网购中信息安全策略.doc
《网购中信息安全策略.doc》由会员分享,可在线阅读,更多相关《网购中信息安全策略.doc(7页珍藏版)》请在沃文网上搜索。
1、网购中信息安全策略摘 要: 信息技术的不断更新,使越来越多的人开始利用网络为自己的生活服务,享受其带来的便捷。网购使人们的生活更加方便快捷。但个人信息在网购的不同环节都会暴露给相关的人员,给消费者的利益打来重大危害。因此,研究网购中如何保护消费者的信息安全具有重要的理论和实践意义。本文主要研究网购中信息安全策略,在研究总结现有成果的基础上,对信息安全的特征,泄露原因,后果及应对策略进行了分析。关键词:网购 信息安全 策略引言 信息技术的不断更新,网络空间的日益开放,使越来越多的人开始利用网络为自己的生活服务,享受其带来的便捷。特别是网络购物这种新兴的消费购物模式,以其购买价格的低廉性,送货上门
2、的便利性以及品种选择的多样性等特点顺应了人们块节奏的生活需求,正被越来越多的不同年龄段,不同职业的消费者所广泛接受。与传统购物模式相比,网络购物可以不受时间和地域的限制,在商品的选择方面也有很大的优势1。网购使人们的生活更加方便快捷。但个人信息在网购的不同环节包括采购,快递都会暴露给相关的人员,由于个人信息的商品性,使得掌握了网购消费者信息的无良商家对这些信息就行非法的泄漏或者买卖,给消费者的利益打来重大危害。因此,研究网购中如何保护消费者的信息安全具有重要的理论和实践意义。本文主要研究网购中信息安全策略。首先,本文在研究总结现有成果的基础上,对信息安全及特质做了分析和归纳;其次:分析了网购中
3、个人信息泄露的原因,并描绘网购流程图,结合网购流程图来具体分析网购各个环节可能带来的信息泄露;第三,分析了信息泄露可能给消费者带来的不良后果,最后,从个人层面,法律层面,行业层面以及技术层面对如何有效地保护网购中信息安全提出了相应的策略。一网购环境中信息安全及特质(一) 网购环境中的信息安全对于信息安全到目前为止还没有一个较为统一的定义,综合国内外对信息安全的定义,可以分为两类:一是指信息系统的安全性;二是指某一特定信息体系2。美国国家安全通信以及信息系统安全委员会(NSTISSC)对信息安全所作的定义认为信息安全是对信息及信息系统关键要素的保护,包括信息的使用,存储方式,信息的传输过程和系统
4、硬件3。冯登国认为信息安全所包含的内容在随着信息技术的不断发展和具体应用在不断扩展。信息安全的内涵已经从最初的强调信息的保密性发展到信息的完整性,可用性,可控性和不可否认性,进而又发展到包括“防范,攻击,控制,检测,管理,评估”等多方面的实际操作理论和技术4。林柏钢认为“信息安全指的是在网络环境下信息系统中的数据收到特定地保护,使信息不会因为某些偶然和恶意的原因而遭到破坏,更改,泄露,使信息系统能够连续,可靠,正常地运行。还包括信息系统破坏后能迅速恢复正常运转的安全过程5。(二) 网购环境中的信息特质在网购环境下,信息所包含的内容范围更为广泛,除了消费者在实现网购交易的整个过程中都会涉及到的信
5、息还包括消费者网络活动信息和网络空间储存的信息,即信息的广泛性;同时,在网购过程中,消费者处于对个人的保护有可能不会提供全部真实的个人信息,但消费者必然也会填写一些真实的信息(其中一定包括地址和联系电话),使得购物记录产生后的交易能够得以顺利实现,即信息的可识别性;信息具有可传递性,在网络中信息的可传递性也使得信息更容易被分享,信息在一定的时间和空间,在一定的范围与程度内,可以被分享,不会为某单位或者个人永远占有【6】。消费者的个人信息除了其主动分享外,也会被动地被他人分享。在网购环境中,消费者的信息具有了商品的性质,这使得一些商家或个人会不合理的收集和利用个人信息进行交易和售卖的活动而从中获
