第4版前言
中国互联网络信息中心(CNNIC)发布的第43次《中国互联网络发展状况统计报告》指出,中国网络发展十分迅速,截至2018年12月,我国网民规模为8.29亿人,其中手机网民占比达98.6%,互联网普及率达59.6%。网络应用的普及,促进了电子商务的大发展。2018年,我国电子商务交易额达到31.63万亿元,比上年增长8.5%;网络购物用户规模达到6.1亿人,较上年增长了14.4%,网络购物使用率提升至73.6%。
伴随着电子商务的蓬勃发展,电子商务安全问题越来越引起各部门的重视。2019年1月1日实施的《中华人民共和国电子商务法》第六十九条专门强调:国家维护电子商务交易安全,保护电子商务用户信息,鼓励电子商务数据开发应用,保障电子商务数据依法有序自由流动。
电子商务安全主要集中在三个方面:网络系统安全、支付安全、信息安全。
网络系统安全直接影响整个交易流程。交易系统的漏洞、网站后门、拒绝服务攻击、远程命令执行等都是网络系统安全需要高度重视的问题。2019年5~12月,中央网信办、工业和信息化部、公安部、市场监管总局四部门联合开展全国范围的互联网网络安全专项整治工作。专项整治工作将对未备案或备案信息不准确的网站进行清理,对攻击网站的违法犯罪行为进行严厉打击,对违法违规网站进行处罚和公开曝光。通过加大对未履行网络安全义务、发生事件的网站运营者的处罚力度,督促其切实落实安全防护责任,加强网站安全管理和维护。
支付安全对于电子商务应用推广影响最直接。特别是随着移动互联网技术的快速发展和应用,移动支付成为电子商务用户网上购物的主要形式。2019年上半年,国家互联网应急中心对105款互联网金融App进行检测,发现安全漏洞505个,其中高危漏洞239个。在这些高危漏洞中,明文数据传输漏洞数量有59个(占高危漏洞数量的24.7%),网页视图(Webview)明文存储密码漏洞有58个(占24.3%),源代码反编译漏洞有40个(占16.7%)。这些安全漏洞可能威胁交易授权和数据保护,存在数据泄露风险,其中部分安全漏洞影响应用程序的文件保护,不能有效阻止应用程序被逆向或者反编译,进而使应用暴露出多种安全风险。
信息安全问题也是一个不可忽视的重大问题。网页仿冒、网页篡改、信息内容被篡改、虚假广告等都影响电子商务交易信息的真实可靠。电子商务网站强制授权、过度索权、超范围收集个人信息的现象大量存在,违法违规使用个人信息的问题十分突出,广大电子商务参与者对此反应强烈。2019年在全国范围组织开展的违法违规收集使用个人信息专项治理,有效指导了电子商务运营者加强个人信息保护,规范市场秩序。
本次再版,笔者有意识地从上述三个方面加强了有关的阐述。
第1章中增加了电子商务安全体系结构图,重新撰写了电子支付中存在的主要问题。
第2章补充了下一代防火墙的功能构架、生物识别技术、在线身份认证模式。
第3章对信息安全标准和国内外电子商务标准进行了更新,重新撰写了网络信息服务管理规范,根据新修订的《广告法》重新撰写了对互联网广告的管理要求,强调了网上专用标识制度的执行。
第4章从计算机与网络安全和电子商务交易安全两个方面介绍了有关的法律法规,重点补充了近年来新颁布的相关法律法规,包括《网络安全法》《全国人大常委会关于加强网络信息保护的决定》《电子商务法》《邮政法》《快递暂行条例》等,重点介绍了第三方交易平台的法律责任。
