公務(wù)員期刊網(wǎng) 精選范文 簡述信息安全的特征范文

簡述信息安全的特征精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的簡述信息安全的特征主題范文,僅供參考,歡迎閱讀并收藏。

簡述信息安全的特征

第1篇:簡述信息安全的特征范文

 

隨著網(wǎng)絡(luò)與科學(xué)技術(shù)的不斷發(fā)展與成熟,現(xiàn)代社會生活中每一位個體產(chǎn)生的數(shù)據(jù)量也在迅猛增長,數(shù)據(jù)的計量單位已經(jīng)達(dá)到PB(1,024TB)級,我們已經(jīng)迎來了大數(shù)據(jù)時代。大數(shù)據(jù)時代的人們運用智能手機(jī)、iPad等移動電子設(shè)備,可以隨時隨地在社交網(wǎng)絡(luò)上地址定位信息、照片、日記等個人隱私信息。

 

這些信息被網(wǎng)絡(luò)數(shù)據(jù)服務(wù)商等機(jī)構(gòu)不斷地跟蹤和記錄,挖掘其潛在的巨大價值,尋求數(shù)據(jù)背后隱藏的巨大經(jīng)濟(jì)利益。如何保護(hù)好個人的信息一直是網(wǎng)絡(luò)用戶、專家學(xué)者乃至國家備受關(guān)注的問題。

 

1大數(shù)據(jù)的內(nèi)涵及其特征

 

1.1大數(shù)據(jù)的內(nèi)涵

 

每一位個體在搜索引擎上的任何一次搜索形成的數(shù)據(jù)都會被記錄下來,這些數(shù)據(jù)在不斷積累、匯集的過程中,逐漸成了“大數(shù)據(jù)”。大數(shù)據(jù)的定義很多學(xué)者已經(jīng)給出,但表述各不相同。

 

綜合來看,大數(shù)據(jù)就是數(shù)據(jù)量大、數(shù)據(jù)類型多的數(shù)據(jù)集合,同時傳統(tǒng)的數(shù)據(jù)處理技術(shù)及IT技術(shù)無法對該數(shù)據(jù)集進(jìn)行采集、獲取、處理等操作。用戶最能切身感受到的大數(shù)據(jù)表現(xiàn)為:相關(guān)企業(yè)根據(jù)個體在網(wǎng)絡(luò)上的瀏覽痕跡,進(jìn)行細(xì)致的用戶需求分析,然后向用戶提供定制和個性化的服務(wù)。

 

1.2大數(shù)據(jù)的特征

 

大數(shù)據(jù)通常是指數(shù)據(jù)的規(guī)模大于10TB以上的數(shù)據(jù)集,可以概括成“4V”:①數(shù)據(jù)量大(Volume)。生活在網(wǎng)絡(luò)時代里,數(shù)據(jù)的計量單位也在隨著數(shù)據(jù)量的不斷變化而變大。②數(shù)據(jù)類型多(Variety)。常見的類型有結(jié)構(gòu)化數(shù)據(jù)、非結(jié)構(gòu)化的數(shù)據(jù)、半結(jié)構(gòu)化數(shù)據(jù)。

 

多類型的數(shù)據(jù)結(jié)構(gòu)對數(shù)據(jù)的處理分析能力提出了更高的要求。③價值稀疏性(Value)。大數(shù)據(jù)時代數(shù)據(jù)量非常大,但是有價值的數(shù)據(jù)比例又很小。④速度快、時效高(Velocity)。信息技術(shù)的不斷創(chuàng)新發(fā)展,促使數(shù)據(jù)的增長速度也急速提高,使各行各業(yè)對數(shù)據(jù)的時效性提出了更高的要求,對處理數(shù)據(jù)的響應(yīng)速度也有更嚴(yán)格的要求。

 

2大數(shù)據(jù)時代個人信息不安全的原因分析

 

2.1外在原因

 

2.1.1數(shù)據(jù)本身在傳播中具有動態(tài)、交互、連續(xù)性。大數(shù)據(jù)時代信息和數(shù)據(jù)在傳播的過程中是動態(tài)化、碎片化的,而有著這樣特性的數(shù)據(jù)在網(wǎng)絡(luò)中更加容易被捕捉和搜索,這就加大了個人信息被泄露的風(fēng)險。大數(shù)據(jù)時代用戶的數(shù)據(jù)具有緊密的交互性,擁有龐大數(shù)據(jù)量的計算機(jī)可以依據(jù)用戶之間的數(shù)據(jù)的交互分析出兩者之間的網(wǎng)絡(luò)關(guān)系。所以,一旦某人信息泄露,就有可能因蛛絲馬跡而泄露其好友的個人信息。

 

2.1.2相關(guān)企業(yè)過度尋求大數(shù)據(jù)背后的商業(yè)利益?;ヂ?lián)網(wǎng)能夠及時地追蹤到個體的個人信息,其手段之一就是運用瀏覽器里的瀏覽記錄和Cookies。如:在2013年“3·15晚會”曝光有關(guān)企業(yè)對用戶的Cookies信息進(jìn)行無告知收集,通過對數(shù)據(jù)的分析處理,辨別每一個用戶的社會階層、職業(yè)、家庭收入等。更有被利益驅(qū)使的企業(yè)通過不正當(dāng)?shù)那雷冑u用戶的個人信息,為自己贏取利潤。

 

2.2內(nèi)在原因

 

個人信息主體安全意識薄弱。根據(jù)《中國移動語音社交應(yīng)用行業(yè)研究報告》,預(yù)測2017年中國整體網(wǎng)民規(guī)模將達(dá)8.5億人,中國移動網(wǎng)民將達(dá)7.5億人,中國的網(wǎng)民數(shù)量呈現(xiàn)穩(wěn)步的增長趨勢[1]。網(wǎng)民數(shù)量在不斷增加的同時,信息安全事件也頻頻發(fā)生。如:中國鐵路12306網(wǎng)站個人用戶信息的泄露等。雖然我國在信息安全保護(hù)技術(shù)方面存在一定的欠缺,但根本原因還是用戶的個人隱私保護(hù)的意識薄弱。目前,在國內(nèi)非常流行的社交網(wǎng)絡(luò)當(dāng)屬微信朋友圈和新浪微博。

