安全法律制度.jpg)
1.網(wǎng)絡(luò)協(xié)議安全性問(wèn)題:目前,TCP/IP協(xié)議是應(yīng)用最廣泛的網(wǎng)絡(luò)協(xié)議,但由于TCP/IP本身的開(kāi)放性特點(diǎn),企業(yè)和用戶(hù)在電子交易過(guò)程中的數(shù)據(jù)是以數(shù)據(jù)包的形式來(lái)傳送的,惡意攻擊者很容易對(duì)某個(gè)電子商務(wù)網(wǎng)站展開(kāi)數(shù)據(jù)包攔截,甚至對(duì)數(shù)據(jù)包進(jìn)行修改和假冒。
2.用戶(hù)信息安全性問(wèn)題:目前最主要的電子商務(wù)形式是基于B/S(Browser/Server)結(jié)構(gòu)的電子商務(wù)網(wǎng)站,用戶(hù)使用瀏覽器登錄網(wǎng)絡(luò)進(jìn)行交易,由于用戶(hù)在登錄時(shí)使用的可能是公共計(jì)算機(jī),如網(wǎng)吧、辦公室的計(jì)算機(jī)等情況,那么如果這些計(jì)算機(jī)中有惡意木馬程序或病毒,這些用戶(hù)的登錄信息如用戶(hù)名、口令可能會(huì)有丟失的危險(xiǎn)。
3.電子商務(wù)網(wǎng)站的安全性問(wèn)題:有些企業(yè)建立的電子商務(wù)網(wǎng)站本身在設(shè)計(jì)制作時(shí)就會(huì)有一些安全隱患,服務(wù)器操作系統(tǒng)本身也會(huì)有漏洞,不法攻擊者如果進(jìn)入電子商務(wù)網(wǎng)站,大量用戶(hù)信息及交易信息將被竊取,給企業(yè)和用戶(hù)造成難以估量的損失。
二、電子商務(wù)安全性要求
1.服務(wù)的有效性要求:電子商務(wù)系統(tǒng)應(yīng)能防止服務(wù)失敗情況的發(fā)生,預(yù)防由于網(wǎng)絡(luò)故障和病毒發(fā)作等因素產(chǎn)生的系統(tǒng)停止服務(wù)等情況,保證交易數(shù)據(jù)能準(zhǔn)確快速的傳送。
2.交易信息的保密性要求:電子商務(wù)系統(tǒng)應(yīng)對(duì)用戶(hù)所傳送的信息進(jìn)行有效的加密,防止因信息被截取破譯,同時(shí)要防止信息被越權(quán)訪(fǎng)問(wèn)。
3.數(shù)據(jù)完整性要求:數(shù)字完整性是指在數(shù)據(jù)處理過(guò)程中,原來(lái)數(shù)據(jù)和現(xiàn)行數(shù)據(jù)之間保持完全一致。為了保障商務(wù)交易的嚴(yán)肅和公正,交易的文件是不可被修改的,否則必然會(huì)損害一方的商業(yè)利益。
4.身份認(rèn)證的要求:電子商務(wù)系統(tǒng)應(yīng)提供安全有效的身份認(rèn)證機(jī)制,確保交易雙方的信息都是合法有效的,以免發(fā)生交易糾紛時(shí)提供法律依據(jù)。
三、電子商務(wù)安全技術(shù)措施
1.數(shù)據(jù)加密技術(shù)。對(duì)數(shù)據(jù)進(jìn)行加密是電子商務(wù)系統(tǒng)最基本的信息安全防范措施.其原理是利用加密算法將信息明文轉(zhuǎn)換成按一定加密規(guī)則生成的密文后進(jìn)行傳輸,從而保證數(shù)據(jù)的保密性。使用數(shù)據(jù)加密技術(shù)可以解決信息本身的保密性要求。數(shù)據(jù)加密技術(shù)可分為對(duì)稱(chēng)密鑰加密和非對(duì)稱(chēng)密鑰加密。
(1)對(duì)稱(chēng)密鑰加密(SecretKeyEncryption)。對(duì)稱(chēng)密鑰加密也叫秘密/專(zhuān)用密鑰加密,即發(fā)送和接收數(shù)據(jù)的雙方必須使用相同的密鑰對(duì)明文進(jìn)行加密和解密運(yùn)算。它的優(yōu)點(diǎn)是加密、解密速度快,適合于對(duì)大量數(shù)據(jù)進(jìn)行加密,能夠保證數(shù)據(jù)的機(jī)密性和完整性;缺點(diǎn)是當(dāng)用戶(hù)數(shù)量大時(shí),分配和管理密鑰就相當(dāng)困難。
1.安全生產(chǎn)法律法規(guī)、標(biāo)準(zhǔn)規(guī)范、規(guī)章制度操作規(guī)程的執(zhí)行情況進(jìn)行檢查 適用的安全生產(chǎn)法律法規(guī)、標(biāo)準(zhǔn)及其他要求識(shí)別、獲取和更新管理制度1、目的為了獲取、更新、識(shí)別適用于本公司的安全生產(chǎn)法律法規(guī)、標(biāo)準(zhǔn)及其他要求,特制定本制度。2、適用范圍適用于本...
