基金项目:江苏省职业教育教学改革研究课题(ZYB438)
作者简介:程训勇(1984-),男,高级讲师。研究方向为计算机网络运维。
DOI:10.19981/j.CN23-1581/G3.2024.13.041
摘 要:通过借助现代计算机技术,电子商务已成为一种新型的商业模式,它不仅改变传统的商家销售渠道,而且为消费者提供更加便捷的购物体验,从而大大推动社会经济的发展。然而,网络安全问题仍然是电子商务网上交易活动所关注的重要问题,如木马病毒等可以破坏计算机网络安全性。因此,需要采取有效的措施来防范这些威胁,以确保电子商务的安全运行。该文将围绕计算机网络安全技术在电子商务运维中的有效应用这一中心,重点关注计算机网络安全和电子商务,并进行相关应用实践,找到最佳的解决方案,防止安全问题的发生。
关键词:计算机网络安全;电子商务;安全隐患;数据加密;应用实践
中图分类号:TP393 文献标志码:A 文章编号:2095-2945(2024)13-0171-04
Abstract: With the help of modern computer technology, e-commerce has become a new business model, which not only changes the traditional sales channels, but also provides consumers with a more convenient shopping experience, thus greatly promoting the development of social economy. However, the issue of network security is still an important issue concerned by e-commerce online transactions. For example, Trojan and other viruses can destroy the security of computer networks. Therefore, we need to take effective measures to prevent these threats to ensure the safe operation of e-commerce. This paper will focus on the effective application of computer network security technology in e-commerce operation and maintenance, focus on computer network security and e-commerce, and carry out relevant application practice to find the best solution to prevent the occurrence of security threats.
Keywords: computer network security; e-commerce; security risk; data encryption; application practice
隨着科技的飞速发展,人类已经进入信息时代,以大数据、云计算、人工智能等互联网技术为代表的新技术已经进入我们的日常生活中。其中电子商务越来越成为人们的主流消费形式,企业也纷纷投身于电子商务领域,将其中的商品销售、服务等交由第三方来完成,大部分个体商家也加入到这一潮流中。近年来,我国电子商务的发展已经取得了长足的进步,主要表现为:规模不断扩大,市场份额不断增加;市场结构日益多元化;商业渠道日益丰富,对网络安全的要求也越来越高。因此,必须加强对计算机网络安全的重视,才能使电子商务的安全运行得以保证。
