:电子商务交易中的安全问题研究
- 格式:doc
- 大小:40.00 KB
- 文档页数:15
电子商务网络安全电子商务网络安全是当前互联网经济中一个至关重要的话题。
随着电子商务的迅猛发展,越来越多的交易通过网络平台进行,这不仅极大地方便了消费者和商家,但也带来了一系列网络安全问题。
本文将探讨电子商务网络安全的重要性、面临的挑战以及可能的解决方案。
首先,电子商务网络安全的重要性体现在以下几个方面:1. 保护消费者个人信息:在电子商务交易过程中,消费者的个人信息如姓名、地址、电话号码、银行账户等可能会被收集和存储。
这些信息一旦泄露,不仅会给消费者带来经济损失,还可能危及个人隐私和安全。
2. 保障交易安全:电子商务涉及大量的金融交易,包括支付、退款等。
如果交易过程中出现安全漏洞,可能会导致资金被盗或被非法转移,给商家和消费者带来损失。
3. 维护市场秩序:网络安全问题不仅影响个别消费者和商家,还可能对整个电子商务市场的信誉和秩序造成破坏。
因此,加强网络安全是维护电子商务市场健康发展的必要条件。
然而,电子商务网络安全面临着诸多挑战:1. 技术漏洞:许多电子商务平台在设计和开发过程中可能存在技术漏洞,这些漏洞可能被黑客利用,进行攻击和窃取信息。
2. 恶意软件和病毒:电子商务网站和用户设备可能受到恶意软件和病毒的攻击,这些恶意程序可能会窃取用户信息或破坏系统正常运行。
3. 网络钓鱼和诈骗:不法分子通过伪造网站或发送虚假信息,诱骗用户泄露个人信息或进行非法交易,给电子商务安全带来威胁。
为了应对这些挑战,电子商务平台和用户可以采取以下措施:1. 加强技术防护:电子商务平台应不断更新和升级安全技术,如使用加密技术保护数据传输,定期进行安全漏洞扫描和修复。
2. 提高用户安全意识:用户应提高对网络安全的认识,不轻易点击不明链接,不随意透露个人信息,使用复杂密码并定期更换。
3. 建立应急响应机制:电子商务平台应建立网络安全事件的应急响应机制,一旦发现安全问题,能够迅速采取措施,减少损失。
4. 法律法规支持:政府和相关部门应加强对电子商务网络安全的立法和监管,通过法律法规来规范电子商务活动,保护消费者和商家的合法权益。
电子商务平台的安全问题与防范措施随着社会的不断发展,电子商务已经成为了人们购物的主流方式之一。
与传统实体店不同,电子商务平台的交易是以网络为媒介进行的。
这种新型的交易方式虽然方便快捷,但也带来了一系列的安全问题。
如何保障消费者的安全,防范电子商务交易中遇到的各种安全问题,既是电子商务平台的责任,也是消费者应该注意的问题。
一、网络虚假交易的防范网络虚假交易是指在电子商务交易中买卖双方或其中一方故意欺诈对方的行为。
电子商务平台应当加强管理,建立完善的评价、投诉、申诉机制,对于虚假交易的卖家采取严厉的打击措施。
商家应严格守信,严格按照平台规则和国家法律法规来进行交易,不得谎报销售量、虚假宣传、诱导消费者等行为。
此外,消费者也要注意以下几点:1. 在购买商品前要做好市场调查,了解商品的价格、品牌回头率、售后服务等信息,比较多家店铺的商品后在决定购买哪家店铺的商品。
2. 了解卖家的信誉度,上平台查看店铺的登录次数、交易量、卖家评分等信息。
3. 在购买商品前仔细阅读商品介绍,注意看清楚宝贝的实际描述、售后服务等细节内容,不轻易相信“超值在线购物”等虚假宣传。
4. 在购买商品前,应谨慎对待依靠“收到货后验货”来保障自己权益的门店或卖家。
二、资金安全问题的防范在电子商务交易中,由于网络支付的方便快捷,很多人会选择用网上支付来进行交易。
但是,这种支付方式也带来了不少安全问题。
为了避免资金受到威胁,我们有必要注意以下几点:1. 使用正规平台进行购物支付。
2. 在选择平台的支付方式时,应当优先选择一些比较安全的支付方式,如支付宝、微信支付等。
