电子商务计算机安全论文

2022-04-15

摘要:电子商务是以计算机技术为基础,通过互联网对各界进行商务活动。其高效、便捷的特点使得电子商务正风驰电掣地发展,并且不再局限于商业领域,更多的是对未来经济结构的变革,给世界带来了犹如工业革命的跳跃性创新,被一致认为是推动经济全面发展的核心力量。下面是小编为大家整理的《电子商务计算机安全论文(精选3篇)》,欢迎大家借鉴与参考,希望对大家有所帮助!

电子商务计算机安全论文 篇1:

浅析电子商务中计算机安全技术的运用

摘要:随着计算机技术的飞速发展,使用网络进行营销取得了很大成就,而电子商务也得到了快速发展,几乎无处没有电子商务。将电子商务充分应用到实际,可以获得很好的效益。同时安全问题也不断在电子商务中出现,严重威胁着电商甚至消费者的利益,如何确保交易安全显得十分重要,也是人们选择电子商务时必须考虑的重要因素。

关键词:电子商务;计算机应用;计算机安全技术

电子商务指的是买卖双方通过互联网进行商务贸易的行为,进行这种商务行为不需要买卖双方在现实中见面。买卖双方通过互联网交易,他们的位置可以是全国各地的,或者是全世界范围内的任何地方,也就是说他们的交易不受地点的限制。电子商务包括商品的消费、生活用品的消費以及一些投资消费等。现在的电子商务已经被用到了各行各业,它成为了现代商业不可缺少的一种交易方式。电子商务的发展要得力于计算机技术的不断进步。但是,在电子商务活动不断增多的同时,一些网络犯罪把目标对准了运用电子商务的卖家和卖家。他们通过对账号进行盗窃或者电子诈骗对电子商务人员进行欺诈,导致了人们财产的损失。所以,加强计算机安全技术的应用,可以使从事电子商务交易的买卖双发避免遭受损失,并保证了电子商务的健康发展。

一、电子商务中计算机安全技术运用的基本原则

要想计算机安全技术充分的运用到电子商务中,一定要坚持基本的运用原则。通过运用基本原则,计算机技术成为电子商务的保护伞,并保护着它安全的进行网上交易。

实事求是的原则是计算机安全应用的前提。在电子商务进行的时候,其实是在一个虚拟的网络平台进行交易,但是他们的买卖双方却是存在于现实生活中的人,所以保护他们的交易安全十分重要。通过在运用计算机安全技术的时候做到实事求是的原则,就要从通过电子商务进行交易的买卖上方的各个过程入手,对这些过程进行监测,及时找到整个交易过程出现的问题,并加以解决,保证交易安全。

二、电子商务中计算机安全技术运用的渠道

电子商务中计算机安全技术运用的渠道,就是指电子商务中计算机安全技术可以通过哪些途径来进行运用,并发挥效果,其实,随着计算机安全技术的发展,其可运用的范围在不断扩大,途径和渠道也在不断增多。

首先,在计算机安全技术中包括杀毒软件的安装,在电子商务中,把杀毒软件装入计算机中是最直接、最常见的渠道。当这些安全防护软件被安装后,他可以对大部分的网络病毒进行查杀,从而保证信息的安全,如今常见的病毒软件如瑞星、360等等,其中,最为普遍的还是360,相对而言功能更加全面和强大。

其次,在电子商务中,处理安全事件的应对系统必须被建立,在计算机安全技术应用中,这是个对电子商务很重要的措施。因为这类技术可以更全面的保护计算机安全。比如说计算机在遭受黑客攻击的时候,普通的杀毒软件是无法应对的。这时候就需要一套反黑客的系统对正在进行电子商务活动的计算机环境进行保护。目前存在着专业的反黑客組织或公司,他们对付黑客入侵有一套完整的保护系统,所以,在进行电子商务时,可以选择与这些专业的反黑客组织进行合作,确保计算机安全。

