摘要:隨著淘寶等購物網(wǎng)站的蓬勃發(fā)展,電子商務真正走入了平常大眾的生活。與此同時,電子商務的發(fā)展也面臨著諸多挑戰(zhàn)。文章就目前電子商務發(fā)展中存在的問題和相應對策進行了探討。
關鍵詞:電子商務;購物網(wǎng)站;技術(shù)安全;網(wǎng)絡支付;網(wǎng)絡交易平臺 文獻標識碼:A
中圖分類號:F724 文章編號:1009-2374(2015)25-0004-02 DOI:10.13535/j.cnki.11-4406/n.2015.25.003
1 電子商務問題的分類
本文將電子商務目前的問題分為兩類:(1)技術(shù)性問題;(2)非技術(shù)性問題。非技術(shù)性問題是指利用法律法規(guī)的漏洞,破壞電子商務交易的公平性合理性或利用電子商務的特性,干脆從事非法交易。
2 技術(shù)性問題及對策
技術(shù)性問題是指交易信息等數(shù)據(jù)以及系統(tǒng)出現(xiàn)問題,從而威脅電子商務安全。電子商務技術(shù)安全主要體現(xiàn)在兩個方面:(1)系統(tǒng)安全性;(2)數(shù)據(jù)安全性。數(shù)據(jù)安全性中主要保證以下三點:(1)信息的真實性、有效性:因為區(qū)別于傳統(tǒng)交易的形式,電子商務中的交易雙方往往是不認識,甚至是互不相見的。因此,信息的真實有效是一個信譽的保證。真實有效的身份不僅增加了交易雙方的信任,同時在碰到法律問題時,也是有力的憑證;(2)信息的機密性、完整性:目前,大到國與國之間的交易,小到個人使用的支付寶等網(wǎng)絡交易平臺,無論是個人的,還是國家公司的銀行信息等重要資料都以數(shù)據(jù)的形式存儲著,一旦丟失,如果被不法份子利用,很可能會造成不可挽回的損失,而且在交易中如果信息不完整,很可能會使交易發(fā)生紕漏,損害交易雙方的利益;(3)信息的可靠性、不可抵賴性:電子交易大多并無紙面的合同,因此需要建立相應的約束機制來保證交易雙方不會抵賴,保證交易的正常進行。
解決技術(shù)性問題需要從三個方面入手:(1)網(wǎng)絡安全;(2)應用安全;(3)系統(tǒng)安全。而解決方式有兩種:(1)從外部入手;(2)從內(nèi)部加強。外部方案主要以防治侵入為主,主要運用的技術(shù)為:(1)防火墻技術(shù),實際為一種隔離技術(shù),可以將內(nèi)部網(wǎng)與公共訪問網(wǎng)分開,可以有效地控制訪問的人員和流通的數(shù)據(jù),達到保護內(nèi)部網(wǎng)免受外部非法用戶侵入的目的。不過防火墻的安全性取決于它的配置,配置不當容易造成安全漏洞,同時防火墻本身也可能存在安全漏洞,這點要格外注意;(2)加密技術(shù)。其原理是利用加密算法將信息明文轉(zhuǎn)換成按一定加密規(guī)則生成的密文后進行傳輸,從而保證數(shù)據(jù)的保密性。使用數(shù)據(jù)加密技術(shù)可以解決信息本身的保密性要求。數(shù)據(jù)加密技術(shù)可分為對稱密鑰加密和非對稱密鑰加密。但如果密匙被盜取,加密內(nèi)容也有可能被解密;(3)身份認證技術(shù)。一些網(wǎng)上交易平臺為了幫助交易雙方打消顧慮,順利進行交易,提供第三方介入的支付方式,以保護雙方的合法利益,這種機制對于維護網(wǎng)上交易的誠信起到了很好的作用。但進行身份認證時還需要考慮隱私權(quán)保護問題?,F(xiàn)在幾乎所有的電子商務網(wǎng)站上都有隱私權(quán)法律聲明或者在用戶填寫過程中就通過鏈接的形式彈出窗口聲明用戶的這些資料將被用于哪些用途;(4)針對特定應用建立其特定的安全防護措施。