1.网络协议安全性问题:目前,TCP/IP协议是应用最广泛的网络协议,但由于TCP/IP本身的开放性特点,企业和用户在电子交易过程中的数据是以数据包的形式来传送的,恶意攻击者很容易对某个电子商务网站展开数据包拦截,甚至对数据包进行修改和假冒。
2.用户信息安全性问题:目前最主要的电子商务形式是基于B/S(Browser/Server)结构的电子商务网站,用户使用浏览器登录网络进行交易,由于用户在登录时使用的可能是公共计算机,如网吧、办公室的计算机等情况,那么如果这些计算机中有恶意木马程序或病毒,这些用户的登录信息如用户名、口令可能会有丢失的危险。
3.电子商务网站的安全性问题:有些企业建立的电子商务网站本身在设计制作时就会有一些安全隐患,服务器操作系统本身也会有漏洞,不法攻击者如果进入电子商务网站,大量用户信息及交易信息将被窃取,给企业和用户造成难以估量的损失。
二、电子商务安全性要求
1.服务的有效性要求:电子商务系统应能防止服务失败情况的发生,预防由于网络故障和病毒发作等因素产生的系统停止服务等情况,保证交易数据能准确快速的传送。
2.交易信息的保密性要求:电子商务系统应对用户所传送的信息进行有效的加密,防止因信息被截取破译,同时要防止信息被越权访问。
3.数据完整性要求:数字完整性是指在数据处理过程中,原来数据和现行数据之间保持完全一致。为了保障商务交易的严肃和公正,交易的文件是不可被修改的,否则必然会损害一方的商业利益。
4.身份认证的要求:电子商务系统应提供安全有效的身份认证机制,确保交易双方的信息都是合法有效的,以免发生交易纠纷时提供法律依据。
三、电子商务安全技术措施
1.数据加密技术。对数据进行加密是电子商务系统最基本的信息安全防范措施.其原理是利用加密算法将信息明文转换成按一定加密规则生成的密文后进行传输,从而保证数据的保密性。使用数据加密技术可以解决信息本身的保密性要求。数据加密技术可分为对称密钥加密和非对称密钥加密。
(1)对称密钥加密(SecretKeyEncryption)。对称密钥加密也叫秘密/专用密钥加密,即发送和接收数据的双方必须使用相同的密钥对明文进行加密和解密运算。它的优点是加密、解密速度快,适合于对大量数据进行加密,能够保证数据的机密性和完整性;缺点是当用户数量大时,分配和管理密钥就相当困难。
合同形式的多样性,包括书面合同和电子合同。合同形式可由当事人自主决定,但法律有特别规定的除外。电子合同在电子商务中越来越常见,数据电文是否能被视为书面文件的问题成为关键。联合国贸法会采用“功能等同法”立法技术处理此问题,扩大书面形式解释,以适应电子商
电子支付在法律领域的定义和特征,指出电子支付是电子商务系统的重要组成部分。与传统支付方式相比,电子支付具有数字化、开放系统平台、先进通信手段等特征,方便、快捷、高效和经济。在电子商务中,电子支付是一个重要环节,涉及多种技术问题,但其核心仍是业务过程而
电子商务格式合同的法律效力及规制问题。当前法律尚未对电子商务格式合同的法律效力做出明确规定,需要结合实际情况进行分析。合同是民事主体之间设立、变更、终止民事法律关系的协议。对于电子商务格式合同的规制,需参照相关法律规定,如有疑问可通过手律网进行在线法
电子商务中消费者公平交易权的法律保障问题。电子商务经营者需全面、真实披露商品信息以保障消费者知情权和选择权,并不得进行虚假宣传。消费者在购买商品或接受服务时,享有公平交易的权利,包括质量保障、价格合理等条件。网络消费者的公平交易权更易受侵害,需特殊保