(1)網(wǎng)絡(luò)層網(wǎng)絡(luò)層是電子商務(wù)的底層硬件基礎(chǔ)設(shè)施,是信息傳遞的基本保障。在現(xiàn)有技術(shù)的基礎(chǔ)上,網(wǎng)絡(luò)層主要包括電信網(wǎng)絡(luò)(telecom)、有線電視網(wǎng)絡(luò)(CableTV)、無(wú)線通信網(wǎng)絡(luò)(wireless)和計(jì)算機(jī)網(wǎng)絡(luò)。遠(yuǎn)程通信包括電話和電報(bào),無(wú)線通信網(wǎng)絡(luò)包括移動(dòng)通信和衛(wèi)星網(wǎng)絡(luò),計(jì)算機(jī)網(wǎng)絡(luò)包括內(nèi)部網(wǎng)、外部網(wǎng)和互聯(lián)網(wǎng)。目前這些網(wǎng)絡(luò)基本上是獨(dú)立的,但“多網(wǎng)融合”是未來(lái)技術(shù)發(fā)展的大趨勢(shì),各種信息傳輸渠道將真正融合。在各種信息傳輸?shù)耐ㄐ啪W(wǎng)絡(luò)中,計(jì)算機(jī)網(wǎng)絡(luò)是發(fā)展電子商務(wù)最重要的通信手段,而互聯(lián)網(wǎng)是其中最關(guān)鍵的一種。可以說(shuō),互聯(lián)網(wǎng)的出現(xiàn)和發(fā)展及其對(duì)公共領(lǐng)域的介入,為電子商務(wù)的大規(guī)模發(fā)展提供了可能。(2)發(fā)布層從技術(shù)角度來(lái)看,電子商務(wù)系統(tǒng)的整個(gè)流程都是圍繞著信息的發(fā)布和傳遞來(lái)進(jìn)行的,完全依賴于信息技術(shù)對(duì)數(shù)字信息流的控制。發(fā)布層位于網(wǎng)絡(luò)層之上,主要解決多媒體信息的發(fā)布問(wèn)題。各種信息主要以文字、圖形、圖像、聲音、視頻等形式體現(xiàn)。對(duì)于計(jì)算機(jī)來(lái)說(shuō),都可以轉(zhuǎn)換成0或1代碼,本質(zhì)上沒有區(qū)別。目前常用的網(wǎng)絡(luò)信息發(fā)布方式是HTML(超文本標(biāo)記語(yǔ)言)格式,在其基礎(chǔ)上開發(fā)的XML(可擴(kuò)展標(biāo)記語(yǔ)言)是一種描述標(biāo)記語(yǔ)言的元語(yǔ)言。用戶在此基礎(chǔ)上構(gòu)建自己的標(biāo)記語(yǔ)言定義工具,為不同平臺(tái)或受系統(tǒng)限制的軟件之間相互通信提供了一個(gè)堅(jiān)實(shí)的公共平臺(tái)。這種通用、靈活和可擴(kuò)展的方法打開了XML無(wú)限的應(yīng)用范圍。從文字處理、電子商務(wù)到數(shù)據(jù)備份和存儲(chǔ),XML的影響是巨大的。EbXML是在XML基礎(chǔ)上發(fā)展起來(lái)的一種標(biāo)記語(yǔ)言,專門用于電子商務(wù)領(lǐng)域。Java是一種編程語(yǔ)言,從程序運(yùn)行的角度解決了多媒體信息的問(wèn)題。Java的應(yīng)用可以使這些通信對(duì)于各種網(wǎng)絡(luò)(有線、無(wú)線、光纖、衛(wèi)星通信等)更加方便。)、各種設(shè)備(PC、工作站、大中型計(jì)算機(jī)、無(wú)線接收設(shè)備等。),各種操作系統(tǒng)(Windows,NT,UNIX等。)以及各種界面(人物界面、圖形界面、虛擬現(xiàn)實(shí)等。).另外,CORBA,COM等技術(shù)也方便了異構(gòu)平臺(tái)的連接。(3)傳輸層傳輸層是發(fā)布信息的傳輸。主要有兩種方式:無(wú)格式的數(shù)據(jù)傳輸,比如我們通過(guò)傳真、郵件傳遞的信息,主要面向人;格式數(shù)據(jù)傳輸,上面提到的EDI就是這種傳輸方式的典型代表,其傳輸和處理過(guò)程是面向機(jī)器的,無(wú)需人工干預(yù)。訂單、發(fā)票、裝運(yùn)單據(jù)等。都適合這種數(shù)據(jù)傳輸方式。HTTP是互聯(lián)網(wǎng)上常用的協(xié)議,它以統(tǒng)一的方式在多種環(huán)境下顯示無(wú)格式的多媒體信息。人們可以在各種終端和操作系統(tǒng)下,通過(guò)使用HTTP協(xié)議的瀏覽器軟件,根據(jù)統(tǒng)一資源定位符(URL)找到所需的信息。(四)服務(wù)層服務(wù)層提供便利網(wǎng)上交易的一般業(yè)務(wù)服務(wù),是所有企業(yè)和個(gè)人在從事電子商務(wù)活動(dòng)時(shí)都會(huì)使用的服務(wù)。主要包括安全、認(rèn)證、電子支付等。電子環(huán)境中數(shù)字信息的傳輸不同于傳統(tǒng)的信息傳輸。數(shù)字信息容易被篡改而不留痕跡,在傳輸過(guò)程中也容易丟失。一旦發(fā)生沖突,就不容易找到相應(yīng)的證據(jù)。因此,為了適用于電子商務(wù)的業(yè)務(wù),必須確保安全性并提供認(rèn)證,使傳輸?shù)南⒖煽?、不可更改和不可否認(rèn),并在發(fā)生爭(zhēng)議時(shí)提供適當(dāng)?shù)淖C據(jù)。這個(gè)過(guò)程通常由專門的安全認(rèn)證機(jī)構(gòu)通過(guò)一定的算法來(lái)解決。交易的最終完成必須
