登陆注册
14644600000034

第34章 利剑双刃(5)

随着电子商务在全球范围内的迅猛发展,电子商务中的网络安全问题日渐突出。根据中国互联网络信息中心发布的《第31次中国互联网络发展状况统计报告》,截至2012年12月,我国网络购物用户规模达到2.42亿人,网络购物使用率提升至42.9%。与2011年相比,网购用户增长4807万人,增长率为24.8%。在电子商务方面,52.26%的用户最关心的是交易的安全可靠性。由此可见,电子商务中的网络安全和交易安全问题是实现电子商务持续发展的关键之所在。

网络安全的要点是保证网络上存储和传输的信息的安全性,但由于互联网在设计之初,只考虑方便性、开放性,使得互联网在安全性方面显得非常脆弱。不单是黑客的攻击或有组织的群体的入侵会带来威胁,系统内部人员的不规范使用和恶意破坏,也会使得网络信息系统遭到破坏,导致信息泄露。

总体来说,电子商务中的安全隐患可分为如下几类:

(1)信息的截获和窃取

如果没有采用加密措施或加密强度不够,攻击者可能通过互联网、公共电话网、搭线、电磁波辐射范围内安装截收装置或在数据包通过的网关和路由器上截获数据等方式,获取机密信息,或通过对信息流量和流向、通信频度和长度等参数的分析,推出有用信息,如消费者的银行账号、密码以及企业的商业机密等。

(2)信息的篡改

当攻击者熟悉了网络信息格式以后,通过各种技术方法和手段对网络传输的信息进行中途修改,并发往目的地,从而破坏信息的完整性。这种破坏手段主要有三个方面:篡改、删除和插入。通过篡改信息流的次序能够更改信息的内容,通过删除某个消息或消息的某些部分或者在消息中插入一些信息,能够让信息接收方无法解读或接收错误的信息。

(3)信息假冒

当攻击者掌握了网络信息数据规律或解密了商务信息以后,可以假冒合法用户或发送假冒信息来欺骗其他用户,主要有两种方式。一是伪造电子邮件,虚开网站和商店,给用户发电子邮件,收订货单;伪造大量用户,发电子邮件,穷尽商家资源,使合法用户不能正常访问网络资源,使有严格时间要求的服务不能及时得到响应;伪造用户,发大量的电子邮件,窃取商家的商品信息和用户信用等信息。另外一种为假冒他人身份,如冒充领导发布命令、调阅密件;冒充他人消费、栽赃;冒充主机欺骗合法主机及合法用户;冒充网络控制程序,套取或修改使用权限、通行字、密钥等信息;接管合法用户,欺骗系统,占用合法用户的资源等。

(4)交易抵赖

交易抵赖包括多个方面,如发信者事后否认曾经发送过某条信息或内容;收信者事后否认曾经收到过某条信息或内容;购买者做了订货单不承认;商家卖出的商品因价格差而不承认原有的交易等。

针对电子商务面临的安全威胁,在用户使用层面,业界普遍认为增强电子商务的安全性主要体现在以下几个方面:

(1)信息的保密性

由于电子商务是建立在一个较为开放的网络环境上的(尤其Internet是更为开放的网络),维护商业机密是电子商务全面推广应用的重要保障。通过保密机制,能够保证信息不会泄露给非授权的主体,只有授权用户才能访问系统中的信息,并限制其他人对计算机信息的访问。保密性一般通过密码技术来对传输的信息进行加密处理来实现,包括网络传输中的保密和信息存储保密等方面,预防信息在传输和存取过程中被非法窃取。

(2)数据完整性

电子商务简化了贸易过程,减少了人为的干预,同时也带来维护贸易各方商业信息的完整、统一的问题。数据传输过程中信息的丢失、信息重复或信息传送的次序差异也会导致贸易各方信息的不同。要保证交易信息与交易系统真实、准确、数据的一致性,预防对信息的随意生成、修改和删除,同时要防止数据传送过程中信息的丢失和重复并保证信息传送次序的统一,包括身份真实、数据完整和系统完整等方面。完整性一般可通过提取信息摘要的方式来获得。