1.我國(guó)出臺(tái)的電子商務(wù)法律法規(guī) 別人的:10年以來(lái)主要頒布了《第三方支付管理辦法》、《非金融機(jī)構(gòu)支付服務(wù)管理辦法》、《網(wǎng)絡(luò)商品交易及有關(guān)服務(wù)行為管理暫行辦法》,目前中國(guó)沒(méi)有專(zhuān)門(mén)的電子商務(wù)法。 因?yàn)殡娮由虅?wù)比較廣泛而且發(fā)展尚處于初級(jí)階段, 需...
1.關(guān)于電子商務(wù)交易安全的法律保護(hù)有哪些 具體如下: 一、我國(guó)涉及交易安全的若干法律法規(guī) 我國(guó)現(xiàn)行的涉及交易安全的法律法規(guī)主要有四類(lèi):(1) 綜合性法律,主要是民法通則和刑法中有關(guān)保護(hù)交易安全的條文;(2) 規(guī)范交易主體的有關(guān)法律,如公司法...
1.安全電子支付的法律法規(guī) 第一條為規(guī)范和引導(dǎo)電子支付的健康發(fā)展,保障當(dāng)事人的合法權(quán)益,防范支付風(fēng)險(xiǎn),確保銀行和客戶(hù)資金的安全,制定本指引。 第二條電子支付是指單位、個(gè)人(以下簡(jiǎn)稱(chēng)客戶(hù))直接或授權(quán)他人通過(guò)電子終端發(fā)出支付指令,實(shí)現(xiàn)貨幣支付與...
1.我國(guó)出臺(tái)的電子商務(wù)法律法規(guī)有哪些 10年以來(lái)主要頒布了《第三方支付管理辦法》、《非金融機(jī)構(gòu)支付服務(wù)管理辦法》、《網(wǎng)絡(luò)商品交易及有關(guān)服務(wù)行為管理暫行辦法》,目前中國(guó)沒(méi)有專(zhuān)門(mén)的電子商務(wù)法。因?yàn)殡娮由虅?wù)比較廣泛而且發(fā)展尚處于初級(jí)階段, 需要根...
1.信息安全相關(guān)法律法規(guī) 都有哪些 以下信息來(lái)源于網(wǎng)絡(luò),僅供參考。謝謝:)一. 2000年以前 21.1 中華人民共和國(guó)保守國(guó)家秘密法 21.2 中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例 61.3 中華人民共和國(guó)國(guó)家安全法 81.4 計(jì)算機(jī)...
1.我國(guó)電子商務(wù)的法律法規(guī)有哪些 電子商務(wù)類(lèi)法規(guī)國(guó)務(wù)院辦公廳:《關(guān)于加快電子商務(wù)發(fā)展的若干意見(jiàn)》(2005年1月)商務(wù)部:《關(guān)于網(wǎng)上交易的指導(dǎo)意見(jiàn)(征求意見(jiàn)稿)》(2006年6月)商務(wù)部:《關(guān)于網(wǎng)上交易的指導(dǎo)意見(jiàn)(暫行)》(2007年3月)...
1.有關(guān)互聯(lián)網(wǎng)安全的法律框架有一下什么層面 互聯(lián)網(wǎng)不良信息泛濫的原因有多種,網(wǎng)絡(luò)道德觀(guān)念的缺乏屬其中一種 38.網(wǎng)絡(luò)社會(huì)和現(xiàn)實(shí)社會(huì)沒(méi)有聯(lián)系 對(duì) 錯(cuò) 39.制定完備的法律體系是有效治理互聯(lián)網(wǎng)不良信息的法律前提與制度保障。對(duì) 40.相對(duì)傳統(tǒng)盜竊...
1.信息安全相關(guān)法律法規(guī) 都有哪些 以下信息來(lái)源于網(wǎng)絡(luò),僅供參考。謝謝:)一. 2000年以前 21.1 中華人民共和國(guó)保守國(guó)家秘密法 21.2 中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例 61.3 中華人民共和國(guó)國(guó)家安全法 81.4 計(jì)算機(jī)...
1.2019年二級(jí)建造師《法律法規(guī)》新教材考試大綱是什么 您好,2019年二級(jí)建造師新教材《法律法規(guī)》考試大綱如下:2Z201000建設(shè)工程基本法律知識(shí)2Z201010建設(shè)工程法律體系2Z201020建設(shè)工程法人制度2Z201030建設(shè)工程...