電子商務(wù)安全論文
論文常用來(lái)指進(jìn)行各個(gè)學(xué)術(shù)領(lǐng)域的研究和描述學(xué)術(shù)研究成果的文章,它既是探討問(wèn)題進(jìn)行學(xué)術(shù)研究的一種手段,又是描述學(xué)術(shù)研究成果進(jìn)行學(xué)術(shù)交流的一種工具。論文一般由題名、作者、摘要、關(guān)鍵詞、正文、參考文獻和附錄等部分組成。論文在形式上是屬于議論文的,但它與一般議論文不同,它必須是有自己的理論系統的,應對大量的事實(shí)、材料進(jìn)行分析、研究,使感性認識上升到理性認識。
電子商務(wù)安全論文1
電子商務(wù)的迅速發(fā)展,為用戶(hù)提供了快速、高效、便捷的營(yíng)銷(xiāo)環(huán)境,降低了企業(yè)管理運營(yíng)的成本,使企業(yè)處于激烈的市場(chǎng)競爭中的優(yōu)勢云計算是很好的環(huán)境基礎,極大地促進(jìn)了大數據環(huán)境下的網(wǎng)絡(luò )電子商務(wù)營(yíng)銷(xiāo)的發(fā)展,而互聯(lián)網(wǎng)的廣泛應用為電子商務(wù)市場(chǎng)的開(kāi)拓提供了發(fā)展方向,但是這其中也會(huì )出現安全問(wèn)題
1 關(guān)于云計算的相關(guān)內容
云計算的一種繼分布式計算、網(wǎng)格計算、對等計算之后的一種基于互聯(lián)網(wǎng)的新型計算模式云計算對于計算機發(fā)展的影響是巨大的,這種新型的技術(shù),涉及到了服務(wù)器、網(wǎng)絡(luò )、存儲、安全等從底層基礎架構到上層應用的各個(gè)層面,是企業(yè)或個(gè)人用戶(hù)通過(guò)與云計算的服務(wù)進(jìn)行合同的簽訂,使用云服務(wù)的供應商提供的硬件或者軟件的資源按照合同的內容以最小的投資最終來(lái)完成計算任務(wù)的過(guò)程按照服務(wù)的類(lèi)型,云計算大體上可以分為基礎設施即服務(wù)、平臺及服務(wù)以及軟件即服務(wù)這三大類(lèi)
針對從事電子商務(wù)的企業(yè)而言,可將電子商務(wù)系統劃分為五個(gè)主要部分,即企業(yè)所面對的客戶(hù)、電子商務(wù)的應用平臺、電子商務(wù)的平臺、基礎資源管理平臺、云計算的數據管理者在基于云計算環(huán)境下的電子商務(wù)活動(dòng)中,云計算的數據管理者便可以根據企業(yè)對電子商務(wù)的不同需求,在不同的平臺上來(lái)配置資源,以此滿(mǎn)足不同客戶(hù)的個(gè)性化應用需求,最終,通過(guò)云計算為電子商務(wù)的用戶(hù)提供所需的服務(wù)
2 基于云計算的電子商務(wù)安全的問(wèn)題表現
盡管云計算的環(huán)境下極大的促進(jìn)了電子商務(wù)的發(fā)展,但是在具體的應用和實(shí)施過(guò)程中,會(huì )出現諸如計算機本身的軟硬件問(wèn)題、數據相關(guān)的數據存儲、數據傳輸、交易過(guò)程中的安全等問(wèn)題2.1法律法規尚不完善在云計算的大數據環(huán)境下,電子商務(wù)過(guò)程中用戶(hù)的安全、隱私、賬戶(hù)等問(wèn)題也隨之產(chǎn)生由于我國現在的法律法規尚未完善,加之監管部門(mén)的監管制度尚未健全,因此,在我國的電子商務(wù)過(guò)程當中,仍然會(huì )有許多不法分子鉆法律的空子,做違背法律條款的事情,極大地損害了網(wǎng)絡(luò )營(yíng)銷(xiāo)過(guò)程中用戶(hù)的安全2.2云計算存儲的安全問(wèn)題云計算環(huán)境下的電子商務(wù)代替了傳統的電子商務(wù)模式,按照傳統的模式來(lái)看,企業(yè)通常是自己來(lái)建立本企業(yè)的數據庫,并且將此數據庫保存在本企業(yè)的也就是本地的服務(wù)器當中但在云計算的環(huán)境下,數據則保存在云中,企業(yè)對于數據保存的位置不清晰,不確定被保存在何地的服務(wù)器,認為數據的安全性是不受保障的另外,當企業(yè)獲得了云軟件的服務(wù)權限后,企業(yè)的信息都保存在了云平臺當中,因此,企業(yè)十分擔心云計算的風(fēng)險性3.3云數據傳輸的安全問(wèn)題 云計算環(huán)境下的電子商務(wù)的企業(yè)數據都是保存在云中,這樣方便于數據的共享,如果在云的數據傳輸過(guò)程中,出現了非法的竊取信息資料,就會(huì )為企業(yè)帶來(lái)了極大的安全隱患和高風(fēng)險因此,這種云計算環(huán)境下的數據傳輸的安全風(fēng)險性在某些程度是大于傳統的電子商務(wù)模式的所以要加大對云計算的數據傳輸的安全性的把關(guān)?.-4云計算數據審計的安全問(wèn)題 在云計算的大數據環(huán)境下,既要保證云計算的服務(wù)商既要能提供相關(guān)的信息支持;又能不為其他企業(yè)的數據信息帶來(lái)風(fēng)險企業(yè)通常采用第三方的認證機構來(lái)對云計算的服務(wù)商進(jìn)行數據審計,目的是為了確保數據的安全性和準確性因為所有的企業(yè)數據都被存儲在云中,這些數據會(huì )存在不同的地區,而各地的政府在信息安全監管等方面又存在著(zhù)許多的差異,因此,會(huì )引起法律的糾紛,所以,為云中的數據信息的審計確保安全和準確變顯得尤為重要
3 基于云計算的電子商務(wù)安全的對策
3.1加強云管理的安全對策 根據上面介紹過(guò)的云計算所提供的服務(wù)平臺的特點(diǎn)來(lái)看,在進(jìn)行云計算環(huán)境下的電子商務(wù)過(guò)程中,必須要考慮到管理的安全問(wèn)題可以對企業(yè)的用戶(hù)加強管理,對云計算所涉及的如訪(fǎng)問(wèn)認證、安全審計等方面同樣要力口強管理,并且要制定統一的、完整的安全審計的策略,并對策略加以分析,對各類(lèi)日志的安全進(jìn)行審計、維護和操作
3.2重視云服務(wù)的管理安全對策 對從事電子商務(wù)的網(wǎng)絡(luò )營(yíng)銷(xiāo)企業(yè)而言,在云計算服務(wù)平臺上進(jìn)行云服務(wù)選擇時(shí),要重視安全的問(wèn)題,避免出現數據進(jìn)行存儲、傳輸和審計過(guò)程中出現安全隱患對這樣的問(wèn)題,企業(yè)應當在將數據通過(guò)互聯(lián)網(wǎng)進(jìn)行上傳到云服務(wù)的過(guò)程中,要確保數據不被攔截、竊取和盜用,確保數據不會(huì )給其他的企業(yè)不會(huì )帶來(lái)風(fēng)險在云中的數據和信息是會(huì )被全球的用戶(hù)所訪(fǎng)問(wèn)的,更加要注意病毒攻擊
