电子商务环境中网络购物个人信息安全现状_叶丽莎.docx

上传人:a**** 文档编号:7457 上传时间:2017-10-20 格式:DOCX 页数:2 大小:29.21KB
返回 下载 相关 举报
电子商务环境中网络购物个人信息安全现状_叶丽莎.docx_第1页
第1页 / 共2页
电子商务环境中网络购物个人信息安全现状_叶丽莎.docx_第2页
第2页 / 共2页
亲,该文档总共2页,全部预览完了,如果喜欢就下载吧!
资源描述

《电子商务环境中网络购物个人信息安全现状_叶丽莎.docx》由会员分享,可在线阅读,更多相关《电子商务环境中网络购物个人信息安全现状_叶丽莎.docx(2页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。

1、电子商务环境中网络购物个人信息安全现状 华中师范大学信息管理学院叶丽莎 【摘要】随营互联网的不断犮畏, C2C、 B2C、 020 等电子商筝扪式的网络岣杓模式不断兴起,本文针对电子商筝环境中消费者网岣过程中的信息安全 -观妆,通过十 析网岣中贼胁彳、尺信息的四种渠道以反网络岣杓彳信息受 ft 的两种主要扪式,呔 ;肖费者、电子商筝网站、政苻反立法部门三彳、方面提出电子商筝环境下提荀网岣彳、尺信 息安全的主要措施,旨在为忧化当前网岣环境提洪建议和芎见,浞进电子商筝陡陳犮畏, 【关键词】电子商筝环境;网络岣杓;言息安全 1 引言 互联网的不断发展,电子商务环境日益成 为当前重要的一种商务活动环境

2、。作为电子商 务的主要形式,网络购物越来越受到消费者的 青睐, C2C、 B2C、 020 等形式的网购模式不断 兴起。 据 CNNIC于 2014 年发布的第 33 次中国互 联网络发展状况统计报告显示,截至 2013 年 底,我国网络购物用户规模达 3. 02 亿人 1。此 外,根据艾瑞咨询发布的中国网络购物市场 数据,2013 年网络购物交爵规模达到 1. 85 万亿 元,同比增长 42. 0%2。但在此背景下,网购 过程中客户个人信息遭泄露和不法侵害的案 件数量也随之增加,据 2013 年中国网民信息 安全状况研究报告网购发生安全问题的 网民数达2010. 6 万人,其中遇到欺诈信息居

3、于 首位,占 75. 0%,个人信息遭泄露占 42. 9%,账 号密码被盗占 23. 8%。网购时发生这些安全事 件,不仅给消费者造成损失,也影响了网络购 物行业的健康发展。 而对于网购安全防范措施,虽然 92. 1%的 人会选择密码保护或修改密码,但仅有 86. 5% 的人会仔细验证卖家信誉, 85. 4%的人不去不 知名的网站上购买货物, 83. 1%的人申请账号 验证,可见部分受安全困扰的网民防范措施做 得不太到位。因此,对电子商务环境中网购个 人信息安全现状进行研究,探讨减少消费者网 购安全问题的主要措施,具有重要的意义。 2. 网络购物中威胁个人信息的渠道分析 2.1 用户登录及注册

4、过程 在进行网购之前,所有的用户都需要先进 行相关个人信息的注册,方可登录进行网购活 动,在这个过程当中,商家能够轻昜获取每个 用户的个人信息。因此,对于消费者来说,向 网站提供自己的个人信息具有一定的隐患。通 常对于这些个人数据的深度挖掘和二次加工的 初衷是为了了解消费者的特征和需求,以便提 供更主动的推服务。但网站无法完全保证消 费者这些个人信息的安全,更无法预估这些信 息流入不法分子手中所产生的危害,甚至可能 造成消费者身份被盗用。 2.2 网页浏览过程 用户在每次访问图像或网面相关的内容 时,会相应在网络服务器日志上面留下相关记 录。在这个过程中还会产生 Cookie 文件,它会 自动