 

相關(guān)報告指出:微信用戶平均每4分鐘便會看一下手機(jī)微信,新浪微博更是廣大網(wǎng)民及時了解各類實時專題新聞并進(jìn)行互動的渠道之一。根據(jù)《TIME》(時代周刊)2012年8月的調(diào)查顯示:“1/4的人每隔30分鐘就看一下手機(jī),1/5的人每隔10分鐘就要看一下,1/3的人承認(rèn)即使很短時間不用手機(jī),他們也會感到焦慮?!边@種過度依賴網(wǎng)絡(luò)的行為,更有可能在不經(jīng)意間泄露個人的信息。

 

3大數(shù)據(jù)時代個人信息安全保護(hù)存在的問題

 

3.1缺乏完善的個人信息安全保護(hù)法

 

大數(shù)據(jù)時代,提到個人信息的保護(hù),很多人會認(rèn)為我國個人信息保護(hù)的法律是空缺的。實際情況并非如此,我國涉及個人信息保護(hù)的法律法規(guī)不在少數(shù),如:《中華人民共和國電子簽名法》《侵權(quán)責(zé)任法》[2]以及2013年3月1日開始實施的個人信息安全國家標(biāo)準(zhǔn)《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個人信息保護(hù)指南》[3],然而其內(nèi)容都是較為零散的,不具備一定的針對性和適用性,整體缺乏制約作用。同時,如何切實可行地保護(hù)個人的信息問題,現(xiàn)有的法律沒有做出明確的規(guī)定,也沒有進(jìn)行細(xì)致的歸納和劃分,不能從根本上保障個人的信息安全。

 

3.2外在攻擊技術(shù)力度加強(qiáng),應(yīng)對技術(shù)相對薄弱

 

在技術(shù)層面上,一方面,傳統(tǒng)的信息安全技術(shù)已經(jīng)不能適用于大數(shù)據(jù)時代復(fù)雜多樣的數(shù)據(jù)集;另一方面,侵權(quán)者攻擊的力度也在不斷地加強(qiáng),傳統(tǒng)的信息保護(hù)技術(shù)已經(jīng)被依次破解,新的攻擊形式層出不窮,而新的防衛(wèi)技術(shù)研發(fā)投入不足。

 

3.3缺乏完善的管理機(jī)制

 

談及信息安全,“三分靠技術(shù),七分靠管理”,合理高效的管理是信息安全的一大保障。目前,國家層面缺乏完善的管理機(jī)制,企業(yè)層面缺少行業(yè)的自律機(jī)制,個人而言則更加隨意,難以形成統(tǒng)一高效的管理。網(wǎng)絡(luò)上隨處可見參差不齊的信息就是管理存在不足最直接的表現(xiàn)?,F(xiàn)實生活中的每個人都會受到很多管理體制的制約,若違犯必將受到相應(yīng)的懲罰,虛擬的網(wǎng)絡(luò)世界更應(yīng)該如此,但目前我國尚欠缺有力的監(jiān)管體制保障其整體秩序。

 

4大數(shù)據(jù)時代有效保護(hù)個人信息安全的建議4.1完善立法

 

進(jìn)一步加強(qiáng)個人信息安全的立法制度。在大數(shù)據(jù)時代,各行各業(yè)的數(shù)據(jù)處于不斷交融、碰撞的動態(tài)變化之中,慢慢形成行業(yè)發(fā)展的新局面。首先,政府應(yīng)該建立個人信息保護(hù)的專項法律。個人信息保護(hù)的專項法案是對其他已有相關(guān)法律法規(guī)的有力補(bǔ)充,既保障個人信息保護(hù)有法可依,也打擊侵犯個人信息安全的行為。

 

其次,法律法規(guī)要明確數(shù)據(jù)的采集界限以及數(shù)據(jù)的使用權(quán)。什么樣的數(shù)據(jù)能夠被獲取利用?什么樣的數(shù)據(jù)屬于個人隱私應(yīng)該予以保護(hù)?這都需要有明確的規(guī)定。數(shù)據(jù)采集過程中,一定要按照法律規(guī)定的獲取范圍采集所需數(shù)據(jù),數(shù)據(jù)的使用權(quán)同樣也是需要探討的。

 

4.2技術(shù)創(chuàng)新預(yù)防外來攻擊

 

在注重信息安全的理念中,雖然只提及三分靠技術(shù),但是技術(shù)的提升卻是保障信息安全最直接有效的方式。首先,在大數(shù)據(jù)時代,需要加強(qiáng)個人信息保護(hù)技術(shù)的研發(fā)創(chuàng)新,同時加大力度推動云計算、移動互聯(lián)網(wǎng)的硬件技能的不斷提升;其次,技術(shù)的不斷創(chuàng)新依靠的是強(qiáng)大的技術(shù)團(tuán)隊、技術(shù)人才。從賽迪智庫頒布的2015版大數(shù)據(jù)白皮書得知,大數(shù)據(jù)的人才無論是中國還是美國等發(fā)達(dá)國家都是稀缺的,這就需要國家加大資金的投入,培養(yǎng)專業(yè)性的大數(shù)據(jù)技術(shù)人才,提高信息技術(shù)水平。

 

4.3加強(qiáng)各行各業(yè)的自律和監(jiān)管

 

