电子商务网络信息安全问题-论文.doc
《电子商务网络信息安全问题-论文.doc》由会员分享,可在线阅读,更多相关《电子商务网络信息安全问题-论文.doc(17页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、中国某某某某学校学生毕业设计(论文)题 目: 电子商务网络信息安全问题 姓 名 : 0000 班级、学号 : 00000班、0000号 系 (部) : 经济管理系 专 业 : 电子商务 指导教师 : 00000 开题时间: 2009-3-10 完成时间: 2009-11-10 2009年11月10日15目 录毕业设计任务书1毕业设计成绩评定表2答辩申请书3-4正文5-18答辩委员会表决意见19答辩过程记录表20课 题 电子商务网络信息安全问题 一、 课题(论文)提纲0.引言1.电子商务信息安全现状2.电子商务信息安全面临的威胁2.1黑客的攻击2.2计算机病毒的危害2.3垃圾邮件泛滥2.4严重的
2、网络漏洞2.5硬件安全问题3.电子商务信息安全的防范措施3.1防火墙技术3.2 入侵检测技术3.3病毒防范技术3.4漏洞扫描技术3.5加密技术 3.6硬件安全措施4.结束语5.参考文献 二、内容摘要电子商务是一种新兴商务形式,在全球内已掀起热潮,但它在安全方面所面临的问题,已成为制约其发展的关键因素。本文简要地分析了电子商务活动中存在的几种信息安全隐患问题,并探讨了几种安全防范措施。三、 参考文献1蔡自兴:浅析网络信息安全技术J.企业技术开发,2006,(1)2丁胜.计算机网络安全J.科技资讯,2006(8)3祁明. 电子商务安全与保密M. 北京: 高等教育出版社,2006.4黎连业. 防火墙
3、及其应用技术M . 北京:清华大学出版社,2004.5蔡立军. 网络安全技术M . 北京:清华大学出版社,2006.电子商务网络信息安全问题00000中文摘要:电子商务是一种新兴商务形式,但它在安全方面所面临的问题,已成为制约其发展的关键因素。本文简要地分析了电子商务活动中存在的几种信息安全隐患问题,并探讨了几种安全防范措施。关键词:电子商务;信息安全现状;黑客;计算机病毒;防火墙;漏洞扫描技术0.引言随着信息技术和计算机网络的迅猛发展,电子商务也随之产生,并在全球内飞速发展。电子商务(EC)是英文“Electronic Commerce”的中译文,它指的是通过简单、快捷、低成本的电子通信方式
4、,买卖双方不谋面地进行的各种商务活动。电子商务的发展正在改变着人们的生活以及整个社会的发展进程,贸易网络将引起人们对管理模式、工作和生活方式,乃至经营管理思维方式等等的综合革新。对贸易和商业领域来说,电子商务的发展正在改变着传统的贸易方式,缩减交易程序,提高办事效率。但是,由于互联网具有开放性特点,网上黑客的侵袭、网络的数据盗窃、病毒的传播等网络信息安全问题也日益严重,并制约了电子商务的发展。网络信息安全已成为人们关注的焦点,因此,建立一个安全可靠的电子商务应用环境,确保网络信息的真实性、可靠性和保密性,已经成为影响电子商务发展的关键性课题。1.电子商务信息安全现状根据CNNIC发布的中国互联
5、网络热点调查报告中显示:网上购物大军达到2000万人,在全体互联网网民中,有过购物经历的网民占近20%的比例。由此可见,随着社会信息化步伐的不断加快,电子商务活动也日益广泛。但由于电子商务活动是以Internet为交易平台,其信息所面临的安全威胁也很大。据有关调查,计算机犯罪案件逐年递增,犯罪学家预言未来信息化社会犯罪的形式将主要是计算机网络犯罪。我国自1986年深圳发生第一起计算机犯罪案件以来,计算机犯罪呈直线上升趋势,犯罪手段也日趋技术化、多样化,犯罪领域也不断扩展,许多计算机犯罪形式在互联网上都能找到影子,而且其危害性已远远超过传统犯罪。计算机犯罪的犯罪主体大多是掌握了计算机和网络技术的