(3)身份可识别性

又称为认证性。由于网络电子商务交易系统的特殊性,企业或个人的交易通常都是在虚拟的网络环境中进行,所以对个人或企业实体进行身份确认成了电子商务中很重要的一环。对人或实体的身份进行鉴别,为身份的真实性提供保证,即交易双方能够在相互不见面的情况下确认对方的身份。通过鉴别通信主体身份的真实性,保证交易双方的身份可以识别和确认,使未授权的用户不能进行交易,并且不会拒绝合法主体对系统资源的正当使用。认证性一般都是通过证书机构CA和电子签名证书来实现。

(4)不可抵赖性

电子商务可能直接关系到贸易双方的商业交易,如何确定要进行交易的贸易方正是进行交易所期望的贸易方这一问题则是保证电子商务顺利进行的关键。在无纸化的电子商务模式下,通过手写签名和印章进行贸易方的鉴别已是不可能的。因此,要在交易信息的传输过程中为参与交易的个人、企业或国家提供可靠的标识。不可抵赖性一般通过对发送的信息进行数字签名来获取。

(5)有效性

电子商务以电子形式取代了纸张,那么如何保证这种电子形式的贸易信息的有效性则是开展电子商务的前提。电子商务作为贸易的一种形式,其信息的有效性将直接关系到个人、企业或国家的经济利益和声誉。因此,要对网络故障、操作错误、应用程序错误、硬件故障、系统软件错误及计算机病毒所产生的潜在威胁加以控制和预防,以保证贸易数据在确定的时刻、确定的地点是有效的。

以当前电子商务安全的发展现状来看,由技术系统导致的风险相对较少,更多的问题主要集中在相对缺乏防御技术保障的用户端层面。如被钓鱼网站欺骗,受木马程序窃取密码、虚假银行网站套取用户的信息等,破坏了信息的保密性、数据的完整性和身份的可识别性,从而产生相应的安全问题。

调查显示,与日本等某些国家网民对网购安全性的担忧较为强烈不同,中国网民对网购安全性的担忧相对较少,只有2%和7.7%的中国网民表示在自己网购时对信用卡或银行卡的安全性很担心和极其担心;有46.5%的用户表示有一点担心,有43.4%的中国网民表示一点也不担心,这一水平与美国、波兰、瑞典等互联网发达国家较为相似。针对网上交易的不安全因素,用户认为首先要提升的是技术防护手段(45.3%的选择比例),此外,相关政策法规(40%)、安全保障机制(38.3%)和用户安全意识(36.3%)都是较多用户认为最需要提升的方面。用户对企业安全产品相对较为满意,只有18.6%的用户认为企业安全产品是最需要改善的因素。

在不提示的情况下,一般用户表示了解最多的保障电子商务安全的方式是电脑杀毒和防火墙(30.8%);知道使用动态密码、动态口令卡的有30.6%;知道设置强安全密码的有29.9%。

有60.9%的电子商务用户认为电脑网购比手机网购更安全,8.7%的用户认为手机网购更安全。15.7%的用户认为电脑和手机网购都很安全。一半以上的网上用户(58.6%)觉得电脑网购之所以更安全是由于自己更熟悉电脑网购流程,熟悉度是增进安全感的重要因素。还有40.5%的用户是因为电脑的杀毒、防护技术更完备;34.4%的用户认为手机容易丢失、安全隐患多。还有17.6%的用户是觉得电脑网购有较多安全产品保障。

整体来看,不同网龄的用户对网上交易的安全性评价都较高,占到90%以上。深入分析发现,使用互联网的年限越长,对网上交易给予安全性评价的用户就越多。网龄1年及以下的网民中有6.8%的用户认为网购不安全,网龄在1~2年的网民中这一比例降为5.4%,在网龄5年以上的用户中对网上交易评价为不安全的只有3.6%。

