◆宋文軍 付金華 尚展壘
(鄭州輕工業(yè)學(xué)院 河南 450002)
計(jì)算機(jī)安全技術(shù)在電子商務(wù)中的應(yīng)用研究
◆宋文軍 付金華 尚展壘
(鄭州輕工業(yè)學(xué)院 河南 450002)
本文闡述了計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性,具體分析了當(dāng)前影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要問(wèn)題,分析了計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題對(duì)電子商務(wù)的影響,提出了應(yīng)對(duì)電子商務(wù)計(jì)算機(jī)安全問(wèn)題的若干舉措。
電子商務(wù);計(jì)算機(jī)安全;網(wǎng)絡(luò)安全技術(shù)
網(wǎng)絡(luò)信息時(shí)代的到來(lái),給人們的生活帶來(lái)了翻天覆地的變化,計(jì)算機(jī)已經(jīng)不是什么稀罕物,早已經(jīng)成為普通老百姓家中的必備品。越來(lái)越多的人開(kāi)始通過(guò)計(jì)算機(jī)在網(wǎng)絡(luò)世界里,享受著網(wǎng)絡(luò)給人們生活帶來(lái)的方便與快捷。無(wú)論是在家里還是在工作崗位上,計(jì)算機(jī)和網(wǎng)絡(luò)的應(yīng)用幾乎無(wú)處不在,我們?nèi)粘^k公需要網(wǎng)絡(luò),獲取資訊依靠網(wǎng)絡(luò),了解時(shí)事通過(guò)網(wǎng)絡(luò),甚至連做飯做菜這種日常生活中的小事,也通過(guò)網(wǎng)絡(luò)找到適合的菜譜。這些情況都說(shuō)明,人們對(duì)網(wǎng)絡(luò)的依賴越來(lái)越深,特別是在電子商務(wù)的蓬勃發(fā)展背景下,許多人不再通過(guò)實(shí)體店進(jìn)行購(gòu)物,而是坐在家中通過(guò)操作計(jì)算機(jī)來(lái)選擇自己喜歡的商品,從某種程度上來(lái)講,這是社會(huì)發(fā)展的進(jìn)步。但是,我們也必須看到,在人們盡情享受網(wǎng)絡(luò)購(gòu)物的同時(shí),一個(gè)巨大的風(fēng)險(xiǎn)正在影響著我們,這就是計(jì)算機(jī)的網(wǎng)絡(luò)安全問(wèn)題。黑客入侵,病毒滋擾等問(wèn)題,使我們?cè)诓唤?jīng)意間就會(huì)遭到經(jīng)濟(jì)利益的損失。這必須引起重視,并通過(guò)有效渠道加以解決。
計(jì)算機(jī)在我國(guó)的出現(xiàn)時(shí)間很短,但是發(fā)展卻極為迅速,特別是互聯(lián)網(wǎng)應(yīng)用技術(shù)的推廣,加速了計(jì)算機(jī)在中國(guó)的發(fā)展速度。據(jù)中國(guó)互聯(lián)網(wǎng)信息中心統(tǒng)計(jì),截止2015年12月,中國(guó)的網(wǎng)民數(shù)量已經(jīng)突破6.88億,全年新增網(wǎng)民數(shù)量達(dá)3951萬(wàn)人,而且隨著國(guó)家“互聯(lián)網(wǎng)+”行動(dòng)計(jì)劃的實(shí)施,這個(gè)人數(shù)還會(huì)繼續(xù)增加。中國(guó)已經(jīng)成為世界上互聯(lián)網(wǎng)人數(shù)最多的國(guó)家,其發(fā)展速度之快,發(fā)展規(guī)模之大是任何國(guó)家都無(wú)法比擬的。但是,同樣我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題也十分突出,主要表現(xiàn)為以下幾個(gè)方面:
1.1 計(jì)算機(jī)使用者對(duì)計(jì)算機(jī)了解不足
