当前位置: 首页 > news >正文

电子商务安全体系架构技术方面

技术方面是本文所要阐述的主要方面,因为它能够依靠企业自
身的努力来达到令人满意的安全保障效果。目前,关于电子商务安全体系的研究比
较多,有基于层次的体系,也有基于对象的体系,还有基于风险管理的体系,等
等。在我国,虽然电子商务发展比较快,但整体发展水平还是比较低,大部分企业
对电子商务的认识和实际的开展情况都不尽如人意,多数的企业网站仅有主页和
E―mail 地址,这其中安全是十分突出的问题。本文研究了基于敏感数据流的安全
体系,通过跟踪敏感数据流来构建安全体系,既可以从全程保证所有敏感数据的安
全,又可以减掉各种不必要的安全投入,提高资源使用效率。
1 客户机的数据安全。从第一个电子商务的客户通过电子网络向企业的电子
设备发送信息的那一刻起,敏感数据便产生了。客户机的安全不仅是电子商务安全
的第一步,而且是电子商务安全密不可分的重要部分。客户机的安全应考虑以下几
个方面:
(1)Cookies。Cookies 能够存储客户机信息、客户的登录信息和一些历史商务
信息,以方便客户再次登录时提交给电子商务服务器。避免这些敏感信息泄露的最
彻底力、法就是关闭 cookie 功能。但这有时会使打开一些网页受到影响。大部分
浏览器既可以提供 cookie 的管理功能,也可以利用第三方软件来管理 cookie。
(2)活动内容。活动内容是嵌入网页可以自动或激发执行的代码,包括
Cookies、Java 小程序、Java 脚本、VB 脚本和 ActiveX 控件。他们是植入木马病
毒的重要途径。
(3)插件。它多半是与多媒体播放有关的程序,但它会导致一些嵌入影音文件
的恶意代码被执行。
(4)病毒。它的危害程序很大,常通过 E-mail、office 文档和各种程序等多种
形式进行传播。
(5)物理安全。利用数字证书技术、加密技术可以有效保障敏感数据的安全。
还应该通过防火墙、杀毒软件、下载补丁和对各种软件的正确设置和使用等技术手
段来最大程度减少其中的威胁。对于物理安全,除了使用传统技术,还可以使用一
些识别设备,如指纹设备可以通过较小的代价提供比传统密码登录强大得多的保
护。此类设备还有签名识别器、虹膜扫描器、掌纹扫描器等。
http://www.lryc.cn/news/141851.html

相关文章:

  • 新安装IDEA 常用插件、设置
  • ChromeOS 的 Linux 操作系统和 Chrome 浏览器分离
  • 哔哩哔哩 B站 bilibili 视频倍速设置 视频倍速可自定义
  • Lazada商品详情接口 获取Lazada商品详情数据 Lazada商品价格接
  • 路由攻击(ospf attack)及C/C++代码实现
  • nginx配置站点强制开启https
  • Jacoco XML 解析
  • 【面试题】JDK(工具包)、JRE(运行环境和基础库)、JVM(java虚拟机)之间的关系?
  • 软件设计师学习笔记7-输入输出技术+总线+可靠性+性能指标
  • Windows下MATLAB调用Python函数操作说明
  • 【android12-linux-5.1】【ST芯片】驱动与HAL移植后数据方向异常
  • JavaScript Es6_3笔记
  • Qt产生随机数
  • postgresql常用函数-数学函数
  • 【排序】快速排序(前后指针法)—— 考的最少的一种算法
  • 软考:中级软件设计师:关系代数:中级软件设计师:关系代数,规范化理论函数依赖,它的价值和用途,键,范式,模式分解
  • openCV实战-系列教程2:阈值与平滑处理(图像阈值/图像平滑处理/高斯/中值滤波)、源码解读
  • C语言第五章-循环结构练习
  • Echarts面积图2.0(范围绘制)
  • flink checkpoint时exact-one模式和atleastone模式的区别
  • QEMU 仿真RISC-V freeRTOS 程序
  • 用大白话来讲讲多线程的知识架构
  • 【uniapp】微信小程序 , 海报轮播图弹窗,点击海报保存到本地,长按海报图片分享,收藏或保存
  • SpringBoot与前端交互遇到的一些问题
  • Maven介绍与配置+IDEA集成Maven+使用Maven命令
  • 毕业设计题目源码-毕业论文参考
  • SSH报错-Terminal shell path: C:\WINDOWS\System32\cmd.exe 此时不应有
  • Docker 轻量级可视化工具Portainer
  • 站点平台技术架构
  • 一个以太坊合约的漏洞分析-重入攻击