浅谈电子商务的安全与法律问题
一、发展电子商务应解决的问题
“在线浏览、离线交易”仍是我国现阶段主要的网上交易方式。主要因为我国现阶段电子商务最关键的支付阶段并未采用网上结算,除了认识上的问题之外,主要一个涉及技术的安全问题,一个是法律方面的问题。
(一)安全问题
网络安全从技术上讲既包括硬件也包括软件问题,如带宽、速率、网络安全、网络支付安全、网络信息传输安全、网络应用程序的安全等一系列安全问题。此类问题将永远伴随着电子商务的发展而发展,成为一对冤家路窄的孪生兄弟,其中网络安全尤为重要。
网络安全最令人感到不安的便是计算机病毒,另外困扰社会的“千年虫”问题也是影响网络安全的一大难题。
那么,发展电子商务究竟应从哪几个方面去认识网络安全,并采取有力措施保证网络安全呢?
1.电子商务对安全的基本要求
总的来说,电子商务在运作中要求保证落实以下几个方面工作:
1)保密性:保证数据(如信用卡资料)不以非正当的方式被泄露;
2)完整性:保证数据不受到讹误和未经授权改动的侵害;
3)认证(防假冒):确认交易的委托人;
4)防止赖帐:确认订货及订货收据信息。
2.威胁电子商务安全的种类
1)黑客入侵(攻击系统安全);
2)窃听(侵犯数据的保密性);
3)篡改(破坏数据的完整性);
4)仿冒(严重影响认证程序);
5)拦劫(将有关数据非法占有)。
3.常用的安全防范办法
对于网络安全,一般有以下几种常用办法,相互之间可以交叉使用:
1)防火墙
原理:主要通过对访问进行控制。
作用:主要用于防止黑客对系统的非法入侵。
2)加密技术
原理:利用加密技术对重要数据进行转换,再通过网络传送到目的方,再利用解密技术将数据还原。
方法:传统密钥(DES、IDEA、EES等算法),用64/128位密钥进行置换、变换及其逆工程实现;公开密钥(RSA算法),采用公开密钥和私用密钥进行加密和解密。用公开密钥可以防止假冒,用私用密钥防止窃听。
作用:防止窃听,保证数据完整性和保密性,防假冒。
3)数字签名(安全协议)
原理:数字签名由受信任的第三方(即鉴定权威)检验、发放、管理,一般采用SSL安全协议。
作用:保证信息完整、防止懒帐、仿冒名、提供保密性、相互认证。
电子商务的运作,涉及多方面的安全问题,除了信息安全外还包括资金安全、货物安全、商业秘密等。总之,安全问题如果不能妥善解决,那么电子商务的广泛应用就是一句空话。
(二)法律问题
从广义上讲网络安全已不再只是一个技术上的概念。那么其安全问题也应从多方面来看。
从社会范畴来看,Internet与报纸、广播、电视等传统媒体比较,具备了节约资源、包容信息量大、信息更新快捷和生动多彩等优点。但是,由于Internet本身的结构和发展初衷(既不是商业行为又不是政府行为),决定了对它的管理是令各国政府不得不面对的问题,而又不能套用传统法律来处罚网络上的“黑客”和在Internet上发布不良信息的行为。这就需要从法律等方面来考虑网络安全问题。所以电子商务的安全问题,不仅涉及技术问题,而且也涉及管理和法律问题。
联合国贸易法委员会1996年6月,提出了“电子商务示范法”蓝本,为各国电子商务立法提供了范本。目前,正在准备起草“电子数据交换法律层面和相关通信手段示范法”。
综上所述,网络运行安全将是一个常谈常新的话题,应从严格执法、加强管理、提高网络从业人员素质、不断改进技术手段、不断对网络用户进行科普教育等多方面来保证网络安全。同时尽快完成电子商务的法律法规,明确交易各方当事人的法律关系和法律责任,严厉打击各类违法交易行为。需要进一步完善的法规大约有:合同有效认证办法、电子支付系统安全措施、信息保密防范办法、隐私权保护办法等。只有这些方面的工作做好了,使广大用户确实感受到网上交易的系统安全、可靠,法律有保障,才能真正推动电子商务的广泛应用。