6、专业人士,甚至一些原为计算机及网络技术和信息安全技术专家的职业人员也挺而走险,其犯罪所采用的手段则更趋专业化。他们洞悉网络的缺陷与漏洞,运用丰富的电脑及网络技术,借助四通八达的网络,对网络及各种电子数据、资料等信息发动进攻,进行破坏,给个人和企业等带来了不同程度的信息安全问题。信息安全是指由于各种原因引起的信息泄露、信息丢失、信息篡改、信息虚假、信息滞后、信息不完善等,以及由此带来的风险。具体的表现有:窃取商业机密;泄漏商业机密;篡改交易信息,破坏信息的真实性和完整性;接收或发送虚假信息,破坏交易、盗取交易成果;伪造交易信息;非法删除交易信息;交易信息丢失等。如果信息被非法窃取或泄露可能给有关
7、企业和个人带来严重的后果和巨大的经济损失。如果不能及时得到准确、完备的信息,企业和个人就无法对交易进行正确的分析和判断,无法做出符合理性的决策。非法删除交易信息和交易信息丢失可能导致经济纠纷,给交易的一方或多方造成经济损失。据美国独立研究机构波莱蒙研究所(Ponemon Institute)统计数据显示,2008年来自17个国家的43家大型公司有4200条到113000条客户记录丢失,其造成的损失约为1亿5千万元人民币。并曾表示,2007年企业在数据丢失时的平均损失是,每条记录大约202美元。而2005年该公司同类性质调查的结果是每条记录损失138美元,2006年的调查结果是182美元,200
8、7则是197美元,3年间每条记录损失费用增长,且呈逐年递增趋势。2.电子商务信息安全面临的威胁网络安全的威胁来自很多方面,这些威胁可以宏观的分为人为因素和自然因素,它们都可对通信安全构成威胁。攻击可分为被动攻击和主动攻击。被动攻击主要威胁信息的保密性,常见的被动手段有偷窃和分析;主动攻击则意在篡改系统中所含信息,或者改变系统的状态和操作。因此主动攻击主要威胁信息的完整性、可用性和真实性。常见的主动攻击手段有冒充、篡改、抵赖等。目前,网络信息面临的威胁主要表现在以下几个方面:2.1黑客的攻击资源共享和信息安全一直作为一对矛盾而存在着,计算机网络资源共享的进一步加强,随之而来的信息安全问题也日益突
9、出。网上黑客为了达到个人目的对Intenet的攻击越来越激烈。黑客利用系统中的安全漏洞非法进入他人计算机系统,盗取他人信息、或破坏他人计算机系统,对网络构成极大威胁。黑客攻击分为主动攻击和被动攻击两种。主动攻击是指攻击者通过有选择的中断、伪造数据流或数据流的一部分以达到其非法目的。被动攻击是指攻击者通过监听网络上传递的信息流,对信息流进行分析,从而获取有用信息。网站遭受黑客破坏的事例不胜枚举,如据某媒体报道:2008年5月18日,犯罪嫌疑人杨某非法侵入昆山红十字会网站,在消息中填写自己拥有的银行卡卡号和户名,企图以赈灾募捐名义敛取钱财;5月25日,湖南省红十字会透露,一些网络黑客偷偷地潜入了省
10、红十字会网站,将上面的慈善账号改为了诈骗的银行账号, 6名涉案人员全部被抓获。这是继地震网站被黑之后,又一次在社会上造成恶劣影响的公益网站被黑客攻击事件。 2.2计算机病毒的危害病毒与计算机相伴而生,它是通过某种途径潜伏在计算机程序里专门用来破坏计算机正常工作,具有高级技巧的程序。病毒并不是独立存在,而是寄生在其他程序之中,它具有隐蔽性、潜伏性、传染性和极大的破坏性。随着计算机在社会生活各个领域的广泛运用,计算机病毒攻击与防范技术也在不断拓展。据报道,世界各国遭受计算机病毒感染和攻击的事件屡屡发生,严重地干扰了正常的人类社会生活,给计算机网络和系统带来了巨大的潜在威胁和破坏。同时随着网际互联网
