滕杰恬
摘要:隨著我國(guó)經(jīng)濟(jì)和信息技術(shù)的不斷進(jìn)步,電子商務(wù)得到了快速發(fā)展,由此帶來(lái)的信息安全問(wèn)題也不斷涌現(xiàn)。如何有效利用計(jì)算機(jī)安全技術(shù),來(lái)確保交易雙方的信息更加安全,最終順利完成電子商務(wù)活動(dòng)日益成為關(guān)注的焦點(diǎn)。本文闡述了電子商務(wù)的概念,分析了網(wǎng)絡(luò)安全技術(shù)的作用,提出了目前電子商務(wù)中可使用的計(jì)算機(jī)安全技術(shù)以保證電子商務(wù)交易的順利進(jìn)行。
關(guān)鍵詞:電子商務(wù);網(wǎng)絡(luò)安全;防火墻
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A
文章編號(hào):1009-3044(2019)10-0273-02
開(kāi)放科學(xué)(資源服務(wù))標(biāo)識(shí)碼(OSID):
1 電子商務(wù)概述
從廣義的角度來(lái)看,電子商務(wù)主要指通過(guò)運(yùn)用各種電子工具,來(lái)從事商貿(mào)活動(dòng)的全過(guò)程。從狹義的角度來(lái)看,電子商務(wù)主要是通過(guò)運(yùn)用 Internet,來(lái)進(jìn)行一些商務(wù)活動(dòng)。不管是廣義方面還是狹義方面,電子商務(wù)的概念都涉及兩個(gè)方面的內(nèi)容,即一個(gè)方面是通過(guò)互聯(lián)網(wǎng)這個(gè)平臺(tái)來(lái)實(shí)現(xiàn);第二個(gè)方面是必須要在互聯(lián)網(wǎng)上來(lái)進(jìn)行商務(wù)活動(dòng)才行。
從狹義上來(lái)看,電子商務(wù) (Electronic Commerce,簡(jiǎn)稱 EC),一般是要運(yùn)用互聯(lián)網(wǎng)中的一些電子工具,這些電子工具主要有電報(bào)、電話、廣播、電視、傳真、計(jì)算機(jī)、計(jì)算機(jī)網(wǎng)絡(luò)、移動(dòng)通信等,在全球范圍內(nèi),所展開(kāi)的一系列商務(wù)活動(dòng)。電子商務(wù)分為:ABC、B2B、B2C、C2C、B2M、M2C、B2A(即B2G)、C2A(即C2G)、O2O電子商務(wù)模式等等。
2 計(jì)算機(jī)安全技術(shù)的作用
如今互聯(lián)網(wǎng)技術(shù)日益普及,網(wǎng)絡(luò)應(yīng)用更加廣泛,促使網(wǎng)絡(luò)經(jīng)濟(jì)快速發(fā)展。與此同時(shí),也對(duì)計(jì)算機(jī)技術(shù)以及網(wǎng)絡(luò)技術(shù)有了更高的要求。網(wǎng)絡(luò)安全與否對(duì)于電子商務(wù)活動(dòng)能否順利進(jìn)行影響巨大,因而就必須要提升網(wǎng)絡(luò)的安全建設(shè)力度,構(gòu)建全方位的網(wǎng)絡(luò)安全系統(tǒng)。例如OSI安全系統(tǒng),這個(gè)系統(tǒng)可以實(shí)現(xiàn)對(duì)于一些數(shù)據(jù)的加密管理,構(gòu)建不同的認(rèn)證體系,從而使得網(wǎng)絡(luò)中的一系列交易活動(dòng)能夠順利完成。
計(jì)算機(jī)安全技術(shù)主要有以下作用:
2.1維持信息安全
阻止或保護(hù)個(gè)人、企業(yè)、公司的計(jì)算機(jī)信息被破壞或盜取。
2.2維持應(yīng)用安全
維持應(yīng)用安全,指的是針對(duì)性較強(qiáng),圍繞某種特定應(yīng)用(如移動(dòng)支付軟件)而設(shè)計(jì)的防護(hù)手段,它不依存任何其他防護(hù)手段,獨(dú)立性很強(qiáng)。雖然在維持網(wǎng)絡(luò)安全過(guò)程中,很多防護(hù)手段存在重疊部分,可能會(huì)出現(xiàn)交叉的情況,例如web瀏覽器與服務(wù)器對(duì)移動(dòng)支付的加密,都是通過(guò)IP層的方式,但大部分應(yīng)用都有自身特色,有其特定的安全要求。
2.3 維持系統(tǒng)安全
維持系統(tǒng)安全是指從整體出發(fā),對(duì)移動(dòng)商務(wù)系統(tǒng)進(jìn)行全方位防護(hù),包括貿(mào)易和支付,它與硬件系統(tǒng)以及各種軟件存在密切關(guān)聯(lián)。
