,辨別為Agent、Console以及Manag-er。其中Agent的作用是對(duì)網(wǎng)段內(nèi)的數(shù)據(jù)包停止監(jiān)視,找出攻擊信息并把相關(guān)的數(shù)據(jù)發(fā)送至管理器;Console的次要作用是擔(dān)任搜集處的信息,顯示出所受攻擊的信息,把找出的攻擊信息及相關(guān)數(shù)據(jù)發(fā)送至管理器;Manag-er的次要作用則是呼應(yīng)配置攻擊正告信息,控制臺(tái)所的命令也由Manager來執(zhí)行,再把所收回的攻擊正告發(fā)送至控制臺(tái)。

4.2入侵檢測(cè)的任務(wù)形式基于網(wǎng)絡(luò)的入侵檢測(cè),要在每個(gè)網(wǎng)段中部署多個(gè)入侵檢測(cè),依照網(wǎng)絡(luò)構(gòu)造的不同,其的銜接方式也各不相反。假如網(wǎng)段的銜接方式為總線式的集線器,則把與集線器中的某個(gè)端口相銜接即可;假如為替換式以太網(wǎng)替換機(jī),由于替換機(jī)無法共享媒價(jià),因而只采用一個(gè)對(duì)整個(gè)子網(wǎng)停止監(jiān)聽的方法是無法完成的。因而可以應(yīng)用替換機(jī)中心芯片中用于調(diào)試的端口中,將入侵檢測(cè)零碎與該端口相銜接?;蛟S把它放在數(shù)據(jù)流的關(guān)鍵出入口,于是就可以獲取簡(jiǎn)直全部的關(guān)鍵數(shù)據(jù)。

4.3攻擊呼應(yīng)及晉級(jí)攻擊特征庫、自定義攻擊特征假如入侵檢測(cè)零碎檢測(cè)出歹意攻擊信息,其呼應(yīng)方式有多種,例如發(fā)送電子郵件、記載日志、告訴管理員、查殺進(jìn)程、切斷會(huì)話、告訴管理員、啟動(dòng)觸發(fā)器開端執(zhí)行預(yù)設(shè)命令、取消用戶的賬號(hào)以及創(chuàng)立一個(gè)報(bào)告等等。晉級(jí)攻擊特征庫可以把攻擊特征庫文件經(jīng)過手動(dòng)或許自動(dòng)的方式由相關(guān)的站點(diǎn)中下載上去,再應(yīng)用控制臺(tái)將其實(shí)時(shí)添加至攻擊特征庫中。而網(wǎng)絡(luò)管理員可以依照單位的資源情況及其使用情況,以入侵檢測(cè)零碎特征庫為根底來自定義攻擊特征,從而對(duì)單位的特定資源與使用停止維護(hù)。

5結(jié)束語

電子商務(wù)能夠安全運(yùn)行,除了從技術(shù)角度防范是遠(yuǎn)遠(yuǎn)不夠的,還需要改善電子商務(wù)立法,這樣才能規(guī)范發(fā)展中的電子商務(wù),解決現(xiàn)實(shí)中存在的各種問題,從而引導(dǎo)電子商務(wù)健康應(yīng)用,促使我國電子商務(wù)能夠快速發(fā)展。

作者:苗宇工作單位:同濟(jì)大學(xué)