有效保障购物网站安全的措施

上传人:M****1 文档编号:455104857 上传时间:2022-09-19 格式:DOCX 页数:3 大小:12.25KB
返回 下载 相关 举报
有效保障购物网站安全的措施_第1页
第1页 / 共3页
有效保障购物网站安全的措施_第2页
第2页 / 共3页
有效保障购物网站安全的措施_第3页
第3页 / 共3页
亲,该文档总共3页,全部预览完了,如果喜欢就下载吧!
资源描述

《有效保障购物网站安全的措施》由会员分享,可在线阅读,更多相关《有效保障购物网站安全的措施(3页珍藏版)》请在金锄头文库上搜索。

1、有效保障购物网站安全的措施在构建电子商务网站时应采取的安全措施包括:防火墙技术、入侵检测系统、 网络漏洞扫描器、防病毒系统和安全认证系统,以及它们之间的相互配合。关键 词:网站;安全;电子商务前言由于电子商务网站是在Internet这个完全开放的 网络中运行,大量的支付信息、订货信息、谈判信息、商业机密文件等在计算机 系统中存放、传输和处理,而网络黑客、入侵者、计算机病毒在网上随处可见, 它们窃取、篡改和破坏商务信息。为了确保电子商务活动的健康发展和正常进行,除了应加大对黑客和计算机 犯罪的打击力度外,加强电子商务网站自身的安全防护也是非常重要的。因此, 选择有效的安全措施,可以有效的避免,降

2、低公司的风险。一、电子商务网站的安全措施1防火墙技术防火墙是指一个由硬件设备或软件、或软硬件组合而成的,在 内部网与外部网之间构造的保护屏障。所有的内部网和外部网之间的连接都必须 经过此保护层,并由它进行检查和连接。只有被授权的通信才能通过防火墙,从而 使内部网络与外部网络在一定意义下隔离,防止非法入侵、非法使用系统资源、 执行安全管制措施。防火墙基本分为两类:包过滤和基于代理的防火墙。包过滤 防火墙对数据包进行分析、选择,依据系统内事先设定的过滤逻辑来确定是否允 许该数据包通过。2入侵检测系统防火墙是一种隔离控制技术,一旦入侵者进入了系统,他们 便不受任何阻挡。它不能主动检测和分析网络内外的

3、危险行为,捕捉侵入罪证。 而入侵检测系统能够监视和跟踪系统、事件、安全记录和系统日志,以及网络中 的数据包,识别出任何不希望有的活动,在入侵者对系统发生危害前,检测到入侵 攻击,并利用报警与防护系统进行报警、阻断等响应。入侵检测系统所采用的技术有:(1) 特征检测:这一检测假设入侵者活动可以用一种模式来表示,系统的目 标是检测主体活动是否符合这些模式。它可以将已有的入侵方法检查出来,但对 新的入侵方法无能为力。其难点在于如何设计模式既能够表达“入侵”现象又网 络时空不会将正常的活动包含进来。(2) 异常检测:假设入侵者活动异于正常主体的活动。根据这一理念建立主体 正常活动的“活动简档”,将当前

4、主体的活动状况与“活动简档”相比较,当违 反其统计规律时,认为该活动可能是“入侵”行为。异常检测的难题在于如何建 立“活动简档”以及如何设计统计算法,从而不把正常的操作作为“入侵”或忽 略真正的“入侵”行为。3网络漏洞扫描器没有绝对安全的网站,任何安全漏洞都可能导致风险产 生。网络漏洞扫描器是一个漏洞和风险评估工具,用于发现、发掘和报告安全隐患和可能被黑客利用的网络安全漏洞。网络漏洞扫描器分为内部扫描和外部扫描 两种工作方式:(1) 外部扫描:通过远程检测目标主机TCP/IP不同端口的服务,记录目标给 予的回答。通过这种方法,可以搜集到很多目标主机的各种信息,例如:是否能用 匿名登录、是否有可

5、写的FTP目录、是否能用TELNET等。然后与漏洞扫描系统 提供的漏洞库进行匹配,满足匹配条件则视为漏洞。也可通过模拟黑客的进攻手 法,对目标主机系统进行攻击性的安全漏洞扫描。如果模拟攻击成功,则可视为漏 洞存在。(2) 内部扫描:漏洞扫描器以root身份登录目标主机,记录系统配置的各项 主要参数,将之与安全配置标准库进行比较和匹配,凡不满足者即视为漏洞。4防病毒系统病毒在网络中存储、传播、感染的途径多、速度快、方式各异, 对网站的危害较大。因此,应利用全方位防病毒产品,实施“层层设防、集中控制、 以防为主、防杀结合”的防病毒策略,构建全面的防病毒体系。常用的防病毒技 术有:(1) 反病毒扫描

6、:通过对病毒代码的分析找出能成为病毒结构线索的唯一特 征。病毒扫描软件可搜索这些特征或其它能表示有某种病毒存在的代码段。(2) 完整性检查:通过识别文件和系统的改变来发现病毒。完整性检查程序只 有当病毒正在工作并做些什么事情时才能起作用,而网站可能在完整性检查程序 开始检测病毒之前已感染了病毒,潜伏的病毒也可以避开检查。(3) 行为封锁:行为封锁的目的是防止病毒的破坏。这种技术试图在病毒马上 就要开始工作时阻止它。每当某一反常的事情将要发生时,行为封锁软件就会检 测到并警告用户。5启用安全认证系统企业电子商务网站的安全除网站本身硬件和软件的安全 外,还应包括传输信息的安全。对一些重要的的传输信

7、息,应保证信息在传输过程 中不被他人窃取、偷看或修改。因此,应在网站服务器中启用安全认证系统。安 全认证系统对重要的信息采用密码技术进行加密,使它成为一种不可理解的密 文。接收方收到密文后再对它进行解密,将密文还原成原来可理解的形式。目前, 在电子商务中普遍采用SSL安全协议。SSL安全协议主要提供三方面的服务:(1)认证用户和服务器,使得它们能够 确信数据将被发送到正确的客户机和服务器上。(2)加密数据以隐藏被传送的数 据。(3)维护数据的完整性,确保数据在传输过程中不被改变。6网站的自身的安全与急救网站自身程序的完整性,我们首先要保证网站程序不被修改的前 题下,保证网站执行的程序,就是我们

8、未被修改的程序。我们有 一套网站文件监控系统,当文件被修改后,会自动从后台调用程 序还原原来的程序,并作下日志,以方便找出问题的根源。(2)网站自动对帐功能,当网站在不知名的情况下(如人为)数据出 现泄露,我们能在第一时间知道及出台补救措施。3结束语任何一种安全措施都有其局限性,企业电子商务网站的设计人员必须在精心 的安全分析、风险评估、商业需求分析和网站运行效率分析的基础上,制定出整 体的安全解决方案。为保证整体安全解决方案的效率,各安全产品之间应该实现 一种联动机制。当漏洞扫描器发觉安全问题时,就会通知系统管理员,及时采取补 漏措施;当入侵检测系统检测到攻击行为时,就会利用防火墙进行实时阻断;当防 病毒系统发现新病毒时,也会及时更新入侵检测系统的病毒攻击库,以提高入侵 检测系统的检测效率;由于安全产品和服务器、安全产品与安全产品之间都需要 进行必要的数据通信,为了保证这些通信的保密性和完整性,可以采用安全认证 手段。只有当各种安全产品真正实现联动时,网络安全才能得到保障。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号