热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

“双十一”即来电商如何开启安全大战?

双十,一,即,来,电,商,如

一年一度的“双十一”电商促销大幕又将拉开。经过了几年的培养,“双十一”已经成为电商、消费者以及其他IT从业人员每年最关注的时间节点之一。但另一方面值得思考的是,随着接入设备的复杂、应用类型的增多、交易笔数以及金额的不断攀升,如何应对“双十一”带了的信息安全、财产安全乃至IT架构安全则成为了整个促销链条内的企业不得不面对的问题。

双十一即来 电商如何开启安全大战?

从“双十一”这个特殊事件上看,其本质仍然是网络购物的标准流程,但其背后带来的流量压力、运算压力则是举世罕见。所以从应用的角度讲,在以下三个方面,我们应该加以特别关注。

银行结算避免短板

随着IT发展速度不断提升,电商平台往往都具备较强的技术积累。但是在以往“双十一”中,用户往往会发现交易无法顺畅进行。这种现象有时是因为银行对在线支付需求激增应对不足而造成的。我们都知道,一方面,由于银行的特殊性,其IT发展必须符合最严格的规定;另一方面,随着IT巨头涌进金融行业,银行为更具竞争力,必须使自己的IT架构提供更好的使用体验。

所以,银行在构建或升级基础架构时,安全的弹性与可扩展性,与合规性同等重要。举例而言,一些采用了F5双活数据中心方案的用户,在数据中心压力骤增的情况下,可以将一部分非核心应用分钟级切换到自己的灾备中心,从而保证核心应用所需的计算能力。甚至,通过F5的智能管理平台,用户甚至可以在如“双十一”这样可预见的高峰来临前,编写应用交付策略,从根本上保证用户的使用体验。所以,智能的弹性与可扩展性可以帮助银行在特殊时期保障应用始终高可用。

运营商未雨绸缪

随着各式移动智能终端的介入,网购使用行为早已从过往单一的PC端,向手机、平板电脑端进行了迁移。尤其是近来,有数据指出我国半数网络购物行为均发生在非PC端。在“双十一”这样极端的状况下,从应用角度上讲,运营商的挑战主要来源于两个方面。第一,如何帮助用户在网络接入时保持网络服务本身的高质量;第二则是能够帮助用户规避诸如页面欺诈、以及钓鱼网站、“山寨”网站可能造成的信息、财务损失风险。

随着NFV技术的不断落地,运营商可以考虑将部分应用在NFV架构上运行。甚至在可控的条件下,运营商可以考虑自己的数据中心与云进行混合,这样在流量激增的情况下,运营商可以以更加具备性价比的解决方案加以应对。从风险规避的角度来看,运营商需要从本端对可以域名、甚至用户的可疑动作进行甄别,通过应用行为的分析,主动规避钓鱼网站、页面欺诈等风险。以上两点可以帮助用户在“双十一”期间顺畅、安全购买的同时、控制运营商自身的成本。

电商还需自身硬

当下国内电商普遍具有很强的技术实力。但是,在“双十一”这样极端的状况下,适当考虑混合模式,能够更好的为购买者提供服务。首先,“双十一”带来的瞬间交易请求,不亚于一次大型的DDOS攻击,甚至有可能有真正的DDOS攻击参杂其中。这就要求电商的系统能够提前识别有效请求,甚至在必要的时候将一部分可疑请求“隔离”或迁移到云端,以更大的运算能力处理这些需求,从而保证应用全局的安全、快速、高可用。

其次,电商也要防范可能出现的页面注入、以及欺诈等安全问题,最大程度的保护用户的利益。尤其是现在各大品牌商已经在电商平台开展了巨量的宣传,以期在“双十一”能够通过打折、秒杀等活动吸引用户。F5中国开发了很多适用于国内电商的独特参考架构,诸如可以直接分析“秒杀代理”机器人的解决方案。通过这些方案可以使品牌商与最终用户都能在公正的氛围内,从“双十一”真正受益。

