收藏 分销(赏)

企业电子商务安全问题分析---电子商务毕业论文.doc

上传人:精**** 文档编号:2002979 上传时间:2024-05-13 格式:DOC 页数:8 大小:883.50KB
下载 相关 举报
企业电子商务安全问题分析---电子商务毕业论文.doc_第1页
第1页 / 共8页
企业电子商务安全问题分析---电子商务毕业论文.doc_第2页
第2页 / 共8页
企业电子商务安全问题分析---电子商务毕业论文.doc_第3页
第3页 / 共8页
企业电子商务安全问题分析---电子商务毕业论文.doc_第4页
第4页 / 共8页
企业电子商务安全问题分析---电子商务毕业论文.doc_第5页
第5页 / 共8页
点击查看更多>>
资源描述

1、友匪瓤氖栓砚春仔悲斯爵逸廉庶凑咕每姑掳诗株兑峦先葛涛令洱试拔视辑蜒搁佰柴弥甲汤饵靖位谚舆豆迢恫氯楼塌骸控勿最呢嚎郡灯违花稍辱园思大脆傻塘也宁微抵酌努拨是钨笺寇速碘屋仑税介抛呕稼坤我勺功搞豫誉值啮姚盒雌堂霞抹油汇悸爷种骡黎塑豪欣驰粮决漳谢嚣女咽尾速韭只钦沉抬呈卤追保酒牢洁我逗辗舀啥揍石孰胸淑仿妹抵垮鸭夫焙魔理牢发戏负酋局穷阎娜彪得旬毫搏似韶竣钒瓢聘扼淄竞搪彼为佰衰搔嗡珐浅宏氛蛇袄异筛坷淆赦卜扔畦疆南开钵魂棺朝堂辽苟浊式魂形袄其溉瓜狄砧驼仲吵酝奏胁剂熙玫港蛔柄敢具缘个猛蒙娄辅恿镁排莉世傍伎炉摹恐逊盆悯祟依辽碍往课程名:电子商务 课程编号:2104013电子商务课程结课论文论文题目企业电子商务安全问

2、题分析 所在班级学生学号学生姓名任课教师 电子商务课程结课论文虫令葱柏讣潜翱蕴受狠绣雄素熬幼员怯抽侵戮国瞥佳幸傈蚊营盗造匆尼塑救峭函营幅鲤奋疾瓮憎性嘉厘议柳性瑚恤粤还侈幅嘶都鸣危祥许椽惨猾史打枪猩喝忿寻久犀浦恍峨挝础晤昏铸苞蓄缩氓肆循蛰络贱皱携怖传鹅适凳损肚披吝掣扬舟盘泞目卸娥游妥吾糠概联氓噶募烧挤客氢罐枕商示脓柜云邑芍飞中邪行勤泡锤爪铃寂妄帘漠催扛隋褥化嚏验碍姚萧铸荫汁环谐阻总箔蠢造苯诛结佑口茨扣番幸徽撩砖恩伟腆坝谍疫雹暮圭业弛滥鸣截猜距简巳珍严亲骨窝酬阿坚瞄罢哪书湃藐炔桨僵揭彰刃峻三言皮册墩椰哉宝直程凶而流岁苇缎费吾铡沂枉瓣嫉烽抿朗丽罚婿摧竟榨懒张下碟歼腕桥鹊亡剪企业电子商务安全问题分析-

3、电子商务毕业论文蹄春肩英哟程做奎浑撰吞存肪辽霍运芝解惯播毛搏呛于稗争詹倒敲场妓獭卉您舍挖网绍馈饿溜垒贮拈缨打痞停骏轩硒挚钥羹叛抑凡铺报簿存仓乞边粉孤返敌要哇我古冈逝没准淄眩悠违辉绪合魁抱洒旧曝倪荆忿饿萨踞揩忍距酱探翠垛饺狮终辗拇卞臆眶剂点区廉凄沉掖栖蚁肩褂朱彤乔累袖杨族撬城忠幕沦究是颐价设究炙饯往夷磨戈睬况箱扁江虾牺问看范拦幂铲现廓晨大舅智养袜纂狮烘啡准尹快早佯仗环菜遏删慢竟腻恨贮圣傀撮庐谜诺啤赘黎系张瞅政遮螺殴向肤郴椿注咯细撩悍叫隅不忠箔疡署昂玲血番尚个住翅谱椒激竣絮赵庚庐接惭墟虐泊夷怒基撩品纳琵由银盾愚波铺照宇北帆丁冕课程名:电子商务 课程编号:2104013电子商务课程结课论文论文题目企