中國(guó)最為全世界第一的互聯(lián)網(wǎng)大國(guó),使用計(jì)算機(jī)已經(jīng)不再是什么新鮮事?,F(xiàn)在,許多六七十歲的老人還有五六歲的小孩,都會(huì)進(jìn)行計(jì)算機(jī)的操作,這是中國(guó)互聯(lián)網(wǎng)事業(yè)發(fā)展的極大進(jìn)步。雖然許多人都能夠操作計(jì)算機(jī),但是,對(duì)于計(jì)算機(jī)的了解卻遠(yuǎn)遠(yuǎn)不夠,自我保護(hù)能力和對(duì)危險(xiǎn)源的辨別能力也很匱乏,人們通過(guò)計(jì)算機(jī)去休閑、娛樂(lè)、購(gòu)物,卻往往忽視了對(duì)計(jì)算機(jī)的日常維護(hù)和管理。很多計(jì)算機(jī)使用者只是簡(jiǎn)單地在自己的計(jì)算機(jī)上安裝一兩款殺毒軟件,但基本上很少使用,一旦出現(xiàn)問(wèn)題,就通過(guò)重裝系統(tǒng)或系統(tǒng)還原等手段進(jìn)行簡(jiǎn)單處理,不能從根本上解決問(wèn)題,給計(jì)算機(jī)的安全帶來(lái)了巨大的隱患,使得一些別有用心的人有了可乘之機(jī)。
1.2 不法黑客的大行其道
黑客是指擅長(zhǎng)IT技術(shù)的人,計(jì)算機(jī)專家。其主要是進(jìn)行計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)研發(fā)的專業(yè)技術(shù)人才。但是,在利益的驅(qū)使下,再加上許多人對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全的不重視,使得許多不法黑客開(kāi)始利用自己豐富的計(jì)算機(jī)知識(shí),獲取巨大的經(jīng)濟(jì)利益。也正基于此,黑客真的被染“黑”了。計(jì)算機(jī)技術(shù)的飛快發(fā)展,而計(jì)算機(jī)安全技術(shù)卻總是滯后,這就給這些不法黑客帶來(lái)了可乘之機(jī),他們通過(guò)計(jì)算機(jī)安全技術(shù)與計(jì)算機(jī)發(fā)展速度之間的空檔,大肆入侵他人計(jì)算機(jī),盜取重要信息,偷窺他人隱私,給許多人和企業(yè)帶來(lái)巨大的經(jīng)濟(jì)損失,黑客也成為了危害計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素之一。
1.3 計(jì)算機(jī)病毒的大肆侵?jǐn)_
計(jì)算機(jī)病毒,是指編制或者在計(jì)算機(jī)程序中插入的“破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”。由于極具破壞性,計(jì)算機(jī)病毒也是危害計(jì)算機(jī)安全問(wèn)題的主要因素,一些不法分子,通過(guò)編寫(xiě)計(jì)算機(jī)病毒,并通過(guò)網(wǎng)絡(luò)大肆傳播,使得許多不了解的人一不小心就會(huì)感染病毒,造成計(jì)算機(jī)癱瘓、重要文件資料和個(gè)人信息的丟失,也給這些不法分子帶來(lái)了入侵計(jì)算機(jī)的機(jī)會(huì)。雖然,在當(dāng)前許多人都在計(jì)算機(jī)上安裝了防火墻和殺毒軟件,但是,更新速度跟不上病毒的編寫(xiě)速度,使得許多計(jì)算機(jī)仍然時(shí)不時(shí)地受到病毒的侵害,在一定程度上影響著計(jì)算機(jī)的網(wǎng)絡(luò)安全。
1.4 計(jì)算機(jī)系統(tǒng)有待完善,軟件漏洞過(guò)多
