㈠ 根據日常對互聯網的使用和掌握,說明網路交易是否安全
網路交易安全是要靠多方面來保障的:銷晌
1、電腦安全,如果你的電腦是馬場或養雞場,就不要哪缺談虧緩鋒什麼安全了。
2、傳輸通道安全,你如果使用公共網路,或他人能截取通信流的網路(比如用別人家網路上網),就存在安全隱患。
3、你做交易的網站或工具是否安全,這個要靠你自己判斷,通常不要在不清楚底細的小網站輸入敏感信息,什麼卡號、密碼什麼的都很忌諱。
㈡ 電子商務交易存在的安全問題有哪些
電子商務存在的安全問題有:
1、開放性
開放性和資源共享是Internet最大的特點,但它的問題卻不容忽視的。正是這種開放性給電子商務帶來了安全威脅。
2、缺乏安全機制的傳輸協議
TCP/IP協議是建立在可信的環境之下,缺乏相應的安全機制,這種基於地址的協議本身就會泄露口令,根本沒有考慮安全問題;TCP/IP協議是完全公開的,其遠程訪問的功能使許多攻擊者無須到現場就能夠得手,連接的主機基於互相信任的原則等這些性質使網路更加不安全。
3、軟體系統的漏洞
隨著軟體系統規模的不斷增大,系統中的安全漏洞或"後門"也不可避免的存在。如cookie程序、JAVA應用程序、IE瀏覽器等這些軟體與程序都有可能給我們開展電子商務帶來安全威脅。
4、信息電子化
電子化信息的固有弱點就是缺乏可信度,電子信息是否正確完整是很難由信息本身鑒別的,而且在Internet傳遞電子信息,存在著難以確認信息的發出者以及信息是否被正確無誤地傳遞給接收方的問題。
(三)計算機網路安全威脅與商務交易安全威脅給電子商務帶來的安全問題
1、信息泄露
在電子商務中表現為商業機密的泄露,以上計算機網路安全威脅與Internet的安全隱患可能使得電子商務中的信息泄漏,主要包括兩個方面:(1)交易一方進行交易的內容被第三方竊取。(2)交易一方提供給另一方使用的文件第三方非法使用。
2、篡改
正是由於以上計算機網路安全威脅與Internet的安全隱患,電子的交易信息在網路上傳輸的過程中,可能被他人非法地修改、刪除或重放(指只能使用一次的信息被多次使用),這樣就使信息失去了真實性和完整性。
3、身份識別
正是由於電子商務交易中交易兩方通過網路來完成交易,雙方互不見面、互不認識,計算機網路的安全威脅與Internet的安全隱患,也可能使得電子商務交易中出現身交易身份偽造的問題。
4、信息破壞
計算機網路本身容易遭到一些惡意程序的破壞,如計算機病毒、特洛伊木馬程序、邏輯炸彈等,導致電子商務中的信息在傳遞過程被破壞。
5、破壞信息的有效性
電子商務中的交易過程中是以電子化的信息代替紙面信息,這些信息我們也必須保證它的時間的有效與本身信息的有效,必須能確認該信息確是由交易一方簽發的,計算機網路安全威脅與Internet的安全隱患,使得我們很難保證電子商務中的信息有效性。
6、泄露個人隱私
隱私權是參與電子商務的個人非常關心的一個問題。參與到電子商務中的個人就必須提供個人信息,計算機網路安全威脅與Internet的安全隱患有可能導致個人信息泄露,破壞到個人隱私。
㈢ 網路安全的實質和關鍵是保護網路的什麼安全
網路安全的實質和關鍵是保護網路的交易安全,現在網路上不是有網銀,還有支付寶都是需要付款的,這些都跟錢有關系的
㈣ 網上銀行的安全性
您好,我行網上銀行採用ActiveX控制項輸入密碼方式,個人網銀客戶首次通過控制項登錄時,登錄頁面會有下載控制項的過程,客戶只需要下載一次控制項,以後再訪問登錄頁面,控制項直接在本機被激活而不需要再次下載。ActiveX控制項利用Windows的底層函數在黑客程序之前截取鍵盤事件,這樣黑客程序就無法獲得用戶的密碼,從而大大提高了網銀使用的安全性。
此外,我行網上銀行系統有多層安全保障,包括網上銀行技術安全和業務安全。他們共同構成了一個完備的網上銀行安全體系,能夠有效防範黑客的非法入侵,保護客戶資金的安全。
a、技術安全:網上銀行的技術安全包括網路安全和交易安全兩個方面。網路安全確保我行網站的安全可靠,交易安全確保客戶通過網上銀行進行交易的資金安全。
