(小果冻)电子商务安全与支付的平安威胁!

2024-04-07
来源:网络整理

这篇【电商安全与支付】由【小果冻】上传分享。 该文档共有 [4] 页。 该文档可以免费在线阅读。 如果您需要了解更多关于【电子商务安全与支付】的信息,您可以使用淘豆网的站内搜索功能来选择适合您的文档。 以下文字节选文章中的部分文字。 如果您需要获取完整的电子版,请将本文档下载到您的设备上,以便您编辑和打印。 ,±a,=c,-2~,,,b,,,,,,

,±a,=c,-2~,,,b,,,,,,

,±a,=c,-2~,,,b,,,,,,

电子商务中的安全威胁

当前,电子商务发展面临的主要问题之一是如何保证电子交易的安全。 交易安全是网上商务的基础和保障,也是电子商务技术的难点。 围绕电子商务安全的防护技术已成为当前电子商务研究的热点之一。 在电子交易过程中,消费者和商户面临的安全威胁通常包括以下几个方面:

1 信息拦截

在电子商务中,信息流和资金流以数据的形式在网络中传输。 在传输过程中,如果不采取加密措施或者加密强度不够强,攻击者可以通过网络安全地拦截电磁波范围内的设备,或者在数据报告所经过的网关、路由器上拦截数据。 ,获取传输的机密信息,或访问信息,通过对流量、通信频率和长度等参数的分析,可以推断出有用的信息,例如消费者的银行帐号、密码和公司商业秘密。

2信息中断

这是对现有信息的攻击。 在中断期间,信息资源很容易丢失或不可用。 网络故障、操作错误、应用程序错误以及计算机病毒等恶意攻击都会导致电子交易无法正常进行。 因此,需要防范和控制由此产生的潜在威胁,确保交易数据在特定时间、特定地点有效。

3.信息篡改。 当攻击者熟悉了网络信息的格式后,他们就会利用各种技术和手段来修改网络上传输的信息并将其发送到目的地,从而破坏信息的完整性。 例如,改变信息流的顺序、改变信息的内容,例如购买商品的送货地址; 删除消息或消息的一部分; 在消息中插入一些收件人不理解或收到错误的信息等。

4伪造信息

当攻击者掌握了网络信息数据模式或者解密了业务信息后,就可以冒充合法用户或者发送伪造的信息来欺骗其他用户。 主要有两种方式:

其中之一是虚假电子邮件。 例如,可以开设虚假网站和电子商店向用户发送电子邮件并接收订单; 利用虚假大量用户发送邮件,耗尽商户服务器资源,导致合法用户无法正常访问网络资源,无法提供时间要求严格的服务。 无法得到及时回复等。

另一种是冒充别人的身份。 例如,冒充他人身份访问未经授权的信息资源或欺骗对方信任:冒充网络控制程序获取、修改使用权限、密语、密钥等信息; 接管合法用户,欺骗系统,占用合法用户资源。

5 交易被拒绝

交易否认包括很多方面,比如发送者事后否认自己发送过某条消息; 接收者后来否认已收到特定消息或内容; 购买者的订单不被识别; 商家所售商品因价格差异不予认可。 而不是识别原始交易。

由于电子交易是基于基础设施的,交易过程中除了面临上述安全威胁外,还涉及到一般计算机网络系统普遍面临的一些安全问题。 从网络安全的角度来看,网络系统面临的主要安全威胁如下:

1.物理实体的安全问题。

包括设备故障、停电、电磁泄漏导致的信息丢失以及线路窃听等,认为将电线接入无人值守的网络传输线路进行监控是不法分子常用的手段。 结合正确的协议分析,就可以充分了解通信的全部内容。

2自然灾害的威胁

计算机网络设备大多是脆弱的,不能承受重压或强烈振动,更不能承受强烈冲击。 因此,各种自然灾害、风暴、泥石流、建筑物损坏、火灾、洪水、空气污染等都对计算机网络系统构成强大的威胁。

,±a,=c,-2~,,,b,,,,,,

,±a,=c,-2~,,,b,,,,,,

,±a,=c,-2~,,,b,,,,,,

3 黑客恶意攻击

现在所谓的黑客一般是指非法入侵计算机信息系统的人。 黑客的攻击手段和手段多种多样,一般可大致分为以下两种:一是主动攻击,以各种方式有选择地破坏信息的有效性和完整性; 另一种是被动攻击,在不影响网络正常运行的情况下拦截、窃取、破译重要机密信息。

