计算机网络安全技术在电子商务中的应用探讨

2021-04-04 09:04何佳颖周保林
信息记录材料 2021年12期
关键词:防火墙加密网络安全

何 炜,王 皓,何佳颖,周保林

(昭通学院 云南 昭通 657000)

1 引言

互联网的发展给人们的生活带来了全新的改变,不仅仅改变人们之间交流方式,也对人们的消费心理和购物模式造成了影响,从而引发了商务模式的转变,电子商务应运而生。依托于计算机科学技术手段的先进性,电子商务模式在极短的时间内可以完成一笔交易,实现了高效的利益转变。而随着计算机网络技术的变更和发展,电子商务的广泛应用,安全隐患变得更加严重,如何解决发展过程中的安全问题,成了主要的应用研究目标。

2 电子商务基本情况简介

2.1 电子商务的基本概念

电子商务活动的主要交易平台与互联网信息科技相结合,利用计算机技术实现云计算,将复杂的交易化整为零,不仅简化了交易的流程,同时也打破了传统的时空限制,交易双方利用浏览器或者是移动服务终端设备即可完成交易流程中的选购、付款等基本流程[1]。电子商务的兴起,让商家的经营成本大大降低,虚拟店铺的经营成本远远低于实体经济,交易的环节通过计算机网络实现了简化,交易所需的时长大幅度降低,能够在短时间内完成更多的订单,交易数量达到增加,商品的信息更换以及资金流通数据分析等都可以通过计算机网络技术得到更好的发展。

2.2 电子商务的具体特征

网络是一个没有实体的存在,电子商务依托于虚拟的交易平台来进行交易,而在这个过程中容易遭受到外界恶意入侵,从而出现网络安全事故。结合电子商务以及计算机网络的基本特点和紧密联系,利用多种先进的计算机网络安全技术,能够使电子商务的交易环境处于一个安全稳定的状态。传统贸易会受到时间以及空间的限制,交易的效率也会因此受到影响。但是电子商务的主要交易平台是互联网,只有保障基本的网络畅通,在任何时间、任何地点都能够实现交易行为。但是如果网络不畅,就会直接影响交易,这也是电子商务发展中的一个主要局限性。传统贸易需要交易双方处于相同的地域才能够正常进行,距离过远的区域之间很难进行贸易沟通。电子商务的网络科技特性,却不会受限于地域,网络终端一旦连接,交易就不会中断,也就极大地扩张了交易的范围。电子商务简化了大部分的交易流程,不需要众多中间商的参与,可以直接实现生产与消费双方的交流沟通,交易成本降低,也能更好地把握消费者的消费心理。

3 计算机网络安全技术在电子商务中的应用隐患

3.1 信息保密措施不够完善

电子商务作为一种新兴行业,安全意识还有待加强,在进行交易的过程中,经常会因为缺少了信息加密措施而导致信息的意外泄露,严重影响了交易双方的隐私安全,甚至是打扰了贸易双方的日常生活。网络大环境中出现了一些不法分子,利用网络信息加密措施不完善的漏洞,窃取用户个人信息来获得不法收益[2]。除此之外,不法分子利用网络安全技术应用的不足,来进行违规以及违法操作。

3.2 网络信息数据真实性得不到保障

不法分子通过不合理手段窃取的个人信息,通过用户信息规律分析,可以进行有目的性的数据更改,从而影响到用户个人的正常信息数据,造成身份被冒用以及资金失窃等严重后果,可能会对个人征信产生严重影响,对日常工作生活产生不利影响。通过对用户个人信息进行修改,以用户的身份进行看似合法的交易或其他网络操作,发布假冒信息施行诈骗等,都是导致用户信息数据失真的主要原因,会造成无可挽回的信息损失,对正常电子商务交易非常不利。

3.3 计算机病毒造成网络安全隐患

互联网时代对计算机网络有着极强的依赖性,而一旦发生计算机病毒入侵,人们的个人信息安全将很难得到保障,一旦发现病毒,个人终端中保存的重要数据都将受到损毁,特别是对电子商务的主要经营主体来说,信息的损毁和丢失都是对经营活动的巨大打击。计算机病毒的危害性巨大,被病毒入侵的计算机设备中的有效数据被一次性损毁和清空,用户本身和设备的连接也会被直接切断。计算机病毒还有极强的传染性,其他用户的计算机都会受到不同程度的影响,形成一次严重的网络安全事故,造成严重的经济损失。病毒入侵的方式通常是自动编制出一段指令或者是陌生的代码,然后自身经过不断的复制扩张,影响到原本正常的计算机运转,修改信息数据,使计算机陷入瘫痪而不能够正常工作,病毒是影响信息安全的重大危险因素[3]。

3.4 信息系统安全保障没有落实到位

网络信息的传递过程也很容易被不法分子干扰,利用信息传输的功能实现信息的截取。一旦私人信息被中途截获,很有可能被随意更改以至于进行严重的破坏,从而对网络系统进行攻击,直到系统崩溃无法运行为止。电子商务的交易活动中,非常担心信息系统的安全稳定,只有在稳定的网络系统当中活动,才有更加切实的保障,这也是交易活动能否顺利进行的主要影响因素。

