移动电子商务安全问题
来源:互联网 时间: 2023-06-06 22:00:25 149 人看过

伴随着internet的蓬勃发展,电子商务正以其高效、低成本的优势,逐步成为新兴的经营模式和理念,b2b、b2c等经营模式的不断优化和成熟更是推动了世界范围内电子商务的发展。人们己不再满足于信息浏览和发布,而是渴望着能够享受网络所带来的更多的便利。为了满足人们的需求,越来越多的网站投身到提供电子商务服务的行列中来,越来越多的企业开始将自己的业务通过internet的形式直接提供给客户,一个基于internet的全球电子商务框架正在形成。而移动电子商务不仅具备电子商务快速、灵活、方便等特点,更是以其随时随地接入互联网进行商务活动的随时性、可移动性,引发其作为信息时代宠儿的高温效应。但是,由于电子商务本身存在的安全问题以及移动设施引发的新的商务安全隐患,使得其安全问题成为高温下的炸弹,直接关系到移动电子商务模式的运行前景。

移动电子商务虽然诞生于电子商务,但是其通过移动终端上网的特性决定了它存在和普通电子商务不同的安全性。在探讨移动安全的特性时,我们首先要考虑的是移动终端本身的安全性。只有当移动电子商务赖以依存的移动终端安全了,才可能进一步谈其它的移动安全问题。如今用于上网的移动终端主要有手提电脑、手机、pda等等,保障这些设备本身的安全以及在使用这些设备时遵循安全操作规范进行操作是移动电子商务安全保障的一个前提。当设备安全的前提得以保证后,我们就需要保证移动电子商务在应用中的安全,通常我们需要保障以下的一些安全问题:

1、无线应用软件效能监控与系统效能管理;

2、审核和检测针对移动电子商务的存取是否合法或授权;

3、网页做到安全性认证的整合,以确保资料安全以及人员存取合法

与保密;

4、数字证书或加密管理,实现不可否认性与完整性;

5、wirelesslan是否有入侵以及数据包中是否隐藏病毒;

6、wireless网络的效能以及预测失败或错误预警事件;

7、pda等设备在与电脑连接存取时的安全(包括wap、wireless等存取方式);

8、gateway主机以及所提供的服务加以监控;

9、实网络环境中加强防火墙、入侵侦测和弱点扫描,使企业交易内部的主机得到完全的保护。

这九点中在前面的论述己经提到了一些解决方法,针对移动的特性,可通过vpn来解决移动上网中的安全问题。vpn一一虚拟专用网就是在公用的internet网络上通过隧道协议建立起安全的私有网络。它可以满足以下三个安全的需要:

1、和你正在通信的人确实是那个你想要通信的人,你可能遇到的安全性问题是,在通信过程中,可能会碰到一个伪装者。

2、没有人能偷听你的通信内容,你的通信信息是保密的。

3、你接收到的通信信息在传输过程中没有被篡改。

这三点用信息的安全术语来说就是第一:认证,确认信息源;第二:信息保密性,传输的信息是加密的;第三:数据完整性,确认数据没有被篡改。只有当我们达到了这三点要求,才有可能保证移动电子商务在交易过程中的安全。

虚拟专用网主要基于以下技术:

1、ipsec,ietf(internet工程师任务组)制定的ip安全标准;

2、通过认证机构(ca)发放数字证书和进行第二方认证,或使用共享密钥认证用于小规模的安全虚拟专用网;

3、隧道技术,允许公司内部专用ip地址穿越internet。通过这些技术,再集成上pki(公共密钥体系)就可以说是最完美最严密的vpn解决方案了,它通过密钥管理、安全交换以及隧道协议来实现上述的移动设备的通讯安全。

移动电子商务还有一个显著的特征就是一般通过无线上网来进行商务交易。目前所用的无线上网技术主要有:无线应用协议(wap)、移动ip技术、蓝牙技术、802.11b协议。无线应用协议是移动电子商务的核心技术之一,通过wap,手机用户就可以随时随地的接入互联网,