5、标识某个用户经常可能会使用到的账号及 浏览器 组 合 。 运 用 软 件 对 用 户 相 关 操 作进行一系列跟踪,商家就可以获取用户经常 购买的商品、浏览的相关网页、消费金额与 次数等,属于 Cookie 跟踪。此外,在浏览过程 中,访问的网站可能嵌入了第三方网站的跟踪 代码,当用户打开这个网站时,这段嵌入的代 码会向第三方网站发送信息跟踪用户的上网行 为,属于跨站跟踪 H。 Cookie跟踪和跨站跟踪 都增加了网购过程中个人信息风险。 2. 3 填写订单过程 消费者在确认自己购物车的总额和商品 后,需要填写相关的订货单,如送货信息、联 系方式等。通过这些填写的信息,送货者以及 商家能清楚地

6、了解消费者的某些个人资料, 因而会导致个人信息出现泄露的可能。除此之 外,订单中所包含的商品信息,也可间接折射 出 消费者的购物倾向与消费能力等。 2. 4 网络支付过程 网络支付当中存在的安全威胁大致包括交 昜劫持木马、钓鱼网站以及盗号木马三大类。 其中,钓鱼网站通过仿冒真实网站的 URL地址 以及页面内容,骗取用户银行或信用卡账号、 密码等私人资料较为猖獗,已经成为互联网安 全的主要危害之一。据 2013-2014 中国互联 网安全研究报告 4, 2013 年钓鱼网站持续快 速增长,每天新增钓鱼网站突破 6400 个,平均 每天有接近 600万网民访问不同类型的钓鱼网 站,严重危害消费者网

7、络购物的个人信息安 全。 3. 网购过程中个人信息受 侵的主要形式 3.1 个人信息的非法收集 网购过程中,信息的非法收集主要包括: 第一,运用 Cookie软件和嵌入第三方网站的跟 踪代码对消费者网络操作进行跟踪:第二,利 用网络黑客对他人系统进行非法侵入,运用非 授权登录模式,对他人的系统进行恶意攻击, 以获取到个人隐私并可篡改个人信息:第三, 运用免费奖品或电子邮件的服务形式,对消费 者的个人信息进行非法搜集,在为消费者提供 免费服务与商品的时候,一般也会要求网购者 提供相关个人信息,这些信息就很容昜地被商 家获取了。 3.2 对消费者个人信息的非法开发及利用 对消费者的个人信息进行一定

8、的分析, 是商家开展经营、服务与生产的基础。他们会 将消费者的个人信息建立起综合数据库,透过 分析这些数据,可以得到消费者一些不为人知 的信息,从中获取对自身经营有利的信息。前 文已提到,消费者在网购当中提供的各类个人 信息,商家就会根据自自己搜集到的信息,对 消费者所需信息进行分析,进而得到消费者其 它商品所需,然后就会对其进行相关邮件的发 送。别的商家也会同样发送这类邮件,则是由 购买商品商家同这些商家之间存在一定的合作 关系所决定的 (3。 网购环境当中,当前对信息进行二 次开发 规范还是一件比较棘手的事情,如果商家的行 为会为消费者带来相服务,那么这种二次开发 是受到消费者所青睐的。与

9、此相反,如果二次 开发是直接用来牟取利益,进而致使消费者个 人信息得到泄漏增添生活干扰之时,那么这类 二次开发理应受到相关临管。因此,明白分析 出消费者个人所需,但不进行随意传播是商家 的理应承担的职责所在。 4. 电子商务环境下提高网购个人信息安全 的主要措施 一般来说,电子商务中个人信息的保护应 当从参与者与监管者的身份特征中加以规范和 明确。政府和立法部门是保护交昜打击违法行 为的裁判员,需要 不断通过出台行政法规、呼 吁加强立法、加强行业自律、规范业务流程等 形式保障网购过程的个人信息安全。本文从消 费者、电商网站、政府和立法部门三方提出电 子商务环境下提高网购个人信息安全的主要措 施

