摘要:隨著經(jīng)濟(jì)和科學(xué)技術(shù)的快速發(fā)展,電子商務(wù)的應(yīng)用范圍和深度不斷擴(kuò)大,消費(fèi)者不必走上街頭就可以購(gòu)買他們想要的產(chǎn)品,消費(fèi)者通過互聯(lián)網(wǎng)向商家發(fā)送訂單就可以實(shí)現(xiàn)電子商務(wù)的過程,電子商務(wù)運(yùn)行中關(guān)于貿(mào)易商提供的信息以及快遞物流信息都是非常重要的,必須通過一個(gè)安全的網(wǎng)絡(luò)環(huán)境來保護(hù)。因此,在電子商務(wù)發(fā)展背景下的計(jì)算機(jī)網(wǎng)絡(luò)安全問題至關(guān)重要,在我國(guó)電子商整個(gè)供應(yīng)鏈的發(fā)展中起著至關(guān)重要的作用。
關(guān)鍵詞:電子商務(wù)環(huán)境;計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù);應(yīng)用方法
中圖分類號(hào):TP393? ? ? 文獻(xiàn)標(biāo)識(shí)碼:A
文章編號(hào):1009-3044(2022)10-0031-03
1 電子商務(wù)發(fā)展過程中計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性
電子商務(wù)改變了人們的購(gòu)物方式,方便了人們的生活,下圖是一個(gè)簡(jiǎn)潔的訂單處理流程圖,商家通過接收訂單后送到客戶手中的一系列操作過程詳細(xì)。從圖中可以看到整個(gè)流程涉及顧客的地址、支付信息、購(gòu)買產(chǎn)品、訂單數(shù)據(jù)信息、商家地址、生產(chǎn)部門、發(fā)貨地址等隱私問題,因此,計(jì)算機(jī)網(wǎng)絡(luò)安全無論是對(duì)于商家還是對(duì)于顧客都十分重要[1]。
可以說沒有網(wǎng)絡(luò)安全就沒有電子商務(wù),計(jì)算機(jī)網(wǎng)絡(luò)安全包括計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備、系統(tǒng)數(shù)據(jù)庫(kù)等多方面的安全。計(jì)算機(jī)系統(tǒng)安全技術(shù)是針對(duì)外部破壞、攻擊和竊取信息的技術(shù),以確保計(jì)算機(jī)系統(tǒng)正常運(yùn)轉(zhuǎn)[2]。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題
就計(jì)算機(jī)網(wǎng)絡(luò)安全而言,信息安全是一個(gè)較為復(fù)雜化的問題,因此信息安全仍然是最重要的。計(jì)算機(jī)系統(tǒng)安全主要指計(jì)算機(jī)信息系統(tǒng)以及網(wǎng)絡(luò)資源的安全性,即計(jì)算機(jī)系統(tǒng)可以保護(hù)資源(硬件、軟件和信息)不受環(huán)境與人為因素的威脅和影響[3]。
2.1 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)自身存在的問題
對(duì)于目前的計(jì)算機(jī)系統(tǒng)而言,其軟件部分一般是由設(shè)計(jì)人員進(jìn)行開發(fā)的,所以,在計(jì)算機(jī)軟件設(shè)計(jì)的時(shí)候不可避免地會(huì)出現(xiàn)影響計(jì)算機(jī)系統(tǒng)安全性的問題和缺陷[4]。此外,目前使用的計(jì)算機(jī)具有開放的特點(diǎn),雖然有利于信息共享和資源流動(dòng),可以使用戶之間進(jìn)行信息交換,但同時(shí)也存在較大的風(fēng)險(xiǎn),給一些不法分子帶來侵入系統(tǒng)的機(jī)會(huì),從而給計(jì)算機(jī)的信息安全帶來嚴(yán)重的威脅。
2.2 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在的病毒危害
