工商企业管理专业电子商务安全毕业论文.doc

上传人:h**** 文档编号:124135 上传时间:2018-07-08 格式:DOC 页数:24 大小:62KB
下载 相关 举报
工商企业管理专业电子商务安全毕业论文.doc_第1页
第1页 / 共24页
工商企业管理专业电子商务安全毕业论文.doc_第2页
第2页 / 共24页
工商企业管理专业电子商务安全毕业论文.doc_第3页
第3页 / 共24页
工商企业管理专业电子商务安全毕业论文.doc_第4页
第4页 / 共24页
工商企业管理专业电子商务安全毕业论文.doc_第5页
第5页 / 共24页
点击查看更多>>
资源描述

1、 原创性说明 本人声明所呈交的毕业论文(设计)是我个人进行的研究工作及取得的研究成果。尽我所知,除了文中特别加以标注和致谢的地方外,论文(设计)中不包含其他人已经发表或撰写过的研究成果。对本文的研究做出重要贡献的个人和集体,已在毕业论文(设计)中做出了说明并表达了谢意。 签名: 时间: 关于论文(设计)使用授权的说明 本人完全了解江西理工大学继续教育学院本、专科毕业论文(设计)工作条例(暂行规定)对:“成绩为优秀的毕业论文(设计),江西理工大学继续教育学院 将有权选取部分论文(设计)全文汇编成集或者网上公开发布。如因著作权发生纠纷,由学生本人负责 ”完全认可,并同意江西理工大学继续教育学院可以

2、以不同方式在不同媒体上发表、传播毕业论文(设计)的全部内容。江西理工大学继续教育学院有权保留送交论文(设计)的复印件和磁盘,允许论文(设计)被查阅和借阅,可以采用影印、缩印或扫描等复制手段保存、汇编论文(设计) 。 签名: 时间: 摘要 随着互联网的全面普及,基于互联网的电子商务也应运而生,并在近年获得了巨大的发展,成为一种全新的商 务模式,被许多的经济专家认为是新的经济增长点,作为一种全新的商务模式,它有很大的发展前途,同时,这种电子商务模式对于管理水平、信息传递技术都提出了更高的要求,其中安全体系的构建又显得有为重要。如何建立一个安全、便捷的电子商务应用环境,对于信息提供足够的保护,是商家

3、和用户都十分关注的话题。安全问题已成为电子商务的核心问题。本文将对电子商务安全问题做一个基本的探讨。 建立电子商务活动的技术标准也是至关重要的。在电子商务试点阶段,实行税费优惠政策也有利于电子商务的推广。此外,微软公司和Visa 机构也共同研究制定了 一种类似于 SSL 的协议,这就是 PCT(专用通信技术)。该协议只是对 SSL 进行少量的改进。 关键词 :防火墙技术 安全支付 安全论证 安全协议 第一章 电子商务安全概述 随着信息技术在贸易和商业领域的广泛,利用通信技术和因特网实现商务活动的国际化、信息化和无纸化,已成为 21 世纪各国商务的一大趋势。电子商务正是为了适应这种以全球为市场的

4、的变化而出现的和发展起来的,它是当今发展最快的领域之一,同时也为全球的发展带来新的增长点。电子商务正在改变着人们的生活以及整个社会的发展进程,贸易 网络将引起人们对管理模式、工作和生活方式,乃至经营管理思维方式等等的综合革新。对贸易和商业领域来说,电子商务的发展正在改变着传统的贸易方式,缩减交易程序,提高办事效率。现在,许多网站都提供有“商城”,供网民在网上购物。可以说,电子商务应用将越来越普及。然而,随着 Internet 逐渐发展成为电子商务的最佳载体,互联网具有充分开放,不设防护的特点使加强电子商务的安全日益紧迫,只有在全球范围建立一套人们能充分信任的安全保障制度,确保信息的真实性、可靠

5、性和保密性,才能够打消人们的顾虑,放心的参与电子商务。否则,电子 商务的发展将失去其支撑点。 要加强电子商务的安全,需要本身采取更为严格的管理措施,需要国家建立健全制度,更需要有的先进的安全技术。 在电子商务的交易中,经济信息、资金都要通过网络传输,交易双方的身份也需要认证,因此,电子商务的安全性主要是网络平台的安全和交易信息的安全。而网络平台的安全是指网络操作系统对抗网络攻击、病毒,使网络系统连续稳定的运行。常用的保护措施有防火 墙技术、网络入侵检测技术、网络防毒技术。交易信息的安全是指保护交易双方的不被破坏、不泄密,和交易双方身份的确认。可以用数据加密、 数字签名、数字证书、 ssl 、

