<strike id="yskge"></strike>
      <del id="yskge"></del>
              <del id="yskge"></del>
              論文格式
              電氣工程 會計論文 金融論文 國際貿易 財務管理 人力資源 輕化工程 德語論文 工程管理 文化產業管理 信息計算科學 電氣自動化 歷史論文
              機械設計 電子通信 英語論文 物流論文 電子商務 法律論文 工商管理 旅游管理 市場營銷 電視制片管理 材料科學工程 漢語言文學 免費獲取
              制藥工程 生物工程 包裝工程 模具設計 測控專業 工業工程 教育管理 行政管理 應用物理 電子信息工程 服裝設計工程 教育技術學 論文降重
              通信工程 電子機電 印刷工程 土木工程 交通工程 食品科學 藝術設計 新聞專業 信息管理 給水排水工程 化學工程工藝 推廣賺積分 付款方式
              • 首頁 |
              • 畢業論文 |
              • 論文格式 |
              • 個人簡歷 |
              • 工作總結 |
              • 入黨申請書 |
              • 求職信 |
              • 入團申請書 |
              • 工作計劃 |
              • 免費論文 |
              • 現成論文 |
              • 論文同學網 |
              搜索 高級搜索

              當前位置:論文格式網 -> 免費論文 -> 其他論文

              電子商務安全淺析(二)

              本論文在其他論文欄目,由論文格式網整理,轉載請注明來源www.donglienglish.cn,更多論文,請點論文格式范文查看
              系統安全主要是保護主機上的操作系統與數據庫系統的安全。對于保護系統安全,總體思路是先通過安全加固解決管理方面安全漏洞,然后采用安全技術設備來增強其安全防護能力。
                 (1)加強主機操作系統、數據庫系統的賬戶與口令管理。其中,系統建設過程中可能遺留有無用賬戶、缺省賬戶和缺省口令,應注意清查并及時刪除;如無法確認,必須修改缺省口令;賬戶口令要符合設置要求,對重要設備的系統級(ROOT)賬戶口令每個月至少變更一次,重要操作后要及時變更口令。
                 (2)要建立操作系統、數據庫和應用系統的相關應用和端口的對應關系,關閉主機系統上與應用服務無關的端口。
                 (3)應用系統對不間斷運行的要求較高,如采用打補丁的方式進行加固,風險大,工作量大,即使是表面看起來很普通的補丁也可能造成整個系統癱瘓。因此,打補丁的最佳時機是在應用系統上線投產前的安裝調試階段;應用上線后,盡量不要采用打補丁加固的方法,如果確實要打補丁,事先要經過嚴格的測試并做好數據備份和回退措施。
                 (4)如果系統中存在較大漏洞安全而無法打補丁加固的,可利用安全保護措施手互補性,在網絡邊界處采取合適安全保護措施,并加強對主機系統的審記與管理以彌補該問題遺留的安全隱患。
                 (5)對于外公司開發的應用系統,如果要開發公司工程師運程登入查找故障,應貫徹最小授權原則,開放的賬戶只能給予滿足要求的最小權限,并對遠程登入時間、操作完成時、操作事項進行記錄,及時關閉開放的用戶;有條件的,可以打開系統自帶的審記工具,或配備第三方的監控、審記和身份認證工具。
                 (6)在安裝的軟件中,如瀏覽器軟件、電子錢包軟件、支付網關軟件等,檢查和確認未知的安全漏洞,如各種病毒與特洛伊木馬等。
                 (7)對入侵進行檢測、審記、追蹤。  
                
