您现在的位置是: E企业 > 信息主管 > 信息化初阶 > 正文




电子商务常见安全漏洞与对策
2001-05-22· ·周勇生··yesky首发

  电子商务作为一种未来的发展方向已为人们所共识,谁在这场竞争中赢得了胜利谁就掌握了未来。今日的电子商务绝不亚于200年前的工业革命,具有开天辟地的历史意义,它在给各行各业提供了难得的发展机遇,也对各行业自身提出了更高的要求。现代的管理者必须高瞻远瞩,脚踏实地,积极调整发展战略,以求在这瞬息万变的信息社会中立于不败之地。然而在目前,由于因特网的安全法规和安全规则还没有健全,在网上开展电子交易的安全问题就成为大家非常关心的问题。在这个开放的网上进行电子商务买卖交易,交易的安全性必然是考虑的首要因素,因为在这个交易的过程中,许多数据是和网上银行、商家、客户密切相关的,如账号、密码、金额数据等。

  在网上银行方面,安全的威胁可能来自于如下一些情况

  1、冒用合法客户的正确信息实施非法侵入。此法正如同传统的银行业务中,有人通过非法手段获取了合法的客户信息后去做一些违法之事一样。

  2、篡改合法的数据信息。一些“高手”利用其娴熟的计算机技术、网络技术、通信技术,进入到网络的交易过程中,截取信息后篡改数据、或修改或增删或重发。

  3、账号的恶意否认。有些客户对电子商务的网上交易还未有正确的法律意识,有时会对其发出的信息否认。给电子商务交易带来麻烦。

  在商家方面,安全的威胁来自于

  1、黑客的恶意攻击。黑客截取信息、篡改有关数据、恶意发出信息等。

  2、客户的恶作剧。有些客户视网上购物为游戏,进行网上交易试验,其实他们并不真正要网上交易,此举也给商家带来了大量的麻烦。

  而对客户而言,网上交易安全的担心更多一些

  在某种意义上来讲也影响着电子商务的更广泛的开展。如:人们最担心的是在看不见摸不着的情况下个人信息在交易传输过程中被不法分子所截取。而更可怕的是由于这些被截取的信息随之带来的是像恶梦一般的经济上的沉重负担。

  安全电子交易标准

  SET(Security Electronic Transaction)——安全电子交易标准是为我们网上交易制定的标准。它是由VISA与 Master Card联合 IBM、 Microsoft、 GTE、 Netscape等公司发展起来的目前公认的Internet上的电子交易安全标准。SET完整的结构应包含电子钱包、商店服务器、付款转接站(Paymnet Gateway)、认证中心四个成员组成。

  电子钱包:如姓名、信用卡种类、卡号、有效日期等交易的基本数据。

  商店服务器:有认证中心核发的数字认证的由SET特约商店所建立的交易服务器。

  认证中心:管理、发放数字标识(认证)的机构。

  付款:在银行中,将来自Internet的符合SET的交易,转换为信用卡的数据。

  由中国人民银行、中国工商银行等12家银行联合共建的金融认证中心,已于前些日子正式开通。这个中心将作为一个权威的、可信赖的、公证的第三方信任机构,专门负责为金融业的各种认证需求提供证书服务,包括电子商务、网上银行、支付系统和管理信息系统等,使交易方及支付方能够确认各方的身份标识,即数字认证,从而解决相互之间的信任问题,也为网上交易的各方提供安全的基础,建立信任机制。同时标志着我国电子商务进入了可以提供跨银行安全支付的阶段,奠定了我国发展电子商务最关键的网上安全支付基础。

■ 相关内容
 美欲公布20种最明显网络缺陷
 PGP的Gauntlet防火墙发现漏洞
 嘉信:让我们将公司转型
 实现电子商务的七个步骤
 电子商务标准代表什么
 2001年中国电子商务发展预测和分析(下)
 如何防止Windows远程共享漏洞
 电子商务系统构建要决
 电子商务发展缓慢的三个原因
 Hotmail的严重安全漏洞
 十种最适合电子商务的行业
 企业电子商务系统建设步骤
 电子商务让企业管理软件变样
 细说电子商务的方方面面
 网站”虚拟集成”推动电子商务
 如何以电子商务创造企业价值
 电子商务对会计的影响
 电子商务走出“战国”时代
 电子商务时代的传统银行业变革
 电子商务呼唤现代物流
 ChinaEB在京推出划时代意义的电子商务解决方案
 物流解决方案--电子商务
 网络安全--电子商务的技术机制
 后电子商务的8大变化
 中小企业如何应用电子商务
 完善的电子商务系统的三层结构
 汽车电子商务向你逼近 
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!