計(jì)算機(jī)病毒對(duì)給系統(tǒng)的正常工作帶來了較大的威脅,其對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全性也有較大影響。計(jì)算機(jī)病毒是具有高度傳染性與破壞性的計(jì)算機(jī)代碼或指令,其具有潛伏性與較強(qiáng)的破壞性,傳播范圍廣,傳播速度快,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全構(gòu)成重大安全隱患[5]。一般而言,計(jì)算機(jī)網(wǎng)絡(luò)病毒存在于各個(gè)網(wǎng)站、郵件、廣告鏈接等當(dāng)中,如果對(duì)這些帶有病毒的程序進(jìn)行點(diǎn)擊就會(huì)使這種病毒傳播到計(jì)算機(jī)網(wǎng)絡(luò)中。
2.3 計(jì)算機(jī)操作不規(guī)范
計(jì)算機(jī)網(wǎng)絡(luò)在實(shí)際應(yīng)用過程中要在符合操作規(guī)范的基礎(chǔ)上進(jìn)行計(jì)算機(jī)操作,只有這樣才能使計(jì)算機(jī)網(wǎng)絡(luò)安全達(dá)到穩(wěn)定安全的效果,但是,許多電腦用戶由于缺乏對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的認(rèn)識(shí),無法達(dá)到算機(jī)網(wǎng)絡(luò)的安全管理要求和信息安全標(biāo)準(zhǔn),由此對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成不利的影響[6]。
2.4 網(wǎng)絡(luò)攻擊
信息竊取。具體表現(xiàn)為:在電子商務(wù)商家與顧客交易的過程中,其交易加密技術(shù)需要進(jìn)一步加強(qiáng),加密方式較為簡(jiǎn)單化,使得雙方的交易數(shù)據(jù)發(fā)生泄漏,并且容易被不法分子竊取。
篡改數(shù)據(jù)。主要體現(xiàn)在;當(dāng)進(jìn)行網(wǎng)絡(luò)交易的時(shí)候一般需要登記手機(jī)號(hào)等個(gè)人信息或者商家登記其商業(yè)信息,這就導(dǎo)致在上傳信息過程中導(dǎo)致信息被刪除或修改,導(dǎo)致信息遺失,或者在網(wǎng)絡(luò)上濫用,導(dǎo)致商家與顧客信息無法使用,便可能導(dǎo)致任何一方的損失。
假冒信息。通過因特網(wǎng)建立虛假的交易平臺(tái),提供各種獎(jiǎng)勵(lì)手段,以誘使人們消費(fèi),騙取消費(fèi)資金。
惡意破壞。在網(wǎng)絡(luò)貿(mào)易中,識(shí)別身份的必要性一直存在,如果不識(shí)別交易雙方的身份,就可能有其他人篡改協(xié)議、破壞交易的危險(xiǎn),因此身份識(shí)別可以有效防止相互懷疑。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)環(huán)境中的應(yīng)用
電子商務(wù)依賴于計(jì)算機(jī)網(wǎng)絡(luò)安全中的數(shù)據(jù)加密技術(shù)、入侵檢測(cè)技術(shù)、網(wǎng)絡(luò)系統(tǒng)病毒防御技術(shù)、防火墻技術(shù)等,這些網(wǎng)絡(luò)安全檢測(cè)系統(tǒng)可以防范外界的病毒入侵。
3.1 加密算法
計(jì)算機(jī)大多存儲(chǔ)重要東西,因此,運(yùn)用加密技術(shù)保證信息的安全成為一項(xiàng)重要技術(shù)。而在加密技術(shù)中,密鑰和算法是重要因素。密鑰是一種參數(shù),人們利用特定的密鑰實(shí)現(xiàn)信息的轉(zhuǎn)換,從而達(dá)到加密的作用;算法與加密一一對(duì)應(yīng),不同加密方式對(duì)應(yīng)不同算法。加密過程如圖3所示。
3.1.1 對(duì)稱加密算法介紹
DES算法,也稱為美國(guó)數(shù)據(jù)加密標(biāo)準(zhǔn),此算法最早出現(xiàn)在1927年,主要由美國(guó)的國(guó)際商業(yè)機(jī)器企業(yè)進(jìn)行研發(fā)。這種算法在運(yùn)算過程中主要通過64位對(duì)所要加密的文件進(jìn)行分組,密鑰的長(zhǎng)度與分組長(zhǎng)度保持一致,除此之外,密鑰還需使用其中的8位用于檢驗(yàn)。所以,這種算法的密鑰實(shí)際有64位密文。