6、set 安全协议等技术来保护。 安全通常分成三类,即保密、完整和即需。保密是指防止未授权的数据暴露并确保数据源的可靠性;完整是防止未经授权的数据修改;即需则意味着防止延迟或拒绝服务。,电子商务在中起着不可替代的作用,所以网络安全的这三类问题成为的焦点。 由于 Internet 的全球性、开放性、无缝连通性、共享性、动态性的发展,使得任何人都可以自由地进入 Internet 进行商务活动,这其中也可能有恶意者 (如黑客 )混迹其中。作为建立在网络之上的电子商务系统,要面对的就是网络固 有的攻击。网络的安全危害会来源于以下几个方面:对客户机安全的威胁;对通信信道安全的威胁;对服务器安全的威胁。 第

7、一章 电子商务环境存在的安全隐患 2.1.电子商务信息安全现状 当前,电子商务所面临的信息安全现状不容乐观。所据美国界权威杂志信息安全杂志披露,从事电子商务的比一般企业承担着更大的信息风险。其中 ,前者遭黑客攻击的比例高出一倍,感染病毒、恶意代码的可能性高出 9%,被非法入侵的频率高出 10%,而被诈骗的 可能性更是比一般企业高出 2.2 倍。 调查显示,近年来,我 国发生的通过网络进行的电子商务犯罪多达 200 起,造成上亿元的损失。网民对网上交易的最大担心莫过于支付信息的安全问题,超过八成的网民对网上交易的安全性表示担忧。信息安全问题成为困扰网上交易的一大难题。我国的信息安全已经历了通信保

8、密、机数据保护两个发展阶段,现正处于网络信息安全研究阶段。通过、吸收、消化等手段,已逐步掌握了部分网络安全和电子商务安全技术,进行了安全操作系统、多级安全数据库的研制探索,但由于没有掌握系统核心技术,使得要开发出有自主知识产权的信息产品困难重重,而基于国外具体产品开发出的安全系统则难以 完全杜绝安全漏洞或“后门”。在借鉴国外先进技术的基础上,国内一些企业也研制开发出一些安全产品,如防火墙、黑客入侵检测系统、电子商务安全交易系统、安全路由器等。但这些产品安全技术的规范性、完善性、实用性还存在许多不足,基础和自主的技术手段需要发展和强化。 2.2.电子商务企业对网络信息安全意识不强 国内不少电子商

9、务企业对网络信息安全意识不强。无论在建网立项、规划设计上,还是在网络运行管理和使用中,更多的是考虑效益、方便、快捷,而把安全、保密、抗攻击放在了次要地位,出现 了诸如对网络实用性要求多,对系统安全性论证少;对网络设备投资多,对安全设施投入少;在操作技能培训上用时多,在安全防范知识的普及 与提高上用时少的短期行为。 随着信息技术在贸易和商业领域的广泛,利用机技术、通信技术和因特网实现商务活动的国际化、信息化和无纸化,已成为各 国商务的一大趋势。商务正是为了适应这种以全球为市场的的变化而出现的和发展起来的,它是当今发展最快的领域之一,同时也为全球的发展带来新的增长点。电子商务正在改变着人们的生活以

10、及整个社会的发展进程,贸易网络将引起人们对管理模式、工作和生活方 式,乃至经营管理思维方式等等的综合革新。对贸易和商业领域来说,电子商务的发展正在改变着传统的贸易方式,缩减交易程序,提高办事效率。现在,许多网站都提供有“商城”,供网民在网上购物。可以说,电子商务应用将越来越普及。然而,随着 Internet 逐渐发展成为电子商务的最佳载体,互联网具有充分开放,不设防护的特点使加强电子商务的安全日益紧迫,只有在全球范围建立一套人们能充分信任的安全保障制度,确保信息的真实性、可靠性和保密性,才能够打消人们的顾虑,放心的参与电子商务。否则,电子商务的发展将失去其支撑点。 要 加强电子商务的安全,需要

11、本身采取更为严格的管理措施,需要国家建立健全制度,更需要有的先进的安全技术。 在电子商务的交易中,经济信息、资金都要通过网络传输,交易双方的身份也需要认证,因此,电子商务的安全性主要是网络平台的安全和交易信息的安全。而网络平台的安全是指网络操作系统对抗网络攻击、病毒,使网络系统连续稳定的运行。常用的保护措施有防火 墙技术、网络入侵检测技术、网络防毒技术。交易信息的安全是指保护交易双方的不被破坏、不泄密,和交易双方身份的确认。可以用数据加密、数字签名、数字证书、 ssl 、 set 安 全协议等技术来保护。 2.3.电子商务信息安全面临的威胁 2.3.1 电子商务信息存储安全隐患 信息存储安全是

12、指电子商务信息在静态存放中的安全。其信息安全隐患主要包括:非授权调用信息和篡改信息。企业的 Intranet 与Internet 联接后,电子商务的信息存储安全面临着内部和外部两方面的隐患: ( 1)内部隐患。主要是企业的用户故意或无意的非授权调用电子商务信息或未经许可随意增加、删除、修改电子商务信息。 ( 2)外部隐患。主要是外部人员私自 闯入企业 Intranet,对电子商务信息故意或无意的非授权调用或增加、删除、修改。隐患的主要来源有:竞争对手的恶意闯入、信息间谍的非法闯入以及黑客的骚扰闯入 。 2.3.2 电子商务信息传输安全隐患 信息传输安全是指电子商务运行过程中,物流、资金流汇成信

