制约电子商务发展的安全问题及突破对策
(1中央司法警官学院;2保定供电公司,河北 保定 071000)摘 要:分析了影响电子商务安全的因素、存在的问题及产生原因,并提出了解决电子商务安全问题的几点措施。
关键词:电子商务;网络安全;信息;可靠性
中图分类号:F270.7 文献标识码:A 文章编号:1007—6921(2008)09—0005—02
随着因特网(Internet)的飞速发展和信息经济概念的提出,电子商务(E—commerce)受到人们越来越多的关注,许多企业和消费者改变传统的经营理念和消费模式,开始参与和使用电子商务。作为一种全新的商务模式,电子商务在具备高效率、低成本、实时化、网络化、直接化等优点的同时,也存在着许多亟待解决的问题。由原国家经贸委主持的一项调查显示,网络安全、互联网基础设施建设、社会商业信用等九大问题是阻碍电子商务发展的主要因素,其中安全问题被调查对象列在首位,因而如何建立一个安全、便捷的电子商务应用环境,对信息提供足够的保护就成为发展电子商务的焦点。
1 影响电子商务的安全要素
主要包括以下几个方面:
1.1 有效性
电子商务是以电子形式取代了纸张,那么如何保证这种电子形式的贸易信息的有效性,则是开展电子商务的前提。电子商务作为贸易的一种形式,其信息的有效性将直接关系到个人、企业或国家的经济利益和声誉。因此,要对网络故障、操作错误、应用程序错误、硬件故障、系统软件错误、计算机病毒及人为攻击所产生的潜在威胁加以控制和预防,以保证贸易数据在确定的时刻、确定的地点是有效的。
1.2 机密性
电子商务作为贸易的一种手段,其信息直接代表着个人、企业或国家的商业机密。传统的纸面贸易都是通过邮寄封装的信件或通过可靠的通信渠道发送商业报文来达到保守机密的目的,而电子商务是建立在一个较为开放的网络环境上的(尤其Internet是更为开放的网络),维护商业机密是电子商务全面推广应用的重要保障。因此,要预防非法的信息存取和信息在传输过程中被非法窃取。
1.3 完整性
电子商务简化了贸易过程,减少了人为的干预,同时也带来维护贸易各方商业信息的完整、统一的问题。由于数据输入时的意外差错或欺诈行为,可能导致贸易各方信息的差异。此外,数据传输过程中信息的丢失、信息重复或信息传送的次序差异也会导致贸易各方信息的不同。贸易各方信息的完整性将影响到贸易各方的交易和经营策略,保持贸易各方信息的完整性是电子商务应用的基础。因此,要预防对信息的随意生成、修改和删除,同时要防止数据传送过程中信息的丢失和重复并保证信息传送次序的统一。
1.4 可靠性不可抵赖性鉴别
在传统的纸面贸易中,贸易双方通过在交易合同、契约或贸易单据等书面文件上手写签名或印章来鉴别贸易伙伴,确定合同、契约、单据的可靠性并预防抵赖行为的发生。这也就是人们常说的“白纸黑字”。在无纸化的电子商务下,通过手写签名和印章进行贸易方的鉴别已是不可能的。因此,要在交易信息的传输过程中为参与交易的个人、企业或国家提供可靠的标识。
1.5 审查能力
根据机密性和完整性的要求,应对数据审查的结果进行记录的能力。
2 电子商务在安全方面存在的问题
2.1 信息泄露问题
主要包括两个方面:一是交易的内容被第三方窃取;二是交易一方提供给另一方使用的文件被第三方非法使用。
2.2 篡改信息
交易信息在网上传输的过程中,可能被他人非法修改、删除或篡改,使信息失去了真实性和完整性。
2.3 身份识别
如果不进行身份识别,第三方就有可能假冒交易一方的身份,破坏交易或盗取交易成果。
2.4 电脑病毒问题
近几年各种新型病毒及其变种层出不穷,这些病毒在对社会造成极大危害的同时,也给电子商务带来潜在的危险。
2.5 黑客问题
随着电脑各种应用软件工具的传播,黑客群体已经趋于大众化,国内外频频发生的网站遭到黑客攻击事件不断给人们敲起警钟。
3 产生电子商务安全问题的原因
Internet本身具有的开放性、全球性、虚拟性、自由性的特点,成为电子商务应用过程中产
生安全问题的内在原因。具体分析起来有以下几个方面:
3.1 网络安全在全球还没有形成一个完整的体系
