ImageVerifierCode 换一换
格式:DOC , 页数:7 ,大小:27.50KB ,
资源ID:1996062      下载积分:10 文钱
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,省得不是一点点
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenke99.com/d-1996062.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(浅谈电子商务和电子采购中的信息安全问题.doc)为本站会员(99****p)主动上传,文客久久仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文客久久(发送邮件至hr@wenke99.com或直接QQ联系客服),我们立即给予删除!

浅谈电子商务和电子采购中的信息安全问题.doc

1、浅谈电子商务和电子采购中的信息安全问题论文关键词:电子商务和电子采购 电子采购 信息安全 论文摘要:随着近年来互联网技术的迅速发展,基于多媒体和网络技术的电子商务和电子采购应运而生并不断发展,使网络成为国际竞争的新战场。网络安全是保障电子商务和电子采购的生命线,阻碍电子商务和电子采购广泛应用的关键所在即信息安全问题。本文作者根据多年关于电子商务和电子采购的实践经验,总结了存在的信息安全问题,并提出了若干解决方法。 随着近年来互联网技术的迅速发展,基于多媒体和网络技术的电子商务和电子采购应运而生并不断发展,使网络成为国际竞争的新战场。所谓电子商务和电子采购,即借助于公共网络进行网上交易,快速、有

2、效的实现各种商务活动的网络化、电子化、直接化。其以交易双方为主体,以计算机互联网络为基础,以客户数据为依托、以银行电子支付、结算为手段。一般而言,这种商务活动包括商品、服务交易中诸如商品购买、广告、商品的支付、金融服务、商务洽谈、信息咨询、产品推销等各个环节。但是任何事物都具有两面性,电子商务和电子采购在给人们带来方便的同时,也给人们带来了安全隐患。在利益的驱使下,发生过各种网络攻击和入侵行为,这也增强了人们的防范意识。网络安全为电子商务和采购提供了重要保障,同时也保证了电子商务和电子采购过程中的信息安全。 本文作者根据多年关于电子商务和电子采购的实践经验,从计算机系统安全问题、网络信息安全问

3、题、身份冒充问题、交易双方抵赖问题、拒绝服务问题等方面总结了存在的信息安全问题,并从电子商务和电子采购安全机制及安全关键技术等方面提出了若干解决方法。 一、电子采购和电子商务的信息安全问题 因为公共的网络是具有开放性的,所以其运行过程中存在着多种安全问题。从目前来看,主要存在以下几个安全隐患。 (一)计算机系统的安全问题 因为计算机系统是电子采购和电子商务的最基本设备,为了保证电子采购和电子商务应用过程中的信息安全,我们必须多加防护。计算机本身就具有物理损坏、数据泄露、信息丢失等各种问题,同时也有可能受到病毒的入侵,出现工作人员管理不当等方面的问题。 (二)网络信息的安全问题 利用信息传输信道

4、,用物理或者逻辑等手段来插入、篡改或者删除信息,即在原本信息的基础上插入一些坏的数据,以让接收方接受错误信息,这就是网络信息安全问题的表现。插入,即在原本信息的基础上增加信息。删除,即在原本信息的基础上删掉信息或信息的某部分。篡改,即改变原来信息的内容。 (三)身份冒充的问题 身份冒充是指非法盗用正常用户的个人信息,并冒用他人信息来进行交易,获取非法利益。冒用身份的主要表现有以下几个:冒充他人身份、冒充或者欺骗合法主机、盗用合法用户等。 (四)交易双方抵赖问题 有些用户为了推卸责任,可能会在电子商务或者电子采购过程中不承认自己所发出的信息。如:商家卖出的商品质量出现问题但拒绝承认原有的交易、购

5、买者做了订货单不承认、收信者否认曾经收到特定信息或内容、发布者否认曾经发送过特定信息或内容等。 (五)拒绝服务问题 在业务、信息和其他合法资源传入的过程中,攻击者会恶意阻断,这个过程称为拒绝服务。它的表现主要有散布虚假信息;虚假开店并且恶意散发电子邮件用来收取订货单;为破坏有时间限制的服务,制造虚假用户用以占用宽带,来排挤打击合法用户,使其不能正常访问。 二、电子商务与电子采购安全机制 (一)业务填充机制 恶意攻击者可能会通过通信流量来盗取用户信息,但是业务填充机制能够在交易空闲时发送大量随机无用数据,这在一定程度上阻止了恶意攻击者,这也使密码通信的安全度大大加强了。为达到以假乱真的目的,发送