3. 在支付前要仔细核对收货人信息和订单金额,尤其要注意是否有多余的订单费用。
4. 在网络支付时,一定要注意保护个人信息,不轻易透露自己的支付密码、身份信息等敏感信息。
5. 在支付过程中,尽可能选择担保交易方式。
三、用户信息保护电子商务交易的过程离不开用户信息,其中包括个人身份信息、通讯地址、支付信息等。
现代经济信息一、电子商务信息的安全要素(一)保密性电子商务作为贸易的一种手段,其信息直接代表着个人或企业的商业机密。
传统的纸面贸易都是通过邮寄封装的信件或通过可靠的通信渠道发送商业报文来达到保守机密的目的,而电子商务是建立在一个较为开放的网络环境上,商业防泄密是电子商务全面推广应用的重要保障。
(二)完整性与传统商务相比,电子商务环境下的贸易流程更加简化,信息处理的效率更高,但同时也带来维护商业信息的完整性的问题。
由于数据输入时的意外差错或欺诈行为,可能导致贸易数据的异常。
信息在传输的过程中也有可能造成信息的丢失、重复或次序的差异。
因此要预防对信息的各种非法操作,保证数据在传送的过程中完整性。
(三)可靠性在传统的纸面贸易中,贸易双方通过在交易合同、契约或贸易单据等书面文件上手写签名或印章来鉴别贸易伙伴,确定合同、契约、单据的可靠性并预防抵赖行为的发生。
而电子商务是在虚拟的无纸化的平台上进行的,通过手写签名和印章进行贸易方的鉴别已是不可能的。
因此,要在交易信息的传输过程中利用数字手段为商务活动的参与者提供可靠的标识。
(四)有效性贸易的过程中双方需要确定各种信息,而电子商务以电子形式取代了传统的纸张传递,在这个过程中有可能发生数据篡改、身份盗用、交易抵赖等问题,因此保证信息的有效性成为电子商务安全的关键因素。
同时对网络故障、硬件故障、系统软件错误及计算机病毒所产生的潜在威胁也应加以控制和预防,以保证贸易数据在确定的时间和地点是有效的。
二、电子商务安全中存在的问题(一)计算机网络的安全电子商务是实现整个贸易过程中各阶段贸易活动的电子化,一个安全的计算机网络环境,直接决定了电子商务的顺利实施和贸易信息的可靠传递。
电子商务活动中的网络安全问题主要包括以下几个方面:1.安全协议有待完善。
安全协议是保障网络信息安全传输的规则和标准,它规定了信息交流的各项准则,并能够保证参与信息交换的各方都遵守该协议。
目前全球性的电子商务安全协议还较为有限,相对制约了国际性的商务活动。
电子商务论文网络支付论文:浅析电子商务中的网络支付安全问题[摘要]电子商务的爆发出巨大的生命力,强劲地推动着我国经济的发展,然而支付安全严重地困扰着我国电子商务的发展。
文章探讨了电子商务网络中存在的安全问题,分析了电子商务网络支付的安全特性,分析了网络支付的重要性,并对解决电子商务安全问题提出了若干建议。
[关键词]电子商务网络支付安全一、引言随着信息技术日新月异的发展,人类正在进入以网络为主的信息时代。
基于internet开展的电子商务已逐渐成为人们进行商务活动的新模式,越来越多的人通过internet 进行商务活动电子商务的发展前景十分诱人,但随之而来的是其安全问题也变得越来越突出。
如何建立一个安全、便捷的电子商务应用环境,保证整个商务过程中信息的安全性,使基于internet的电子交易方式与传统交易方式一样安全可靠,已经成为在电子商务中备受关注的重要技术问题。
二、电子商务网络中存在的问题1.网络技术及应用漏洞目前电子商务应用的操作系统都存在不同程度的网络安全漏洞,如果不对该系统进行经常的升级和维护,系统一旦遭到攻击就很可能泄漏系统信息,甚至导致系统的崩溃。
另外操作系统提供的无口令入口是为系统开发人员提供的便捷入口,但它也成了黑客的通道。
2.人为的因素工作责任心不强,没有良好的工作态度,经常擅自离开工作岗位,使不法分子有机可乘,人室盗窃机密信息和破坏系统。
