威胁电子商务的最主要网络安全问题是什么,如何进行正确的网络操作进行防控。

来源:百度知道 编辑:UC知道 时间:2024/05/26 17:12:30
200字左右!

1.主要是内部管理的风险 相对于黑客病毒什么的 更为严重 这是和正常理解有些不一样的
要完善电子商务管理制度 以及对数据信息的操作权限和加密

目前有非对称加密(公钥和密钥结合使用的方法),电子证书认证,还有生物认证等作为主要的保密措施

网络方面 主要是上面的保密措施 外加VAN吧 虚拟增值网 专用的网络线路 安全 成本也高 一般大企业使用 主要用来做EDI
主要是内部管理的风险 相对于黑客病毒什么的 更为严重 这是和正常理解有些不一样的
要完善电子商务管理制度 以及对数据信息的操作权限和加密

目前有非对称加密(公钥和密钥结合使用的方法),电子证书认证,还有生物认证等作为主要的保密措施

网络方面 主要是上面的保密措施 外加VAN吧 虚拟增值网 专用的网络线路 安全 成本也高 一般大企业使用 主要用来做EDI
2.人的因素是最重要的,主要是操作人员的安全意识问题,很多管理员都喜欢在多个账号上用同一密码,这就导致一个账户失陷则全部沦陷,同时这也容易被人社工,还有就是密码复杂度问题。
3.那就是各种各样的系统漏洞,脚本漏洞,配置漏洞,当然一个大的站点不可能不用活动脚本,那么这就要注意传递参数的过滤了,比如现下国内还是很流行的SQL注入攻击,以及XSS跨站,甚至跨域的入侵,其实这里个人觉得XSS漏洞要严重些,从漏洞利用,以及蠕虫感染,挂黑页,挂流量方面来说xss要比SQL注入简单点。
4.如何防控的话,当然资源服务器上的漏洞不能有,还有就是商务内网要建立堡垒主机,要有高性能软/硬防火墙,而且是可抗DDOS的,域服务器要有严格的明确的权限
暂时就想到这么多了

主要是内部管理的风险 相对于黑客病毒什么的 更为严重 这是和正常理解有些不一样的
要完善电子商务管理制度 以及对数据信息的操作权限和加密

目前有非对称加密(公钥和密钥结合使用的方法),电子证书认证,还有生物认证等作为主要的保密措施

网络方面 主要是上面的保密措施 外加VAN吧 虚拟增值网 专用的网络线路 安全 成本也高 一般大企业使用 主要用来做EDI

1.人的