安徽农业电子商务的网络安全问题探讨

发布时间:   来源:文档文库   
字号:
维普资讯http://www.cqvip.com
科技信息 0本刊重稿O SCIENCE&TECIIOLOGYINFORMATION 2008年第13期 
安徽农业电子商务的网络安全问题探讨 
丁士杰 刘红军 
宿州学院经济管理系 安徽
宿州234000) 
【摘
要】随着电子商务在我国的快速发展,农业电子商务也纷纷活跃起来。安徽作为我国的农业大省,其农业电子商务的发展对我国的农 
业经济发展有着很大的影响。安徽农业电子商务发展过程中还存在很多的网络安全问题,如何解决这些问题,是成功开展农业电子商务的关 键。本文从电子商务网络安全技术问题方面着手,找出了安徽农业电子商务活动中存在的安全问题,并提出了相应的解决策略。 
【关键词】安徽农业;电子商务;网络安全 


引言 WINDOWS系统 在网站开发上,这些网站也都舍弃ASP而采用JSP 
安徽农业资源丰富,农产品品种多、规模大。常年农作物种植面积 技术。安徽农业网站因为信息技术相对落后,人才缺乏,只能采用简单 
800万公顷,其中粮食作物占65%,经济作物和其它作物占35%。丰富 易学易开发的ASP技术.并且在网站设计过程中还存在人为的安全 的农产品资源不仅满足省内需求,而且在国内和国外市场都占有一定 漏洞.这使得安全问题尤为严重。以安徽某重要农业网站为例,该网设 
的份额。一些特色农产品如歙县的枇杷、宁国的山核桃、砀山的酥梨、 计就存在缺陷、 在用户登录页面里,用于防止暴力破解密码的随机验 祁门的红茶、金寨的板栗等,在国内国际市场上受到消费者欢迎。这些 证码机制毫无用处。经笔者测试,当输入的密码错误时,本应该给出错 
农产品.非常适合走电子商务发展之路。 误提示之后就变换验证码的登录页面,并没有改变验证码。因此.只要 近几年来,安徽经济发展迅速。2007年,全年生产总值(GDP) 得到该网的某个合法用户名,便可以利用暴力破解程序得到密码,非 
7345.7亿元。其中.农业增加值l2l4.7亿元,比上年增长4.1%。2007 法进入该用户的账户.由此带来信息篡改,数据丢失、网络欺骗等安全 年底基础电信运营企业计算机互联网宽带接入用户已达155万户,农 问题 另一个知名网站存在更大的安全隐患.它的后台管理入口居然 
村的宽带接入用户数量也逐年增加。经济发展促使农业电子商务雏形 放在首页,甚至没有随机验证码,这就等于把网站管理权赤裸裸地暴 逐渐形成.一些农业信息网站相继出现。如:“安徽农网”、“安徽农业信 露在互联网上。大型网站尚且如此,其他小站漏洞更多,限于篇幅,不 息网”、“安徽农业食品网”等。这些网站的出现有效地促进了农业经济 再赘述。
 的发展。例如芜湖县易太镇l2位种养大户,在一年时间内.利用农网 
(三)绝大部分农业企业缺乏相关技术人才,信息安全意识薄弱。 信息,完成农副产品、苗木花卉等交易28笔,成交额260.05万元。可 
安徽2007年农业增加值1214.7亿元,增长4.1%:而工业增加值 以说,安徽农业经济活动正在逐步迈进电子商务时代。但是,安徽农业 3282.
6亿元.增长达到19.3%。农业经济发展水平相对于工业经济而 迈进电子商务的道路却不是那么一帆风顺,这其问将面临多方面的制 言,还相当落后。基于农业生产的技术落后、待遇的微薄,几乎没有什 约因素:有关电子商务的标准和制度不健全、网络信用体系尚未建立、 么大专院校的毕业生愿意从事农业经济活动。安徽宿州学院电子商务 安全防护体系尚待进一步完善、信息化发展水平不平衡、现代物流体 专业连续4届f2002级到2005级)300多名毕业生就业情况显示,进 
系尚未形成等。在这些制约因素中,电子商务网络安全问题尤为突出, 入农业企业工作的学生不足总人数的l%。由于相关专业人才的严重 成为了能否长期发展农、『 电子商务的关键。如何能在危险的网络环境 缺乏,安徽大部分的农业企业难以开展电子商务。大多数企业没有网 
巾安全地实施电子商务活动,是安徽农业经济不得不砥对的问题。 
站,现有企业的网站都是依托第三方网络软件公司开发。企业网站的 二、安徽农业电子商务活动的网络安全问题 
管理人员也并非专业人员,缺乏必要的安全意识,使得他们可能出现 
(一)网络信息服务业发展缓慢,网络系统自身脆弱易受攻击。 

