- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子商务网站的安全管理研究.pdf
ITA 信息系统 ●颜端武 王曰芬 南京理工大学经济管理学院信息管理系 江苏 210094 电子商务网站的安全管理研究 Abstract : Based on an analysis of the safety elements of electronic commerce websites and the source of menaces to website safety , this article discusses the main safety technologies and safety management methods of these websites when engaging in electronic commerce Keywords : electronic commerce ; information security ; management 电子商务网站的安全是电子商务网站可靠运行并有效 信信道的安全威胁。
开展电子商务活动的基础和保证 , 也是消除客户安全顾 活动内容是指在页面上嵌入的对用户透明的程序 , 它
虑、扩大网站客户群的重要手段。本文从电子商务网站的 可以完成一些动作。活动内容有多种形式 , 主要包括 JA
安全要素与安全威胁的来源出发 , 探讨了电子商务网站在 VA 小应用程序、ActiveX 控件、JavaScript 和 VBScript 等。
从事电子商务活动时所涉及的安全技术和安全管理措施。 在页面里嵌入的活动内容 , 可能为电子商务带来多种安全 威胁。通过 WWW 页面嵌入的恶意程序可使保存在 COOK
1 电子商务网站的安全要素 IE 一个浏览器对象 里的信用卡号、用户名和口令等信 1 数据信息有效性。在电子商务中电子形式取代了 息泄密 , 甚至破坏存储在客户机上的文件。
纸张 , 如何保证电子形式贸易信息的有效性是开展电子商 图像文件、浏览器插件和电子邮件附件都可以隐藏可
务的前提。因此 , 要对网络故障、操作错误、应用程序错 执行内容。图像文件和浏览器插件可隐藏一些特殊指令 ,
误、硬件故障、系统软件错误及计算机病毒所产生的潜在 因而带有这些元素的页面对安全具有潜在威胁。电子邮件 威胁加以控制和预防 , 以保证贸易数据的有效性。 的附件提供了一种在文本系统 电子邮件 上传输非文本 2 数据信息机密性。电子商务作为贸易的一种手段 , 信息的方便方法。当接收附件时 , 大部分程序都可通过自
其信息代表着个人、企业甚至是国家的商业机密 , 维护商 动执行关联程序来显示附件。例如 , 接收者的 EXCEL 程
业机密是电子商务应用的重要保障。因此 , 要预防非法的 序可以打开附件中的 EXCEL 表格并显示它。这些动作本
信息存取和信息在传输过程中被非法窃取。 身不会带来破坏 , 但是驻留在文档中的宏病毒会破坏计算 3 数据信息完整性。电子商务简化了贸易过程 , 减 机或将信息泄密。此外 , 数据传输时的通信信道也存在安
少了人为干预 , 但带来了维护贸易各方商业信息的完整、 全威胁。在因特网上传输的信息 , 从起始节点到目标节点
统一的问题。保持贸易各方信息的完整性是电子商务应用 之间的路径是随机选择的 , 无法保证信息传输时所通过的
的基础 , 因此 , 要预防对信息的随意生成、修改和删除 , 每台计算机都是安全的和无恶意的。
防止数据传送过程中信息的丢失和重复 , 保证信息传送次 22 对 WWW 服务器的安全威胁
序的统一。 WWW 服务器是用来响应 HTTP 请求进行页面传输的。 4 可靠性/ 不可抵赖性/ 鉴别。如何确定要进行交易 虽然 WWW 服务器软件本身没有内在的高风险性 , 但它设
的贸易方正是进行交易所期望的贸易方是保证电子商务顺 计的主要目的就是支持 WWW 服务和方便使用 , 所以软件
利进行的关键。因此 , 要在交易信息的传输过程中为参与 越复杂 , 包含错误代码或问题代码的概率越高 , 从而导致
交易的个人、企业或国家提供可靠的标识。 了系统安全方面的缺陷 , 即安全漏洞。 5 数据信息的审查能力。根据机密性和完整性的要 大多数 WWW 服务器可以在不同的权限下运行。高权
求 , 应对数据信息进行审查并将审查的结果进行记录。 限提供了更大的灵活性 , 并可以不受限制地访问系统的各 个部分。相对来说 , 低权限在所运行程序的周围设置了一
2 电子商务网站体系的安全威胁来源 层逻辑栅栏 , 只允许访问一些计算机中不敏感的区域。因
21 对客户机的安全威胁 此当 WWW 服务器在高权限下运行时 , 破坏者就可以
您可能关注的文档
- 油缸的加工工艺.ppt
- 治疗近视的最好方法.doc
- 泊松分布的数学期望与方差.doc
- 法兰生产工艺.doc
- 法刍议社会保障立.doc
- 法律与可持续发展关系之刍议.doc
- 法律常识部分复习资料:行政处罚.doc
- 法律知识探讨执行难的成因分析及对策.doc
- 法律知识范本CNNIC通用网址销售合同.doc
- 法律知识范本公路工程里检验试验合同.doc
- 2024年03月浙江金华义乌市公安局招考聘用184名警务辅助人员笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 2024年03月河北省科学技术厅事业单位选聘工作人员笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 2024年10月贵州兴仁市委政法委公开招聘青年见习人员笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 2024年03月民政部所属事业单位2024年度公开招考31名应届毕业生笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 2024年03月广东肇庆封开县教育系统赴高校招考聘用教师64人笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- [重庆]2025年重庆忠县教育事业单位招聘62人笔试历年参考题库附带答案详解.doc
- 【兵团】2024年新疆生产建设兵团第七师胡杨河市第七师医院医共体招聘工作人员133人笔试历年典型考题及考点剖析附带答案详解.docx
- 2024年10月北京高校大学生就业创业指导中心公开招聘3人笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 【南阳】2024年河南南阳市方城县招才引智事业单位招聘工作人员2人笔试历年典型考题及考点剖析附带答案详解.docx
- 【枣庄】2024年山东枣庄市台儿庄区青年人才优选20人笔试历年典型考题及考点剖析附带答案详解.docx
最近下载
- 铁道工程概论课件学习课件(共165张PPT).ppt VIP
- 小学生中国象棋入门课件.pptx VIP
- IMT-20306G推进组2024年6G通信感知一体化协作感知关键技术前沿报告72页.pdf VIP
- 业主业主委员会精品课件.pptx VIP
- 美剧剧本绝望主妇台词本中英文对照精排版第一季第一集.pdf VIP
- 2025年上半年中学教师资格证《教育知识与能力》考试真题及答案(完整版.pdf VIP
- 生理学精品课件-(10.2.11)--《突触可塑性和神经递质、受体》.ppt VIP
- 公立医院改革的三明模式课件.pptx VIP
- DB15T3941-2025 草原鼠害监测预警与危害评价技术规程.pdf VIP
- 住院医师规范化培训临床操作技能床旁教学指南(2021年版)全面解读.pptx
文档评论(0)