真正做到不受时间和地域限制的移动电子商务。移动ip技术通过在网络层改变ip协议,从而实现notebook在网络中的无逢漫游,进行不间断的电子商务交易。蓝牙技术是一种取代线缆、实现数字空间的无线互联的一种技术,它可以很方便的和周围的网络设备进行连接,建立一个基于个人空间的无线网络。

802.11b协议是和蓝牙技术类似的一种技术,它实现的功能和蓝牙一样,但是其传输协议和传输距离都要强于蓝牙,它是基于企业的无线网络。这些无线协议本身的安全直接关系到移动电子商务的安全问题。假如我们使用的是802.11b技术进行移动上网,那么就等于将无线登陆入口公之于众,并鼓励所有拥有与之相匹配的网络适配卡的人登录,这时就需要使用wep(一种资料加密的处理方式)和虚拟专用网共同来保障其安全性。如果使用手机上网,那么我们就要注意数据传输过程中的加密问题,wap手机是无法进行端到端的加密,因此使用的是wap网关来保障数据的保密性。但是wap网关在使用过程中极易被黑客攻破,因此要真正实现安全,我们通常把无线传输层协议(wtls)和wap网关配套使用,并针对窄带通信信道进行优化,从而实现以下的功能:

1、数据完整性:确保终端和应用程序服务器之间传送数据的正确性。

2、私有性:确保在终端和应用程序服务器之间传送数据的私有性,任何中途试图截获数据流的设备均无法破译。

3、签权:可以在终端和应用程序服务器之间建立签权机制。

4、拒绝服务保护:可以检测和拒绝那些要求重传的数据或未成功检验的数据。wtls使许多常见的拒绝服务攻击更难以实现,从而保护了上层协议。

这样我们就可以有效的实现人们在使用手机进行电子商务活动时的安全问题了。目前,由于蓝牙产品本身的安全性没有得到很好的解决,其安全机制很薄弱,因此在移动电子商务交易过程中我们建议暂时不使用蓝牙产品,待其本身的安全机制得以提高后,那么蓝牙技术在移动电在商务中的运用会逐步增多。

