----------------------------
业的时间和空间,大大提高了交易效率,特别对于工作忙碌的上班族,这种模式可以为其节省宝贵的时间。
6、网站的安全技术(网站及数据库安全及解决手段) 6.1网站的安全考虑:
由一项网上调查显示,1/3的消费者认为在商标知名度高的大型网上商场购买比在小规模网上商场购买更放心。人们担心小规模网上零售商滥用个人信息。多达46%的网上购物消费者表示,将只在刊载与隐私相关政策的网站和贴有隐私保护标记的零售网站购物。消费者开始注意到最近受害急剧增加的间谍软件、网页仿冒诈骗以及信用卡诈骗等。今年的假期旺季,很多消费者将从具有隐私及安全性保障的网站购物。
6.2数据库安全考虑:
(1)各IT系统独立的帐户管理体系造成身份管理的混乱,而身份的唯一性又恰恰是认证、授权、审计的依据和前提,因此身份的混乱实际上造成设备访问的混乱。
(2)各IT系统独立管理,风险分散在各系统中,易被各个击破,这种管理方式造成业务管理和安全之间失衡。
(3)核心服务器或设备的物理安全及临机访问安全可以通过门禁和监控系统得以较好的解决,但是对他们的网络访问缺少监控或监控力度不够。
精选资料
----------------------------
(4)在帐号、密码、认证、授权、审计等各方面缺乏有效的集中管理技术手段。
总之,出于网站及数据库的安全考虑问题,电子商务运营平台一定要提前建立起网站及数据库的安全运行系统,再出现问题时,能够第一时间处理危险。
6.3网站安全具体解决手段
(1)针对上述运维中遇到网购及数据库带来的问题,我们应该在充分理解4A(帐号Account、认证Authentication、授权Authorization、审计Audit统一解决方案)理念后,积极研发内控管理平台。内控管理平台提供了统一的集中管理平台,集中管理用户帐号、集中登录认证、集中用户授权和集中操作审计。
(2)研发堡垒主机内控管理平台,尽量让其可支持包括证书、USB Key、动态口令、指纹、双因子等多种认证方式,支持常见指令终端和图形终端协议代理,如SSH、Telnet、FTP、SFTP、RDP、VNC等协议,提供的审计功能不仅能详细记录用户操作的每一条指令,而且能够通过回放将操作过程动态展现,这样就能够大大丰富了内控审计的功能。
(3)如果内控堡垒主机能够的应运而生,帮助企事业单位顺利实现了IT运维内部网络的合理化、安全化、专业化、规范化,充分保障了企业的资源安全。
精选资料
----------------------------
7、网站的可行性分析报告 1.投资资金分析
我们的预算总金额为10万元。
买台式电脑 三台1万元 店铺和货柜的装修 1.5万元 进货费 2.5万元 网站建设和服务费 5000元 其他费用 1.5万元 应急周转资金 3万元 2.技术可行性和成熟性分析
1) 商品效果图动态显示技术 2) 建设电子商务系统 3) 整合利用物流管理系统 4) 在途跟踪技术 5) 支付技术
精选资料
----------------------------
3.风险分析
1、系统软件漏洞带来的风险
由于现在主流的操作系统和数据库管理系统都是从国外引进和使用的。这些系统和数据库都存在着一些安全问题。
解决方案:
加强技术保证严格执行,采用防火墙技术防止黑客和计算机病毒的袭击。 2、虚假订单
3、与物流信息的整合问题
精选资料