前言:本站為你精心整理了計算機信息安全電子商務論文范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
1電子商務中信息安全的重要性
近年來,科學技術的迅猛發展持續推動著計算機硬件的普及和通信網絡的發展,在此背景下電子商務漸漸成為國內商貿服務業的主流形態。電子商務利用Internet平臺將傳統商務活動中的參與各方(買家、賣家、物流公司、金融機構等)連接在一起,通過將整個交易過程網絡化、電子化、信息化,減低了交易的成本,提高了交易效率。其涵蓋了商品和服務相關人員和行為的各個方面,即在電子商務活動中,會涵蓋方方面面的信息。電子商務自產生以來,迅速被廣泛應用到各個領域中,包括商品交易和服務的各個環節,例如購買、信息咨詢、支付寶等,通過網絡媒介將商家、顧客、銀行等聯系起來。例如電子商務應用最成功的企業——阿里巴巴,通過電子商務成為中國最大、盈利最多的網絡營銷商戶。在電子商務活動整個過程中,包括商家和買家信息、個人銀行私密信息、商業秘密等,這些信息數量廣泛,內容繁雜,真實有效,一旦被惡意泄露,產生的惡劣后果將難以估量。網絡信息安全是推動電子商務更好更快發展的內在動力,保障公眾信息安全,是電子商務能夠正常運行的前提條件,信息安全包括信息的完整性、可靠性和保密性。信息安全直接關乎買家個人利益,甚至影響整個企業收益水平。網絡環境下,保障電子商務活動中信息安全具有很重要的意義。企業管理者要高度重視不斷增加的網絡入侵、黑客攻擊,積極探索加強網絡防御功能的辦法。
2電子商務信息安全問題電子商務在不斷發展,同時,伴隨產生了越來越多的信息安全問題,列舉如下。
2.1信息存儲安全電子商務在靜態存放時的安全,被稱為信息存儲安全。企業在開放的網絡環境下運行時,電子信息安全往往存在兩類不安全因素:內部不安全要素,企業內部之間或者是其顧客隨意調用或者增、改、刪除電子商務信息;外部不安全因素,外部人員非法入侵企業內部計算機網絡,故意調用或者增、改、刪除電子商務信息,例如黑客入侵、企業之間的惡意競爭、信息間諜的非法闖入等。
2.2交易雙方信息安全新型電子商務模式打破了傳統買賣雙方面對面的交易方式,交易雙方的整個交易活動都是在計算機網絡上進行信息交流,因而,電子商務的交易就會存在不安全現象。電子商務交易包括賣方和買方。買方可以是個人或者公司,主要存在的信息安全問題包括:第一,用戶被冒名頂替,收不到所購的商品,直接導致財產損失;第二,用戶發送的交易信息不完整,導致商戶無法將商品發送到買家手中;第三,域名被擴散或監聽,致使買家信息被泄露;第四,因網絡上看不到商品的實物,可能會被虛假廣告所欺騙,購買假冒偽劣產品。賣家存在的信息安全威脅:第一,企業之間的惡意競爭,采用不正當手段侵入企業內部獲取企業營銷信息和客戶信息;第二,冒名更改交易內容,阻斷電子商務活動的正常進行,毀壞商家的信譽和利益;第三,違法分子采用高科技竊取商業機密,侵犯商家專利;第四,電子商務信息可能會遭到惡意程序的破壞,例如木馬程序;第五,黑客入侵,黑客通過攻擊服務器,使企業網站上產生大量虛假訂單,造成系統擁擠,影響企業的正常運營。
2.3信息傳輸安全信息傳輸安全是指電子商務信息在動態傳輸過程中的安全問題。信息在傳輸過程中容易產生被篡改的危險,如收到偽造的電子郵件,傳輸的信息被非法截獲,實際的交易信息被惡意銷毀等,同時,如果網絡硬件和軟件產生問題,也會造成信息在傳遞中被丟失或者產生謬誤,促成電子商務中的信息安全問題。
3電子商務信息安全因素
在傳統交易過程中,買賣雙方通過面對面的交流,很快在雙方之間建立安全和信任關系,達成交易。但是在新型電子商務活動中,打破傳統聯系方式,以互聯網作為交易媒介,互聯網的虛擬性、動態性和高度開放性等特點使電子商務活動中存在大量的威脅與安全隱患,在沒有見面的情況下,買賣雙方很難建立起安全與信任關系。電子商務的信息安全因素主要包括以下方面。
3.1電子商務信息的真實有效性電子商務是以電子交易形式取代紙質交易,因而,保證電子交易形式的真實有效性是電子商務活動得以順利開展的重要前提條件。電子商務是一種重要的貿易形式,其信息的真實有效性直接關系買賣雙方、企業甚至國家的經濟利益和聲譽。3.2電子商務信息的機密性電子商務是一種貿易手段,具有相當程度的機密性。傳統紙質貿易是通過郵寄信件或其他可靠通信渠道發送商業報文,充分確保了文件的機密性。在開放的網絡環境下,商業泄密事件時有發生,防止商業泄密是確保電子商務全面推廣應用的重要保障。
3.3電子商務信息的完整性電子商務簡化了貿易過程,大量減少了人為干預,很大程度上提高了交易效率,與此同時,也帶來了一系列信息不完整、不統一的問題。工作人員在進行數據輸入時可能產生意外差錯,或者為謀取個人私利而故意欺詐,破壞了貿易信息的完整性。在傳輸過程中,可能因種種原因,造成信息丟失、重復,或者信息原有次序被打亂的現象都會導致貿易信息與原信息的不一致。在電子商務活動中,必須加強系統維護,確保數據存儲和傳輸的完整性。
