欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    电子商务风险防备论文发表-精品文档.docx

    • 资源ID:17752428       资源大小:21.41KB        全文页数:12页
    • 资源格式: DOCX        下载积分:8.98金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要8.98金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    电子商务风险防备论文发表-精品文档.docx

    电子商务风险防备论文发表电子商务风险防备论文发表风险在任何商业活动都存在,在电子商务发展经过中也存在一些风险,这些风险亟待解决。下文是学习啦我为大家搜集整理的关于电子商务风险防备论文发表的内容,欢迎大家浏览参考!电子商务风险防备论文发表篇1浅谈电子商务系统的风险及防备摘要电子商务系统的风险除了网络和交易两方面外,还来自物理环境、系统硬件、系统软件、电子商务软件、外来侵入、内部管理等方面。其风险的防备也应通过技术和管理两个层面来进行。本文将对其进行分析,并从技术和管理两个层面提出防备的办法。关键词电子商务系统风险防备关于电子商务系统的风险与防备问题,已经有了很多话题,但绝大多数是从网络和交易两方面,且总是从技术角度进行讨论,然而,电子商务产生风险的原因是多方面的,不仅仅只要网络和交易两方面,其防备也不仅只是技术手段,下面就此展开讨论。一、物理环境的风险及防备电子商务系统的物理环境风险是指系统的外部环境所造成的风险,包括意外事故和自然灾祸两方面:意外事故如设备被盗,忽然的断电、温度、湿度、电磁场的变化等、操作人员因玩笑、打闹的误动作而导致的设备损毁的风险;自然灾祸如水灾、火灾、地震等不可抗拒力造成的风险。物理环境所造成的风险对电子商务系统而言轻则直接造成业务交易的中断,给企业带来不可估量的损失,重则给电子商务系统带来毁灭性的打击。对意外事故产生的风险应是可避免的,如安装机房环境的报警系统、采用自动切换的备份电源,以避免外界忽然断电造成的交易中断,使用空调保证机房的温度和湿度,对机房进行电磁屏蔽,从制度上规范系统操作人员的行为,坚决制止其在操作空间的玩笑和打闹行为。对自然灾祸造成的风险虽无法避免,但利用远程(异地)备份数据和恢复机制,则可将损失降至最低。因而,为抵御电子商务系统的灭顶之灾,投入一些成本,建立远程(异地)备份数据和恢复机制,则是非常必要的。二、系统硬件的风险及防备系统硬件处于电子商务系统的底层,其风险主要来自构成系统设备存在的安全缺陷和硬件的质量。一般质量问题容易引起人们的重视,质量不好的设备谁也不会买,但硬件本身存在的安全缺陷往往容易被忽视,这类风险的隐蔽较大,但产生的风险却是最大的。上世纪末,我国就曾对某型号的CPU因存在安全隐患,而不得进入政府办公系统,做出过明确的规定。然而人们在购买系统硬件设备时,往往会花很多精神做诸如经济、技术上的论证,反复地考虑设备的性能价格比,却较少甚至不做有关安全论证。根本意识不到系统硬件缺陷带来的风险,这是很不可取的。到目前为止,对我们而言,系统硬件最大的缺陷是其制造的核心技术,众所周知,构成我国信息基础设施的网络、硬件等产品几乎都是建立在以美国为首的少数几个发达国家的核心信息技术之上。由此而产生的风险是不言而喻的。