10、。 4.1 消费者提高安全防范意识 消费者个人首先要加强自身信息保护的意 识,养成良好的网络安全购物习惯。主要可以 通过以下几个方面: 运用网络技术 。一 般而言,消费者可以 通过一些技术手段来强化对于个人信息的保护 及控制水平。比如有效利用浏览和匿名注册手 段,对 于 的 禁 用 与 删 除 , 在 进 行 个 人 信息传输时运用加密技术,在个人计算机上安 装防火墙等。这些措施虽不能达到 100%的保 护,但在一定程度上能够有效防止个人信息的 泄露。 选择安全的上网方式。通过安全的网络环 境上网,设置足够的安全等级,访问正确的官 方网站,不安装来历不明的软件和插件,及时 清理电脑中的木马和病

11、毒。同时,加强密码保 护,建议消费者每两个月改一次密码,采取字 母、数字和符号组合的形式,减 、被破解的难 度并提高密码安全性。 利用手机进行二次确权。手机作为一个便 携式移动终端,可以通过无线网络开展各种数 据业务往来。在网络购物 的支付环节,通过手 机进行二次确权,用下发二维码或者短信等形 式就能够确认网络购物参与者的真实身份,有 效保证账户安全。 提高防范意识。减少非必要的网上注册行 为,定期对一些历史记录及缓存进行清除,聊 天中不要暴露更多的个人隐私,网购完成后注 意对存有个人信息的包裹单、发货单等单据进 行销毁或妥善保管,可以防止个人信息的泄露 和觊觎。 4. 2 电子商务网站建 I

12、I 安全管理体系 电商网站对保护用户注册信息和个人隐私 信息的安全负有不可推卸的责住,但现实情况 是大多数网站对注册用户的相关信息没有承担 起有效保护的责住。另外,电子商务企业应通 过加强自律,对敏感岗位监控管理,提高保护 信息安全的技术手段等方法切实保护消费者的 信息安全。 对企业中涉及客户信息的敏感岗位进行监 控和管理,防止利益驱动下操作人员的监守自 盗行为,杜绝客户信息从网商内部被盗取、倒 卖甚至直接损害客户利益的行为。 加强技术手段保护信息安全水平。个人信 息的保护与反保护本质上是技术层面的交锋, 犯罪分子之所以能通过跟踪 Cookies、 种植木 马和病毒、入侵网站数据库等手段获取客

13、户信 息,无疑暴露出了网站对于这部分环节的监控 不足 。网站应及时更新技术防范水平,堵塞程 序漏洞和泄露渠道。 对客户信息使用方向的明确告知。大多 数网商在用户注册时都会签订所谓 “ 服务协 议 ”等名目的格式化合同,该协议以客户勾选 “ 我同意 ” 作为同意网商使用包括个人信息在 内的多种行为的授权。客户个人面对此类格式 合同几乎无住何谈判能力,绝大多数住由网站 电界 - 13- 刘庄煤矿物联网设备管理系统设计 安徽理工大学钱正 天地(常州 ) 自动化股份有限公司徐茜亮曹田兵宋兴家 【摘要】针对刘圧煤矿设 菅理现妆,对刘圧煤矿杓联网设 管理进丨亍研究和系统设计,以工业环网为骨干网络, _讯千

14、线网络为补充,实现了全矿丼千线覆盖, 并提出了一种基于杓联网的设 管理系统设计方案,屮绍了煤矿设 生命同期管理流程和丼下定位功齔,该系统可实时监测设 的丼下位置,方便用 查找;同时完善了 对设 的生命同期监控管理,提高了设 刊用率,降低了煤矿生声武本, 【关键词】杓联网;设 管理;生命同期;丼下定位 引言 目前,刘庄煤矿井下采用泄露电缆的方式 进行通信,系统比较落后,国投新集集团作为 示范工程 对其进行网络升级改造,该工程以物 联网为指导思想,并借此为切入点,进一步对 该矿当前的支撑体系进行整合优化,最终达到 煤矿增产提效的效果。 笔者结合刘庄矿的实际情况,提出了一种 基于物联网的设备管理系统

