1.網(wǎng)絡協(xié)議安全性問題:目前,TCP/IP協(xié)議是應用最廣泛的網(wǎng)絡協(xié)議,但由于TCP/IP本身的開放性特點,企業(yè)和用戶在電子交易過程中的數(shù)據(jù)是以數(shù)據(jù)包的形式來傳送的,惡意攻擊者很容易對某個電子商務網(wǎng)站展開數(shù)據(jù)包攔截,甚至對數(shù)據(jù)包進行修改和假冒。
2.用戶信息安全性問題:目前最主要的電子商務形式是基于B/S(Browser/Server)結構的電子商務網(wǎng)站,用戶使用瀏覽器登錄網(wǎng)絡進行交易,由于用戶在登錄時使用的可能是公共計算機,如網(wǎng)吧、辦公室的計算機等情況,那么如果這些計算機中有惡意木馬程序或病毒,這些用戶的登錄信息如用戶名、口令可能會有丟失的危險。
3.電子商務網(wǎng)站的安全性問題:有些企業(yè)建立的電子商務網(wǎng)站本身在設計制作時就會有一些安全隱患,服務器操作系統(tǒng)本身也會有漏洞,不法攻擊者如果進入電子商務網(wǎng)站,大量用戶信息及交易信息將被竊取,給企業(yè)和用戶造成難以估量的損失。
二、電子商務安全性要求
1.服務的有效性要求:電子商務系統(tǒng)應能防止服務失敗情況的發(fā)生,預防由于網(wǎng)絡故障和病毒發(fā)作等因素產(chǎn)生的系統(tǒng)停止服務等情況,保證交易數(shù)據(jù)能準確快速的傳送。
2.交易信息的保密性要求:電子商務系統(tǒng)應對用戶所傳送的信息進行有效的加密,防止因信息被截取破譯,同時要防止信息被越權訪問。
3.數(shù)據(jù)完整性要求:數(shù)字完整性是指在數(shù)據(jù)處理過程中,原來數(shù)據(jù)和現(xiàn)行數(shù)據(jù)之間保持完全一致。為了保障商務交易的嚴肅和公正,交易的文件是不可被修改的,否則必然會損害一方的商業(yè)利益。
4.身份認證的要求:電子商務系統(tǒng)應提供安全有效的身份認證機制,確保交易雙方的信息都是合法有效的,以免發(fā)生交易糾紛時提供法律依據(jù)。
三、電子商務安全技術措施
1.數(shù)據(jù)加密技術。對數(shù)據(jù)進行加密是電子商務系統(tǒng)最基本的信息安全防范措施.其原理是利用加密算法將信息明文轉換成按一定加密規(guī)則生成的密文后進行傳輸,從而保證數(shù)據(jù)的保密性。使用數(shù)據(jù)加密技術可以解決信息本身的保密性要求。數(shù)據(jù)加密技術可分為對稱密鑰加密和非對稱密鑰加密。
(1)對稱密鑰加密(SecretKeyEncryption)。對稱密鑰加密也叫秘密/專用密鑰加密,即發(fā)送和接收數(shù)據(jù)的雙方必須使用相同的密鑰對明文進行加密和解密運算。它的優(yōu)點是加密、解密速度快,適合于對大量數(shù)據(jù)進行加密,能夠保證數(shù)據(jù)的機密性和完整性;缺點是當用戶數(shù)量大時,分配和管理密鑰就相當困難。
1.安全生產(chǎn)法律法規(guī)、標準規(guī)范、規(guī)章制度操作規(guī)程的執(zhí)行情況進行檢查 適用的安全生產(chǎn)法律法規(guī)、標準及其他要求識別、獲取和更新管理制度1、目的為了獲取、更新、識別適用于本公司的安全生產(chǎn)法律法規(guī)、標準及其他要求,特制定本制度。2、適用范圍適用于本...
1.我國出臺的電子商務法律法規(guī) 別人的:10年以來主要頒布了《第三方支付管理辦法》、《非金融機構支付服務管理辦法》、《網(wǎng)絡商品交易及有關服務行為管理暫行辦法》,目前中國沒有專門的電子商務法。 因為電子商務比較廣泛而且發(fā)展尚處于初級階段, 需...
1.關于電子商務交易安全的法律保護有哪些 具體如下: 一、我國涉及交易安全的若干法律法規(guī) 我國現(xiàn)行的涉及交易安全的法律法規(guī)主要有四類:(1) 綜合性法律,主要是民法通則和刑法中有關保護交易安全的條文;(2) 規(guī)范交易主體的有關法律,如公司法...
1.安全電子支付的法律法規(guī) 第一條為規(guī)范和引導電子支付的健康發(fā)展,保障當事人的合法權益,防范支付風險,確保銀行和客戶資金的安全,制定本指引。 第二條電子支付是指單位、個人(以下簡稱客戶)直接或授權他人通過電子終端發(fā)出支付指令,實現(xiàn)貨幣支付與...
1.我國出臺的電子商務法律法規(guī)有哪些 10年以來主要頒布了《第三方支付管理辦法》、《非金融機構支付服務管理辦法》、《網(wǎng)絡商品交易及有關服務行為管理暫行辦法》,目前中國沒有專門的電子商務法。因為電子商務比較廣泛而且發(fā)展尚處于初級階段, 需要根...
1.信息安全相關法律法規(guī) 都有哪些 以下信息來源于網(wǎng)絡,僅供參考。謝謝:)一. 2000年以前 21.1 中華人民共和國保守國家秘密法 21.2 中華人民共和國計算機信息系統(tǒng)安全保護條例 61.3 中華人民共和國國家安全法 81.4 計算機...
1.我國電子商務的法律法規(guī)有哪些 電子商務類法規(guī)國務院辦公廳:《關于加快電子商務發(fā)展的若干意見》(2005年1月)商務部:《關于網(wǎng)上交易的指導意見(征求意見稿)》(2006年6月)商務部:《關于網(wǎng)上交易的指導意見(暫行)》(2007年3月)...
1.有關互聯(lián)網(wǎng)安全的法律框架有一下什么層面 互聯(lián)網(wǎng)不良信息泛濫的原因有多種,網(wǎng)絡道德觀念的缺乏屬其中一種 38.網(wǎng)絡社會和現(xiàn)實社會沒有聯(lián)系 對 錯 39.制定完備的法律體系是有效治理互聯(lián)網(wǎng)不良信息的法律前提與制度保障。對 40.相對傳統(tǒng)盜竊...
1.信息安全相關法律法規(guī) 都有哪些 以下信息來源于網(wǎng)絡,僅供參考。謝謝:)一. 2000年以前 21.1 中華人民共和國保守國家秘密法 21.2 中華人民共和國計算機信息系統(tǒng)安全保護條例 61.3 中華人民共和國國家安全法 81.4 計算機...
1.2019年二級建造師《法律法規(guī)》新教材考試大綱是什么 您好,2019年二級建造師新教材《法律法規(guī)》考試大綱如下:2Z201000建設工程基本法律知識2Z201010建設工程法律體系2Z201020建設工程法人制度2Z201030建設工程...