對于一些特殊的應用程序(如Web服務器、網(wǎng)絡支付專用軟件系統(tǒng)),只是針對網(wǎng)絡進行安全防護是不夠的,要針對特殊應用建立獨立于網(wǎng)絡安全系統(tǒng)的安全系統(tǒng)。這需要針對該應用系統(tǒng)的特殊要求而定,亦有可能從網(wǎng)絡上進行再一次的安全保護;(5)建立系統(tǒng)安全保護措施。保護系統(tǒng)安全,是指從整體電子商務系統(tǒng)或網(wǎng)絡支付系統(tǒng)的角度進行安全防護,它與網(wǎng)絡系統(tǒng)硬件平臺、操作系統(tǒng)、各種應用軟件等互相關聯(lián)。系統(tǒng)如果出現(xiàn)問題,整個電子商務體系可能出現(xiàn)崩潰。
與外部方案的被動防御相比,內(nèi)部方案顯得主動一些。內(nèi)部方案主要的方式為:(1)主動清查電子商務軟件的漏洞,各公司開發(fā)的電子商務軟件并非十全十美、無懈可擊,其中必定有許多的漏洞,不可否認的是,這種漏洞是很難徹底清除的,但不代表相應的軟件測試和漏洞修補就要停止。只有不斷清查,才有可能最大限度地保證軟件自身的安全性;(2)電子商務公司內(nèi)部建立一套科學的、全面的、詳細的管理措施和制度,這種管理不僅包括網(wǎng)站的管理、信息存儲的管理,還有引進相關的安全技術(shù)、聘請相關的專業(yè)人才,只有建立完善的安全防范管理系統(tǒng),才能保證企業(yè)的安全。所以電子商務企業(yè),需要制定安全防護制度,保證明確職責;要有獎懲制度,責任事故的時候,能夠做到及時追究,提高技術(shù)管理人員的責任意識。
3 非技術(shù)性問題及對策
非技術(shù)性問題是指利用法律法規(guī)的漏洞,破壞電子商務交易的公平性、真實性、合理性,或利用電子商務的特性,干脆從事非法交易。
電子商務的公平性是人們對電子商務保持信心的基礎。舉個例子,在繳納水電費的時候,傳統(tǒng)的柜臺繳費用的是一手交錢、一手交貨的模式,事后會有單據(jù)證明這次交易的成功,買賣雙方也都會很清楚地知道自己到底買賣了多少。而如果采用網(wǎng)絡付費的方式,往往是要先付費后給單據(jù),甚至可能會沒有單據(jù)。因為付款者事前并不確定自己是否一定會得到單據(jù)。或者,在網(wǎng)絡交易的時候,賣家提供了與其事先所描述不符的商品,買家在上當后拒絕退貨,甚至因為賣家的信息不準確而無法找到賣家進而維權(quán)無門。這些其實都是違背公平性原則的。
現(xiàn)在網(wǎng)絡電商有信用評級機制,但這是有漏洞的。這種機制只能說是強于道德但弱于法律,因為畢竟不是法律,往往對于一些不法商家而言沒什么效力。而且,這種信用評級也不一定可信,有的商家在得到差評的時候往往會騷擾消費者,使得他們不得不改成好評,甚至有的人還會雇傭水軍來刷消費量,借此提高自己的信用度。對于這種情況,我國立法機關應該要加緊立法,建立一套國家級的、完備的評級計劃,同時執(zhí)法機關加大網(wǎng)絡審查以及對商店商品的抽查,并將違法的店家及時向公眾公布。
電子商務也往往被用于非法交易,例如融資、詐騙,甚至傳銷等非法活動,一般這種情況往往是在境外設置服務器,從而進行詐騙等活動,他們往往披上一個合法的外衣來蒙騙民眾。對于此,不僅公安機關要加大打擊力度,同時也要多向民眾宣傳電子商務安全常識。
電子商務是一把雙刃劍,它在給我們帶來了便利的同時,也給我們的生活帶來了新的挑戰(zhàn)。但不可否認的是,電子商務依舊會朝前發(fā)展,而其帶來的問題也會一一得到解決。
作者簡介:劉帥(1994-),男,吉林遼源人,東北大學信息科學與工程學院計算機科學與技術(shù)系學生,研究方向:信息安全。
(責任編輯:周 瓊)