b、業務安全:我行有健全的內部櫃員操作管理機制,確保網上銀行各項業務的安全開展。
c、獨有的安全優勢:我行率先在國內採取了兩項獨有的安全技術:安全客戶端和客戶證書,使個人網上銀行達到企業級安全級別。採用了使用有物理介質的個人證書,建立基於公鑰(PKI)技術的個人證書認證體系,通過個人證書認證和數字簽名技術,對客戶地網上交易實施身份認證,並可以簽署各種業務服務協議,確保了交易和協議的唯一、完整和不可否認。
另外,請您注意以下幾點,以進一步確保您網上銀行安全:
登錄正確網址:
1. 訪問工行網站時請直接輸入網址登錄,建議將工商銀行網站地址添加到瀏覽器的「收藏夾」中,不要採用超級鏈接方式間接訪問我行網站。
工行網站地址:http://www.icbc.com.cn
工行個人網上銀行地址:https://mybank.icbc.com.cn
2. 小心識別虛假網站,若有任何懷疑,請立即致電95588或通過[email protected]與我們聯系。
3. 在登錄工商銀行網站後,請您仔細檢查瀏覽器右下角狀態欄上的掛鎖圖標對應的證書信息:
頒發給:mybank.icbc.com.cn
頒發者:www.verisign.com/CPSIncorp.by Ref.LIABILITY LTD.(c) 97 VeriSign
有效期:檢查安全證書是否在有效期內。
保護賬號密碼:
1. 在任何時候及情況下,不要將您的賬號、密碼告訴別人;不要相信任何通過電子郵件、簡訊、電話等方式索要卡號和密碼的行為。若有任何懷疑,請立即致電95588或通過[email protected]與我們聯系。對於已經向不明人員或網站提供網上銀行密碼的,要立即登錄網上銀行修改密碼,或到櫃面進行密碼重置。
2. 選擇不容易猜測的密碼,以免被猜中。
3. 為您的網上銀行設置專門的密碼,區別於您在其它場合中(例如:其他網上服務、ATM、存摺和銀行卡等)使用的用戶名和密碼,避免因某項密碼的丟失而造成其他密碼的泄漏。
4. 將您的網上銀行登錄密碼和用以對外轉賬的支付密碼設置為不同的密碼,多重驗證以保證您的資金安全。
5. 不要在計算機上保存您的密碼。不要將密碼書寫於紙張或卡片上。要定期更改密碼。
6. 查看歡迎頁面上的「上次登錄時間」和實際登錄情況是否相符,便於您及時發現異常情況。
預留驗證信息:
為了幫助您有效識別假網站,從2005年10月30日起,我行提供了免費的預留信息驗證服務。「預留信息驗證」服務是我行為幫助您有效識別工商銀行網站而特別推出的一項服務措施。當您設置好個人網上銀行預留信息後,如果在第三方網站進行網上購物並採用我行網上銀行支付貨款,我行將在支付頁面中回顯您預留的信息,以便您驗證是否為真實的工商銀行個人網上銀行。您應該注意保管好您預留的信息,除在工商銀行辦理業務時使用外,不要向任何其他人、其他網站、電話或簡訊的問詢提供預留信息內容,以便我們攜手保護您的賬戶資金安全。
確保計算機安全:
1. 下載並安裝由工商銀行提供的用於保護客戶端安全的控制項,保護您的卡號和密碼不被竊取。
2. 定期下載安裝最新的操作系統和瀏覽器安全程序或補丁。
3. 將您計算機中的hosts文件修改為只讀。
4. 安裝個人防火牆。可以防止黑客入侵您的計算機。
5. 安裝並及時更新殺毒軟體。養成定期更新殺毒軟體的習慣,防止新型病毒入侵。
6. 不要開啟不明來歷的電子郵件。
其他保護措施:
1. 不要在公共場所(如網吧、公共圖書館等)使用網上銀行,因為您無法知道這些計算機是否裝有惡意的監測程序。
2. 為您所使用的計算機設定密碼,以防止他人擅自取用您的資料。
3. 在每次使用網上銀行後,不要只關閉瀏覽器,請點擊頁面右上角的「退出登錄」結束使用。
4. 切勿向別人透露您的用戶名、密碼或任何個人身份識別資料。
5. 妥善保存您的銀行資料,並仔細核查。若有任何懷疑,請立即通知我們。
6. 如果您的個人資料有任何更改(例如,聯系方式、地址等有變動),請盡快通知我們。
㈤ 電子商務安全是指什麼
簡單說就是計算機網路安全和商務交易安全。