1 电子商务和计算机网络相互关系
电子商务与计算机网络有着密不可分的联系,电子商务是建立在计算机网络技术上发展而来,在5G网络和智能手机时代,移动支付的便捷性和安全性得到了飞速发展,电子商务成为人们日常生活中的重要组成部分。电子商务是一种利用计算机网络技术实现商品线上交易的商业模式,它涉及到商品的购买、销售、物流、金融等多方面的服务。阿里巴巴创始人马云说过:“我始终坚信中国会成为全世界最强大的互联网国家,并且诞生最强大的互联网公司及其相关企业,而互联网公司凭着它的开放、共享、责任、全球化,会影响整个中国的经济、政治和生活方式。电子商务是互联网中最难做的项目,但也是互联网的制高点。”目前,著名的电子商务平台有京东、天猫、淘宝、拼多多等。随着5G技术、移动支付的飞速发展,传统的线下购物模式的局限性越来越明显,实体店受到了电子商务的冲击,经济效益受到了很大的影响。然而,与实体店相比,电子商务仍有许多不足之处,其中最突出的就是网络安全问题,电子商务和计算机网络安全技术结合已经成为一种必要的手段,以减少由于网络虚拟空间中存在的各种安全因素带来的交易风险,并为双方提供一个安全、和谐的商业环境,从而确保交易的安全性。
2 电子商务运行下的常见安全隐患
2.1 计算机病毒
病毒通过编写恶意软件来破坏电脑系统,这些恶意软件可以通过编写特定的命令代码来实现,以破坏系统的安全性和可靠性,甚至可以通过自身的繁殖和扩散产生更严重的后果。如果电脑系统被持续地感染,将可能导致严重的后果。因此,加强对计算机病毒的预警和控制是非常必要的。
2.2 信息泄露
在电子商务平台上,信息泄露主要有姓名、年龄、身份证号码、家庭住址和电话号码等个人信息;帐号、密码、银行账号、IP地址等信息。这是由于电子商务网络的开放性、自由性和虚拟性造成的,网络平台都是线上虚拟交易,金钱货币都是一个数字,所有的交易都会转换成信息,如果这些信息没有得到妥善保护,发生信息泄露,有可能成为犯罪分子窃取这些信息的渠道。产生信息泄露的原因主要是网络环境自身的复杂性,公民个人信息保护意识淡薄,个人信息安全缺少立法的保护等。
2.3 交易信息操纵
通常在电子商务活动中,买卖双方都必须向对方出示完整的个人信息,例如快递单号、支付宝帐号、身份证号码等。此外,为了确保数据的可靠性,还必须对其财产状况或其他敏感数据做出审核。若有人利用这种手段盗取他人财产,从而造成巨大的财产损失。这种行为的存在,会极大地影响网络购物的正规性和便捷性。
2.4 交易信息破坏
通俗地讲,交易信息破坏就是指不合理地利用技术手段,如黑客攻击、病毒攻击、木马攻击等,来侵害或篡改用户的个人信息,损害用户的个人财产及其他可能损害用户利益的活动。由于“漏洞”的出现,许多不法之徒试图以其虚假的“漏洞”作品谋求非法收益,这对于维护和促进电子商务的稳定发展产生了严峻的考驗,而精确的“漏洞”则是实现这一目标的关键。
2.5 交易信息不正确
电子商务交易中,犯罪分子会收集交易信息,并通过各种技术手段与商家和消费者进行交易,甚至进行非法交易。这些信息可能是虚假的,并且可能会为犯罪分子带来巨额利益,导致双方都遭受严重的经济损失,对电子商务的长久发展构成了威胁。
2.6 交易中的引诱诈骗
电子商务交易中,存在利用交易漏洞,在网络购物APP中植入诈骗程序操作页面,通过提示诱导买方操作,一步步掉入网络诈骗陷阱,受骗者往往防不胜防,诈骗信息内容往往具有极大的诱惑性,作案手法又具有较强的隐蔽性,同时会产生很大的社会危害。电子商务领域网络诈骗与传统诈骗不同,不受时间和空间的限制,借助于互联网,诈骗信息能在短短几秒钟内到达世界上任何一个连通互联网的地方,范围广,任何一位上网人员都可能成为潜在的受害者。电子商务中的诈骗隐蔽性强,无时无刻不存在,让人防不胜防。
3 计算机网络安全技术在电子商务运维中的有效应用
3.1 防火墙技术
