伴隨著internet的蓬勃發(fā)展,電子商務(wù)正以其高效、低成本的優(yōu)勢(shì),逐步成為新興的經(jīng)營模式和理念,b2b、b2c等經(jīng)營模式的不斷優(yōu)化和成熟更是推動(dòng)了世界范圍內(nèi)電子商務(wù)的發(fā)展。人們己不再滿足于信息瀏覽和發(fā)布,而是渴望著能夠享受網(wǎng)絡(luò)所帶來的更多的便利。為了滿足人們的需求,越來越多的網(wǎng)站投身到提供電子商務(wù)服務(wù)的行列中來,越來越多的企業(yè)開始將自己的業(yè)務(wù)通過internet的形式直接提供給客戶,一個(gè)基于internet的全球電子商務(wù)框架正在形成。而移動(dòng)電子商務(wù)不僅具備電子商務(wù)快速、靈活、方便等特點(diǎn),更是以其隨時(shí)隨地接入互聯(lián)網(wǎng)進(jìn)行商務(wù)活動(dòng)的隨時(shí)性、可移動(dòng)性,引發(fā)其作為信息時(shí)代寵兒的高溫效應(yīng)。但是,由于電子商務(wù)本身存在的安全問題以及移動(dòng)設(shè)施引發(fā)的新的商務(wù)安全隱患,使得其安全問題成為高溫下的炸彈,直接關(guān)系到移動(dòng)電子商務(wù)模式的運(yùn)行前景。
移動(dòng)電子商務(wù)雖然誕生于電子商務(wù),但是其通過移動(dòng)終端上網(wǎng)的特性決定了它存在和普通電子商務(wù)不同的安全性。在探討移動(dòng)安全的特性時(shí),我們首先要考慮的是移動(dòng)終端本身的安全性。只有當(dāng)移動(dòng)電子商務(wù)賴以依存的移動(dòng)終端安全了,才可能進(jìn)一步談其它的移動(dòng)安全問題。如今用于上網(wǎng)的移動(dòng)終端主要有手提電腦、手機(jī)、pda等等,保障這些設(shè)備本身的安全以及在使用這些設(shè)備時(shí)遵循安全操作規(guī)范進(jìn)行操作是移動(dòng)電子商務(wù)安全保障的一個(gè)前提。當(dāng)設(shè)備安全的前提得以保證后,我們就需要保證移動(dòng)電子商務(wù)在應(yīng)用中的安全,通常我們需要保障以下的一些安全問題:
1、無線應(yīng)用軟件效能監(jiān)控與系統(tǒng)效能管理;
2、審核和檢測(cè)針對(duì)移動(dòng)電子商務(wù)的存取是否合法或授權(quán);
3、網(wǎng)頁做到安全性認(rèn)證的整合,以確保資料安全以及人員存取合法
與保密;
4、數(shù)字證書或加密管理,實(shí)現(xiàn)不可否認(rèn)性與完整性;
5、wirelesslan是否有入侵以及數(shù)據(jù)包中是否隱藏病毒;
6、wireless網(wǎng)絡(luò)的效能以及預(yù)測(cè)失敗或錯(cuò)誤預(yù)警事件;
7、pda等設(shè)備在與電腦連接存取時(shí)的安全(包括wap、wireless等存取方式);
8、gateway主機(jī)以及所提供的服務(wù)加以監(jiān)控;
9、實(shí)網(wǎng)絡(luò)環(huán)境中加強(qiáng)防火墻、入侵偵測(cè)和弱點(diǎn)掃描,使企業(yè)交易內(nèi)部的主機(jī)得到完全的保護(hù)。
這九點(diǎn)中在前面的論述己經(jīng)提到了一些解決方法,針對(duì)移動(dòng)的特性,可通過vpn來解決移動(dòng)上網(wǎng)中的安全問題。vpn一一虛擬專用網(wǎng)就是在公用的internet網(wǎng)絡(luò)上通過隧道協(xié)議建立起安全的私有網(wǎng)絡(luò)。它可以滿足以下三個(gè)安全的需要:
1、和你正在通信的人確實(shí)是那個(gè)你想要通信的人,你可能遇到的安全性問題是,在通信過程中,可能會(huì)碰到一個(gè)偽裝者。
2、沒有人能偷聽你的通信內(nèi)容,你的通信信息是保密的。
3、你接收到的通信信息在傳輸過程中沒有被篡改。