最后,硬件安全技术也是在进行电子商务时计算机安全技术运用的重要措施。对硬件安全技术进行应用,能使计算机减少发生故障的几率,使电子商务顺利进行。硬件安全技术就是对计算机硬件设备进行维护和升级的技术。例如,有些外部的原因会影响计算机运行,这些原因可能有外部电磁干扰、计算机使用时电流不稳定等都可能导致计算机出故障。同时,计算机硬件方面对电子商务非常重要。如果它的主板和计算机处理器都出现问题,那么就会导致电子商务无法顺利进行。所以,采取计算机硬件安全技术十分必要,它可以对计算机周围磁场进行监测,并采取措施减少磁场影响,也可以对计算机的各部分硬件情况进行监控和定时检修,检查出问题就要立刻处理,以免影响电子商务的顺利进行。

三、电子商务中计算机安全技术运用的措施

电子商务中计算机安全技术运用,一定要找到解决问题的渠道。可是,这样做还不能达到最佳效果,要想在电子商务中有效的运用计算机安全技术,一定要做好宏观管理的措施,这样才能真正保证电子商务长久的安全进行。

首先,电子商务中计算机安全技术运用,电子商务人员的态度很重要,只有电子商务人员从根本上去认识到在进行电子商务时可能出现的各种安全问题以及可能给自己带来的危害,那样才能使他们对在电子商务中运用过计算机安全技术引起重视,从而使电子商务人员对计算机安全技术的人力和物力投资都加大,以保证电子商务运行环境的安全。

其次,电子商务中计算机安全技术运用,最重要的一点是对高端计算机技术人才的使用,并把他们组成专业的技术团队用以保护电子商务日常的正常运行。这样,当黑客在对进行电子商务的计算机进行入侵时,可以及时作出处理,保证电子商务的安全。但是,组建团队不能没有计划和规章制度,一定要对招揽的人才严格筛选,要保证进入技术团队的人才使真正的具有高素质计算机技术。在组建团队之后,还要定期的对他们进行培训,让这些人才学习最新的计算机安全技术,从而顺应时代发展的不断变化。

第三,在电子商务中,计算机安全技术的运用,互联网技术是非常重要的。通过互联网技术可以建立有效的预防和预测机制,这些机制不仅可以对未来发生的安全问题可以做出预防和预测,也可以对以前的安全问题进行总结。这是因为,过去的安全问题往往是有效的借鉴,通过将这些问题进行汇总、整理和分析,能够明晰安全技术问题存在的因素以及途径,在确定了基本的关键因素和途径之后,计算机安全技术团队就能够根据这些进行发散式想象,从而预测未来可能发生的其它相关安全问题,从而采取必要的措施来进行预防和应对,而这些预防和应对机制,必须要依赖顺畅的交流沟通渠道,这些渠道可以通过互联网确定专门的内部交流通道,或者是直接手机联系等方式,或者是在每个团队成员的电脑都安全对于的自动反应系统,一旦发生报警,大家不仅仅能够及时发现问题,还能及时交流沟通解决办法。

四、结语

电子商务是经济发展的必然结果,在未来的社会当中,还将会继续拥有持续良好的发展态势,伴随着一种新兴事物的发展,必然会出现许多阻碍因素,而计算机安全问题作为电子商务发展过程中的巨大阻碍,必将伴随着电子商务的发展而不断扩大,但是这也是促使电子商务不断进步的重要因素,因此,必须要运用现代计算机安全技术作为辅助,让电子商务能够拥有健康的发展环境,带动人类社会不断前进。

【参考文献】

[1]赵丽华,王雄伟.电子商务中计算机安全技术的应用探讨[J].网络安全技术与应用,2016(12):136-137.

[2]于潜洋,吕明奇,李佳奕.电子商务中计算机安全技术的应用研究[J].通讯世界,2016(20):264-265.

[3]胡超.电子商务中计算机安全技术应用的必要性[J].中国科技博览,2011(01):108.

[4]蔡芳萍,付宗魁.论电子商务中计算机安全技术的运用[J].科研,2016(08):00146.

[5]俞奇峰.电子商务中计算机安全技术的应用浅析[J].电子技术与软件工程,2016(2):213.

[6]苑雪.电子商务中计算机安全技术的运用分析[J].昆明民族干部学院学报,2016(4):125-126.

[7]鲁伦杰.电子商务中计算机安全技术的应用[J].数字技术与应用,2015(11):201.

[8]张刚.企业电子商务中计算机安全技术应用效果[J].中小企业管理与科技旬刊,2014(05):211.