在電子商務(wù)環(huán)境下,支付活動(dòng)是以電子支付的形式實(shí)現(xiàn)的。買方發(fā)送電子付款(以電子信用卡、電子支票或電子現(xiàn)金的形式),然后向賣方發(fā)送付款通知,賣方通過(guò)中介的驗(yàn)證獲得付款。為了保證網(wǎng)上支付的安全性,必須保證交易的保密性、真實(shí)性、完整性和不可否認(rèn)性。目前使用交易各方的電子證書(即電子身份證明)來(lái)提供端到端的安全保障。(5)應(yīng)用層以基礎(chǔ)通信設(shè)施、多媒體信息發(fā)布、信息傳輸和各種相關(guān)服務(wù)為基礎(chǔ),人們可以進(jìn)行各種實(shí)際應(yīng)用。如供應(yīng)鏈管理、企業(yè)資源規(guī)劃、客戶關(guān)系管理等實(shí)用信息系統(tǒng),以及在此基礎(chǔ)上開展企業(yè)的知識(shí)管理和競(jìng)爭(zhēng)情報(bào)活動(dòng)。企業(yè)的供應(yīng)商、經(jīng)銷商、合作伙伴、消費(fèi)者、政府部門等參與電子交互的主體也在這個(gè)層面上與企業(yè)有著各種各樣的交互。在電子商務(wù)基本框架的上述五個(gè)層次的基礎(chǔ)上,技術(shù)標(biāo)準(zhǔn)和政策、法律法規(guī)是影響其發(fā)展的兩個(gè)重要因素。
賣家的保密原則必須公布,至少包括:賣家會(huì)從消費(fèi)者那里收集什么信息,在哪里收集;使用這些材料的目的;賣方是否會(huì)將這些資料提供給第三方,如果會(huì),在什么情況下提供;消費(fèi)者的信息是否是整個(gè)商業(yè)計(jì)劃的一部分,如目標(biāo)市場(chǎng)分析、各種促銷方案的制定等。消費(fèi)者是否有可能限制私人信息的使用,以及如何限制。賣家必須在主頁(yè)和信息中心提供一個(gè)標(biāo)有“隱私”的保密原則的鏈接。消費(fèi)者必須有能力選擇廠商是否可以利用收集到的消費(fèi)者數(shù)據(jù)主動(dòng)發(fā)送各種信息,而這種選擇可以在收集這些數(shù)據(jù)的時(shí)候做出。消費(fèi)者必須有能力選擇是否同意向第三方提供他們的私人信息,這種選擇可以在收集這些數(shù)據(jù)時(shí)做出。如果交易涉及的第三方(如購(gòu)物車、支付網(wǎng)關(guān))的保密原則與賣家不同,賣家必須提供第三方保密原則的鏈接。在整個(gè)交易過(guò)程中,賣家必須對(duì)所有消費(fèi)者提供的信息進(jìn)行加密傳輸。供應(yīng)商必須對(duì)供應(yīng)商存儲(chǔ)的消費(fèi)者數(shù)據(jù)進(jìn)行加密。在信息中心,供應(yīng)商必須向消費(fèi)者提供關(guān)于哪些傳輸過(guò)程和材料受到保護(hù)的信息。擴(kuò)展數(shù)據(jù)2008年11月,JD.COM獲得易觀國(guó)際2008年度最佳新媒體營(yíng)銷獎(jiǎng)“精準(zhǔn)營(yíng)銷”獎(jiǎng)。2008年10月,JD.COM商城成為由商業(yè)媒體主辦,長(zhǎng)江商學(xué)院、紅杉資本、北大咨詢集團(tuán)等機(jī)構(gòu)以及商界精英、名人參與調(diào)查評(píng)選的“2008最佳商業(yè)模式”評(píng)選活動(dòng)中唯一入選的電子商務(wù)企業(yè)。2008年7月,JD.COM商城作為國(guó)內(nèi)3C網(wǎng)上購(gòu)物平臺(tái),憑借多年來(lái)驚人的快速發(fā)展,首次入選“2008年中國(guó)最具投資價(jià)值企業(yè)50強(qiáng)”。2008年6月,JD.COM商城榮獲《中國(guó)企業(yè)家》主辦的第八屆中國(guó)企業(yè)“未來(lái)之星”,被組委會(huì)認(rèn)定為極具成長(zhǎng)潛力的中國(guó)企業(yè)“新星”。2008年4月,JD.COM商城在2008年艾瑞新經(jīng)濟(jì)第三屆年會(huì)上榮獲電子商務(wù)“最具潛力企業(yè)”榮譽(yù)。2008年1月,JD.COM商城被易觀國(guó)際授予“2007年度在線3C產(chǎn)品零售服務(wù)商”榮譽(yù)。商城總裁劉先生榮獲2007年中國(guó)IT渠道精英評(píng)選活動(dòng)“渠道精英”稱號(hào)。2007年12月,JD.COM商城憑借其創(chuàng)新的模式和驚艷的表現(xiàn),在“IT大會(huì)”和“中國(guó)信息產(chǎn)業(yè)經(jīng)濟(jì)年會(huì)”的評(píng)選中獲得多個(gè)獎(jiǎng)項(xiàng)。2007年11月,JD.COM商城在《電腦商報(bào)》雜志主辦的“第三屆消費(fèi)者最喜愛網(wǎng)站百?gòu)?qiáng)評(píng)選”中獲獎(jiǎng)。參考來(lái)源:百度Encyclopedia-JD.COM商城參考來(lái)源:百度百科-電子商務(wù)標(biāo)準(zhǔn)
