前言:尋找寫作靈感?中文期刊網(wǎng)用心挑選的購物網(wǎng)站網(wǎng)絡(luò)安全論文,希望能為您的閱讀和創(chuàng)作帶來靈感,歡迎大家閱讀并分享。
一、網(wǎng)絡(luò)安全的定義及其特征
(一)網(wǎng)絡(luò)系統(tǒng)的軟硬件及系統(tǒng)數(shù)據(jù)受到保護,不受外界因素或者惡意的破壞所影響,系統(tǒng)可以正常的運轉(zhuǎn),網(wǎng)絡(luò)服務(wù)不會中斷就是網(wǎng)絡(luò)安全的定義。
(二)網(wǎng)絡(luò)安全具有一些鮮明的特征,其不同于其他技術(shù),計算機網(wǎng)絡(luò)是一個虛擬的世界,其特征也是具有多樣性的特點。
1.保密性:計算機網(wǎng)絡(luò)技術(shù)應(yīng)將信息嚴(yán)格保密,未經(jīng)許可不能向非授權(quán)用戶及實體進行泄露,也絕對不允許非授權(quán)用戶使用。
2.完整性:當(dāng)在網(wǎng)絡(luò)上進行存儲時要具有存儲過程中未經(jīng)授權(quán)不能改變和破壞丟失數(shù)據(jù)的特點。
3.可用性:指的是可以在授權(quán)實體的要求下進行使用的特點,通俗的說也就是能夠隨時存取所需要的信息。網(wǎng)絡(luò)環(huán)境下破壞服務(wù)、拒絕服務(wù)的系統(tǒng)正常運行就屬于針對可用性這一特性的攻擊。
4.可控性:可以針對信息的傳播進行有效的控制。
5.可審查性:針對安全問題的發(fā)生提供有力的手段和依據(jù)。
二、購物網(wǎng)站安全現(xiàn)狀分析
當(dāng)前的購物網(wǎng)站安全問題是商業(yè)網(wǎng)站發(fā)展中的突出問題,隨著網(wǎng)絡(luò)技術(shù)的普及和互聯(lián)網(wǎng)技術(shù)的迅速發(fā)展,購物網(wǎng)站的規(guī)模和復(fù)雜性也越來越大,其存在的安全漏洞也越來越多。而且目前的網(wǎng)絡(luò)攻擊現(xiàn)象也不斷增多,針對購物網(wǎng)站的漏洞進行惡意攻擊的現(xiàn)象不斷發(fā)生,也構(gòu)成了購物網(wǎng)站的多種不安全因素。當(dāng)前的網(wǎng)絡(luò)攻擊行為多種方法混合使用,復(fù)雜情況越來越多,隱蔽性也非常強,針對其的防范也越來越困難。黑客攻擊購物網(wǎng)站是為了獲取實際的經(jīng)濟利益,木馬程序、惡意網(wǎng)站等危害網(wǎng)絡(luò)安全的手段越來越多,日趨泛濫;而且隨著人們手中的互聯(lián)網(wǎng)設(shè)備發(fā)展越來越迅速,手機等無線掌上終端的處理能力和功能通用性不斷提高,針對這些個人無線終端的網(wǎng)絡(luò)攻擊也開始出現(xiàn),而且呈發(fā)展趨勢。當(dāng)前的購物網(wǎng)站通常采用資金通過第三方支付或者網(wǎng)上銀行支付的方式來進行支付,這雖然增強了網(wǎng)上購物的支付快捷性,但是其交易的安全性還存在一定的風(fēng)險。這一類的支付形式,通常很難保障消費者網(wǎng)上消費的安全,一旦在數(shù)據(jù)的傳輸過程遭到攻擊,消費者的銀行信息資料可能被黑客盜取,并為此遭受經(jīng)濟或者隱私損失。隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,還有許多惡意程序攻擊用戶計算機來達(dá)到一些不法分子別用用心的目的,可能有計算機用戶在進行網(wǎng)上消費時落入惡意程序的陷阱,從而使得黑客通過用戶的網(wǎng)上銀行進入銀行數(shù)據(jù)庫盜取用戶信息,給用戶造成經(jīng)濟損失。所以,網(wǎng)絡(luò)安全問題是一個高技術(shù)含量的復(fù)雜問題,而且越來越變得錯綜復(fù)雜,其造成的惡劣影響也是不斷擴大,短期內(nèi)無法取得成效。