4.软件漏洞和“***”。 在计算机网络安全领域,软件漏洞是指软件系统存在缺陷,导致非法用户未经授权访问系统或增加访问权限。 随着计算机系统的日益复杂,对大型电子商务应用软件进行全面彻底的测试已经变得越来越不可能。 实际的电子商务系统总会留下一些缺陷和漏洞。 “***”是软件设计者在程序中故意设置的通用访问密码,用于非法授权访问。 无论这些密码被破解还是仅在设计者手中,它们都会对用户的系统安全构成威胁。 严重威胁。

综上所述,软件漏洞和“攻击”是完全可以预防的; 漏洞难以预料,“攻击”是人为故意设置的。

5 网络协议中的安全漏洞。 众所周知,电子商务系统是基于网络平台的信息系统,通过基础设施为电子商务应用提供各种网络服务。 网络服务是通过各种协议来实现的。 目前使用的TCP/IP协议族,如TCP/FTP、HTTP协议,在安全性方面存在一定的缺陷。 如今,许多黑客攻击都是通过利用这些协议的安全漏洞来成功的。 事实上,网络协议的安全漏洞是当前面临的重要安全问题。

5计算机病毒攻击

由于互联网的发展,计算机病毒在互联网上的传播速度比以前要快得多,而且互联网的发展和普及促进了病毒制造者之间的交流,导致新的病毒及其变种层出不穷,其杀伤力也随之增强。也得到了很大的改善。 给个人和企业带来了很多不便和经济损失。 据《2023年上半年中国计算机病毒疫情和网络安全报告》统计,2023年上半年,全国超过759万台计算机感染病毒,%。

2、平安电商系统架构

电子商务安全架构是保证电子商务数据安全的完整逻辑结构。 也为交易过程的安全提供了根本保障。

电子商务安全体系结构由五层组成:网络服务层、加密技术层、安全认证层、安全协议层和业务应用系统层。

由于电子商务系统是建立在计算机系统之上的业务系统,整个系统结构在逻辑上可以分为两个方面:底层的计算机网络安全和上层的电子交易安全。 网络服务提供计算机网络安全; 而加密技术层、安全认证层、安全协议层和业务系统层则提供电子交易的安全保障。

因此,计算机网络安全与电子交易安全密不可分。 一是保护底层物理系统,它是电子交易安全的基础,为人们进行网上商务活动提供虚拟场所的安全; 二是保证上层业务逻辑的安全,即保证线上交易活动的顺利进行。 这两方面的安全措施相辅相成,缺一不可。 他们共同保障了戴南镇商业活动的安全发展。

三计算机网络系统安全

电子商务系统是通过网络实现的,需要使用基础设施和标准。 因此,电子商务安全体系结构的最底层是网络服务层。 网络服务层是各种电子商务应用系统的基础。 提供信息传输功能、用户接入方式和安全通信服务,保障网络安全运行。 网络服务层是电子商务应用系统的网络服务平台。

,±a,=c,-2~,,,b,,,,,,

,±a,=c,-2~,,,b,,,,,,

,±a,=c,-2~,,,b,,,,,,

此外,网络服务层还为计算机网络系统提供安全保障。 首先,它保证了计算机实现中物理实体的安全。 那么,计算机网络系统中有哪些实体呢? 简单地说,计算机网络是通过某种方式连接假设的平台计算机而形成的。 这是一个连接世界各地计算机的巨大网络。 因此,计算机网络系统中的实体就是各种计算机以及连接它们的通信设备。 网络中的一些计算机提供应用程序服务,称为服务器,例如Web服务器、FTP服务器和电子邮件服务器。 某些计算机通过某些软件(例如浏览器)访问这些服务。 。 统称为客户端通信连接设备,主要包括路由器、交换机、集线器等。 为了保证计算机网络系统中实体的安全,就需要保证这些计算机以及它们之间的通信连接设备的安全。