電子商務(wù)公司的經(jīng)營(yíng)范圍是指國(guó)家允許企業(yè)生產(chǎn)經(jīng)營(yíng)的商品類別、品種和服務(wù)項(xiàng)目。電子商務(wù)公司的經(jīng)營(yíng)范圍如下:1。商業(yè)(貿(mào)易、電子商務(wù))類別1。百貨(日用品、服裝鞋帽、皮革制品、玩具、洗滌用品、化妝品、護(hù)膚品、攝影器材、音響器材及設(shè)備、體育用品、成人用品等。);2.文化辦公用品(紙制品、紙張、辦公設(shè)備、辦公耗材)等。3.包裝材料等。4.工藝品(工藝禮品、金銀首飾、銀器、銀制品、首飾)等。5.化學(xué)原料及制品(危險(xiǎn)品除外)、化學(xué)試劑、化工百貨等。6.五金交電(家電、自行車、電動(dòng)車、汽車用品、汽車配件、汽車配件、汽車配件、鋼絲繩、閥門、管件、軸承等。);7.電子產(chǎn)品、通信設(shè)備、通訊器材(衛(wèi)星天線除外)、電信設(shè)備、電信電工材料、儀器儀表、電線電纜等。8.機(jī)電設(shè)備及配件(電動(dòng)工具、制冷設(shè)備、壓縮機(jī)及配件、工料機(jī))、機(jī)械設(shè)備及配件等。9.電腦、電腦軟件及配件、印刷品等。10.預(yù)先包裝的食物等。11、塑料制品(橡膠制品、塑料制品)、金屬制品、玻璃儀器等。12.建筑材料(金屬材料、鋼材、石材、黃沙、木材)、有色金屬、黑色金屬等。13.裝修材料(水暖器材、潔具、陶瓷制品)、建筑五金等。14.家具(辦公家具、家具用品等。);15.紡織品(紡織原料、紡織裝飾面料、針織面料等。);16.酒店設(shè)備、酒店用品等。17.化肥等。18.初級(jí)農(nóng)產(chǎn)品銷售等。19.戶外用品等。20、運(yùn)動(dòng)器材、健身器材等。21.醫(yī)療器械(1類、2類、3類)。二。電子技術(shù)(計(jì)算機(jī)技術(shù)、科學(xué)技術(shù))類1。計(jì)算機(jī)軟硬件的開發(fā)和銷售;2.計(jì)算機(jī)技術(shù)咨詢和技術(shù)服務(wù);3.互聯(lián)網(wǎng)工程建設(shè)、調(diào)試和維護(hù);4.互聯(lián)網(wǎng)運(yùn)營(yíng)推廣、廣告代理;5.電子產(chǎn)品及配件的批發(fā)和銷售;6.安防監(jiān)控產(chǎn)品的銷售、施工及技術(shù)服務(wù);7.機(jī)電產(chǎn)品的銷售、安裝及服務(wù);8.辦公機(jī)具和辦公耗材的批發(fā)和銷售;9.從事貨物和技術(shù)的進(jìn)出口。延伸信息:子經(jīng)營(yíng)者應(yīng)當(dāng)持續(xù)公示營(yíng)業(yè)執(zhí)照信息、與其經(jīng)營(yíng)業(yè)務(wù)相關(guān)的行政許可信息、依照本法第十條規(guī)定不需要辦理市場(chǎng)主體登記的信息等。在他們主頁(yè)的顯著位置,或者上面信息的鏈接標(biāo)志。前款規(guī)定的信息發(fā)生變化的,電子商務(wù)經(jīng)營(yíng)者應(yīng)當(dāng)及時(shí)更新公共信息。電子商務(wù)經(jīng)營(yíng)者違反本法規(guī)定,有下列行為之一的,由市場(chǎng)監(jiān)督管理部門責(zé)令限期改正,可以并處一萬(wàn)元以下的罰款。其中,對(duì)電子商務(wù)平臺(tái)經(jīng)營(yíng)者按照規(guī)定予以處罰: (一)未在首頁(yè)顯著位置公示營(yíng)業(yè)執(zhí)照信息、行政許可信息、屬于不需要登記為市場(chǎng)主體情形的信息或者上述信息的鏈接標(biāo)識(shí)的;(二)終止電子商務(wù)的相關(guān)信息未在首頁(yè)顯著位置持續(xù)公示的;(三)未明示用戶信息查詢、更正刪除和用戶注銷的方法和流程,或者對(duì)用戶信息查詢、更正刪除和用戶注銷設(shè)置不合理?xiàng)l件的。鼓勵(lì)全國(guó)性電子商務(wù)平臺(tái)經(jīng)營(yíng)者建立有利于電子商務(wù)發(fā)展和消費(fèi)者權(quán)益保護(hù)的商品和服務(wù)質(zhì)量保障機(jī)制。電子平臺(tái)經(jīng)營(yíng)者與平臺(tái)內(nèi)經(jīng)營(yíng)者約定設(shè)立消費(fèi)者權(quán)益保證金的,雙方應(yīng)當(dāng)對(duì)消費(fèi)者權(quán)益保證金的數(shù)額、管理、使用和退還等事項(xiàng)作出明確約定?!吨袊?guó)電子商務(wù)》的相關(guān)規(guī)定適用于有以下要求的消費(fèi)者電子商務(wù)平臺(tái)經(jīng)營(yíng)者