系统硬件风险的防备应从宏观和微观两方面进行:在宏观上,国家组织气力在关键的硬件制造技术上攻关,利用好国内外两个资源,需要以我为主,以创新的思想,超越固有的约束,研制具有中华特点的关键芯片,从根本上杜绝系统硬件产生的风险;在微观上,要建立系统硬件的风险意识,尽管到目前为止,系统硬件的安全不尽人意,但至少要知道风险的存在,同时应该清楚系统中哪些是存在风险的关键设备,一旦风险产生,应有躲避风险的措施和办法,如监控系统的出入口上的数据流量,一旦出现数据流量异常,即刻切断系统的出入口或关闭设备,这总是做得到的。三、系统软件的风险及防备系统软件主要是指计算机操作系统软件和数据库管理系统软件,其风险主要来自这两个软件的安全漏洞。操作系统软件处于硬件和上层应用的中间环节,能够提供对网络系统、数据库、应用软件、用户的认证管理等,提供全方位的保护。没有操作系统的保护,就不可能有网络系统的安全,也不可能有应用软件信息处理的安全性。由于操作系统是唯一紧靠硬件的基本软件,其安全职能是其他软件安全职能的根基,缺乏这个安全的根基,构筑在其上的应用系统以及安全系统,如PKI、加密解密技术的安全性是得不到根本保障,因而,操作系统也与系统硬件一样是电子商务系统的安全基础之一。数据库作为信息的聚集体,是电子商务系统的核心部件,从中能够寻找出一个企业的组织架构、管理理念、客户资源、人力资源组成、企业产能、销售渠道、合作伙伴、竞争对手等方方面面的信息,风险防备至关重要。由于数据库的安全在很大程度上依靠于数据库管理系统,而数据库管理系统在操作系统下都是以文件形式进行管理的,因而入侵者能够直接利用操作系统的漏洞窃取数据库文件,或者直接利用操作系统工具来非法伪造、篡改数据库文件内容。这种隐患一般数据库用户是难以发觉的。长期以来,我们在构建电子商务系统时,尽管在规划阶段也会考虑安全问题,但基本上不考虑操作系统和数据库管理系统的安全,对其只进行性能上的选择,这使得电子商务的信息安全体系在基础上就先天缺乏,请注意,我国广泛应用的主流操作系统和数据库管理系统都是从国外引进直接使用的产品。这些系统安全性是很差的。众所周知Windows中存在着的漏洞和陷门,就不断引起世界性的冲击波和震荡波,存在极大风险。对系统软件产生的风险,可从下面方面进行防备:第一仍需国家组织气力攻关,从操作系统的内核编程技术入手,以密码技术为核心,构建具有中华特点的,拥有完全自主知识产权的安全操作系统,从操作系统的根本上解决安全问题。第二在安全操作系统的研制尚未完成时,可对现有的操作系统进行安全加固,只要在它的外部参加一些加固模块,就能够起到很好的安全防备作用,例如采用设计安全隔离层?中间件的方式,加强其安全性,基于应用对象,施行安全封装、主动服务。第三对数据库文件进行加密处理,是数据风险防备的有效方法,能够从操作系统层面、数据库管理系统内核层面和数据库管理系统外层这三个层面分别对数据库的数据加密,这使得即便数据不幸泄露或者丢失,也难以被人破译和浏览。四、电子商务软件的风险与防备电子商务软件的风险来自系统本身程序的缺陷。这种缺陷主要来自两方面:一是在设计程序的时候,考虑的都是程序的功能和性能,基本没有考虑安全问题;二是不影响程序功能和性能的编程错误,这种错误有下面几种形式:程序员忘记检查传送到程序的入口参数;程序员忘记检查边界条件,十分是处理字符串的内存缓冲时;程序员忘记最小特权的基本原则。整个程序都是在特权形式下运行,而不是只要有限的指令子集在特权形式下运行,其他的部分只要缩小的许可;程序员从这个特权程序使用范围内建立一个资源,如一个文件和目录。不是显式地设置访问控制(最少许可),程序员以为这个缺省的许可是正确的。这些错误被使用到攻击系统的行为中。不正确地输入参数被用来骗特权程序做一些它本来不应该做的事情。缓冲溢出攻击就是通过给特权程序输入一个过长的字符串来实现的。