电子商务安全从整体上可分为两大部分:计算机网络安全和商务交易安全。
计算机网络安全
(1)未进行操作系统相关安全配置
不论采用什么操作系统,在缺省安装的条件下都会存在一些安全问题,只有专门针对操作系统安全性进行相关的和严格的安全配置,才能达到一定的安全程度。千万不要以为操作系统缺省安装后,再配上很强的密码系统就算作安全了。网络软件的漏洞和“后门”是进行网络攻击的目标。
【广东昊霖企业管理有限公司】
数据安全能力评价认证证书申报 企业电子商务的安全数据
计算机商务交易安全
(1)窃取信息
由于未采用加密措施,数据信息在网络上以明文形式传送,入侵者在数据包经过的网关或路由器上可以截获传送的信息。通过多次窃取和分析,可以找到信息的规律和格式,进而得到传输信息的内容,造成网上传输信息泄密。
(2)篡改信息
当入侵者掌握了信息的格式和规律后,通过各种技术手段和方法,把网络上传送的信息数据在中途修改,然后再发向目的地。这种方法并不新鲜,在路由器或网关上都可以做此类工作。
(3)假冒
由于掌握了数据的格式,并可以篡改通过的信息,攻击者可以冒充合法用户发送假冒的信息或者主动获取信息,而远端用户通常很难分辨。
(4)恶意破坏
由于攻击者可以接入网络,则可能对网络中的信息进行修改,掌握网上的机要信息,甚至可以潜入网络内部,其后果是非常严重的。
2)未进行CGI程序代码审计
如果是通用的CGI问题,防范起来还稍微容易一些,但是对于网站或软件供应商专门开发的一些CGI程序,很多存在严重的CGI问题,对于电子商务站点来说,会出现恶意攻击者冒用他人账号进行网上购物等严重后果。
(3)拒绝服务(DoS,Denial of Service)攻击
(4)安全产品使用不当
虽然不少网站采用了一些网络安全设备,但由于安全产品本身的问题或使用问题,这些产品并没有起到应有的作用。很多安全厂商的产品对配置人员的技术背景要求很高,超出对普通网管人员的技术要求,就算是厂家在初给用户做了正确的安装、配置,但一旦系统改动,需要改动相关安全产品的设置时,很容易产生许多安全问题。
(5)缺少严格的网络安全管理制度
网络安全重要的还是要思想上高度重视,网站或局域网内部的安全需要用完备的安全制度来保障。建立和实施严密的计算机网络安全制度与策略是真正实现网络安全的基础。
- 云计算服务安全能力管理体系认证证书申报 企业的申报方式 2024-05-21
- 云计算服务安全能力管理体系认证证书申报 企业服务特征 2024-05-21
- 云计算服务安全能力管理体系认证证书申报 企业注意事项 2024-05-21
- 云计算服务安全能力管理体系认证证书申报 企业服务实施 2024-05-21
- 云计算服务安全能力管理体系认证证书申报 企业的发展 2024-05-21
- 应急预案管理能力评价体系认证申报 企业的应急类别 2024-05-21
- 教育组织管理体系认证证书申报 证书的结构 2024-05-21
- 教育组织管理体系认证证书申报 证书对企业的影响 2024-05-21
- 教育组织管理体系认证证书申报 社会教育阶段 2024-05-21
- 安全应急响应管理体系认证证书申报 安全应急 2024-05-21