網路安全從其本質上來講就是網路上的信息安全。它涉及的領域相當廣泛。這是因為在目前的公用通信網路中存在著各種各樣的安全漏洞和威脅。從廣義來說,凡是涉及到網路上信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論,都是網路安全所要研究的領域,包括物理安全、網路安全、傳輸安全、應用安全、用戶安全。
電子商務安全要素體現在:
信息的機密性:密碼技術
信息的完整性:散列函數
數據輸入時的意外差錯或欺詐行為,可能導致貿易各方信息的差異;
數據傳輸過程中的信息丟失、重復、差異;
黑客對信息的篡改和假冒
完整性一般可通過提取消息文摘獲得,包括兩方面:
數據傳輸的完整性
完整性檢查、上下文檢查:內容的差異和語法規則
信息的有效性:電子文檔的法律確認
認證性:身份確認
信息的不可抵賴性:數字簽名
不可修改性:完整性
部分告知:交易與支付的部分分離
另行確認
系統的可靠性
計算機失效、程序錯誤、傳輸錯誤、硬體故障、系統軟體錯誤、計算機病毒、自然災害等
電子商務安全技術主要有:
密碼技術
加密技術是保證電子商務安全的重要手段,是信息安全的核心。
密鑰管理技術
最棘手的問題:分發和存儲
數字簽名:公鑰加密技術
網路安全技術
操作系統安全、防火牆技術、VPN、漏洞檢測、審核技術等
㈥ 簡述計算機網路安全與電子商務交易安全的主要區別
網路安全包括電子商務交易安全,例如,數據安全,不屬於電子商務交易安全,但是屬於網路安全。我是這樣理解的。
㈦ 客服要掌握哪些網路安全交易知識
商品的專業知識;
商品的周邊知識;
一般交易規則;
支付的流程和規則;
物流及付款知識方面知識等。
㈧ 簡答題.....
一、首先,分析你的電子商務策略的供應源、進行合同和渠道管理,並實現客戶/自助服務(self-service)在線過程自動化。在未來的幾年中,電子商務不太可能成為一個孤立的技術領域。其次,重新考慮大規模的電子商務軟體方案;通過尋找旨在優化目前SCM、ERP和CRM投資中供應商和客戶關系的有特定針對性的解決方案。
二、網上進行電子交易的安全性要求可歸納為:
(1) 真實性要求
(2) 有效性要求
(3) 機密性要求
(4) 完整性要求
(5) 不可抵賴要求
電子商務面臨威脅的出現,導致了對電子商務安全的需求。為真正實現一個安全電子商務系統,保證交易的安全可靠性,要求電子商務能做到機密性、完整性、認證性和不可抵賴性。
1.機密性。電子商務作為貿易的一種手段,其信息直接代表著個人、企業或國家的商業機密。機密性一般通過密碼技術對傳輸的信息進行加密處理來實現。
2.完整性。電子商務簡化了貿易過程,減少了人為的干預,同時也帶來維護貿易各方商業信息的完整、統一的問題。完整性一般可通過提取信息的數據摘要方式來獲得。
3.真實性。由於網路電子商務交易系統的特殊性,企業或個人的交易通常都是在虛擬的網路環境中進行,所以對個人或企業實體進行身份確認成了電子商務中十分重要的一環。一般會通過證書機構CA和數字證書來實現。
4.不可抵賴性。電子商務關繫到貿易雙方的商業交易,如何確定要進行交易的貿易方正是所期望的貿易夥伴這一問題則是保證電子商務順利進行的關鍵。不可抵賴性可通過對發送的消息進行數字簽名來獲取。
5.有效性。電子商務以電子形式取代了紙張,那麼如何保證這種電子形式的貿易信息的有效性則是開展電子商務的前提。電子商務作為貿易的一種形式,其信息的有效性將直接關繫到個人、企業或國家的經濟利益和聲譽。因此,要對網路故障、操作錯誤、應用程序錯誤、硬體故障、系統軟體錯誤及計算機病毒所產生的潛在威脅加以控制和預防,以保證貿易數據在確定的時刻、確定的地點是有效的。
電子商務安全內容
電子商務的一個重要技術特徵是利用IT技術來傳輸和處理商業信息。因此,電子商務安全從整體上可分為兩大部分:計算機網路安全和商務交易安全。
計算機網路安全的內容包括:計算機網路設備安全、計算機網路系統安全、資料庫安全等。其特徵是針對計算機網路本身可能存在的安全問題,實施網路安全增強方案,以保證計算機網路自身的安全性為目標。