3.3提高對云服務(wù)供應商質(zhì)量的選擇 云服務(wù)的供應商既要提供安全的物理環(huán)境,又要解決基礎設施、應用程序以及數據的各種安全問(wèn)題在百計算環(huán)境下的電于商務(wù)的安全要加以防護,對云計算的系統安全提供防御機制,有效的控制病毒和木馬等,對數據進(jìn)行加密和訪(fǎng)問(wèn)的控制等一系列的技術(shù)措施,來(lái)確保電子商務(wù)的企業(yè)能夠有安全的信息和保護隱私的服務(wù),使用戶(hù)的數據信息存儲安全,確保企業(yè)用戶(hù)信息的安全性、完整}h}、真實(shí)性以及可用性
4 結語(yǔ)
隨著(zhù)社會(huì )的進(jìn)步和技術(shù)的不斷發(fā)展,云計算與電子商務(wù)的完美融合是發(fā)展的必然趨勢,云計算為電子商務(wù)的發(fā)展帶來(lái)了全新的模式,在帶來(lái)機遇的同時(shí),也帶來(lái)了安全問(wèn)題,但不能因為存在安全隱患就阻止云計算環(huán)境下電子商務(wù)中的應用因此,全力的去分析解決和應對云計算大數據環(huán)境下的電子商務(wù)所帶來(lái)的安全問(wèn)題一定會(huì )是一場(chǎng)巨大的革命,也會(huì )為電子商務(wù)帶來(lái)新的春天
電子商務(wù)安全論文2
[摘 要] 信息經(jīng)濟時(shí)代,現代科技發(fā)展日新月異,在計算機網(wǎng)絡(luò )技術(shù)迅猛發(fā)展的推動(dòng)下,國民經(jīng)濟電子商務(wù)化日趨擴延。電子商務(wù)環(huán)境下,企業(yè)競爭情報呈現許多顯著(zhù)特點(diǎn),研究電子商務(wù)環(huán)境下基于信息安全基礎上的企業(yè)競爭情報系統在當前顯得迫切而意義深遠。另外,本文對企業(yè)競爭情報的數據挖掘也做了一定探討。
[關(guān)鍵詞] 電子商務(wù) 信息安全 競爭情報 數據挖掘
信息經(jīng)濟快速運行產(chǎn)生了大量的對企業(yè)發(fā)展、決策與生存相關(guān)的競爭情報,同時(shí)這些競爭情報深藏在紛雜海量的電子商務(wù)環(huán)境下的數據信息中,在這些動(dòng)態(tài)變化的海量數據中要迅速挖掘和提取有價(jià)值的數據并為企業(yè)決策提供資料輔助,成為許多現代企業(yè)決策的必然選擇。企業(yè)競爭情報系統的建立、完善和有效運作成為一個(gè)企業(yè)健康快速發(fā)展的有力支撐,但若忽視了信息安全問(wèn)題,企業(yè)競爭情報的獲取和利用變得更為不利,因此筆者把電子商務(wù)環(huán)境下基于信息安全基礎上的企業(yè)競爭情報系統作為本文研究主要方向。
一、企業(yè)競爭情報系統概述
企業(yè)競爭情報系統(competitive intelligence system,cis)是指幫助企業(yè)從海量數據中甄選對于企業(yè)商業(yè)競爭有用的信息,cis指為企業(yè)收集、存儲、加工、分析、發(fā)布競爭情報的計算機信息系統。OM利用計算機技術(shù)處理來(lái)自多個(gè)信息源的與企業(yè)競爭相關(guān)關(guān)的商業(yè)信息,并使這些信息有序化,從中提取出對企業(yè)有用的數據。企業(yè)競爭情報系統不同于傳統的企業(yè)信息系統,具有很強的目的性,信息來(lái)源不只包含企業(yè)內部數據庫,還包括來(lái)自企業(yè)外部環(huán)境的信息,并且還有對關(guān)鍵情報的管理,以及對特定競爭企業(yè)信息的追蹤等。企業(yè)競爭情報系統一般由三個(gè)子系統組成,即競爭情報收集子系統;競爭情報分析子系統;競爭情報服務(wù)子系統。其中競爭情報收集子系統是企業(yè)cis的重要構成,它是企業(yè)cis的輸入系統,是競爭情報工作的基礎。
二、電子商務(wù)環(huán)境下企業(yè)競爭情報的特點(diǎn)
1.近十年來(lái)全球電子商務(wù)發(fā)展對商務(wù)信息系統的安全性提出更高要求
20世紀90年代初中期,全球電子商務(wù)交易額都在十億美元以下,在全球貿易總額中比例幾乎忽略不計。到了1997年,全球電子商務(wù)交易迅速升溫,急劇增長(cháng)數十倍達到了250億美元,之后的1998年到20xx年期間更是快速發(fā)展,從1000億左右飛升到4.9萬(wàn)億美元。而20xx年,則達到了6萬(wàn)億美元以上。十年來(lái)全球電子商務(wù)發(fā)展步伐快速,但也遇到諸多問(wèn)題,筆者認為尤其要注重商務(wù)信息系統安全問(wèn)題。近十年來(lái)全球電子商務(wù)發(fā)展對商務(wù)信息系統的安全性提出了更高要求。
2.我國高速發(fā)展的互聯(lián)網(wǎng)絡(luò )呼喚提升商務(wù)信息系統安全性
截至20xx年6月,我國網(wǎng)民人口總數達到1.62億,僅次于美國的2.11億。目前,我國網(wǎng)民數和寬帶上網(wǎng)人數均位居世界第二;ヂ(lián)網(wǎng)普及率也達到了12.3%;寬帶網(wǎng)民數達1.22億。當前,我國網(wǎng)民人數占中國人口總數的12%,網(wǎng)頁(yè)數和網(wǎng)頁(yè)字節總數分別為44.7億個(gè)和122,306gb。高速發(fā)展的計算機互聯(lián)網(wǎng)絡(luò )為電子商務(wù)發(fā)展提供了愈來(lái)愈廣闊的市場(chǎng)平臺,但網(wǎng)絡(luò )的商務(wù)安全問(wèn)題也越來(lái)越被人們重視,據調查,網(wǎng)民對互聯(lián)網(wǎng)最反感的方面是:網(wǎng)絡(luò )病毒29.8%,網(wǎng)絡(luò )入侵或攻擊(包括木馬)17.6%等。我國1.62億網(wǎng)民在網(wǎng)絡(luò )上的信息安全問(wèn)題是比較普遍的,因此,我國高速發(fā)展的互聯(lián)網(wǎng)絡(luò )客觀(guān)上也要求提升商務(wù)信息系統安全。
3.企業(yè)競爭情報來(lái)源途徑廣泛,渠道多為非正式渠道
網(wǎng)絡(luò )商務(wù)、電子商務(wù)環(huán)境下,市場(chǎng)競爭激烈加劇,現代企業(yè)應能通過(guò)調查、跟蹤、收集、研究競爭企業(yè)的情報信息,并通過(guò)一定的科學(xué)的計算分析方法來(lái)獲取和利用相關(guān)商業(yè)秘密。企業(yè)競爭情報來(lái)源途徑廣泛,渠道多為非正式渠道,如通過(guò)收集競爭企業(yè)自書(shū)刊、雜志等渠道公開(kāi)發(fā)表的文獻和資料,獲得有關(guān)商業(yè)信息;收集、整理并分析競爭企業(yè)招聘廣告、合同書(shū)等,以此了解競爭企業(yè)人才資源情況;通過(guò)競爭企業(yè)的商品展銷(xiāo)會(huì )、鑒定會(huì )、新聞發(fā)布會(huì )、產(chǎn)品促銷(xiāo)會(huì )等,分析競爭企業(yè)的相關(guān)信息;收集、整理并分析競爭企業(yè)的商品行銷(xiāo)部門(mén)、采購部門(mén)等方面的報告、評估和宣傳資料等。