因此在網(wǎng)絡(luò)安全日益嚴(yán)重的今天,必須重視對網(wǎng)絡(luò)安全的防范,只有做到防范到位,才能保障網(wǎng)絡(luò)應(yīng)用的順利進行。購物網(wǎng)站根據(jù)網(wǎng)絡(luò)安全的防范要求,通常采取一些措施加以防范,保障用戶網(wǎng)絡(luò)安全,主要有以下幾點:第一,身份真實性的識別:保障通信實體具有真實的身份;第二,信息機密性:保證機密信息不會泄露給非授權(quán)實體;第三,信息的完整性:保證數(shù)據(jù)的完整性,防止非授權(quán)用戶對信息的破壞和使用;第四:服務(wù)可用性:防止合法用戶使用信息被非法拒絕;第五:不可否認(rèn)性:有效地責(zé)任機制可以防止實體否認(rèn)其行為;第六:系統(tǒng)可控性:可以控制使用資源的實體的使用方式;第七:系統(tǒng)易用性:安全要求滿足的情況下,系統(tǒng)的操作要盡量簡單;第八:可審查性:可以為出問題的網(wǎng)絡(luò)安全問題提供調(diào)查依據(jù)和手段。
三、保障網(wǎng)絡(luò)工作順暢的措施
當(dāng)前階段,網(wǎng)絡(luò)工作要保障順暢,要采取以下措施加以保障:
(一)針對網(wǎng)絡(luò)病毒進行有效防范
網(wǎng)絡(luò)病毒是一種危害網(wǎng)絡(luò)安全的主要方式,其具有傳播快,擴散面廣、傳播載體多樣的特點,對于網(wǎng)絡(luò)病毒的清除也非常困難,其遺留的破壞力也相對較大。而且網(wǎng)絡(luò)病毒可以郵件附件、服務(wù)器、文件共享及郵件等方式進行傳播。針對網(wǎng)絡(luò)病毒要注意幾點進行防范,對于不明附件和文件擴展名不打開,不盲目運行程序也不盲目轉(zhuǎn)發(fā)不明郵件,在進行系統(tǒng)漏洞及其他操作時從正規(guī)的網(wǎng)站下載軟件,經(jīng)常進行病毒的查殺,盡可能使用最新版本的殺毒軟件定期進行病毒查殺。
(二)積極采用入侵檢測系統(tǒng)
入侵檢測技術(shù)是一項有效防范網(wǎng)絡(luò)攻擊的手段。其通過對各種網(wǎng)絡(luò)資源和系統(tǒng)資源信息的采集,并對信息進行有效地判斷和分析,來檢測其是否具有攻擊性和異常行為,通過入侵檢測系統(tǒng)的檢測可以有效地將有害信息進行剔除,防止其進入網(wǎng)絡(luò)系統(tǒng)形成實際破壞和網(wǎng)絡(luò)隱私泄露情況發(fā)生。而且,入侵檢測系統(tǒng)還可以及時的將用戶信息及系統(tǒng)行為進行分析,針對系統(tǒng)漏洞進行檢測,及時將有害信息和攻擊行為及時通報和響應(yīng)。
(三)進行防火墻的配置
防火墻是計算機網(wǎng)絡(luò)安全技術(shù)的重要方面。通過防火墻的設(shè)置,可以根據(jù)計算機系統(tǒng)的要求針對信息進行篩選,允許和限制數(shù)據(jù)傳輸?shù)耐ㄟ^。防火墻是一項有效的保護措施。侵入計算機的黑客必須要先通過防火墻的安全警戒,才能到達(dá)計算機系統(tǒng)內(nèi)部。防火墻還可以分成多個級別,形成多重保護。高級別的保護可以根據(jù)用戶自身要求來對信息進行針對性的保護,這樣可以有效保護用戶的個人隱私信息。
四、小結(jié)
購物網(wǎng)站的網(wǎng)絡(luò)安全問題雖然日趨嚴(yán)峻,但是只要通過合理的防范技術(shù)就可以保障網(wǎng)絡(luò)的安全性。這是一場矛與盾的較量,只有根據(jù)網(wǎng)絡(luò)安全的突出問題及時進行研究和探討,才能及時將安全問題解決,最終實現(xiàn)網(wǎng)絡(luò)安全的持續(xù)保障。
作者:張莉莉 單位:重慶科創(chuàng)職業(yè)學(xué)院