通过采用防火墙技术,可以有效地保护电子商务网络的安全,它可以有效地过滤和检测数据包中的信息,并且可以作为商家网站的安全代理中间商,这样就能确保电子商务交易的安全性。防火墙技术可以界定安全防护的范围,一些犯罪分子如果想获取或读取电子商务内部交易的信息,那么防火墙就可以起到屏蔽的作用。通过采用先进的防火墙技术,可以有效地隔离外部病毒,从而确保网络安全,这种技术可以在大型电子商务企业中应用,它们可以建立起一个完整的外部网络连接系统,并且提供统一的网络服务,以确保内部通信的安全性,如图1所示。网络信息资源具有显著的开放性,其中包含了丰富多彩的内容,使其成为一种宝贵的财富。防火墙技术在处理这些问题时也存在相应的不足。电子商务企业为了确保信息的安全,必须采取一些措施来防范可能出现的问题,这些措施可能包括:①当一些用户连接到外部互联网时,防火墙可能无法有效地阻止攻击或威胁,因此,企业必须确保内部网络与外部互联网之间有一个可靠的连接;②如果主机上没有安装病毒检测软件,文件或软件在传输文件信息时可能无法防止被病毒感染;③如果档案内的资料受到驱动攻击,防火墙可能无法有效地阻止攻击。因此,企业必须采取措施来防范可能出现的问题,以确保信息的安全。虽然驱动攻击本质上不受病毒的影响,但数据一旦被传输或复制到目标机器,就可能导致严重的后果。因此,如果文档中涉及未知文档时,应事先对文件内容进行分析和核实,并进行防病毒处理,防止数据被病毒破坏,从而造成严重的损失。
图1 防火墙技术
3.2 身份认证技术
身份认证技术的实施可以识别访问者的身份,明确访问者是否拥有访问权,有利于保障电子商务的安全。目前,最流行的身份验证技术有两大类:第一,基于个体生命特征(如手掌、指纹、脸型等),它具有较强安全性和易于使用优势;其次,基于大脑的智能手机,其优势则体现在简单易行的功能,但也有弊端,如过于繁琐和昂贵,使其普及受到较大的阻碍。随着科技的发展,现代的身份验证技术已经不仅仅局限于IC 卡、PKI、动态密码和指纹识别,它们不仅有效地防止了电子商业活动的不正当操作,而且还为用户的隐私和个人资料的安全带来了极大保障。因此,为了更好地实现这些目标,必须及时采用先进的技术,如IC卡、PKL、动态密码和指纹识别,来获取用户的真实个人资料,从而有效地防止不正当的侵权行为发生。
3.3 数据加密技术
本质上,数据加密技术是一种现代技术,其中明文被加密并通过解密算法转换成密文(图2),然后接收方可以登录并进入电子商务系统,在电子商务交易中,数据被收集和处理,为了确保电子商务的安全,必须采取有效的加密措施,以确保数据的安全性。密钥技术是目前应用最为广泛的一种数据加密技术。当外界命令与加密规则存在差异时,数据将自发地屏蔽掉这些命令,以此来阻断任何形式的恶意攻击,并且可以实现对数据的实时监测,以确保网络空间的安全性,并且可以最大限度地减少病毒的攻击。
加密算法可以分为公钥和私钥2种,前者又称为对称密钥,它可以用同一个密钥完成文件的加密和解密,具有简单、快捷、可靠的特点,而后者则不需要任何密钥,可以实现更高的安全性,但是也存在着更高的算法要求。这2种数据加密技术各有优劣。它可以实现对电子商务交易信息的加密处理,保证电子商务交易过程中买卖双方的信息安全。
图2 数据加密解密过程图
3.4 数字签名技术
通过使用“数字签名”,我们能够将信息存储到一个安全的位置,并且能够通过更改其SK和验证码,从而更好地识别和管理信息。这种方法既能够验证信息的真实性,也能够防止信息被非法篡改。通过数字签名,能够保护隐私。把数据转换为安全的格式,然后通过HAVH函数来审核这些格式。如果没有通过审核,我们就会把这些格式的数据转换为安全的格式。若数字签名能够有效地确认数据的真实性,从而确认接受者的身份,并且确认其所接受的数据不受任何非法操纵,从而确保数据的安全、准确、及时地进行传递,以及双方的合法权益。
3.5 区块链技术