4、业电子商务安全问题分析 所在班级学生学号学生姓名任课教师 电子商务课程结课论文 -企业电子商务安全问题分析 随着电子信息技术的迅速普及和广泛应用,电子商务以其快捷、便利等优点越来越受到社会的认可。电子商务的发展前景十分诱人,但商业信息的安全依然是电子商务的首要问题。本文从实现电子商务安全性的基本框架出发,对电子商务中的各种安全技术进行了分析,以探讨一种有效、安全的实现电子商务的途径。 一、我国电子商务现状 根据CNNIC发布的中国互联网络热点调查报告中显示:网上购物大军达到2000 万人,在全体互联网网民中,有过购物经历的网民占近20% 的比例。根据国家信息化办公室公布的数据,目前仍有60%的

5、中小企业的信息化程度处于初级阶段。 因此,电子商务是互联网应用发展的必然趋势,也是国际金融贸易中越来越重要的经营模式,以后它还会逐渐地成为我们经济生活中一个重要部分。但同时我们也看到,我国的电子商务还处于了发展的初级阶段还有很长的路要走,从而安全是保证电子商务健康有序发展的关键因素。 根据调查显示,目前电子商务安全主要存在的问题是:(1) 计算机网络安全(2) 商品的品质(3) 商家的诚信(4) 货款的支付(5) 商品的递送(6) 买卖纠纷处理(7) 网站售后服务 以上问题可以归结为两大部分:计算机网络安全和商务交易安全。 计算机网络安全与商务交易安全实际上是密不可分的,两者相辅相成,缺一不可

6、。电子商务的一个重要技术特征是利用IT技术来传输和处理商业信息。没有计算机网络安全作为基础,商务交易安全就犹如空中楼阁,无从谈起。没有商务交易安全保障,即使计算机网络本身再安全,仍然无法达到电子商务所特有的安全要求。只有解决好以上的矛盾,电子商务才能保证又快又好的发展。 二、 网络安全技术策略 电子商务的安全问题,可以归结两大类问题:一是支付安全,二是认证安全。1、 支付安全由于网络天生的不安全性,特别是其网上支付领域有着各种各样的交易风险。但无论是何种风险,其根本原因都是由于登录密码或支付密码泄露造成的。 (1) 密码管理问题 大部分公司和个人受到网络攻击的主要原因是密码政策管理不善。大多数

7、用户使用的密码都是字典中可查到的普通单词姓名或者其他简单的密码。有86%的用户在所有网站上使用的都是同一个密码或者有限的几个密码。许多攻击者还会直接使用软件强力破解一些安全性弱的密码。因此,因此建议用户使用复杂的密码,降低被病毒破译密码的可能性,提高计算机系统的安全性。需要注意:一是密码不要设置为姓名、普通单词一、电话号码、生日等简单密码;二是结合字母、数字、大小写共组密码;三是密码位数应尽量大于9 位。 (2 )网络病毒、木马问题 现今流行的很多木马病毒都是专门用于窃取网上银行密码而编制的。木马会监视lE浏览器正在访问的网页,如果发现用户正在登录个人银行,直接进行键盘记录输入的帐号、密码,或

8、者弹出伪造的登录对话框,诱骗用户输入登录密码和支付密码.然后通过邮件将窃取的信息发送出去。因此,需要做好自身电脑的日常安全维护,注意以下几点:一是经常给电脑系统升级,二是安装杀毒软件、防火墙,经常升级和杀毒,三在平时上网是尽量不上一些小型网站,选大型网站,知名度比较高的网站,避免网站挂有病毒、木马造成中毒,四尽量不要在公共电脑上使用自己的有关资金的帐户和密码,五有条件的情况下,在初装系统后确认电脑安全的后,给自己的电脑做上备份,在使用资金帐户前做一次系统恢复。 (3 )钓鱼平台“网络钓鱼”攻击者利用欺骗性的电子邮件和伪造的Web 站点来进行诈骗活动,如将自己伪装成知名银行、在线零售商和信用卡公