改進(jìn)的DES算法。隨著科技的進(jìn)步以及計(jì)算機(jī)行業(yè)的穩(wěn)步發(fā)展,傳統(tǒng)的DES算法對(duì)文件進(jìn)行加密已不能保障文件中信息的安全性。因此,該領(lǐng)域的專家在原始算法的基礎(chǔ)上對(duì)這個(gè)問題進(jìn)行了深入的研究,提出多重DES算法。有效密鑰的位數(shù)為168位。
IDEA算法。該算法是由瑞士科學(xué)家首次提出的國(guó)際數(shù)據(jù)加密算法,它是數(shù)據(jù)包加密算法的一種,有64位的分組,但密鑰長(zhǎng)度卻發(fā)生改變,為提高信息的安全性,密鑰長(zhǎng)度增加到128位。在加密過程中把128位長(zhǎng)度的密鑰劃分成8個(gè)子密鑰,每一個(gè)子密鑰的長(zhǎng)度為16位,對(duì)其進(jìn)行8次迭代運(yùn)算之后,可以將明文變成密文。該算法既提高了信息的安全性又提高了加密的效率。
3.1.2 非對(duì)稱加密的主要算法
RAS算法。歐拉定理是這個(gè)算法理論依據(jù),實(shí)踐證明,RAS有非常之高的安全性,但重要的是,這個(gè)算法分解細(xì)化大整數(shù),而尚未開發(fā)出可行的算法分解兩個(gè)大素?cái)?shù)的乘積。因此,該算法的應(yīng)用有一定的約束條件。
ECC算法(橢圓曲線密碼) ,對(duì)于加密來說,這個(gè)算法是非常可靠的。在使用該算法進(jìn)行數(shù)據(jù)加密處理時(shí),為了滿足安全性能的需要,要科學(xué)地選擇并且應(yīng)用橢圓曲線,同時(shí)也是該算法進(jìn)行加密操作的重要要求。
3.1.3 加密技術(shù)在電商平臺(tái)中的主要應(yīng)用
現(xiàn)階段,由于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅速發(fā)展以及廣泛的應(yīng)用,使得電子商務(wù)平臺(tái)的數(shù)量逐漸地增加,包含的重要信息也越來越多。例如,淘寶目前是最大的在線商店之一,它使用數(shù)據(jù)加密技術(shù)來保護(hù)用戶信息,并取得顯著的效果。
3.2 入侵檢測(cè)系統(tǒng)
入侵探測(cè)系統(tǒng)是為技術(shù)設(shè)計(jì)和配置提供安全信息管理系統(tǒng),從而及時(shí)發(fā)現(xiàn)并上報(bào)異?;蛭唇?jīng)授權(quán)的異常,其能夠用來檢測(cè)系統(tǒng)中的計(jì)算機(jī)網(wǎng)絡(luò)中是否違反了安全政策。具體操作是該系統(tǒng)可以檢測(cè)計(jì)算機(jī)使用記錄,識(shí)別計(jì)算機(jī)中不必要的活動(dòng),從而限制這些活動(dòng),確保系統(tǒng)的安全性。對(duì)于校園網(wǎng)絡(luò)檢測(cè)技術(shù),要對(duì)各種入侵檢測(cè)技術(shù)進(jìn)行混合使用,要建立網(wǎng)絡(luò)服務(wù)器的入侵檢測(cè)系統(tǒng),保護(hù)學(xué)生信息與學(xué)校信息,使其構(gòu)成一個(gè)完整的三維主動(dòng)防御系統(tǒng)。
3.3 計(jì)算機(jī)病毒的防御技術(shù)
3.3.1 計(jì)算機(jī)病毒的主要特征
(1)潛伏性長(zhǎng)。木馬等病毒可以長(zhǎng)時(shí)間潛伏在電腦中,尋找恰當(dāng)?shù)臅r(shí)機(jī)快速爆發(fā),并在計(jì)算機(jī)中繁殖。它潛伏的時(shí)間越長(zhǎng),它在系統(tǒng)中停留的時(shí)間就越長(zhǎng),病毒就越具有傳染性。例如,熊貓病毒在規(guī)定的時(shí)間之前根本無法檢測(cè)到,在條件成熟時(shí)會(huì)危害計(jì)算機(jī)系統(tǒng),從而給系統(tǒng)帶來嚴(yán)重的破壞。
(2)破壞性大。當(dāng)計(jì)算機(jī)病毒侵入網(wǎng)絡(luò)操作系統(tǒng)之后,能夠?qū)τ?jì)算機(jī)造成一定程度的損害。電腦中病毒之后,系統(tǒng)資源與生產(chǎn)能力就會(huì)降低,情況嚴(yán)重時(shí),電腦文檔甚至?xí)粍h除,使計(jì)算機(jī)遭到破壞,使計(jì)算機(jī)程序的運(yùn)作不能進(jìn)行,使計(jì)算機(jī)的數(shù)據(jù)丟失,導(dǎo)致機(jī)器出現(xiàn)癱瘓。
