谈谈电子商务的交易安全

电子商务是Internet爆炸式发展的直接产物,是网络技术应用的全新发展方向。现阶段推动电子商务面临的最大问题是如何保障电子商务过程中的安全性,交易的安全是网上贸易的基础和保障,同时也是电子商务技术的难点。近年来,国际上已实施和制定了一系列的方法来解决网上交易的安全性问题。

一、电子商务的安全控制要求概述

电子商务发展的核心和关键问题是交易的安全性。由于Internet本身的开放性,使网上交易面临了种种危险,也由此提出了相应的安全控制要求。1、信息保密性。交易中的商务信息有保密的要求。如信用卡的帐号和用户名被人知悉,就可能被盗用,订货和付款的信息被竞争对手获悉,就可能丧失商机。因此在电子商务的信息传播中一般均有加密的要求。2、交易者身份的确定性。网上交易的双方很可能素昧平生,相隔千里。要使交易成功,首先要能确认对方的身份,对商家而言要考虑客户端不能是骗子,而客户也会担心网上的商店不是一个弄虚作假的黑店。因此能方便而可靠地确认对方身份是交易的前提。3、不可否认性。由于商情的千变万化,交易一旦达成是不能被否认的。否则必然会损害一方的利益。4、不可修改性。交易的文件是不可被修改的,如其能改动文件内容,那么交易本身便是不可靠的,客户或商家可能会因此而蒙受损失。因此电子交易文件也要能做到不可修改,以保障交易的严肃和公正。

二、电子商务安全交易的有关标准和实施方法

1、安全交易的雏形。在电子商务实施初期,曾采用过一些简易的安全措施,这些措施包括:(1) 部分告知(Partial Order):即在网上交易中将最关键的数据如信用卡号码及成交数额等略去,然后再用电话告之,以防泄密。(2) 另行确认(Order Confirmation):即当在网上传输交易信息之后,再用电子邮件对交易作确认,才认为有效。(3) ***服务(Online Service):为了保证信息传输的安全,用企业提供的内部网来提供联机服务。以上所述的种种方法,均有一定的局限性,且操作麻烦,不能实现真正的安全可靠性。

2、安全交易标准的制定。近年来,IT业界与金融行业一起,推出不少更有效的安全交易标准。主要有:(1) 安全超文本传输协议(S-HTTP):依靠密钥对的加密,保障Web站点间的交易信息传输的安全性。(2) 安全套接层协议(SSL协议:Secure Socket Layer)是由网景(Netscape)公司推出的一种安全通信协议,是对计算机之间整个会话进行加密的协议,提供了加密、认证服务和报文完整性。它能够对信用卡和个人信息提供较强的保护。(3) 安全交易技术协议(STT:Secure Transaction Technology):由Microsoft公司提出,STT将认证和解密在浏览器中分离开,用以提高安全控制能力。(4) 安全电子交易协议(SET:Secure Electronic Transaction):SET协议是由VISA和MasterCard两大信用卡公司于1997年5月联合推出的规范。SET主要是为了解决用户、商家和银行之间通过信用卡支付的交易而设计的,以保证支付信息的机密、支付过程的完整、商户及持卡人的合法身份、以及可操作性。SET中的核心技术主要有公开密匙加密、电子数字签名、电子信封、电子安全证书等。目前公布的SET正式文本涵盖了信用卡在电子商务交易中的交易协定、信息保密、资料完整及数字认证、数字签名等。这一标准被公认为全球网际网络的标准,其交易形态将成为未来“电子商务”的规范。支付系统是电子商务的关键,但支持支付系统的关键技术的未来走向尚未确定。安全套接层(SSL)和安全电子交易(SET)是两种重要的通信协议,每一种都提供了通过Internet进行支付的手段。

三、目前安全电子交易的手段

在近年来发表的多个安全电子交易协议或标准中,均采纳了一些常用的安全电子交易的方法和手段。典型的方法和手段有以下几种:

1、密码技术。采用密码技术对信息加密,是最常用的安全交易手段。在电子商务中获得广泛应用的加密技术有以下两种:(1)公共密钥和私用密钥(public key and private key)这一加密方法亦称为RSA编码法,是由Rivest、Shamir和Adlernan三人所研究发明的。它利用两个很大的质数相乘所产生的乘积来加密。这两个质数无论哪一个先与原文件编码相乘,对文件加密,均可由另一个质数再相乘来解密。但要用一个质数来求出另一个质数,则是十分困难的。因此将这一对质数称为密钥对(Key Pair)。(2)数字摘要(digital digest)这一加密方法亦称安全Hash编码法(SHA:Secure Hash Algorithm)或MD5(MD Standards for Message Digest),由Ron Rivest所设计。该编码法采用单向Hash函数将需加密的明文“摘要”成一串128bit的密文,这一串密文亦称为数字指纹(Finger Print),它有固定的长度,且不同的明文摘要成密文,其结果总是不同的,而同样的明文其摘要必定一致。这样这摘要便可成为验证明文是否是“真身”的“指纹”了。

