探究電子商務網(wǎng)絡的信安建設論文
1.電子商務網(wǎng)絡信息風險的表現(xiàn)
隨著互聯(lián)網(wǎng)技術的發(fā)展,電子商務也越來越緊密的融入到人們的生活中來。伴隨著幾家大型B2C電子商務網(wǎng)站的異軍突起,B2C平臺上的電子商務活動也就越發(fā)的火熱起來。同時,B2C平臺的電子商務網(wǎng)站客戶信息的安全性普遍被質疑,作為電子商務最為多見的營運模式,B2C平臺電子商務與網(wǎng)站此時此刻面臨著巨大的信任危機。電子商務網(wǎng)絡信息風險的表現(xiàn):
1.1商家信息風險
商家是B2C模式中產(chǎn)品的供應方,其對產(chǎn)品銷售活動具有絕對的主導權,并且能夠為顧客提供跟多的產(chǎn)品銷售信息。從電子商務網(wǎng)絡運行情況看,商家也面臨著不同程度的信息安全風險,這類風險往往會對其持續(xù)經(jīng)營造成不利的影響。
1.1.1產(chǎn)品信息
產(chǎn)品是電子商務營銷的主體,不同產(chǎn)品選擇互聯(lián)網(wǎng)銷售的方式不一樣,這就需要商家根據(jù)電子商務提供的平臺與空間,擬定一套適合自己的銷售方案。B2C網(wǎng)絡具有共享性,商家編制產(chǎn)品銷售方案有可能被其它商家共享,同一種網(wǎng)絡銷售模式被多次復制使用,這種信息資源共享威脅到了商家們的正常利益。
1.1.2價格信息
價格是根據(jù)產(chǎn)品采購成本綜合計算而定的,市場上價格高低往往決定了商家的銷售量,與最后利潤高低也有密切的關聯(lián)性。B2C具有開放性特點,商家對外公開價格信息之前,很多非法商家利用網(wǎng)絡攻擊盜取數(shù)據(jù)庫信息,從B2C數(shù)據(jù)庫中挖掘價格信息,從而惡意降低產(chǎn)品的市場價格,這就給正規(guī)銷售商定價造成很大的難度。
1.2顧客信息風險
顧客是B2C模式的另一大主體,電子商務普及應用過程中,顧客信息是各大商家爭奪的焦點。對于任何一家電子商務企業(yè)而言,掌握客戶資源就是其長期銷售盈利的關鍵點。如今,B2C模式中消費者信息正面臨著巨大的風險隱患。
1.2.1購買信息
電子商務網(wǎng)站對消費者建立的購買信息渠道,由顧客根據(jù)購買意愿填寫相關的訂單,把個人信息錄入到電子商務數(shù)據(jù)庫作為備用檔案。網(wǎng)站對顧客填寫訂單信息缺乏保護機制,大量客戶個人隱私被公布于眾,如:郵寄地址、聯(lián)系電話等,這無疑給不良商家宣傳提供了渠道,對消費者個人隱私造成了嚴重的威脅。
1.2.2賬戶信息
近年來,基于B2C購物網(wǎng)站已經(jīng)出現(xiàn)了很多信息泄露事件,消費者電子網(wǎng)站賬務及密碼丟失,導致與銀行相關聯(lián)賬戶信息被泄露,賬戶資金被惡意消費或取出,給網(wǎng)絡購物者造成了嚴重的經(jīng)濟損失。賬戶信息丟失意味著資金有可能被竊取盜用,非法者利用轉賬方式把消費者賬戶資金取走,這是電子商務網(wǎng)站最大的缺陷。
2.電子商務網(wǎng)絡信息安全技術應用
信息科技是推動人類社會發(fā)展的主要動力,借助科學技術成果可以實現(xiàn)行業(yè)經(jīng)驗的'創(chuàng)新改革,帶動商業(yè)集群模式的優(yōu)化改進。解決電子商務網(wǎng)絡信息安全問題,必須要依賴于安全技術的靈活應用,借助數(shù)據(jù)安全技術防范信息安全風險,這是電子商務網(wǎng)絡安全運行的核心保障。企業(yè)需堅持以電子商務平臺為發(fā)展中心,不斷建立符合電子商務經(jīng)濟體制的安全防控技術,促進商務辦公網(wǎng)絡的安全化發(fā)展。結合現(xiàn)有的計算機控制技術,電子商務網(wǎng)絡安全技術包括:
2.1數(shù)據(jù)加密
