张飞
(江西交通职业技术学院,江西 南昌 330013)
电子商务网络信息隐患及安全控制方法
张飞
(江西交通职业技术学院,江西 南昌 330013)
一方面,网络为电子商务提供操控平台,为商业化经营构建多样式平台。另一方面,网络在创造便捷办公平台过程中,也面临着一系列的信息安全隐患,破坏了网络信息结构层稳定性,不利于电子商务办公自动化发展。结合电子商务网络现状,本文提出网络信息安全控制方法,为电子商务可持续发展创造条件。
电子商务;网络信息;隐患;控制方法
由于电子商务是基于网络平台的运作方式,按照网络结构设定数据库安全平台,可及时关注商业数据库变化情况,为经营者拟定战略决策提供指导依据。针对电子商务网络潜在的安全隐患,必须从科技创新角度采取防御措施,降低商务网络信息风险带来的不利影响。
电子商务是基于浏览器/服务器应用方式,买卖双方不谋面地进行各种商贸活动,实现消费者的网上购物、商户之间的网上交易和在线电子支付以及各种商务活动、交易活动、金融活动和相关的综合服务活动的一种新型的商业运营模式。据统计,截止2014年,我国大、中、小型企业超过52%实现了网络化经营,互联网已经成为社会经济的新风向标。
电子商务是社会经济发展主流趋势,也可以看成是经济产业升级必然产物,为广大用户构建了信息化操作控制平台。同时,电子商务网络信息隐患也受到了广泛关注,一旦数据丢失则有可能引起巨大的经济损失,影响了电子商务行业的可持续发展。
3.1 主观方面
从电子商务企业来说,其主观条件不足,容易为网络信息埋下隐患,各种因素均可诱发安全风险。比如:企业对网络安全建设不够重视,缺乏科学的数据库认证管理流程;对电子商务决策未考虑网络平台风险,信息安全管理存在漏洞等;这些都会破坏电子商务网络环境的安全性,大大提升了网络信息风险。
3.2 客观方面
从客观条件来说,一些外在因素也是网络信息隐患的主要原因。例如,计算机设备功能缺陷,操作系统升级与改造不及时,现有系统与高速率数据运行不匹配,同样会导致网络发生数据风险,电子商务重要数据丢失等。此外,人为刻意破坏互联网连接状态,对计算机设备产生了破坏,也是降低信息安全指数的原因。
放眼未来,计算机技术融入商业化经营是必然趋势,企业也要坚持信息技术改造,利用互联网构建现代化经营模式,才能进一步体现网络平台的优势。针对电子商务营运中出现的信息安全隐患,必须坚持技术创新为原则,利用科学技术处理安全问题。笔者认为,现阶段网络信息安全技术包括:
4.1 认证技术
认证技术是安全的第一道大门,是各种安全措施可以发挥作用的前提,身份认证技术包括:静态密码、动态密码(短信密码、动态口令牌、手机令牌)、USB KEY、IC卡、数字证书、指纹虹膜等。灵活应用各种认证技术为平台,帮助用户及时发现可疑的数据隐患,这是电子商务身份认证技术的应用优势,体现了网络信息安全建设的先进性。如图2,安全性控制层次设计中,通过用户标识、审计图式、安全保护等方法,实现了数据认证与识别,确保电子商务网络安全。
图2 数据库安全认证技术
4.2 隔离技术
防火墙能够较为有效地防止黑客利用不安全的服务对内部网络的攻击,并且能够实现数据流的监控、过滤、记录和报告功能,较好地隔断内部网络与外部网络的连接。电子商务企业可根据实际操作要求,定期对网络平台进行隔离处理,把风险系数较高的网络隔离开来,定期检查网络操作流程是否符合标准等。
4.3 安全服务技术
安全服务器主要针对一个局域网内部信息存储、传输的安全保密问题,其实现功能包括对局域网资源的管理和控制,对局域网内用户的管理,以及局域网中所有安全相关事件的审计和跟踪。设定安全服务平台,及时掌控网络数据运行实况,为电子商务数据库安全建设提供参考,也是降低数据风险的有效方式。
4.4 检测技术
开发入侵检测系统,及时关注电子商务网络平台,对潜在数据信息进行智能化筛选,提高数据信息的可调度性。从数据安全角度考虑,检测技术作为传统保护机制(比如访问控制,身份识别等)的有效补充,形成了信息系统中不可或缺的反馈链,向用户构建了更为实用的数据平台。
总之,电子商务是大经济发展趋势,按照互联网模式开设了新的经济时代,为企业规划与发展给予新方向。推广电子商务模式阶段,要综合考虑信息安全隐患带来的不利影响,提前做好安全控制系统设计与编排,为电子商务行业发展创造安全的网络环境。
[1]马雪英,章华,金勤.一个数据传输加密方案的设计与实现[J].计算机应用研究.2005,(05):12-13.
[2]苏桂平,刘争春,吕述望.Hash函数在信息安全中随机序列发生器中的应用[J].计算机工程与应用.2005,(11):55-56.
[3]苏桂平,姚旭初,吕述望.信息安全系统中一种实用的随机数产生方法[J].计算机应用.2005,(04):7-9.
[4]李明高.信息安全风险评估在信息安全体系建设中的应用分析[J].电脑与电信.2009,(01):45-46.
Electronic Commerce Network Information Hidden Trouble and Safety Control Method
Zhang Fei
(Jiangxi Traffic Vocational and Technical College,Nanchang 330013,Jiangxi)
On the one hand,internet provide a platform for E-commerce and multi-style operation platform for commercial operation.On the other hand,while the network in the process of creating a convenient office platform,it is also facing a series of information security risks which damage the stability of network information structure layer.This is not conducive to the development of electronic commerce office automation.Combining the present situation of the electronic commerce network,this paper puts forward the method of network information security control,and creates the conditions for the sustainable development of E-commerce.
electronic commerce;network information;hidden trouble;control method
F713.36
A
:1008-6609(2015)12-0060-02
张飞,男,江西九江人,硕士,讲师,研究方向:计算机应用。