對(duì)平臺(tái)經(jīng)營(yíng)者的交易、交易價(jià)格或者與其他經(jīng)營(yíng)者的交易施加不合理的限制或者附加不合理的條件,或者向平臺(tái)經(jīng)營(yíng)者收取不合理的費(fèi)用。由市場(chǎng)監(jiān)督管理部門責(zé)令限期改正,可以并處五萬(wàn)元以上五十萬(wàn)元以下的罰款。情節(jié)嚴(yán)重的,處50萬(wàn)元以上200萬(wàn)元以下罰款。來(lái)源:百度百科——中華人民共和國(guó)電子商務(wù)法
1.NGN安全問(wèn)題的衍生隨著信息產(chǎn)業(yè)的發(fā)展,信息技術(shù)正逐漸引領(lǐng)國(guó)民經(jīng)濟(jì)和社會(huì)的發(fā)展。世界各國(guó)都在積極應(yīng)對(duì)信息化的挑戰(zhàn)和機(jī)遇。信息化和網(wǎng)絡(luò)化正在全世界范圍內(nèi)形成一場(chǎng)新的技術(shù)、產(chǎn)業(yè)和社會(huì)革命。發(fā)展信息化,必須重視信息網(wǎng)絡(luò)安全,這不僅是IT行業(yè)的問(wèn)題,也是一個(gè)社會(huì)問(wèn)題,是一個(gè)多學(xué)科的系統(tǒng)安全工程問(wèn)題,直接關(guān)系到國(guó)家安全。因此,著名安全專家沈昌祥院士呼吁像重視兩彈一星一樣重視信息安全。作為下一代通信網(wǎng)絡(luò),NGN是未來(lái)信息傳輸?shù)闹饕d體。網(wǎng)絡(luò)安全關(guān)系到國(guó)家的經(jīng)濟(jì)、政治、文化和國(guó)防,因此安全將是NGN研究中最重要的課題之一。1.NGN安全相關(guān)經(jīng)濟(jì)領(lǐng)域:隨著中國(guó)網(wǎng)上銀行的建設(shè)和電子商務(wù)的發(fā)展,無(wú)數(shù)的財(cái)富將以比特的形式在網(wǎng)絡(luò)上傳輸。2.NGN安全相關(guān)文化領(lǐng)域:目前,網(wǎng)上聊天已經(jīng)成為一種重要的交流方式,而生活在網(wǎng)絡(luò)中的虛擬社會(huì)已經(jīng)成為人們的第二種生活方式。網(wǎng)絡(luò)已經(jīng)成為繼報(bào)紙、雜志、廣播、電影和電視之后的重要媒體。3.NGN安全相關(guān)政府職能:目前國(guó)內(nèi)正在建設(shè)大量的電子政務(wù)網(wǎng)絡(luò),即將政府職能接入互聯(lián)網(wǎng),在互聯(lián)網(wǎng)上搭建一個(gè)虛擬政府,實(shí)現(xiàn)政府的一些職能工作。4.NGN安全相關(guān)防衛(wèi):隨著軍事防衛(wèi)信息化的發(fā)展,信息對(duì)抗已經(jīng)成為戰(zhàn)爭(zhēng)的一部分。大量的信息可以在網(wǎng)絡(luò)上傳輸。除了泄密的可能,網(wǎng)絡(luò)安全問(wèn)題也可能導(dǎo)致指揮系統(tǒng)癱瘓。5.與5有關(guān)的重要國(guó)家基礎(chǔ)設(shè)施。NGN安全:大多數(shù)國(guó)家的基礎(chǔ)設(shè)施依賴于網(wǎng)絡(luò)。網(wǎng)絡(luò)癱瘓可能造成電網(wǎng)故障、機(jī)場(chǎng)關(guān)閉、鐵路停運(yùn)等問(wèn)題,進(jìn)而引發(fā)越來(lái)越嚴(yán)重的問(wèn)題。二。NGN面臨的安全威脅就目前的通信網(wǎng)絡(luò)而言,NGN可能面臨以下安全威脅。1.電磁安全:隨著攔截技術(shù)的發(fā)展和計(jì)算機(jī)處理能力的增強(qiáng),電磁輻射可能引發(fā)安全問(wèn)題。2.設(shè)備安全:目前設(shè)備的容量越來(lái)越大,技術(shù)越來(lái)越復(fù)雜,復(fù)雜的技術(shù)和設(shè)備更容易出現(xiàn)安全問(wèn)題。3.鏈路安全:鋪設(shè)通信光纜的標(biāo)準(zhǔn)化程度下降。在長(zhǎng)江、黃河、淮河等幾大河流上鋪設(shè)光纜時(shí),基本都是在鐵路橋(或公路橋)上集中鋪設(shè),可能會(huì)出現(xiàn)‘橋損纜斷’通信中斷的嚴(yán)重情況。4.通信基礎(chǔ)設(shè)施過(guò)于集中:國(guó)內(nèi)幾大運(yùn)營(yíng)商在省會(huì)城市長(zhǎng)途通信局(站)采用綜合樓的模式,一旦發(fā)生地震、火災(zāi)等突發(fā)事件,容易造成通信大面積中斷。