保密观念不强或不懂保密守则,随便让无关人员进人机房重地随便向无关人员泄漏机密信息,随便乱放打印和复印的机密信息资料、记有系统口令和系统运行状态跟踪等方面内容的工作笔记、载有重要信息的系统磁盘和磁带等,都会酿成严重后果。
3.电脑病毒问题随着网络技术的广泛应用,通过电子邮件、压缩文件传播病毒已经成为病毒传播的主要途径病毒种类更是呈多样化发展,其破坏性不断增强、其传染速度也大大加快。
各种新型病毒新病毒直接利用网络作为自己的传播途径,还有众多病毒借助干网络传播得更快,动辄造成数百亿美元的经济损失。
电子商务平台的支付安全和风险控制近年来,随着电子商务行业的不断发展,越来越多的人们开始依赖电子商务平台进行购物和交易。
而随之而来的支付安全问题也逐渐成为了人们关注的焦点。
本文将从电子商务平台的支付安全和风险控制两个方面展开探讨。
一、电子商务平台的支付安全在电子商务平台中,支付安全是一个十分重要的问题。
电子商务平台需要将支付过程中涉及的个人信息、银行卡信息等重要信息进行保护,防止这些信息被窃取、盗刷等非法行为。
以下是电子商务平台保障支付安全的几种常见措施。
1.密钥体系:在支付安全中,密钥是保障信息传输安全的关键。
电子商务平台一般会采用非对称加密算法来保证密钥安全。
在信息传输过程中,支付方和收款方分别使用属于自己的密钥进行加密和解密操作,以此来防止信息泄露。
2.二次验证:银行卡支付时,一些电子商务平台会采用短信验证等二次验证方式来保证支付的有效性和安全性。
这种方式通常会在用户输入正确的银行卡信息后,向用户手机发送一条短信验证码,需要用户输入正确的验证码才能完成支付。
3.担保交易:担保交易是一种较为常见的交易方式。
在担保交易中,平台会在支付后将款项暂时保留,如果双方都没有异议,则会将款项给到卖家。
这种方式可以有效避免一些欺诈行为。
二、电子商务平台的风险控制除了支付安全之外,电子商务平台还需要在交易过程中考虑到风险问题。
风险控制主要是针对商户和购买者在交易中出现纠纷等问题。
以下是电子商务平台常用的风险控制措施。
1.信用评估系统:电子商务平台会在用户注册时收集用户的信息,通过对这些信息进行分析,可以对用户进行信用评估,判定用户是否合法。
如果发现用户存在欺诈行为,则平台可以禁止该用户进行交易。
2.风险监控系统:平台一般会采用风险监控系统来监控交易过程中的风险点。
如果发现了异常行为,则会采取相应的措施来保障交易的安全。
3.客服支持:电子商务平台需要随时提供客服支持,咨询用户问题并及时解决用户遇到的问题,以此来降低纠纷的发生。
我国电子商务存在的问题及对策研究[摘要]电子商务是近年来我国经济领域中的一个热点问题,但当前在我国电子商务发展中尚存在基础设施不足、电子支付安全性无法得以保障等问题,已严重影响了电子商务的健康发展。
本文通过对当前我国电子商务发展现状的分析,指出我国电子商务存在的制约因素,寻找符合我国国情的电子商务发展的过程。
[关键词]电子商务信息化网络全球电子商务的飞速发展所形成的一种广义的商业环境,给经济生活、产业和市场带来了根本性变革。
我国近几年也加大了电子商务的发展力度,以电子网络技术改进生产经营管理,积极利用新技术开展网上交易,目前已成为我国电子商务的新内涵。
但由于电子商务短期内的“泡沫”式发展及我国的经济土壤和电子商务特性的不一致,致使当前的电子商务活动暴露出许多需要冷静分析和思考的问题。
一、我国电子商务发展的现状电子商务是随着INTERNET发展而发展起来的,主要以EDI(电子数据交换) 和INTERNET来实现的,其核心本质是运用现代计算机来进行的一种社会生产经营形态,根本目的是通过提高生产效率,降低经营成本、优化资源配置从而实现社会财富的最大化。