第5章新增加了中国银联跨行清算体系,更新了国内外支付体系的有关内容。
第7章深入讨论了第三方支付平台运行模式面临的风险,补充了二维码应用的法律规范。
第8章增加了移动支付发展的新特点,增加了移动二维码的支付模式,补充了手机病毒的若干防范方法。
第9章增加了网络安全等级保护制度。
第10章调整更新了相关案例。
本书由杨立钒修改了第1~3章、第5~8章、第10章,万以娴修改了第4章和第9章;杨坚争审校了全书。
在本书第4版的修订过程中,笔者参阅了大量的国内外资料,机械工业出版社华章公司的张有利编辑提供了多方面的指导和帮助。国家社会科学基金重大项目(13&ZD178)、国家自然科学基金项目(70973079)、上海市教育委员会重点学科建设项目(S30504)、上海市高峰高原学科建设项目、香港杏范教育基金会给予了资助。牛天娇、邢晶晶同学参加了校对和配套教辅的制作。在此,谨向资料的提供者、本书的合作者和资助者表示真诚的感谢,并希望广大读者对本次再版提出宝贵意见。
杨立钒
. 2019年12月15日于上海
E-mail:cnyanglifan@163.com
第3版前言(摘要)
笔者曾看到一个颇引人深思的幻灯片,题目是“未来三年,中国将巨变,看不懂会输得很惨”。其中谈到四点重要的内容:一是“这世界变化太快了”。当摩托罗拉还沉醉在V8088的时候,不知道诺基亚已迎头赶上;当中国移动沾沾自喜为中国最大的移动运营商时,浑然不觉微信客户已突破6个亿;当很多商场还在希望利用传统节日促销的时候,电商利用“光棍节”创造出了天价零售成交额。二是“整合已经开始”。360利用免费手段,一统分散的杀毒软件市场;淘宝网、京东商城市场份额的急剧扩大,逼迫苏宁、国美这些传统零售巨头不得不向线上转型,连发了卫星的沃尔玛也需要通过购并“一号店”跻身网络市场。未来的竞争已不仅仅是产品的竞争和渠道的竞争,更是资源整合的竞争和终端消费者的竞争。三是“机会已经到来”。20年前说互联网能改变人们生活的人,都被认为是骗子。那些说别人是骗子的人,生活没有变化,而那些当年所谓的“骗子”却成了时代的标志!四是“现在开始加油吧”。Sanders 60多岁创建了肯德基快餐连锁商业帝国;乔布斯在42岁的时候回苹果接任CEO,公司负债10亿美元,他用14年时间让苹果成为全球最伟大的、市值最高的公司!事实说明,只要你不抛弃梦想,梦想永远不会抛弃你!
电子支付作为电子商务中三个基本环节之一,其安全问题变得越来越突出。俗话说,“除了割肉痛,就是丢钱痛”,电子支付中的安全问题不仅困扰着电子商务企业的发展,也对广大消费者产生巨大的伤害。电子支付环境复杂,安全隐患内外夹击,关键是要有能力去管理风险,特别是对客户资金风险、信息风险、信用风险的管理。2015年,工业和信息化部加强了电子支付领域保密技术的研发,大量新的安全技术在该领域得到应用和推广;中国人民银行加强了电子支付的监管工作,从电子银行、电子资金划拨、电子货币、第三方支付等多方面加强了管理,收到很好的效果。
杨立钒
2016年2月15日于上海
E-mail:cnyanglifan@163.com
一 易企秀. 未来三年,中国将巨变,看不懂会输得很惨[EB/OL].(2016-01-22)[2016-01-23]. http://e.eqxiu.com/s/8a2GQMwQ?from=singlemessage&isappinstalled=0.