[9]熊欣欣.电子商务中计算机安全技术的应用研究[J].中国科技博览,2014(47):303.

[10]潘泽强,黄益群.计算机安全技术在电子商务中的应用[].中国商论,2009(15):69-70.

作者简介:周景贤,男,广西贵港人,广西工商职业技术学院,助理实验师。

作者:周景贤

电子商务计算机安全论文 篇2:

电子商务中计算机安全技术的运用研究

摘要:电子商务是以计算机技术为基础,通过互联网对各界进行商务活动。其高效、便捷的特点使得电子商务正风驰电掣地发展,并且不再局限于商业领域,更多的是对未来经济结构的变革,给世界带来了犹如工业革命的跳跃性创新,被一致认为是推动经济全面发展的核心力量。但新型的运作模式总需要经历一个萌芽成长期,成长阶段难免会存在信息安全风险等问题,动态变化的安全状态也将直接威胁网络商贸交易的安全性,破坏各方的利益关系,所以,如何建立安全的商业环境,以确保具有安全性的商贸活动,已经成为人们注重的话题。本文将简要地针对电子商务信息安全技术的特点,分析常见的信息安全问题,提供必要的安全保护手段,为未来的发展趋势提供理论依据。

关键词:电子商务;计算机安全技术;安全技术与机制;运用;措施

21世纪的第一个十年,我国从“计算机是什么?”的模糊概念发展成为全民网络时代的超级大国。信息产业一夜爆发成社会的主流行业,人们可随时随地掌握发生在全球各地的事情。与此同时,例如国外的亚马逊、Ebay,国内的阿里巴巴、腾讯等企业将网络提升到更加多元化的空间。互联网不再是单一地用来获取信息的工具,而是全方位涉及人们生活,工作,购物,饮食等等的精神载体。毋庸置疑,电子商务将是下一个十年的主要课题,如何将互联网打造成一个公共,多元,安全的第二世界,是人们需要大力研究的发展方向。与此同时,人们愈加地依赖于这种方便快捷,也就更加地依赖计算机等高科技设备。但是单一的计算机技术无法一劳永逸,变化莫测的现实使人们无法预测到下一秒会发生什么。各类网络犯罪活动将猖獗不止,盗窃账号密码、诱骗金钱等犯罪行为屡见不鲜,给互联网商业贸易活动造成了严重的伤害。总之,电子商务自身安全是一个全球关注的问题。

一、计算机安全技术在电子商务中的作用

(一)电子商务含义

电子商务,即利用互联网技术,以网络的形式在全球范围进行交易活动。交易双方无需面对面地进行的产品信息介绍、签订货款协议、实现等价交换的贸易形式。

(二)电子商务存在的安全隐患

安全隐患可能发生在整个电子商务运作流程中的部分主要体现在以下三个方面:首先,在交易过程中,若是交易信息被未知的第三方人员或者程序拦截,黑客将很容易地获得交易信息,甚至是交易账号、密码以及更加私密的个人信息等等;第二,制造虚假文件,用其进入网络应用,伪造拦截用户的文件行为,更改交易信息促使交易双方发出与接收的不是同一文件,导致正常客户不能访问商贸方所提供的链接网址;第三,攻击方对拦截的信息进行了解掌握,或者载入病毒,再次发出潜入网络内部,致使交易双方所在服务器瘫痪,恶意破坏,制造严重的后果。

1.信息安全隐患

上述提到恶意修改信息使得电子商务中的商品信息和个人信息缺乏准确性和完整性,不法分子在窥视了正常用户个人信息的详情和信息样式后,恶意篡改电子商务交易中相同编制的信息,通过网络渠道和技术手段把信息传输回原目的地,篡改后的信息往往不规范、信息不完整、不正确、增加内容等情况。这种事件发生导致的后果是使交易信息接收者顺着错误信息做出错误的决策,最终网络商贸交易不能成功进行。