我国电子商务起步较晚,其发展起源于20世纪70年代的EDI应用,其迅速发展始于90年代INTERNET的商用发展。
我国的信息化基础、电子商务的基本工具、国家的电子商务规划和市场法规、电子商务的客观需求、电子商务专门人才的培养等基本条件正在逐步具备,其中有些条件成熟得更快。
二、我国电子商务发展面临的主要问题电子商务的发展,给我国经济既带来了机遇,也带来了挑战,与世界其他国家相比,我国电子商务发展中除在共性的问题之外,还有自身特有的问题,这些问题如得不到解决,将严重阻碍我国电子商务的快速发展。
1.国内计算机网络设施有待进一步完善。
我国大陆地区进入国际互联网领域从1994年4月中国科技网的建设开始,之后相继建成中国公用计算机互联网、中国金桥信息网、中国教育科研网,至此我国四大主干网形成。
电⼦商务存在的安全问题有哪些
【电⼦商务交易安全】电⼦商务存在的安全问题
由于电⼦商务是以信息技术和计算机⽹络为基础的,与传统商务⽐较,它不可避免的⾯临着⼀系列的安全问题。
1.信息泄漏
在电⼦商务中表现为商业机密的泄漏,主要包括两个⽅⾯:交易双⽅进⾏交易的内容被第三⽅窃取;交易⼀⽅提供给另⼀⽅使⽤的⽂件被第三⽅⾮法使⽤。
攻击者主要通过截获和窃取的⽅式造成信息泄漏。
2.篡改
在电⼦商务中表现为商业信息的真实性和完整性的问题。
当攻击者掌握了信息的格式和规律后,通过各种技术⼿段和⽅法,将⽹络上传输的信息数据在中途篡改,然后再发向⽬的地,破坏数据的真实性和完整性。
3.伪造
由于掌握了数据的格式,并可以篡改通过的信息,如果不进⾏⾝份识别,攻击者就有可能假冒交易⼀⽅的⾝份,以破坏交易、破坏被假冒⼀⽅的信誉或盗取被假冒⼀⽅的交易成果等。
4.信⽤威胁
交易者否认参加过交易,如买⽅提交订单后不付款,或者输⼊虚假银⾏资料使卖⽅不能提款;⽤户付款后,卖⽅没有把商品发送到客户⼿中,使客户蒙受损失。
5.电脑病毒
电脑病毒问世⼗⼏年来,各种新型病毒及其变种迅速增加,互联⽹的出现⼜为病毒的传播提供了最好的媒介。
不少新病毒直接利⽤⽹络作为⾃⼰的传播途径,还有众多病毒借助于⽹络传播得更快,动辄造成数百亿美元的经济损失。
电子商务安全事件案例及分析1:电子商务安全事件案例及分析1. 引言电子商务作为现代商业的重要形式,已经成为许多企业和个人日常生活的一部分。
然而,随着电子商务的快速发展,安全问题也越来越突出。
本文将通过分析电子商务安全事件案例,探讨其原因和对策。
2. 电子商务安全事件分类2.1 数据泄露事件2.1.1 案例分析:某电商平台数据泄露事件2.1.2 原因分析:公司内部员工泄露数据2.1.3 对策建议:加强公司内部安全措施,限制员工权限2.2 交易纠纷事件2.2.1 案例分析:某电商平台购物纠纷案件2.2.2 原因分析:消费者对商品质量不满意,引发投诉纠纷2.2.3 对策建议:加强售后服务,建立消费者投诉处理机制3. 电子商务安全预防措施3.1 数据安全保护3.1.1 加密技术应用3.1.2 定期备份数据3.1.3 网络安全审计3.2 交易安全保障3.2.1 身份认证3.2.2 支付安全技术应用3.2.3 第三方担保机构的使用4. 法律法规及注释4.1《电子商务法》4.2《网络安全法》5. 结论本文从数据泄露和交易纠纷两个方面,分析了电子商务安全事件的案例、原因和对策。
同时,提出了有效的安全预防措施。
通过加强内部安全措施、保护信息、加密技术的应用等手段,可以提高电子商务的安全性。
附件:相关数据统计和案例详情法律名词及注释:1. 电子商务:指利用互联网等电子通信技术进行交易活动的商业行为。
2. 数据泄露:指未经授权的个人或组织获取、披露他人敏感数据的行为。
3. 交易纠纷:指在交易中出现的争议、投诉或纠纷。
