浅谈关于淘宝网电子商务安全机制

更新时间:2024-03-21 02:24:01 阅读量: 综合文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

浅谈关于淘宝网电子商务安全机制

摘 要:电子商务是英特网爆炸式发展的直接产物,是网络技术应用的全

新发展方向。电子商务的发展带动网上购物的兴起,国内外不断涌现出网络购物风潮的同时,以促进了中国c2c电子商务模式的快速发展。例如淘宝网就是中国c2c的典型产物,为中国消费者提供了一个消费者个人网上消费平台。然而这个平台也存在着各种各样的安全问题,在我国的电子商务正处于发展阶段,各种机制还不十分健的情况下,淘宝的安全机制是怎样的,它是怎样确保消费者的消费安全以及针对各种安全问题淘宝采取的哪些措施这将是本文主要讨论的。

关键字:电子商务; 淘宝网; 安全;

引 言:本文旨在研究淘宝电子商务安全模式论述淘宝网上购物所要碰到

的各种安全问题,及淘宝采取的一系列安全措施来阐述中国c2c电子商务模式交易过程中的安全问题。

1电子商务的安全问题

1.1网络安全问题

一般来说,计算机网络安全问题是计算机系统本身存在的漏洞和其他人为因

素构成了计算机网络的潜在威胁。一方面,计算机系统硬件和通信设施极易遭受自然环境 的影响(如温度、湿度、电磁场等)以及自然灾害和人为(包括故意破坏和非故意破坏)的物理破坏;另一方面计算机内的软件资源和数据易受到非法的窃取、复 制、篡改和毁坏等攻击;同时计算机系统的硬件、软件的自然损

耗等同样会影响系统的正常工作,造成计算机网络系统内信息的损坏、丢失和安全事故。

1.2商务安全问题

1.2.1商务安全要求 作为一个成功的电子商务系统,首先要消除客户对交易过程中安全问题的担心才能够吸引用户通过WEB购买产品和服务。使用者担心在网络上传输的信用卡及个人 资料被截取,或者是不幸遇到“黑店”,信用卡资料被不正当运用;而特约商店也担心收到的是被盗用的信用卡号码,或是交易不认账,还有可能因网络不稳定或是 应用软件设计不良导致被黑客侵入所引发的损失。由于在消费者、特约商店甚至与金融单位之间,权责关系还未彻底理清,以及每一家电子商场或商店的支付系统所 使用的安全控管都不尽相同,于是造成使用者有无所适从的感觉,因担忧而犹豫不前。因些,电子商务顺利开展的核心和关键问题是保证交易的安全性,这是网上交 易的基础,也是电子商务技术的难点。

1.2.2电子商务安全交易标准

1.安全超文本传输协议(S—HTTP):依靠对密钥的加密,保障Web站点间的交易信息传输的安全性。

2.安全套接层协议(SSL):由Netscape公司提出的安全交易协议,提供加密、认证服务和报文的完整性。SSL被用于Netscape Communicator 和Microsoft IE浏览器,以完成需要的安全交易操作。

3.安全交易技术协议(STT,Secure Transaction Technology):由Microsoft公司提出,STT将认证和解密在浏览器中分离开,用以提高安全控制能力。Microsoft在 Internet Explorer中采用这一技术。

4.安全电子交易协议(SET,Secure Electronic Transaction):1996年6月,由IBM、MasterCard International 、 Visa International、 Microsoft、Netscape、GTE、 VeriSign、SAIC、Terisa就共同制定的标准SET发布公告,并于1997年5月底发布了SET Specification Version1.0,它涵盖了信用卡在电子商务交易中的交易协定、信息保密、资料完整及数据认证、数据签名等。SET2.0预计今年发布,它增加了一些 附加的交易要求。这个版本是向后兼容的,符合SET1.0的软件并不必要跟着升级,除非它需要新的交易要求。SET规范明确的主要目标是保障付款安全,确 定应用之互通性,并使全球市场接受。

2淘宝网简介

2.1淘宝网

亚洲第一大网络零售商圈,致力于创造全球首选网络零售商圈,由阿里巴巴集团于2003年5月10日投资创办。结合社区、江湖、帮派来增加网购人群的粘性,并且采用最新团网购模式,与零售模式让网购人群乐而不返。淘宝网目前业务跨越C2C(消费者间)、B2C(商家对个人)两大部分。 众多品牌店铺由实体店铺转向淘宝的虚拟店铺,已经逐渐的壮大了淘宝的队伍。 淘宝网提倡诚信、活跃、快速的网络交易文化,坚持宝可不淘,信不能弃。在为淘宝会员打造更安全高效的网络交易平台的同时,懂的善于利用哈客模式创造机会,为更多网

民提供就业机会。淘宝网也全力营造和倡导互帮互助、轻松活泼的家庭式氛围。每位在淘宝网进行交易的人,不但交易更迅速高效,而且交到更多朋友。现在,淘宝网已成为广大网民网上创业和以商会友的首选。

2.2淘宝的特色服务

与易趣不同的是,会员在交易过程中感觉到轻松活泼的家庭式文化氛围。

其中一个例子是会员及时沟通工具--淘宝旺旺。会员注册之后淘宝网和淘宝旺旺的会员名将通用,如果用户进入某一店铺,正好店主也在线的话,会出现掌柜在线的图标,可与店主及时地发送,接收信息。淘宝旺旺具备了查看交易历史、了解对方信用情况、个人信息、头像、多方聊天等一般聊天工具所具备的功能