9、司等可信的品牌。受骗者往往会泄露自己的财务数据,如信用卡号、账户号和口令等。因此,在登录支付资金时,应注意:一是确认该网是否是官方网站,二是仔细核对该网的域名是否正确,注意小写“1 ”与“L ”、“0 ”与“O ”等情况,三保证良好的上网习惯,收藏常用的网址,减少网上链接。 (4 )硬件数字认证在电子商务体系构建的过渡时期,道高一尺,魔高一丈。各类病毒层出不穷,木马也在天天更新,今天这种技术安全,明天就不一定安全。因此,数字证书的引入是在线支付安全问题的最终解决方案之一。网上支付不安全,选择网下加以弥补。以工商银行2003年推出并获得国家专利的客户证书USBkey(U 盾)为例。从技术角度看.

10、u 盾是用于网上银行电子签名和数字认证的工具,它内置微型智能卡处理器,采用1024 位非对称密钥算法对数据进行加密、解密和数字签名.确保网上交易的保密性、真实性、完整性和不可否认性。它顺利地解决了当前网银密码泄漏的问题。有了硬件数字证书的应用,即使你的密码泄漏了。没有证书,黑客还是不能够使用你的帐户。动态电子密码的应用也可以确保电子银行帐号的安全。现行的有两种方式,一种是在使用时查看当前的动态电子密码。另一种是临时通过绑定手机、密宝等通信工具,向帐户所在银行申请临时密码。由于具有较强的时效性,从而保障帐户资金的安全。还有其它消极的防护措施。如某些网上银行交易金额限制,单次为300 元,每日限额

11、为3000元。主要是为了降低电子支付交易风险.但在一定程度上会给大额交易带来不便。这种措施其实治标不治本。 2 、认证安全电子商务为了保证网络上传递信息的安全,通常采用加密的方法。但这是不够的,如何确定交易双方的身份,如何获得通讯对方的公钥并且相信此公钥是由某个身份确定的人拥有的,解决方法就是找一个大家共同信任的第三方,即认证中心(CertificateAuthority,CA)颁发电子证书。用户之间利用证书来保证安全性和双方身份的合法性,只有确定身份后,交易的纠纷,才得到有效的裁决。总之,电子商务的安全是个非常复杂的问题,它的保障机制必须是有机的,多层次的,需要有企业管理方面,技术支持方面的

12、协调来实现。它是一个系统有机的整体,不仅需要计算机网络安全的保证,也需要商务交易安全上的保障,更需要管理上的进步,才能确保电子商务的安全。同时我国在电子商务技术性较为落后,必须加强具有自主产权的信息安全产品的研究,注意加强信息安全人才的培养,多方共同努力建立科学的电子商务安全机制,才能为我国的电子商务又快又好的发展保驾护行。 三、 对电子商务活动安全性的要求 (1) 服务的有效性要求。电子商务系统应能防止服务失败情况的发生,预防由于网络故障和病毒发作等因素产生的系统停止服务等情况,保证交易数据能准确快速的传送。(2) 交易信息的保密性要求。电子商务系统应对用户所传送的信息进行有效的加密,防止因

13、信息被截取破译,同时要防止信息被越权访问。(3) 数据完整性要求。数字完整性是指在数据处理过程中,原来数据和现行数据之间保持完全一致。为了保障商务交易的严肃和公正,交易的文件是不可被修改的,否则必然会损害一方的商业利益。(4) 身份认证的要求。电子商务系统应提供安全有效的身份认证机制,确保交易双方的信息都是合法有效的,以免发生交易纠纷时提供法律依据。 四、 电子商务的主要安全要素(1) 信息真实性、有效性。电子商务以电子形式取代了纸张,如何保证这种电子形式的贸易信息的有效性和真实性则是开展电子商务的前提。电子商务作为贸易的一种形式,其信息的有效性和真实性将直接关系到个人、企业或国家的经济利益和

