安全電商系統(tǒng)結(jié)構由5個層次構成,運行維護階段有注意事項
2021-01-08 16:05:11 閱讀(624)
安全電商系統(tǒng)的安全體系結(jié)構,是保證電子商務中數(shù)據(jù)安全的一個完整的邏輯結(jié)構,同時它也為交易過程的安全提供了基本保障。
圖片來源于網(wǎng)絡
安全電商系統(tǒng)的安全體系結(jié)構由網(wǎng)絡服務層、加密技術層、安全認證層、交易協(xié)議層、電子商務應用系統(tǒng)層5個層次組成。各層之間相互依賴、相互關聯(lián),構成統(tǒng)一整體。各層通過控制技術的遞進,實現(xiàn)電子商務系統(tǒng)的安全。
電子商務系統(tǒng)是依賴網(wǎng)絡實現(xiàn)的商務系統(tǒng),需要利用 Internet基礎設施和標準,所以構成電子商務安全框架底層是網(wǎng)絡服務層,它提供信息傳送的載體和用戶接入的手段,是各種電子商務應用系統(tǒng)的基礎,為電子商務系統(tǒng)提供了基本、靈活的網(wǎng)絡服務。網(wǎng)絡服務層采用的主要安全技術有防火墻技術、加密技術、漏洞掃描技術、入侵行為檢測技術、反病毒技術和安全審計技術等。
使用3個方法,可以加強電商系統(tǒng)的安全程度:
1. 網(wǎng)絡規(guī)劃階段,企業(yè)系統(tǒng)就要加強對信息安全建設和管理的規(guī)劃。
2. 工程建設階段,建設管理單位要將安全需求的匯總和安全性能功能的測試,列入工程建設各個階段工作的重要內(nèi)容,要加強對開發(fā)(實施)人員、版本控制的系統(tǒng)建設,要加強對開發(fā)環(huán)境、用戶路由設置、關鍵代碼系統(tǒng)性的檢查。
3. 要建設應急預察體系,建設網(wǎng)絡安全維護日志,記錄與安全性相關的信息及事件,有情況出現(xiàn)時便于跟蹤查詢,還要定期檢查日志,以便及時發(fā)現(xiàn)潛在的安全威脅。
一個安全電商系統(tǒng),在開發(fā)完成后的運行維護階段還有以下注意事項:
1. 建設有效的安全管理組織架構,明確職責,理順流程,實施高效管理。
2. 按照分級管理原則,嚴格管理系統(tǒng)內(nèi)部用戶賬號和密碼,進入系統(tǒng)內(nèi)部必須通過嚴格的身份確認,防止非法占用、冒用電子商務系統(tǒng)的合法用戶賬號和密碼。
3. 制定完善的安全管理制度,加強企業(yè)信息網(wǎng)的操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡設備、應用系統(tǒng)運行維護過程的安全管理。
安全電商系統(tǒng)是一個受普遍關注的問題,只要通過合理應用安全控制技術,并進行有機結(jié)合,就可從技術上實現(xiàn)系統(tǒng)、有效的電子商務安全。
- 本文關鍵詞:
- 電商系統(tǒng)開發(fā)