另外,假冒现象也是电子商务中网络罪犯利用对正确信息的篡改后成为罪犯所要的信息内容,再在网络上冒充网络商客或顾客向其他买家输送非法的信息。有些罪犯还能够利用客户发出信息的渠道盗取客户的实时信息,但客户很难看出网络信息的真伪。不法分子四处发送假冒信息给商客们带来了各方面的困扰,促使商客对网络交易敏感的恐惧感和信任危机。与此同时,网络商户的信息不能被客户详细正确地获取,给巨资投建的电子商业平台带来巨大的经济亏损。

2.系统安全隐患

安全风险同时还存在系统软件中,计算机病毒就是一个特例。计算机病毒是一种人为编制的程序代码和操作指令,能够以木马文件或网络域名等形式入侵计算机,在计算机原有的安全数据和程序中插入,注入自己的程序进行窃取个人数据信息,并可以对计算机内部程序进行破坏。病毒能够通过互联网中的任何载体进行转移,是计算机网络中最大的安全隐患。

网络协议的漏洞也是计算机系统中容易忽略的重要细节。网络协议包括四个基本的层次框架,即应用层、网络层、数据链路层和传输层。若是这四个层次结构中的任何一个没有及时更新补丁,非法的黑客就会利用这个漏洞进行非法的入侵和攻击,例如可以通过网络协议漏洞盗取用户账户号码和密码,匿名进行非法操作及使用用户的系统资源。

二、消除计算机安全技术隐患的方法

目前电子商务中常用的网络安全技术主要有数字加密、数字签名、认证技术、电子信封、支付网关、报文鉴别、安全交易协议等。下面对这些技术进行初步探讨。

(一)身份验证

电子商务活动得以进行的一个重要前提就是电子商务双方身份的确认,进行通信的双方在通信之前需彼此确认对方是通信的对象,而不是假冒的通信对象,所以计算机网络安全在电子商务中身份的确认就为之重要。身份识别是对当事人身份进行确认以分辨出是否符合真实身份的特征信息,这种系统作用于互联网使用对象的隐私安全保护和数据安全输送,可在较高密度的防护性上阻止非法侵入和篡改信息。这样的网络识别技术相对其他安全防护有较高的机动性。在计算机网络中常用的身份识别有特征识别法,将使用人的特征信息上传至数据库中作为标准,并标记记忆进行可识别的信息。这种方法建立于每个人独一无二的生理特征,例如虹膜识别和指纹识别在身份识别和认证时,安全性相对比较高。但介于目前所掌握的技术,想达到大面积覆盖还是具有一定困难和挑战。所以现在较为普遍的识别手段依然是口令、标识符、随机数、密钥等。

以作用最广的口令识别为例,它满足容易记录、无逻辑性、不易猜中、不易分析等基本特性,成为最受青睐的识别方式。密码通常是长度为6~10的字符串,由字母、数字、特殊字符等。

(二)访问控制

访问控制也称为存取控制或接入控制。需要对接入网络设置访问控制,指定用户的访问权限。网络是一个较为复杂的数字式系统,其访问控制比操作系统的访问控制机制更加复杂。

(三)数据加密

数据加密又称密码学,类似与上述所说的口令验证。它将公共认可的信息通过加密算法和加密密钥将明文转变为不能直接被读取且不被认可的密形式文进行传输,即使被非法用户截获也无法破解原文,保护信息安全。而解密则是接收方再进行一次逆程序得到信息。利用该方法对数据进行加密,实现了隐蔽信息,可以有效保证数据信息的安全,防止信息被破坏、修改和浏览,对信息安全技术是一个积极主动的预防。

(四)智能卡

智能卡是一种智能集成电路卡,目前流广于社会的就是IC卡,它的内部包括CPU,存储单元(EEPROM,RAM,ROM)等。在外部上,现在最高水平的智能卡还配有键盘和液晶显示屏。智能卡不仅能够读写、存储数据,而且还能处理加工,例如加密和解密,添加数字签名和验证数字签名,自身的存储器还具有外部不可读的特性。一些私人密钥保存在智能卡的存储器中,对智能卡设置个人密码,相当于双重保险,通过严谨的验证方式安全无误地鉴别合法使用者。与此同时,这一系列的功能减轻了客户端系统的负担。在需要对验证数据进行改动时,只需修改智能卡程序数据,而非对客户端系统进行强制要求,使得智能卡成为用户身份验证更加高效和安全的标志。

