课题名称:电子商务的风险及其安全管理技术1
对电子商务的安全问题的认识电子商务业务运作模式的开放性和全球化使得安全的含义更为广泛,安全性方面的管理要求更高,所受到重视的程度更高
而企业比以往任何时候都更需要知道其合作伙伴的真实身份
客户需要保证其保密信息不会被暴露
Internet技术的开放性虽然有很大好处,但也使恶人常常有机可乘,从而比以往更有可能暴露有价值的企业信息、关键性的商业应用以及公司客户的各类私人保密信息
恶意的袭击会侵入电子商务站点,进行各种可能的破坏,如制造和传播破坏性病毒或让网站拒绝服务
这些攻击可引起服务崩溃,保密信息暴露,从而最终导致公众信心的丧失以至电子商务实施的瓦解
(1)对电子数据安全的基本认识电子数据安全是建立在计算机网络安全基础上的一个子项安全系统,它既是计算机网络安全概念的一部分,但又和计算机网络安全紧密相连,从一定意义上讲,计算机网络安全其实质即是电子数据安全
国际标准化组织(ISO)对计算机网络安全的定义为:“计算机系统有保护计算机系统的硬件、软件、数据不被偶然或故意地泄露、更改和破坏
”欧洲几个国家共同提出的“信息技术安全评级准则”,从保密性、完整性和可用性来衡量计算机安全
对电子数据安全的衡量也可借鉴这三个方面的内容,保密性是指计算机系统能防止非法泄露电子数据;完整性是指计算机系统能防止非法修改和删除电子数据;可用性是指计算机系统能防止非法独占电子数据资源,当用户需要使用计算机资源时能有资源可用
(2)电子数据安全的性质电子数据安全包括了广义安全和狭义安全
狭义安全仅仅是计算机系统对外部威胁的防范,而广义的安全是计算机系统在保证电子数据不受破坏并在给定的时间和资源内提供保证质量和确定的服务
在电子数据运行在电子商务等以计算机系统作为一个组织业务目标实现的核心部分时,狭义安全固然重要,但需更多地考虑广义的安全
在广义安全中,安全问题涉