商務交易安全則緊緊圍繞傳統商務在互聯網路上應用時產生的各種安全問題,在計算機網路安全的基礎上,保障電子商務過程的順利進行。即實現電子商務的保密性、完整性、可鑒別性、不可偽造性和不可抵賴性。
計算機網路安全與商務交易安全實際上是密不可分的,兩者相輔相成,缺一不可。沒有計算機網路安全作為基礎,商務交易安全就猶如空中樓閣,無從談起。沒有商務交易安全保障,即使計算機網路本身再安全,仍然無法達到電子商務所特有的安全要求。
電子商務安全性首先依託於法律、法規和相關的政策制定的大環境,這是最根本的基礎。對於電子商務活動中各個角色,包括政府有關部門和相關企業,都需要在這個環境中,運用安全交易技術和網路安全技術建立起完善的安全管理體制,對電子商務實行實時監控,提供實時改變安全策略的能力,對現有的電子商務安全系統進行漏洞檢查及安全教育等,從而來保證電子商務的安全性。
三、電子商務交易雙方(銷售者和消費者)都面臨不同的安全威脅。
1.對銷售者而言,他面臨的安全威脅主要有:
(1)中央系統安全性被破壞
(2) 競爭者檢索商品遞送狀況
(3) 客戶資料被競爭者獲悉
(4) 被他人假冒而損害公司的信譽
(5) 消費者提交訂單後不付款
(6) 虛假訂單
(7) 獲取他人的機密數據
2.對消費者而言,他面臨的安全威脅主要有:
(1)虛假訂單
(2) 付款後不能收到商品
(3) 機密性喪失
(4) 拒絕服務
黑客們攻擊電子商務系統的手段可以大致可歸納為:
(1)中斷(攻擊系統的可用性)
(2) 竊聽(攻擊系統的機密性)
(3) 篡改(攻擊系統的完整性)
(4) 偽造(攻擊系統的真實性)
4.防火牆不能對付的安全威脅
(1)來自內部的攻擊。
(2)直接的Internet數據流。
(3)病毒防護。
並且1.防火牆的失效狀態急需關注
2.防火牆的動態維護很有必要
3.防火牆的測試驗證難以實現
4.防火牆的非法訪問
㈨ 網上交易的安全性是由誰來保證的
網上交易的安全性是由網路安全機構來保證的。根據查詢相關公開信息顯示,網路安全機構提供了網路安全保障服務,防止黑客攻擊、病毒侵入等網路安全問題,保證了消費者的信息安全。網上交易是在網路的虛擬環境上進行的交易,利用電子商務的各種手段,達成從買到賣的過程的虛擬交易過程。
㈩ 現代網路都存在哪些安全問題
當前網路主要存在以下三方面安全問題:
1、網路系統安全
網路系統安全主要是指計算機和網路本身存在的安全問題,也就是保障電子商務平台的可用性和安全性的問題,其內容包括計算機的物理、系統、資料庫、網路設備、網路服務等安全問題。
2、網路信息安全
信息安全問題是電子商務信息在網路的傳遞過程中面臨的信息被竊取、信息被篡改、信息被假冒和信息被惡意破壞等問題。
如電子的交易信息在網路上傳輸過程中,可能被他人非法修改、刪除或重放,從而使信息失去原有的真實性和完整性;網路硬體和軟體問題導致信息傳遞的丟失、謬誤及一些惡意程序的破壞而導致電子商務信息遭到破壞;交易雙方進行交易的內容被第三方竊取或交易一方提供給另一方使用的文件被第三方非法使用等。
3、網路交易安全
交易安全問題是指在電子商務虛擬市場交易過程中存在的交易主體真實性、資金的被盜用、合同的法律效應、交易行為被抵賴等問題。如電子商務交易主體必須進行身份識別,若不進行身份識別,第三方就有可能假冒交易一方的身份,破壞交易,損害被假冒一方的聲譽或盜竊被假冒一方的交易成果,甚至進行欺詐。
(10)網路安全與交易安全擴展閱讀:
網路安全防護措施:
1、加強設施管理
建立健全安全管理制度,防止非法用戶進入計算機控制室和各種非法行為的發生;注重在保護計算機系統、網路伺服器、列印機等硬體實體和通信線路免受自然災害、人為破壞和搭線攻擊;驗證用戶的身份和使用許可權,防止用戶越權操作,確保計算機網路系統實體安全。
2、強化訪問控制策略。
訪問控制是網路安全防範和保護的主要策略,它的主要任務是保證網路資源不被非法使用和非法訪問。各種安全策略必須相互配合才能真正起到保護作用,但訪問控制是保證網路安全最重要的核心策略之一。