程序不检查输入字符串长度。假的输入字符串经常是可执行的命令,特权程序能够执行指令。程序碎块是十分用来增加黑客的特权的或是作为攻击的原因写的。例如,缓冲溢出攻击能够向系统中增加一个用户并赋予这个用户特权。由于设计时就没考虑这些风险,程序测试就自然无此项目,而访问控制系统中没有什么能够检测到这些问题。只要通过监视系统并寻找违背安全策略的行为,才能发现这些问题的错误。电子商务系统软件风险的防备,应在电子商务系统规划阶段就予以充分考虑,对软件怎样防止信息被成心的或偶尔的非法受权泄漏、更改、毁坏或使信息被非法系统辨识、控制的措施、经过、运行的风险管理、审计跟踪、备份与恢复、应急等方面都应有详细的措施和内容。只要这样,才能产生相关的程序测试用例,以验证程序的安全性。由于大多数软件测试假定用户将以某种随机或有用的方式工作,检查程序在一般情况下或者在某些最大值下怎样工作。与此相反,安全性缺陷通常只出如今使用极其乖僻的值的情况时,传统的测试完全不会检查这样的值。因而,进行安全测试时,必须突破传统测试的框架,尽可能的找出足够多的安全测试数据,进行测试,以保电子商务软件本身的安全。五、外来入侵的风险及防备外来入侵是指计算机遭到攻击,主要表现形式是黑客和病毒等对电子商务系统的文件和数据的篡改和毁坏。黑客在本文是指未经许可,闯入别人计算机系统进行毁坏的人,黑客们的攻击行动是无时无刻不在进行的,这些人利用电子商务系统和管理上的一些漏洞,进入计算机系统后,毁坏或篡改重要数据,盗取机密与资源,控制别人的机器,去除记录,设置后门,给ERP系统带来灾难性的后果。计算机病毒是人为编写的一组程序,能够攻击电子商务系统的数据区、文件和内存,能够攻击计算机的磁盘、COMS,扰乱屏幕显示,干扰计算机键盘和打印机的正常工作,以致使计算机的硬件失灵,软件瘫痪,数据毁坏,系统崩溃,造成无法挽回的损失。值得高度关注的是:随着各种应用工具在计算机网络上的传播,黑客己经群众化了,不像过去那样非电脑高手不能成为黑客。而计算机病毒问世十几年来,各种新型病毒及其变种迅速增加,并利用计算机网络这一通道迅速传播;这就使防备外来入侵的难度大大增加。但是,既然是外来入侵,就必需要有外来的通道,这个通道就是开放的计算机网络,在此设防,抵御外来入侵事半功倍。目前常用的技术有:1.防火墙。防火墙是应用最广的一种防备技术。作为系统的第一道防线,其主要作用是监控可信任网络和不可信任网络之间的访问通道,可在内部与外部网络之间构成一道防护屏障,拦截来自外部的非法访问并阻止内部信息的外泄,但它无法阻拦来自网络内部的非法操作。它根据事先设定的规则来确定能否拦截信息流的进出,但无法动态识别或自适应地调整规则,因此其智能化程度很有限。防火墙技术主要有三种:数据包过滤器(packetfilter)、代理(proxy)和状态分析(statefulinspection)。当代防火墙产品通常混合使用这几种技术。2.入侵检测。入侵检测(IDSInstrusionDetectionSystem)是近年来发展起来的一种防备技术,综合采用了统计技术、规则方法、网络通信技术、人工智能、密码学、推理等技术和方法,其作用是监控网络和计算机系统能否出现被入侵或滥用的征兆。1987年,DerothyDenning初次提出了一种检测入侵的思想,经过不断发展和完善,作为监控和识别攻击的标准解决方案,IDS系统已经成为安全防御系统的重要组成部分。入侵检测采用的分析技术可分为三大类:签名、统计和数据完好性分析法。3.使用防病毒软件构造全网统一的防病毒体系。