防火墙技术在电子商务中的应用.doc
《防火墙技术在电子商务中的应用.doc》由会员分享,可在线阅读,更多相关《防火墙技术在电子商务中的应用.doc(15页珍藏版)》请在咨信网上搜索。
1、. -防火墙技术在电子商务中的应用目 录目录(1)容摘要(2)关键词(2)正文(2)一、电子商务的概念及交易问题(2)一、什么是电子商务(2)(二)、电子商务的交易过程(2)二、电子商务中的信息平安问题、特性及威胁(3)(一)、电子交易的平安概念、平安特性(3)二、电子商务中的信息平安问题及威胁(4)三、防火墙的技术与体系构造(6)四、防火墙的简介与使用的益处(6)五、防火墙常用技术和性能11六、结论(14)参考文献(14)浅谈防火墙技术在电子商务中的应用容摘要:防火墙技术作为保证电子商务活动息平安的第一道有效屏障,受到越来越多的关注。本文介绍了电子商务的概念、电子商务的交易过程、交易过程中的
2、信息平安问题及威胁、重点介绍了电子商务交易系统的防火墙技术,讨论了建立网上平安信任机制的根底。关键词:防火墙 电子商务 应用正文:一、 电子商务的概念及交易问题(一) 什么是电子商务电子商务源于英文Electronic merce,简写为EC。是指一个机构利用信息和技术手段,改变其和供给商、用户、员工、合作伙伴、管理部门的互动关系,从而使自己变成为机动响应、快速响应、有效响应的响应性机构。电子商务的核心是商务;本质上是创造更多商机、提供更好商业效劳的一种电子交易智能化手段。眼下,电子商务的含义已不仅仅是单纯的电子购物,电子商务以数据包括文本、声音和图像的电子处理和传输为根底,包含了许多不同的活
3、动如商品效劳的电子贸易、数字容的在线传输、电子转账、商品拍卖、协作、在线资源利用、消费品营销和售后效劳。它涉及产品消费品和工业品和效劳信息效劳、财务与法律效劳;它包含了使用Internet和Web技术进展的所有的商务活动。(二)、电子商务的交易过程企业间电子商务交易过程大致可以分为交易前准备、交易谈判和签订合同、办理交易前手续以及交易合同的履行和索赔四个阶段。(1)交易前的准备买卖双方和参与交易的双方在这一阶段所作的签约前的准备活动。买方根据自己要买的商品,准备购货款,制订购货方案,进展货源的市场调查和分析,反复进展市场查询,通过交换信息来比拟价格和条件,了解各个卖方国家的贸易政策,反复修改购
4、货方案和进货方案,确定和审批购货方案。利用Internet和各种电子商务网络寻找自己满意的商品和商家。然后修改并最后确定和审批购货方案,再按方案确定购置商品的种类、规格、数量、价格、购货地点和交易方式等。而卖方那么对自己所销售的商品,进展全面的市场调查和分析,了解各个买方国家的贸易政策,制订各种销售策略和销售方式,制作广告进展宣传,召开商品新闻发布会,利用Internet和各种电子商务网络发布商品广告等手段扩大影响,寻找贸易伙伴和交易时机,扩大贸易围和商品所占市场的份额。参加交易的其他各方如中介、银行金融机构、信用卡、商检系统、海关系统、保险、税务系统、运输公司等,买卖双方都少不了要为电子商务
5、交易做好准备。(2)交易谈判和签订贸易合同 买卖双方在这一阶段利用电子商务系统对所有交易细节在网上谈判,将双方磋商的结果做成文件,即以书面文件形式和电子文件形式签订贸易合同。交易双方可以利用现代电子通信设备和通信方法,经过认真谈判和磋商后,将双方在交易中的权利、所承当的义务、所购置商品的种类、数量、价格、交货地点、交货期、交易方式和运输方式、违约和索赔等均有明确的条款。全部以电子交易合同作出全面详细的规定,合同双方可以利用电子数据交换(EDI)进展签约,也可以通过数字签名等方式签约。 (3)办理交易进展前的手续 买卖双方从签订合同到开场履行合同要办理各种手续,这也是双方在交易前的准备过程。交易