三、基于信息安全基礎上的企業(yè)競爭情報系統的作用
除了考慮一定的信息安全問(wèn)題外,在電子商務(wù)環(huán)境下,隨著(zhù)企業(yè)對競爭情報的日益重視,企業(yè)紛紛建立各自的競爭情報系統,以處理與企業(yè)競爭相關(guān)的各種情報。
1.在企業(yè)戰略決策中,競爭情報系統具有參謀和輔助決策作用
在企業(yè)管理層做出戰略決策之前需要對來(lái)自各種渠道的海量數據進(jìn)行分析、研究、判斷,進(jìn)而在此基礎之上進(jìn)行企業(yè)戰略決策;在進(jìn)行企業(yè)決策之前,需要不斷搜集競爭對手的信息、情報等數據,不斷地對企業(yè)戰略決策進(jìn)行修正,這些都離不開(kāi)競爭情報系統的有效運行。
2.企業(yè)競爭情報系統對企業(yè)發(fā)展起到一定導向作用
競爭情報系統可以起到很強的預警和引導作用,通過(guò)它對市場(chǎng)信息的分析、分析和判斷,競爭情報服務(wù)子系統作為數據輸出系統,它面向企業(yè)各級決策層和各類(lèi)用戶(hù)提供情報產(chǎn)品和情報服務(wù)。在系統分析結果顯示市場(chǎng)不利于企業(yè)產(chǎn)品銷(xiāo)售時(shí),可以實(shí)施適度對策加以調整;在系統分析結果顯示某類(lèi)產(chǎn)品需要提早進(jìn)入市場(chǎng),從而更有利于企業(yè)長(cháng)期發(fā)展,它會(huì )影響企業(yè)產(chǎn)品的生產(chǎn)和推出,從而對企業(yè)發(fā)展起到一定導向作用。
四、結束語(yǔ)
電子商務(wù)正在引導一場(chǎng)史無(wú)前例的經(jīng)濟革命,在這個(gè)大背景下,隨著(zhù)企業(yè)市場(chǎng)競爭的日益加劇,數據、信息成為重要的經(jīng)濟資源,隨著(zhù)信息資源總量的日益膨脹,企業(yè)面對堆積如山的數據,企業(yè)競爭情報系統正成為企業(yè)生存與發(fā)展的重要支撐和保障。
參考文獻:
[1]趙永剛:解析“三角經(jīng)營(yíng)商法”.商場(chǎng)現代化,20xx(15)
[2]楊金勝:創(chuàng )新開(kāi)拓研制千元價(jià)格超市門(mén)禁管理系統.商場(chǎng)現代化,20xx(01)
[3]姬志剛:計算機、網(wǎng)絡(luò )與信息社會(huì ).科技咨詢(xún)導報,20xx(20)
電子商務(wù)安全論文3
摘要:網(wǎng)絡(luò )時(shí)代的到來(lái),眾多企業(yè)紛紛借助互聯(lián)網(wǎng)技術(shù)開(kāi)展電子商務(wù)的運營(yíng)模式。建設電子商務(wù)網(wǎng)站就是其中最重要的工作之一,安全問(wèn)題對于整個(gè)網(wǎng)站建設起到至關(guān)重要的作用。電子商務(wù)網(wǎng)站的核心是數據庫,本文試圖從數據庫安全的角度,來(lái)探討和分析電子商務(wù)網(wǎng)站建設中的安全隱患,并進(jìn)一步提出相應對策。
關(guān)鍵詞:電子商務(wù)網(wǎng)站;數據庫;安全隱患
一、引言
隨著(zhù)互聯(lián)網(wǎng)信息化和大數據時(shí)代的到來(lái),電子商務(wù)平臺以其高效、便捷、成本低、個(gè)性化等特性引領(lǐng)時(shí)代潮流。企業(yè)可以開(kāi)展無(wú)實(shí)體店經(jīng)營(yíng),個(gè)人足不出戶(hù)即可博覽國內乃至國際一切商品,并進(jìn)一步完成購買(mǎi)環(huán)節。但基于互聯(lián)網(wǎng)的開(kāi)放性和虛擬性特點(diǎn),電子商務(wù)網(wǎng)站安全問(wèn)題就像一個(gè)隱形“毒瘤”,時(shí)刻威脅著(zhù)企業(yè)和用戶(hù)的安全利益,并制約著(zhù)電子商務(wù)穩健的進(jìn)一步發(fā)展?梢(jiàn),企業(yè)在建設電子商務(wù)網(wǎng)站時(shí),不僅要關(guān)注網(wǎng)站的實(shí)用性和美觀(guān)度,更要注重安全問(wèn)題。電子商務(wù)網(wǎng)站的數據庫是網(wǎng)站的核心信息,比如交易記錄、商業(yè)數據等。因此,如何保證電子商務(wù)網(wǎng)站建設中的數據庫安全就成為開(kāi)發(fā)設計人員首要解決的問(wèn)題。
二、電子商務(wù)網(wǎng)站建設中數據庫的安全隱患
1.電子商務(wù)網(wǎng)站的開(kāi)放性特征,使得網(wǎng)站數據庫本身就存在著(zhù)很大安全隱患,常見(jiàn)電子商務(wù)網(wǎng)站建設中數據庫安全隱患如下。
基礎硬件的安全隱患。電子商務(wù)這種商務(wù)模式在我國發(fā)展歷程短,電子商務(wù)技術(shù)尚處于開(kāi)發(fā)與運營(yíng)的初期階段,硬件設施還依然是電子商務(wù)網(wǎng)站建設的“短板”。各種硬件條件短缺、配套資金匱乏等因素使得電子商務(wù)網(wǎng)站建設過(guò)程中使用的硬件設施不夠先進(jìn),硬件安全性存在較多漏洞。導致電子商務(wù)網(wǎng)站很容易遭受不法分子的惡意侵害,網(wǎng)站中的數據資料遭受竊取或篡改。
2.數據庫登錄方式的安全隱患。為便于后期對電子商務(wù)網(wǎng)站數據庫的訪(fǎng)問(wèn),電子商務(wù)網(wǎng)站建設時(shí)一般設置兩種登錄數據庫的方式:
、臰indows身份驗證模式;
、茢祿䦷熘苯釉L(fǎng)問(wèn),即通過(guò)電子商務(wù)網(wǎng)站數據庫對網(wǎng)站內容進(jìn)行瀏覽。但第二種方式在使用時(shí)存在安全風(fēng)險。多數用戶(hù)在登錄時(shí)習慣選擇系統默認用戶(hù)名,而后為了方便進(jìn)入網(wǎng)站數據庫又選擇“記住密碼”。這就增大了網(wǎng)站后臺管理系統的安全隱患,把網(wǎng)站前臺用戶(hù)名和密碼的安全管理也要負責在內。另外,很多用戶(hù)完全直接選擇數據庫默認的用戶(hù)名和密碼會(huì )導致數據庫外泄。眾所周知,“sa”是SQLServer數據庫的系統默認賬號,還是一個(gè)超級用戶(hù)賬號,就常常被受到攻擊[1]。
3.數據庫結構的安全隱患。電子商務(wù)網(wǎng)站建設前期,開(kāi)發(fā)者與設計人員制定的數據庫設計方案不夠完善,一般體現在以下三個(gè)方面:
、拍J了固定、有規律的數據庫文件的存放位置。比如Access數據庫文件一般放在Web目錄中,這個(gè)規律就會(huì )被不法分子利用來(lái)查找并下載數據庫文件,導致網(wǎng)站的數據被竊取。
、茢祿砗蛿祿侄蔚姆亲远x命名。有的數據庫表和數據字段名直接使用關(guān)鍵詞Admi、User等命名,不利于數據的安全。
、菙祿頍o(wú)法防止被重命名。由于開(kāi)發(fā)人員沒(méi)有制定對策對數據表重命名進(jìn)行前后綴處理,可能會(huì )導致出現安全問(wèn)題[2]。
4.網(wǎng)站后臺管理系統的安全隱患。后臺管理系統對于前臺網(wǎng)頁(yè)的穩定運行起著(zhù)至關(guān)重要的作用,在網(wǎng)站運營(yíng)過(guò)程中,后臺數據庫系統出現安全事故會(huì )導致整個(gè)電子商務(wù)網(wǎng)站平臺癱瘓,為此一定要確保數據庫后臺管理系統工作時(shí)處在安全穩定的環(huán)境。但由于目前國內電子商務(wù)平臺尚處于發(fā)展初期,數據庫后臺管理系統在設計時(shí)還很難克服以下問(wèn)題:
、艛祿䦷扉_(kāi)發(fā)設計人員水平受限,將數據庫后臺管理系統的某些功能設置放在網(wǎng)站首頁(yè),直接暴露了數據庫后臺管理系統的地址。這是因為技術(shù)人員通常會(huì )采用web來(lái)對數據庫進(jìn)行訪(fǎng)問(wèn)、管理及維護,從而保證網(wǎng)址首頁(yè)能夠正常穩定地運行。
、普麄(gè)數據庫后臺系統有且只有首頁(yè)需要對管理員的權限進(jìn)行驗證,后續所有的管理界面均不再需要驗證指令。因此攻擊者只需直接輸入URL地址,就可以繞過(guò)驗證進(jìn)入到后臺管理之中直接對數據庫進(jìn)行訪(fǎng)問(wèn)管理,嚴重危及數據庫的安全[3]。
5.服務(wù)器地址設計的安全隱患在電子商務(wù)網(wǎng)站建設初期要設計服務(wù)器地址,但部分設計人員對服務(wù)器設計工作不夠重視。
、艛祿䦷煊脩(hù)與用戶(hù)名的連接問(wèn)題容易出現文件內容泄露等現象;
、齐娮由虅(wù)網(wǎng)站開(kāi)發(fā)設計部門(mén)工作不夠嚴謹,像諸如源代碼的撰寫(xiě)工作等,如果設計不夠嚴謹將會(huì )導致電子商務(wù)網(wǎng)站癱瘓[4]。
三、電子商務(wù)網(wǎng)站建設中數據庫的安全對策
1.完善配套的軟硬件設施。在電子商務(wù)網(wǎng)站建設中,一方面要及時(shí)更新?lián)Q代硬件設施,另一方面要完善軟件設施。一般常從以下幾方面完善軟件設施:
、偶皶r(shí)對操作系統打補丁,減少違規操作;
、撇捎脭祿用芗夹g(shù)、防火墻技術(shù)、殺毒軟件及時(shí)等多種技術(shù)進(jìn)行安全防范;
、窃陔娮由虅(wù)網(wǎng)站前后臺均對數據庫進(jìn)行加密;
、炔捎脧碗s口令或生物特征等密碼驗證的方式進(jìn)行登錄驗證,并對其用戶(hù)名和密碼進(jìn)行無(wú)痕登錄安全保護;
、赏晟坪透聰祿䦷煜到y軟件;
、试O置虛擬接入端口,并進(jìn)行動(dòng)態(tài)變換。
2.自定義特殊賬號管理數據庫系統。電子商務(wù)網(wǎng)站建設期間,數據庫安全控制部門(mén)務(wù)必要重視特殊性賬號管理工作,提升特殊性賬號的安全性。例如:前面提到的“sa”賬號就是一個(gè)不可被刪除、無(wú)法被修改的特殊賬號。并且數據庫管理人員后期為了數據庫系統的需要,也會(huì )建立與“sa”同樣功能的賬號,但“sa”這類(lèi)賬號本身安全性能低,這就需要技術(shù)人員特別重視、特殊管理,做到既要保證提升工作效率,又要避免出現數據庫軟件泄露的安全事故。
3.設計科學(xué)規范的數據庫結構。建議從以下幾個(gè)方面設計數據庫結構:
、鸥哪J下的數據庫文件存儲位置。如SQLSERVER系統,DATA文件夾是默認路徑下的文件夾,開(kāi)發(fā)人員可更改存放路徑和文件夾,而后修改與數據庫連接的相關(guān)文件信息。
、剖褂肙DBC數據源。ODBC的優(yōu)點(diǎn)是用它生成的應用程序與數據庫或數據庫引擎無(wú)關(guān),以統一的方式處理所有的數據庫,隔離了數據庫的實(shí)現細節。數據庫設計人員在具備管理和維護IIS的權限下,配置新的ODBC數據源,合理放置好更改后的數據庫文件的存儲位置。
、遣捎梅浅R幟椒ǎ簀更改數據庫文件名?蔀閿祿䦷熘魑募碗s類(lèi)姓名,并把它存放在較深層的路徑下。如網(wǎng)上服飾店的主文件名,不要起諸如“myclothing.mdf”、“fashion.mdf”或“dress.mdf”之類(lèi)的名字,再把它放在如“/mcl/ed359/rck/fo136/bct”之類(lèi)的較深層的路徑下;k數據庫表和字段的命名?刹捎米帜负蛿底纸M合命名的方式為數據庫表加上前后綴。
4.加強網(wǎng)站后臺管理系統的安全性?蓮囊韵聨追矫嬷(zhù)手:
、挪灰诎踩暂^低的網(wǎng)頁(yè)上放置數據庫后臺管理系統的鏈接,采用非常規命名法對首頁(yè)文件命名;
、剖褂脧碗s的用戶(hù)名和口令。把后臺管理數據的用戶(hù)名和口令封裝在服務(wù)器中,權限放置最低;
、窃O置Session變量自動(dòng)分配不同頁(yè)面中用戶(hù)權限的SessionID;
、燃丛谥黜(yè)面有身份驗證,其他頁(yè)面也要有身份驗證。先判斷是否從已驗證頁(yè)面跳轉過(guò)來(lái),否則不能進(jìn)入當前頁(yè)面[5]。
5.建立數據庫備份和恢復機制。數據庫資源是電子商務(wù)網(wǎng)站運行的“血液”,建立加強數據庫備份和恢復機制是提升電子商務(wù)網(wǎng)站數據庫安全性能的重中之重。一旦網(wǎng)站數據庫資源遭到安全問(wèn)題,可以第一時(shí)間利用備份資源找到原始數據。為此就要求對電子商務(wù)網(wǎng)站的數據庫進(jìn)行定期備份。數據備份與恢復機制是對數據庫管理機制的有效補充和完善。以SQLSERVER數據庫為例,數據備份和恢復常采用備份數據庫中.mdf和.ldf文件或者附加數據庫中.mdf和.ldf文件的方式。此外,務(wù)必要對數據庫賬戶(hù)進(jìn)行嚴格的加密處理。
四、結論
總之,建設電子商務(wù)平臺的人員可從電子商務(wù)網(wǎng)站數據庫的軟硬件設施、數據庫結構、數據庫后臺管理、數據庫備份等幾方面著(zhù)手,再結合企業(yè)實(shí)際綜合使用這些對策,一定可以為使用電子商務(wù)平臺的相關(guān)者消除一些不必要的安全隱患,從而使電子商務(wù)向更高、更健康的方向發(fā)展。
參考文獻
[1]王德山,王科超.電子商務(wù)網(wǎng)站建設中的數據庫安全問(wèn)題與防范對策淺析[J].網(wǎng)絡(luò )安全技術(shù)與應用,20xx(1):49.