(五)数字签名

数字签名是一种非对称密钥加密技术与数字摘要技术的应用。主要原理是报文发送方先在文本中生成一个散列值,再套入自己设置的密钥进行再加密,所形成的数字签名打包发送给接收方。接收方接收后计算出该散列值,再用密钥对数字签名解密,所得散列值一致,即可确认该数字签名来自发送方,机制与数字加密类似。通过数字签名来证明文件传送者的身份和数据信息的真实性能有效解决冒充、否认、伪造、公证等网络通信中的棘手问题。

(六)用户防御措施

网络安全的三种常用的网络技术,本文简单介绍了加密技术和认证技术,网络防火墙技术在此不再细论。另外还有许多验证技术,例如电子信封技术、生物特征技术、动态口令技术等也不再赘述。但由此可见的是,网络安全受到越来越高度的重视,认证手段不再单一,这为无忧无虑网络时代的到来奠定了基石。

三、结束语

总而言之,电子商务作为一种全新发展起来的互联网商业模式,拥有其他传统行业无法比拟的亮点与优势。然而这样一个新兴的数字生态环境还欠缺很多,不仅是功能方面的不完善,机制上也是缺乏完整性,安全上所面临的挑战,更加苛刻地要求我们要全力以赴。若想加快现代化的脚步,就要大力加强智能化的建设,不断完善网络虚拟交易系统。与此同时,有关部门需要快速建立一套完善的法律法规,有效快速地推动电子商务的持续发展。

参考文献:

[1]王茜,杨德礼.电子商务的安全体系结构及技术研究[J].计算机工程,2003(01).

[2]全石峰.计算机安全技术在电子商务中的应用探讨[J].微型电脑应用,2013(11).

[3]工燕.电子商务中网络安全技术的应用与发展[J].信息通信,2011(01):64-65.

[4]刘贺.浅议计算机安全技术在电子商务中的应用[J].现代商业,2012(33).

[作者简介]罗成(1992.03-),男,江西上饶人,本科,研究方向:电子商务。

作者:罗成

电子商务计算机安全论文 篇3:

浅议电子商务中的计算机安全

[摘 要] 随着计算机技术,以及网络技术的发展,人们的学习、工作、生活等各个方面,越来越离不开计算机的帮助,而在使用计算机的过程中,安全问题是目前非常严峻的问题,本文分析了造成计算机安全威胁的主要原因,以及一些防御措施。

[关键词] 电子商务 计算机 安全

电子商务是在Internet开放的网络环境下,基于浏览器/服务器的应用方式,实现消费者的网上购物,企业之间的网上交易方式。随着网络技术和计算机技术的发展,电子商务的技术及市场环境越来越成熟,越来越多的人逐渐都认可了这种交易模式。对于商家,可以自己搭建一个电子商务网站平台,轻松实现在线商品销售。个人通过电子商务可以轻松购买想要的产品,方便、快捷。

然而,在这种极为方便的交易模式下,您可曾想过您发出的电子邮件是否被人看过,甚至修改,您的网上银行账户和密码是否已经泄露给他人,转账的款项是否真正的到达了商家的账户还是被别人冒名截获?这些都会涉及到计算机安全的问题,这也是电子商务发展面临的一个非常严峻的问题。

一、计算机安全威胁的主要来源

1.病毒与黑客入侵。由于部分电脑用户对于电脑安全知识没有很深刻的了解,因此给电脑病毒以及黑客程序提供了入侵机会。黑客利用计算机某些程序的设计缺陷,可以利用多种方法实现攻击,以各种方式有选择地破坏对方信息的有效性和完整性,进行截获、窃取、破译以获得对方重要的机密信息。其中最具威胁的是特洛伊木马,一旦计算机被植入此木马,则拥有控制器程序的人就可以通过网络完全控制该计算机,这台电脑上的各种文件、程序,以及在电脑上使用的帐号、密码就无安全可言了。