支持对网络、服务器、和工作站的实时病毒监控;能够在中心控制台向多个目的分发新版杀毒软件,并监视多个目的的病毒防治情况;支持多种平台的病毒防备;能够识别广泛的已知和未知病毒,包括宏病毒;支持对Internet/Intranet服务器的病毒防治,能够阻止恶意的Java或ActiveX小程序的毁坏;支持对电子邮件附件的病毒防治,包括WORD、EXCEL中的宏病毒;支持对压缩文件的病毒检测;支持广泛的病毒处理选项,如对染毒文件进行实时杀毒,移出,重新命名等;支持病毒隔离,当客户机试图上载一个染毒文件时,服务器可自动关闭对该工作站的连接;提供对病毒特征信息和检测引擎的定期在线更新服务;支持日志记录功能;支持多种方式的告警功能(声音、图像、电子邮件等)等。需提请注意的是:在购置实现以上安全技术的产品时,一定要检验其合法性,必须是经过国家有关管理部门的认可或认证的安全产品;同时要把握产品的正确使用方法;还要有一套严格的管理制度,规范对安全产品的操作。这三点如不能同时做到,轻则使这些产品起不到应有的作用,重则会使电子商务系统无法正常运行,而给企业带来损失。六、内部管理的风险及防备内部管理的风险主要表现为:一些员工或管理员随意让一些非本地员工甚至外来人员进入机房重地,或者员工有意无意泄漏他们所知道的一些重要信息,错误地进入数据库、删除数据等等;对于已经离任的员工,没有及时地改变系统地口令并删除他们的记录,使他们无法再进入系统;当系统出现攻击行为或遭到其它一些安全威胁时(如内部人员的违规操作等),无法进行实时的检测、监控、报告与预警。同时,当事故发生后,也无法提供黑客攻击行为的追踪线索及破案根据,即缺乏对系统的可控性与可审查性。缺乏约束机制,责权不明,管理混乱、安全管理制度不健全及缺乏可操作性等是引起电子商务系统安全风险的根源。这就要求必须从管理上健全相应的规章制度来规范和约束员工的行为;根据工作的重要程度,确定该系统的安全等级;根据确定的安全等级,确定安全管理的范围;制订相应的机房出入管理制度对于安全等级要求较高的系统,要实行分区控制,限制工作人员出入与己无关的区域。对人员进行识别、登记管理。制订严格的操作规程,操作规程要根据职责分离和多人负责的原则,各负其责,不能超越本人的管辖范围;制订完备的系统维护制度,对系统进行维护时,应采取数据保护措施,如数据备份等。维护时要首先经主管部门批准,并有安全管理人员在场,故障的原因、维护内容和维护前后的情况要具体记录;制订应急措施,要制定系统在紧急情况下,怎样尽快恢复的应急措施,使损失减至最小;建立人员雇用和解聘制度,对工作调动和离任人员要及时调整响应的受权;对系统的访问活动进行多层次的记录,及时发现非法入侵行为。七、结语以上从六个层面讨论了电子商务系统存在的风险及防备的办法,需要强调的是,每个层面都只是风险防备其中的一个环节,还需要各个环节的配合,才能到达电子商务系统安全的最佳状态。更重要的是,在我们的头脑中,要预装好风险防备的意识,只要这样,才能有严格的规章制度,使各种安全技术和产品得到有效的应用,保证电子商务系统的安全。参考文献:1程中东:广域环境下的企业信息系统安全管理分析J.网络安全技术与应用,2007.42宋红吴建军岳俊梅:计算机安全技术M.北京:中国铁道出版社,2003.23苟阿先:电子商务安全环境探析J.商场当代化,2006年12月,(下旬刊)总第489期4肖质红:电子商务的安全问题和系统建设J.集团经济研究,2006年9,下旬刊(总第207期)下页带来更多的电子商务风险防备论文发表共2页:上一页12下一页

    注意事项

    本文(电子商务风险防备论文发表-精品文档.docx)为本站会员(安***)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开