試析電子商務網絡安全體系的設計_第1頁
試析電子商務網絡安全體系的設計_第2頁
試析電子商務網絡安全體系的設計_第3頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

試析電子商務網絡安全體系的設計試析電子商務網絡平安體系的設計

[DOI]1013939/jcnkizgsc202237065

國家開展改革委報告顯示,我國商務經濟每年以40%的速度增長?,F今,就是電子商務的黃金時期,2022年交易總額已經突破13億元,商品零售額同比增長50%以上。但在開展過程中,也出現了一些妨礙開展的弊端,影響了電子商務健康有序的運營。比方,木馬病毒的泛濫給網絡平安帶來了一定的挑戰(zhàn),網絡平安體系的構建是有重要探索意義的。電子商務性質決定了其開放性,網絡平安環(huán)境的脆弱性制約了商務的開展腳步。因此,電子商務網絡環(huán)境是否平安,是必須解決的問題。商務活動的機密、有效、完整、真實性是電子交易的核心問題,只有從關鍵處入手,針對實際開展情況出現的問題采取相應的措施,才能有效解決這一問題。

1電子商務網絡平安性分析

11網絡環(huán)境影響

網絡環(huán)境具有一定的開放性,從而導致了數據平安問題的出現。比方,某房產進行網上交易時,交易數據以數據包的形式傳送,則一些不法犯罪者可能會對其歹意攻擊,在網站上進行數據攔截,從而獲取數據內容,展開詐騙或者歹意修改等行為[1]。數據在傳輸過程中,如果沒有強有力的防護措施,網絡黑客就很容易在網絡端口攻擊漏洞,進而獲取商業(yè)機密。攻擊者如果沒發(fā)現系統(tǒng)漏洞,也可以轉向協(xié)議方面進行Dos攻擊,這樣攻擊者就成為合理效勞對象,占用合法用戶的效勞資源,使得用戶無法獲得需求的網絡資源。這是一種比擬常見的攻擊伎倆,影響到用戶正常的網站訪問。

12信息平安性

用戶在進行電子商務交易時,會泄露許多個人信息,這可能會對個人隱私和財產平安造成危害。另外,一些用戶的登錄地點可能是網吧或者便利店等,如果那些電腦有木馬程序或者病毒,則用戶名或者銀行卡口令等都可能被攻擊者盜取。攻擊者掌握交易信息后,可以隨意地篡改信息,或者冒充商家發(fā)送信息,偽造訂貨單據,從而給交易雙發(fā)造成巨大的經濟損失[2]。隨著科學技術的開展,電子商務個人信息受到威脅的可能性越來越高,相對而言,由于網絡的共享性和全球性,攻擊者不容易被找到,使得網絡犯罪行為較為猖獗。當前電子郵件與壓縮文件使用較為普遍,一些不法分子可以通過這些經常使用的文件傳播病毒,其病毒種類繁多,所造成的破壞也有一定的差別,電子商務用戶難以對其進行防備。

13網站構建漏洞的問題

企業(yè)在制作電子商務網站時,其設計就可能存在一定的平安隱患,攻擊者可以通過SQL注入,跨站攻擊網絡系統(tǒng),從而竊取大量用戶的信息,給企業(yè)帶來難以估量的經濟損失。目前,許多網站花費巨資構建網絡平安設備,可能由于網站的使用問題,這些設備的使用冀望值并沒有到達,還有網站配置的技術人員,專業(yè)素質與網站平安需求不相符,當平安設備進行設置時,會出現相應的平安問題,而網絡管理者還不能有效解決這些問題。

14數據修復問題

事物是不斷開展變化的,網絡平安技術被攻破只是時間的問題,現在我們需要考慮一個比擬實際的問題,就是網站攻破后,如何盡快恢復數據,減少財產損失。為應對這一問題,電子商務部署數據恢復機制是十分必要的。比方,建立磁帶備份與網絡軟件備份,這樣在系統(tǒng)硬件受到破壞時,電腦可以立即恢復系統(tǒng)和數據。

2電子商務網絡平安體系的構建

21訪問控制

電子商務網站進行網絡連接時,一般是由路由器連接,如果沒有防護措施,相應的這個效勞器對外是沒有防范的。攻擊者通過系統(tǒng)掃描或者遠程探測,就可以探測出網絡平安體系的構建漏洞,從而對其發(fā)起攻擊。為應對這一問題,目前,最有效的方法就是在網站之間建立訪問控制[3]。