5.信令網(wǎng)絡(luò)安全:傳統(tǒng)電話網(wǎng)的信令網(wǎng)絡(luò)曾經(jīng)是一個(gè)封閉的網(wǎng)絡(luò),相對(duì)安全。但隨著軟交換等技術(shù)的引入,信令網(wǎng)逐漸開放,增加了安全隱患。6.失步安全:同步網(wǎng)是SDH傳輸網(wǎng)和CDMA網(wǎng)絡(luò)正常運(yùn)行的重要保障。目前包括CDMA在內(nèi)的大量網(wǎng)絡(luò)主要依靠GPS系統(tǒng)。如果GPS系統(tǒng)出現(xiàn)問(wèn)題,會(huì)對(duì)現(xiàn)有網(wǎng)絡(luò)造成不可估量的損失。7.網(wǎng)絡(luò)遭受戰(zhàn)爭(zhēng)和自然災(zāi)害:當(dāng)網(wǎng)絡(luò)遭受戰(zhàn)爭(zhēng)或自然災(zāi)害時(shí),網(wǎng)絡(luò)節(jié)點(diǎn)可能遭受毀滅性打擊,導(dǎo)致大量鏈路中斷。8.網(wǎng)絡(luò)受到流量沖擊:當(dāng)網(wǎng)絡(luò)受到流量沖擊時(shí),可能會(huì)出現(xiàn)雪崩效應(yīng),網(wǎng)絡(luò)性能急劇下降甚至服務(wù)停止。網(wǎng)絡(luò)流量影響可能由意外事件或惡意攻擊引起。9.終端安全:典型的多服務(wù)終端是一臺(tái)計(jì)算機(jī)。與電話等傳統(tǒng)專用笨終端相比,故障率和配置
隨著新業(yè)務(wù)的發(fā)展,NGN應(yīng)高度重視通過(guò)網(wǎng)絡(luò)傳播有害信息的問(wèn)題。三。NGN安全問(wèn)題分析1。網(wǎng)絡(luò)的多業(yè)務(wù)影響網(wǎng)絡(luò)安全。網(wǎng)絡(luò)提供的多種服務(wù)和終端的智能化給網(wǎng)絡(luò)帶來(lái)了更多的安全隱患。在傳統(tǒng)的電信網(wǎng)絡(luò)上,大多數(shù)網(wǎng)絡(luò)都捆綁了單一的業(yè)務(wù):電話網(wǎng)提供電話業(yè)務(wù)和一些補(bǔ)充業(yè)務(wù);DDN網(wǎng)絡(luò)提供點(diǎn)對(duì)點(diǎn)數(shù)據(jù)專線服務(wù);幀中繼網(wǎng)絡(luò)提供數(shù)據(jù)專線和虛擬專用網(wǎng)服務(wù);同步提供網(wǎng)絡(luò)同步服務(wù);信令網(wǎng)為電話網(wǎng)提供信令服務(wù);即使是被稱為多媒體網(wǎng)絡(luò)的ATM,基本上也是作為數(shù)據(jù)專線和虛擬專用網(wǎng)來(lái)使用的。大部分用戶終端智能化程度較低,與網(wǎng)絡(luò)信令隔離,一般不會(huì)影響網(wǎng)絡(luò)安全。隨著新業(yè)務(wù)的出現(xiàn),新興運(yùn)營(yíng)商已經(jīng)不滿足于為每種業(yè)務(wù)建一個(gè)網(wǎng)絡(luò)的想法:網(wǎng)絡(luò)不僅要承載多種業(yè)務(wù),而且必須在用戶使用同一接入線路的情況下提供多種業(yè)務(wù)。因此,為了在統(tǒng)一的接入線路上識(shí)別多種業(yè)務(wù),網(wǎng)絡(luò)不可避免地將一部分智能轉(zhuǎn)移到終端,IP網(wǎng)絡(luò)成為承載多種業(yè)務(wù)的重要選擇。IP網(wǎng)絡(luò)是典型的‘智能終端蠢網(wǎng)’:網(wǎng)絡(luò)只負(fù)責(zé)轉(zhuǎn)發(fā)數(shù)據(jù),不參與具體的業(yè)務(wù)流程。IP網(wǎng)絡(luò)的終端主要是計(jì)算機(jī)系統(tǒng),因此用戶設(shè)備需要參與業(yè)務(wù)流程。惡意用戶可以利用計(jì)算機(jī)系統(tǒng)干擾業(yè)務(wù)流程,甚至發(fā)動(dòng)黑客攻擊使網(wǎng)絡(luò)癱瘓,嚴(yán)重影響IP網(wǎng)絡(luò)安全。由于分組語(yǔ)音的廣泛使用,IP網(wǎng)絡(luò)需要與傳統(tǒng)電話網(wǎng)絡(luò)進(jìn)行通信,而IP網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)將影響傳統(tǒng)電話網(wǎng)絡(luò)的安全。2.多運(yùn)營(yíng)商競(jìng)爭(zhēng)影響網(wǎng)絡(luò)安全。多運(yùn)營(yíng)商競(jìng)爭(zhēng)在擴(kuò)大通信市場(chǎng)、增加網(wǎng)絡(luò)備份的同時(shí),也帶來(lái)了新的安全隱患。中國(guó)的通信網(wǎng)絡(luò)經(jīng)歷了從單一運(yùn)營(yíng)商到多運(yùn)營(yíng)商的過(guò)程。