安全電商系統結構由5個層次構成,運行維護階段有注意事項
2021-01-08 16:05:11 閱讀(608)
安全電商系統的安全體系結構,是保證電子商務中數據安全的一個完整的邏輯結構,同時它也為交易過程的安全提供了基本保障。
圖片來源于網絡
安全電商系統的安全體系結構由網絡服務層、加密技術層、安全認證層、交易協議層、電子商務應用系統層5個層次組成。各層之間相互依賴、相互關聯,構成統一整體。各層通過控制技術的遞進,實現電子商務系統的安全。
電子商務系統是依賴網絡實現的商務系統,需要利用 Internet基礎設施和標準,所以構成電子商務安全框架底層是網絡服務層,它提供信息傳送的載體和用戶接入的手段,是各種電子商務應用系統的基礎,為電子商務系統提供了基本、靈活的網絡服務。網絡服務層采用的主要安全技術有防火墻技術、加密技術、漏洞掃描技術、入侵行為檢測技術、反病毒技術和安全審計技術等。
使用3個方法,可以加強電商系統的安全程度:
1. 網絡規劃階段,企業系統就要加強對信息安全建設和管理的規劃。
2. 工程建設階段,建設管理單位要將安全需求的匯總和安全性能功能的測試,列入工程建設各個階段工作的重要內容,要加強對開發(實施)人員、版本控制的系統建設,要加強對開發環境、用戶路由設置、關鍵代碼系統性的檢查。
3. 要建設應急預察體系,建設網絡安全維護日志,記錄與安全性相關的信息及事件,有情況出現時便于跟蹤查詢,還要定期檢查日志,以便及時發現潛在的安全威脅。
一個安全電商系統,在開發完成后的運行維護階段還有以下注意事項:
1. 建設有效的安全管理組織架構,明確職責,理順流程,實施高效管理。
2. 按照分級管理原則,嚴格管理系統內部用戶賬號和密碼,進入系統內部必須通過嚴格的身份確認,防止非法占用、冒用電子商務系統的合法用戶賬號和密碼。
3. 制定完善的安全管理制度,加強企業信息網的操作系統、數據庫、網絡設備、應用系統運行維護過程的安全管理。
安全電商系統是一個受普遍關注的問題,只要通過合理應用安全控制技術,并進行有機結合,就可從技術上實現系統、有效的電子商務安全。
- 本文關鍵詞:
- 電商系統開發