区块链技术广泛应用于电子商务信用系统、支付系统和供应链管理等领域。随着技术的发展,支付制度也经历了相应的转变,依靠智能模型来加快交易启动和支付进程。区块链技术是全世界通用的,不会有因为国境问题进行额外的收费,方便统一支付系统在全球范围内的建立。区块链技术还可以应用在信用体系中,可以减少第三方监管的成本,起到降本增效的作用,对用户交易活动进行全方位全天候的进行监管,同时达到保证信息透明的效果,进而保证用户信息的安全。区块链技术在供应链管理中的应用,对现有供应链的安全性、可追溯性起到良好的效果,同时可以对现有电子商务系统进行升级优化,使电子商务的安全性能得到进一步提高。
3.6 电子商务反诈技术
网络诈骗各种各样,如图3所示。运用计算机网络技术可以有效预防电子商务中存在的各种诈骗,通过计算机网络技术在平台上对商家进行筛选和资质审核,选出符合要求的商家以确保卖家的真实可靠性。对平台上各种商家广告或购物APP进行技术甄选,防止鱼目混珠,能够提供更安全的购物环境和保障。在进行在线支付交易时,正规的购物网站会采取一系列的加密和防护措施来保护用户的支付信息,要确保网站的地址栏上有“https://”的标识,并且网站上有安全认证的标志。同时,也可以通过搜索引擎查找该网站的安全评价和用户的评价,了解其安全可靠程度。例如,当购物过程中屏幕弹出诈骗页面时,通过大数据、人工智能等计算机技术对诈骗页面进行自动阻断或风险提示,避免买家上当受骗,对不明的大额转账进行风险评估和交易中断。利用大数据分析技术,可以对大量的数据进行深入分析,识别出某些隐蔽的欺诈模式和规律,从而有效地减少电子商务网络欺诈的发生。人工智能技术是目前最火热的技术领域之一。在反欺诈领域,人工智能可以通过自动化的方式来处理大量的数据,从而寻找欺诈模式和规律。
图3 电信诈骗原因
4 计算机网络安全技术在电子商务运维中的前景
相较于欧美发达国家,中国的互联网及电子商务起步晚,但是发展迅速,以拼多多、京东、天猫为代表的电商平台发展迅速,而且技术服务日趋完善,交易量价齐增,每年“双十一”的交易额不断增长。未来中国的电子商务将会占据市场消费额的一半以上,电子商务运维问题将会越来越重要,受到消费者与电商的重视。信息安全是电子商务生存和发展的关键要素,随着科技信息技术的不断发展,电子商务平台的安全性和管理策略将不断改进和完善,计算机网络安全技术将会日益精进,需求越来越高。我国电子商务处于初级普及阶段,随着新技术的创造和应用,电子商务中存在的通信安全问题与数据存储安全问题都将得到解决。凡事无绝对,网络亦是如此,网络中只有相对的安全,但没有绝对的安全,正如兵器中的矛和盾,只要企业始终采用计算机网络安全新技术,并积极主动地对网絡威胁和攻击采取防御措施,电子商务带给企业的好处必将大大超过它所带来的风险,并助力中国经济的腾飞与发展。
5 结束语
伴随科技的飞速发展,电商的规模和影响越来越强。淘宝、京东、拼多多等众多知名网上零售企业正紧紧把握这一良好的市场机会,积极拓宽网上消费渠道,京东更是宣称,要在中国西南地区投资185个无人航空载体机场,以满足消费者的需求。阿里巴巴正大力拓宽其农村淘宝业务,追加更多投资用于电子商务,显示了中国电子商务的蓬勃发展。由于市场竞争的加剧,消费群体对于网上购买的安全感系数日益增强,因此,保障消费群体的权益成为了当前最为紧迫的任务。只有利用各种技术确保买卖双方信息、网络传输和交易过程的安全,才能正常地促进电子商务交易的发展。计算机网络安全技术在电子商务运维中的有效应用将大有可为。
参考文献:
[1] 石书红.大数据背景下计算机网络信息安全管理及防范措施[J].普洱学院学报,2020,36(6):15-17.
[2] 张存烨.简析计算机网络安全中虚拟网络技术的作用与效果[J].电脑编程技巧与维护,2020(12):144-146.
[3] 卢琇泽.浅谈计算机网络安全技术在网络安全维护中的应用[J].今日财富,2020(24):72-73.
[4] 童瀛,周宇,姚焕章,等.虚拟网络技术在计算机网络安全中的应用价值探析[J].中国新通信,2020,22(20):85-87.
[5] 冯秀萍.网络安全中计算机信息管理技术的应用[J].网络安全技术与应用,2020(11):12-14.