網(wǎng)絡(luò)安全與電子商務(wù)的相關(guān)知識(shí)點(diǎn)介紹
(文章來(lái)源:網(wǎng)絡(luò)整理)
在雙方進(jìn)行交易前,首先要能確認(rèn)對(duì)方的身份,要求交易雙方的身份不能被假冒或偽裝。
信息的保密性,要對(duì)敏感重要的商業(yè)信息進(jìn)行加密,即使別人截獲或竊取了數(shù)據(jù),也無(wú)法識(shí)別信息的真實(shí)內(nèi)容,這樣就可以使商業(yè)機(jī)密信息難以被泄露。信息的完整性,交易各方能夠驗(yàn)證收到的信息是否完整,即信息是否被人篡改,或者在數(shù)據(jù)傳輸過(guò)程中是否出現(xiàn)信息丟失、信息重復(fù)等差錯(cuò)。
在電子交易通信過(guò)程的各個(gè)環(huán)節(jié)中都必須是不可抵賴的,即交易一旦達(dá)成,發(fā)送方不能否認(rèn)他發(fā)送的信息,接收方則不能否認(rèn)他所收到的信息。
電子交易文件也要能做到不可偽造。沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有電子商務(wù)有序、健康發(fā)展,網(wǎng)絡(luò)安全是電子商務(wù)的基礎(chǔ)。網(wǎng)絡(luò)安全廣義上包括互聯(lián)網(wǎng)絡(luò)所帶來(lái)的各類安全問(wèn)題;狹義上是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),系統(tǒng)能夠連續(xù)、可靠、正常地運(yùn)行。
在保障網(wǎng)絡(luò)安全上,防火墻、VPN等都是經(jīng)常使用的技術(shù)。防火墻是網(wǎng)絡(luò)安全的第一道屏障。用于設(shè)置在本地網(wǎng)絡(luò)(被保護(hù)網(wǎng)絡(luò))和Internet(外部網(wǎng)絡(luò))之間的一道防御系統(tǒng),以防止發(fā)生不可預(yù)測(cè)的、潛在破壞的侵入。
防火墻的作用,防火墻控制內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)間的所有數(shù)據(jù)流,只讓確認(rèn)為合法的數(shù)據(jù)流通過(guò)(類似于車輛門禁系統(tǒng))。因此,防火墻具有授權(quán)訪問(wèn)控制功能,即保證只有被授權(quán)的用戶可以訪問(wèn)內(nèi)部網(wǎng)絡(luò),同時(shí)能保證其中的信息資源和有價(jià)值的數(shù)據(jù)不會(huì)流出網(wǎng)絡(luò)
防火墻的特征:所有的從內(nèi)部到外部或從外部到內(nèi)部的通信都必須經(jīng)過(guò)它;只有獲得內(nèi)部訪問(wèn)策略授權(quán)的通信才被允許通過(guò)。防火墻的結(jié)構(gòu),防火墻是保護(hù)可信網(wǎng)絡(luò),防止黑客通過(guò)非可信網(wǎng)絡(luò)入侵的一種設(shè)備。通過(guò)它可以隔離風(fēng)險(xiǎn)區(qū)域(lnternet或有一定風(fēng)險(xiǎn)的網(wǎng)絡(luò))與安全區(qū)域(局域網(wǎng)或企業(yè)內(nèi)部網(wǎng))的連接,同時(shí)不會(huì)妨礙安全區(qū)域?qū)︼L(fēng)險(xiǎn)區(qū)域的訪問(wèn)
防火墻的三種基本功能:(1)過(guò)濾不安全的服務(wù)和非法用戶,所有進(jìn)出內(nèi)部網(wǎng)絡(luò)的信息都必須通過(guò)防火墻,防火墻成為一個(gè)檢查點(diǎn),禁止未授權(quán)的用戶訪問(wèn)受保護(hù)的網(wǎng)絡(luò)。
(2)控制對(duì)特殊站點(diǎn)的訪問(wèn),防火墻可以允許受保護(hù)網(wǎng)絡(luò)中的一部分主機(jī)被外部網(wǎng)訪問(wèn),而另一部分則被保護(hù)起來(lái)。例如,受保護(hù)網(wǎng)中的E-mail、FTP、web服務(wù)器等可被外部網(wǎng)訪問(wèn),而其他訪問(wèn)則被禁止。
(3)作為網(wǎng)絡(luò)安全的集中監(jiān)視點(diǎn),防護(hù)墻可以記錄所有通過(guò)它的訪問(wèn),并提供統(tǒng)計(jì)數(shù)據(jù),提供預(yù)警和審計(jì)等功能
我們已經(jīng)認(rèn)識(shí)到在相關(guān)Web站點(diǎn)安裝防火墻的必要性,其可以歸納為兩點(diǎn):(1)通過(guò)防火墻設(shè)置的安全策略控制信息流出入,防止不可預(yù)料的潛在的入侵破壞。(2)盡可能地對(duì)外界屏蔽和保護(hù)網(wǎng)絡(luò)的信息和結(jié)構(gòu),確??尚湃蔚膬?nèi)部網(wǎng)絡(luò)的安全。
? ? ?