6、利。那么信息通过商家和个人的交易和售卖活动就会被更多的商家和个人所获取。二网购环境中信息安全面临的威胁(一) 网购中信息泄露的渠道网购的过程包括注册,登陆,浏览网页,订单的填写和网上支付,如图2.1所示:注 册登 陆选择要购买的商品点击“购买”按钮交易成功银行付款提交订单填写订单 图2.1网购的过程所有的网络购物环节都潜伏着巨大的安全风险:在用户注册及登录环节消费者必然会在相关电子商务网站提供相关信息,而网站有可能会滥用他们提供的个人信息或进行不合理甚至违法的活动;在网页浏览环节,网络浏览器在消费者每次访问网页或者图像等相关内容时,都会在网络服务器的日志上留下记录。网络服务区日志会记录下用户的
7、网络地址,传递查询的URL等信息。消费者在浏览过程中会产生cookie文件,网络服务器会使用cookie来标记带有识别信息的网络浏览器,来帮助消费者提供更为便捷的浏览体验。Cookie会标示某个特定用户可能经常会使用的一个浏览器和账号组合。商家会通过cookie软件来对用户的网上具体操作进行跟踪,也就能得知特定用户会经常浏览的网页,所购买的商品,消费次数以及消费金额等等。在订单填写环节,订单中除了包含商品信息,从商品信息中可以间接反映出消费者的消费能力,消费倾向等信息。商家可以通过对订单所反映的信息分析出顾客的购物喜好,经济承受能力和消费的层次,进而可以较为准确的预测市场需求和需求比例。在网上
8、支付过程中存在的安全威胁主要包括三大类:传统盗号木马,钓鱼网站和新型交易劫持木马7。2011年中国网络购物安全报告显示,2011年网络购物安全形势十分严峻,日新增网购伏案的钓鱼网站1500多个,而新型交易劫持木马的增长则已经迅速发展到愈千个,日攻击超过2000人次。(二) 网购中信息受侵犯的主要形式网购中信息受侵犯的主要形式主要体现为三个方面:第一,过度收集消费者的信息。网购环境下商家成功的市场战略越来越多的依靠有效地利用大量的消费者的个人交易资料8。商家越来越重视自身的竞争力和其所拥有的技术。信息技术水平的不断提高,使个人信息收集的成本也在不断降低,使商家能够减少由于成本所带来的问题并可以通
9、过以往难以实现的途径去更多,更有效的收集信息,使企业能够较为全面地记录客户的交易细节,并将大量的交易资料保存到资料库。而在商家所收集到的信息中,除了基本的所必须的信息外,还涉及到了一些消费者的较为隐私的信息,比如个人嗜好,宗教信仰等而这部分信息是超过商家所需信息的。第二,非法收集个人信息。在网购环境下,任何消费者的个人信息都有可能被网上任何一商家在未征得消费者本人的同意下非法收集。其非法收集消费者个人信息主要运用以下技术方式:利用具有跟踪功能的Cookie软件工具来测定并跟踪消费者在网上所进行的操作;网络黑客非法侵入他人系统获取个人隐私;利用提供免费电子邮件或免费奖品等服务方式,非法搜集个人隐
10、私;利用寄送垃圾邮件的方式,非法收集个人隐私。第三,对个人信息的非法开发利用。在网购环境下对信息的二次开发进行规范是一件较为复杂的事情9。如果商家对消费者个人信息进行二次开发给消费者带来更多服务的话,那么这种二次开发利用是受消费者欢迎的。但是如果商家利用对消费者信息的二次开发来牟取利益而导致消费者的个人信息泄露并带来生活上的干扰时,则这种二次开发就应该受到监管。第四,将个人信息做交易牟利。在网购环境下,消费者的个人信息是具有商业价值的,因此就存在一些商家在未征得消费者同意的情况下,为了牟取自身的经济利益而将收集到的消费者的各种个人信息卖给其他的需求者。如果共享范围得不到有效控制的话,个人信息就
11、极有可能被众多的商家知晓。三网购环境中信息泄露原因及后果(一) 网购环境中信息泄露的原因 网购环境中信息泄露的原因主要表现在以下几个方面。第一,网络的开放性。互联网具有开放性,交互性,连接形式多样性,终端分布不均匀等特征。基于这些特点,网络中各种信息可以不受时间和地域的限制实现跨越地区的自由流动,从而使得处于不同物理位置的终端之间能够实现信息共享。也正是因为互联网的这一特点,在为消费者带来商品信息共享方便的同时,也必将给个人信息安全带来安全威胁。第二,商家利用自身优势定制强制性条款。在网购环境中,不论是B2C企业还是C2C平台,在收集和利用其网络用户个人资料上都占有极大优势10。其优势主要表现
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网购中 信息 安全策略