15、设计方案,本方案 不但可提高了煤矿数字化程度,而且还为煤矿 的增产提效提供了新的思路。 生产设备是煤炭企业最重要的资产,如何 通过提高设备的利用率及产能,降低设备发生 故障的机率,在目前企业面临成本逐步提局的 形势下,是帮助企业提高利润、降低成本的一 个重要途径。 刘庄矿的设备管理存在如下缺陷:对设备 从采购 到报废的 “ 全生命周期 ” 中所发生的各 种事件不能进行全面的跟踪、记录和统计,不 能最大化的发挥设备的使用效率,降低了了设 备的使用品质和寿命:管理人员不能实时掌握 设备每天的运行状况,遇到突发事故不能做出 快速的智能决策:设备没有实际井下定位,尤 其是设备在移动的过程中,无法准确获

16、得其准 确的位置。 针对上述设备管理的缺点,笔者提出了 一种全新的物联网设备管理方案,本方案以设 备为中心,对设备从采购到报废的 “ 全生命周 期 ”中所发生的各种事件进行跟踪、记录和统 计,对设备的物质和价值运动进行全过程科学 管理,有 效提高设备生命周期效率,直接为企 业创造价值,从而进一步的提高了设备管理的 水平。 1. 刘庄煤矿物联网架构设计 物联网主要有三层架构:即:感知层、网 络层和应用层 1,刘庄煤矿基于物联网组网需 要,将数据采集、信息融合、传感网络等技术 进行融合,以先进技术、整体规划、分布实施 和以点带面的原则进行设计,将原有网络进行 如下升级改造:以 100M 工业环网为

17、骨干网络, WiFi无线网络为补充,实现了全矿井无线覆 盖,系统设计可实现如下功能: 使用其个人信息。网站应加强自律,在客户注 册之后如需调取使用客户信息,应第二次明确 告知,获取客户二次授权时方可使用。表面上 增加了程序、限制了网商权限,但是个人信息 保护意识渐强的今天,这也不失为获得客户好 感、提高客户忠诚度的明智之举。 4. 3 政府和立法部门应及时介入 由于电子商务在我国兴起较晚,针对此体 系相关的立法还存在较大空缺,而网购平台特 殊的性质,又增加了处理问题的难度。在这样 的情况之下,建立健全相关网购立法就显得刻 不容缓。比如网络商品交昜及有关服务行为 管理暂行办法 (征求意见稿 )就

18、将消费者的个 人隐私纳为其保护的范围 7,从而有效防止商 家将个人信息用于商业活动,起到进一步保护 (1) 煤矿井下各种子系统的数据信息都可 接入到骨干网络中进行传输: (2) 建立了一个基于统一网络的多子系统 监控系统,包括:人员定位系统、设备管理 系统、井下检测系统、有线无线语音通信系 统、调度系统、压风系统、排水系统、通风系 统、制冷降温系统、地面供水系统、供电系统 等,子系统使用统一骨干网络传输数据到地面 的服务中心,然后由地面服务中心做相关的业 务处理: (3) 实现有效的网络流量控制,防止网络 风暴对乐统造成破坏: (4) 各子系统的设备及系统管理制度体系 达到减人 或无人值守的条

19、件。 2. 物联网设备管理系统概述 刘庄矿的设备种类比较多,可对设备进行 标签化管理,标签主要使用电子标签和条码标 签 2。电子标签采用 RFID技术,里面包含相关 的号码信息:条码标签主要采用二维平面编码 技术,存贮特定的编码信息,可直接进行平面 打印 3,将 2 种标签与设备进行绑定,与设备 建立一一对应关系,在物联网中用于对设备的 惟 _性标识 设备管理系统主要采用 RFID、 红外等物联 网感知技术 45,通过对设备的电子标签和条 码标签进行无线感知和红外扫描,读取标签中 存贮的信息,实现对设备的定位、感知、识别 等功能,最终实现对设备的全生命周期管理。 设备的全生命周期,即:从设备采