第2版前言(摘要)
伴随着电子商务的快速发展和网络支付的广泛应用,电子商务的安全问题越来越突出。2009年网络安全事件给国内21.2%的网民带来直接经济损失,网民处理安全事件所支出的服务费用共计153亿元;在实际产生费用的人群中,人均费用约588.9元;费用在100元及以下的占比51.2%;如按国内3.84亿网民计算,人均处理网络安全事故花费约为39.9元。
2008年以来,中国人民银行切实改进金融服务,会同商业银行和其他各有关方面,大力推进金融信息化基础设施建设,取得了明显成效:电子化的资金汇划网络系统已趋于完整,并在许多方面达到了国际先进水平。
随着电子支付规模的迅速扩大,相关安全问题也逐渐显露出来。仅2009年,我国信用卡非法套现金额就高达25.8亿元,成为我国电子支付最主要的风险形式之一;公安机关受理信用卡诈骗案件上万起,同比增长88%,涉案金额5亿元。为加强电子支付的安全管理,2005年10月,中国人民银行发布了《电子支付指引(第一号)》;2010年6月,中国人民银行又发布《非金融机构支付服务管理办法》,将第三方支付行业正式纳入监管范围。国际上,美国、欧盟等多数经济体从维护客户合法权益角度出发,要求具有资质的机构有序、规范从事支付服务。欧盟2009年再次对《电子货币指令》进行修订,进一步强调电子货币安全的监管。韩国、新加坡、泰国等亚洲经济体先后颁布法律规章,对电子货币发行的资本要求、使用的业务限制等问题进行规范。
本书第2版围绕电子商务和电子支付的安全问题进行更深入的探讨,更新了电子商务的发展状况、电子商务的安全技术、电子支付的安全管理等方面的内容,旨在为读者提供更全面、更符合发展实际的专业读本。
杨坚争
2010年8月10日于上海
E-mail:cnyangjz@163.com
一 中国互联网络信息中心, 国家互联网应急中心. 2009年中国网民网络信息安全状况调查报告[R/OL]. [2010-08-01]. http://www.cnnic.net.cn/html/Dir/2010/03/30/5805.htm.
二 张涛. 在中国信用卡产业发展论坛上的讲话[EB/OL]. (2010-06-03)[2010-08-01]. http://www.china-cba.net/bencandy.php?? d=169&id=5491.
第1版前言(摘要)
网络时代给我们的工作和生活带来了前所未有的改变,数字化和信息化的生存模式以及工业生产革命,使整个世界的经济面临新的机遇和挑战。电子商务的出现,极大地改变了社会经济运作模式,在变革现有社会价值结构过程中创造着新的社会价值。
电子商务作为一种全新的商务形式,为全球客户提供了更简捷的交易方法和更低廉的交易成本。然而,安全问题仍然是阻碍其发展的最大障碍。1999年7月,当中国互联网络信息中心第一次对热点问题“用户认为目前网上购物最大的问题”进行问卷调查时,30%的网民认为安全性是网上购物的最大问题。7年后即2006年7月的调查显示,网民不进行网上交易的原因中,担心交易安全性得不到保障的仍然高达61.5%。很明显,网上交易的安全问题直接涉及消费者、企业、电子商务网站的切身利益,影响到电子商务的发展,关系到国家的经济安全和社会的稳定,是电子商务发展中不容忽视的问题。
交易安全保障是保证现代经济正常运作的重要基础和支点。现阶段电子商务之所以推广有困难,关键在于电子支付安全问题没有得到很好的解决。电子支付风险的有效控制,将会从根本上扭转这种状况。
本书在认真总结国外电子商务安全管理经验的基础上,全面阐述了电子商务交易安全综合防范的思路,从技术、管理和法律三方面着手,介绍了符合我国实际情况的安全电子商务的发展思路和途径,并对电子支付问题进行了深入的研究,提出了安全电子支付的具体措施。
杨坚争
2006年11月10日
E-mail:cnyangjz@163.com
一 中国互联网络信息中心. 中国互联网络发展统计报告[R/OL]. (1999-07-01)[2010-08-01]. http://research.cnnic.cn/html/1242872417d457.html.
二 中国互联网络信息中心. 中国互联网络发展统计报告[R/OL]. (2006-07-22)[2010-08-01]. http://research.cnnic.cn/html/1245046529d629.html.