這三點(diǎn)用信息的安全術(shù)語來說就是第一:認(rèn)證,確認(rèn)信息源;第二:信息保密性,傳輸?shù)男畔⑹羌用艿?第三:數(shù)據(jù)完整性,確認(rèn)數(shù)據(jù)沒有被篡改。只有當(dāng)我們達(dá)到了這三點(diǎn)要求,才有可能保證移動(dòng)電子商務(wù)在交易過程中的安全。
虛擬專用網(wǎng)主要基于以下技術(shù):
1、ipsec,ietf(internet工程師任務(wù)組)制定的ip安全標(biāo)準(zhǔn);
2、通過認(rèn)證機(jī)構(gòu)(ca)發(fā)放數(shù)字證書和進(jìn)行第二方認(rèn)證,或使用共享密鑰認(rèn)證用于小規(guī)模的安全虛擬專用網(wǎng);
3、隧道技術(shù),允許公司內(nèi)部專用ip地址穿越internet。通過這些技術(shù),再集成上pki(公共密鑰體系)就可以說是最完美最嚴(yán)密的vpn解決方案了,它通過密鑰管理、安全交換以及隧道協(xié)議來實(shí)現(xiàn)上述的移動(dòng)設(shè)備的通訊安全。
移動(dòng)電子商務(wù)還有一個(gè)顯著的特征就是一般通過無線上網(wǎng)來進(jìn)行商務(wù)交易。目前所用的無線上網(wǎng)技術(shù)主要有:無線應(yīng)用協(xié)議(wap)、移動(dòng)ip技術(shù)、藍(lán)牙技術(shù)、802.11b協(xié)議。無線應(yīng)用協(xié)議是移動(dòng)電子商務(wù)的核心技術(shù)之一,通過wap,手機(jī)用戶就可以隨時(shí)隨地的接入互聯(lián)網(wǎng),
真正做到不受時(shí)間和地域限制的移動(dòng)電子商務(wù)。移動(dòng)ip技術(shù)通過在網(wǎng)絡(luò)層改變ip協(xié)議,從而實(shí)現(xiàn)notebook在網(wǎng)絡(luò)中的無逢漫游,進(jìn)行不間斷的電子商務(wù)交易。藍(lán)牙技術(shù)是一種取代線纜、實(shí)現(xiàn)數(shù)字空間的無線互聯(lián)的一種技術(shù),它可以很方便的和周圍的網(wǎng)絡(luò)設(shè)備進(jìn)行連接,建立一個(gè)基于個(gè)人空間的無線網(wǎng)絡(luò)。
802.11b協(xié)議是和藍(lán)牙技術(shù)類似的一種技術(shù),它實(shí)現(xiàn)的功能和藍(lán)牙一樣,但是其傳輸協(xié)議和傳輸距離都要強(qiáng)于藍(lán)牙,它是基于企業(yè)的無線網(wǎng)絡(luò)。這些無線協(xié)議本身的安全直接關(guān)系到移動(dòng)電子商務(wù)的安全問題。假如我們使用的是802.11b技術(shù)進(jìn)行移動(dòng)上網(wǎng),那么就等于將無線登陸入口公之于眾,并鼓勵(lì)所有擁有與之相匹配的網(wǎng)絡(luò)適配卡的人登錄,這時(shí)就需要使用wep(一種資料加密的處理方式)和虛擬專用網(wǎng)共同來保障其安全性。如果使用手機(jī)上網(wǎng),那么我們就要注意數(shù)據(jù)傳輸過程中的加密問題,wap手機(jī)是無法進(jìn)行端到端的加密,因此使用的是wap網(wǎng)關(guān)來保障數(shù)據(jù)的保密性。但是wap網(wǎng)關(guān)在使用過程中極易被黑客攻破,因此要真正實(shí)現(xiàn)安全,我們通常把無線傳輸層協(xié)議(wtls)和wap網(wǎng)關(guān)配套使用,并針對(duì)窄帶通信信道進(jìn)行優(yōu)化,從而實(shí)現(xiàn)以下的功能:
1、數(shù)據(jù)完整性:確保終端和應(yīng)用程序服務(wù)器之間傳送數(shù)據(jù)的正確性。
2、私有性:確保在終端和應(yīng)用程序服務(wù)器之間傳送數(shù)據(jù)的私有性,任何中途試圖截獲數(shù)據(jù)流的設(shè)備均無法破譯。
3、簽權(quán):可以在終端和應(yīng)用程序服務(wù)器之間建立簽權(quán)機(jī)制。
