要想保障电子商务的信息安全,需要对计算机硬件、网络访问以及被访问、文件输出和接收,以及电子商务平台等多环节进行全面的控制和监测。而且做好防范处理是有为重要的。
(1)针对病毒的技术:作为电子商务安全的最大威胁,对于计算机病毒的防范是重中之重。对于病毒,处理态度应该以预防为主,查杀为辅。因为病毒的预防工作在技术层面上臂查杀要更为简单。多种预防措施的并行应用很重要,比如对全新计算机硬件、软件进行全面的检测;利用病毒查杀软件对文件进行实时的扫描;定期进行相关数据备份;服务器启动采取硬盘启动;相应网络目录和文件设置相应的访问权限等等。同时在病毒感染时保证文件的及时隔离。
在计算机系统感染病毒的情况下,第一时间清除病毒文件并及时恢复系统。而在清除病毒时也要注意尽可能找出病毒宿主程序;防止文件型病毒感染其他程序,防止清除过程中删除有用文件等等。
(2)防火墙应用:经过几年的发展和推广,防火墙是已经成为目前最重要的网络防护设备。防火墙是在多个网络间实施访问控制的组件集合。其目的是在网络之间建立一个控制关卡,以允许、拒绝等选项口令对进出内部网的访问进行审查控制,以此来防止非法用户侵入,保护内部网络设备不被破坏,增强企业内部网络的安全性。
(3)数据加密技术的引入:数据加密(Dataencrypt)是把原始数据通过某种算法进行再组织,再传输在网络公共信道上。这样处理之后,当有人恶意接收时,由于没有密钥,非法接受者无法得到文件的原始数据而不能达到其非法目的。而合法接收者则可以利用密钥进行解密,得到最真实的原始数据。
数据加密技术在一定程度上保证了文件数据的私密性,让非法接受者窃取文件后无法应用。不过密匙的保密又成了另一难题,非法接收者可能会通过破译方法获取密钥。因此,为了最大程度上降低密匙被破译的危险,需要建立一套严密的密钥管理机制。一方面要提高相关工作人员的职业素养,另一方面要加长密钥数位的长度。密钥越长越安全。不过越长的密匙所导致的加密和解密的时间自然也就越长,这样就会影响数据传输的效率。因此,用多长多复杂的密匙需要根据公司和商务内容的具体情况和对安全级别要求的不同程度来选择。
目前主流的加密体制分为私钥和公钥两大类:相对来说,公钥加密体制为双钥或非对称加密体制,接收方不能进行篡改伪造加密的数据,这样就为数据的保密、完整和不可否认性加上了保险。尽管有诸多好处,但目前能够兼容不同公司不同商务活动形式的公钥并不多,不兼容的公钥加密会严重影响电子商务的交易效率。
(4)CA安全认证:目前对于解决电子商务的安全问题,国际通行的做法是采用CA安全认证系统。CA认证中心是一个受绝大多数人信任的第三方机构,在电子商务中属于仲裁机构。在电子商务系统中,所有的实体数字证书都由CA证书授权中心分发且签名。
(5)虚拟私有网技术:虚拟私有网(VPN)使用的是开放公共信道,并通过附加协议处理,向用户提供的虚拟私有网络。虚拟私有网的实现过程使用了安全隧道技术、信息加密技术等众多技术。其中安全隧道技术是核心技术,它使用加密与封装相结合的技术对用户数据进行安全保护。
(6)可控的自主产品:相关信息产品国产化对于我们企业的商务安全乃至对于我们的互联网发展来说都是极其重要的,自主信息产品的成功研发并广泛应用是信息安全的根本。基于自主核心技术的信息安全技术下,进行相关产品的研发与实际应用必须加强。要将这一课题发展成为一个产业,且是一个独立自主的产业,只有这样才能建立独立自主的信息安全环境。
在这方面,除了相关企业要加强研发,应用企业要加强合作意识之外,国家也要制定相关政策,加大这方面自主知识产权产品的投入,拖入包括资金技术和人力等多方面。
-
电商企业客户信息安全与防范研究
239人看过
-
网络诈骗与信息安全如何防范?
186人看过
-
如何防范劳动安全风险
113人看过
-
如何安全防范不良贷款
494人看过
-
如何防范网络安全问题
294人看过
-
如何更好地防范安全事故,做好防范工作
120人看过
仲裁机构是依法设立,独立于行政机关,以仲裁方式解决纠纷的机构。它由当事人自愿选择,依据仲裁协议进行仲裁,对纠纷进行公正、公平、合理的解决。 仲裁机构具有专业性、独立性和高效性,能够为当事人提供便捷、高效的纠纷解决途径。... 更多>
-
如何防范如何防范如何防范如何防范通讯信息诈骗湖南在线咨询 2022-04-21通讯信息诈骗是犯罪分子以非法占有为目的,利用手机短信、固定电话、网络电话、网络等通信工具,采取远程、非接触的方式,通过虚构事实诱使受害人往指定的账号打款或转账,骗取他人财物的一种犯罪行为。诈骗分子的诈骗手段其实往往并不高明,但每年全国各地都会发生大量的通讯信息诈骗案件,使受害群众蒙受大量的财产损失,最重要的一点就是缺乏防范知识和防范意识薄弱。所以防范打击通讯信息诈骗,要不断提高警惕,加强防范意识,
-
消费者如何防范家电安全风险云南在线咨询 2022-03-14(1)购买有固定包装的商品,要注意包装上的标志,对无生产厂名,厂址或只有拼音字母而无中文的厂名,厂址,切忌盲目购买。(2)购买耐用家电商品,可按国家有关部门的规定,要求销售单位当面通电试机,并索要发票,“三包”(包修,包换,包退)凭证,对不予试机,不开发票,不给(三包)凭证的,不能购买。对开票价格小于实付价格的,硬性搭配的,也不要购买,否则会上当,还纵容违法经营者。(3)购买商品,特别是价值大的高
-
怎样防范个人信息安全风险湖北在线咨询 2022-05-13个人信息处理者应当采取技术措施和其他必要措施防范个人信息安全风险,具体措施如下: (1)制定内部管理制度和操作规程; (2)对个人信息实行分类管理; (3)采取相应的加密、去标识化等安全技术措施; (4)合理确定个人信息处理的操作权限,并定期对从业人员进行安全教育和培训; (5)制定并组织实施个人信息安全事件应急预案; (6)法律、行政法规规定的其他措施。
-
诈骗信息如何防范?山西在线咨询 2022-12-16重要个人信息不要随意暴露到网上,总之平时要多注意个人隐私问题,养成好的习惯。最后,以上这些并不能完全杜绝自己隐私的泄露,不过可以降低泄露的可能性
-
如何防范劳动安全风险重庆在线咨询 2022-08-02一是调查摸底,心中有数。两个《安全生产抵押金暂行办法》涉及的高危企业的行业和领域不同。矿山、道路运输、建筑施工、危化品和烟花爆竹企业数量众多且各具特点,有关部门需要认真调查研究,搞清楚有关企业的数量、规模、所有制和生产经营方式、安全风险和事故发生率、各地经济和收入水平、事故补偿现状以及存在的主要问题。 二是建章立制,实施安全生产风险抵押金制度,涉及企业安全生产风险资金的投入及其监督管理等项工作。有