3网上诈骗

3.1网上诈骗的四种手段

3.1.1手段一:在购物网站上利用信息的不可控制性,发布各类虚假信息,实施诈骗。

包括商户骗客户如犯罪嫌疑人在购物网站上开设商铺,发布超低价商品信息,在游戏网站上面发布意外中奖信息,然后通过场外交易,所谓的场外就是指在支 付平台以外的交易,然后实施诈骗。 如2008年9月,杭州的余某某,在某购物网站上看中一款低价的三星手机,用户提出需将定金打入指定的帐户,然后又提出了先付定金后再当面交易为借口,由让余某再打入3870元资金,余某又打入了这个帐户,有的消费者甚至是连续几次往犯罪嫌疑人的帐户里面汇款,造成了很大的损失。

还包括是客户骗商户,比如向商户购买商品,通过聊天工具给商户发送伪造

的支付凭证,诱使商户银讫发货,这样的类似的案子有很多。

3.1.2手段二:在互联网上开设虚假网站,发布虚假供货信息、股票彩票预

测信息和高额回报的集资信息,得手后,往往“网间蒸发”,人去网空,这类诈骗案件的犯罪嫌疑人利用在互联网上开设、关闭网站手续简便、快捷和隐蔽的特点,有恃无恐。如2006年12月,互联网出现了一个“美国科技基金网”,专门从而高收益投资项目,投资者投入8800元人民币或者等值美元,即可在网上获取编码,第二天开始返利,日返利人民币440元或美元55元,返利期限为50天,入发展“下线”还可获得投资额的10%作为奖励。

三个月后网站失踪,受害人遍及杭州、宁波、绍兴、嘉兴、金华等地1400余人,被骗金额880多万元。

3.1.3手段之三:利用电子商务交易规则和程序上的漏洞,骗取货款。 这这类案件较上述犯罪案件智能化发展更高,如毛某在网上看中一款笔记本,商家提出这款笔记本可享受1千元的优惠,要求客户点击确认退回了1000元优惠款,按照网站交易留存上面显示接受了退还款,但是由于网络的手段,商户最终没有发货而又收到了货款。 像这类案件,说明的网上的犯罪案件开始向智能化发展。

3.1.4手段之四:网上海聊、骗钱、骗色、骗感情。主要是通过QQ、Msn和电子邮件等方式与被害人沟通、交往从而实施犯罪,这类案件年发生100余起。

4淘宝现有的安全机制

4.1身份认证

为了维护电子商务市场的安全和文件稳定发展,淘宝网规定淘宝卖家在成为掏宝注册会员后,必须通过淘宝身份认证方可在淘宝网交易或出售商品。淘宝身份认证原分为个人认证和商家认证两类,为了提高个人认证的准确性和交易的安全性。

4.2支付宝

支付宝(alipay)最初作为淘宝网公司为了解决网络交易安全所设的一个功能,该功能为首先使用的“第三方担保交易模式”,由买家将货款打到支付宝账户,由支付宝向卖家通知发货,买家收到商品确认后指令支付宝将货款放于卖家,至此完成一笔网络交易。支付宝于2004年12月独立为浙江支付宝网络技术有限公司,由阿里巴巴公司创办。 支付宝公司于2009年7月6日宣布用户数突破2亿。支付宝是淘宝网安全网路交易的核心保障。交易过程中,支付宝作为诚信中立的第三方机构,充分保障货款安全及买卖双方利益。

4.3网络警察

为了给建设安全诚信的网络交易平台提供一个坚实的后盾,淘宝网于2005

年其在原有工作基础上,专门成立了网络安全部。这个部门特意聘请了原公安系统具有多年刑事侦查经验的高手负责,又富有网络技术和反网络诈骗经验的人员组成。淘宝网设立的网络交易十分安全,一旦发现攒在网络交易欺诈的不诚信的犯罪行为,立即与各地公安网监部门一起进行严厉打击,拒不姑息。

5淘宝网上现存在的安全漏洞

5.1账号登陆安全漏洞

淘宝网账号的登陆方式默认使用明文传送用户名和密码,如果用户不选择“安全登陆”(或者选择了“安全登录”看,但使用了不支持activex的浏览器),那么用户的用户名和密码可以通过嗅探方式被泄露。此漏洞现在还未被取消。淘宝网账号的登录方式使用了复杂的cookie存储方式,客户端如果没有正确的cookie设置,账号将无法正确登录,这也是一个安全漏洞。

6对淘宝网提高安全性的意见

6.1将用户名和密用明文传送。 6.2加强对商户的监督。

6.3淘宝网应该与时俱进,对于以后将出现什么问题应该及时解决。 6.4淘宝网应该实时监控不安全的因素,一旦发现,立刻制止。

总 结

发展到今天,淘宝网已经不仅仅只是一家消费类网站,它代表了中国网购的发展方向。作为离中国网民生活距离最近的网站,淘宝显然已成为中国电子商务的一面旗帜。淘宝的安全体制在很大程度上反映了电子商务的安全体制。在面对未来的发展,淘宝网也有着不少竞争对手存在着不少的安全漏洞。淘宝需要不断的做足功夫,不断创新以及不断完善自身功能。

参考文献

[1]张小兵:《商业研究》中的《我国电子商务发展现状及存在问题与对策》,2000年2期

[2]《电子商务》 翟才喜 杨敬杰主编 东北财经大学出版社 2002.2

[3]龚炳铮.我国电子商务的发展方向与趋势.2004.

[4]淘宝网电子商务模式调查分

析.http://www.dzsu.com/dslw/bylw/bylw/20080412/9644.httml.2008-04-12.

[5]淘宝网.http://taobao.com.

本文来源:https://www.bwwdw.com/article/y9w8.html

Top