211建立防火墻

防火墻屬于計算機的功能模塊,也是軟件與硬件的整合體,在網頁訪問時,防火墻屬于第一道防線,其作用是不可無視的。防火墻可以把網絡的受攻擊可能性減少,對一些沒有平安證書的網站做IP地址限制,限制一些外部網絡操作。由于網絡訪問都要通過防火墻,則就可以在此程序上攔截攻擊軟件。還有,防火墻可以轉換地址,使得外部攻擊者不容易發(fā)現攻擊目標。原那么上只有平安合法的信息才能進出防火墻,則防火墻就能保證數據的完整、精密性,也便于資源的統(tǒng)一管理,下列圖是防火墻功能。

防火墻功能

212用戶認證與技術

網絡用戶認證十分重要,因為這樣可以保證數據傳遞的機密性。通過審核與認證可以區(qū)分接受信息的真?zhèn)涡?,也可以到達監(jiān)視網絡信息傳送的目的。對于企業(yè)網站擴展訪問問題,可以采取部署的措施,技術屬于臨時性的平安連接,也是一條內部網站擴展的平安隧道。

213入侵防御

入侵防御是對防火墻平安設置的補充,能結合其他平安系統(tǒng)對網站展開全方位愛護。在防御措施上顯得更加的主動,可以對網站邊界數據實時檢測,與此同時,還能對效勞器數據檢測,更加及時地攔截各種破壞數據。入侵防御主要集中在控制臺,以管理檢測網絡訪問行為為主,發(fā)現網絡違規(guī)訪問模式會立即做出平安防御反饋。

22電子商務系統(tǒng)防護

221商務應用防護

電子商務系統(tǒng)防護構建是十分緊迫的,攻擊伎倆的創(chuàng)新不容小覷。電子商務網站防御體系,不但要抵御歹意進攻,還有具備自我防備與修復功能[4]。所以,其需要一個健全的掃描機制,能夠第一時間發(fā)現網站漏洞和木馬間諜,然后展開修復與完善功能。在此過程還要建立追蹤日志,為后續(xù)的追溯問題提供資料,然后,通過分析比照快速的解決問題。222操作系統(tǒng)防護

網絡結構的重要組成就是效勞器,效勞器的安裝操作都是需要特別注意的。目前,效勞器的系統(tǒng)平臺還存在一定的平安隱患,只有針對這些問題采取相應的處理措施,才能解決其平安隱患。所以,效勞器的升級一定要及時,還需要構建全方位的防毒系統(tǒng),從而強化效勞器的單薄環(huán)節(jié)。

223數據備份

在電腦使用過程中,可能會突發(fā)不確定事件,導致電腦不能夠正常運營。比方斷電、火災、地震等自然災害都會對電腦系統(tǒng)造成消滅性的影響,則針對這些突發(fā)事件,就要考慮電腦數據的后續(xù)恢復問題。目前,主要是部署電腦存儲的內部系統(tǒng),選擇較為重要的數據安置在儲存網絡中,然后把這些數據拷貝到磁帶設備中,這樣系統(tǒng)即使出現崩潰的現象,這些數據的保存也會比擬完整。

23數據加密

電子商務平安體系的最根本防御措施就是數據信息加密,數據加密的設計原理是,把信息明文設置成需要加密的密文,這些密文的傳輸就具備一定的保密性[5]。并且數據加密合乎數據保密需求,現在數據加密主要分為兩種類型。一種稱為對稱算法,就是數據的解碼只有一個,其加密密鑰是一樣的,這樣有利于密碼的記憶,比擬簡單方便。另一種就是公鑰算法,與第一種不同的是它有兩個密鑰,并且兩個密鑰不能夠相互推導。

24電子交易協(xié)議

針對電子商務出現的技術缺陷,可以采用電子交易標準原那么。劃分和明確電子商務交易方的權利與義務,使得電子商務交易更加標準。其標準制度也有利于商務信息的完整保密性,從而保證合法使用者的身份具備法律撐持。

3平安管理

電子商務平安支付系統(tǒng)的構建,在確定了平安技術計劃后,還要健全平安實施管理工作。這樣才能把平安支付系統(tǒng)落實到實際工作中,將其組織、策略、技術有機整合起來,最終實現電子商務的平安體系構建。

31統(tǒng)籌全局、統(tǒng)一規(guī)劃

電子商務的平安問題,要從整體統(tǒng)籌規(guī)劃考慮。只有整體機制健全,才能讓其各個局部協(xié)調起來。當然,也要緊抓支付系統(tǒng)出現的關鍵性問題,從而集中主力快速解決這些弊端漏洞。在機制建設過程中,不要無視小問題,小問題往往是其單薄部位,容易成為攻擊者尋找的漏洞目標。

32防治結合

防治結合是指電子商務出現的不平安因素都要考慮,并且針對這些不平安因素要采取相應的對策措施,在本源上防止其發(fā)生,如果出現就能立刻找到方法解決。

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論