2011年,在我国监管部门的指导下,由支付宝发起,联合第三方支付公司、银行、安全厂商、浏览器厂商及商户伙伴成立电子商务“安全支付联盟”,联盟包括了电子商务产业链上的所有环节,涵盖传统及无线应用场景。2012年5月,支付宝与国内领先的9家第三方支付公司联合发起组建了第三方支付安全合作联盟。通过共享行业信息,共同抵御行业风险,合作探索更多层面、更丰富手段的联防机制,建立更加健康有序的行业安全经营环境。

同类推荐
  • 悟道:一位IT高管20年的职场心经

    悟道:一位IT高管20年的职场心经

    本书是一位有20多年职场经验的IT企业高管撰写的一系列有关职场悟道的短文集成,讲述的是在企业里如何修炼自己,如何摆平自己的心态,怎样做到“世事洞明”和“人情练达”,如何“搞定老板”,怎样做到工作和生活平衡等诸多话题,涉及到跳槽、转行、升迁、环境、沟通、老板、下属、老外等等。每一篇都以作者的亲身经历或者身边的故事说明道理,语言简洁流畅,妙趣横生,更有不少经典片段和发人深省的职场警句,读起来就像是一个睿智幽默的老朋友坐在你面前娓娓道来。
  • 一本书读懂大数据

    一本书读懂大数据

    本书是深入研究互联网思维的经典之作,从互联网思维的定义到互联网思维应用的具体案例表现。作者深入浅出、条分缕析,全面阐述互联网思维的内核与精神,逐一点评当前关于互联网思维的各种观点。本书从最初级的互联网思维应用到高端的粉丝经济,平台建设,自媒体营销的方法都有详细讲解介绍。让读者了解什么是互联网思维的同时还能学会把互联网思维运用到自己的工作学习已经生活中。
  • 信息革命

    信息革命

    随着经济社会的快速发展,电子产品走进了千家万户,与电子产品相伴的信息技术也已渗透到人们生产生活的方方面面。加强信息技术普及,已成为业内人士的共识。鉴于此,在有关部门的大力支持下,经过认真筹划,我们编辑出版了《信息革命》一书。该书以时间为经,在记述信息技术发展历程的同时,深入浅出地介绍了信息技术的相关知识,对人们更好地利用现代信息技术服务经济社会建设和个人生产生活必将产生积极作用。本书由李大东主编。
  • 不懂PowerPoint就当不好经理

    不懂PowerPoint就当不好经理

    经理人如何用PowerPoint,来规划部门的发展,如何用PowerPoint来表达自己的经营主张?本书为各类经理人提供了从入门到提高,从原理到实战的一系列知识,相信本书将让演示文稿为经理人的管理效能加分!
  • 领导干部信息化基础

    领导干部信息化基础

    本书共分6章,分别介绍了计算机网络综述;信息化的三个主要领域,即电子政务(政府信息化)、企业信息化和电子商务;PowerPoint 2000中文演示文稿等内容。
热门推荐
  • 此间逍遥游

    此间逍遥游

    人有七情,喜怒哀惧爱恶欲。通过感悟每一种情感来获取不同于传统的力量,即为感悟之力,七种情感七种不同的力量,作者是否能够把七情修炼到极致又能否七情合一,回归自然呢?同时,这也是一本都市爽文,扮猪吃虎是必须的,踩灭世家公子肯定有的。
  • 阳光心态点亮人生:世界上最神奇的青少年心理健康课

    阳光心态点亮人生:世界上最神奇的青少年心理健康课

    成长的蜕变,美丽却也伴随着数不清的烦恼。那么多的为什么在心头萦绕,那么多的苦闷不知如何让它减少。而其实,天堂和地狱只在一念之间,快乐和烦恼都是自己的创造。拥有阳光心态,就是找到了通往幸福的入口。心理的健康,心态的平和,是青少年朋友终身受用不尽的智慧宝藏。青少年汲取心灵营养的成长箴言录,中学生研习阳光心态的智慧枕边书。
  • 聪明女孩这样做