3.4電子商務信息的安全可靠性可靠性是要確保合法用戶對電子商務信息和資源的正當使用權,要求建立有效的責任機制,防止實體否認用戶行為,杜絕合法用戶對資源的使用過程中被拒絕的現象,還要在交易雙方之間通過簽訂可靠的合同、契約等預防任何一方的抵賴行為,損害另一方的經濟利益。
4電子商務信息安全的保障措施
目前,電子商務已經蓬勃發展起來,迅速被廣泛應用到各行各業,例如網上銀行支付、快捷支付、京東商城購物等,其發展前景相當可觀。但電子商務活動中存在的一系列信息安全問題令人擔憂。保護電子商務信息安全,在網絡背景下,建立安全、快捷、高效的電子商務環境成為當務之急,是企業管理者應該深入探討的重要問題之一。近年來科學技術和網絡信息技術取得了迅猛的發展,企業發展應該具有時代特征,充分發展有效的信息安全技術,并結合行之有效的措施?,F對保證電子商務信息安全提出以下幾點建議。
4.1加強網絡安全在網絡背景下,電子商務信息安全的主要內容就是網絡安全,采取高度發達的科學技術措施,對危險進行預測,從而制定行之有效的措施,將信息不安全問題化解在萌芽狀態。保障計算機電子商務信息安全的技術措施,有利于從源頭上保障信息安全。信息安全得到保障,進而促進電子商務的健康、可持續發展。首先,要加強信息加密,其目的是保護網內數據文件、口令和控制信息,保護網絡會話的完整性,加密是基于數學算法的程序和密鑰對文件進行加密,只有發出者和接受者才能識別的字符串,防止他人竊取文件信息。加密技術通常采用對稱加密技術、非對稱加密技術或者二者聯合使用。通常利用數據加密標準DES、三重DES、國際數據加密算法等對常規密鑰密碼體系進行計算。其次,嚴格身份識別,通過采取一定的技術措施,確認信息發送者的身份,驗證信息的完整性和準確性,防止信息在傳送或接收存儲過程中被非法篡改。采用電子技術手段對用戶身份的真實性和準確性進行驗證,設置網絡資源的訪問權限,電子商務活動中的所有參與方必須根據認證中心簽發的數字標識進行身份驗證。建立電子商務網上認證中心,對網上交易提供認證服務、簽發數字證書,進而確認用戶身份。最后,鑒于網絡環境下,惡意病毒越來越多,嚴重影響了電子商務信息的安全性,要求企業能夠采取一定的防病毒技術措施,主要包括:
(1)預防病毒技術,通過自身常駐系統內存,獲得系統的優先控制權,對可能存在的病毒進行預防,一經發現企業網站遭受惡意病毒的入侵,要能制定技術措施,對計算機病毒做出正確分析,阻止病毒進入計算機系統,破壞系統;
(2)檢測病毒系統,它是通過計算機對各種病毒特征的記錄對病毒進行識別和偵測的技術;
(3)消除病毒技術,通過上述技術措施對病毒進行識別和分析,開發出具有殺除病毒程序、恢復原文件的軟件。企業應當不斷加大資金投入,研究新的技術辦法,嚴格確保在網絡環境下計算機電子商務的信息安全。
4.2加強網絡信息安全設施建設電子商務的快速發展有效提高了商業活動的交易效率。在網絡背景下,信息泄露、黑客入侵等電子商務信息安全問題嚴重阻礙了電子商務的進一步發展。盡管設置多道防火墻、多層密保等,可以有效確保網絡信息系統安全,但是計算機的芯片、中央處理器等核心部件如果是別人設計生產的,網絡信息就會存在一定的安全隱患,是嚴重威脅我國網絡信息安全的重要因素。網絡環境下,電子商務是全球范圍內的經濟活動,是我國國民經濟新興的增長點,加強電子商務網絡信息安全,對促進我國市場經濟發展具有很重要的現實意義。因此,必須建設一系列的網絡信息安全基礎設施,建立中國的公開密鑰基礎設施、信息安全產品檢測評估等基礎設施,應急預警基礎設施尤為必要。
4.3制定完善的電子商務法律法規在網路環境下,電子商務愈發開放,信息傳遞速度之快令人驚嘆。但一定要認識我國是法治國家的基本國情,電子商務交易活動要受法律制約,以正當的法律手段保護電子商務信息安全問題。但目前,我國電子商務法律還不夠健全,如何保護買賣雙方的信息安全,保護用戶自主訪問控制的因特網信息的權利不受侵害,解決電子商務信息安全帶來的糾紛和矛盾,防止買賣雙方上當受騙等都需要國家制定相關的法律解決問題。網絡信息的廣泛應用,使支付更便捷,買方、賣方、銀行三者通過電子商務就可以輕松完成交易。國家要制定相應法律明確三者之間的法律關系,制定在電子支付中出現不安全問題的處理辦法,例如出臺辦法處理此案件字符數據的偽造、篡改、賒銷等違法行為,制定完善的電子支付機制,確認電子簽名。國家應當加大對信息安全技術的投入,同時繼續電子商務立法,充分借助政府職能,發揮法律效力對電子商務活動進行管理和控制,規范電子商務活動,解決網絡背景下電子商務發展過程中出現的難題,確保電子商務的健康、可持續發展。
作者:楊新存單位:青海大學