2:电子商务安全事件案例及分析1. 引言现代电子商务的发展为人们的日常生活带来了很多便利,但同时也涌现了许多安全问题。
本文将通过具体案例分析,探讨电子商务安全事件的原因和解决方案。
2. 电子商务安全事件分类2.1 个人信息被盗用事件2.1.1 案例分析:某电商平台个人信息被盗取事件2.1.2 原因分析:电商平台安全防护不足,遭到黑客攻击2.1.3 对策建议:增强平台安全性,加强身份验证2.2 电商平台数据泄露事件2.2.1 案例分析:某电商平台数据泄露事件2.2.2 原因分析:内部员工管理不善,导致数据外泄2.2.3 对策建议:强化员工教育和管理,加强数据保护措施3. 电子商务安全预防措施3.1 网络安全建设3.1.1 加强服务器安全防护3.1.2 强化网络流量监控3.1.3 实施安全漏洞扫描和修复3.2 信息保护3.2.1 完善隐私保护政策3.2.2 加强身份认证和授权管理3.2.3 定期更新密码和加密技术应用4. 法律名词及注释4.1《电子商务法》:规定了电子商务经营者的权利和义务,保护消费者权益。
电子商务交易中的安全问题研究 谢发江 摘要:随着互联网迅猛发展,计算机技术日益成熟。网上交易渐渐成为新的商务模式,电子商务应运而生。基于网络资源的电子商务交易已被大众所接受。人们在享受电子商务交易带来的便捷的同时,也意识到安全问题的存在。下面首先对电子商务交易中的安全需求进行阐述,然后着重提出电子商务交易中存在的几个安全问题及这些安全问题产生的原因,最后针对安全问题提出解决方案。 关键词:电子商务交易;安全问题;安全需求;交易标准;安全技术 Abstract:with the rapid development of Internet,computer technique becomes more mature,online transaction gradually turns to be the new business model, emerging in reponse to the time.the e-business ,which is based on internet resource,is accepted by most people.while enjoying the convenience bring by it ,people should come to be aware of the safety issue.Then i want to make a statement about the exist safety problems when doing the e -business,after that i would like to stress the safety problems of existing in the e-trade as well as the reasons,and the last would like to come up with a solution to deal with the problem. Key words:Electronic Commerce; Security; Security Demand;Trading Standards;Security technology 0. 引言 所谓电子商务,广义上的概念是指利用信息技术把商务活动的各方(如企业、合作者、消费者、政府)连接起来,进行各种商务活动。狭义的概念单指电子交易,即在网上实现商品的订货、展示、促销、查询、销售到最后的转账、清算、服务的全过程。在宏观上,电子商务不仅涉及电子技术本身,更涉及到贸易、金融、安全等其他方面。在微观上,是指各种有商业活动能力的实体,通过网络和先进数字传媒技术进行商业交易。 