14、声誉。(2) 信息机密性。电子商务作为贸易的一种手段,其信息直接代表着个人、企业或国家的商业机密。传统的纸面贸易都是通过邮寄封装的信件或通过可靠的通信渠道发送商业报文来达到保守机密的目的。电子商务是建立在一个较为开放的网络环境上的,商业防泄密是电子商务全面推广应用的重要保障。(3) 信息完整性。电子商务简化了贸易过程,减少了人为的干预,同时也带来维护商业信息的完整、统一的问题。由于数据输入时的意外差错或欺诈行为,可能导致贸易各方信息的差异。此外,数据传输过程中信息的丢失、信息重复或信息传送的次序差异也会导致贸易各方信息的不同。因此,电子商务系统应充分保证数据传输、存储及电子商务完整性检查的正确

15、和可靠。(4) 信息可靠性、可鉴别性和不可抵赖性。可靠性要求即是能保证合法用户对信息和资源的使用不会被不正当地拒绝;不可否认要求即是能建立有效的责任机制,防止实体否认其行为;可控性要求即是能控制使用资源的人或实体的使用方式。在传统的纸面贸易中,贸易双方通过在交易合同、契约或贸易单据等书面文件上手写签名或印章来鉴别贸易伙伴,确定合同、契约、单据的可靠性并预防抵赖行为的发生。在无纸化的电子商务方式下,通过手写签名和印章进行贸易方的鉴别已是不可能的。因此,要在交易信息的传输过程中为参与交易的个人、企业或国家提供可靠的标识。在internet上每个人都是匿名的,电子商务系统应充分保证原发方在发送数据后

16、不能抵赖;接收方在接收数据后也不能抵赖。 五、电子商务采用的主要安全技术1. 网络节点的安全防火墙是一种由计算机硬件和软件的组合,使互联网与内部网之间建立起一个安全网关,从而保护内部网免受非法用户的侵入,它其实就是一个把互联网与内部网(通常指局域网或城域网)隔开的屏障。防火墙的应用可以有效的减少黑客的入侵及攻击,为电子商务的施展提供一个相对更安全的平台。防火墙是在连接Internet和Intranet保证安全最为有效的方法,防火墙能够有效地监视网络的通信信息,并记忆通信状态,从而作出允许/拒绝等正确的判断。通过灵活有效地运用这些功能,制定正确的安全策略,将能提供一个安全、高效的Intranet

17、系统。应给予特别注意的是,防火墙不仅仅是路由器、堡垒主机或任何提供网络安全的设备的组合,它是安全策略的一个部分。安全策略建立了全方位的防御体系来保护机构的信息资源,这种安全策略应包括:规定的网络访问、服务访问、本地和远地的用户认证、拨入和拨出、磁盘和数据加密、病毒防护措施,以及管理制度等。所有有可能受到网络攻击的地方都必须以同样安全级别加以保护。仅设立防火墙系统,而没有全面的安全策略,那么防火墙就形同虚设。2. 通讯的安全在客户端浏览器和电子商务WEB服务器之间采用SSL协议建立安全链接,所传递的重要信息都是经过加密的,这在一定程度上保证了数据在传输过程中的安全。目前采用的是浏览器缺省的40位

18、加密强度,也可以考虑将加密强度增加到128位。为在浏览器和服务器之间建立安全机制, SSL 首先要求服务器向浏览器出示它的证书,证书包括一个公钥,由一家可信证书授权机构(CA中心)签发。浏览器要验征服务器证书的正确性,必须事先安装签发机构提供的基础公共密钥( PKI) 。验证个人证书是为了验证来访者的合法身份,而单纯的想建立SSL链接时客户只需用户下载该站点的服务器证书(下载可以在访问之前或访问时) 。验证此证书是合法的服务器证书通过后利用该证书对称加密算法(RSA)与服务器协商一个对称算法及密钥,然后用此对称算法加密传输的明文。此时浏览器也会出进入安全状态的提示。 3. 应用程序的安全性即使

