1.網絡協(xié)議安全性問題:目前,TCP/IP協(xié)議是應用最廣泛的網絡協(xié)議,但由于TCP/IP本身的開放性特點,企業(yè)和用戶在電子交易過程中的數據是以數據包的形式來傳送的,惡意攻擊者很容易對某個電子商務網站展開數據包攔截,甚至對數據包進行修改和假冒。
2.用戶信息安全性問題:目前最主要的電子商務形式是基于B/S(Browser/Server)結構的電子商務網站,用戶使用瀏覽器登錄網絡進行交易,由于用戶在登錄時使用的可能是公共計算機,如網吧、辦公室的計算機等情況,那么如果這些計算機中有惡意木馬程序或病毒,這些用戶的登錄信息如用戶名、口令可能會有丟失的危險。
3.電子商務網站的安全性問題:有些企業(yè)建立的電子商務網站本身在設計制作時就會有一些安全隱患,服務器操作系統(tǒng)本身也會有漏洞,不法攻擊者如果進入電子商務網站,大量用戶信息及交易信息將被竊取,給企業(yè)和用戶造成難以估量的損失。
二、電子商務安全性要求
1.服務的有效性要求:電子商務系統(tǒng)應能防止服務失敗情況的發(fā)生,預防由于網絡故障和病毒發(fā)作等因素產生的系統(tǒng)停止服務等情況,保證交易數據能準確快速的傳送。
2.交易信息的保密性要求:電子商務系統(tǒng)應對用戶所傳送的信息進行有效的加密,防止因信息被截取破譯,同時要防止信息被越權訪問。
3.數據完整性要求:數字完整性是指在數據處理過程中,原來數據和現行數據之間保持完全一致。為了保障商務交易的嚴肅和公正,交易的文件是不可被修改的,否則必然會損害一方的商業(yè)利益。
4.身份認證的要求:電子商務系統(tǒng)應提供安全有效的身份認證機制,確保交易雙方的信息都是合法有效的,以免發(fā)生交易糾紛時提供法律依據。
三、電子商務安全技術措施
1.數據加密技術。對數據進行加密是電子商務系統(tǒng)最基本的信息安全防范措施.其原理是利用加密算法將信息明文轉換成按一定加密規(guī)則生成的密文后進行傳輸,從而保證數據的保密性。使用數據加密技術可以解決信息本身的保密性要求。數據加密技術可分為對稱密鑰加密和非對稱密鑰加密。
(1)對稱密鑰加密(SecretKeyEncryption)。對稱密鑰加密也叫秘密/專用密鑰加密,即發(fā)送和接收數據的雙方必須使用相同的密鑰對明文進行加密和解密運算。它的優(yōu)點是加密、解密速度快,適合于對大量數據進行加密,能夠保證數據的機密性和完整性;缺點是當用戶數量大時,分配和管理密鑰就相當困難。
該內容對我有幫助 贊一個
交通事故處理期限是多久
2021-01-22已經抵押給別人的房產還能做訴前保全嗎
2020-12-09購房合同要注意什么
2020-11-23股權已經質押了可以轉讓嗎
2021-01-31在法律中什么叫播放權
2020-11-29破產法司法解釋
2021-03-20法院提前刪除失信人信息的條件
2021-02-02執(zhí)行標的的異議
2021-01-11民法典包括勞動法嗎
2021-01-24訴訟離婚需要找律師嗎
2021-01-30銀行業(yè)監(jiān)督管理機構可以調整注冊資本最低限額嗎
2020-12-01如何充分發(fā)揮企業(yè)工會的積極作用
2021-02-26遭遇口頭辭職該怎么辦
2021-02-02勞動糾紛處理的方式有哪些
2020-12-04海洋貨物運輸保險中的關系人有哪些
2020-11-29保險合同的解除方式有哪些
2020-12-06保險的特征有哪些
2020-12-28海事保險合同有哪些規(guī)定?
2021-03-02抗辯權保險法是怎么規(guī)定的
2021-02-15實習期上高速保險拒賠合法嗎
2021-02-22