电子商务交易中的安全问题就是指在进行电子商务交易活动过程中涉及到的一系列和安全有关的问题。在这方面已经有很多的研究了,但是在一些关键的安全问题方面仍然没有得到解决。 由于电子商务具有低成本、高效益、全球性等特点使其很快遍及全世界。电子商务已成为世界经济最具活力的增长点,它的应用将给社会和经济发展带来巨大的变革。然而,目前世界通过电子商务方式完成的贸易额只占同期全球贸易额中的小部分。究其原因,电子商务是一个复杂的系统工程,它的应用还依靠相应的社会问题和技术问题的逐步解决与完善。其中,电子商务的安全问题是制约电子商务发展的最为关键问题。 在电子商务交易中,消费者和销售者都面临着安全问题,安全问题制约着电子商务交易的发展,阻碍人们安全交易的进行。只有不断的探索研究,减少安全问题,杜绝安全隐患,电子商务才能更快更好地发展。析问题、解决问题着手。对电子商务交易中的问题进行探讨。 1. 电子商务交易的安全需求 安全问题是制约电子商务发展的重要因素之一,安全是电子商务交易的基础保证。在电子商务交易中,安全需求主要有以下几个方面: 1.1. 交易的认证性 交易的认证性是指在交易开始之前,买卖双方能够认证对方的身份。即可以识别对方的身份是否是真实的。 1.2. 交易的保密性 所谓交易的保密性是指信息不泄露给非授权用户、实体或过程,或供其利用的特性。在交易的保密性中,还包括了一点就是交易的不可跟踪性。 1.3. 交易的完整性 交易的完整性指数据未经授权不能进行改变的特性,即信息在存储或传输过程中保持不被修改,不被破坏的和丢失的特性。 1.4. 交易的不可否认性 交易的不可否认性也称交易的不可抵赖性,主要是指交易双方不能否认彼此之间所进行的交易。 1.5. 其他安全需求 其他安全需求还有可访问性(即保证系统、数据和服务能由合法人员访问);防御性(即能够阻挡不希望的信息或黑客的入侵);合法性(即保证各方的业务符合可使用的法律和法规)。 2. 电子商务交易中存在的安全问题及原因 2.1. 电子商务交易中存在的问题 在电子商务交易中的安全问题主要包括了传输问题、信用问题和管理问题。 2.1.1. 传输问题 所谓信息传输问题就是指在进行网上交易的时候,因传输的信息失真或者信息被非法的进行窃取、篡改和丢失,从而导致网上交易的一些不必要的损失。从技术上看,网上交易的信息传输问题主要包括以下几个方面: 冒名偷窃:为了获取重要的商业秘密、资源和信息,竞争对手或者“黑客”常常采用源IP地址来进行欺骗攻击; 篡改数据:攻击者利用非法手段掌握了信息的格式和规律后,通过各种手段方法,将网络上传输的信息数据进行删除、修改、重发等,破坏数据的完整性和真实性,损害他人的经济利益,或者干扰对方的正确决策; 分信息丢失:在交易中存在的信息丢失,是因为线路问题、安全措施不当或因为在不同的操作平台上转换操作不当导致的; 信息传递过程中的破坏:由于计算机技术发展迅速,原有的病毒防范技术、加密技术、防火墙技术等始终存在被新技术攻击的可能性。计算机病毒的侵袭、“黑客”的非法入侵、线路窃听等很容易使重要的数据在传输过程中泄露,威胁电子商务交易中的安全。另外,外界的干扰也会影响到数据的真实性和完整性; 虚假信息:在网上交易过程中,信息传输问题可能来源于用户以合法身份进入系统后,买卖双方都可能在网上发布虚假的供求信息,或者以过期的信息冒充现在的信息,从而骗取对方的欠款或货物。 2.1.2. 信用问题 在电子商务交易中存在的信用问题主要表现在以下几个方面: 来自买方的信用问题,对于消费者来说,可能在网络上利用信用卡进行支付时的恶意透支,或者使用伪造的信用卡来骗取买方的货物; 来自卖方的信用问题,卖方不能按质、按量、按时寄送消费者购买的货物,或者不能完全根据合同来履行合同内容,造成对买方权益的损害; 买卖双方都存在的抵赖问题,电子商务交易是直接通过网络进行的,导致信用得不到保证,买方存在不付款,卖方存在不发货的抵赖行为。