朱仁彥,何洋,崔皓男
(南京三江學院,江蘇 南京 210000)
?
基于計算機網(wǎng)絡在電子商務中應用的研究
朱仁彥,何洋,崔皓男
(南京三江學院,江蘇 南京 210000)
伴隨著計算機網(wǎng)絡的發(fā)展,電子商務得到廣泛的應用。越來越多的企業(yè)選擇建立自己的網(wǎng)購點,更多的人選擇進行網(wǎng)上交易,由此產(chǎn)生電子商務交易的雙面性。筆者根據(jù)電子商務系統(tǒng)依托對計算機網(wǎng)絡商務交易的安全性方面出發(fā),介紹如何利用網(wǎng)絡安全技術解決安全問題。
計算機網(wǎng)絡;電子商務;安全性
近年來,電子商務發(fā)展異常加快,源于電子商務降低了成本,增加了貿(mào)易機會,并且簡化了商品流通過程,大大提高了生產(chǎn)力,促進周邊產(chǎn)業(yè)的發(fā)展。雖然電子商務發(fā)展勢頭強,但其貿(mào)易額在整個貿(mào)易額所占的比例仍然很低。影響其發(fā)展速度的因素主要為安全問題。2016年9月份,全國多地出現(xiàn)優(yōu)步“幽靈車”。這些車輛司機頭像照片陰森恐怖,接單后不聯(lián)系乘客,不來接應,接單迅速開始行程,不到一分鐘結束行程。后經(jīng)查實,由司機刷單行為所導致,一些不法分子利用計算機技術,從中獲取不法利益,由于網(wǎng)上交易為非面對面真實交易,因此“交易安全”在電子商務的發(fā)展中十分重要。
電子商務的安全從整體上可分為兩大部分:商務交易安全和計算機網(wǎng)絡安全。其中計算機網(wǎng)絡安全包括了系統(tǒng)安全、設備安全、數(shù)據(jù)庫安全等。最主要的特征是針對其本身可能存在的安全問題,實施網(wǎng)絡安全增強的方案。目標是為保證計算機網(wǎng)絡自身的安全性。而商務安全則是緊緊圍繞傳統(tǒng)的各種安全問題,即是在網(wǎng)上交易產(chǎn)生的各種問題。那么在計算機網(wǎng)絡的基礎上,怎么才能保障電子商務交易成功,成為迫切解決的問題。
3.1 不具有保密性。在電子商務交易過程中,由于并沒有采用加密的措施,導致很多數(shù)據(jù)信息會在網(wǎng)絡上以明文形式傳送,筆者關注到一則新聞:“孫楊、傅園慧身份證號40元一個,300元“我知道的明星手機號、證件號,打包帶走”。信息泄露有三個途徑,一是掌握用戶信息的企業(yè)非授權范圍內(nèi)使用客戶信息;二是黑客以非法手段入侵數(shù)據(jù)庫,比如:拖庫;三是內(nèi)部人員利用職權販賣客戶信息。其中就包括黑客以非法手段竊取數(shù)據(jù),入侵者在數(shù)據(jù)包經(jīng)過的網(wǎng)關或路由器上可以截獲傳送的信息。經(jīng)過多次的竊取與分析,他們可以迅速找到信息規(guī)律和格式,從而立馬得到信息傳輸?shù)膬?nèi)容,最終導致網(wǎng)上傳輸?shù)男畔⑿姑堋?/p>
3.2 攻擊者的惡意破壞性。因為入侵者可以暢通地接入網(wǎng)絡,故而可以隨意對網(wǎng)絡中的信息任意修改,其掌握了網(wǎng)絡的主要信息,甚至可以潛入網(wǎng)絡內(nèi)部,其后果愈發(fā)嚴重。
3.3 對信息任意篡改。入侵者了解信息的格式和規(guī)律后,再通過各種技術手段,把網(wǎng)絡上傳送的信息在途中進行修改,才發(fā)往目的地。這種手段屢見不鮮。