6、中要涉及到有关各方,即可能要涉及到中介、银行金融机构、信用卡、商检系统、海关系统、保险、税务系统、运输公司等与交易有关的各方。买卖双方要利用EDI与有关各方进展各种电子票据和电子单证的交换,直到办理完一切手续、商品开场发货为止。 (4)交易合同的履行和索赔 这一阶段是从买卖双方办完所有各种手续之后开场,卖方要备货、组货,进展报关、保险、取证、信用卡等手续,然后卖方将所购商品交付给运输公司包装、起运、发货。买卖双方可以通过电子商务效劳器跟踪发出的货物,金融机构和银行也按照合同,处理双方收付款、并进展结算,出具相应的银行单据等,当买方收到所购的商品,整个交易过程就完成了。索赔是在买卖双方交易过程中
7、出现违约时,需要进展违约处理的工作,受损方按贸易合同有关条款向违约方进展索赔。二、 电子商务中的信息平安问题、特性及威胁(一)、电子交易的平安概念、平安特性电子商务平安是一个系统概念,不仅与计算机系统构造有关,还与电子商务应用的环境、人员素质和社会因素有关。其易的平安又是电子商务开展的核心和关键问题。交易对平安性的要求有如下几个方面:(1)有效性,因为交易对于交易双方都是一件十分严肃的事情,双方都对交易的信息认可。(2)性,即要求交易的信息只有交易双方知道,第三方不能通过网络获得。(3)完整性,包括过程的完整和数据资料的完整。(4)交易者身份确实定性,这是信用的前提。(5)交易的不可否认性,要
8、求在交易信息的传输过程中为参与交易的个人,企业和国家提供可靠的标识。数据的平安主要包括数据的完整,不受损坏,不丧失。系统运行的可靠性要求保证电子商务参与者能在交易的过程始终能与交易对象进展信息资金的交换,保证交易不得中断。虽然各种有效的手段可以保证电子商务的根本平安,但是层出不穷的病毒入侵和黑客攻击使得电子商务平安仍然是一个令人头痛的问题,那么如何加强电子商务的平安呢?防火墙可以保证对主机和应用平安访问,保证多种客户机和效劳器的平安性,保护关键部门不受到来自部和外部的攻击,为通过Internet与远程访问的雇员、客户、供给商提供平安渠道。与传统商务相比,电子商务具有许多特点:其一,电子商务是一
9、种快速、便捷、高效的交易方式。在电子商务中,信息的传递通过网络完成,速度很快,可以节省珍贵的交易时间。其二,电子商务是在公开环境下进展的交易,其可以在全球围进展交易。由于借助互联网,这就使得经济交易突破了空间的限制;公开环境下的信息公开,使所有的企业可以平等地参与市场竞争。其三,在电子商务中,电子数据的传递、编制、发送、接收都由精细的电脑程序完成,更加准确、可靠。二、电子商务中的信息平安问题及威胁1、电子商务的平安问题。总的来说分为二局部:一是网络平安,二是商务平安。计算机网络平安的容包括:计算机网络设备平安,计算机网络系统平安,数据库安 全,工作人员和环境等。其特征是针对计算机网络本身可能存
10、在的平安问题,实施网络平安增强方案,以保证计算机网络自身的平安性为目标。商务平安那么紧紧围绕 传统商务在Internet上应用时产生的各种平安问题,在计算机网络平安的根底上,如何保障电子商务过程的顺利进展。即实现电子商务的性,完整性, 可鉴别性,不可伪造性和不可依赖性。在Internet上的电子商务交易过程中,最核心和最关键的问题就是交易的平安性。一般来说商务平安中普遍存在着以下几种平安隐患:(1)窃取信息。由于未采用加密措施,数据信息在网络上以明文形式传送,入侵者在数据包经过的网关或路由器上可以截获传送的信息。通过屡次窃取和分析,可以找到信息的规律和格式,进而得到传输信息的容,造成网上传输信
