分享一下如今電子商務的安全問題

2021-01-21    分類: 電子商務

隨著電子商務應用日益普遍,互聯(lián)網上的安全問題也隨之而來,黑客破壞事件屢屢發(fā)生,已經成為影響電子商務等互聯(lián)網應用的重要因素。目前常見的互聯(lián)網網絡安全事件,影響電子商務發(fā)展的主要網絡安全問題,結合法律與應急事件響應、安全管理架構等方面是本文的一個重要話題。
網絡時代大潮的來臨,使越來越多的人通過Internet進行商務活動。而現(xiàn)階段電子商務的發(fā)展前景十分誘人,導致了安全問題也變得越來越突出。特別是這幾年,網絡安全事件不斷攀升,電子商務金融成了攻擊目標,以網頁篡改和垃圾郵件為主的網絡安全事件正在大幅攀升。據國家計算機網絡應急技術處理協(xié)調中心(CNCERT/CC)處理的網絡安全事件報告中看出,網頁篡改占45.91%,網絡仿冒占29%,其余為拒絕服務攻擊、垃圾郵件、蠕蟲、木馬等。如何建立一個安全、便捷的電子商務應用環(huán)境,對信息提供足夠的保護,已經成為電子商務的所有參與者十分關心的話題。
一、電子商務中的主要網絡安全事件分析
對電子商務應用影響較多、發(fā)生率較高的互聯(lián)網安全事件歸納起來可以分為網頁篡改、網絡蠕蟲、拒絕服務攻擊、特羅伊木馬、計算機病毒、網絡仿冒等,網頁篡改、網絡仿冒(Phishing),逐步成為影響電子商務應用與發(fā)展的主要威脅,現(xiàn)在逐一介紹。
1.網頁篡改
  網頁篡改是指將正常的網站主頁更換為黑客所提供的網頁。這是黑客攻擊的典型形式。一般來說,主頁的篡改對計算機系統(tǒng)本身不會產生直接的損失,但對電子商務等需要與用戶通過網站進行溝通的應用來說,就意味著電子商務將被迫終止對外的服務。對企業(yè)網站而言,網頁的篡改,尤其是含有攻擊、丑化色彩的篡改,會對企業(yè)形象與信譽造成嚴重損害。
2.網絡仿冒(Phishing)
  網絡仿冒又稱網絡欺詐、仿冒郵件或者釣魚攻擊等,是黑客使用欺詐郵件和虛假網頁設計來誘騙收件人提供信用卡賬號、用戶名、密碼、社會福利號碼等,隨后利用騙得的賬號和密碼竊取受騙者金錢。近年來,隨著電子商務、網上結算、網上銀行等業(yè)務在日常生活中的普及,網絡仿冒事件在我國層出不窮,諸如中國銀行網站等多起金融網站被仿冒。網絡仿冒已經成為影響互聯(lián)網應用,特別是電子商務應用的主要威脅之一。
網絡仿冒者為了逃避相關組織和管理機構的打擊,充分利用互聯(lián)網的開放性,往往會將仿冒網站建立在其他國家,而又利用第三國的郵件服務器來發(fā)送欺詐郵件,這樣既便是仿冒網站被人舉報,但是關閉仿冒網站就比較麻煩,對網絡欺詐者的追查就更困難了,這是現(xiàn)在網絡仿冒犯罪的主要趨勢之一。
3.網絡蠕蟲
  網絡蠕蟲是指一種可以不斷復制自己并在網絡中傳播的程序。這種程序利用互聯(lián)網上計算機系統(tǒng)的漏洞進入系統(tǒng),自我復制,并繼續(xù)向互聯(lián)網上的其他系統(tǒng)進行傳播。蠕蟲的不斷蛻變并在網絡上的傳播,可能導致網絡被阻塞的現(xiàn)象發(fā)生,從而致使網絡癱瘓,使得各種基于網絡的電子商務等應用系統(tǒng)失效。
4.拒絕服務攻擊(Dos)
  拒絕服務攻擊是指在互聯(lián)網上控制多臺或大量的計算機針對某一個特定的計算機進行大規(guī)模的訪問,使得被訪問的計算機窮于應付來勢兇猛的訪問而無法提供正常的服務,使得電子商務這類應用無法正常工作。拒絕服務攻擊是黑客常用的一種行之有效的方法。如果所調動的攻擊計算機足夠多,則更難進行處置。尤其是被蠕蟲侵襲過的計算機,很容易被利用而成為攻擊源,并且這類攻擊通常是跨網進行的,加大了打擊犯罪的難度。
5.特羅伊木馬
  特羅伊木馬(簡稱木馬)是一種隱藏在計算機系統(tǒng)中不為用戶所知的惡意程序,通常用于潛伏在計算機系統(tǒng)中來與外界聯(lián)接,并接受外界的指令。被植入木馬的計算機系統(tǒng)內的所有文件都會被外界所獲得,并且該系統(tǒng)也會被外界所控制,也可能會被利用作為攻擊其他系統(tǒng)的攻擊源。很多黑客在入侵系統(tǒng)時都會同時把木馬植入到被侵入的系統(tǒng)中。
二、解決電子商務中網絡安全問題的對策研究
隨著網絡應用日益普及和更為復雜,網絡安全事件不斷出現(xiàn),電子商務的安全問題日益突出,需要從國家相關法律建設的大環(huán)境到企業(yè)制定的電子商務網絡安全管理整體架構的具體措施,才能有效保護電子商務的正常應用與發(fā)展。
1.進一步完善法律與政策依據充分發(fā)揮應急響應組織的作用
