由于电子商务是将传统的商务活动移植到网络环境中来,并以网络为其基础设施实现的传递,因此网络的安全性是限制电子商务发展的主要问题之一,特别是建立在互联网上的商务活动,其安全问题倍受关注。本章主要讲授电子商务活动中涉及到的一些安全性问题及其相关解决办法。
第一节 电子商务的安全问题电子商务是利用hr网络交换来实现电子交易,因此凡是涉及到hr网络的安全问题无疑对于电子商务都有着重要的意义。
一、对安全的攻击攻击是指危及网络安全的任何行为。对一个hr系统或网络安全的攻击存在多种形式。
1、正常的传输正常的传输如图6.1所示,在AB之间的传输无任何干扰。流
A发送者
B接收者
图6.1 正常传递
2、中断中断是指传输被破坏变得不可利用或不可使用。如图6.2所示。造成中断的原因有以下两个方面:流
A发送者
B接收者
图6.2 传递中断
(1)网络传输的可靠性网络的硬件或软件可能会出现问题而导致交易传递的丢失与谬误。
(2) 恶意破坏hr网络本身容易遭到一些恶意程序的破坏,而使电子商务遭到破坏。 恶意程序主要指hr病毒的侵入及对的破坏。解决这个问题可以通过病毒防火墙,或其他网络反病毒技术来解决。
3、截获截获是指一个未授权方获取了对的访问。如图6.3所示。流
A发送者
B接收者
C未授权方
图6.3 被截获
4、篡改篡改是指未授权方不仅获取了对的访问而且篡改了。如图6.4所示。电子交易在网络传递的过程中,可能被他人非法的修改、删除或重放(指只能使用一次的被多次使用),这样就使失去了真实性和完整性。A发送者
B接收者
C未授权方
图6.4 被篡改