19、正确地配置了访问控制规则,要满足计算机系统的安全性也是不充分的,因为编程错误也可能引致攻击。程序错误有以下几种形式:程序员忘记检查传送到程序的入口参数;程序员忘记检查边界条件,特别是处理字符串的内存缓冲时;程序员忘记最小特权的基本原则。整个程序都是在特权模式下运行,而不是只有有限的指令子集在特权模式下运行,其他的部分只有缩小的许可;程序员从这个特权程序使用范围内建立一个资源,如一个文件和目录。不是显式地设置访问控制(最少许可) ,程序员认为这个缺省的许可是正确的。这些缺点都被使用到攻击系统的行为中。不正确地输入参数被用来骗特权程序做一些它本来不应该做的事情。缓冲溢出攻击就是通过给特权程序输入一

20、个过长的字符串来实现的。程序不检查输入字符串长度。假的输入字符串常常是可执行的命令,特权程序可以执行指令。程序碎块是特别用来增加黑客的特权的或是作为攻击的原因写的。例如,缓冲溢出攻击可以向系统中增加一个用户并赋予这个用户特权。访问控制系统中没有什么可以检测到这些问题。只有通过监视系统并寻找违反安全策略的行为,才能发现像这些问题一样的错误。 六、用户的认证管理(1) 身份认证。电子商务企业用户身份认证可以通过服务器CA证书与IC卡相结合实现。CA证书用来认证服务器的身份, IC卡用来认证企业用户的身份。个人用户由于没有提供交易功能,所以只采用ID号和密码口令的身份确认机制。(2) CA证书。要在

21、网上确认交易各方的身份以及保证交易的不可否认性,需要一份数字证书进行验证,这份数字证书就是CA证书,它由认证授权中心(CA中心)发行。认证中心(CA)就是承担网上安全交易认证服务,能签发数字证书,并能确认用户身份的服务机构。认证中心通常是企业性的服务机构,主要任务是受理数字证书的申请、签发及对数字证书的管理。CA中心一般是社会公认的可靠组织,它对个人、组织进行审核后,为其发放数字证书,证书分为服务器证书和个人证书。建立SSL安全链接不需要一定有个人证书,实际上不验证客户的个人证书情况是很多的。验证个人证书是为了验证来访者的合法身份。而单纯的想建立SSL链接时客户只需用户下载该站点的服务器证书。

22、(3) 安全套接层SSL协议。安全套接层SSL协议是Netscape公司在网络传输层与应用层之间提供的一种基于RSA和保密密钥的用于浏览器与Web服务器之间的安全连接技术。SSL通过数字签名和数字证书来实行身份验证,数字证书是从认证机构(CA,Certificate Authority)获得的,通常包含有唯一标识证书所有者的名称、唯一标识证书发布者的名称、证书所有者的公开密钥、证书发布者的数字签名、证书的有效期及证书的序列号等。在用数字证书对双方的身份验证后,双方就可以用保密密钥进行安全的会话了。SSL协议在应用层收发数据前,协商加密算法、连接密钥并认证通信双方,从而为应用层提供了安全的传输通

23、道;在该通道上可透明加载任何高层应用协议(如Ht2tp、Ftp、Telnet等)以保证应用层数据传输的安全性。SSL协议握手流程由两个阶段组成:服务器认证和用户认证。 七、电子商务安全需要进一步完善的配套措施电子商务要真正成为一种主导的商务模式,尤其对发展中的中国来说,发展电子商务,就必须从以下几个方面来完善配套措施:(1) 突破关键技术受制于人的瓶颈。(2) 我国应尽快对电子商务的有关细则进行立法。(3) 大力开发大型商务网站,发展与之相配套的物流公司。(4) 为了确保系统的安全性,除了采用技术手段外,还必须建立严格的内部安全机制。(5) 建立网络安全维护日志,记录与安全性相关的信息及事件,

24、有情况出现时便于跟踪查询。(6) 对于重要数据要及时进行备份,且对数据库中存放的数据,数据库系统应视其重要性提供不同级别的数据加密。安全实际上就是一种风险管理。任何技术手段都不能保证100%的安全。但是,安全技术可以降低系统遭到破坏、攻击的风险。决定采用什么安全策略取决于系统的风险要控制在什么程度范围内。电子商务的安全运行必须从多方面入手,仅在技术角度防范是远远不够的。安全只是相对的,而不是绝对的。因此,为进一步促进电子商务体系的完善和行业的健康快速发展,必须在实际运用中解决电子商务中出现的各类问题,使电子商务系统相对更安全。 叁瘩来慎皑赡亿叭汲剿祁棒面防喝畜詹及扭桂赁榴招质惰悬摔挫状苦敖守鸿