2、数字签名(digital signature)。在书面文件上签名是确认文件的一种手段,签名的作用有两点,一是因为自己的签名难以否认,从而确认了文件已签署这一事实;二是因为签名不易仿冒,从而确定了文件是真的这一事实。数字签名与书面文件签名有相同之处,采用数字签名,也能确认以下两点:a. 信息是由签名者发送的。b. 信息在传输过程中未曾作过任何修改。这样数字签名就可用来防止电子信息因易被修改而有人作伪;或冒用别人名义发送信息;或发出(收到)信件后又加以否认等情况发生。数字签名采用了双重加密的方法来实现防伪、防赖。

3、数字时间戳(digital time-stamp)。交易文件中,时间是十分重要的信息。在书面合同中,文件签署的日期和签名一样均是十分重要的防止文件被伪造和篡改的关键性内容。在电子交易中,同样需对交易文件的日期和时间信息采取安全措施,而数字时间戳服务(DTS:digital time-stamp service)就能提供电子文件发表时间的安全保护。

4、数字凭证(digital certificate, digital ID)数字凭证又称为数字证书,是用电子手段来证实一个用户的身份和对网络资源的访问的权限。

5、认证中心(CA:Certification Authority)。在电子交易中,无论是数字时间戳服务(DTS)还是数字凭证(Digital ID)的发放,都不是靠交易的双方自己能完成的,而需要有一个具有权威性和公正性的第三方(third party)来完成。认证中心(CA)就是承担网上安全电子交易认证服务、能签发数字证书、并能确认用户身份的服务机构。

转载请注明出处学文网 » 谈谈电子商务的交易安全

学习

徒步墨脱 探访中国唯一不通公路的县

阅读(35)

本文为您介绍徒步墨脱 探访中国唯一不通公路的县,内容包括2022墨脱徒步路线还能走吗,墨脱徒步十月中旬去合适吗。从北京出发,经G318国道走川南进芒康,出阿里,终点是狮泉河。40天总行程一万七千公里,穿越7个地区近20个县,翻越5000米以上雪山10

学习

土壤消毒与土壤活化技术在保护地草莓中的应用

阅读(30)

本文为您介绍土壤消毒与土壤活化技术在保护地草莓中的应用,内容包括草莓盆栽土壤消毒的最好方法,草莓黄萎病土壤怎么消毒。为了解决保护地栽培草莓(Fragaria×ananassaDuch.)的连作障碍,选用垄鑫等3种土壤熏蒸剂进行土壤消毒试验,并在垄鑫熏

学习

特需病房(一)

阅读(44)

本文为您介绍特需病房(一),内容包括特需病房护理员,一妇婴特需病房。特需病房是医院为满足一部分对医疗护理较高要求人而设的所谓“优质优价”病房,本刊借用来开栏说事儿。患病吃药,病急投医,但是不用说医学之深奥玄妙非一般人能解,就是看病

学习

提高学生的人文素养让课堂绽放人性的光芒

阅读(23)

本文为您介绍提高学生的人文素养让课堂绽放人性的光芒,内容包括在教学中如何培养学生的人文素养,特色创新关注学生的人文素养。教学不能仅着眼于知识的传授,更要关注学生心灵的成长。利用课堂,提高学生的人文素养使之成为富有爱心,富有责任

学习

诗情画意大明湖

阅读(20)

贾宝玉说:“男人是泥做的,女人是水做的。”一座城市如果没有水,岂不是好似没有妇女的家庭――太“土气”了吧。幸而我们的济南是以“家家泉水,户户垂杨”闻名于世的“泉城”。济南七十二名泉,形成四个大的泉群。处于西南方的趵突泉、金线泉等

学习

浅析中国快递行业现状及发展前景

阅读(23)

本文为您介绍浅析中国快递行业现状及发展前景,内容包括国际快递行业现状和前景,顺丰快递行业的现状与前景。【摘要】快递将信息传递、物品递送、资金流通和文化传播等多种功能融合在一起,关联生产、流通、消费、投资和金融等多个领域,是现

学习

王尔德的《痴男怨女》:笑谈风流扇底风

阅读(26)

电影《痴男怨女》是由大名鼎鼎的英国剧作家王尔德的四幕戏剧《温夫人的扇子》改编而成,由美国当红性感明星斯嘉丽?约翰逊、老牌女星海伦?亨特联袂主演。写下“大名鼎鼎王尔德”时,我心里还是敲了几声疑问的小鼓,但随后又乐观地相信,即使不知

学习

ADF系统天线安装和罗差校正

阅读(20)

本文为您介绍ADF系统天线安装和罗差校正,内容包括adf天线在什么位置,adf环形天线。ADF(自动定向仪),也称无线电罗盘,是种无线电导航设备,它能测出飞机与地面NBD台站的相对方位角。由于其构造简单,在各种大型飞机、直升机、小型通用机上都广泛

学习

智能印章自动存储系统设计

阅读(29)

本文为您介绍智能印章自动存储系统设计,内容包括智能印章系统的缺点,印章存储格式。摘要为了对印章进行防伪识别,设计了一套智能印章存储系统,将印章的使用情况自动记录下来,为以后对印章的防伪提供准确数据。给出系统的具体的硬件设计,以超