原郵電部牽頭中國(guó)電信建立通信網(wǎng)時(shí),網(wǎng)絡(luò)承載單一業(yè)務(wù),支撐網(wǎng)統(tǒng)一設(shè)計(jì),業(yè)務(wù)普遍發(fā)展,電纜鋪設(shè)統(tǒng)一規(guī)劃,全網(wǎng)統(tǒng)一設(shè)計(jì)服務(wù)質(zhì)量,電信業(yè)務(wù)和網(wǎng)絡(luò)安全基本滿足當(dāng)時(shí)的需求。在當(dāng)前多運(yùn)營(yíng)商競(jìng)爭(zhēng)環(huán)境下,我國(guó)網(wǎng)絡(luò)規(guī)模大幅增加,滿足了國(guó)民經(jīng)濟(jì)對(duì)通信網(wǎng)絡(luò)的需求,但也引入了一些不利于安全的因素:由于快速建設(shè)的壓力和網(wǎng)絡(luò)建設(shè)經(jīng)驗(yàn)的缺乏,一些運(yùn)營(yíng)商的網(wǎng)絡(luò)建設(shè)缺乏技術(shù)體系的整體指導(dǎo),而沒有技術(shù)體系指導(dǎo)的網(wǎng)絡(luò)缺乏全網(wǎng)統(tǒng)一考慮,對(duì)網(wǎng)絡(luò)安全不利;一些運(yùn)營(yíng)商出于投入成本和利潤(rùn)產(chǎn)出率的考慮,忽視網(wǎng)絡(luò)安全設(shè)施和投入,以降價(jià)吸引客戶和快速大規(guī)模建網(wǎng);新興運(yùn)營(yíng)商在建設(shè)初期,缺乏長(zhǎng)期電信運(yùn)營(yíng)的經(jīng)驗(yàn)和理念,對(duì)網(wǎng)絡(luò)安全關(guān)注度不高。雖然六大運(yùn)營(yíng)商的網(wǎng)絡(luò)資源總量比原中國(guó)電信大,但目前沒有一家運(yùn)營(yíng)商能擁有原中國(guó)電信這么豐富的資源。六大運(yùn)營(yíng)商網(wǎng)絡(luò)互聯(lián)互通,但安全策略、安全管理力度、安全設(shè)施各不相同,容易出現(xiàn)安全風(fēng)險(xiǎn);因?yàn)閻盒愿?jìng)爭(zhēng),運(yùn)營(yíng)商在互聯(lián)時(shí)也可能造成人為的安全事故。3.網(wǎng)絡(luò)規(guī)模和設(shè)備容量的擴(kuò)大影響了網(wǎng)絡(luò)安全。網(wǎng)絡(luò)規(guī)模和容量的不斷增加在帶來(lái)效益的同時(shí),也導(dǎo)致了設(shè)備和管理的復(fù)雜化,給網(wǎng)絡(luò)帶來(lái)了更多的安全隱患。隨著國(guó)民經(jīng)濟(jì)的增長(zhǎng),對(duì)通信的需求不斷擴(kuò)大。中國(guó)的電信網(wǎng)絡(luò)已經(jīng)發(fā)展成為世界上最大的固定電話和移動(dòng)電話網(wǎng)絡(luò)之一。如此龐大的操作網(wǎng)絡(luò)沒有先例或參照物
而且最新大容量的新設(shè)備大部分都是進(jìn)口產(chǎn)品,至少大部分用的芯片都是國(guó)外產(chǎn)品。進(jìn)口產(chǎn)品和芯片的安全性無(wú)法評(píng)估,很難預(yù)測(cè)通信網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)。4.管理對(duì)網(wǎng)絡(luò)安全的影響大于技術(shù)。先進(jìn)的安全技術(shù)和設(shè)備也會(huì)因管理不善而崩潰。完善的管理可以在一定程度上消除技術(shù)落后帶來(lái)的不利因素。所以在網(wǎng)絡(luò)安全方面,管理比技術(shù)更重要。這里所說(shuō)的管理不僅限于一般的TNM電信網(wǎng)絡(luò)管理或互聯(lián)網(wǎng)的簡(jiǎn)單網(wǎng)絡(luò)管理,還包括管理制度、應(yīng)急制度、運(yùn)維規(guī)則、人員培訓(xùn)、密鑰分發(fā)、保密制度等方面。很多時(shí)候,通過(guò)管理就能輕松解決的問(wèn)題,如果用純技術(shù)的解決方案,可能需要十倍甚至上百倍的努力和成本。比如電話網(wǎng)號(hào)碼資源統(tǒng)一分配,然后一個(gè)大型的程控交換機(jī)只需要近百個(gè)局向就可以解決電話路由問(wèn)題;然而,在隨機(jī)分配IP地址的互聯(lián)網(wǎng)上,骨干路由器需要保存10萬(wàn)條以上的路由表?xiàng)l目才能保證IP包的正常路由,由于協(xié)議和設(shè)備的復(fù)雜性,給網(wǎng)絡(luò)帶來(lái)了極大的安全隱患。而完善的網(wǎng)絡(luò)管理機(jī)制能更有效地保證網(wǎng)絡(luò)安全。網(wǎng)絡(luò)的內(nèi)部安全審計(jì)與外部?jī)?nèi)容的過(guò)濾一樣重要。內(nèi)部安全意識(shí)和安全管理的重要性不亞于使用復(fù)雜昂貴的防火墻設(shè)備。