(3)傳染性廣泛。病毒的一個(gè)重要特性是具有傳染性,這是不容忽視的特征。除此之外,計(jì)算機(jī)病毒還可以從受感染的計(jì)算機(jī)將病毒轉(zhuǎn)移給好的計(jì)算機(jī),使病毒進(jìn)行復(fù)制,導(dǎo)致計(jì)算機(jī)病毒發(fā)生變異,變異的病毒的傳播速度難以控制,使計(jì)算機(jī)文件受到破壞,使計(jì)算機(jī)出現(xiàn)癱瘓與故障。
(4)隱蔽性較強(qiáng)。計(jì)算機(jī)病毒大多是人為編程,為達(dá)到目的可以長(zhǎng)時(shí)間潛伏于電腦中,有很強(qiáng)的隱蔽性。病毒軟件可以消滅部分病毒,但對(duì)于隱蔽性較高的病毒則很難被發(fā)現(xiàn)。此時(shí),則需要對(duì)計(jì)算機(jī)進(jìn)行代碼分析,或者使用計(jì)算機(jī)病毒代碼進(jìn)行掃描,使病毒程序與正常程序進(jìn)行區(qū)分。
3.3.2 計(jì)算機(jī)病毒的防范措施
(1) 構(gòu)建計(jì)算機(jī)病毒管理中心
計(jì)算機(jī)病毒定義碼要進(jìn)行及時(shí)的更新,例如:設(shè)置與安裝防病毒軟件,通過計(jì)算機(jī)自行防御病毒,使計(jì)算機(jī)網(wǎng)絡(luò)安全便于管理。工作人員可以自主創(chuàng)建網(wǎng)絡(luò)配置文件,對(duì)計(jì)算機(jī)進(jìn)行實(shí)時(shí)保護(hù)、自動(dòng)更新計(jì)算機(jī)病毒庫(kù),對(duì)常見病毒進(jìn)行識(shí)別,定期對(duì)計(jì)算機(jī)進(jìn)行殺毒,可以提前預(yù)防計(jì)算機(jī)病毒入侵。對(duì)于網(wǎng)站上的電子郵件,管理人員進(jìn)行監(jiān)控,對(duì)于危險(xiǎn)頁面及時(shí)提醒,使相關(guān)管理人員通過分析,對(duì)網(wǎng)絡(luò)上的殺毒軟件進(jìn)行監(jiān)控,能夠使相關(guān)工作人員及時(shí)、有效地對(duì)病毒采取相關(guān)措施,使計(jì)算機(jī)病毒沒有機(jī)會(huì)破壞電腦。
(2) 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的管理
雖然計(jì)算機(jī)技術(shù)在不斷的更新與發(fā)展,但在計(jì)算機(jī)病毒預(yù)防上仍然處在被動(dòng)防御階段,這給計(jì)算機(jī)管理造成較大的困難。因此,相關(guān)管理人員要變被動(dòng)為主動(dòng)。簡(jiǎn)單的方法與技巧不能有效地防范與控制計(jì)算機(jī)病毒擴(kuò)散,只有將管理與技術(shù)相互結(jié)合起來預(yù)防計(jì)算機(jī)病毒,才能保證整體系統(tǒng)功能網(wǎng)絡(luò)安全。應(yīng)從軟件系統(tǒng)的使用以及對(duì)于硬件的與懲罰。除此之外,管理人員還要及時(shí)更新自身的技術(shù),保證自己可以完成規(guī)范化管理工作,實(shí)現(xiàn)對(duì)計(jì)算機(jī)程度的有效建立和管理,同時(shí)構(gòu)建以預(yù)防為主、治理為輔、 防殺結(jié)合的計(jì)算機(jī)體系,保證病毒安全防護(hù)技術(shù)的應(yīng)用與管理在安全、有制度的環(huán)境下進(jìn)行。
(3) 完善計(jì)算機(jī)安全防護(hù)體系。
網(wǎng)關(guān)、防火墻、防病毒、殺毒軟件、運(yùn)營(yíng)商安全保障、服務(wù)體系等都屬于安全防護(hù)體系的內(nèi)容。病毒與黑客程序的種類較多,計(jì)算機(jī)感染形式也是多種多樣,計(jì)算機(jī)病毒傳播迅速,其對(duì)計(jì)算機(jī)造成的危害十分大,但是病毒能夠預(yù)防與控制,因此,管理者要增強(qiáng)計(jì)算機(jī)和網(wǎng)絡(luò)安全意識(shí),對(duì)病毒能夠及時(shí)識(shí)別并能夠?qū)ζ洳扇∮行У拇胧?,管理者要及時(shí)觀察計(jì)算機(jī)運(yùn)行情況,對(duì)發(fā)現(xiàn)的異常要進(jìn)行及時(shí)的處理,及時(shí)采取有效措施。只有安全管理者具有較強(qiáng)的安全意識(shí),才能使病毒與黑客的威脅大大減少。同時(shí)通過對(duì)網(wǎng)絡(luò)的監(jiān)控,在第一時(shí)間解決問題,做到防患于未然。