[2]王蕾.電子商務(wù)網(wǎng)站中的數據庫安全問(wèn)題研究[J].通訊世界,20xx(13):30-31.
[3]陳芳.電子商務(wù)背景下網(wǎng)站開(kāi)發(fā)中數據庫安全問(wèn)題的探討[J].電腦迷,20xx(8):37-38.
[4]陳文杰.電子商務(wù)網(wǎng)站開(kāi)發(fā)過(guò)程中數據庫安全問(wèn)題探究[J].電腦知識與技術(shù),20xx(6):269-270.
[5]韋立蓉.電子商務(wù)網(wǎng)站建設設計中的信息安全方案機制[J].電腦知識與技術(shù).20xx(28):287-288.
電子商務(wù)安全論文
在日常學(xué)習、工作生活中,大家都寫(xiě)過(guò)論文,肯定對各類(lèi)論文都很熟悉吧,論文是一種綜合性的文體,通過(guò)論文可直接看出一個(gè)人的綜合能力和專(zhuān)業(yè)基礎。寫(xiě)論文的注意事項有許多,你確定會(huì )寫(xiě)嗎?以下是小編為大家整理的電子商務(wù)安全論文,供大家參考借鑒,希望可以幫助到有需要的朋友。
電子商務(wù)安全論文1
[摘 要] j2ee作為多層企業(yè)應用開(kāi)發(fā)模型,成為當前電子商務(wù)應用開(kāi)發(fā)的主流。隨著(zhù)電子商務(wù)得到越來(lái)越廣泛的應用,其安全性成為人們關(guān)注的焦點(diǎn)問(wèn)題之一。本文主要介紹了基于j2ee的電子商務(wù)的安全概念、安全架構的設計技術(shù)及其實(shí)現方法。
[關(guān)鍵詞] j2ee 電子商務(wù) 安全架構
一、背景介紹
隨著(zhù)網(wǎng)絡(luò )應用的發(fā)展,電子商務(wù)作為一種新的商務(wù)系統得到了廣泛的應用。目前電子商務(wù)的使用越來(lái)越廣,電子商務(wù)的安全性成為人們關(guān)注的焦點(diǎn)。事實(shí)上,電子商務(wù)由于不法分子的入侵,系統存在的安全漏洞而造成各方面的損失的報道也屢見(jiàn)不鮮。因此,電子商務(wù)的開(kāi)發(fā)設計必須要把安全作為應用系統的一個(gè)重要的方面加入到電子商務(wù)系統的開(kāi)發(fā)的整體設計中來(lái)。
當前電子商務(wù)應用的主流開(kāi)發(fā)技術(shù)則是以j2ee為主,j2ee(java 2 platform enterprise edition)是美國sun公司推出的多層企業(yè)應用開(kāi)發(fā)模型。j2ee簡(jiǎn)化了基于工業(yè)標準的、組件化的企業(yè)應用開(kāi)發(fā),提供了一套完整的企業(yè)應用的開(kāi)發(fā)框架和服務(wù)的支持。由于j2ee完善和靈活的框架設計、強大服務(wù)支持等優(yōu)點(diǎn),使其迅速成為電子商務(wù)應用系統開(kāi)發(fā)的主流技術(shù)。本文則主要介紹了如何在基于j2ee的電子商務(wù)系統設計中加入安全架構的設計,并介紹了安全架構設計中的一些概念和實(shí)現技術(shù)。
概述PKI技術(shù)對電子商務(wù)安全的作用論文
無(wú)論是身處學(xué)校還是步入社會(huì ),大家總少不了接觸論文吧,通過(guò)論文寫(xiě)作可以培養我們的科學(xué)研究能力。寫(xiě)論文的注意事項有許多,你確定會(huì )寫(xiě)嗎?以下是小編整理的概述PKI技術(shù)對電子商務(wù)安全的作用論文,歡迎大家分享。
概述PKI技術(shù)對電子商務(wù)安全的作用論文 篇1
1、PKI的技術(shù)原理
PKI(PublicKeyInfrastructure)即公鑰基礎設施,是利用公鑰密碼理論和技術(shù)建立起來(lái)的、提供和實(shí)施安全服務(wù)的基礎設施。它由公開(kāi)密鑰密碼技術(shù)、數字證書(shū)、證書(shū)發(fā)放機構CA和關(guān)于公開(kāi)密鑰的安全策略等基本成分共同組成,包括加密、數字簽名、數據完整性機制、數字信封、多重數字簽名等基礎技術(shù)。在公鑰密碼技術(shù)中,為每個(gè)用戶(hù)生成一對相關(guān)的密鑰:一個(gè)公開(kāi)密鑰,通過(guò)非保密方式向他人公開(kāi);一個(gè)私有密鑰,由用戶(hù)自己保存。且公鑰和私鑰不能由一個(gè)推出另一個(gè)。用公鑰加密,私鑰解密,起到信息保密功能;用私鑰加密,公鑰解密,起到數字簽名功能。
1.1數字簽名
數字簽名(DigitalSignature)是電子簽名的一種特定形式,起到與手寫(xiě)簽名或者蓋章同等的作用。數字簽名的使用包括簽名和驗證簽名兩個(gè)階段。簽名過(guò)程:簽名方首先使用Hash函數根據需要簽名的原始數據(明文)生成一份固定長(cháng)度的摘要,決定了生成的摘要是唯一的,且不同的明文散列變換得到的摘要結果總是不同。然后通過(guò)某個(gè)約定的算法用私鑰對摘要加密,生成數字簽名,最后將相應的數字簽名附在原始數據后。簽名驗證過(guò)程:接收方收到密文后,使用對方的公鑰對附在原始數據后的數字簽名進(jìn)行解密獲得原摘要,再使用Hash函數對數據明文進(jìn)行運算,得到一份新的摘要,如果兩份摘要完全一致,則驗證數字簽名為真。
移動(dòng)電子商務(wù)安全的構成及保障技術(shù)研究論文
在個(gè)人成長(cháng)的多個(gè)環(huán)節中,大家都嘗試過(guò)寫(xiě)論文吧,論文是指進(jìn)行各個(gè)學(xué)術(shù)領(lǐng)域的研究和描述學(xué)術(shù)研究成果的文章。你所見(jiàn)過(guò)的論文是什么樣的呢?下面是小編收集整理的移動(dòng)電子商務(wù)安全的構成及保障技術(shù)研究論文,歡迎閱讀與收藏。
摘要:
隨著(zhù)科技的進(jìn)步和社會(huì )經(jīng)濟的發(fā)展, 移動(dòng)電子商務(wù)的發(fā)展也越來(lái)越快速, 在生活中的應用范圍也更廣泛。在進(jìn)行商務(wù)交易時(shí)候大家最關(guān)注的就是交易的安全問(wèn)題, 所以本文簡(jiǎn)述了移動(dòng)電子商務(wù)安全的構成及其相應的保障技術(shù)。
關(guān)鍵詞:
移動(dòng)電子商務(wù),商務(wù)安全,保障技術(shù)
引言:
現階段, 移動(dòng)電子商務(wù)已經(jīng)處于快速發(fā)展時(shí)期, 移動(dòng)終端手機或平板電腦的普及也加快了移動(dòng)電子商務(wù)的發(fā)展, 但是這也對電子商務(wù)的交易安全提出了更高的要求, 所以, 本文針對移動(dòng)電子商務(wù)交易的安全進(jìn)行相應的技術(shù)保障措施, 才能保證移動(dòng)電子商務(wù)在進(jìn)行交易中具有安全性。
一、簡(jiǎn)述移動(dòng)電子商務(wù)
移動(dòng)電子商務(wù)與傳統的電子商務(wù)不同, 傳統的電子商務(wù)的主要工作界面是pc機, 是一種有線(xiàn)的電子商務(wù), 移動(dòng)的電子商務(wù)則是通過(guò)方便攜帶的移動(dòng)終端進(jìn)行處理, 比如移動(dòng)電話(huà)、筆記本電腦、平板電腦等無(wú)線(xiàn)終端, 并且通過(guò)移動(dòng)通訊技術(shù)和因特網(wǎng)以及信息處理技術(shù)進(jìn)行結合, 這樣可以不受時(shí)間和空間的限制隨時(shí)進(jìn)行工作處理、在線(xiàn)購物和交易、在線(xiàn)電子支付等等[1]。
二、移動(dòng)電子商務(wù)安全的構成
首先, 要保證傳輸的信息具有完整性, 也就是說(shuō)要保證對方接受到的信息確實(shí)是由發(fā)送方傳輸出的內容, 在進(jìn)行傳輸或者存儲時(shí)沒(méi)有因為非法的'修改和刪除影響信息的完整性, 所以也就是要保證移動(dòng)電子商務(wù)的交易文件不能通過(guò)任何方式進(jìn)行修改, 即不可修改性, 這樣才能保證移動(dòng)電子商務(wù)交易安全和公正;然后, 技術(shù)在進(jìn)行電子信息傳輸的過(guò)程中, 遇到了被截取或者竊取數據的情況, 也要為傳輸的信息經(jīng)過(guò)加密, 使得他人無(wú)法讀懂內容, 這樣就可以保證使用者的賬號和密碼或其它的商業(yè)機密不被泄露出去;最后, 要保證傳輸的信息具有可認證性, 也就是傳輸過(guò)來(lái)的消息能夠經(jīng)過(guò)WAB服務(wù)器的認證消息來(lái)源, 雙方也能進(jìn)行真實(shí)身份上的認證, 這樣就可以防止侵入者進(jìn)行非法的欺騙行為[2]。
淺談電子商務(wù)交易安全問(wèn)題及其對策論文
無(wú)論是在學(xué)習還是在工作中,大家對論文都再熟悉不過(guò)了吧,論文的類(lèi)型很多,包括學(xué)年論文、畢業(yè)論文、學(xué)位論文、科技論文、成果論文等。你知道論文怎樣寫(xiě)才規范嗎?以下是小編為大家整理的淺談電子商務(wù)交易安全問(wèn)題及其對策論文,歡迎大家借鑒與參考,希望對大家有所幫助。
【摘要】
在21世紀,電子商務(wù)作為一種全新的商務(wù)模式,發(fā)展速度很快,隨之而來(lái)的安全問(wèn)題也越來(lái)越突出。安全問(wèn)題始終是電子商務(wù)的核心和關(guān)鍵問(wèn)題,包括網(wǎng)絡(luò )本身的安全和網(wǎng)上交易中的安。本文將主要探討交易安全常見(jiàn)問(wèn)題及對策。
【關(guān)鍵詞】
電子商務(wù);交易安全;對策
電子商務(wù)的核心“支付方式”隨著(zhù)計算機技術(shù)在金融領(lǐng)域的應用不斷的演變,于是基于互聯(lián)網(wǎng)的網(wǎng)上支付出現了,電子商務(wù)的網(wǎng)上支付相關(guān)的交易安全問(wèn)題也就越來(lái)越受到人們的重視。
一、電子商務(wù)交易安全概念
電子商務(wù)交易安全是緊緊圍繞傳統商務(wù)在互聯(lián)網(wǎng)絡(luò )上應用時(shí)產(chǎn)生的各種非網(wǎng)絡(luò )原因的安全問(wèn)題,在計算機網(wǎng)絡(luò )安全的基礎上,如何保障電子商務(wù)交易的順利進(jìn)行。即實(shí)現電子商務(wù)的保密性、完整性、可鑒別性、不可偽造性和不可抵賴(lài)性。網(wǎng)上交易日益成為新的商務(wù)模式,基于網(wǎng)絡(luò )資源的電子商務(wù)交易已普遍被大眾接受,人們在享受網(wǎng)上交易帶來(lái)的便捷的同時(shí),交易的安全性也備受關(guān)注,網(wǎng)絡(luò )所固有的開(kāi)放性與資源共享性導致網(wǎng)上交易的安全性受到嚴重威脅。所以在電子商務(wù)交易過(guò)程中,保證交易數據的安全是電子商務(wù)系統的關(guān)鍵。
二、商務(wù)交易安全常見(jiàn)問(wèn)題
電子商務(wù)數據庫安全隱患及對策論文
摘要:網(wǎng)絡(luò )時(shí)代的到來(lái),眾多企業(yè)紛紛借助互聯(lián)網(wǎng)技術(shù)開(kāi)展電子商務(wù)的運營(yíng)模式。建設電子商務(wù)網(wǎng)站就是其中最重要的工作之一,安全問(wèn)題對于整個(gè)網(wǎng)站建設起到至關(guān)重要的作用。電子商務(wù)網(wǎng)站的核心是數據庫,本文試圖從數據庫安全的角度,來(lái)探討和分析電子商務(wù)網(wǎng)站建設中的安全隱患,并進(jìn)一步提出相應對策。
關(guān)鍵詞:電子商務(wù)網(wǎng)站;數據庫;安全隱患
一、引言
隨著(zhù)互聯(lián)網(wǎng)信息化和大數據時(shí)代的到來(lái),電子商務(wù)平臺以其高效、便捷、成本低、個(gè)性化等特性引領(lǐng)時(shí)代潮流。企業(yè)可以開(kāi)展無(wú)實(shí)體店經(jīng)營(yíng),個(gè)人足不出戶(hù)即可博覽國內乃至國際一切商品,并進(jìn)一步完成購買(mǎi)環(huán)節。但基于互聯(lián)網(wǎng)的開(kāi)放性和虛擬性特點(diǎn),電子商務(wù)網(wǎng)站安全問(wèn)題就像一個(gè)隱形“毒瘤”,時(shí)刻威脅著(zhù)企業(yè)和用戶(hù)的安全利益,并制約著(zhù)電子商務(wù)穩健的進(jìn)一步發(fā)展?梢(jiàn),企業(yè)在建設電子商務(wù)網(wǎng)站時(shí),不僅要關(guān)注網(wǎng)站的實(shí)用性和美觀(guān)度,更要注重安全問(wèn)題。電子商務(wù)網(wǎng)站的數據庫是網(wǎng)站的核心信息,比如交易記錄、商業(yè)數據等。因此,如何保證電子商務(wù)網(wǎng)站建設中的數據庫安全就成為開(kāi)發(fā)設計人員首要解決的問(wèn)題。
二、電子商務(wù)網(wǎng)站建設中數據庫的安全隱患
1.電子商務(wù)網(wǎng)站的開(kāi)放性特征,使得網(wǎng)站數據庫本身就存在著(zhù)很大安全隱患,常見(jiàn)電子商務(wù)網(wǎng)站建設中數據庫安全隱患如下。
基礎硬件的安全隱患。電子商務(wù)這種商務(wù)模式在我國發(fā)展歷程短,電子商務(wù)技術(shù)尚處于開(kāi)發(fā)與運營(yíng)的初期階段,硬件設施還依然是電子商務(wù)網(wǎng)站建設的“短板”。各種硬件條件短缺、配套資金匱乏等因素使得電子商務(wù)網(wǎng)站建設過(guò)程中使用的硬件設施不夠先進(jìn),硬件安全性存在較多漏洞。導致電子商務(wù)網(wǎng)站很容易遭受不法分子的惡意侵害,網(wǎng)站中的數據資料遭受竊取或篡改。
手機瀏覽器+安全支付便捷支付突破移動(dòng)電子商務(wù)論文
4月20日,UC優(yōu)視公司與支付寶共同宣布,基于手機瀏覽器+網(wǎng)絡(luò )安全支付服務(wù)這一架構,雙方共同推出國內首個(gè)實(shí)現瀏覽器內支付的UC-支付寶移動(dòng)支付解決方案,讓用戶(hù)通過(guò)手機網(wǎng)購、付費時(shí)無(wú)須復雜的操作,使用UC瀏覽器就能快速完成支付。
隨著(zhù)移動(dòng)支付解決方案的不斷成熟,移動(dòng)電子商務(wù)發(fā)展的一個(gè)主要瓶頸被打破,移動(dòng)電子商務(wù)迎來(lái)了一個(gè)發(fā)展高潮。
補齊移動(dòng)電子商務(wù)發(fā)展短板
CNNIC的數據顯示,截至2010年12月底,我國手機網(wǎng)民規模已達3.03億,進(jìn)一步逼近PC網(wǎng)民規模,中國移動(dòng)互聯(lián)網(wǎng)產(chǎn)業(yè)面臨歷史性的發(fā)展機遇。
很多傳統電子商務(wù)企業(yè)都嗅到了這一商機。當當、淘寶等都已推出了手機客戶(hù)端解決方案。早在2008年2月,淘寶就開(kāi)通了手機版淘寶網(wǎng)頁(yè)。不久前,凡客誠品的手機客戶(hù)端和手機凡客網(wǎng)上線(xiàn),目前每日手機客戶(hù)端產(chǎn)生的訂單額占到日交易額的3%。京東商城也在布局移動(dòng)電子商務(wù)。然而,支付問(wèn)題成為移動(dòng)電子商務(wù)發(fā)展的一大瓶頸。
除此以外,基于移動(dòng)互聯(lián)網(wǎng)的很多業(yè)務(wù)的開(kāi)展都對移動(dòng)支付提出了很急迫的需求!耙苿(dòng)互聯(lián)網(wǎng)的功能絕不僅僅是簡(jiǎn)單的訪(fǎng)問(wèn)和發(fā)布信息,我們在探索如何讓消費者應用手機去滿(mǎn)足其生活中的更多需要,這也是我們面臨的挑戰!敝Ц秾欳EO彭蕾指出,去年以來(lái),越來(lái)越多消費者愿意通過(guò)手機進(jìn)行消費,2011年春節通過(guò)支付寶完成的無(wú)線(xiàn)支付交易同比增長(cháng)15倍。她補充說(shuō),通過(guò)手機實(shí)現的新的商業(yè)模式層出不窮,如團購、運營(yíng)商店、游戲等。這些新應用和商業(yè)模式的出現,也都對手機的支付環(huán)境提出更高的要求。
電子商務(wù)中云計算安全及關(guān)鍵技術(shù)分析論文
摘要本文主要就電子商務(wù)中云計算的安全及其關(guān)鍵技術(shù),展開(kāi)了相關(guān)的分析與研究工作,首先對云計算的概念,與云計算發(fā)展研究現狀進(jìn)行了簡(jiǎn)要的介紹,而后就電子商務(wù)中云計算的安全風(fēng)險評估問(wèn)題,進(jìn)行了深入研究,結合本次研究,最終提出了實(shí)行接入認證,加強訪(fǎng)問(wèn)控制,提高隱私數據的保護等措施,來(lái)搭建起電子商務(wù)中的云計算安全框架技術(shù)。最終希望通過(guò)本文的分析研究,能夠為電子商務(wù)的安全發(fā)展保駕護航。
關(guān)鍵詞電子商務(wù);云計算;安全;關(guān)鍵技術(shù)
近些年來(lái),伴隨著(zhù)互聯(lián)網(wǎng)信息技術(shù)的快速發(fā)展,與大范圍的應用普及,相應電子商務(wù)經(jīng)濟模式也應用二審。電子商務(wù)是一種依賴(lài)于互聯(lián)網(wǎng)技術(shù)的在線(xiàn)商務(wù)模式,毋庸置疑的是其顛覆性的導致了傳統商品交易方式發(fā)生了改變,所隨之產(chǎn)生的是在線(xiàn)網(wǎng)絡(luò )平臺的商品交易方式。對于任何商業(yè)模式而言交易的安全性至關(guān)重要,對于電子商務(wù)模式而言則由于虛擬性等特點(diǎn),在安全性方面其要求更高。因此開(kāi)展相關(guān)的研究工作,便具有十分重要的作用與意義,應當引起人們的重視與思考,據此下文之中,將主要就電子商務(wù)模式中的云計算安全框架搭建,展開(kāi)詳細的分析與論述。
1.云計算概念
當前在世界計算機技術(shù)的發(fā)展應用當中,對于“云計算”這一互聯(lián)網(wǎng)技術(shù)內容還未形成統一的認識標準,只是存在有一個(gè)大致的寬泛概念來(lái)對其做以注解,即為:云計算首先是計算模式的一種,并且此種計算模式的依據經(jīng)濟發(fā)展的推動(dòng)而產(chǎn)生的,并且其能夠對于虛擬性的、可管理的并且能夠拓展延伸的動(dòng)態(tài)儲存于計算,所有的用戶(hù)在對其進(jìn)行外部訪(fǎng)問(wèn)時(shí),均是通過(guò)互聯(lián)網(wǎng)當中的信息資源而進(jìn)行的。在云計算的概念當中,具有規模大、虛擬化、穩定性、可拓展性以及對資源優(yōu)化配置等五個(gè)特性。
電子商務(wù)環(huán)境下基于信息安全基礎上的企業(yè)競爭論文
[摘 要] 信息經(jīng)濟時(shí)代,現代科技發(fā)展日新月異,在計算機網(wǎng)絡(luò )技術(shù)迅猛發(fā)展的推動(dòng)下,國民經(jīng)濟電子商務(wù)化日趨擴延。電子商務(wù)環(huán)境下,企業(yè)競爭情報呈現許多顯著(zhù)特點(diǎn),研究電子商務(wù)環(huán)境下基于信息安全基礎上的企業(yè)競爭情報系統在當前顯得迫切而意義深遠。另外,本文對企業(yè)競爭情報的數據挖掘也做了一定探討。
[關(guān)鍵詞] 電子商務(wù) 信息安全 競爭情報 數據挖掘
信息經(jīng)濟快速運行產(chǎn)生了大量的對企業(yè)發(fā)展、決策與生存相關(guān)的競爭情報,同時(shí)這些競爭情報深藏在紛雜海量的電子商務(wù)環(huán)境下的數據信息中,在這些動(dòng)態(tài)變化的海量數據中要迅速挖掘和提取有價(jià)值的數據并為企業(yè)決策提供資料輔助,成為許多現代企業(yè)決策的必然選擇。企業(yè)競爭情報系統的建立、完善和有效運作成為一個(gè)企業(yè)健康快速發(fā)展的有力支撐,但若忽視了信息安全問(wèn)題,企業(yè)競爭情報的獲取和利用變得更為不利,因此筆者把電子商務(wù)環(huán)境下基于信息安全基礎上的企業(yè)競爭情報系統作為本文研究主要方向。
一、企業(yè)競爭情報系統概述
企業(yè)競爭情報系統(competitive intelligence system,cis)是指幫助企業(yè)從海量數據中甄選對于企業(yè)商業(yè)競爭有用的信息,cis指為企業(yè)收集、存儲、加工、分析、發(fā)布競爭情報的計算機信息系統。OM利用計算機技術(shù)處理來(lái)自多個(gè)信息源的與企業(yè)競爭相關(guān)關(guān)的商業(yè)信息,并使這些信息有序化,從中提取出對企業(yè)有用的數據。企業(yè)競爭情報系統不同于傳統的企業(yè)信息系統,具有很強的目的性,信息來(lái)源不只包含企業(yè)內部數據庫,還包括來(lái)自企業(yè)外部環(huán)境的信息,并且還有對關(guān)鍵情報的管理,以及對特定競爭企業(yè)信息的追蹤等。企業(yè)競爭情報系統一般由三個(gè)子系統組成,即競爭情報收集子系統;競爭情報分析子系統;競爭情報服務(wù)子系統。其中競爭情報收集子系統是企業(yè)cis的重要構成,它是企業(yè)cis的.輸入系統,是競爭情報工作的基礎。
電子商務(wù)的信息安全技術(shù)研究?jì)?yōu)秀論文
摘要:隨著(zhù)互聯(lián)網(wǎng)的發(fā)展和普及,計算機開(kāi)始走入家家戶(hù)戶(hù),在此背景下,以淘寶為代表的一批電子商務(wù)企業(yè)開(kāi)始蓬勃發(fā)展。然而作為新興行業(yè),電子商務(wù)的發(fā)展還不夠完善,電子商務(wù)的信息安全問(wèn)題還需要進(jìn)一步探討和解決。本文將詳細介紹電子商務(wù)信息安全的定義及主要的信息安全問(wèn)題,提出信息安全的目標,并詳細介紹現有的信息安全技術(shù)。
關(guān)鍵詞:電子商務(wù);問(wèn)題;目標;信息安全技術(shù)
一、電子商務(wù)的信息安全概述
網(wǎng)絡(luò )安全和商務(wù)交易安全是保障電子商務(wù)信息安全的兩條防線(xiàn),兩者缺一不可。如果沒(méi)有網(wǎng)絡(luò )安全,商務(wù)交易安全就像斷了根基,根本無(wú)從保證;如果沒(méi)有商務(wù)交易安全,即使網(wǎng)絡(luò )安全做得再好,也無(wú)法實(shí)現保障電子商務(wù)信息安全的目標。因此,網(wǎng)絡(luò )安全是商務(wù)交易安全的基礎,商務(wù)交易安全是網(wǎng)絡(luò )安全的上層建筑。同時(shí),網(wǎng)絡(luò )安全和商務(wù)交易安全也有很多不同之處,主要表現在兩個(gè)方面。第一,網(wǎng)絡(luò )安全不可能在根本上保證,在不可能絕對安全的網(wǎng)絡(luò )環(huán)境下,仍然要保證電子商務(wù)安全。第二,假設存在絕對安全的網(wǎng)絡(luò )環(huán)境,商務(wù)交易安全也未必能保證,商務(wù)交易安全需要更高層次的特殊保障。
二、電子商務(wù)的信息安全問(wèn)題
在電子商務(wù)的運行過(guò)程中,最核心的安全問(wèn)題就是信息安全攻擊。所謂信息安全攻擊就是一切能夠威脅到網(wǎng)絡(luò )信息安全的行為,主要包括以下幾種行為。
1.信息截獲。信息截獲是指信息在正常的傳輸過(guò)程中被未授權的第三方訪(fǎng)問(wèn),從而產(chǎn)生信息泄露的.后果。
2.信息偽造。信息偽造是指未授權的第三方在信息的傳輸過(guò)程中插入偽造的信息流,從而干擾信息接收者的判斷。
淺析電子商務(wù)中的計算機安全技術(shù)論文
社會(huì )進(jìn)入信息時(shí)代,突顯在科學(xué)技術(shù)的廣泛應用。在人們日常生活中,計算機技術(shù)使用最為頻繁。大到公司小到家庭,計算機都占有重要地位。經(jīng)濟活動(dòng)中,計算機技術(shù)被廣泛應用到電子商務(wù)方面。據市場(chǎng)調查顯示,專(zhuān)屬的電子商務(wù)網(wǎng)絡(luò )已經(jīng)深入到大部分企業(yè)或是事業(yè)單位內部系統。專(zhuān)屬電子商務(wù)網(wǎng)絡(luò )的建立,有助于提高企業(yè)營(yíng)運效率,帶給企業(yè)經(jīng)濟利益,還有助于網(wǎng)絡(luò )公開(kāi)化、共享化的形成。電子商務(wù)交易依賴(lài)計算機技術(shù)。為了推進(jìn)電子商務(wù)的發(fā)展進(jìn)程,企業(yè)需要將計算機安全技術(shù)應用在電子商務(wù)當中。本文以電子商務(wù)為切入點(diǎn),從以下幾點(diǎn),淺談電子商務(wù)中的計算機安全技術(shù)。
一、兩個(gè)概念
1、電子商務(wù)
信息時(shí)代,科學(xué)技術(shù)廣泛應用,市場(chǎng)經(jīng)濟迅速發(fā)展,在如斯背景下,現代人的生活節奏也發(fā)生了改變。為了適應新的環(huán)境,迎合人們的需求,在經(jīng)濟活動(dòng)方面也產(chǎn)生一條新的交易方式,具體來(lái)說(shuō)是一種商務(wù)活動(dòng),即電子商務(wù)。電子商務(wù)是通過(guò)網(wǎng)絡(luò ),運用互聯(lián)網(wǎng)技術(shù),在虛擬環(huán)境中,買(mǎi)賣(mài)雙方進(jìn)行交易的貿易形式。
2、計算機安全技術(shù)
計算機安全技術(shù)是一種防護性技術(shù)。它的主要職能是防止和保護,防止計算機受到外界干擾、駭客的攻擊和病毒的侵害;有效保護相關(guān)信息,避免竊取行為的發(fā)生。這種防護性技術(shù),能夠使計算機系統安全運行。計算機安全技術(shù)從防泄漏和系統安全兩方面進(jìn)行研究。其內容涉及到個(gè)人計算機和計算機網(wǎng)絡(luò )兩方面的安全技術(shù)。
二、安全隱患問(wèn)題
1、信息容易被篡改
高科技技術(shù)的廣泛應用,會(huì )出現一些利用網(wǎng)絡(luò )進(jìn)行違法活動(dòng)的違法分子。從電子商務(wù)實(shí)際情況來(lái)看,有很多侵略者。侵略者在熟悉電子信息規律和格式的基礎上,利用計算機網(wǎng)絡(luò ),竊取重要信息或破壞計算機系統。侵略者通過(guò)非法方式,在電子商務(wù)信息網(wǎng)絡(luò )傳遞中,對信息進(jìn)行隨意篡改。