从而致使信用问题难以控制,网上交易很难进行。 2.1.3. 管理问题 网上交易管理上也存在诸多问题,主要表现在以下几个方面: 交易流程管理问题:在网络交易中介介入交易的过程中,客户进入交易中心。交易中心不但要监督买方按时付款,也要监督卖方按时提供合同所要求的货物。在这里面,管理问题大量存在,假如管理不善,将会导致巨大的潜在风险; 人员管理问题:在网上交易中,最薄弱的环节是人员管理。由于工作人员的职业道德不高,安全教育和管理松懈,使得通过网络犯罪的现象越来越严重,并且多数反映在内部管理人员。由于对于人员的管理不善,导致很多机密文件被竞争对手获得; 交易技术管理问题:网上交易只经历了很短的时间,没有比较完善的控制机制,使得网上交易技术管理的漏洞众多,也因此带来很大的交易问题。所以,在交易技术方面,仍然需要加强对其管理和规范。 2.2. 电子商务交易中出现安全问题的原因 日益严重的网络信息安全问题,不仅会使网上企业、机构及用户蒙受巨大的经济损失,而且也会使国家的安全与主权面临严重的威胁。引发电子商务交易中的安全问题的原因有很多,主要表现在以下几个方面: 2.2.1. 黑客的攻击 由于网络技术发展迅速,对于网络犯罪的追踪和反击手段还不成熟,并且黑客的攻击具有杀伤力强,隐蔽性高的特点。所以对于网上交易的威胁巨大,严重制约电子商务安全交易的发展。 黑客攻击手段可分为非破坏性攻击和破坏性攻击两类。非破坏性攻击一般是为了扰乱系统的运行,并不盗窃系统资料,通常采用拒绝服务攻击或信息炸弹;破坏性攻击是以侵入他人电脑系统、盗窃系统保密信息、破坏目标系统的数据为目的。黑客常用的攻击手段主要有以下几个方面: 后门程序:由于程序员设计一些功能复杂的程序时,一般采用模块化的程序设计思想,将整个项目分割为多个功能模块,分别进行设计、调试,这时的后门就是一个模块的秘密入口。在程序开发阶段,后门便于测试、更改和增强模块功能。正常情况下,完成设计之后需要去掉各个模块的后门,不过有时由于疏忽或者其他原因(如将其留在程序中,便于日后访问、测试等)后门没有去掉,一些别有用心的人会利用穷举搜索法发现并利用这些后门,然后进入系统并发动攻击。 信息炸弹:黑客使用一些特殊工具软件,短时间内向目标服务器发送大量超出系统负荷的信息,造成目标服务器超负荷、网络堵塞、系统崩溃的攻击手段。比如向未打补丁的 Windows 95系统发送特定组合的 UDP 数据包,会导致目标系统死机或重启;向某型号的路由器发送特定数据包致使路由器死机;向某人的电子邮件发送大量的垃圾邮件将此邮箱“撑爆”等。目前常见的信息炸弹有邮件炸弹、逻辑炸弹等。 拒绝服务:拒绝服务又叫分布式DOS攻击,它是使用超出被攻击目标处理能力的大量数据包消耗系统可用系统、带宽资源,最后致使网络服务瘫痪的一种攻击手段。作为攻击者,首先需要通过常规的黑客手段侵入并控制某个网站,然后在服务器上安装并启动一个可由攻击者发出的特殊指令来控制进程,攻击者把攻击对象的IP地址作为指令下达给进程的时候,这些进程就开始对目标主机发起攻击。这种方式可以集中大量的网络服务器带宽,对某个特定目标实施攻击,因而威力巨大,顷刻之间就可以使被攻击目标带宽资源耗尽,导致服务器瘫痪。比如1999年美国明尼苏达大学遭到的黑客攻击就属于这种方式。 网络监听:网络监听是一种监视网络状态、数据流以及网络上传输信息的管理工具,它可以将网络接口设置在监听模式,并且可以截获网上传输的信息,也就是说,当黑客登录网络主机并取得超级用户权限后,若要登录其他主机,使用网络监听可以有效地截获网上的数据,这是黑客使用最多的方法,但是,网络监听只能应用于物理上连接于同一网段的主机,通常被用做获取用户口令。