
1.网络协议安全性问题:目前,TCP/IP协议是应用最广泛的网络协议,但由于TCP/IP本身的开放性特点,企业和用户在电子交易过程中的数据是以数据包的形式来传送的,恶意攻击者很容易对某个电子商务网站展开数据包拦截,甚至对数据包进行修改和假冒。
2.用户信息安全性问题:目前最主要的电子商务形式是基于B/S(Browser/Server)结构的电子商务网站,用户使用浏览器登录网络进行交易,由于用户在登录时使用的可能是公共计算机,如网吧、办公室的计算机等情况,那么如果这些计算机中有恶意木马程序或病毒,这些用户的登录信息如用户名、口令可能会有丢失的危险。
3.电子商务网站的安全性问题:有些企业建立的电子商务网站本身在设计制作时就会有一些安全隐患,服务器操作系统本身也会有漏洞,不法攻击者如果进入电子商务网站,大量用户信息及交易信息将被窃取,给企业和用户造成难以估量的损失。
二、电子商务安全性要求
1.服务的有效性要求:电子商务系统应能防止服务失败情况的发生,预防由于网络故障和病毒发作等因素产生的系统停止服务等情况,保证交易数据能准确快速的传送。
2.交易信息的保密性要求:电子商务系统应对用户所传送的信息进行有效的加密,防止因信息被截取破译,同时要防止信息被越权访问。
3.数据完整性要求:数字完整性是指在数据处理过程中,原来数据和现行数据之间保持完全一致。为了保障商务交易的严肃和公正,交易的文件是不可被修改的,否则必然会损害一方的商业利益。
4.身份认证的要求:电子商务系统应提供安全有效的身份认证机制,确保交易双方的信息都是合法有效的,以免发生交易纠纷时提供法律依据。
三、电子商务安全技术措施
1.数据加密技术。对数据进行加密是电子商务系统最基本的信息安全防范措施.其原理是利用加密算法将信息明文转换成按一定加密规则生成的密文后进行传输,从而保证数据的保密性。使用数据加密技术可以解决信息本身的保密性要求。数据加密技术可分为对称密钥加密和非对称密钥加密。
(1)对称密钥加密(SecretKeyEncryption)。对称密钥加密也叫秘密/专用密钥加密,即发送和接收数据的双方必须使用相同的密钥对明文进行加密和解密运算。它的优点是加密、解密速度快,适合于对大量数据进行加密,能够保证数据的机密性和完整性;缺点是当用户数量大时,分配和管理密钥就相当困难。
信息化工程监理的运作分析,从微观元素和宏观环境两个角度进行分析。微观元素包括监理组织、人员、依据等,是信息化工程监理的核心。宏观环境则指能够制约监理有效性的环境,包括目标环境和管理环境。目标环境由各方利益目标形成,管理环境则是信息化工程管理体系中的管
电子商务法草案首次提交全国人大常委会审议的相关内容。草案规定电商经营主体需依法办理工商登记,并对电子支付服务、不正当经营行为等方面进行了规范。吕祖善表示,电子商务法旨在解决电商发展中的矛盾和问题,建立诚信、安全的电商环境。该草案共有八章九十四条,对电
电子商务的不同形式,包括B2B、B2C、C2C等主要形式以及全球和我国电子商务的发展概况。全球电子商务市场呈现三足鼎立的局面,我国电子商务发展具有典型的区域经济特征。全球B2B电子商务交易额持续增长,预计我国电子商务投资规模将持续增长并迎来爆发期。
电子商务法对消费者权益保护的规定,其中详述了电子商务经营者的保护义务以及电子商务平台的义务和责任。电商经营者应履行多种义务,包括确保商品安全、披露真实信息、公平交易等;电商平台则需区分自营业务、保留消费者评价、合理宣传和协助消费者维权等。此外,消费者