虽然有关电子商务安全的软件、硬件产品数量不少,但真正通过认证的却相当少。近两年,有将近20家有关电子商务安全的产品申请认证,但最后通过的并不多。
3.2 安全技术的强度普遍不够
国外有关电子商务的安全技术虽然整体来看其结构或加密技术都不错,但这种加密算法受到外国密码政策的限制,对其他国出口的安全技术往往强度不够。
3.3 安全管理存在很大隐患
网站普遍难以抵御黑客的攻击,即使是国外知名网站,也时常遭到黑客的攻击,造成服务器瘫痪,使网站的信誉受到极大损害。
3.4 相关法律法规滞后
电子商务发展非常迅速,而相应的法律制度建设却跟不上,这也是产生电子商务安全问题的一个重要因素。
4 消除影响电子商务安全的主要措施
针对影响电子商务安全的因素,需要采取的措施大体可以从两方面实现突破,即计算机网络安全和电子商务交易安全,两者是密不可分的,相辅相成,缺一不可。
4.1 计算机网络安全
其内容包括网络设备安全、网络系统安全、数据库安全等,主要是完善计算机网络安全体系,包含网络的物理安全、访问控制安全、系统安全、用户安全、信息加密和管理安全等。要加强主机本身的安全,做好安全配置,建立完善的访问控制措施,安装防火墙,加强授权管理和认证,加强数据备份和恢复措施,对敏感信息要进行高强度的数据加密;加强内部网的整体防病毒措施,建立严格的网络安全管理制度。此外,对于企业内部局域网(Intranet)用户,要从思想上高度重视网络安全工作,加强对人员的管理,制订完备的安全制度,建立和实施严密的计算机网络安全制度是实现网络安全的基础。
4.2 电子商务交易安全是指如何保障电子商务过程顺利进行,实现电子商务的保密性、完整性、可鉴别性和不可抵赖性。
4.21 电子商务的交易安全主要是从四个方面得到保证:一是信息保密性。商务信息均有保密的要求,如信用卡的账号和用户名等;二是交易者身份的确定性。网上交易的双方互不见面,要使交易成功,第一步就是了解和确认对方是谁,在什么地方,信用程度如何等;三是不可否认性。交易一旦开始,信息流、资金流、商流甚至物流开始在互联网上形成,这些是不可被否认的,否则必然会损害一方的利益;四是不可修改性。电子交易中的文件、电子票据等是不可被修改的,否则也必然会损害一方的商业利益。
4.2.2 严格遵守电子商务的规范。近年来,针对电子交易安全的要求,IT业界与金融行业联手推出许多安全交易标准和技术,如协议标准,主要有安全超文本传输协议(S—HTTP)、安全套接层协议(SSL)和安全电子交易协议(SET)。这些协议主要规范了电子商务交易中信息加密、身份认证和信用卡在电子商务交易中的安全支付等问题。
4.2.3 选用成熟可靠的安全技术。与电子商务交易安全有关的技术主要包括:①加密技术。就是对敏感信息进行加密,加密可保证电子商务的保密性、完整性、真实性。目前,在电子商务中获得广泛应用的最典型的两种加密技术是对称密钥加密体制(私钥加密体制)和非对称密钥加密体制(公钥加密体制)。②数字认证。是用电子方式证明交易双方的身份和文件的完整性。数字认证技术主要包括数字摘要、数字信封、数字签名、数字时间戳、数字证书等技术。③电子商务认证中心(CA)。CA的基本功能是生成和保管符合安全认证协议要求的公共和私有密钥、数字证书、数字签名等。建立CA的目的是增强网上交易双方的相互信任,控制交易风险,其本质是向在线交易双方提供身份、公开密钥、信用状况等信息,公正性是CA存在的根本。
4.2.4 加快与电子商务有关的法律立法进程。纯技术手段可以在一定程度上保证电子商务的交易安全,但实践证明,电子商务交易的复杂性需要一个保证其安全的法律环境,用技术控制和法律约束双管齐下的措施,保障电子商务交易的安全更为有效。2004年初8月28日十届全国人大通过的《电子签名法》,首次赋予电子签名与文本签名具有同等的法律效力,从法律上解决了电子商务中买卖双方身份认证的问题。
总之,电子商务已实实在在的、更有深度更大规模地改变着我国经济、管理和服务等方面,应通过多种有效措施,为电子商务的交易安全创造一个良好的环境,以使我国真正步入信息社会。[参考文献]
[1] 吕廷杰.电子商务教程[M].北京:电子工业出版社.2000.