信息安全的七分靠管理,應(yīng)該體現(xiàn)在各行各業(yè)、各組織機(jī)構(gòu),應(yīng)該相對應(yīng)地形成內(nèi)部的標(biāo)準(zhǔn)和公約,明確各方的責(zé)任與義務(wù),監(jiān)督與管理其對數(shù)據(jù)的各項使用權(quán)利。同時,政府需要加強(qiáng)對個人信息服務(wù)行業(yè)的引導(dǎo),如:對移動運營商應(yīng)該加以鼓勵合理地運用數(shù)據(jù),為廣大網(wǎng)民提供更加便捷且個性化的服務(wù)。在監(jiān)管方面,需要引入第三方安全評估的認(rèn)證機(jī)構(gòu),加強(qiáng)對行業(yè)數(shù)據(jù)處理的全部流程的監(jiān)管。

 

4.4推行網(wǎng)絡(luò)實名制

 

推行網(wǎng)絡(luò)實名制是提高個體信息安全意識的方式之一。有些人認(rèn)為推行網(wǎng)絡(luò)實名制會壓制網(wǎng)民言論自由,不能完全體現(xiàn)民主。但是從鐵路運輸?shù)氖燮睂嵜频某晒Π咐齺砜矗ヂ?lián)網(wǎng)絡(luò)實名制雖然可能會存在不足之處,但是必定是利大于弊。首先,實行網(wǎng)絡(luò)實名制,某種程度上會讓網(wǎng)絡(luò)上的言論更加得體,從而營造健康的網(wǎng)絡(luò)環(huán)境。

 

如:網(wǎng)絡(luò)冷暴力給網(wǎng)民帶來的危害案例比比皆是,網(wǎng)絡(luò)言論的過度自由給青少年群體帶來的傷害也是顯而易見。推行網(wǎng)絡(luò)實名制可以在一定程度上限制不法分子的惡意中傷等。其次,實行網(wǎng)絡(luò)實名制可以有效地保護(hù)用戶的個人財產(chǎn)。當(dāng)下,“微商”是非常紅火的一個名詞,但“微商”的可信度不高。假若這樣的網(wǎng)絡(luò)創(chuàng)業(yè)能夠推行實名制,必然會提高網(wǎng)民對其的認(rèn)可度。最后,推行實名制一定程度上能夠降低網(wǎng)絡(luò)犯罪的發(fā)生。

 

4.5加強(qiáng)信息安全教育

 

加強(qiáng)信息安全教育是一個漫長的且需要持之以恒的過程。社會各階層群體都應(yīng)該加強(qiáng)信息安全知識的學(xué)習(xí)。國家也應(yīng)該針對不同的人群,提供相應(yīng)的學(xué)習(xí)條件。如:對在校學(xué)生,可以開設(shè)信息安全相關(guān)的課程,鼓勵學(xué)生進(jìn)行選修學(xué)習(xí);對工作人員,應(yīng)該定期參加信息安全知識的培訓(xùn)。

第2篇:簡述信息安全的特征范文

關(guān)鍵詞:信息隱藏;二值圖像;位平面;像素

中圖分類號:TP391 文獻(xiàn)標(biāo)識碼:A DOI:10.3969/jissn.1003-6970.2012.01.006

引言

隨著計算機(jī)網(wǎng)絡(luò)在世界范圍內(nèi)的普及,電子商務(wù)和各種文件的傳輸在網(wǎng)絡(luò)上已經(jīng)非常普遍,其中不乏國家安全保密信息、軍事機(jī)密文件、個人私密信息等,因此,人們越來越感覺到數(shù)據(jù)傳輸中信息安全的重要性,于是,上世紀(jì)90年代開始了對信息隱藏技術(shù)的研究。

信息隱藏技術(shù)就是將秘密數(shù)字信息隱藏在其他作為載體文件的媒體信息中,在既不影響載體文件質(zhì)量,又不易被人察覺的情況下;或者雖然知道隱藏信息的存在,但別人卻無法知道它的具置。這樣來完成對保密信息在網(wǎng)絡(luò)上的傳輸。其中可以用來作為載體的媒體文件很多,比如數(shù)字圖像、音頻、視頻和文本等。而數(shù)字圖像是Web上常用的一種載體文件。

1圖像隱藏技術(shù)的原理

圖像之所以能作為載體文件隱藏密碼信息,是因為圖像是由像素排列而成。而在相鄰像素點之間都有一定的空隙,正是因為有這些空隙為密碼信息的隱藏帶來了很大的方便。此空隙的大小被稱為圖像的空間分辨率。不同空間分辨率的圖像其像素點間的空隙大小不同。圖像的最終觀察者是人,而人的視覺系統(tǒng)存在不完善性,即對兩幅質(zhì)量相同的圖像的感受可能會存在比較大的差別,而又常常對兩幅有點差異的圖像的感受卻相同。這樣,就為圖像的信息隱藏提供了巨大的施展空間,可將信息隱藏在對圖像質(zhì)量影響較小的一些位置,然后可以公開在網(wǎng)上傳輸,即使別人知道其中隱藏有秘密信息,但不知道提取方法也無法提取。

2二值圖像的隱藏技術(shù)

無論是彩色圖像還是灰度圖像都可以分成若干個位平面,每個位平面都可以看成一幅二值圖像,所以研究以圖像為載體的信息隱藏技術(shù)可以轉(zhuǎn)化為研究二值圖像的信息隱藏技術(shù)。這里通過對一幅灰度圖像的8個位平圖(因灰度圖像可用8bits表示,故共有8個位平面)的比較來研究二值圖像的信息隱藏技術(shù)。

從上面的這組圖像可以看出,越高層的位平面圖像看起來與原圖像越接近,而越往低層就越失去了原圖像的形狀特征,圖8中位平面0的圖像幾乎接近于噪聲,與原圖像的相關(guān)性已經(jīng)很小。曾經(jīng)人們使用的信息隱藏方法常常是將保密信息直接代替最下面位平面圖像中的像素,然而,這種隱藏術(shù)很容易被很多方法檢測出,因此隱藏的信息并不安全。但是越是高層位平面越與原圖像相近,輪廓也越清晰,所以替換其上的像素會使原圖像發(fā)生很大的變化。因為二值圖像是由0和1兩個值確定的圖像,因此它的像素點就只有兩種顏色,如果隨便將0、1互換,立即會引起人們的注意――尤其是某塊區(qū)域其顏色為全黑或全白,將某點的顏色進(jìn)行反轉(zhuǎn),則那點會特別突出。故而高層位平面上絕大多數(shù)的數(shù)據(jù)不能被替代。但如果修改的是其黑白邊界的像素,將不會使圖像局部失真過大而引人注意,從而可達(dá)到隱藏一定信息的目的。其規(guī)則簡述如下:

一是在高層位平面圖像中隱藏數(shù)據(jù)時只能在黑白邊界――但不是所有邊界的像素都可以。嵌入數(shù)據(jù)的像素有可能會發(fā)生0、1互換,即黑白發(fā)生變化,這將由載體圖像高層位平面的像素和準(zhǔn)備隱藏在其中的數(shù)據(jù)而定。當(dāng)某像素由0和1轉(zhuǎn)換后,一定不能使該像素點極其周圍的屬性改變――能否承載數(shù)據(jù)的屬性。因為接收方要正確提取隱藏信息就要用和存儲時一樣的規(guī)則,若隱藏數(shù)據(jù)后該點的屬性發(fā)生了變化,就無法正確提取信息。二是在隱藏信息時要使其像素在原圖像中均勻分布,以免局部過度失真,并且還要滿足Kerckhoff準(zhǔn)則。為使除發(fā)件方和接收方的任何第三方不能正確提取到隱藏信息,就要對其加密。下面是其算法:

一先得到黑白邊界像素點的位置。二訪問像素點的順序由密鑰決定。三訪問順序由偽隨機(jī)順序分為可隱藏信息和不可隱藏信息的像素兩類??呻[藏的像素發(fā)生0、1反轉(zhuǎn)后不能影響其本身和周圍所有像素的屬性,要滿足這點該像素就要滿足:a.在直接相鄰的4個像素中存在0和1不同的沒有被隱藏數(shù)據(jù)的像素;b.每個已隱藏了數(shù)據(jù)的像素有0和1不同的未隱藏數(shù)據(jù)的相鄰像素(不考慮當(dāng)前像素)。這樣,使不能隱藏信息的像素不會被錯誤的判定,因而信息可以被盲提取,并且也保證了其正確性。然而依然存在一些弊端――有些能夠隱藏數(shù)據(jù)的像素沒有被利用。當(dāng)然可以使算法更加復(fù)雜,但是隱藏的數(shù)據(jù)量卻不能增加很多。下列圖中之例是根據(jù)上述規(guī)則對邊緣像素是否能承載數(shù)據(jù)的判斷結(jié)果。用陰影表示的像素2、4、5、6、7是可承載數(shù)據(jù)的像素。其中圖9為原始圖像,黑白兩色分別表示0和1。數(shù)字表示偽隨機(jī)訪問像素的次序。圖10是判斷結(jié)果,其中用陰影表示可承載數(shù)據(jù)的像素。

由于能夠隱藏信息的像素全部可以預(yù)先確定,故很容易利用矩陣編碼等方法來提高嵌入效率,以占用較多可嵌數(shù)據(jù)的邊緣像素為代價,減少對載體像素的修改量從而提高安全性。

秘密信息的提取方法:在相應(yīng)的作為二值圖像的位平面像素點上根據(jù)密鑰逐點進(jìn)行判斷是否隱藏了數(shù)據(jù),然后將其提取。

3結(jié)語

本文所討論的隱藏技術(shù)是關(guān)于二值圖像在黑白邊緣上嵌入數(shù)據(jù)的規(guī)則,同時分析了在圖像的較高層位平面上隱藏數(shù)據(jù)的方法。這種隱藏方法不僅可以隱藏較多的數(shù)據(jù),而且分布均勻,因為每個位平面的黑白邊緣位置不會重合,相互錯開,這在視覺上也保證了較好的隱藏性,最低位平面也不會受到影響。這種方法接收方提取隱藏信息時只需要知道載體文件和密鑰,不需要其他更多的信息,實現(xiàn)起來也簡單、方便。

參考文獻(xiàn)

[1]劉春慶,梁光嵐,王朔中,等.應(yīng)用二值圖像信息隱藏技術(shù)實現(xiàn)彩色圖像中的安全隱寫.應(yīng)用科學(xué)學(xué)報,2007,25(4):343~344

第3篇:簡述信息安全的特征范文

近幾年來,電子商務(wù)的發(fā)展十分迅速,電子商務(wù)可以降低成本,增加貿(mào)易機(jī)會,簡化貿(mào)易流通過程,提高生產(chǎn)力,改善物流和金流、商品流、信息流的環(huán)境與系統(tǒng)。雖然電子商務(wù)發(fā)展勢頭很強(qiáng),但其貿(mào)易額所占整個貿(mào)易額的比例仍然很低。影響其發(fā)展的首要因素是安全問題,網(wǎng)上的交易是一種非面對面交易,因此“交易安全”在電子商務(wù)的發(fā)展中十分重要??梢哉f,沒有安全就沒有電子商務(wù)。本文簡述了計算機(jī)信息網(wǎng)絡(luò)在企業(yè)電子商務(wù)中的應(yīng)用,并對電子商務(wù)的內(nèi)部環(huán)境和外部環(huán)境進(jìn)行了深入分析和探討。

【關(guān)鍵詞】

計算機(jī);信息網(wǎng)絡(luò);電子商務(wù);作用;機(jī)遇;應(yīng)用;分析

1 計算機(jī)網(wǎng)絡(luò)的安全技術(shù)

計算機(jī)安全特別是計算機(jī)網(wǎng)絡(luò)安全技術(shù)越來越成為能夠謀取較高經(jīng)濟(jì)效益并具有良好市場發(fā)展前景的高新技術(shù)及產(chǎn)業(yè)。自從計算機(jī)網(wǎng)絡(luò)暴露出安全脆弱問題且受到攻擊后,人們就一直在研究計算機(jī)網(wǎng)絡(luò)安全技術(shù),以求把安全漏洞和風(fēng)險降低到力所能及的限度,因此出現(xiàn)了一批安全技術(shù)和產(chǎn)品。