4、拒絕服務(wù)保護(hù):可以檢測(cè)和拒絕那些要求重傳的數(shù)據(jù)或未成功檢驗(yàn)的數(shù)據(jù)。wtls使許多常見的拒絕服務(wù)攻擊更難以實(shí)現(xiàn),從而保護(hù)了上層協(xié)議。
這樣我們就可以有效的實(shí)現(xiàn)人們?cè)谑褂檬謾C(jī)進(jìn)行電子商務(wù)活動(dòng)時(shí)的安全問題了。目前,由于藍(lán)牙產(chǎn)品本身的安全性沒有得到很好的解決,其安全機(jī)制很薄弱,因此在移動(dòng)電子商務(wù)交易過程中我們建議暫時(shí)不使用藍(lán)牙產(chǎn)品,待其本身的安全機(jī)制得以提高后,那么藍(lán)牙技術(shù)在移動(dòng)電在商務(wù)中的運(yùn)用會(huì)逐步增多。
隨著無線通訊技術(shù)的發(fā)展,移動(dòng)電子商務(wù)也展示出更加亮麗的前景,它創(chuàng)造的是一種無論何時(shí)何地的新概念。賽博研究機(jī)構(gòu)最近發(fā)布的一份題為《中國移動(dòng)電子商務(wù)的現(xiàn)狀及未來發(fā)展》專業(yè)研究報(bào)告稱,基于無線互聯(lián)網(wǎng)的移動(dòng)電子商務(wù)(m-commerce)在國內(nèi)擁有良好的市場(chǎng)前景,其發(fā)展將超過電子商務(wù)。在這如此熱的領(lǐng)域里,我們還應(yīng)該清醒的看到移動(dòng)電子商務(wù)中存在的許多安全問題,詳細(xì)分析其可能出現(xiàn)的情況并加以解決。只有當(dāng)我們真正解決了移動(dòng)電子商務(wù)中的安全隱患,排除了這枚炸彈,才可能吸引更多的人使用移動(dòng)電子商務(wù),才能帶動(dòng)移動(dòng)電子商務(wù)的飛速發(fā)展。
-
安全問題是實(shí)施電子商務(wù)的關(guān)鍵
286人看過
-
【電子支付安全】電子支付系統(tǒng)的安全是個(gè)“系統(tǒng)”的安全問題
339人看過
-
“搶灘”移動(dòng)電子商務(wù)
358人看過
-
電子商務(wù)網(wǎng)上支付安全的相關(guān)法律問題有哪些
325人看過
-
電子支付存在哪些安全問題
68人看過
-
透視移動(dòng)互聯(lián)網(wǎng)絡(luò)安全問題
281人看過
- 電子商務(wù)法知識(shí)
- 電子認(rèn)證
- 電子簽名
- 電子商務(wù)稅收
- 電子支付
- 電子證據(jù)
- 電子貨幣
- 網(wǎng)上銀行
- 電子資金劃撥
- 電子票據(jù)
- 電子金融
- 電子銀行
- 電子證券
- 網(wǎng)上證劵
- 電子保險(xiǎn)
- 電子商務(wù)市場(chǎng)規(guī)制
- 電子商務(wù)壟斷
- 電子商務(wù)產(chǎn)品質(zhì)量責(zé)任
- 電子商務(wù)安全
- 電子商務(wù)欺詐
- 電子商務(wù)糾紛
- 電子合同
- 電匯
- 網(wǎng)絡(luò)銀行
- 網(wǎng)絡(luò)知識(shí)產(chǎn)權(quán)
- 網(wǎng)絡(luò)專利
- 網(wǎng)絡(luò)侵權(quán)
- 網(wǎng)絡(luò)案件管轄
電子商務(wù)安全是指由于電子商務(wù)是在開放的網(wǎng)上進(jìn)行的貿(mào)易從而形成信息傳輸風(fēng)險(xiǎn) ,交易信用風(fēng)險(xiǎn),管理方面的風(fēng)險(xiǎn),法律方面的風(fēng)險(xiǎn)等各種風(fēng)險(xiǎn),為了對(duì)付這種風(fēng)險(xiǎn),從而形成了電子商務(wù)安全體系。 電子商務(wù)安全要求包括四個(gè)方面: (1)數(shù)據(jù)傳輸?shù)陌踩?。保證... 更多>
-