11、息泄密。(2).恶意代码。它们将继续对所有的网络系统构成威胁, 并且,其数量将随着Internet 的开展和编程环境的丰富而增多,扩散起来也更加便利,因此,造成的破坏也就越大。(3)篡改信息。当入侵者掌握了信息的格式和规律后,通过各种技术手段和方法,将网络上传送的信息数据在中途修改,然后再发向目的地。这种方法并不新鲜,在路由器或网关上都可以做此类工作。(4)假冒。由于掌握了数据的格式,并可以篡改通过的信息,攻击者可以冒充合法用户发送假冒的信息或者主动获取信息,而远端用户通常很难分辨。(5)恶意破坏。由于攻击者可以接入网络,那么可能对网络中的信息进展修改,掌握网上的机要信息,甚至可以潜入网络部,
12、其后果是非常严重的。2、电子商务面临的平安威胁。根据攻击能力的组织构造程度和使用的手段,可以将威胁归纳为四种根本类型:无组织构造的部和外部威胁与有组织构造的部和外部威胁。一般来讲,对外部威胁,平安性强调防御;对部威胁,平安性强调威慑。(1)病毒。病毒是由一些不正直的程序员所编写的计算机程序,它采用了独特的设计,可以在受到某个事件触发时,复制自身,并感染计算机。如果在病毒可以通过某个外界来源进入网络时,网络才会感染病毒。(2)恶意破坏程序。会提供一些软件应用的开发而变得更加活泼。这些应用可以实现动画和其他一些特殊效果,从而使更具有吸引力和互动性。恶意破坏程序是指会导致不同程度破坏的软件应用或者
13、Java 小程序。(3)攻击。目前已经出现了各种类型的网络攻击,它们通常被分为三类:探测式攻击,访问攻击和拒绝效劳DOS攻击。a.探测式攻击实际上是信息采集活动,黑客们通过这种攻击搜集网络数据,用于以后进一步攻击网。b.访问攻击用于发现身份认证效劳、文件传输协议FTP功能等网络领域的漏洞,以访问电子账号、数据库和其他信息。c. DOS 攻击可以防止用户对于局部或者全部计算机系统的访问。(4)数据阻截。通过任何类型的网络进展数据传输都可能会被未经授权的一方截取。犯罪分子可能会窃听通信信息,甚至更改被传输的数据分组。犯罪分子可以利用不同的方法来阻截数据。(5) 垃圾信件。垃圾信件被广泛用于表示那些
14、主动发出的电子或者利用电子广为发送未经申请的广告信息的行为。垃圾信件通常是无害的,但是它可能会浪费接收者的时间和存储空间,带来很多麻烦。因此,随着电子商务日益开展和普及,平安问题显得异常突出,解决平安问题已成为我国电子商务开展的当务之急。三、 防火墙的技术与体系构造一、什么是防火墙防火墙是一个或一组在两个网络之间执行平安访问控制策略的系统,包括硬件和软件,目的是保护部网络资源不被可疑人侵扰,防止部受到外部的非法攻击。本质上,它遵从的是一种允许或阻止业务来往的网络通信平安机制,也就是提供可控的过滤网络通信,只允许授权的通讯。二、使用防火墙的益处(1)保护脆弱的效劳通过过滤不平安的效劳,防火墙可以
15、极提高网络平安和减少子网中主机的风险。例如,防火墙可以制止NIS、NFS效劳通过,防火墙同时可以拒绝源路由和ICMP重定向封包。(2)集中的平安管理防火墙对企业部网实现集中的平安管理,在防火墙定义的平安规那么可以运行于整个部网络系统,而无须在部网每台机器上分别设立平安策略。防火墙可以定义不同的认证方法,而不需要在每台机器上分别安装特定的认证软件。外部用户也只需要经过一次认证即可访问部网。(3)控制对系统的访问防火墙可以提供对系统的访问控制。如允许从外部访问某些主机,同时制止访问另外的主机。例如,防火墙允许外部访问特定的MailServer和WebServer。(4)策略执行防火墙提供了制定和执
16、行网络平安策略的手段。未设置防火墙时,网络平安取决于每台主机的用户。(5)增强的性使用防火墙可以阻止攻击者获取攻击网络系统的有用信息,如Finger和DNS。防火墙可以提供统计数据,来判断可能的攻击和探测。并且,防火墙可以记录和统计通过防火墙的网络通讯,提供关于网络使用的统计数据。四、防火墙的简介与使用的益处一、防火墙的简介一个防火墙作为阻塞点、控制点能极提高一个部网络的平安性,并通过过滤不平安的效劳而降低风险。防火墙同时可以保护网络免受基于路由的攻击。防火墙是为防止非法访问或保护专用网络而设计的一种系统。它是不同网络或网络平安域之间信息的唯一出入口,能根据企业的平安政策控制允许、拒绝、监测出