1.1 安全內(nèi)核技術(shù)

人們開始在操作系統(tǒng)的層次上考慮安全性。嘗試把系統(tǒng)內(nèi)核中可能引起安全問題的部分從內(nèi)核中剔出去。使系統(tǒng)更安全。如So-laris操作系統(tǒng)把靜態(tài)的口令放在一個隱含文件中,使系統(tǒng)更安全。

1.2 Kerberos系統(tǒng)的鑒別技術(shù)。

它的安全機(jī)制在于首先對發(fā)出請求的用戶進(jìn)行身份驗證,確認(rèn)其是否是合法的用戶。如是合法用戶,再審核該用戶是否有權(quán)對他所請求的服務(wù)或主機(jī)進(jìn)行訪問。Kerberos系統(tǒng)在分布式計算機(jī)環(huán)境中得到了廣泛的應(yīng)用,其特點是:安全性高、明性高、擴(kuò)展性好。

1.3 防火墻技術(shù)

防火墻即在被保護(hù)網(wǎng)絡(luò)和因特網(wǎng)之間,或在其他網(wǎng)絡(luò)之間限制訪問的一種部件或一系列部件。

防火墻技術(shù)是目前計算機(jī)網(wǎng)絡(luò)中備受關(guān)注的安全技術(shù)。在目前的防火墻產(chǎn)品的設(shè)計與開發(fā)中,安全內(nèi)核、系統(tǒng)、多級過濾、安全服務(wù)器和鑒別與加密是其關(guān)鍵所在。防火墻技術(shù)主要有數(shù)據(jù)包過濾、服務(wù)器、SOCKS協(xié)議、網(wǎng)絡(luò)反病毒技術(shù)等方面組成,共同完成防火墻的功能效應(yīng)。

2 計算機(jī)信息安全技術(shù)在電子商務(wù)中的應(yīng)用

隨著網(wǎng)絡(luò)技術(shù)和信息技術(shù)的飛速發(fā)展,電子商務(wù)得到了越來越廣泛的應(yīng)用,但電子商務(wù)是以計算機(jī)網(wǎng)絡(luò)為基礎(chǔ)載體的,大量重要的身份信息、會計信息、交易信息都需要在網(wǎng)上進(jìn)行傳遞,在這樣的情況下,電子商務(wù)的安全性是影響其成敗的一個關(guān)鍵因素。

2.1 電子商務(wù)含義

電子商務(wù)是利用計算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)和遠(yuǎn)程通信技術(shù)實現(xiàn)整個商務(wù)過程中的電子化、數(shù)字化和網(wǎng)絡(luò)化。人們不再是面對面的、看著實實在在的貨物、靠紙介質(zhì)單據(jù)進(jìn)行買賣交易,而是通過網(wǎng)絡(luò),通過網(wǎng)上琳瑯滿目的商品信息、完善的物流配送系統(tǒng)和方便安全的資金結(jié)算系統(tǒng)進(jìn)行交易。

整個交易的過程可以分為三個階段:第一個階段是信息交流階段;第二階段是簽定商品合同階段;第三階段是按照合同進(jìn)行商品交接、資金結(jié)算階段。

2.2 電子商務(wù)安全隱患

2.2.1 截獲傳輸信息

攻擊者可能通過公共電話網(wǎng)、互聯(lián)網(wǎng)或在電磁波輻射范圍內(nèi)安裝接收裝置等方式。截取機(jī)密信息;或通過對信息長度、流量、流向和通信頻度等參數(shù)進(jìn)行分析。獲得如用戶賬號、密碼等有用信息。

2.2.2 偽造電子郵件

虛開網(wǎng)上商店。給用戶發(fā)電子郵件,偽造大量用戶的電子郵件,窮盡商家資源,使合法用戶不能訪問網(wǎng)絡(luò)。使有嚴(yán)格時間要求的服務(wù)不能及時得到響應(yīng)。

2.2.3 否認(rèn)已有交易

者事后否認(rèn)曾發(fā)送過某條信息或內(nèi)容,接收者事后否認(rèn)曾收到過某條信息或內(nèi)容;購買者不承認(rèn)下過訂貨單;商家不承認(rèn)賣出過次品等。

2.3 電子商務(wù)交易中的一些計算機(jī)安全安全技術(shù)

針對以上問題現(xiàn)在廣泛采用了身份識別技術(shù)數(shù)據(jù)加密技術(shù)、數(shù)字簽名技術(shù)和放火墻技術(shù)。

2.3.1 身份識別技術(shù)

通過電子網(wǎng)絡(luò)開展電子商務(wù)。身份識別問題是一個必須解決的同題。一方面,只有合法用戶才可以使用網(wǎng)絡(luò)資源,所以網(wǎng)絡(luò)資源管理要求識別用戶的身份;另一方面,傳統(tǒng)的交易方式,交易雙方可以面對面地談判交涉。很容易識別對方的身份。通過電子網(wǎng)絡(luò)交易方式。交易雙方不見面,并且通過普通的電子傳輸信息很難確認(rèn)對方的身份,因此,電子商務(wù)中的身份識別問題顯得尤為突出。

2.3.2 數(shù)據(jù)加密技術(shù)

加密技術(shù)是電子商務(wù)中采取的主要安全措施。目前。加密技術(shù)分為兩類,即對稱加密/對稱密鑰加密/專用密鑰加密和非對稱加密/公開密鑰加密?,F(xiàn)在許多機(jī)構(gòu)運用PKI的縮寫,即公開密鑰體系技術(shù)實施構(gòu)建完整的加密/簽名體系,更有效地解決上述難題,在充分利用互聯(lián)網(wǎng)實現(xiàn)資源共享的前提下,從真正意義上確保了網(wǎng)上交易與信息傳遞的安全。

2.3.3 智能化防火墻技術(shù)