關(guān)于移動(dòng)支付安全問題香港在線咨詢 2021-03-31病毒感染 大量手機(jī)支付類病毒猖獗爆發(fā),包括偽裝淘寶客戶端竊取用戶賬號(hào)密碼隱私的“偽淘寶”病毒、盜取20多家手機(jī)銀行賬號(hào)隱私的“銀行竊賊”以及感染首家建設(shè)銀行APP的“洛克蛔蟲”等系列高危風(fēng)險(xiǎn)的手機(jī)支付病毒。而移動(dòng)支付類軟件主要典型病毒,又分為電商類APP典型病毒、第三方支付類APP典型病毒、理財(cái)類APP典型病毒、團(tuán)購類APP典型病毒及銀行類APP典型病毒。據(jù)騰訊移動(dòng)安全實(shí)驗(yàn)室統(tǒng)計(jì)顯示,2014年,
-
電子商務(wù)安全協(xié)議主要有什么香港在線咨詢 2023-05-26電子商務(wù)協(xié)議是為了完成電子商務(wù)活動(dòng)而設(shè)計(jì)的協(xié)議。而所謂協(xié)議,就是兩個(gè)或兩個(gè)以上的參與者為完成某項(xiàng)特定的任務(wù)而采取的一系列步驟。得到廣泛應(yīng)用的電子商務(wù)協(xié)議有安全套接層協(xié)議SSL、安全電子交易協(xié)議SET、基于公鑰體制的IBS協(xié)議、非否認(rèn)協(xié)議等。 電子商務(wù)法的基本原則 (一)意思自治原則 意思自治是指參與電子商務(wù)交易的各方當(dāng)事人完全可以按照自己的真實(shí)意愿進(jìn)行協(xié)商,確定各自的權(quán)利和義務(wù),自主選擇交易與履行
-
關(guān)于電子商務(wù)商事合同中的地域管轄問題甘肅在線咨詢 2023-07-191.通常情況下,該條款屬于合同格式條款,應(yīng)符合我國民法典有關(guān)合同格式條款的規(guī)定。 2.如果提供該格式條款的電商企業(yè)已經(jīng)對(duì)該條款進(jìn)行了符合規(guī)定的提示和說明義務(wù),且約定的地域管轄法院符合法律、司法解釋的規(guī)定,則應(yīng)確認(rèn)該約定條款的法律效力,并以此作為確定管轄法院的依據(jù)。
-
電子商務(wù)就是電子商務(wù)。安徽在線咨詢 2021-11-14電子商務(wù)是以信息網(wǎng)絡(luò)技術(shù)為手段,以商品交換為中心的商務(wù)活動(dòng)。也可以理解為在互聯(lián)網(wǎng)(互聯(lián)網(wǎng))、企業(yè)內(nèi)部網(wǎng)絡(luò)(互聯(lián)網(wǎng))和增值網(wǎng)絡(luò)(VAN、ValueAddedNetwork)上以電子交易方式進(jìn)行交易活動(dòng)和相關(guān)服務(wù)的活動(dòng),是傳統(tǒng)商業(yè)活動(dòng)各環(huán)節(jié)的電子化、網(wǎng)絡(luò)化、信息化。電子商務(wù)通常是指在全球廣泛的商業(yè)貿(mào)易活動(dòng)中,在互聯(lián)網(wǎng)開放的網(wǎng)絡(luò)環(huán)境下,基于瀏覽器/服務(wù)器的應(yīng)用模式,買賣雙方開展各種商業(yè)活動(dòng),實(shí)現(xiàn)消費(fèi)者網(wǎng)
-
電子商務(wù)環(huán)境中商標(biāo)侵權(quán)問題存在什么特征?廣西在線咨詢 2022-08-08(一)問題主要集中在交易信息相關(guān)環(huán)節(jié) 電子商務(wù)模式下交易對(duì)象的選擇和識(shí)別只能通過互聯(lián)網(wǎng)來實(shí)現(xiàn),不像實(shí)體般能看到實(shí)物產(chǎn)品從而通過標(biāo)識(shí)來進(jìn)行判別。因此在判斷是否構(gòu)成侵權(quán)的問題上識(shí)別和鎖定就往往很難通過產(chǎn)品本身來進(jìn)行。 (二)歸責(zé)難 電子商務(wù)的一大特點(diǎn)是它的交易各個(gè)環(huán)節(jié)都需要借助第三方服務(wù)商來完成,因此一旦發(fā)現(xiàn)商標(biāo)侵權(quán)行為就容易產(chǎn)生“共同侵權(quán)”問題,此外侵權(quán)主體的難定性也是比較主要的問題之一。很多和小馬