4 计算机网络安全技术在电子商务中的应用措施分析

4.1 积极应用网络安全防火墙技术

防火墙技术是目前运用最广泛的网络安全防护技术,通过在硬件设备上安装软件,在内部网络之间,甚至是在私人专用网络和公共共享网络之间建立起防护屏障。代理服务型防火墙作为某一个私人专门网络的代理,与互联网进行连接,同时也扮演着电子商务交易活动中第三方的角色,作为监督来管控网络连接双方的正常沟通行为。如果发现有不利于网络安全的信号或者是数据程序,代理型防火墙会立即将网络的连接切断,以保证电子商务交易过程的安全。包过滤防火墙技术则是对网络中的信息进行筛选和过滤,不符合安全规范的信息无法进入网络连接渠道当中。此技术非常方便快捷,执行力度大,工作透明公开,维护起来也比较简单。在包过滤防火墙的基础上进行功能扩展的一个升级版防火墙为状态检测防火墙,通过在网络中设置一个检查引擎,在网络中截获信息,并且以这个为主要依据进行判断是否可以放行此连接申请,因为不需要对全体数据进行分析,检测的效率大大提升,确保了网络的安全和通畅。防火墙技术在一代又一代的更新换代中实现了改革,智能型防火墙出现之后,利用数据统计分析的方法,识别数据信号,从而能够控制网络访问与连接。由于应用了智能型防火墙技术,在电子商务交易活动当中,极大地增强了对病毒入侵的抵抗能力,同时也维护了网络的健康安全。目前来看,未来很长一段时间,智能型防火墙技术会成为主要的网络安全防护技术被广泛应用于计算机网络当中。

4.2 确保网络安全应用数据加密技术

数据加密技术是一种被动的安全防护技术,在遭受到网络冲击之时,为了保护网络安全,防止重要信息的泄露,必须要做好信息加密,以防被不法分子窃取,从事非法活动。通过专业的数学算法对信息进行打乱重组编码,让信息内容变得无法理解,成为加密信息,只有根据一组关键信息编码才能够作为接收渠道连接的钥匙,让信息重新打开,被人们所利用。如果不使用关键密码钥匙,很难理解这一组数据的真实内容,也就保护了信息安全,防止了信息被篡改的可能。加密信息的方式主要分为两种,有对称性加密和非对称性加密,这两种加密方式分别对应不同的情况使用。例如对称型加密技术就是数据信息的接受双方共同拥有一个相同的密钥,只有在确定电子商务交易的双方要进行交易活动之后,双方才能够利用加密过的关键信息数据组进行解密。非对称加密技术中,加密之后发送出来的数据密码信息,和信息接收方要解锁所使用的密钥是不相同的。这种密钥由于是分开持有的,所以安全性上有更加高的保障,知道其中一种密钥编码,是不能够获取真实信息的。介于数据加密技术的高度保密性能,为电子商务活动提供了极好的安全保障,交易安全得到了切实的保障,万一被不法分子攻击网络,也会因为没有拥有关键密钥而无法得知交易的具体信息,没有利用窃取的信息做非法活动,也就维护了电子商务交易双方的个人利益。

4.3 利用身份认证技术识别用户

为了更加全面地维护网络信息安全,利用身份认证识别技术可以为防护加大力度。身份认证通过鉴别和确认要求使用网络的对象的真实性,来判断是否能够允许获得信息数据或者是接入网络渠道使用浏览器等功能。身份认证之后基本上可以防止一些假冒身份的现象,信息安全可以得到基本上的保障。而进行身份认证的主要方法,则是通过设置私人口令以及关键密钥,甚至是特殊符号,来互相确认身份。用户在进行电子商务交易活动之前,通过数字验证码来获取身份证明,这个身份证明是唯一的,仅代表个人,可以通过这个证明来获取个人具体信息,包括姓名以及工作地点或家庭住址。因此,证书成了人们在利用网络进行电子商务交易的过程中,证明合法身份的主要凭证,是进行网络通信的基础安全保障,现在市面上也流行着许多证书服务,网络的安全性能进一步增加。

4.4 采用数字签名技术保护信息安全

数字签名技术避免了传统方面签名的局限性,而真实性又不会受到影响,成了电子商务交易活动中不可缺少的一部分。利用电子签名,可以佐证自己的身份,也不会破坏数据的整体性。数字签名技术是在非对称性加密技术的基础上进行的一种特殊应用方式,文件发送方将发送信息进行密码加密,形成一个数字签名,但是接收方必须要利用公开的密钥才能解开这个文件。如果双方使用的密钥都符合文件打开的标准,才能确定文件发送方和接收方的真实身份,也就达到了信息传输的安全保障。

5 结语

互联网发展得越来越快,电子商务的主要交易行为是依靠互联网进行的,考虑到影响计算机网络安全的几个重要因素,并且有针对性地去解决相关问题,利用多种先进的计算机网络安全技术来保障互联网安全。在电子商务发展的过程中,不仅要保障交易双方的利益,同时也要确保交易的安全。

猜你喜欢
防火墙加密网络安全
构建防控金融风险“防火墙”
一种基于熵的混沌加密小波变换水印算法
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
认证加密的研究进展
在舌尖上筑牢抵御“僵尸肉”的防火墙
我国拟制定网络安全法
基于ECC加密的电子商务系统
基于格的公钥加密与证书基加密