企业电子商务系统中的安全题目研究

[摘要] 企业电子商务系统通过Internet把涉及企业商务活动的各方有机地联系起来,对企业固有的经营思想和治理模式产 生了强烈冲击。

电子商务系统不但是企业宣传产品、销售产品、进行售后服务的窗口,而且还是树立企业形象的前沿,面对这种全新的商务交易方式,企业应当充分认清电子商务系统中存在的安全题目,并采取相应措施确保在线商务过程的安全

[关键词] 计算机电子商务;网络安全;PKI;CA认证      电子商务系统(Electronic Commerce System,ECS)将传统的商务过程转移到Internet平台上来,它是参与电子商务活动的各方,包括生产企业或商家、消费者、银行或金融机构、政府等,利用计算机网络平台来实现商务活动的信息系统。

其目标是利用计算机网络技术实现在线交易的全过程。

一个完善的电子商务系统应当包括哪些部分,目前还没有权威的论述。

从企业电子商务实践来看,企业电子商务系统的体系结构一般为四层平台结构,它们分别是:网络基础平台、应用开发支持平台、商务服务支持平台和电子商务应用平台。

一、电子商务系统安全要求      总的来讲,电子商务系统安全要求体现在两个主要方面,一个是计算机网络安全,还有一个就是商务安全

1.计算机网络安全

从本质上来讲,计算机网络安全就是计算机网络系统中的硬件、软件、数据受到保护,不会由于偶然或恶意的原因而遭到破坏、更改、泄露,系统能够连续正常工作,其特征是针对计算机网络本身可能存在的安全题目,实施网络安全增强方案,以保证计算机网络自身的安全性目标,它是电子商务系统安全的条件和基础。

2.商务安全

商务安全牢牢围绕传统商务活动在Internet上应用时产生的各种安全题目,在计算机网络安全的基础上实现电子商务信息的保密性、交易信息的完整性和一致性、交易者身份的真实性和不可伪装性、交易的不可抵赖性。

商务安全电子商务交易过程中最核心和最关键的题目

二、目前电子商务系统计算机网络安全题目及应对措施      计算机网络安全一般可以分为物理安全和信息安全物理安全是指保证计算机系统的各种设备的安全,主要包括环境安全、设备安全、介质安全等,是整个信息系统安全的条件。

网络信息安全则是指必须保障网络信息不被非法窃取、泄露、删除和破坏,主要表现在计算机操纵系统安全计算机信息安全(数据库安全)。

1.物理安全题目及应对措施。

计算机网络物理安全产生影响的主要有偷窃、火灾及雷击等。

一旦参与电子商务活动的网络设备被破坏,那么电子商务系统赖以运行的硬件平台将不复存在。

因此,必须制定严格的制度、采取严格的防范措施防止产生网络物理安全题目

2.信息安全题目及应对措施。

V计算机操纵系统安全是一个逻辑上的概念,操纵系统是计算机中最基本、最重要的软件,与操纵系统安全有关的威胁主要来自黑客攻击、计算机病毒和拒尽服务攻击三个方面等。

操纵系统安全是整个电子商务系统的软件基础,一般而言公道的配置和正确的策略是操纵系统安全的基础。

目前对操纵系统的安全主要通过以下几个方面来实现:硬件安全机制、标识与鉴别、访问控制、最小特权治理、可信通路及安全审计等。

信息安全是指保护数据库防止不正当的使用所造成的数据泄露、更改或破坏。

在企业电子商务过程中,大量的信息都被保存在数据库中,因此必须采取一定的手段来保证它们的安全

数据库系统的安全需求包括以下几个方面:完整性、保密性和可用性。

完整性主要包括物理完整性和逻辑完整性,其中物理完整性是指数据不受物理故障的影响,并在灾难性破坏时可以重建和恢复;逻辑完整性是指对数据库逻辑结构的保护,使数据库能够满足完整性约束及并发操纵时的数据逻辑一致性。

保密性是指不答应未经授权的用户存取数据,从而造成信息泄露。

可用性是指数据库应响应授权用户对数据库的正常操纵

数据库系统主要通过数据库系统安全机制满足数据库系统的安全需求。

数据库安全机制是用于实现数据库的各种安全策略的功能集合,通常包括:用户标识与鉴别、存取控制、数据库加密、数据库审计、备份与恢复及推理控制与隐私保护等方面的内容。

2 次访问