11、的迅猛发展,电子邮件成为人们相互交流最常使用的工具,于是它也成电子邮件型病毒的重要载体。安天实验室对20052009年上半年同期计算机病毒疫情进行了全方位的分析与统计,自2005上半年至2009上半年病毒数量分别为12万个、15万个、23万个、132万个、265万个病毒的发展态式呈稳定上升的趋势,并且在原有病毒种类基础上,不断的出现新的分类,如盗号木马、web木马、利用漏洞病毒等,给个人用户、大型企业、学校、政府部门等都带来了不同程度的经济损失。随着计算机应用的发展,防范计算机病毒越来越受到世界各国的高度重视。2.3垃圾邮件泛滥随着互联网的发展和电脑的普及,电子邮件成为了我们日常生活的一个部分
12、,企业在利用互联网进行电子商务的时候,电子邮件的使用也是最基础的电子商务应用服务。但是,随着电子邮件的日益增多,垃圾邮件问题也愈演愈烈。在一份关于电子邮件的调查中显示,2008年第一季度全球所发送的所有电子邮件中,垃圾邮件的比例达到了92.3%,它给我们带的经济损失也达到了一个不可思议的地步。垃圾邮件是正常邮件的附属产物,也是各种商务、经济活动在互联网络上非一种正常的表现形态。垃圾邮件的传播蔓延,严重侵害了电子邮件用户通信利益,影响了电子邮件服务正常运营秩序,危害了互联网安全和社会稳定,已经成为互联网一大公害。2.4严重的网络漏洞网络软件不可能是百分之百的无缺陷和无漏洞的,然而,这些漏洞和缺陷
13、恰恰是黑客进行攻击的首选目标。据相关数据表明,2008年,用漏洞发起攻击的行为占到90%以上,而2009年上半年,微软操作系统接连被发现两个“零日”漏洞.5月31日,江民反病毒中心监测发现,微软DirectShow漏洞在播放某些经过特殊构造的QuickTime媒体文件时,可能导致远程任意代码执行. 7月8日,微软确认视频处理组件DirectShow存在MPEG零日漏洞,江民反病毒中心监测发现大量网站被黑客攻陷,利用该漏洞进行网页挂马.除了微软最新漏洞之外,网页挂马者最青睐的漏洞还包括RealPlayer 、Flash 暴风影音这些最常用的播放软件漏洞.RealPlayer从2008年起就成为骇
14、客挂马的最常用漏洞之一,暴风影音在今年4月30日被首次发现零日漏洞,该漏洞存在于暴风影音ActiveX控件中,该控件存在远程缓冲区溢出漏洞,利用该漏洞,黑客可以制作恶意网页,用于完全控制浏览者的计算机或传播恶意软件.江民反病毒中心监测发现数百个恶意网页利用暴风影音零日漏洞挂马,该漏洞还间接导致了一场江苏等六省断网的黑客内斗事件.另外,软件还存在“后门”,它是软件公司的设计编程人员为了自便而设置的,一般不为外人所知,如果 “后门”一旦被洞开,使用这些软件的企业将面临很大的风险。2.5硬件安全问题谈到网络信息安全问题,人们总是会把他们的注意力集中到黑客、病毒或其它涉及到软件方面的威胁,而忽略了计算
15、机的硬件安全给我们带来的信息威胁。随着网上购物、在线支付和数码拍照的流行,个人电脑中保存的私人信息越来越多,如银行密码、信用卡号、私人邮件等。通常我们认为只要把不要的文件删除再清空回收站后,别人就无法看到被删除的资料。但事实却并非如此,我们很难想到,当我们把不要的硬盘丢弃或交还给电脑生产商作回收处理时,有人可以很容易的从废旧的电脑上恢复被我们删除的信息。当不法分子利用专业软件获取我们的私人信息后,再将这些信息卖给图谋不轨的人,将给我们带来的恶劣后果是难以想象的。 3.电子商务信息安全的防范措施3.1防火墙技术网络防火墙技术作为内部网络与外部网络之间的第一道安全屏障,是最先受到人们重视的网络安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 网络 信息 安全问题 论文
限制150内