智能防火墻從技術(shù)特征上是利用統(tǒng)計、記憶、概率和決策的智能方法來對數(shù)據(jù)進(jìn)行識別,并達(dá)到訪問控制的目的。新的方法消除了匹配檢查所需要的海置計算,高效發(fā)現(xiàn)網(wǎng)絡(luò)行為的特征值,直接進(jìn)行訪問控制。新型智能防火墻自身的安全性較傳統(tǒng)的防火墻有很大的提高。在特權(quán)最小化、系統(tǒng)最小化、內(nèi)核安全、系統(tǒng)加固、系統(tǒng)優(yōu)化和網(wǎng)絡(luò)性能最大化方面,與傳統(tǒng)防火墻相比較有質(zhì)的飛躍。

2.3.4 信息安全技術(shù)的應(yīng)用

由于現(xiàn)有計算機(jī)系統(tǒng)之間的網(wǎng)絡(luò)通信大多采用TCP/IP 協(xié)議, 服務(wù)器也多為Unix 或Windows 操作系統(tǒng), 又由于TCP/IP 和Unix 都是以開放性著稱的,這就給網(wǎng)絡(luò)使用帶來極大的安全隱患。目前普遍使用的身份認(rèn)證方式是證書認(rèn)證方式。具體操作過程是, 首先由第三方建立起由相關(guān)部門授權(quán)的認(rèn)證體系, 負(fù)責(zé)對申請證書的網(wǎng)上用戶發(fā)放有效的證書, 在網(wǎng)上的其他機(jī)構(gòu)或個人需要對該用戶進(jìn)行身份確認(rèn)時, 該用戶出示其手中的證書給需要對其進(jìn)行認(rèn)證的一方認(rèn)證, 認(rèn)證方也可以到簽發(fā)該證書的認(rèn)證中心對該證書進(jìn)行認(rèn)證。每一個證書與一個密鑰相對應(yīng)。

3 中間件技術(shù)

電子商務(wù)將由Internet/Intranet 技術(shù)、傳統(tǒng)IT 技術(shù)以及具體的業(yè)務(wù)處理所構(gòu)成。為了更好的滿足需要, 需要以Web 的底層技術(shù)為基礎(chǔ), 規(guī)劃出一個整體的應(yīng)用框架,并提供一個支持平臺, 用于Internet 應(yīng)用的開發(fā)、部署和管理, 并能籍此解決上述各種問題, 這就是中間件技術(shù)。電子商務(wù)應(yīng)用服務(wù)器、通用業(yè)務(wù)網(wǎng)關(guān)、支付網(wǎng)關(guān)、通信平臺和安全平臺, 統(tǒng)一納入電子商務(wù)中間件構(gòu)架的范疇。

4 結(jié)束語

綜上所述,計算機(jī)信息技術(shù)和互聯(lián)網(wǎng)使得電子商務(wù)成為一種全新的商務(wù)模式, 它是由計算機(jī)信息技術(shù)來支撐。雖然有些技術(shù)已經(jīng)發(fā)展到了成熟階段,但仍然有許多剛發(fā)展起來的新技術(shù), 甚至還有許多新技術(shù)不斷涌現(xiàn)出來。隨著技術(shù)的成熟和觀念的轉(zhuǎn)變,電子商務(wù)在未來必將成為主要的商務(wù)模式,為眾多企業(yè)帶來新的機(jī)遇。

【參考文獻(xiàn)】

[1]張賢.電子商務(wù)安全問題[J].中國科技信息,2006年03期

[2]李玉海,桂學(xué)勤.電子商務(wù)安全問題及其解決方案[J].電子商務(wù),2006年12期

[3]張全伙,李蓉蓉.計算機(jī)法律、職業(yè)道德與安全技術(shù)問題的若干思考[J].計算機(jī)工程與應(yīng)用,1996年05期

[4]傅劍波,黃尚勇,叢慶.中小企業(yè)電子商務(wù)信用問題的解決途徑[J].成都大學(xué)學(xué)報(社會科學(xué)版),2006年02期

[5]張昌利,鮑立威,姚志邦.電子商務(wù)系統(tǒng)移動POS機(jī)的開發(fā)與應(yīng)用[A].過程系統(tǒng)工程2001年會論文集[C],2001年

[6]王天梅,孫寶文.企業(yè)電子商務(wù)系統(tǒng)的戰(zhàn)略規(guī)劃[A].2001年中國管理科學(xué)學(xué)術(shù)會議論文集[C],2001年

[7]王咸偉,李克東.計算機(jī)多媒體與網(wǎng)絡(luò)技術(shù)教育應(yīng)用

第4篇:簡述信息安全的特征范文

[關(guān)鍵詞]個人網(wǎng)銀;客戶滿意度;層次分析法

[DOI]10.13939/ki.zgsc.2015.16.072

1 引 言

客戶滿意度是指客戶通過對一個產(chǎn)品或服務(wù)的感知效果與其期望值相比較后,所形成的愉悅或失望的狀態(tài)。在市場經(jīng)濟(jì)體制下,任何企業(yè)都需要了解潛在客戶以及當(dāng)前客戶的需求,沒有客戶就沒有市場,也就沒有企業(yè)的存在。因此,研究關(guān)于客戶滿意度方面的問題便成為網(wǎng)銀運營發(fā)展的重中之重。但隨著我國金融市場不斷對外開放,業(yè)務(wù)量不斷擴(kuò)大,我國網(wǎng)上銀行面臨著更嚴(yán)峻的風(fēng)險,特別是個人網(wǎng)上銀行,不但要面臨產(chǎn)品同質(zhì)化帶來的風(fēng)險,金融產(chǎn)品和服務(wù)缺乏創(chuàng)新、外資銀行的進(jìn)入以及中資銀行的改革都對個人網(wǎng)銀提出了更高的要求。網(wǎng)上銀行客戶滿意度是網(wǎng)銀客戶對網(wǎng)上銀行提供的金融產(chǎn)品與服務(wù)的實際感受與其預(yù)期值進(jìn)行比較的程度,這里所指的網(wǎng)上銀行客戶主要是針對個人網(wǎng)上銀行客戶而言的。研究個人網(wǎng)銀客戶滿意度主要是以客戶為核心,為客戶提供更滿意的產(chǎn)品或服務(wù)。