另外,任何安全技術(shù)最終都要靠人來(lái)實(shí)現(xiàn),安全的操作系統(tǒng)也需要管理者來(lái)實(shí)現(xiàn);再?gòu)?fù)雜的安全設(shè)備,也需要人來(lái)維護(hù)。[WL2]再?gòu)?fù)雜的加密算法和機(jī)制也無(wú)法防止密鑰泄漏或設(shè)置簡(jiǎn)單的密碼。5.新技術(shù)、新業(yè)務(wù)、新運(yùn)營(yíng)模式影響網(wǎng)絡(luò)安全。新技術(shù)、新業(yè)務(wù)帶來(lái)新的運(yùn)營(yíng)模式,同時(shí)在建立新的價(jià)值鏈的同時(shí)也帶來(lái)新的安全風(fēng)險(xiǎn)。隨著IP網(wǎng)絡(luò)的廣泛應(yīng)用,信息的機(jī)密性、完整性和不可否認(rèn)性已經(jīng)成為網(wǎng)絡(luò)安全的重要內(nèi)容。隨著分組語(yǔ)音業(yè)務(wù)的發(fā)展,電信運(yùn)營(yíng)商必須重視IP網(wǎng)絡(luò)的溯源。隨著軟終端的出現(xiàn),運(yùn)營(yíng)商必須從基于端口的認(rèn)證計(jì)費(fèi)擴(kuò)展到基于用戶身份的認(rèn)證計(jì)費(fèi);隨著短信的爆發(fā)式發(fā)展,移動(dòng)運(yùn)營(yíng)商必須重視惡意發(fā)送和短信詐騙;隨著電子郵件業(yè)務(wù)的發(fā)展,運(yùn)營(yíng)商必須重視垃圾郵件;隨著BBS的廣泛使用和巨大影響,對(duì)BBS的管理和監(jiān)督迫在眉睫。因此,新技術(shù)、新業(yè)務(wù)、新運(yùn)營(yíng)模式在給運(yùn)營(yíng)商帶來(lái)增長(zhǎng)點(diǎn)的同時(shí),也給網(wǎng)絡(luò)帶來(lái)了安全不確定性。6.IP技術(shù)的使用影響網(wǎng)絡(luò)安全。一方面,IP技術(shù)的使用為行業(yè)帶來(lái)了新的業(yè)務(wù)和活力;另一方面,也給網(wǎng)絡(luò)帶來(lái)了新的安全隱患。目前IP技術(shù)應(yīng)用廣泛,但I(xiàn)P并不是完美的網(wǎng)絡(luò)層技術(shù),還存在服務(wù)質(zhì)量、安全、運(yùn)營(yíng)模式等問(wèn)題,其中安全一直是最受關(guān)注的問(wèn)題之一。IP網(wǎng)絡(luò)的安全問(wèn)題部分是由于計(jì)算機(jī)網(wǎng)絡(luò)設(shè)計(jì)理念和電信網(wǎng)絡(luò)設(shè)計(jì)理念的不同:在計(jì)算機(jī)網(wǎng)絡(luò)中不是問(wèn)題的問(wèn)題在電信網(wǎng)絡(luò)中變成了嚴(yán)重問(wèn)題;另一方面,電信使用IP網(wǎng)絡(luò)缺乏運(yùn)維管理的經(jīng)驗(yàn)和手段。由于IP網(wǎng)絡(luò)不能有效地檢查源地址,用戶終端可以偽造源地址,這會(huì)沖擊網(wǎng)絡(luò)流量,影響控制水平。四。NGN安全威脅應(yīng)對(duì)原則面對(duì)上述和未來(lái)可能出現(xiàn)的未知安全威脅,首先要明確以下應(yīng)對(duì)原則:1 .安全不是絕對(duì)的,安全威脅永遠(yuǎn)存在。安全不是一個(gè)穩(wěn)定的狀態(tài),永遠(yuǎn)不能認(rèn)為采取什么樣的安全措施就能達(dá)到安全的狀態(tài)。首先,付出資源和管理的成本可以增加安全性,但無(wú)論付出多大的成本,都無(wú)法實(shí)現(xiàn)永恒的、絕對(duì)的安全。第二
第三,安全技術(shù)和管理措施具有針對(duì)性和廣泛性,通常只對(duì)已知或想象的安全威脅有效。技術(shù)和安全管理措施不能確保未知或意外安全威脅的有效性。2.安全要作為基礎(chǔ)研究,需要長(zhǎng)期的努力。Ng安全研究的范圍很廣,包括法律法規(guī)、技術(shù)標(biāo)準(zhǔn)、管理措施、網(wǎng)絡(luò)規(guī)劃、網(wǎng)絡(luò)設(shè)計(jì)、設(shè)備可靠性、業(yè)務(wù)特點(diǎn)、商業(yè)模式、電纜埋設(shè)、加密強(qiáng)度、加密算法、有害信息定義等諸多領(lǐng)域。因此,安全性研究不可能一蹴而就,需要長(zhǎng)期的努力。安全投入本身不能產(chǎn)生直接效益,只能預(yù)防和減少不安全因素造成的損失。安全研究應(yīng)該作為一項(xiàng)基礎(chǔ)研究,由國(guó)家、經(jīng)營(yíng)者和相關(guān)企業(yè)長(zhǎng)期投入,共同努力。3.安全需要付出代價(jià),安全要求要適度。NGN的安全是每個(gè)人都想要的,但不是每個(gè)人都能意識(shí)到達(dá)到一定的安全標(biāo)準(zhǔn)所要付出的代價(jià)。