我國目前對于互聯(lián)網的相關法律法規(guī)還較為欠缺,尤其是互聯(lián)網這樣一個開放和復雜的領域,相對于現(xiàn)實社會,其違法犯罪行為的界定、取證、定位都較為困難。因此,對于影響電子商務發(fā)展的基于互聯(lián)網的各類網絡安全事件的違法犯罪行為的立法,需要一個漫長的過程。根據互聯(lián)網的體系結構和網絡安全事件的特點,需要建立健全協(xié)調一致,快速反應的各級網絡應急體系。要制定有關管理規(guī)定,為網絡安全事件的有效處理提供法律和政策依據。
互聯(lián)網應急響應組織是響應并處理公共互聯(lián)網網絡與信息安全事件的組織,在我國,CNCERT/CC是國家級的互聯(lián)網應急響應組織,目前已經建立起了全國性的應急響應體系;同時,CNCERT/CC還是國際應急響應與安全小組論壇(FIRST,F(xiàn)orum of Incident Response and Security Teams)等國際機構的成員。應急響應組織通過發(fā)揮其技術優(yōu)勢,利用其支撐單位,即國內主要網絡安全廠商的行業(yè)力量,為相關機構提供網絡安全的咨詢與技術服務,共同提高網絡安全水平,能有效減少各類的網絡事件的出現(xiàn);通過聚集相關科研力量,研究相關技術手段,以及如何建立新的電子交易的信任體系,為電子商務等互聯(lián)網應用的普及和順利發(fā)展提供前瞻性的技術研究方面具有積極意義。
2.從網絡安全架構整體上保障電子商務的應用發(fā)展
網絡安全事件研究中看到,電子商務的網絡安全問題不是純粹的計算機安全問題,從企業(yè)的角度出發(fā),應該建立整體的電子商務網絡安全架構,結合安全管理以及具體的安全保護、安全監(jiān)控、事件響應和恢復等一套機制來保障電子商務的正常應用。
安全管理主要是通過嚴格科學的管理手段以達到保護企業(yè)網絡安全的目的。內容可包括安全管理制度的制定、實施和監(jiān)督,安全策略的制定、實施、評估和修改,相關人員的安全意識的培訓、教育,日常安全管理的具體要求與落實等。
安全保護主要是指應用網絡安全產品、工具和技術保護網絡系統(tǒng)、數據和用戶。這種保護主要是指靜態(tài)保護,通常是一些基本的防護,不具有實時性,如在防火墻的規(guī)則中實施一條安全策略,禁止所有外部網用戶到內部網Web服務器的連接請求,一旦這條規(guī)則生效,它就會持續(xù)有效,除非我們改變這條規(guī)則。這樣的保護能預防已知的一些安全威脅,而且通常這些威脅不會變化,所以稱為靜態(tài)保護。
安全監(jiān)控和審計是實時保護的一種策略,它主要滿足一種動態(tài)安全的需求。因為網絡安全技術在發(fā)展的同時,黑客技術也在不斷的發(fā)展,網絡安全不是一成不變的,也許今天對你來說安全的策略,明天就會變得不安全,因此我們應該時刻關注網絡安全的發(fā)展動向,以及網絡上發(fā)生的各種各樣的事情,以便及時發(fā)現(xiàn)新的攻擊,制定新的安全策略??梢赃@樣說,安全保護是基本,安全監(jiān)控和審計是其有效的補充,兩者的有效結合,才能較好地滿足動態(tài)安全的需要。
事件響應與恢復主要針對發(fā)生攻擊事件時相應的應急措施與恢復正常應用的機制。就是當攻擊發(fā)生時,能及時做出響應,這需要建立一套切實有效、操作性強的響應機制,及時防止攻擊的進一步發(fā)展。響應是整個安全架構中的重要組成部分,因為網絡構筑沒有絕對的安全,安全事件的發(fā)生是不可能完全避免的,當安全事件發(fā)生的時候,應該有相應的機制快速反應,以便讓管理員及時了解攻擊情況,采取相應措施修改安全策略,盡量減少并彌補攻擊的損失,防止類似攻擊的再次發(fā)生。當安全事件發(fā)生后,對系統(tǒng)可能會造成不同程度的破壞,如網絡不能正常工作、系統(tǒng)數據被破壞等,這時,必須有一套機制能盡快恢復系統(tǒng)的正常應用,因為攻擊既然已經發(fā)生了,系統(tǒng)也遭到了破壞,這時只有讓系統(tǒng)以最快的速度運行起來才是最重要的,否則損失將更為嚴重。因此恢復在電子商務安全的整體架構中也是不可缺少的組成部分。
三、結論
Internet的快速發(fā)展,使電子商務逐漸進入人們的日常生活,而伴隨各類網絡安全事件的日益增加與發(fā)展,電子商務的安全問題也變得日益突出,建立一個安全、便捷的電子商務應用環(huán)境,解決好電子商務應用與發(fā)展的網絡安全問題必將對保障和促進電子商務的快速發(fā)展起到良好的推動作用。

網站欄目:分享一下如今電子商務的安全問題
鏈接地址:http://www.bm7419.com/news24/97324.html

網站建設、網絡推廣公司-創(chuàng)新互聯(lián),是專注品牌與效果的網站制作,網絡營銷seo公司;服務項目有電子商務

廣告

聲明:本網站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)

微信小程序開發(fā)