17、入网络的信息流,且本身具有较强的抗攻击能力。它是提供信息平安效劳,实现网络和信息平安的根底设施。防火墙可用于硬件、软件或二者的组合。防火墙常常被用于阻止非法的互联网用户访问接入互联网的专用网络。所有的数据在进入或离开部网络时都要经过防火墙,防火墙会检查每个数据包,并且阻止那些不符合指定平安标准的数据包。一般来说,配置防火墙是为了防止外部无权限的交互式登录。这有助于防止“黑客从机器登录到你的网络。更复杂的防火墙能够阻止从外部到部的流量,但允许网用户更自由的与外部交流。防火墙非常重要因为它可以提供单一的阻止点,在这一点上可以采取平安和审计措施。防火墙提供了一个重要的记录和审计功能;它们经常为管理员
18、提供关于已处理过的流量类型和数值的摘要。这是个非常重要的“点,因为阻止点在网络中的作用相当于警卫保卫财产。从理论上说,有两种类型的防火墙:应用层防火墙和网络层防火墙它们的区别可能与你所想的不一致。二者的区别取决于防火墙使用的使流量从一个平安区到另一个平安区所采用的机制。国际标准化组织ISO开放系统互联(OSI)模型把网络分成七层,每一层都为上一层效劳。更重要的是要认识到转发机制所在的层次越低,防火墙的检查就越少。1应用层防火墙应用层防火墙通常是代理效劳器运行的主机,它不允许网络之间直接的流量,并在流量通过时做详细的记录和检查。由于代理应用程序只是防火墙上运行的软件,所以可在这做大量的记录和访问
19、控制。应用层防火墙可用于网络地址转换,是因为在应用程序有效地伪装初始连接的来源之后流量可以从一边进入,另一边出去。在某些情况下,有一个应用程序的方式可能会影响防火墙的性能,并可能会使防火墙降低透明度。早期的应用层防火墙对终端用户不是特别透明,并且还可能需要进展一些培训。然而,许多现代应用层防火墙是完全透明的。与网络层防火墙相比,应用层防火墙趋于提供更细化的审计报告,实行更保守的平安模型。2网络层防火墙这种类型决定了它的判定一般是基于源地址、目的地址及独立IP包中的端口。一个简单的路由器就是一个传统意义上的网络层防火墙,因为它不能做出复杂的判断,如数据包的发送目标和来源。现代的网络层防火墙变得更
20、复杂得多,并且会随时关注通过防火墙的连接状态的信息。另一个重要的不同于许多网络层防火墙的是它们可使流量直接通过,因此在使用时,你需要一个有效分配的IP地址块,或者是专用网络地址块。网络层防火墙的开展很迅速,对于用户来说几乎是透明的。未来的防火墙将处于应用层防火墙和网络层防火墙之间。网络层防火墙可能会逐渐意识到经过它们的信息,应用层防火墙可能会变得越来越透明。最终将会是一种在数据通过时进展记录和检查的快速分组筛选系统。在逻辑上,防火墙是一个别离器,一个限制器,也是一个分析器,有效地监控了部网和Internet之间的任何活动,保证了部网络的平安。防火墙可以是硬件型的,所有数据都首先通过硬件芯片监测
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 防火墙 技术 电子商务 中的 应用
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【二***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【二***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。