應用計算機網(wǎng)絡安全技術是為了提高電子商務的安全性,可以采用多種網(wǎng)絡技術安全協(xié)議,而這些協(xié)議和技術都有各自的使用范圍,可以為電子交易活動提供一定的安全性保障。
4.1 加強防火墻建設。建立防火墻主要是為了網(wǎng)絡安全設備。防火墻通常使用的安全控制手段主要有包過濾、狀態(tài)檢測、代理服務。防火墻是假設了網(wǎng)絡的邊界和服務的,從而導致對內(nèi)部的非法訪問難以有效地控制。所以,致使防火墻的隔離技術決定了它在電子商務安全中占有重要地位。目前為止,防火墻產(chǎn)品主要分為兩大類基于代理服務方式的和基于狀態(tài)檢測方式的。例如Check Poim Fi rewalI-140是基于Unix、WinNT平臺上的軟件防火墻.屬狀態(tài)檢測型Cisco PIX是硬件防火墻.也屬狀態(tài)檢測型。它采用的是專用的操作系統(tǒng),故而減少了一些黑客利用操作系統(tǒng)。
但防火墻也有缺點:(1)防火墻防范不了不經(jīng)防火墻以外的攻擊。(2)防火墻防止不了已經(jīng)感染病毒的軟件或文件的傳輸,而只能選擇在主機上裝一些反病毒軟件。(3)防火墻防止不了數(shù)據(jù)驅(qū)動式攻擊。當有些表面看來無害的數(shù)據(jù)被郵寄或復制到網(wǎng)絡上,主機上并被執(zhí)行而發(fā)起攻擊時.就會發(fā)生數(shù)據(jù)驅(qū)動攻擊.所以對于來歷不明的數(shù)據(jù)要先進行殺毒或者程序編碼辨證,以防止帶有后門程序。
4.2 建立即時通知身份
虛擬主機使用者可以建立一種即時通知服務,這些通知一般放在內(nèi)嵌主機管理面板中,一旦出現(xiàn)可疑行為,系統(tǒng)會自動發(fā)送通知,這些通知避免了黑客竊取賬戶的行為。
4.3 數(shù)據(jù)加密技術。防火墻技術是一種被動的防衛(wèi)技術,它難以對電子商務活動中不安全的因素進行有效的防衛(wèi)。因此.要保障電子商務的交易安全.就應當用當代密碼技術來助陣。加密技術是電子商務中采取的主要安全措施,貿(mào)易方可根據(jù)需要在信息交換的階段使用。
通過以上的方法可以解決一些計算機網(wǎng)絡在電子商務交易的安全性,此外還有提高專業(yè)人員的素質(zhì),借助三方平臺等方法,與本文的研究方向甚遠,加之篇幅有限,在此筆者不多加闡述。
電子商務交易要依托計算機網(wǎng)絡技術,二者緊密相連,隨著經(jīng)濟全球化的腳步加快,未來電子商務交易的覆蓋面會越來越廣,致使電子商務交易必將呈現(xiàn)兩面性,互聯(lián)網(wǎng)的發(fā)展也在為電子商務發(fā)展提供平臺,計算機網(wǎng)絡技術也將顯示主導地位,充分發(fā)揮計算機網(wǎng)絡技術以保障電子商務進行安全交易,成為研究人員的重要任務。
[1] Chen Lei-da.Data mining method,application,tools.Information Systems Management,2001,7(1):65~70
[2] 李曉明.K-means 聚類變量加權聚類算法的研究與實現(xiàn)[碩士學位論文].哈爾濱:哈爾濱工業(yè)大學,2006
朱仁彥(1995.08-),男,江蘇啟東人,本科,南京三江學院,研究方向:計算機。 何洋(1995.02-),男,江蘇盱眙人,本科,南京三江學院。 崔皓男(1993.12-),男,江蘇東臺人,南京三江學院。
TP393
A
1671-1602(2016)20-0009-01