电子商务安全文档格式.docx
《电子商务安全文档格式.docx》由会员分享,可在线阅读,更多相关《电子商务安全文档格式.docx(10页珍藏版)》请在冰点文库上搜索。
商家对消费者(btoc)等一系列的形式。
电子商务将是购物的一种新兴形式也是一种趋势,但是乙烯类问题也接踵而来,比如支付问题,法律问题,计算机安全问题。
这些问题促使我们对电子商务安全进行进一步的探索。
分析电子商务面临的安全问题,主要是依据对电子商务整个运作过程的考察,确定电子商务流程中可能出现的各种安全问题,分析其危害性,发现电子商务过程中潜在的安全隐患和安全漏洞,从而使电子商务安全的管理能做到有的放矢。
电子商务的安全问题主要涉及信息的安全问题、信用的安全问题、安全的管理问题以及电子商务的法律保障问题。
1、信息安全问题从技术上看,电子商务面临的信息安全问题主要来自以下几个方面:
(1)冒名偷窃“黑客”为了获取重要的商业秘密、资源和信息,常常采用源IP地欺骗攻击。
入侵者伪装成源自一台内部主机的一个外部地点传送信息包(这些信息包中包含有内部系统的IP地址),在E-mail服务器使用报文传输代理中冒名他人,窃取信息。
(2)篡改数据攻击者XX进入电子商务系统,使用非法手段删除、修改、重发某些重要信息,破坏数据的完整性,损害他人的经济利益,或干扰对方的正确决策,造成电子商务交易中的信息风险。
(3)信息丢失交易信息的丢失,可能有三种情况:
一是因为线路问题造成信息丢失;
二是因为安全措施不当而丢失信息;
三是在不同的操作平台上转换操作从而丢失信息。
从买卖双方自身的角度观察,电子商务交易中的信息风险来源于用户以合法身份进入系统后,买卖双方都可能在网络上发布虚假的供求信息,或以过期的信息冒充现在的信息,以骗取对方的钱款或货物。
(4)信息传递出问题信息在网络上传递时,要经过多个环节和渠道。
由于计算机技术发展迅速,原有的病毒防范技术、加密技术、防火墙技术等始终存在着被新技术攻击的可能性。
计算机病毒的侵袭、“黑客”的非法侵入、线路窃听等很容易使重要数据在传递过程中泄露,从而威胁电子商务交易的安全。
另外各种外界的物理性干扰,如通信线路质量较差、地理位置复杂、自然灾害等,都可能影响到数据的真实性和完整性。
2、信用的安全问题
信用安全问题主要来自三个方面:
(1)来自买方的信用安全问题对于个人消费者来说,可能存在在网络上使用信用卡进行支付时恶意透支,或使用伪造的信用卡骗取卖方的货物行为;
对于集团购买者来说,存在拖延货款的可能,卖方需要为此承担安全风险。
(2)来自卖方的信用安全问题卖方不能按质、按量、按时送寄消费者购买的货物,或者不能完全履行与集团购买者签订的合同,造成买方的安全风险。
(3)买卖双方都存在抵赖的情况买卖双方都有可能会抵赖曾经发生过的交易。
3、安全的管理问题
严格管理是降低电子商务风险的重要保证,特别是在网络商品中介交易的过程中,客户进入交易中心,买卖双方签订合同,交易中心不仅要监督买方按时付款,还要监督卖方按时提供符合合同要求的货物。
在这些环节上,都存在着大量的管理问题。
防止此类问题的安全风险需要有完善的制度设计,形成一套相互关联、相互制约的制度群。
目前,人员管理常常是电子商务安全管理上最薄弱的环节。
近年来我国计算机犯罪大都呈现内部犯罪的趋势,其主要原因就是工作人员职业道德修养不高,安全教育和管理松懈。
另外,电子商务管理上的漏洞也带来较大的交易安全问题。
此外,目前现有的信息系统绝大多数都缺少安全管理员,缺少信息系统安全管理的技术规范,缺少定期的安全测试与检查,更缺少安全监控。
4、安全的法律保障问题
电子商务的技术设计是先进的、超前的,具有强大的生命力。
但同时也必须清楚地认识到,在目前的法律上是找不到或很少有现成的条文来保护电子商务交易中的交易方式的,在网上交易可能会承担由于法律滞后而造成的安全风险。
此外,还存在来自其他方面的各种不可预测的风险。
谈到电子商务安全,人们首先想到的是技术保障措施,但仅从技术角度建立安全保障还存在许多问题。
电子商务的安全需要一个完整的综合保障体系,电子商务安全保障的基本思路,应当跳出单纯从技术角度寻求解决办法的圈子,采用综合防范的思路,从技术、管理、法律等方面去认识、去思考,并根据我国的实际和国外的经验,提出行之有效的综合解决的办法和措施。
概括来说,电子商务的安全需要依靠三个方面的支持:
一是信息技术方面的措施,如防火墙、网络防毒、信息加密、身份认证、授权等,但只有技术措施并不能保证百分之百的安全;
二是信息安全管理制度的保障;
三是社会的法律政策与法律保障。
只有三管齐下,才能最终保证电子商务的安全
实验二
1、Ipconfig命令
2Ping命令
3、Tracert命令
4、Nslookup命令
5、Netstat命令
6、Net命令
1)添加hacker
2)激活guest
3)禁用guest
7、whois命令
实验四
1、删除不再使用的账户
2、禁用guest账户
3、修改Administrator和guest账户名称
4、尝试以Administrator账户权限登陆系统
5、启用账户策略:
包括密码策略和账户锁定策略
账户锁定策略