[摘要]本文以国外英文文献为调研对象,对电子商务安全的发展情况做了描述。从结果来看,电子商务安全依然存在隐患,特别是移动商务的安全尤为学者担忧。虽然很多安全机制与实用技术已经被提出和应用,但是如何进一步发展和推广安全的电子商务仍是一个艰难的课题。
[关键词]电子商务;移动商务;安全
自20世纪90年代以来,以因特网为代表的网络技术得到了前所未有的飞速发展。传统商务模式搭上了信息时代的网络快车,电子商务便应运而生。随着企业信息化的加快发展,越来越多的企业和个人通过网络进行商务活动。与传统商务活动相比,电子商务具有不可比拟的优势,如成本低、效率高、范围广等。然而,电子商务并非完美,其安全问题越发引人关注,特别是随着无线通讯技术的发展,如何进一步拓宽和加强电子商务安全问题,已引起人们广泛关注和深入探讨。
本文以SpringerLINK、EBSCO、ARL3个学术期刊数据库为检索对象,以“ElectroniceommerceANDsecu*”为主检索词,检索2000年以后的相关文章,经筛选后得到英文文献57篇。下面以这些文献的内容为根据对电子商务安全的发展情况加以说明。
1安全威胁
电子商务是客户(customer)、商家(merchant)、银行(bank)和为各方所信任的第三方认证机构(CA)之间的交互关系。各方之间的信息流、资金流和物流是通过网络联系起来的。由于网络具有充分的开放性和灵活性,所以其信息传播的保密性和安全性受到日益严重的威胁。如何建立一个安全、便捷的商务环境,在不降低安全性的同时提高商务的便捷性和高效性,是发展电子商务迫切需要解决的问题。
1.1概念
电子商务安全也就是各种商务信息的安全问题。GabyHerrmann和PeterHerrmann指出,因特网的普及引发了电子商务的革命,而一些网络商务公司的倒闭显示出电子商务也并非近乎完美,究其原因主要是商业交易缺乏安全措施。
SUSANNE等人指出目前电子商务所面临的信息安全威胁概括起来主要有:信息的截获和窃取、信息的篡改和假冒、交易抵赖等。正常的商务交易信息遭到破坏,不仅使企事业单位和用户蒙受巨大财产损失,而且使国家的经济安全面临严重威胁。电子商务面向无线的发展,必将进一步扩大安全问题的涉及范围,电子商务的安全需求也将进一步提高。
1.2移动商务
移动商务(MobileBusiness)被定义为利用移动设备(如手机、PDA或者无线上网的电脑)进行在线商业交易的活动,是对有线电子商务的一种扩展。SANTOSHK.MISRA等人指出,我们已经进入到了无线时代,其标志性特征是“任何地点、任何时间”的信息交流与传递。移动商务具有巨大优势,毫无疑问将是发展主流,但是安全问题依然是其普及应用的障碍。国外学者对移动商务给与了极大关注,特别是对移动条件下的安全问题给出了深刻分析。
SANTOSHK.MISRA等人指出了移动商务环节中存在的安全隐患:
(1)客户与移动设备之间
移动设备的持有人与设备所有者是否为同一人,