2 我國網(wǎng)上銀行發(fā)展存在的問題

我國網(wǎng)上銀行業(yè)務(wù)發(fā)展相對緩慢,相比國外網(wǎng)上銀行還比較落后,網(wǎng)銀客戶滿意狀況整體不佳,主要表現(xiàn)在以下三個方面。

2.1 安全問題

安全性一直是影響網(wǎng)上銀行發(fā)展的主要因素,不能從根本上保障用戶的資金及信息安全,網(wǎng)上銀行的發(fā)展也無從談起。不法分子和黑客利用網(wǎng)民薄弱的安全意識、網(wǎng)絡(luò)技術(shù)的漏洞以及銀行監(jiān)管的不規(guī)范,盜取客戶賬號、密碼及私密信息,給客戶造成了重大的經(jīng)濟(jì)損失,嚴(yán)重地影響了網(wǎng)上銀行的發(fā)展。

2.2 服務(wù)體系比較單一

網(wǎng)上銀行業(yè)務(wù)是在傳統(tǒng)銀行原有的模式上發(fā)展起來的,受傳統(tǒng)體制的制約,我國網(wǎng)上銀行服務(wù)體系比較單一,除了網(wǎng)銀的基本業(yè)務(wù)外,沒有全方位、多渠道、個性化的網(wǎng)上金融服務(wù)。我國網(wǎng)上銀行服務(wù)差異化程度低,缺乏獨特的市場定位。

2.3 網(wǎng)銀業(yè)務(wù)種類少

我國網(wǎng)上銀行業(yè)務(wù)品種相對較少,主要是傳統(tǒng)業(yè)務(wù)的網(wǎng)絡(luò)復(fù)制。缺乏科技含量高、適應(yīng)客戶個性化需求的網(wǎng)上金融服務(wù),受傳統(tǒng)業(yè)務(wù)功能的限制,難以滿足客戶對金融產(chǎn)品和服務(wù)的需求。

3 實證分析

3.1 網(wǎng)銀客戶滿意度指標(biāo)體系的建立

網(wǎng)上銀行客戶滿意度評價體系是全面、綜合地度量客戶對網(wǎng)上銀行所提供的金融產(chǎn)品或服務(wù)滿意度的量化指標(biāo)體系。

本文主要根據(jù)客戶滿意度以及消費者接受等相關(guān)理論,結(jié)合我國網(wǎng)上銀行現(xiàn)狀分析研究,建立我國網(wǎng)上銀行客戶滿意度指標(biāo)評價體系。個人網(wǎng)銀客戶滿意度評價指標(biāo)主要是針對網(wǎng)銀的產(chǎn)品滿意和服務(wù)滿意來確定的,從產(chǎn)品滿意和服務(wù)滿意的角度上出發(fā),建立個人網(wǎng)銀客戶滿意度評價指標(biāo)體系,包含了一級、二級和三級指標(biāo)。一級指標(biāo)是個人網(wǎng)銀客戶滿意度;網(wǎng)銀操作、網(wǎng)銀系統(tǒng)、網(wǎng)銀服務(wù)以及網(wǎng)銀安全是二級指標(biāo);二級指標(biāo)繼續(xù)分解為12個三級指標(biāo),指標(biāo)體系見表1(見下頁)。

3.2 層次分析法確定指標(biāo)權(quán)重

層次分析法(The Analytic Hierarchy Process)簡稱為AHP,是由美國運籌學(xué)家薩提教授(T.L Saaty)于20世紀(jì)70年代提出的一種在多目標(biāo)、多準(zhǔn)則條件下,對多種對象進(jìn)行評價的簡潔而有力的工具,運用AHP可以使整個過程量化,減少評價過程的主觀性,將定性評價與定量評價結(jié)合在一起,為網(wǎng)銀客戶滿意度評價提供更為合理的解決方法。

3.2.1層次分析法的原理

(1)構(gòu)造判斷矩陣

通過比較因素之間的重要程度,采用1-9的標(biāo)度法定義判斷矩陣 。其中, 表示元素i與元素j的重要性之比,判斷矩陣標(biāo)度定義如表2所示。

%表示元素i與元素j的重要性之比,同樣如果要表示元素j與元素i的重要之比應(yīng)為 。如果向量 滿足

式中, 是矩陣A的最大特征根。則w為相應(yīng)的特征向量,歸一化后的w可以作為權(quán)向量。

(2) 一致性檢驗

如果出現(xiàn)“甲比乙重要,乙比丙重要,但是丙卻比甲重要”的判斷,這樣的現(xiàn)象是不符邏輯的,因此需要對判斷矩陣A進(jìn)行一致性檢驗。 計算一致性比例CR,當(dāng)CR

其中, 為一致性指標(biāo),且 ; 為判斷矩陣 的最大特征值;RI為平均一致性指標(biāo)如表3所示。

3.2.2 AHP確定各元素組合權(quán)重

根據(jù)網(wǎng)銀客戶滿意度評價指標(biāo)體系,得判斷矩陣,并計算權(quán)重及一致性檢驗見表4至表8。

(1) 一致性檢驗:

(2) 一致性檢驗:

(3) 一致性檢驗

(4) 一致性檢驗:

(5) 一致性檢驗:

計算因素層相對于目標(biāo)層的合成權(quán)重:

Ci相對于A的合成權(quán)重=Ci相對于 的權(quán)重 相對于A的權(quán)重,得到合成權(quán)重,具體數(shù)據(jù)見表9。

從表9中可以看出,個人網(wǎng)銀客戶滿意的總目標(biāo)中,客戶對網(wǎng)銀安全的要求最高,其次是網(wǎng)銀系統(tǒng)、網(wǎng)銀操作和網(wǎng)銀服務(wù)。在網(wǎng)銀安全中,客戶對資金的安全最為關(guān)心;在網(wǎng)銀系統(tǒng)中,客戶更加注重網(wǎng)銀系統(tǒng)的穩(wěn)定性;在網(wǎng)銀操作中,客戶更為關(guān)心網(wǎng)銀基本功能的操作;在網(wǎng)銀服務(wù)中,客戶對客服人員的態(tài)度要求最高。

3.3 實證分析

本文數(shù)據(jù)主要來自對個人網(wǎng)銀客戶滿意度的問卷調(diào)查,問卷調(diào)查對象為使用D網(wǎng)上銀行的網(wǎng)銀客戶,主要針對F城市不同職業(yè)的網(wǎng)銀客戶進(jìn)行調(diào)查,采用問卷發(fā)放及網(wǎng)上發(fā)放問卷的形式展開數(shù)據(jù)的收集,共發(fā)放問卷100份,有效問卷為86分,問卷回收率為86%。在調(diào)查問卷中使用李克特量表,指標(biāo)測評主要采用態(tài)度量化方法,分別為5級態(tài)度“非常滿意、滿意、一般、不滿意、非常不滿意”賦值“5,4,3,2,1”,讓調(diào)查對象打分??蛻魸M意度指數(shù)的計算一般通過加權(quán)平均的方法計算,公式如下:

式中,CSI為客戶滿意指數(shù), 為第i個測評指標(biāo)的權(quán)重,xi為客戶對第i個指標(biāo)的評價。根據(jù)客戶滿意度公式,在不同的測評指標(biāo)層次中,可以逐個計算出三級指標(biāo)和二級指標(biāo)的滿意度得分并且算出總體客戶滿意度。計算結(jié)果見表10。

網(wǎng)銀界面簡潔大萬C1:均值為3.48,權(quán)重為0.1867;功能指引明確C2:均值為3.56,權(quán)重為0.1578;基本功能操作簡單C3:均值為3.74,權(quán)重為0.6555;網(wǎng)銀操作滿意度指數(shù)為3.66。同理可計算出網(wǎng)銀系統(tǒng)滿意度指數(shù)為3.58;網(wǎng)銀服務(wù)滿意度指數(shù)為3.54,網(wǎng)銀安全滿意度指數(shù)為3.47。對二級指標(biāo)滿意度指數(shù)進(jìn)行加權(quán)計算得出個人網(wǎng)銀總體客戶滿意指數(shù)為3.56,表明客戶在總體上對網(wǎng)上銀行基本滿意,但從各指標(biāo)來看,網(wǎng)銀的發(fā)展還存在很多問題,還有很大的提升空間。

4 結(jié)論與對策建議

4.1 結(jié)論

本研究在文獻(xiàn)研究的基礎(chǔ)上,對影響網(wǎng)銀客戶滿意度的因素進(jìn)行了分析,采用層次分析法對網(wǎng)銀客戶滿意度進(jìn)行探討研究,研究結(jié)果簡述如下。

第一,影響網(wǎng)銀客戶滿意度的因素主要有網(wǎng)銀的基本功能操作是否簡單、網(wǎng)銀的系統(tǒng)是否穩(wěn)定、網(wǎng)銀客服人員的態(tài)度以及網(wǎng)上銀行是否能保障客戶的資金安全等因素;第二,網(wǎng)銀客戶對于網(wǎng)銀操作和網(wǎng)銀系統(tǒng)較為滿意,對網(wǎng)銀服務(wù)和網(wǎng)銀安全方面滿意度較低;第三,客戶對網(wǎng)銀的基本功能操作明確和網(wǎng)銀系統(tǒng)穩(wěn)定滿意程度角度,對網(wǎng)銀的資金安全以及網(wǎng)銀的服務(wù)水平方面滿意度較低。

4.2 策略建議

現(xiàn)如今個人網(wǎng)銀市場競爭激烈,要獲得持久的競爭優(yōu)勢就必須以客戶為中心,提高客戶滿意度。通過對網(wǎng)銀指標(biāo)權(quán)重和滿意度值的分析,提出以下幾點建議以作參考:

4.2.1 加強(qiáng)網(wǎng)上銀行的安全性

網(wǎng)上銀行的安全性一直是影響客戶使用網(wǎng)上銀行的關(guān)鍵因素,安全性影響著客戶對網(wǎng)上銀行的信任度。為了提高網(wǎng)銀的安全性以吸引更多的客戶,首先,需要加強(qiáng)網(wǎng)銀安全方面信息技術(shù)的安全性;其次,我們可以增加常登陸地保護(hù)功能,客戶可自行設(shè)置幾個常登陸地,如果出現(xiàn)異常登陸,可以在第一時間以短信通知用戶,確定是否本人操作或是采取相應(yīng)措施以防賬號被盜;最后,各實體銀行可以加大對網(wǎng)銀安全性的宣傳,例如通過廣告或發(fā)放網(wǎng)銀操作安全手冊向廣大客戶普及網(wǎng)銀安全知識,提高客戶對網(wǎng)銀的安全意識。

4.2.2 提高網(wǎng)銀客服的服務(wù)質(zhì)量

為了促進(jìn)網(wǎng)上銀行的發(fā)展,個人覺得可以培養(yǎng)一批既熟悉業(yè)務(wù)、又會管理、善營銷的復(fù)合型人才。網(wǎng)上銀行的客服不僅要了解網(wǎng)上銀行的業(yè)務(wù)操作,更要具備較高的職業(yè)素質(zhì)?,F(xiàn)階段,各網(wǎng)上銀行的客服系統(tǒng)出現(xiàn)形同虛設(shè)的現(xiàn)象,客服應(yīng)答性不高,建議各網(wǎng)銀可以設(shè)立專屬通道以及VIP通道等,為不同業(yè)務(wù)、不同客戶類型開設(shè)專門的聊天空間。