3 電子商務(wù)存在的安全隱患
3.1 偽造虛假信息
目前通過(guò)網(wǎng)絡(luò)可以將一些電子商務(wù)信息傳播出去。但如果由于缺少安全的加密處理,就會(huì)導(dǎo)致一些客戶的信息會(huì)被泄露掉。這一般是有一些不法分子對(duì)于電子信息進(jìn)行更改處理,將一些不對(duì)的信息給了客戶,這樣的話,當(dāng)客戶將自己的錢打入別的賬戶的時(shí)候,就會(huì)出現(xiàn)錯(cuò)誤。
在網(wǎng)上的信息一般很容易遇到被偽造的情況,另外,在電子商務(wù)的運(yùn)行當(dāng)中,由于很多的信息沒(méi)有進(jìn)行加密處理,也缺少一定的安全對(duì)策,這樣就造成了電子商務(wù)的一些信息數(shù)據(jù)難以得到有效的保證,會(huì)產(chǎn)生一些不法人員對(duì)于商務(wù)信息的盜取現(xiàn)象。他們通過(guò)網(wǎng)絡(luò)技術(shù),對(duì)于這些信息進(jìn)行截取獲得這些信息,還有的人員將得到的信息做了一定的修改后,再將其發(fā)送出去,這樣就出現(xiàn)了對(duì)于一些真實(shí)的電子商務(wù)信息被進(jìn)行篡改的情況。
3.2 黑客的惡意侵入
盡管計(jì)算機(jī)系統(tǒng)有防火墻體系,也會(huì)受到黑客惡意的攻擊,這樣做的主要目的就是要得到他們所需要的一些資源信息,或?qū)⑾到y(tǒng)軟件給破壞掉。美利堅(jiān)合眾國(guó)的凱文在1983年利用學(xué)校電腦,在未經(jīng)授權(quán)的情況下,自作主張?jiān)L問(wèn)ARPA網(wǎng)(互聯(lián)網(wǎng)前身),并且在此基礎(chǔ)上入侵五角大樓的計(jì)算機(jī),因?yàn)檫@個(gè)時(shí)間,凱文被關(guān)入青年管教所,接受為期半年的管教。俄國(guó)黑客VladimirLevin在1995年時(shí),通過(guò)網(wǎng)絡(luò)侵入美國(guó)花旗銀行系統(tǒng),以假代真,盜取1000萬(wàn)美元,并將這些錢轉(zhuǎn)移到愛(ài)爾蘭、俄羅斯等多個(gè)國(guó)家。同年被國(guó)際刑警抓捕歸案,是歷史上第一個(gè)通過(guò)入侵銀行電腦系統(tǒng)來(lái)獲利的黑客。。
3.3 病毒感染
電腦遭受到一些病毒的入侵后,電腦系統(tǒng)以及一些有用的程序,就會(huì)遭受到威脅。病毒有很強(qiáng)的傳染性,以及隱蔽性破壞性,一般的殺毒軟件以及防火墻設(shè)備是難以發(fā)現(xiàn)他們的。例如,蠕蟲(chóng)(worm)同樣是非常厲害的病毒,它跟普通病毒不一樣,并且與之存在著非常大的區(qū)別。蠕蟲(chóng)可以通過(guò)互聯(lián)網(wǎng)快速傳播,是非常惡性的病毒,其有著普通病毒的共性,例如傳染性以及可觸發(fā)性等,與此同時(shí),又獨(dú)具自身特性,例如不會(huì)通過(guò)文件而寄生,(部分只在內(nèi)存里),會(huì)導(dǎo)致網(wǎng)絡(luò)罷工,并且可以跟黑客技術(shù)結(jié)合在一起之類。普通病毒要想傳播出去,必須要通過(guò)受感染的文件不斷復(fù)制,而蠕蟲(chóng)則不用借助外物,完全可以自我復(fù)制,普通病毒傳播對(duì)象通常是文件系統(tǒng),而蠕蟲(chóng)則危害更大,其傳染對(duì)象是所有計(jì)算機(jī)。電腦就會(huì)受到病毒的侵害,倘若計(jì)算機(jī)正在從事電子商務(wù)活動(dòng)內(nèi)容,那么,整個(gè)信息資料就會(huì)遭受盜取的情況,更為嚴(yán)重的有可能造成整個(gè)電腦體系面臨癱瘓的情況。
4 計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用
如今社會(huì)不斷發(fā)展,電腦技術(shù)飛速進(jìn)步,電子商務(wù)也隨之實(shí)現(xiàn)了跨越式發(fā)展。工作人員要不斷加強(qiáng)計(jì)算機(jī)安全方面的意識(shí)。一方面掌握電腦的安全管理方法,一旦發(fā)現(xiàn)有安全漏洞要盡快彌補(bǔ)漏洞。另一方面是要積極運(yùn)用多種安全技術(shù)手段,如防火墻技術(shù),數(shù)據(jù)加密技術(shù),安全認(rèn)證技術(shù),非法入侵檢測(cè)技術(shù)等,盡可能去減少出現(xiàn)的安全問(wèn)題情況。