    聪明女孩这样做

    本书讲述了如何做一个聪明的女孩儿,聪明女孩干什么事都会先人一步,她们知道,如果不努力学习、不积极进取,就会被社会上的激烈竞争打败在地;她们明白年轻貌美只是一时,只有将有限的青春好好利用,早点学会“世俗”,早点融入社会,才能改变自己的生活,从而成就一个全新的自己。
  • 完美校长

    完美校长

    这一天,夏羽的房间里来了名女学生:“校长,求你了,这次考试让我及格吧,为了及格,我什么都肯做。”夏羽紧盯着女生的眼睛:“真的什么都肯做?”“是……,是的。”他凑到女生的耳根,小声道:“那么,能不能去学习呢?
  • 狼王洛玻

    狼王洛玻

    洛玻是狼群中的佼佼者,不仅长得高大,还非常聪明诡诈,是个卓越的首领,称霸喀伦坡山谷数年。可威风凛凛的它只有几名随从,但都很有名望。它们在喀伦坡地区横行霸道,肆无忌惮。农场主们对狼群的随意破坏愤恨不已,捉拿狼王的悬赏奖金一度高到可怕的程度,他们想尽各种办法抓捕洛玻,但均以失败告终。狼群中的布兰卡不听洛玻叮嘱,肆意妄为,陷入敌人特别设置的陷阱中被猎人捕捉,洛玻为了拯救它也陷入了陷阱中……
  • 荡剑歌

    荡剑歌

    这是一段经历也是一段传奇这是一个很长的故事庸俗的开头更庸俗的结尾、这是一本别样的书
  • 极品护花使者

    极品护花使者

    不学无术世家纨绔,追求失败之后,痛改前非,洗心革面。不倚仗家族势力,凭借自身能力,决心让心中的她,对自己另眼相看。纨绔少爷逐出家族之后,金手指从天而来。宝物——江山绝色榜,召唤各类美女,建立无敌团队,强势崛起。炼丹,无需亲自来,有人代理!炼器,无需亲自来,有人代理!……纨绔少爷学修真,轻松加愉快!!!
  • 无限智战

    无限智战

    破阵子·电影风云——————————曾经弱冠孤亢,今朝可战群狼。刀山火海又何妨,年少热血总轻狂,豪气盖无双。都道行为乖僻,谁知满腹玄机。地狱无门难寻路,剑锋所指即通途,阻者皆杀戮!
  • 女配逆袭系统:快点拐走男主吧

    女配逆袭系统:快点拐走男主吧

    瑾小景十分清楚自己的本分,作为一个完美的女配,要使得《孙子兵法》,装得柔弱白花,刷爆男主好感值,得到忠犬男配的百分百真心。至于女主嘛,呵,带着你的玛丽苏圣母光环等待被虐吧。对于此,瑾小景只能无奈的对女主摊手说:唉呀,我也不想这样嘛,可这是我的任务吖,不完成要被系统抹杀的呀,所以,女主,你就别介意了哈;~啊喂,瑾小景,你丫敢说你这话是真心的吗?
  • 重生:废物逆天五小姐

    重生:废物逆天五小姐

    二十一世纪世界巅峰的三号杀手,玄月大陆的云家嫡女废材五小姐,一朝穿越,灵魂篡位,看我废材变天才,搅乱玄月大陆法制,骗走妖孽天才王爷,天下唯我独尊。某帅哥说:“沁柔,你是我的,我会给你想要的一切,来么么一个。”某妖精说“:喂,丫头,我和你用一具身体那么多年,你早就是我的了,呜呜呜,不许不要我。”“喂,你们...”某女无奈的扶额...