20、购入库到设 备报废整个时间段,系统将跟踪和记录此时间 段内设备发生的关键事件:入库、退库、出 库、移动、归还、送修、调拨以及报废。 物联网终端主要进行数据采集,将设备生 命周期内发生的事件通过矿井 WiFi 网络上传到 服务中心,然后由服务中心的应用程序对数据 进行分析和处理,并输出统计报表,为管理人 员对设备的下一次分配、使用提供决策依据。 3. 基于物联网的设备管理系统方案设计 本系统主要完成对生产设备的 “ 全生命周 期 ” (即:从设备开始采购入库到设备报废) 中所发生事件的跟踪和记录,以及井下定位功 能,主要包含 3 个方面的内容: 信息安全的作用。总的来说,建全网购立法可 以有效促

21、进网络购物良性发展,更好地对消费 者个人的信息资料进行保护,但我国在这方面 的发展仍有一段很长的路要走。 5. 总结 随着网络步伐的不断加快、经济水平的 不断提高,我国网络公司以及网民素质的双重 增长,相关的服务形式也在不断提升与完善过 程当中,可以说,我国电子商务的市场潜力是 非常巨大的。与此同时,我国电子交昜认证体 系、网络诚信、现代物流与在线支付也在不断 的完善与建立当中,这些因素都为我国电子商 务的发展提供了基础性的保障。 因此,对于拥有如此巨大份额的电子商务 平台来说,在消费者、电子商务网站、政府及 (1)全生命周期跟踪功能 设备对应的全生命周期主要有如下几个阶 段: 入库 在设备入

22、库的时候,必须将设备与电子 标签卡以及条码标签进行对应绑定,然后将设 备的一些关键信息(比如:设备标签号、条码 编号、设备图片、设备类型、技术参数等 ) 录 入到数据库中,并将设备当前状态更新为 “ 库 存 ”状态。其中,电子标签的号码与条码的编 码具有惟一性。 退库 对需要退库的设备,使用数据采集器扫描 条码,并在设备管理系统中查找其当前的状态 信息,把更新为 “ 待修 ” 。 出库 使用数据采集器扫描条码,并在设备管理 系统中查找其当前的状态信息,把更新为 “ 使 用 ” 。 借出 扫描设备的条码,从系统中获得此设备的 状态信息,将其设置为 “ 借出 ” ,并将时间、 批准领导、经手人等关

23、键信息进行录入,方便 后续调去查询历史记录。 归还 对借出的设备,扫描设备的条码,查询 其是否已借出状态,如果是借出状态,则重设 置为 “ 库 存 “ ,并将借出数据添加到历史记录 中,本设备的信息恢复为最初的录入的数据。 送修 扫描设备的条码,将其设置为 “ 待修 “ , 并将此设备的发放时间等信息清空,电子标签 卡( RFID 卡)回收,历史数据保存,等到其修 理完毕后,重新发放电子标签卡,数据重新录 入。 检修入库 如果设备送修完毕,需要重新入库,将设 备状态更改为 “ 库存 ” ,累计修理次数等历史 数据,并进行保存,根据新发放电子标签卡, 数据重新录入。 报废 扫描设备的条码,将设备从数据库中进 立法部门的共同努力下,网络购物过程当中的 个人信息安全问题也必将可以得到妥善解决, 电子商务也会更加健康地继续发展。 参考文献 1 中国互联网络信息中心 (CNNIO.事 33 次中国互联 网络犮畏妆况统计报告 R.北京 : 中 国 互 联 网 络 信 息 中 心 .2U14. 2 艾 瑞咨询 .2013 年中国网络岣杓交昏额达 1 .5 万 f乙 元 .增速渐趋平 f|,2014-4-0. 3 中国互联网络信息中心 (CNNICJ.2U13 年中国网民 信息安全妆况研究报告 R.北京 :中国互联网络信息中 心、 2U13.

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 期刊短文 > 期刊

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知得利文库网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号-8 |  经营许可证:黑B2-20190332号 |   黑公网安备:91230400333293403D

© 2020-2023 www.deliwenku.com 得利文库. All Rights Reserved 黑龙江转换宝科技有限公司 

黑龙江省互联网违法和不良信息举报
举报电话:0468-3380021 邮箱:hgswwxb@163.com