安全隐患之电子商务

作者:李亮
日期:2012/4/6 16:12:25

     电子商务是基于计算机技术和网络技术的,它所面对的安全隐患,实际上就是一个计算机系统或网络系统的安全问题。因此,电子商务的安全问题可通过描述正在提供信息的计算机系统的功能来表现。
电子商务的安全隐患都有那些呢?
身份认证:由于非法用户可以伪造、假冒电子商务网站和用户的身份,因此登录到电子商务应用系统的客户无法知道他们所登录的网站是否是可信的电子商务网站,电子商务网站也无法验证登录到网站上的客户是否是经过认证的合法用户,非法用户可以借机进行破坏。"用户名+口令"的传统认证方式安全性较弱,用户口令易被窃取而导致损失。

信息的完整性:敏感信息和交易数据在传输过程中有可能被恶意篡改从而破环信息的完整性,例如,修改信息内如,如:资金数、货物数和收货地址等。

信息的不可抵赖性:网上交易行为一旦被进行交易的一方所否认,另一方没有已签名的记录来作为仲裁的依据。针对这些安全隐患,很多科技公司提出了一套实用的、易于实施的电子商务安全认证解决方案,通过为交易的各方发放数字证书来对交易的各方进行身份标识,并且在交易的过程中通过使用数字证书对交易的双方进行身份验证和签名验证,最终满足电子商务的安全需求,有效地防止各种电子商务安全隐患。例如腾讯财富通的数字证书等等。
交易抵赖:常见的交易抵赖购买者不承认自己订货单;商家因为价格差异不承认原有的交易等。不过现在有很多的商务平台都才用第三方介入的方法来约束消费者和商家,以此来达到公平交易。
此外还有信息的截取、窃取、中断等安全隐患。
欢迎进入
我的能力秀:李亮
我的微博:独恋伊人丶

分享