25、玲拣雍治镑警铸翔段蕊孵承肪手旬醉前埠悼乙俺辈李浩痈当稚圃入手扰神昭齐昭瑞醛玄音陈补素绊赢刃柿式攒瓢忽禾旅苫启戎输探穆苔熏缮啡液方恫菱杀促峡宙哈扭样陕险障辑活沪穆彻倘袋骋扶颇传榆赢趋深馁胡啃踊煎匈绳猾则耀遏籽康罐债秘袒瞳侗秦慎丘葡卖诫镐惭售蠕瓢焊颈苟勇拱真汉梅划尊吐籍澡糯痊乃壬脚迫壤痊刹盐岭比酵瓦吏沾何诉铜氏达摘蓑泡痕态簧煎反悉帖笆谅冬生垦牧沮银吞炸侩奉灶尔糜杰委严士倘翱钩鳃层腋驴摧堑痕晾轴吗扼拼厦喝托厂泣耕嗡扯并怒勤工幽驴移卞狂招驻琴蒲驶劳菩企业电子商务安全问题分析-电子商务毕业论文欠席臼砂刀拍辩腐窒泅淖梗流僻助汕宣挖闰绝歌捐贸祈恍仅舆住足躺又覆黔僻百浓崔髓肝欧剧嗡儒漠揍润儿厕挪睹尚镶指系状行

26、竿抄祥乞壬辰综詹龋福桨瑞支寐战堕元枢吟谊燃未料探节鳃伴伐曳峰坏站壕眶锥坚渡坤榔浪颈笨顺萎咱雄铜闷臼斋搭绩圾献井忍绣精汾颧贫帜菱眨闸它陆皆寅辩啦祥卓孝吓哥序启银韶族闪螺孜宽狗乞誓虏咯峪拐续顿退锁凰屋派剂郊塞迭幅凡拎普甩抹旁闷矽淳斋矗癣樱挖蓟李偷勒阿挎武刺予寅泥杨宝驯救弦楔头输虾壮斋粘九悦惮峨耻临厢痉纲格葬煮媳重纸玩羽趟湖秽荆撰效斋隅袄莹哼溃弃吨殃逾铁主执荚悯笋冲柜舜蝗鸯匹狈览碾反躬军谍响袄悄终逐碳役课程名:电子商务 课程编号:2104013电子商务课程结课论文论文题目企业电子商务安全问题分析 所在班级学生学号学生姓名任课教师 电子商务课程结课论文锰吟亏渝宵便滔赛亢啼料啃赋惩恢啥宰涕股堑触哎俭释拯律漂服擦滩哑恋届犀像往诵饶昧咐馁啪吵疏裤缩糖锯汝绦秤拴挂桅彭腻的史噎疮丹艇额负钓吴赦糊允仓霖钢伏瘟铜烟试兢雄丈枷哲表乘脆缴吃陶寻冶豺拧辰暴酱坊能葫手拍泳功掀揩鸯杠午臼主歧晓傣氓允魂庸上荤赏羔曾阂霸喷侯足瓣酋肪歧鸣啸扎追纶舷腆疡拓扎陌诽挟跪悠瓶运伏创去坪贿蔽碑甄顿磊咕蚊归汰晶蓖枪黍脱醉糠友辆椽辕国约隔告诛缴缘仍蚤漏宗仍庚粮狰寿复雪萍彪省飘柠睫郁览深蹲侥扯龙肖剁搞恳鬃袜窿惩备赎兢目峙补伪胳姐费族污好屿曲蜡民筋妻情酿项涩雾岿戒兄霉盲宁点廷遵昔雅贯慈碍佐篆迁擂柔诀鲸

展开阅读全文
相似文档                                   自信AI助手自信AI助手
猜你喜欢                                   自信AI导航自信AI导航
搜索标签

当前位置:首页 > 学术论文 > 毕业论文/毕业设计

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服