前言:本站為你精心整理了電子商務(wù)安全管理范文,希望能為你的創(chuàng)作提供參考價(jià)值,我們的客服老師可以幫助你提供個(gè)性化的參考范文,歡迎咨詢。
關(guān)鍵詞:電子商務(wù)INTERNET網(wǎng)絡(luò)安全安全認(rèn)證
原文
關(guān)鍵詞:
電子商務(wù)在功能上要求實(shí)現(xiàn)實(shí)時(shí)帳戶信息查詢。這就使電子商務(wù)系統(tǒng)必須在物理上與生產(chǎn)系統(tǒng)要有連接,這對(duì)于電子商務(wù)系統(tǒng)的安全性提出了更高的要求,必須保證外部網(wǎng)絡(luò)(INTERNET)用戶不能對(duì)生產(chǎn)系統(tǒng)構(gòu)成威脅。為此,需要全方位地制定系統(tǒng)的安全策略。
就整個(gè)系統(tǒng)而言,安全性可以分為四個(gè)層次,如圖1所示
1.網(wǎng)絡(luò)節(jié)點(diǎn)的安全
2.通訊的安全性
3.應(yīng)用程序的安全性
4.用戶的認(rèn)證管理
圖1:安全性四個(gè)層次結(jié)構(gòu)
其中2、3、4層是通過操作系統(tǒng)和Web服務(wù)器軟件實(shí)現(xiàn),網(wǎng)絡(luò)節(jié)點(diǎn)的安全性依靠防火墻保證,我們應(yīng)該首先保證網(wǎng)絡(luò)節(jié)點(diǎn)的安全性。
網(wǎng)絡(luò)節(jié)點(diǎn)的安全
1.防火墻
防火墻是在連接Internet和Intranet保證安全最為有效的方法,防火墻能夠有效地監(jiān)視網(wǎng)絡(luò)的通信信息,并記憶通信狀態(tài),從而作出允許/拒絕等正確的判斷。通過靈活有效地運(yùn)用這些功能,制定正確的安全策略,將能提供一個(gè)安全、高效的Intranet系統(tǒng)。
2.防火墻安全策略
應(yīng)給予特別注意的是,防火墻不僅僅是路由器、堡壘主機(jī)或任何提供網(wǎng)絡(luò)安全的設(shè)備的組合,它是安全策略的一個(gè)部分。安全策略建立了全方位的防御體系來保護(hù)機(jī)構(gòu)的信息資源,這種安全策略應(yīng)包括:規(guī)定的網(wǎng)絡(luò)訪問、服務(wù)訪問、本地和遠(yuǎn)地的用戶認(rèn)證、撥入和撥出、磁盤和數(shù)據(jù)加密、病毒防護(hù)措施,以及管理制度等。所有有可能受到網(wǎng)絡(luò)攻擊的地方都必須以同樣安全級(jí)別加以保護(hù)。僅設(shè)立防火墻系統(tǒng),而沒有全面的安全策略,那么防火墻就形同虛設(shè)。
3.安全操作系統(tǒng)
防火墻是基于操作系統(tǒng)的。如果信息通過操作系統(tǒng)的后門繞過防火墻進(jìn)入內(nèi)部網(wǎng),則防火墻失效。所以,要保證防火墻發(fā)揮作用,必須保證操作系統(tǒng)的安全。只有在安全操作系統(tǒng)的基礎(chǔ)上,才能充分發(fā)揮防火墻的功能。在條件許可的情況下,應(yīng)考慮將防火墻單獨(dú)安裝在硬件設(shè)備上。
目錄
1.網(wǎng)絡(luò)節(jié)點(diǎn)的安全
2.通訊的安全性
3.應(yīng)用程序的安全性
4.用戶的認(rèn)證管理
5.安全管理
參考資料
電子商務(wù) 電子政務(wù)論文 電子技術(shù) 電子畢業(yè) 電子專業(yè) 電子政務(wù)的安全風(fēng)險(xiǎn) 電子貨幣論文 電子論文 電子工程論文 電子政務(wù) 紀(jì)律教育問題 新時(shí)代教育價(jià)值觀