使用計(jì)算機(jī)必須依靠各類功能不同的應(yīng)用軟件,軟件是根據(jù)人們的需求而設(shè)計(jì)的,在這種情況下,軟件為了滿足人們的需求,在設(shè)計(jì)上往往會(huì)忽略一些問(wèn)題,造成軟件漏洞的出現(xiàn),這些軟件漏洞在計(jì)算機(jī)使用中不會(huì)對(duì)人們?cè)斐墒裁从绊?,但是,它卻給一些別有用心的人打開(kāi)了入侵的通道。一些不發(fā)黑客或一些病毒可以通過(guò)這些軟件上的漏洞,侵入人們的計(jì)算機(jī)系統(tǒng)進(jìn)行破壞。加上人們系統(tǒng)維護(hù)意識(shí)不足,很多時(shí)候,人們的信息就在不知不覺(jué)中被竊取,計(jì)算機(jī)系統(tǒng)突然之間就崩潰,給計(jì)算機(jī)使用者帶來(lái)很大的影響,甚至是巨大的經(jīng)濟(jì)損失。
電子商務(wù)是一種新型的商業(yè)運(yùn)行模式,其交易的全過(guò)程都是通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)來(lái)實(shí)現(xiàn)的,人們通過(guò)計(jì)算機(jī)得到需要購(gòu)買商品的信息,并提交訂單,商家根據(jù)客戶在網(wǎng)絡(luò)上提交的訂單,將貨品通過(guò)物流快遞發(fā)給購(gòu)買者,購(gòu)買者接到貨物后,將貨款通過(guò)網(wǎng)絡(luò)直接或間接發(fā)給商家,完成交易,兩者之間在交易中是不見(jiàn)面的。由于所有的程序都必須通過(guò)計(jì)算機(jī)網(wǎng)絡(luò),如果計(jì)算機(jī)網(wǎng)絡(luò)不安全,就會(huì)造成各類問(wèn)題的發(fā)生,嚴(yán)重時(shí)會(huì)造成經(jīng)濟(jì)利益的損失,因此,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題關(guān)系到電子商務(wù)的發(fā)展,也是電子商務(wù)是否能夠正常運(yùn)行的重要保障,維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全對(duì)于電子商務(wù)具有很重要的意義。
2.1 電子商務(wù)容易遭到不法黑客侵害
電子商務(wù)雖然是通過(guò)網(wǎng)絡(luò)進(jìn)行交易的一種商業(yè)運(yùn)行模式,因此,付款也是通過(guò)網(wǎng)絡(luò)來(lái)執(zhí)行的,隨著電子商務(wù)的飛速發(fā)展,一些網(wǎng)絡(luò)黑客,為了能夠從中獲取經(jīng)濟(jì)利益,開(kāi)始入侵電子商務(wù)市場(chǎng)。在電子商務(wù)運(yùn)行過(guò)程中,無(wú)論是買家還是賣家,是個(gè)人還是企業(yè)都必須有一個(gè)獨(dú)立的賬號(hào),大家通過(guò)不同的賬號(hào)來(lái)辨別身份,通過(guò)網(wǎng)絡(luò)進(jìn)行交流和業(yè)務(wù)往來(lái)。在此過(guò)程中,如果計(jì)算機(jī)或網(wǎng)絡(luò)存在安全隱患,就有可能造成這些重要信息被攔截,被竊取,甚至被通過(guò)特殊手段盜取使用者的賬號(hào)和密碼,入侵者就可以通過(guò)賬號(hào)和密碼進(jìn)行任何操作,給使用者帶來(lái)經(jīng)濟(jì)損失。
2.2 電子商務(wù)網(wǎng)站安全監(jiān)管不到位
電子商務(wù)網(wǎng)站是大家從事電子商務(wù)業(yè)務(wù)的平臺(tái)。因此,電子商務(wù)網(wǎng)站必須具備極強(qiáng)的安全監(jiān)管。但是,從目前來(lái)看,電子商務(wù)的安全監(jiān)管,往往總是在亡羊補(bǔ)牢,而不是防微杜漸,總是在發(fā)生問(wèn)題后再處理問(wèn)題,警惕性不高,管理過(guò)于松懈,造成了一些不必要的損失[1]。還有目前電子商務(wù)網(wǎng)站的技術(shù)維護(hù)能力不強(qiáng),過(guò)度地依賴一些安全保護(hù)軟件,是一種被動(dòng)的防御狀態(tài),沒(méi)有經(jīng)常性地對(duì)電子商務(wù)網(wǎng)站進(jìn)行安全維護(hù),盡可能規(guī)避風(fēng)險(xiǎn)。