2.操作系统的安全漏洞。目前大部分的计算机用户使用的操作系统都是微软公司开发的Windows系列,而Windows操作系统的各个版本中都存在很多的软件缺陷,包括逻辑设计上的以及编写时产生的错误,被称做系统漏洞。利用这些漏洞,攻击者可以在个人计算机上运行恶意程序,通过植入木马、病毒等方式来攻击或控制整个电脑,从而窃取您电脑中的重要资料和信息。虽然微软公司在不停的推出补丁程序来修补这些安全漏洞,但是与此同时,又不断的有新的漏洞被发现,被利用,因而随着时间的推移,旧的系统漏洞会不断消失,新的系统漏洞会不断出现。系统漏洞问题也会长期存在。

3.网络协议的安全漏洞。因特网的基石是TCP/IP协议,该协议在实现上力求效率,而没有考虑安全因素,因为那样无疑增大代码量,从而降低了TCP/IP的运行效率,所以说TCP/IP本身在设计上就是不安全的,很容易被窃听和欺骗。大多数因特网上的流量是没有加密的,电子邮件口令、文件传输很容易被监听和劫持。现在,银行之间在专用网上传输数据所用的协议都是保密的,这样就可以有效地防止入侵。然而,人们不能把TCP/IP协议和代码保密,这样不利于TCP/IP网络的发展。

4.用户安全使用的缺陷。如安全配置不当造成的安全漏洞,用户安全意识不强,用户口令选择不慎,密码易于被破解,软件使用的错误,系统备份不完整,用户将自己的账号随意转借他人或与别人共享等都会带来安全威胁。

5.IP电子欺骗与ARP攻击。IP欺骗的最基本形式是搞清楚一个网络的配置,然后改变自己的IP地址,伪装成别人的IP地址。其实质就是让一台机器来扮演另一台机器,籍以达到欺骗的目的。虽然IP欺骗攻击有着相当难度,但我们应该清醒地意识到,这种攻击非常广泛,入侵往往由这里开始。具体表现为网络中断、IP冲突等、数据窃取、数据篡改、个人隐私泄漏、账号被盗用。

二、对于计算机安全隐患的防范措施

为了最大可能地减少或不受损失,用户平时应坚持以预防为主的原则,正确而安全地使用计算机。主要注意以下问题:

1.对于移动存储设备,包括移动硬盘,U盘,软盘等,必须先检测,确信无病毒后再使用。

2.尽量不要把重要数据存放在系统引导分区中,对重要数据及软件要做备份。

3.必须安装杀毒软件以及防火墙,关闭不必要的端口,并且及时更新病毒库,定期杀毒。

4.计算机密码以及各类网上账户密码尽可能的设置成复杂而无规律的,密码长度最好8位以上,英文和数字掺杂。

5.在使用网络银行,或者有网上的股票基金交易时候一定要确准你交易的网站是不是有可靠的Verisign证书,现在国内所有的正规网银,淘宝,支付宝一类的交易网站都获得了安全证书,在这些有证书的网站交易才是安全的,其他不熟悉的网站绝对不能去。

6.小心网上的欺诈信息,类似中大奖之类的提示,大多都挂有木马程序。

7.不要下载、接收、执行任何来历不明的软件或文件,很多木马病毒都是通过绑定在其他的软件或文件中来实现传播的,一旦运行了这个被绑定的软件或文件就会被感染。

8.不要打开来历不明的电子信件,并通过Outlook Express中的邮件规则来拒绝收容量过大的邮件。

9.经常升级系统。很多木马都是通过系统漏洞来进行攻击的,微软公司发现这些漏洞之后都会在第一时间内发布补丁。

三、结束语

随着计算机用户数量的增加,计算机安全问题也日益尖锐,而安全是电子商务生存和发展的关键。安全威胁既有来自恶意攻击、防范疏漏,也有来自管理失误、操作疏忽等方面。因此,计算机安全措施应是能全方位地针对各种不同的威胁才能确保各种信息的保密性、完整性和可用性。除了从技术层次上增强安全保障机制外,计算机用户本身也应该加强安全意识,此外相关的法律的建立和完善也是必不可少的。

参考文献:

[1]祁 明:电子商务实用教程.北京:高等教育出版社,2000

[2]蔡皖东:网络与信息安全.西安:西北工业大学出版社,2004

[3]李海泉 李 健:计算机系统安全技术.北京:人民邮电出版社,2001

作者:杨志东 刘 新

上一篇:内部审计下战略管理论文下一篇:班组建设与安全建设论文