[2] 殷观新,张颖,胡静.电子商务法律热点[M].广州:广东科技出版社.2001.
[3] [ZK(]吴季松.知识经济[M].北京科学技术出版社.
热门文章:
- 2024年度宣传思想和意识形态...2025-01-12
- 第四季度入党积极分子思想汇...2025-01-12
- 宣传思想文化工作总结及2024...2025-01-12
- 2024年第四季度入党积极分子...2025-01-11
- 第四季度入党积极分子思想汇...2025-01-11
- 2024年区农业农村局宣传思想...2025-01-10
- 县级领导主题教育专题党课:...2025-01-08
- 在全省人大代表履职平台建设...2025-01-08
- 在全市纪检监察信息化平台建...2025-01-08
- 2024年牛产业工作推进会上汇...2025-01-07
相关文章:
- 农村饮水安全问题2021-08-27
- 危险化学品运输中的安全问题2021-09-24
- 通信计算机信息安全问题及对...2021-10-21
- 农产品质量安全问题及解决途径2021-12-17
- 液化石油气气瓶安全问题探讨2022-01-20
- 工程维修养护安全问题探讨(...2022-02-19
- 小型水库的安全问题与对策2022-02-25
- 从国家经济安全角度分析中国...2022-03-05
- 高校图书馆的网络安全问题及...2022-03-07
- 试论城市发展中社会和谐的制...2021-09-17
- 如何监督制约“一把手”2021-09-23
- 制约人才工作的问题研究及对...2021-09-25
- 强化自身监督制约提高规范、...2021-09-30
- 对当前制约民事行政检察工作...2021-09-30
- 制约妇女工作发展的原因探讨2021-10-17
- 谈谈当前影响和制约医院发展...2021-10-20
- 制约区民营经济发展的非经济...2021-11-08
- 观念对个人发展的制约2021-12-07
- 制约当前村级组织运转的因素...2021-12-08
- 谈农业面源污染现状及治理对策2021-08-27
- 广播电视台站会计信息真实性...2021-08-27
- 自媒体下旅游企业营销对策2021-08-27
- 农业科技期刊办刊水平提升对...2021-08-27
- 当前“微腐败”主要表现及治...2021-09-06
- 公路收费处目前征费工作中存...2021-09-13
- 退耕还林(草)的现状、问题...2021-09-13
- 经营城市理论思考及对策2021-09-13
- ×公路收费处目前征费工作中...2021-09-15
- XX县小城镇建设存在的问题及...2021-09-16
- 拍坛槌声喜突破.doc2021-08-28
- 领导干部作风建设的五个突破点2021-09-26
- 关键点、着力点与突破点:实...2021-09-26
- 投融资体制创新是解决“三农...2021-09-26
- 土地制度改革:破解“三农”...2021-09-27
- 以村庄整治为突破口推进社会...2021-11-05
- 寻找执法突破点,全面推进依法...2022-02-12
- 以载体建设为突破口,,加快现...2022-03-16
- 寻找农业信息化宣传质量的突破点2022-04-09