用户名
Email
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
帖子
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com
»
论坛
›
安全
›
网络安全
›
1.2电子商务安全内涵
1.2电子商务安全内涵
拉不拉稀肚拉稀
金牌会员
|
2025-3-21 05:03:47
|
显示全部楼层
|
阅读模式
楼主
主题
939
|
帖子
939
|
积分
2819
目录
1 电子商务安全的条理
2 计算机网络安全
3电子商务安全的特点
只有在你生命漂亮的时候,世界才是漂亮的。
—— 顾城 《顾城哲思录》
1 电子商务安全的条理
安全:主体没有危险的客观状态
电子商务安满是一个广泛的概念,它涉及到电子商务的各个方面,例如计算机系统安全、数据安全、网络安全、电子商务交易安全等
电子商务安全可以分为两个重要条理:计算机网络安全和电子交易安全。
两者相辅相成、密不可分:没有计算机网络安全作为基础,电子交易安全无从谈起;没有电子交易安全,即使计算机网络本身很安全,也无法满足电子商务特有的安全需求。
2 计算机网络安全
计算机网络安满是指保障电子商务系统的计算机设备、系统软件平台和网络环境能够无故障运行,并且能够抵御外部入侵和破坏。
计算机网络安全重要保障电子商务的基础设施和环境的安全,与商务活动本身接洽较少
电子商务系统以计算机和网络作为基础,需要利用Internet的各种基础设施和标准。因此网络服务层是各种电子商务应用的基础,提供信息传输、用户接入、安全通讯等服务。
(1)实体安全:又称物理安全,是指掩护计算机设备、设施及其他媒体免遭自然灾害、人为破坏和环境威胁的措施。
环境安全:掩护电子商务系统免受水、火、有害气体、地动、雷击、高温、湿润、静电等危害。
设备安全: 对电子商务系统的设备进行掩护, 包括设备防盗 、 设 备防毁、 抗电磁干扰 、 电源掩护、 防电磁信息泄漏、 防线路截获等。
媒体安全: 对存储信息和媒体本身的掩护, 控制敏感信息记载 、再生和烧毁的过程, 包括防止存储介质损坏或被盗, 防止数据非法复制,对不再需要的媒体进行烧毁等。
(2)运行安全: 为了保障系统功能的安全实现, 提供一套安全措施来掩护信息处置处罚过程的安全。
风险分析: 在系统运行前发现 系统潜在的安全隐患 ; 在系统运行过程中测试、跟踪并记载其活动 ,发现系统运行期间的安全漏洞;在系统运行后进行分析,提供相应的系统脆弱性分析报告。
审计跟踪: 对系统进行人工或自动的审计跟踪, 保存审计记载 ,维护详尽的审计日志。
审计是对电子商务系统的各种事故及行为实时监测、信息收罗、 分析并针对特定事故及行为采取响应。
备份恢复: 提供对系统设备和系统数据的备份与恢复。
减少电子商务系统在遭受灾难时的丧失, 包管电子商务系统的关键业务能在灾害发生后实时恢复并继承运作。
(3)软件安全: 相对实体安全, 电子商务系统的软件安全更加重要, 电子商务系统面临的重要威胁来自网络上的各类攻击。
操作系统安全: 通过建立用户授权访问机制 、 审计等措施 , 控制系统资源的访问权限, 使操作系统及其管理的资源收到掩护。
数据库安全: 大部分电子商务系统使用数据库存储数据, 因此是系统中非常重要, 且又极易遭受攻击的部分。 数据库安满是指对数据库系统所管理的数据和资源提供安全掩护。
病毒防护: 为了防止病毒和恶总软件对电子尚务的应用系统进行破坏 , 应当采取多种病毒防护措施,包括实时更新系统补丁、 安装防火墙数据备份、 提高安全意识等。
访问控制: 访间控制可以有用保障信息在安全的环境下得以有用的使用和管理。
网络传输安全: 在电子商务系统中, 涉及个人隐私或商业长处的信息在 网络上传输时需要受到机密性、 完整性和真实性等方面的掩护。
3电子商务安全的特点
(1)系统性; 电子商务安全的办理方案需要各种安全产品、 技能手段有机地联合起来, 不能通过几项独立的安全产品或技能手段来办理题目。 电子商务安全不仅是技能题目, 也是管理题目, 同时还与社会道德、 法律法规、 行业管理等因素紧密接洽, 需要综合考虑多方面的题目。
(2)相对性; 任何安全都是相对的, 没有绝对的安全, 追求永远无法被攻破的系统是不可能的。
(3)有代价性: 任何电子商务系统都应该考虑安全的代价和成本题目。 安全性、 成本、 便捷性等因素互相制衡, 提高其中一项必将低落其他几项。 作为电子商务的管理者和安全技能的研发者,要综合考虑这些题目。
(4)动态性: 信息技能和网络攻防技能不断发展 , 此消彼长。 网络安全技能的敏感性、 竞争性和对抗性很强, 因此需要不断检查、 评估和调整安全策略。 没有一劳永逸的安全 , 也没有一蹴而就的安全。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
拉不拉稀肚拉稀
金牌会员
这个人很懒什么都没写!
楼主热帖
c语言学习4
【Atlas 800 训练服务器(型号:9000) ...
Docker 基础 - 3
IOS OpenGL ES GPUImage 黑白色调模糊 ...
WinUI3 FFmpeg.autogen解析视频帧,使 ...
第四次打靶
制造型企业的数字化转型离不开 MES 系 ...
重温python基础:列表相加的方法(两个 ...
【最新最详细】SQL Server 2019 安装教 ...
SQLI-LABS(Less-11、12)
标签云
运维
CIO
存储
服务器
浏览过的版块
开源技术
Mysql
备份
快速回复
返回顶部
返回列表