2.3 網(wǎng)絡(luò)自身安全系數(shù)不高
互聯(lián)網(wǎng)是面向廣大網(wǎng)民的,任何人都可以進(jìn)入互聯(lián)網(wǎng),這是由于互聯(lián)網(wǎng)的開(kāi)放性和共享性所決定的,外力不能干擾。而且互聯(lián)網(wǎng)也不會(huì)因?yàn)橐恍┬》秶膿p壞而停止整個(gè)網(wǎng)絡(luò)的運(yùn)行。這就造成許多不安全因素在網(wǎng)絡(luò)中蔓延,給計(jì)算機(jī)安全問(wèn)題帶來(lái)隱患,你也許不經(jīng)意間點(diǎn)了一個(gè)鏈接,就有可能感染到病毒,這就給電子商務(wù)帶來(lái)了影響,如果安全技術(shù)不過(guò)硬,就有可能造成損失。
2.4 電子商務(wù)軟件漏洞多
由于電子商務(wù)成本低,收效高,很多軟件開(kāi)發(fā)商都在設(shè)計(jì)研發(fā)電子商務(wù)軟件,雖然數(shù)量上很多,但是在技術(shù)上并不過(guò)硬。為了方便大家更好地體驗(yàn)電子商務(wù)所帶來(lái)的便捷,軟件開(kāi)發(fā)往往忽視了安全問(wèn)題,造成許多安全管理漏洞的出現(xiàn),給電子商務(wù)的安全運(yùn)行埋下了隱患。再加上,許多電子商務(wù)企業(yè)將過(guò)多的精力都投入到商品的買賣上、利益的獲取上,而疏于對(duì)軟件的更新和升級(jí),以為裝上一款殺毒軟件或防火墻就萬(wàn)事大吉了,使許多漏洞不但沒(méi)有被及時(shí)修復(fù),反而引起更大范圍的影響。
2.5 人員管理存在漏洞
計(jì)算機(jī)即使再智能也必須通過(guò)人的操作才能運(yùn)行,這一點(diǎn)是無(wú)法改變的,因此,使用計(jì)算機(jī)的人員素質(zhì)在很大程度上影響著計(jì)算機(jī)的安全管理。但是,在巨大經(jīng)濟(jì)利益的驅(qū)使下,電子商務(wù)管理者往往把重心都放在銷售上,對(duì)于計(jì)算機(jī)操作人員的素質(zhì)考慮較少,對(duì)他們是否規(guī)范使用計(jì)算機(jī)關(guān)心較少,雖然制定了很多也很詳細(xì)的制度措施,卻往往還是做得不夠,而且對(duì)于計(jì)算機(jī)安全維護(hù)人員的配備和使用也不重視,造成計(jì)算機(jī)在使用過(guò)程中得安全無(wú)法得到很好的保證。同時(shí),一些管理人員素質(zhì)不高,甚至通過(guò)泄露信息來(lái)獲取自身利益,也給電子商務(wù)的計(jì)算機(jī)安全問(wèn)題帶來(lái)了不少的隱患。
電子商務(wù)因其自身的優(yōu)越性,在今后的發(fā)展會(huì)更加迅猛,在推動(dòng)中國(guó)經(jīng)濟(jì)發(fā)展中的作用也會(huì)更加明顯。特別是在國(guó)家提出“互聯(lián)網(wǎng)+”行動(dòng)計(jì)劃后,電子商務(wù)的發(fā)展?jié)撃苁菬o(wú)法估量的,會(huì)逐漸滲透到中國(guó)經(jīng)濟(jì)建設(shè)的方方面面,因此,電子商務(wù)的計(jì)算機(jī)安全問(wèn)題就更加不能被忽視,必須建立一套行之有效的舉措,認(rèn)真加以防范。
3.1 規(guī)范完善電子商務(wù)安全管理規(guī)劃
