(電子商務(wù)研究中心訊) 我國(guó)移動(dòng)互聯(lián)網(wǎng)技術(shù)越來(lái)越成熟,移動(dòng)電子商務(wù)隨之迅速發(fā)展,安全問(wèn)題成為影響其發(fā)展的重要因素。相關(guān)部門(mén)應(yīng)該與移動(dòng)運(yùn)營(yíng)商緊密聯(lián)系與互相配合,并開(kāi)發(fā)出從技術(shù)、管理、法律法規(guī)上均可行的安全策略以及管理體制,使我國(guó)的移動(dòng)電子商務(wù)成為一個(gè)良性的互動(dòng)系統(tǒng),并隨著無(wú)線移動(dòng)通信技術(shù)的發(fā)展而展現(xiàn)出更強(qiáng)的市場(chǎng)活力。
移動(dòng)電子商務(wù)作為一種新型便捷的電子商務(wù)形式越來(lái)越受到人們的青昧,但無(wú)線網(wǎng)絡(luò)體系結(jié)構(gòu)的不安全性,使得移動(dòng)電子商務(wù)比傳統(tǒng)電子商務(wù)存在更多的威脅,如網(wǎng)絡(luò)中信息竊取、信息篡改、認(rèn)證身份假冒等。本文對(duì)移動(dòng)電子商務(wù)當(dāng)前較突出的安全問(wèn)題進(jìn)行了分析,并有針對(duì)性地給出了解決策略。
一、移動(dòng)電子商務(wù)
利用智能手機(jī)等可移動(dòng)無(wú)線終端設(shè)備,通過(guò)移動(dòng)網(wǎng)絡(luò)連接Internet,并進(jìn)行各種類(lèi)型的電子商務(wù)交易活動(dòng),稱為移動(dòng)電子商務(wù)。因其快捷方便、隨時(shí)交易,它已成為電子商務(wù)發(fā)展的新趨勢(shì)。
在中國(guó),傳統(tǒng)電子商務(wù)與移動(dòng)電子商務(wù)共同發(fā)展,但移動(dòng)電子商務(wù)所占份額越來(lái)越大。隨著3G等其它無(wú)線通信技術(shù)的發(fā)展與移動(dòng)用戶的進(jìn)一步壯大,中國(guó)移動(dòng)電子商務(wù)將會(huì)迅速發(fā)展。
二、移動(dòng)電子商務(wù)的安全問(wèn)題
(一)無(wú)線網(wǎng)絡(luò)自身的安全問(wèn)題
移動(dòng)網(wǎng)絡(luò)自身存在一定的安全性問(wèn)題,在移動(dòng)電子商務(wù)給使用者帶來(lái)方便的同時(shí)也隱藏著諸多安全問(wèn)題,如通信被竊聽(tīng)、通信雙方身份欺騙與通信內(nèi)容被篡改等。由于通信媒介的不同,信息的傳輸與轉(zhuǎn)換也可能造成不安全的隱患。
(二)通信終端的安全問(wèn)題
目前手持移動(dòng)設(shè)備的安全成脅主要有:移動(dòng)設(shè)備的物理安全,用戶身份、賬戶信息和認(rèn)證密鑰丟失,SIM卡被復(fù)制,RFID被解密等方面。
(三)軟件病毒造成的安全威脅
目前,手機(jī)軟件病毒呈加速增長(zhǎng)的趨勢(shì)加重了這種安全威脅,軟件病毒會(huì)傳播非法信息,破壞手機(jī)軟硬件,導(dǎo)致手機(jī)無(wú)法正常工作。主要安全問(wèn)題表現(xiàn)在用戶信息、銀行賬號(hào)和密碼等被竊等方面。
(四)運(yùn)營(yíng)管理漏洞
目前有著眾多的移動(dòng)商務(wù)平臺(tái),而其明顯的特點(diǎn)是平臺(tái)良莠不齊,用戶很難甄別這些運(yùn)營(yíng)平臺(tái)的真?zhèn)魏蛢?yōu)劣。在平臺(tái)開(kāi)發(fā)過(guò)程中一些控制技術(shù)缺少論證,在使用過(guò)程中往往出現(xiàn)諸多問(wèn)題,而服務(wù)提供者對(duì)平臺(tái)的運(yùn)營(yíng)疏于管理,機(jī)制不健全,這些都導(dǎo)致了諸多的安全問(wèn)題。