6、的填充信息要具有很好的模拟性。 (二)存取控制和权力控制机制 该机制会针对各种自定义角色而赋予他们相应的操作权限,它是主机系统必须具有的安全手段。当用户对其进行操作时,该系统会自行确认身份(比如用户和经理) ,使该用户在自己所能行使的范围内进行操作。(三)完整性保护机制 该机制能够经过密码的完整性防护来阻止非法篡改。当验证信息源的完整性以后,该保护机制还能奉上不可抵赖服务,也就是接收方可以根据此验证来获得发送方的信息,数字签名就是成功运用这一手段的例子。 (四)审计机制 审计是能通过记录的重要事件,当系统出现错误或者遭受攻击的时候,找出错误并且可以查明进攻成功的原因,它是事故调查取证和避免内部

7、犯罪的重要基础,为帮忙破获重大案件提供帮助。 (五)认证机制 认证机制能够保证网络设备互相认证,以此来保证准确的操作权限和对数据的控制,此机制是为网络提供安全保障的基本机制。与此同时,网络也必须具备认证用户身份的能力,这样既可以保证用户的合法性,也可以保证操作的合法性。 (六)加密和隐藏机制 加密是通过改变信息流来扰乱攻击者,使其不能读懂内容,这样就达到了保护信息的目的。而隐藏是为让攻击者不容易发现信息,而将有用数据隐藏在无用数据之中,来达到保护信息的目的,这也同时保护了通信本身。 三、电子商务安全关键技术 信息安全被视为电子采购和电子商务的核心问题,所以除了要保障网络自身是否安全运行以外,还

8、需要借助多种安全技术手段来保证整个过程的完整性和安全性。同时也是为了防止在交易过程中的惰性行为。为了满足以上几个方面的要求,综合了以下几种技术。 (一)电子商务安全协议 不同的应用环境,与此对应的协议目标的要求也是不同的,各种交易协议具有不同的安全性与复杂性。现在应用比较广的协议主要有Netbill 协议、匿名原子交易协议、安全电子交易协议 SET、JEPI 协议等。(二)安全认证技术 安全认证技术主要包括以下几个方面。数字摘要技术,此技术能够保证数据的有效性和完整性,它是通过验证网络传输的文件是否被篡改来实现的;数字凭证技术,此技术以电子的手段来证实用户的身份,并且能够验证用户对网络资源的访

9、问权限;数字签名技术,此项技术能够查到并阻止仿造的签名,也可以认证识别原来的文段等等。 (三)数据加密技术 为了保证电子采购和电子商务系统的安全性,这里采取了数据加密技术,它是一种行之有效的措施。数据加密技术又分为两大类,常规的密匙密码和公开的密匙密码两大类体系。交易双方可以用第一类体系即常规的密匙体系,来给机密信息加密,但是这必须要求交易的双方没有泄露过私有的秘密。这也是为了保证信息的机密和完整性。现在我国通用的密匙密码体系有以下几种,三重 DES、数据加密标准 DES、国际数据加密算法 IDEA 等算法。 (四)虚拟专网技术(VPN) 虚拟专网技术实现过程采用了多种辅助技术。虚拟专网技术的

10、功能主要为公司内部、分公司、合作伙伴、远程用户等提供安全可靠的网络连接,这保障了加密信息的安全传输,从而在网络实现安全的电子交易过程。 (五)防火墙技术 防火墙技术为专用网络提供了安全保障。目前防火墙技术有两大类,代理服务技术和数据包的过滤技术。有一种能够通过检测所接收到的数据包的头来判断该数据包是不是发送成功,这就是目前广泛应用的包过滤防火墙。防火墙能够高效阻止外界对数据信息的攻击,这是因为它能够选择并处理进出的数据流。因此是一种很有用的安全技术。 四、结束语 随着社会高科技的发展,电子采购和电子商务的兴起,使得信息安全变得尤为重要。我们需要在网络上进行各种交易,所以必须解决信息安全的问题。

11、我们需要借助各种安全技术来解决,这些技术包括以下几种,数据加密、防火墙、计算系统安全和网络扫描等等各种网络安全技术。一套完整的安全体系还需要包扩括完善的管理和诚信制度,这样才能保证网上交易信息的安全,才能够进一步促进电子采购和电子商务的发展,进而更进一步促进高科技的发展。但是,从另外一个角度看,电子采购和电子商务的出现亦代表着技术发展的趋势,为通信行业带来新的机遇。首先,利用电子采购和电子商务技术可以对现有的一些业务进行优化,提高性能,降低成本。其次,随着问题的逐渐解决以及赢利模式的逐渐清晰,电子采购和电子商务一定会日益焕发出前所未有的活力。参考文献: 1王海澜.浅议电子商务中的信息安全问题J.巴音郭楞职业技术学院学报,2008,3 2钱芝网.电子采购的战略价值、模式选择及其实施策略分析J.江苏商论,2009,2 3王海澜.电子商务中的信息安全问题研究J.才智,2008,21 4刘爱春.企业物资电子采购J.中国新技术新产品,2010,4 5蔡向阳.浅谈电子商务中的安全问题J.电脑知识与技术(学术交流),2007,3 6林鲁生.电子化采购优势分析及实施电子采购策略J.电子商务,2009,1

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。