随着无线通讯技术的发展,移动电子商务也展示出更加亮丽的前景,它创造的是一种无论何时何地的新概念。赛博研究机构最近发布的一份题为《中国移动电子商务的现状及未来发展》专业研究报告称,基于无线互联网的移动电子商务(m-commerce)在国内拥有良好的市场前景,其发展将超过电子商务。在这如此热的领域里,我们还应该清醒的看到移动电子商务中存在的许多安全问题,详细分析其可能出现的情况并加以解决。只有当我们真正解决了移动电子商务中的安全隐患,排除了这枚炸弹,才可能吸引更多的人使用移动电子商务,才能带动移动电子商务的飞速发展。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年07月11日 06:23
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
更多电子商务安全相关文章
  • 电子货币的安全性问题
    我们可以在纸币上加上防伪设计,电子货币也应该要有一套可以防止复制的系统,问题是,电子货币所使用的安全性技术是否应受到国家的管制?因为只有在高科技基础建设存在的情况下,电子货币才能以有效率和有效的方式在电子商务中被使用。有人认为,我们认为如果欲使电子货币成为未来可流通的货币,并且能够使人信赖其安全性的话,则此安全性技术自应受到政府管制,否则若无一定的监管标准,电子货币的信用何存?又如何能流通?但是,这里的问题是,政府监管的尺度应如何把握?就如同在电子签名技术上有技术中立和技术特定化之争一样,政府的过分管制就会对技术的发展造成妨碍,这对于快速发展的电子商务是致命的,但是如果不加以管制,电子货币的信用就难以树立。因此把握政府管制的尺度是非常重要的。
    2023-04-24
    61人看过
  • 【电子支付安全】电子支付系统的安全是个“系统”的安全问题
    对于电子支付系统,大多数人认识的安全是单一的,或者说是纯技术上的,其实电子支付是一个广义的范畴,是支付体系与认证体系的综合,它所带来的安全问题自然也需要从多个角度去观察认识。本人认为首先要做的是澄清这一认识,说电子支付系统的安全问题是因为技术上的不完善是没有错的,但技术上的原因只是单一角度认识的结果,要从根本上解决安全问题,就需要从系统的认识出发,需要增加的是对社会整体的控制(社会环境、立法等)、对规律、方法等深入的认识,以及个人的判断力。技术改进是整体运行的结果,只有这样才能减少单一技术的漏洞,从而在电子支付系统的建设上,真正摸索出一条适合中国国情的建设之路,而对它所带来的对社会各方面的冲击,因为从一开始即研究融入建设之中,所以可减少许多盲目,避免在面临问题时的不知所措。其次,安全体系是附属于电子支付体系的,之所以我们对于电子支付系统的建设慎之又慎、考虑再三,主要是信心不足,而存在的原因
    2023-04-24
    339人看过
  • 【电子支付安全】常用的电子商务安全技术
    (一)加密技术加密技术是实现电子商务安全的一种重要手段,目的是为了防止合法接收者之外的人获取机密信息,按密钥和相关加密程序类型可把加密分为两种:对称加密(秘密密钥)和非对称加密。1.对称加密加密解密过程(1)对称加密的算法基于迭代和替换,属于对称型加密系统。(2)文件的加密和解密使用同一个密钥和同一算法。(3)发送方和接受方必须共享密钥和算法。(4)密钥必须保密。2.公开密钥系统由于对称加密通常也需要经过网络传输,因此,如果有人截获了秘密密钥,也能对加密文件进行解密。这就存在一个如何对秘密密钥进行加密传输的问题。公开密钥系统解决了这个问题。公开密钥的加密、解密过程(1)公开密钥的算法基于数学函数,属于非对称型加密系统。(2)密钥为一对,一个用于加密(公开密钥),一个用于解密(私有密钥)。(3)发送方和接受方拥有一对密钥中不同的一个。(4)其中,公开密钥是公开的,私有密钥必须由拥有者保密。(
    2023-04-24
    391人看过
  • 电子支付安全问题如何解决
    (1)用户的身份认证问题:由于涉及到资金问题,越来越多的黑客和木马软件就盯上了电子支付服务,而电子支付服务提供商现有的用户登录系统是简单的用户名/密码单一认证机制,可以说毫无安全性可言,非常容易被非法窃取而导致用户的资金被盗。(2)电子邮件泄密问题:由于电子支付服务提供商的电子支付服务的原理是通过电子邮件通知来收款和付款的,而电子邮件在互联网上是明文传输的,非常容易被非法窃取,而一旦用户的电子邮件内容被非法窃取,则此笔交易款就极有可能也非常容易被非法盗走。由于以上两大问题,就开始采用双重认证(two-factorathentication)技术来解决电子支付的在线身份盗窃问题,其实就是使用用户的个人数字证书来实现安全的身份认证和电子邮件加密。具体解决方案是:(1)电子支付服务提供商为每个用户颁发一个全球通用的个人数字证书用于登录电子支付服务系统的真实身份认证和用于每个交易的数字签名,从而杜
    2023-04-24
    406人看过
  • 【电子支付安全】电子商务网上支付安全对策
    由于引起电子商务安全问题的因素很多,所以解决安全问题也应从不同方面来考虑,提供不同的应对策略:1.安全技术策略。为了确保通信的安全性,必须采取必要的措施加以防范。在通信连接方面,可以使用防火墙、代理服务器、虚拟专用网络(VPN)等技术;在鉴别和认证方面,可以采取加密和认证技术。做好自身电脑的日常安全维护,注意以下几点:一是经常给电脑系统升级,二是安装杀毒软件、防火墙,经常升级和杀毒,三在平时上网是尽量不上一些小型网站,选大型网站,知名度比较高的网站,避免网站挂有病毒、木马造成中毒,四尽量不要在公共电脑上使用自己的有关资金的账户和密码,五有条件的情况下,在初装系统后确认电脑安全的后,给自己的电脑做上备份,在使用资金账户前做一次系统恢复。在登录支付资金时,应注意:一是确认该网是否是官方网站,二是仔细核对该网的域名是否正确,注意小写“1”与“L”、“0”与“O”等情况,三保证良好的上网习惯,收藏
    2023-04-24
    152人看过
  • 移动支付面临哪些安全问题
    威胁1:电子商务应用程序是受感染最严重的根据该报告,随着移动支付的进一步普及,手机用户下载包括移动网上银行、第三方支付、电子商务、团购和财务管理在内的五款移动购物支付应用程序的数量正在快速增长。其中,移动支付购物软件364款,下载量占全部软件下载量的30.38%据腾讯移动安全实验室统计,在五大类移动支付购物软件中,共有320款软件植入了恶意病毒代码。其中,电子商务应用中感染病毒的软件型号数量占39.69%,居首位。其次是理财类应用和第三方支付类应用,软件资金感染病毒的比例分别为27.19%和13.44%,分别排名第二和第三。团购、银行和航空应用分别占11.25%、7.19%和1.25%威胁2:超过60%的移动支付病毒将连接到互联网腾讯移动安全实验室对截获的82805个移动支付病毒进行了详细分析,并率先发布了中国移动支付病毒的13项功能,其中最大的功能是无声联网、删除短信、发送短信、阅读短信
    2023-05-07
    178人看过
换一批
#电子商务法
北京
律师推荐
    展开