三、移動(dòng)電子商務(wù)安全策略
安全問(wèn)題是移動(dòng)電子商務(wù)服務(wù)提供者首要考慮的問(wèn)題,在開(kāi)發(fā)的初期及運(yùn)營(yíng)過(guò)程中都必須注重移動(dòng)商務(wù)的安全性,安全策略的開(kāi)發(fā)可以借鑒傳統(tǒng)電子商務(wù),但不可忽視自身的特點(diǎn),只有二者兼顧才能更好的為用戶提供安全的交易環(huán)境,才能促進(jìn)移動(dòng)商務(wù)的快速發(fā)展。
(一)端到端的安全
數(shù)據(jù)在傳輸?shù)倪^(guò)程中,自始至終都必須保障它的安全性、完整性,移動(dòng)電子商務(wù)中的終端設(shè)備有不盡相同的操作系統(tǒng)且采用不同標(biāo)準(zhǔn),這就要求制訂安全策略時(shí)需考慮企業(yè)和客戶的實(shí)際需求以及移動(dòng)應(yīng)用的要求,如性能、可擴(kuò)展性及系統(tǒng)管理通用性等。安全策略應(yīng)對(duì)商業(yè)安全問(wèn)題產(chǎn)生的影響,系統(tǒng)的制定全局策略。
(二)安全技術(shù)防護(hù)策略
1.無(wú)線公共密鑰技術(shù)(WPKI)o WPKI可以用來(lái)管理公開(kāi)密鑰和數(shù)字證書(shū),它確保了數(shù)據(jù)傳輸路徑真正的端到端安全及可信交易,可信的WPKI還能夠使企業(yè)實(shí)施非復(fù)制功能,并能保證信息的不可抵賴性。
2.CA認(rèn)證中心。通過(guò)對(duì)密鑰進(jìn)行有效管理,并發(fā)數(shù)字證書(shū)證明密鑰的有效性,將公開(kāi)密鑰與使用移動(dòng)電子商務(wù)的企業(yè)和用戶結(jié)合,利用數(shù)字證書(shū)、數(shù)字簽名、加密算法等加密技術(shù),建立起加解密和認(rèn)證系統(tǒng),防止電子商務(wù)交易中一些重要數(shù)據(jù)在傳輸過(guò)程中被竊取篡改與欺詐等問(wèn)題的威脅,確保電子商務(wù)交易安全進(jìn)行,并保障支付安全。
3.防病毒技術(shù)。防病毒技術(shù)主要做到病毒查殺、新病毒迅速反應(yīng)、病毒實(shí)時(shí)監(jiān)測(cè)、快速方便的升級(jí)與系統(tǒng)兼容性等方面,以保證移動(dòng)設(shè)備終處于較好較穩(wěn)定的工作狀態(tài)。
(三)安全管理策略
1.規(guī)范行業(yè)管理。為了保證移動(dòng)電子商務(wù)交易的高效與可靠,必須建立一個(gè)移動(dòng)電子商務(wù)行業(yè)的安全標(biāo)準(zhǔn),并提高交易各方的安全意識(shí)。建立交易過(guò)程中的相互作用機(jī)制,以促進(jìn)健康,快速發(fā)展的移動(dòng)電子商務(wù)。
2.完善相關(guān)法律。國(guó)家應(yīng)在已經(jīng)建立的法律法規(guī)基礎(chǔ)之上逐步完善移動(dòng)電子商務(wù)相關(guān)法律和制度,明確行業(yè)政策導(dǎo)向,保障公平的競(jìng)爭(zhēng)環(huán)境。隨著更有意義的安全法律制定,雙方可以放心地參與方便,快捷,安全的移動(dòng)電子商務(wù)活動(dòng)糾。(來(lái)源:中關(guān)村在線 編選:網(wǎng)經(jīng)社)