13、息流后动态传输过程中的安全。其安全隐患主要包括: ( 1)窃取商业秘密; ( 2)攻击网站; ( 3)网上诈骗; ( 4)否认发出信息 。 2.3.3 电子商务交易双方的信息安全隐患 传统商务活动是面对面进行的,交易双方能较容易地建立信任感并产 生安全感。而电子商务是买卖双方通过 Internet 的信息流动来实现商品交换的,信息技术手段使不法之徒有机可乘,这就使得电子商务的交易双方在安全感和信任程度等方面都存在疑虑。电子商务的交易双方都面临着信息安全的威胁。 ( 1)卖方面临的信息安全威胁。例如,假冒合法用户名义改变商务信息内容,致使电子商务活动中断,造成商家名誉和用户利益等方面的受损;恶意

14、竞争者冒名订购商品或侵入网络内部以获取营销信息和客户信息;信息间谍通过技术手段窃取商业秘密;黑客入侵并攻击服务器,产生大量虚假订单挤占系统资源,令其无法响应正常 的业务操作。 ( 2)买方面临的信息安全威胁。如用户身份证明信息被拦截窃用,以致被要求付帐或返还商品;域名信息被监听和扩散,被迫接收许多无用信息甚至个人隐私被泄露;发送的商务信息不完整或被篡改,用户无法收到商品;受虚假广告信息误导购买假冒伪劣商品或被骗钱财;遭黑客破坏,计算机设备发生故障导致信息丢失。 第二章 电子商务交易存在的安全隐患 3.1.电子商务交易双方的信息安全隐患 传统商务活动是面对面进行的,交易双方能较容易地建立信任感

15、并产生安全感。而电子商务是买卖双方通过 Internet 的信息流动来实现商品交换的,信息技术手段使不法之徒有机可乘,这就使得电子商务的交易双方在安全感和信任程度等方面都存在疑虑。电子商务的交易双方都面临着信息安全的威胁。 ( 1)卖方面临的信息安全威胁。例如,假冒合法用户名义改变商务信息内容,致使电子商务活动中断,造成商家名誉和用户利益等方面的受损;恶意竞争者冒名订购商品或侵入网络内部以获取营销信息和客户信息;信息间谍通过技术手段窃取商业秘密;黑客入侵并攻击服务器,产生大量虚假订单挤占系统资源,令其无法响应正常的业务操作。 ( 2)买方面临的信息安全 威胁。如用户身份证明信息被拦截窃用,以致

16、被要求付帐或返还商品;域名信息被监听和扩散,被迫接收许多无用信息甚至个人隐私被泄露;发送的商务信息不完整或被篡改,用户无法收到商品;受虚假广告信息误导购买假冒伪劣商品或被骗钱财;遭黑客破坏,计算机设备发生故障导致信息丢失 。 3.2.电子商务对信息安全的需求 ( 1)信息的保密性。电子商务作为贸易的一种手段,其信息直接代表着个人、企业或国家的商业机密。传统的纸面贸易都是通过邮寄封装的信件或通过 可靠的通信渠道发送商业报文来达到保守机密的目的。电子商务则建立在一个开放的网络环境( Internet)上,维护商业机密是电子商务全面推广的重要保障。因此,要预防非法的信 息存取和信息在传输过程中被非法

17、窃取。保密性一般通过密码技术对传输的信息进行加密处理来实现。 ( 2)信息的完整性。商务简化了贸易过程,减少了人为的干预,同时也带来维护贸易各方商业信息的完整、统一的。数据输入时的意外差错或欺诈行为,可能会导致贸易各方信息的差异。另外 ,数据传输过程中信息的丢失、信息重复或信息传送的次序差异也会导致贸易各方信息 的不同。因此,贸易各方信息的完整性将到贸易各方的交易和经营策略,保持贸易各方信息的完整性是电子商务的基础。一般可通过提取信息摘要的方式来保持信息的完整性。 ( 3)信息的真实性。只有信息流、资金流、物流的有效转换,才能保证电子商务的顺利实现,而这一切是以信息的真实性为基础。信息的真实性一方面是指网上交易双方提供信息的真实性;另一方面是指网上交易双方身份信息的真实性,即对人或实体的身份进行鉴别,为身份的真实性提供保证,使交易的双方能够在相互不见面的情况下确认对方的身份。这意味着当某人或实体声称具有某个特定身 份时,鉴别服务将验证其声明的正确性。一般可通过认证机构和证书来实现。 ( 4)信息的不可抵赖性。对进行电子商务交易的贸易双方来说,一个很关键问题就是如何确定进行交易的贸易方正是交易所期望的贸易方。在无纸化的电子商务方式下,通过手写签名和印章进行贸易方的鉴别已经不可能。因此,要在交易信息的传输过程中为参与交易

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文资料库 > 毕业论文

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。