電子商務網(wǎng)絡信息安全威脅著企業(yè)與用戶的切身利益,利用數(shù)據(jù)加密技術可有效防止重要信息的丟失。網(wǎng)絡安全系統(tǒng)設計與規(guī)劃中,設定文件數(shù)據(jù)加密流程以降低信息的丟失率,增強網(wǎng)絡數(shù)據(jù)的抗風險能力。數(shù)據(jù)加密是對數(shù)據(jù)文件執(zhí)行加密、解密的過程。利用數(shù)據(jù)加密技術作為安全控制對象,能夠實現(xiàn)商務網(wǎng)絡的安全運行,借助加密或解密過程完成數(shù)據(jù)包的驗收操作,從而維持了電子商務網(wǎng)絡運行的安全系數(shù)。
2.2數(shù)據(jù)簽名
每個文件夾賦予簽名識別代碼,由用戶認證簽名無誤后執(zhí)行操作命令,這種簽名技術對預防數(shù)據(jù)信息風險也是很有用。數(shù)據(jù)簽名可選用多項認證方式,雙重數(shù)字簽名是比較實用的方法。客戶也要從保護自我的角度出發(fā),保證自己電腦的安全及時清理電腦,按時查殺病毒。例如,企業(yè)用戶根據(jù)傳輸文件的重要性,借助數(shù)據(jù)簽名以實現(xiàn)網(wǎng)絡結構的安全管理控制,把電子商務網(wǎng)絡風險控制在最小范圍內,保障了網(wǎng)絡數(shù)據(jù)的安全性運行。
2.3數(shù)字驗證
保證第三方支付軟件的安全性,其中包括支付軟件本身的安全性和第三方支付軟件和客戶以及和電子商務網(wǎng)站之間信息傳輸?shù)陌踩浴邮軅鬏敳僮鞯臄?shù)據(jù)信息進行驗證,審查用戶身份與具體操作人員一致時,才可完成文件的相關操作指令,數(shù)字驗證方式包括:口令技術、公開密鑰技術或數(shù)字簽名技術等[3]。電子商務企業(yè)可以效仿購物做法,利用賬戶支付驗證方式進行審查,對電子銀行賬戶信息自動檢測以確認是否安全,提高了網(wǎng)絡信息的可靠性。
2.4數(shù)字證書
電子商務系統(tǒng)的安全是電子商務活動的安全保證,同時好的電子商務系統(tǒng)也是對客戶最好的服務基礎保證。電子商務網(wǎng)絡信息操作時要有明確的證書為認證基礎,避免交易過程數(shù)據(jù)丟失問題的闡述,由數(shù)字證書統(tǒng)一認定與審查。數(shù)字簽名是對數(shù)據(jù)包的身份識別,確定其與用戶之間存在綁定關系才可操作;數(shù)字證書是對數(shù)字信息的綜合認可,結合數(shù)據(jù)包執(zhí)行流程以進一步完善數(shù)據(jù)系統(tǒng)。
2.5數(shù)字口令
選用動態(tài)口令對數(shù)據(jù)操作流程進一步驗證審查,確定口令無誤后完成相關的指令動作,使企業(yè)與客戶之間建立良好的安全機制。采用數(shù)字信封技術保證數(shù)據(jù)的傳輸安全;采用數(shù)字簽名和雙重數(shù)字簽名技術進行身份認證并同時保證數(shù)據(jù)的完整性、完成交易防抵賴。隨著科學技術的快速發(fā)展,電子商務網(wǎng)絡開始采用動態(tài)數(shù)字口令為安全平臺,對原有電子商務網(wǎng)絡安全信息進行認證,發(fā)現(xiàn)異常狀況后及時中斷程序的運行,保障了電子網(wǎng)絡系統(tǒng)的可持續(xù)運行。
3.結論
基于互聯(lián)網(wǎng)時代背景下,人們日常活動與網(wǎng)絡購物形成了密切的關聯(lián),大部分社會活動與之有著不可分離的關系。在個人信息隱私受到公眾高度關注的今天,改善B2C平臺的電子商務網(wǎng)站客戶信息安全環(huán)境就是帶給B2C平臺電子商務網(wǎng)站更好發(fā)展的未來。針對電子商務網(wǎng)站潛在的信息風險,企業(yè)要建立良好的安全防御計劃,對電子商務網(wǎng)絡風險提供可靠的安全機制,避免廣大用戶數(shù)據(jù)調配中出現(xiàn)風險問題。
【探究電子商務網(wǎng)絡的信安建設論文】相關文章: