云计算的环境下电子商务安全问题及对策的研究.docVIP

云计算的环境下电子商务安全问题及对策的研究.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
云计算的环境下电子商务安全问题及对策的研究

云计算的环境下电子商务安全问题及对策的研究   摘要:本文旨在对“云计算”环境下电子商务所面临的安全隐患和所应采取对策进行庖丁解牛式的层层剖析。全文采用理实一体化、问题对策点对点的研究方法,由点到面地创新性地将“云计算”环境下电子商务所存在的数据传输、数据存储、数据审计、客户终端等方面的安全隐患进行立体化地呈现,并对这些安全隐患一一给出对策。在“云计算”给传统电子商务带来革命性变革之际,本文系统地解决了“云计算”环境下电子商务所面临的安全隐患,对于电子商务在“云计算”环境下的进一步发展具有建设性的实践意义。   关键词:云计算 电子商务 网络安全   0 引言   随着信息技术的快速发展,电子商务已经成为日常商务活动的一种主要运作模式,近几年“云计算”技术的发展为互联网提供了快速、优质、安全的信息服务、信息存储和信息安全保障,同时也为电子商务的发展带来了新的机遇。“云计算”的概念是Google公司的CEO埃里克施密特于2006年8月在搜索引擎大会上首次提出的,目前,IBM、   Google、Amazon、中国移动,以及微软等业界巨擘已经纷纷推出“云计算”服务,电子商务的“云”时代已经拉开序幕。云计算使电子商务系统的建设、维护和应用成本降低;云计算为电子商务网站提供可靠、安全的数据存储中心;云计算使电子商务更灵活、方便。然而,每个铜板都有两面,人们在充分享受互联网带来的极大便利的同时,如何最大限度地保障现代电子商务安全、有序地运行,已经成为一个重要课题。它同时也遭受到了来自网络安全方面的严重威胁。   1 “云计算”环境下电子商务的安全问题   虽然云计算能够使得企业IT基础设施及管理等方面的安全问题更容易得到解决,但网络安全问题依然存在,同时还引发了一些新的安全和风险问题。在云计算快速推进的过程中,安全故障也频繁发生,包括亚马逊、Google、微软等都没能幸免。例如,2009年12月,亚马逊基于云计算的EC2(弹性计算云)服务在一个星期里发生了两起事故:一起是僵尸网络引起的内部服务故障,另一起是在弗吉尼亚州的一个数据中心发生的电源故障;2010年2月25日,由于一个备份数据中心发生故障,谷歌应用开发者服务Google App Engine(谷歌应用引擎)宕机,对很多谷歌客户造成了影响。总结起来,用户在选择云计算服务时主要关注的安全隐患有以下几方面。   1.1 数据存储安全隐患 企业数据的安全保护是非常重要的环节,云计算服务商在高度整合的跨地区大容量存储空间上,在云计算模式下,包括数据的存储位置、数据的相互隔离、数据的灾难恢复等。客户并不清楚自己的数据被放置在哪台服务器上,云计算服务商能否确保企业数据不被泄露;云计算服务商是否能够保证数据之间的有限隔离,在这种数据存储资源共享的环境下,即使采用了加密方式;另外,当发生系统故障时,云计算服务商如何保证企业数据的快速恢复。   1.2 数据传输安全隐患 在云计算模式下,企业将数据通过网络传递到云计算服务商进行处理,通常情况下,企业数据中心保存有大量的企业私密数据,面临着几个方面的问题:一是保证企业在任何时候都可以安全访问到自身的数据,它是云计算服务商处存储时,我们应该面对的问题;二是保证云计算服务商在得到数据时不将企业数据泄露出去;三是如何确保企业的数据在网络传输过程中不被窃取。   1.3 数据审计安全隐患 如何保证云计算服务商在不给其他企业的数据算带来风险的同时,提供相关的信息支持,企业希望第三方的认证机构对云计算服务商进行审计,主要是为了保证数据的安全和准确,另外,企业的所有数据都存贮在云中,这些数据可能分布在不同地区或国家,各地政府在信息安全监管等方面可能存在差异与法律纠纷,为对数据进行安全性和准确性的审计,这是个很重要的问题。   1.4 客户终端安全隐患 浏览器是云计算服务的主要客户端,企业的大部分工作都在浏览器中完成,但目前几乎所有的浏览器都存在着漏洞,使用人员的技术不强、防护意识不高,就很容易被种植上木马,或变成“僵尸”。这些软件漏洞加大了终端用户被攻击的风险,从而影响云计算在电子商务应用中的安全。   2 “云计算”环境下电子商务安全问题的解决对策   为了让更多用户享受到云计算服务的优点,较好的消除这些潜在的安全隐患,针对以上存在的问题,提出几个电子商务安全控制的策略。   2.1 采用数据加密、安全认证技术保障企业数据在网络上的安全传输 为了有力保障整个网络安全,数据加密将其转换为非法入侵者难以识别的数字、符号等,主要是通过对网络数据进行相关的加密技术处理完成的。CA(是Certificate Authority缩写)安全认证是国际上通用的解决电子商务安全的有效途径之一,即在电子商务的建设中引入证书授权系统,这样就可以有效的解决

文档评论(0)

bokegood + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档