    电子商务安全是指由于电子商务是在开放的网上进行的贸易从而形成信息传输风险 ,交易信用风险,管理方面的风险,法律方面的风险等各种风险,为了对付这种风险,从而形成了电子商务安全体系。 电子商务安全要求包括四个方面: (1)数据传输的安全性。保证... 更多>

    #电子商务安全
    相关咨询
    • 有关电子商务的问题
      浙江在线咨询 2022-10-29
      如《中华人民共和国电子签名法》。相关法规:《中华人民共和国电子签名法》
    • 关于移动支付安全问题
      香港在线咨询 2021-03-31
      病毒感染 大量手机支付类病毒猖獗爆发,包括伪装淘宝客户端窃取用户账号密码隐私的“伪淘宝”病毒、盗取20多家手机银行账号隐私的“银行窃贼”以及感染首家建设银行APP的“洛克蛔虫”等系列高危风险的手机支付病毒。而移动支付类软件主要典型病毒,又分为电商类APP典型病毒、第三方支付类APP典型病毒、理财类APP典型病毒、团购类APP典型病毒及银行类APP典型病毒。据腾讯移动安全实验室统计显示,2014年,
    • 电子商务商标侵权存在哪些问题
      河南在线咨询 2022-08-16
      在因特网上,处于不同服务器上的文件可以通过超文本标记语言链接起来。只要上网浏览者在网页上点击超链接部分(又称“锚”),另一个网页或者网页的另一部分内容就呈现在用户的计算机屏幕上。合理设置的链接,在网络上都是允许的,因为链接技术是互联网存在的基础。但是,如果在自己网页上将他人注册商标或驰名商标设为链接,采用深度链接或加框链接技术,绕开被链接网站的主页,这种行为就有借他人商标的知名度来增加自己点击率和
    • 电子商务安全协议主要有什么
      香港在线咨询 2023-05-26
      电子商务协议是为了完成电子商务活动而设计的协议。而所谓协议,就是两个或两个以上的参与者为完成某项特定的任务而采取的一系列步骤。得到广泛应用的电子商务协议有安全套接层协议SSL、安全电子交易协议SET、基于公钥体制的IBS协议、非否认协议等。 电子商务法的基本原则 (一)意思自治原则 意思自治是指参与电子商务交易的各方当事人完全可以按照自己的真实意愿进行协商,确定各自的权利和义务,自主选择交易与履行
    • 电子商务环境中商标侵权问题存在哪些特征
      山西在线咨询 2022-07-15
      (一)问题主要集中在交易信息相关环节 电子商务模式下交易对象的选择和识别只能通过互联网来实现,不像实体般能看到实物产品从而通过标识来进行判别。因此在判断是否构成侵权的问题上识别和锁定就往往很难通过产品本身来进行。 (二)归责难 电子商务的一大特点是它的交易各个环节都需要借助第三方服务商来完成,因此一旦发现商标侵权行为就容易产生“共同侵权”问题,此外侵权主体的难定性也是比较主要的问题之一。很多和小马