                   二、管理體系

                網絡支付的安全不僅是技術體系的問題,更主要是管理體系的問題。俗話說“三分技術,七分管理”,任何技術措施只能起到增強網絡安全防范能力的作用,只有管理到位,才能保障技術措施充分發揮作用,能否對網絡實施有效的管理和控制是保障支付安全的關鍵。
                  一、加強全過程安全管理
                  1、在網絡規劃階段就要加強對信息安全建設和管理的規劃。信息安全建設需要投入一定的人力、物力和財力。無論管理工作或技術建設工作都不可能一步到位。因此要根據狀況實事求是地確定網絡的安全總體目標和階段目標、分段實施、降低投資風險。
                  2、在工程建設階段,建設管理單位要將安全需求的匯總和安全性能,功能的測試列入工程建設各個階段工作的重要內容,要加強對開發(實施)人員,版本控制的管理,要加強對開發環境,用戶路由設置、關鍵代碼的檢查。
                  3、在運行維護階段,要注意以下事項:
                 (1)建立有效的安全管理組織架構,明確職責,理順流程,實施高效地管理。領導重視是做好信息安全工作的關鍵,人員落實是做好信息安全工作的保障。
                 (2)制定完善的安全管理制度,加強信息網的操作系統、數據庫、網絡設備,應用系統運行維護過程的安全管理。
                 (3)要建立應急預察體系,保證業務不間斷運行,包括:主機應急預察、業務應急預察、網絡應急預察、災備系統等。
                 (4)信息中心要加強對物理場所的安全管理,包括機房人員出入管理、營業場所出入管理、機房物理安全管理、消防安全管理等。
                 (5)加強安全技術和管理培訓,針對已發生的犯罪大多是內部人員或內外勾結犯罪的情況,要加強對內部人員的管理(包括技術人員和營業人員)和教育,讓相關人員知法懂法。
                 (6)加強執行力度和違規行為的處罰力度。根據以往教訓,往往是有章不循而且連續幾個環節都沒有遵守規章制度、才讓犯罪分子有機可乘。
                  4、在設備報廢階段,對于過期的保密信息(包括電子文檔記錄的信息),要及時,集中銷毀,對于報廢設備,處理時要銷毀遺留在設備上涉及安全的信息。
                  二、建立動態的閉環管理流程
                  網絡處于不斷地建設和調整中,新的安全漏洞總是不斷地被發現,單純的靜態管理流程已不滿足要求,需要建立動態的、閉環的管理流程。動態、閉環的管理流程就是要在整體安全策略的控制和指導下,通過安全評估和檢測工具(如漏洞掃描,入侵檢測等)及時了解網絡存在的安全問題和安全隱患,據此制定安全建設規劃和加固方案,綜合應用各種安全防護產品(如防火墻、身份認證、審記等手段),將系統調整到相對安全的狀態,如:
                  1、對于一個企業而言,安全策略是支付信息安全核心,因此制定明確的、有效的安全策略是非常重要的。安全組織要根據這個策略制定詳細的流程、規章制度、標準和安全建設規劃、方案,保證這一系列策略規范在整個企業范圍內貫徹實施,從而保護企業的投資和信息資源安全。
                  2、要制定完善的,符合企業實際的信息安全策略,就必須先對企業信息網的安全狀況進行評估,安全評估即對信息資產的安全技術和管理現狀進行評估,讓企業對自身面臨的安全威脅和問題有全面的了解,從而制定有針對性的安全策略來指導信息安全的建設和管理工作。
              安全技術可以說是網絡安全技術中較為尖端的技術,都是非常先進的技術手段,只要運用得當,配合相應的安全管理措施,基本能保證電子商務中網絡支付的安全。但不是100%的絕對安全,而是相對安全。隨著網絡安全技術的進步與信用機制的完善,網絡支付一定會越來越安全。 

              首頁 上一頁 1 2 下一頁 尾頁 2/2/2


              相關論文
              上一篇:電子商務與法的關系 下一篇:論電子商務環境下顧客滿意度及忠..
              Tags:電子商務 安全 淺析 【收藏】 【返回頂部】
              人力資源論文
              金融論文
              會計論文
              財務論文
              法律論文
              物流論文
              工商管理論文
              其他論文
              保險學免費論文
              財政學免費論文
              工程管理免費論文
              經濟學免費論文
              市場營銷免費論文
              投資學免費論文
              信息管理免費論文
              行政管理免費論文
              財務會計論文格式
              數學教育論文格式
              數學與應用數學論文
              物流論文格式范文
              財務管理論文格式
              營銷論文格式范文
              人力資源論文格式
              電子商務畢業論文
              法律專業畢業論文
              工商管理畢業論文
              漢語言文學論文
              計算機畢業論文
              教育管理畢業論文
              現代教育技術論文
              小學教育畢業論文
              心理學畢業論文
              學前教育畢業論文
              中文系文學論文
              最新文章
              熱門文章
              計算機論文
              推薦文章

              本站部分文章來自網絡,如發現侵犯了您的權益,請聯系指出,本站及時確認刪除 E-mail:349991040@qq.com

              論文格式網(www.donglienglish.cn--論文格式網拼音首字母組合)提供其他論文畢業論文格式,論文格式范文,畢業論文范文

              Copyright@ 2010-2018 LWGSW.com 論文格式網 版權所有

              感谢您访问我们的网站,您可能还对以下资源感兴趣:

              论文格式网:毕业论文格式范文
              <strike id="yw6ak"><rt id="yw6ak"></rt></strike>