安全的代價(jià)可能是人力、物力、財(cái)力,也可能是效率降低。所以安全要求要適度,當(dāng)保密成本大于泄密可能造成的損失時(shí),就沒有意義了。在日常通話中保證保密性當(dāng)然是最理想的,但是如果需要增加數(shù)倍的通話費(fèi)用來(lái)增加保密性(保密性只能增加,不能絕對(duì)保證),相信大部分用戶是接受不了的。4.有大有小的安全隱患,要優(yōu)先考慮。目前,NGN存在許多已知和未知的安全風(fēng)險(xiǎn)。對(duì)于很多安全隱患,要根據(jù)可能造成的危害和成本來(lái)解決。一般來(lái)說(shuō),首先要解決可能影響大區(qū)域網(wǎng)絡(luò)服務(wù)提供的安全隱患,比如影響同步網(wǎng)安全和網(wǎng)絡(luò)路由協(xié)議正常運(yùn)行的安全隱患。對(duì)于不影響正常業(yè)務(wù)開展的安全隱患,或者可能只影響少數(shù)用戶且可能性較小、需要資金較多的安全隱患,比如未加密的無(wú)線接口用戶數(shù)據(jù),可以稍微延遲解決。5.安全不僅僅是技術(shù)問(wèn)題,更重要的是管理問(wèn)題。大部分安全隱患可以通過(guò)技術(shù)手段解決,但安全比管理更重要。在目前的技術(shù)條件下,任何安全技術(shù)都需要人類的參與。完善的管理機(jī)制可以最大程度地防止管理者有意無(wú)意地增加安全隱患。通常,這種管理機(jī)制由日志和審計(jì)支持,代價(jià)是降低效率。因此,沒有完善管理機(jī)制的網(wǎng)絡(luò)不可能是安全的網(wǎng)絡(luò)。此外,一些通過(guò)管理就能輕松解決的問(wèn)題,可能需要極其復(fù)雜的技術(shù)手段才能解決。6.安全問(wèn)題是有范圍的,不是包羅萬(wàn)象的。NGN安全有自己的范圍,并不是所有的問(wèn)題都會(huì)影響NGN和信息安全。隨意擴(kuò)大安全研究的范圍,將大量與安全無(wú)關(guān)的課題歸于NGN和信息安全研究,可能會(huì)失去重點(diǎn),不利于安全研究和安全風(fēng)險(xiǎn)的解決。比如傳輸網(wǎng)設(shè)計(jì)指標(biāo)范圍內(nèi)的誤碼,與安全問(wèn)題無(wú)關(guān);同樣,IP網(wǎng)絡(luò)上設(shè)計(jì)范圍內(nèi)的丟包率,電話網(wǎng)絡(luò)上掉話率內(nèi)的掉話,都與NGN安全無(wú)關(guān),用戶丟失密碼造成的損失也與網(wǎng)絡(luò)安全無(wú)關(guān)。7.網(wǎng)絡(luò)安全不僅是定性的,也是定量的評(píng)估。目前計(jì)算機(jī)系統(tǒng)都有安全登板評(píng)估標(biāo)準(zhǔn),可以量化評(píng)估。長(zhǎng)期以來(lái),通信網(wǎng)絡(luò)主要提供語(yǔ)音服務(wù),并不關(guān)心語(yǔ)音本身的信息安全和內(nèi)容是否合法。因此,業(yè)務(wù)可用性和設(shè)備可靠性主要用于反映網(wǎng)絡(luò)安全性。但目前的通信網(wǎng)絡(luò)支撐著國(guó)家重要安全設(shè)施的正常運(yùn)行,因此有必要對(duì)網(wǎng)絡(luò)安全進(jìn)行量化評(píng)估和分級(jí)。不同的網(wǎng)絡(luò)應(yīng)用程序應(yīng)該有最低的安全級(jí)別要求。為所有通信提供最高的安全級(jí)別是好的,但公眾和運(yùn)營(yíng)商顯然不希望為此付出數(shù)倍甚至更多的代價(jià)
因此,傳統(tǒng)的電信網(wǎng)絡(luò)主要關(guān)心的是網(wǎng)絡(luò)本身的安全和網(wǎng)絡(luò)服務(wù)的安全。而互聯(lián)網(wǎng)是為教育科研網(wǎng)絡(luò)設(shè)計(jì)的,業(yè)務(wù)可控性差,缺乏有效的商業(yè)模式。而且其能夠傳輸大量數(shù)據(jù)和信息,能夠進(jìn)行BBS、一點(diǎn)對(duì)多點(diǎn)、匿名發(fā)送的特點(diǎn),也決定了互聯(lián)網(wǎng)在網(wǎng)絡(luò)上應(yīng)該更加注重服務(wù)可控性和信息安全。
請(qǐng)到「后臺(tái)-用戶-個(gè)人資料」中填寫個(gè)人說(shuō)明。
聲明:本網(wǎng)站尊重并保護(hù)知識(shí)產(chǎn)權(quán),根據(jù)《信息網(wǎng)絡(luò)傳播權(quán)保護(hù)條例》,如果我們轉(zhuǎn)載的作品侵犯了您的權(quán)利,請(qǐng)?jiān)谝粋€(gè)月內(nèi)通知我們,我們會(huì)及時(shí)刪除。
Copyright ? 2016 學(xué)習(xí)鳥. 頁(yè)面生成時(shí)間:0.728秒