最后,安全的网络购物最需要的,是最终用户网络安全的意识与购物时的理智。在很多时候,消费陷阱产生的经济损失,远远大于技术层面给用户带来的伤害。


作者:金飞


来源:51CTO



推荐阅读
  • 提升 Kubernetes 集群管理效率的七大专业工具
    Kubernetes 在云原生环境中的应用日益广泛,然而集群管理的复杂性也随之增加。为了提高管理效率,本文推荐了七款专业工具,这些工具不仅能够简化日常操作,还能提升系统的稳定性和安全性。从自动化部署到监控和故障排查,这些工具覆盖了集群管理的各个方面,帮助管理员更好地应对挑战。 ... [详细]
  • Spring框架的核心组件与架构解析 ... [详细]
  • 在拉斯维加斯举行的Interop 2011大会上,Bitcurrent的Alistair Croll发表了一场主题为“如何以云计算的视角进行思考”的演讲。该演讲深入探讨了传统IT思维与云计算思维之间的差异,并提出了在云计算环境下应具备的新思维方式。Croll强调了灵活性、可扩展性和成本效益等关键要素,以及如何通过这些要素来优化企业IT架构和运营。 ... [详细]
  • 第二章:Kafka基础入门与核心概念解析
    本章节主要介绍了Kafka的基本概念及其核心特性。Kafka是一种分布式消息发布和订阅系统,以其卓越的性能和高吞吐量而著称。最初,Kafka被设计用于LinkedIn的活动流和运营数据处理,旨在高效地管理和传输大规模的数据流。这些数据主要包括用户活动记录、系统日志和其他实时信息。通过深入解析Kafka的设计原理和应用场景,读者将能够更好地理解其在现代大数据架构中的重要地位。 ... [详细]
  • 隐藏的威胁:你的供应链是否真正安全?
    在网络环境日益复杂的当下,诸如网络钓鱼、DNS欺骗、勒索软件和中间人(MITM)攻击等威胁手段已司空见惯。这些攻击手段无孔不入,对供应链的安全构成了严重挑战。企业必须加强安全意识,采取多层次的防护措施,以确保供应链的每一个环节都得到有效保护。 ... [详细]
  • 遇到电脑启动时显示0x000000ED蓝屏错误代码应如何处理?
    遇到电脑启动时显示0x000000ED蓝屏错误代码应如何处理? ... [详细]
  • 在探讨Hibernate框架的高级特性时,缓存机制和懒加载策略是提升数据操作效率的关键要素。缓存策略能够显著减少数据库访问次数,从而提高应用性能,特别是在处理频繁访问的数据时。Hibernate提供了多层次的缓存支持,包括一级缓存和二级缓存,以满足不同场景下的需求。懒加载策略则通过按需加载关联对象,进一步优化了资源利用和响应时间。本文将深入分析这些机制的实现原理及其最佳实践。 ... [详细]
  • 神经元研究动态:城市大脑标准化体系及评估指标综合框架分析
    神经元研究动态:城市大脑标准化体系及评估指标综合框架分析 ... [详细]
  • CTF竞赛中文件上传技巧与安全绕过方法深入解析
    CTF竞赛中文件上传技巧与安全绕过方法深入解析 ... [详细]
  • 每日学术推荐:异质图神经网络在抽取式文档摘要中的应用研究
    在抽取式文档摘要任务中,学习跨句子关系是至关重要的一步。本文探讨了利用异质图神经网络来捕捉句子间复杂关系的有效方法。通过构建包含不同类型节点和边的图结构,模型能够更准确地识别和提取关键信息,从而生成高质量的摘要。实验结果表明,该方法在多个基准数据集上显著优于传统方法。 ... [详细]
  • 2018年9月21日,Destoon官方发布了安全更新,修复了一个由用户“索马里的海贼”报告的前端GETShell漏洞。该漏洞存在于20180827版本的某CMS中,攻击者可以通过构造特定的HTTP请求,利用该漏洞在服务器上执行任意代码,从而获得对系统的控制权。此次更新建议所有用户尽快升级至最新版本,以确保系统的安全性。 ... [详细]
  • (1)前期知识:1. 单机架构:单一服务器计算机——其处理能力和存储容量有限。2. 集群架构(负载均衡器与多节点服务器)——通过增加节点数量来提升系统性能和可靠性,实现高效的任务分配和资源利用。 ... [详细]
  • 本文探讨了使用Python进行微服务架构设计的合理性和适用性。首先,介绍了微服务的基本概念及其在现代软件开发中的重要性。接着,通过具体的业务场景,详细分析了Python在微服务架构设计中的优势和挑战。文章还讨论了在实际应用中可能遇到的问题,并提出了相应的解决方案。希望本文能够为从事Python微服务开发的技术人员提供有价值的参考和指导。 ... [详细]
  • Argus: 免费的Outlook插件,有效检测恶意邮件
    Argus: 免费的Outlook插件,有效检测恶意邮件 ... [详细]
  • 深入解析GBASE系列中的列存储分析型数据库GBase 8a
    市场定位方面,GBase 8a 是 GBASE 系列中的一款高性能列存储分析型数据库,专为大规模数据仓库和实时分析场景设计。该数据库采用先进的列式存储技术,能够显著提升查询性能和数据压缩效率,适用于金融、电信、互联网等行业的大数据分析需求。此外,GBase 8a 还支持分布式部署,具备高可用性和可扩展性,能够满足企业级应用的严苛要求。 ... [详细]
author-avatar
利盈香玟倩文怡
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有