(4) 防火墻技術(shù)
防火墻可以過濾進(jìn)出流量,允許安全流量進(jìn)入內(nèi)部網(wǎng)絡(luò),而把惡意流量阻擋在外。防火墻是網(wǎng)絡(luò)訪問控制設(shè)備,記錄和統(tǒng)計(jì)網(wǎng)絡(luò)利用數(shù)據(jù)以及非法使用數(shù)據(jù),為網(wǎng)絡(luò)提供相關(guān)的統(tǒng)計(jì)數(shù)據(jù),使數(shù)據(jù)能夠判斷病毒的攻擊與探測(cè)。除此之外,防火墻技術(shù)還可以拒絕所有沒有明確來源的通信數(shù)據(jù),從源頭上杜絕病毒入侵。這和一般的路由器網(wǎng)絡(luò)數(shù)據(jù)傳輸存在較大的差異性,能夠把網(wǎng)絡(luò)傳輸?shù)脑L問內(nèi)容設(shè)置一定的系統(tǒng)或者訪問策略。防火墻技術(shù)可以及時(shí)發(fā)現(xiàn)計(jì)算機(jī)可能存在的風(fēng)險(xiǎn)、數(shù)據(jù)傳輸中存在的問題等,并能對(duì)其采取相關(guān)的措施,通過對(duì)計(jì)算機(jī)進(jìn)行隔離、保護(hù)等措施使計(jì)算機(jī)得到保護(hù)。除此之外,防火墻技術(shù)可以對(duì)計(jì)算機(jī)的操作進(jìn)行記錄與檢測(cè),使計(jì)算機(jī)網(wǎng)絡(luò)能夠安全運(yùn)行,使用戶信息與資料得到保護(hù),使用戶有更安全的計(jì)算機(jī)使用體驗(yàn)。
4 結(jié)束語
隨著互聯(lián)網(wǎng)的發(fā)展,電子商務(wù)得到了前所未有的推廣和應(yīng)用,未來還會(huì)有巨大的發(fā)展,電子商務(wù)給商家和顧客都帶來了便利,同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)安全面臨嚴(yán)峻的考驗(yàn),如何在電子商務(wù)環(huán)境下保證計(jì)算機(jī)網(wǎng)絡(luò)安全,這個(gè)問題需要被重視,只有保證了網(wǎng)絡(luò)環(huán)境的安全,電子商務(wù)才能夠良好而穩(wěn)定地發(fā)展。
參考文獻(xiàn):
[1] 王東.基于電子商務(wù)環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)應(yīng)用研究[J].信息系統(tǒng)工程,2018(3):73.
[2] 高艷.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用與研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(4):136,139.
[3] 陳忠堅(jiān). 電子商務(wù)環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全[J]. 中國(guó)電子商務(wù),2013(15):10-12.
[4] 孫曉茹.計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下電子商務(wù)交易安全性研究[J].商場(chǎng)現(xiàn)代化,2013(29):99.
[5] 齊赫.計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下電子商務(wù)交易安全性探討[J].科技資訊,2011,9(35):22.
[6] 王智慧,解慧中,石磊娜.電子商務(wù)環(huán)境下基于信息安全基礎(chǔ)上的企業(yè)競(jìng)爭(zhēng)情報(bào)系統(tǒng)探析[J].商場(chǎng)現(xiàn)代化,2008(17):176.
【通聯(lián)編輯:光文玲】
收稿日期:2021-05-27
作者簡(jiǎn)介:吳瑞(1984—) ,女,湖北谷城人,本科,講師,主要研究方向?yàn)橛?jì)算機(jī)科學(xué)與技術(shù)。