4.1 通過(guò)科學(xué)的方法對(duì)電子商務(wù)信息進(jìn)行加密
在傳輸?shù)臅r(shí)候,由于電子商務(wù)信息運(yùn)用的渠道是非常明顯的,如果沒(méi)有采取一些加密對(duì)策進(jìn)行處理,就會(huì)導(dǎo)致一些不法分子想方設(shè)法進(jìn)行違法,從而使得商務(wù)信息產(chǎn)生很大的損失。為了確保信息更加安全,目前使用電子商務(wù)的人員主要是通過(guò)對(duì)信息內(nèi)容進(jìn)行加密的方式做了處理,通常采取對(duì)稱加密的手段來(lái)完成。也就是在同一個(gè)密鑰上再加了一層加密操作。伴隨著當(dāng)前計(jì)算機(jī)信息技術(shù)的不斷發(fā)展,基于這種加密手段,也很容易被非法分子進(jìn)行破譯,安全系數(shù)不高。于是又有新的加密手段出現(xiàn)了,即通過(guò)兩個(gè)不同的密鑰來(lái)進(jìn)行的,比如選取RSA等高端密碼技術(shù)。
4.2 識(shí)別用戶身份
借助身份識(shí)別的技術(shù),來(lái)確保計(jì)算機(jī)的安全,在電腦中,植入一些可以識(shí)別身份的技術(shù),這樣就可以順利實(shí)施電子商務(wù)。此外,一旦電子商務(wù)處于雙方的交易當(dāng)中,并沒(méi)有進(jìn)行面對(duì)面地進(jìn)信息交流,這樣就會(huì)讓一些不法分子通過(guò)編造一個(gè)假的身份信息,在同一時(shí)間內(nèi)完成相關(guān)的交易。所以,在識(shí)別用戶身份的技術(shù)方面還需要加強(qiáng),禁止出現(xiàn)假信息的身份,最終進(jìn)行攻擊和破壞。
4.3 計(jì)算機(jī)取證技術(shù)
為了不斷保證電子商務(wù)的業(yè)務(wù)順利實(shí)施,計(jì)算機(jī)的取證技術(shù)也非常重要。如果出現(xiàn)信息被竊取的現(xiàn)象,運(yùn)用這種技術(shù)能夠立馬就能捕獲到物理證據(jù),從而完成取證。在實(shí)施物理取證的時(shí)候,由于一些操作步驟會(huì)刪除一部分?jǐn)?shù)據(jù)文件,可以運(yùn)用備份等操作進(jìn)行恢復(fù)數(shù)據(jù)信息。這樣也能夠有效避免不法分子的違法行為。這些取證的方法一般涉及的是對(duì)于日志進(jìn)行詳細(xì)地分析的手段、解密的技術(shù)手段。在運(yùn)用計(jì)算機(jī)的過(guò)程當(dāng)中,采用相關(guān)的取證技術(shù)方法,能夠非常有效地保證電子商務(wù)處于一個(gè)正常的運(yùn)行過(guò)程當(dāng)中,有的時(shí)候,也可以通過(guò)法律手段,要對(duì)于這些破壞分子進(jìn)行嚴(yán)厲的懲罰。從而加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
4.4 防火墻智能化技術(shù)的使用
在互聯(lián)網(wǎng)安全技術(shù)中,起基礎(chǔ)作用的是防火墻,其主要是通過(guò)數(shù)據(jù)統(tǒng)計(jì)、決策等方式來(lái)識(shí)別信息,從而防止病毒及非法訪問(wèn),以此實(shí)現(xiàn)網(wǎng)絡(luò)病毒防控的目標(biāo),提供安全可靠的服務(wù)。因此為保證電子商務(wù)安全,必須發(fā)揮防火墻的功能。除了保護(hù)內(nèi)部信息不泄露之外,還可通過(guò)防火墻阻止外來(lái)用戶非法入侵。而防火墻智能化技術(shù)不再像傳統(tǒng)防火墻一樣,僅僅依賴于人工來(lái)添加安全訪問(wèn)控制策略,而是將自學(xué)習(xí)技術(shù)深入應(yīng)用在下一代防火墻中,通過(guò)單臺(tái)或多臺(tái)設(shè)備對(duì)網(wǎng)絡(luò)流量的分析,判斷訪問(wèn)者的行為習(xí)慣,同時(shí)基于行為分析結(jié)果構(gòu)建自適應(yīng)策略,橫向關(guān)聯(lián)場(chǎng)景庫(kù)、特征庫(kù)等功能模塊,有效、快速識(shí)別網(wǎng)絡(luò)中的異常入侵行為,安全防護(hù)系數(shù)得到大幅提高?;谶\(yùn)用防火墻的智能化技術(shù)手段,可以極大地提升對(duì)于一些病毒的抑制能力,從而提升電腦的安全性能。因此,在推動(dòng)互聯(lián)網(wǎng)朝著更安全方向發(fā)展的過(guò)程中,一定要重視防火墻的作用,并不斷改進(jìn),才能發(fā)揮出它的功能。