除了物理安全之外,数据安全也非常重要。 我们知道,电子交易不同于传统的商业交易。 在电子交易过程中,物流、信息流和资金流是分离的。 这样,一个安全的电子商务交易系统必须保证信息流和资金流分离的安全。 计算机网络设备是电子商务活动中信息流、资金流存储和移动的载体。 计算机网络环境中各种信息流、资金流的具体表现就是数据。 从而实现了网络系统中的数据安全,信息流和资金流也安全。 在计算机网络系统中,数据安全一方面是存储安全,另一方面还包括网络传输过程中的数据安全,即通信安全。

其次,要实现网络系统层面的安全,需要根据计算机网络本身可能存在的安全问题,实施相应的网络安全技术。 计算机网络安全采用的主要安全技术包括防火墙技术、加密技术、VPN技术、虚拟专用网技术、入侵检测技术、防病毒技术和安全审计技术等,以保证网络安全。

4. 电子交易的安全

电子交易是一组安全技术,旨在解决传统商务在线运行时出现的各种安全问题。 目的是在计算机网络系统安全的基础上保证电子交易过程的顺利进行,即实现电子交易的保密性和保密性。 有六种类型的安全因素:完整性、有效性、身份验证、不可否认性和访问控制。

1保密。

电子商务信息作为一种贸易手段,直接代表个人、公司或国家的商业秘密。 与传统纸质贸易不同,电子商务基于相对开放的网络环境,维护商业秘密是电子商务全面推广和应用的重要条件。 因此,有必要对敏感、重要的业务信息进行加密。 即使其他人拦截并窃取数据,也无法识别信息的真实内容。 这将使商业机密信息难以泄露。

2诚信

业务数据的完整性是指保护数据不被未经授权的修改、创建、嵌入、删除、重复传输或其他原因导致原始数据被篡改。 存储过程中要防止不法分子篡改、破坏数据。 在传输过程中,接收方应通过某种安全认证机制来验证接收到的信息是否被篡改。 通过验证,如果接收到的信息与发送的信息完全一致,则说明信息在传输过程中没有被破坏,即信息具有完整性。 虽然加密信息在传输过程中可以保证机密性,但不能保证不被修改。

3.有效性。

电子商务以电子形式取代纸张。 确保这种无纸化贸易的有效性是发展电子商务的前提。 因此,必须控制和防范网络故障、操作错误、应用程序错误、系统软件错误和计算机病毒等潜在威胁,确保交易数据在特定时间、特定地点有效。

4. 认证。

,±a,=c,-2~,,,b,,,,,,

,±a,=c,-2~,,,b,,,,,,

,±a,=c,-2~,,,b,,,,,,

认证是指网络两端的用户在通信前确认对方的身份。 在传统交易中,双方经常进行面对面的活动,很容易确认对方的身份。 在网上交易中,情况就不同了,因为网上交易的两方可能是陌生人,相隔千里,在整个交易过程中也可能见不到对方。 因此,电子商务活动若要在虚拟的网络环境中进行,就必须有相关的认证机制来约束网络交易各方的行为,使网络交易不会因虚拟环境而变得难以捉摸。 通过身份认证,网络交易的各方都拥有真实的身份,使得所有网络交易变得可信,虚拟的网络活动变得真实,成为现实生活的延伸。

5不可否认性

电子交易的不可否认性是指信息的发送者不能否认已经发送的信息,接收者也不能否认已经收到的信息。 这是法律效力要求。 不可否认性主要用于保护某个用户在交易过程中免受其他合法用户的威胁,例如发送者否认他发送的信息,接收方用户否认他收到的信息等,而不是针对其他合法用户的威胁。未知的攻击者。 。 在传统的商业贸易中,双方依靠交易合同、合同、文件的可靠性来防止赖账的发生,即“白纸黑字”。 在无纸化电子商务中,当然也需要实现交易的不可否认性,但是比传统商务中解决起来更加困难,需要使用新技术,比如数字签名。

6访问控制

访问控制是指在交易过程中限制通信链路对业务信息资源的访问。 用于保护电子商务系统中的信息资源不被未经授权的人员或以未经授权的方式访问、使用、修改或修改。 破坏或植入非法程序等。

总之,要实现电子交易过程中的安全,必须实现上述最基本的安全因素。 也就是说,数据和信息的隐私必须得到保护,交易者的身份必须得到认证和验证,未经授权的信息访问应用必须受到控制或拒绝。

分享