些错误的操作,比如使用家庭成员名称、个人生日作为口令,很容易 中国瓦联 络信息,】心(CNNIC)2007年发布的《第20次中国互 被破解.从而造成损失。现今网络病毒肆虐,
许多系统中毒瘫痪信息丢 联网络发展状况统计报告》显示,安徽省内的域名114,484个.仅占国 失.而系统中毒的原因很多都是系统管理员的错误操作。例如,现在流 
内域名总数的1.2%,网站数量23,429个,仅占国内总网站数的1.9%。 行的病毒往往通过U盘传播,只要用户双击u盘甚至单击右键打开, 在提供网络服务的虚拟主机服务商中.知名的企业主要分布在北京、 都会激活藏匿在其中的病毒。据笔者调查,合肥、巢湖、芜湖、淮北、宿 
厦f1、 L海、成都等地.而安徽的虚拟主机服务商中只有安徽省网风网 州等地的高等院校机房,通过U盘传播导致中毒的机器超过9O%,其 
络科技有限责任公司的“数据中国”稍具实力,其机房也只是局限在合 主要原因就是管理员对利用U盘传播的病毒不了解,防毒观念不强, 肥和芜湖。安徽大部分市县没有较好的网络信息服务公司。网络环境 习惯性双击磁盘所致。另外,多数企业缺乏健全的管理制度或者制度 
差.管理技术落后.直接影响网络系统的安全。构成网络系统的硬件系 执行不力.也给内部工作人员错误操作和违规留下缝隙。和来自企业 统除了难以抗拒的自然灾害外,简陋机房里的温度、湿度、静电、电磁 系统外部的安全威胁相比.来自内部的错误操作或攻击更难防范,据 场等都可能造成信息的泄露或失效,而软件系统由于存在设计时带来 统计.大约8O%的安全威胁来自系统内部。
 的安全漏洞.亦可能引发黑客攻击、中病毒,从而导致信息的丢失、泄 
(四)从事农业生产的农民文化水平普遍低下,计算机操作能力和 露甚至系统瘫痪。脆弱的软硬件系统环境为农业电子商务活动带来了 网络安全知识有限。 很大的安全隐患,安全问题不解决好,发展农业电子商务经济只能是 
据统计.2007年中国的非网民人群中农村人数占到了6O.7%,高 猴子捞月。 
中以下学历人数占90.5%。2007年安徽农民人均纯收入3556元,相对 (二)农业信息网站技术水平发展不平衡,主要网站存在安全隐 
于城镇居民人均可支配收入11474元而言,非常微薄;全省从事农业 患。 
经济人数1639.7万人.各类专业技术人员124万人,高等院校学生 目前.安徽农、 电子商务活动主要体现在农业网站的建立和应用 73.1万人,可以想象农村高中学历以下的人数是多么庞大。由于收入 上。这些网站广泛应用于农产品流通、订单农业、网上招商引资、农村 低.买不起计算机及上网设备,加上教育和文化水平较低,大部分农民 
科技培训等.发挥了信息导航作用。但是,从全省区域分布上看,网站 对互联网和电子商务缺乏应有的认识,网络安全知识更是知之甚少。 分布非常不平均,技术水平也参差不齐。大型网站主要在省会合肥,如 另外,
农民普遍思想保守,网络的虚拟性、危险性使农民从事电子商务 安徽农网、安徽农业信息网;小型网站零星分布全省各市,如毫州的蔬 
活动顾虑重重。 菜网、宿州的淮海农资网等。所有这些网站,所采用的技术架构毫无例 
三、安徽农业电子商务网络安全策略 外的都是ASP+IIS+wIN2000(或W1N2003)+MS SQL Server2000(或 经过认真分析与研究,笔者认为,要发展安徽农业电子商务,可从 ACCESS) 众所周知,微软的操作系统由于应用广泛加上自身安全漏 以下四方面加以改善:
 洞.成为网络黑客最喜欢攻击的目标;ASP技术虽然功能强大、开发容 
(一)发展安徽的信息服务业,实现完备的网络环境以及专业化的 易,但也因为安全漏洞.使得开发的网站安全性较差。一般大型的商务 网络管理技术 
和金融网站为了安全,大多用UNIX或LINUX系统而不选择 
完备的网络环境以及专业化的网络管理技术可以保证电子商务 
8 

本文来源:https://www.2haoxitong.net/k/doc/129c550352d380eb63946d02.html

《安徽农业电子商务的网络安全问题探讨.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

文档为doc格式