5 結(jié)語(yǔ)
電子商務(wù)在未來(lái)將越來(lái)越深入農(nóng)村和內(nèi)陸地區(qū),這些地區(qū)仍存在巨大的發(fā)展空間。農(nóng)村消費(fèi)者跳過(guò)了個(gè)人電腦時(shí)代,開(kāi)始使用手機(jī)訪問(wèn)互聯(lián)網(wǎng)并進(jìn)行在線購(gòu)物。京東已經(jīng)宣布,將在中國(guó)西南地區(qū)興建185個(gè)無(wú)人機(jī)機(jī)場(chǎng)用于商品配送。與此同時(shí),阿里巴巴正在擴(kuò)大其“農(nóng)村淘寶”平臺(tái),最近還向農(nóng)村電商平臺(tái)匯通達(dá)投資了7.16億美元(約49億人民幣)。
從很多方面來(lái)看,電子商務(wù)已經(jīng)在中國(guó)各個(gè)地區(qū)蓬勃發(fā)展,而且由于科技巨頭的大規(guī)模多元化投資,未來(lái)發(fā)展勢(shì)頭仍將非常迅猛。電商的發(fā)展不但為中國(guó)消費(fèi)者帶來(lái)了好處,還將帶動(dòng)解決基礎(chǔ)設(shè)施建設(shè)、產(chǎn)品安全和跨境全球貿(mào)易等重要領(lǐng)域的發(fā)展。中國(guó)電商不僅僅是消費(fèi)者在日常生活中進(jìn)行交易的手段,更是促進(jìn)經(jīng)濟(jì)和社會(huì)發(fā)展的重要推動(dòng)力,進(jìn)而可以帶動(dòng)全國(guó)的轉(zhuǎn)型變革。伴隨著信息技術(shù)的發(fā)展,電子商務(wù)領(lǐng)域的安全風(fēng)險(xiǎn)也在增加。我們要有效利用計(jì)算機(jī)安全技術(shù)來(lái)提升電子商務(wù)信息的安全性。在平時(shí)操作過(guò)程當(dāng)中,時(shí)刻注意保護(hù)個(gè)人信息、網(wǎng)絡(luò)傳輸?shù)确矫娴陌踩ㄟ^(guò)身份識(shí)別等多種先進(jìn)網(wǎng)絡(luò)技術(shù)確保電子商務(wù)的正常運(yùn)行。
參考文獻(xiàn):
[1] 孫東明.電子商務(wù)中計(jì)算機(jī)安全技術(shù)的應(yīng)用[J].電子技術(shù)與軟件工程,2015(04):236.
[2] 楊亞萍. 電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用[J]. 電子商務(wù),2015(11):49-50.
[3] 陶建強(qiáng).計(jì)算機(jī)技術(shù)在電子商務(wù)中的應(yīng)用[J].電子技術(shù)與軟件工程,2018(16):123-124.
[4] Liu, G., Liu, B., Liu, X., Li. F. and Guo, W. Low-Complexity Secure Network Coding against Wiretapping Using Intra Inter-Generation Coding.China Communications,2016(12):116-125.
[5] 杜宇昂.計(jì)算機(jī)技術(shù)在電子商務(wù)中的應(yīng)用[J].科技風(fēng),2018(35):106.
[6] 甘蓉.計(jì)算機(jī)技術(shù)在推動(dòng)電子商務(wù)消費(fèi)互動(dòng)中的作用[J].自動(dòng)化與儀器儀表,2018(08):140-141+144.
[7] 朱江毅.計(jì)算機(jī)技術(shù)在電子商務(wù)中的應(yīng)用[J].科技傳播,2018,10(11):128-129.
[8] 楊振宇.淺析大數(shù)據(jù)時(shí)代計(jì)算機(jī)計(jì)算機(jī)電子商務(wù)安全問(wèn)題[J].電腦知識(shí)與技術(shù),2018,14(16):282-283.
[9] 張純政.計(jì)算機(jī)Web數(shù)據(jù)及其在電子商務(wù)中的應(yīng)用研究[J].現(xiàn)代信息科技,2018,2(11):133-134.
【通聯(lián)編輯:光文玲】