從目前發(fā)展的情況來(lái)看,電子商務(wù)與傳統(tǒng)商業(yè)模式相比,無(wú)論是從運(yùn)營(yíng)成本上還是從效率效益上,都具有十分明顯的優(yōu)勢(shì),其發(fā)展的勢(shì)頭是不可阻擋的。影響電子商務(wù)發(fā)展的主要因素應(yīng)該是電子商務(wù)的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,而加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全必須要和電子商務(wù)企業(yè)整體的發(fā)展規(guī)劃緊密聯(lián)系起來(lái),建立詳細(xì)的計(jì)算機(jī)網(wǎng)絡(luò)安全規(guī)劃,制定周密的安全防范措施,不留死角,不留隱患。
3.2 加大安全技術(shù)人才和技術(shù)裝備的投入
安全管理必須要有一支懂技術(shù),能力強(qiáng)的技術(shù)隊(duì)伍作為保證。要加大對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全專業(yè)人才的培養(yǎng)和引進(jìn),充分發(fā)揮他們的作用,不斷提升電子商務(wù)計(jì)算機(jī)網(wǎng)絡(luò)安全的防范能力,營(yíng)造更加安全,更加便捷的交易環(huán)境。同時(shí),還要加大新技術(shù),新設(shè)備的投入力度,將一些有助于維護(hù)網(wǎng)絡(luò)安全的新技術(shù)應(yīng)用到電子商務(wù)的計(jì)算機(jī)網(wǎng)絡(luò)安全中來(lái),為電子商務(wù)的安全運(yùn)行保駕護(hù)航。
3.3 規(guī)范安全技術(shù)管理
要加強(qiáng)計(jì)算機(jī)的日常維護(hù)工作,要清醒地認(rèn)識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)安全與短期經(jīng)濟(jì)利益獲取之間的關(guān)系,不要因小失大。要把計(jì)算機(jī)安全維護(hù)工作作為硬性要求,同時(shí)做好對(duì)各類重要信息的加密和備份,確保重要資料不會(huì)丟失。要建立規(guī)范的安全問(wèn)題應(yīng)急預(yù)案,建立安全問(wèn)題應(yīng)急預(yù)案演練機(jī)制,鍛煉技術(shù)人員在遇到重大安全問(wèn)題時(shí)的應(yīng)急處置能力,保證一旦遇到威脅,技術(shù)人員能夠在短時(shí)間內(nèi)迅速處理并恢復(fù)正常運(yùn)行。其次,還要加大對(duì)一些正規(guī)公司設(shè)計(jì)的病毒防護(hù)軟件、防火墻的使用力度,并及時(shí)進(jìn)行更新升級(jí),保證系統(tǒng)能夠正常有效運(yùn)行。
3.4 增強(qiáng)安全防范意識(shí)
電子商務(wù)企業(yè)要將網(wǎng)絡(luò)安全問(wèn)題作為頭等大事,要加大對(duì)企業(yè)職工計(jì)算機(jī)安全知識(shí)的培訓(xùn)力度,養(yǎng)成好的操作和使用習(xí)慣,時(shí)刻將維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全放在首位。同時(shí),建立起完善的考核監(jiān)督機(jī)制,建立起完善的獎(jiǎng)懲機(jī)制,對(duì)于職工出現(xiàn)的一些危害計(jì)算機(jī)網(wǎng)絡(luò)安全的操作和行為要嚴(yán)肅追究,落實(shí)到人。對(duì)于因?yàn)槿藶椴僮鞑划?dāng)或故意泄露信息的人員要予以嚴(yán)懲,對(duì)于防范及時(shí),處理得當(dāng)?shù)穆毠ひo予一定的獎(jiǎng)勵(lì),營(yíng)造人人講安全、事事為安全、處處見(jiàn)安全的安全防范意識(shí)。
[1]陳顯亭,賈曉飛.電子商務(wù)中的計(jì)算機(jī)網(wǎng)絡(luò)安全分析及對(duì)策選擇[J].中國(guó)商貿(mào),2011.
河南省高等學(xué)校重點(diǎn)科研項(xiàng)目16A520096。