学习

日本的原产地造假

阅读(27)

本文为您介绍日本的原产地造假,内容包括日本原产最全的词典,日本原产地证有假的吗。既然先天上比不过你,那我就“山寨”你,在日本的食品业,这颇为盛行。橘生淮南则为橘,生于淮北则为枳,可见地域环境对事物的重要性。对食品来说尤其如此,

学习

电力系统稳定性分析研究

阅读(22)

本文为您介绍电力系统稳定性分析研究,内容包括电力系统稳定性分析的方法,电力系统静态稳定性分析结语。电力系统地域分布非常辽阔,是一个结构极为复杂的大系统,它由发电厂、变电站、输配电网络和用户组成,电力系统具有的非线性、时变性以及

学习

坏心情也有大好处

阅读(22)

每个人都经历过抑郁情绪,抑郁症也是心理疾病中最常见的一种,科学家认为“抑郁”是我们在应对重大生活事件,比如分离和疾病,所发展出来的一种适应性的方式。人类为什么会进化出这种令人痛苦的适应方式呢?抑郁情绪会如何影响我们的认知能力呢?如

学习

如果不曾遇见你

阅读(25)

本文为您介绍如果不曾遇见你,内容包括如果不曾遇见你全文在线阅读,如果不曾遇见你歌曲原唱。不知为什么,我那么多同事、好友、同学,却独独第一个想到她,似乎在这个异乡的城市里,只有她,平凡质朴,还没搬进来就被我算计的她,才让我有家人

学习

人生怎样才没有遗憾

阅读(28)

巴金逝世前,每天需大量输血,气管被切开,进食需从喉管进入胃中。对于他而言,死反倒是一种解脱,而活着却是一种痛苦。每每想及巴金的最后日子,常常让人慨然系之。巴金之所以在生命的最后时光如此死死挺着,无非“亏欠”两字:医生为他付出了那么多的

学习

期货短线交易概论

阅读(21)

本文为您介绍期货短线交易概论,内容包括期货高频交易短线做法,期货做趋势还是短线好。七、资金管理1.固定金额投资计划法?固定金额投资计划法,又称定额法和常数投资计划法,是指投资者把一定的资金分别投向不同品种,其中将投资于一个品种的

学习

我也谈谈杜郎口印象

阅读(22)

中学新课改在全国如火如荼,杜郎口经验大家纷纷谈。适合自己的才是最好的,对比不同,借鉴优势,发展自己,切忌邯郸学步。关键词:新课改;杜郎口;模式;差异前些日子,学校安排我们一行28人到山东杜郎口中学学习。就是想“他山之石,可以攻玉”,更好地适应新

学习

如何进行ETF套利交易

阅读(26)

投资者购买ETF除了可以像其他指数型基金获取同步于指数的收益外,还可以利用ETF的规则进行套利交易。ETF(ExchangeTradedFund)是指交易型开放式指数基金。基金的名称突出了三个特点:一是基金可在交易所进行买卖;二是基金可以像开放式基金

学习

变相丛生的中国网游虚拟交易

阅读(49)

2012年,中国网络游戏市场的交易总量约为276亿元,同比增长35.3%;而网络游戏虚拟货币交易总量超过145亿元,同比增长58.0%,网络游戏虚拟道具的交易总量约为131亿元,同比增长16.8%。在类型上,游戏虚拟交易主要分为虚拟物品交易和游戏货币交易两种,而

学习

国际贸易B2B电子交易赢利三定律

阅读(31)

目前,我国绝大多数外贸企业、尤其是中小外贸企业对外交易,是通过B2B电子交易市场实现的。所谓B2B电子交易市场,是指由第三方提供的一个电子商务服务平台,交易双方只要交纳一定佣金费用甚至免费就可以在平台上进行交易,而平台的提供者只起着一

学习

谈谈情,恋恋爱 《恋爱的那点事儿》

阅读(30)

本文为您介绍谈谈情,恋恋爱 《恋爱的那点事儿》,内容包括谈谈心恋恋爱续篇,第一次谈恋爱长篇大论。恋爱,就是那么点事儿,可能是一场分不出输赢的战斗,也可能是一首没有休止符的音乐,但更像是一场时而甜蜜时而惊悚的梦境。到底什么是恋爱,应该

学习

对当前跨境电子商务和第三方支付外汇管理的思考

阅读(29)

本文为您介绍对当前跨境电子商务和第三方支付外汇管理的思考,内容包括外国人开放外汇对跨境支付的影响,跨境支付外汇牌照概念股。随着经济全球化的深入推进和互联网技术的不断进步,跨境贸易电子商务敲开了无国界网购的大门,正在成为电子商

学习

电子商务中法律

阅读(21)

本文为您介绍电子商务中法律,内容包括电子商务法律案例,电子商务法律案例。[摘要]随着互联网在全球范围内日益普及,人类社会进入了一个全新的网络信息时代。电子商务,这种与传统商业模式截然不同的交易方式便应运而生,对传统的观念和贸易方