谈谈电子商务的交易安全
来源:互联网 时间: 2023-06-06 22:00:24 371 人看过

电子商务是Internet爆炸式发展的直接产物,是网络技术应用的全新发展方向。现阶段推动电子商务面临的最大问题是如何保障电子商务过程中的安全性,交易的安全是网上贸易的基础和保障,同时也是电子商务技术的难点。近年来,国际上已实施和制定了一系列的方法来解决网上交易的安全性问题。

一、电子商务的安全控制要求概述

电子商务发展的核心和关键问题是交易的安全性。由于Internet本身的开放性,使网上交易面临了种种危险,也由此提出了相应的安全控制要求。

1、信息保密性。交易中的商务信息有保密的要求。如信用卡的帐号和用户名被人知悉,就可能被盗用,订货和付款的信息被竞争对手获悉,就可能丧失商机。因此在电子商务的信息传播中一般均有加密的要求。

2、交易者身份的确定性。网上交易的双方很可能素昧平生,相隔千里。要使交易成功,首先要能确认对方的身份,对商家而言要考虑客户端不能是骗子,而客户也会担心网上的商店不是一个弄虚作假的黑店。因此能方便而可靠地确认对方身份是交易的前提。

3、不可否认性。由于商情的千变万化,交易一旦达成是不能被否认的。否则必然会损害一方的利益。

4、不可修改性。交易的文件是不可被修改的,如其能改动文件内容,那么交易本身便是不可靠的,客户或商家可能会因此而蒙受损失。因此电子交易文件也要能做到不可修改,以保障交易的严肃和公正。

二、电子商务安全交易的有关标准和实施方法

1、安全交易的雏形。在电子商务实施初期,曾采用过一些简易的安全措施,这些措施包括:

(1)部分告知(PartialOrder):即在网上交易中将最关键的数据如信用卡号码及成交数额等略去,然后再用电话告之,以防泄密。

(2)另行确认(OrderConfirmation):即当在网上传输交易信息之后,再用电子邮件对交易作确认,才认为有效。

(3)在线服务(OnlineService):为了保证信息传输的安全,用企业提供的内部网来提供联机服务。以上所述的种种方法,均有一定的局限性,且操作麻烦,不能实现真正的安全可靠性。

2、安全交易标准的制定。近年来,IT业界与金融行业一起,推出不少更有效的安全交易标准。主要有:(1)安全超文本传输协议(S-HTTP):依靠密钥对的加密,保障Web站点间的交易信息传输的安全性。(2)安全套接层协议(SSL协议:SecreSocketLayer)是由网景(Netscape)公司推出的一种安全通信协议,是对计算机之间整个会话进行加密的协议,提供了加密、认证服务和报文完整性。它能够对信用卡和个人信息提供较强的保护。(3)安全交易技术协议(STT:SecreTransactionTechnology):由Microsoft公司提出,STT将认证和解密在浏览器中分离开,用以提高安全控制能力。

(4)安全电子交易协议(SET:SecreElectronicTransaction):SET协议是由VISA和MasterCard两大信用卡公司于1997年5月联合推出的规范。SET主要是为了解决用户、商家和银行之间通过信用卡支付的交易而设计的,以保证支付信息的机密、支付过程的完整、商户及持卡人的合法身份、以及可操作性。SET中的核心技术主要有公开密匙加密、电子数字签名、电子信封、电子安全证书等。目前公布的SET正式文本涵盖了信用卡在电子商务交易中的交易协定、信息保密、资料完整及数字认证、数字签名等。这一标准被公认为全球网际网络的标准,其交易形态将成为未来电子商务的规范。支付系统是电子商务的关键,但支持支付系统的关键技术的未来走向尚未确定。安全套接层(SSL)和安全电子交易(SET)是两种重要的通信协议,每一种都提供了通过Internet进行支付的手段。

三、目前安全电子交易的手段

在近年来发表的多个安全电子交易协议或标准中,均采纳了一些常用的安全电子交易的方法和手段。典型的方法和手段有以下几种:

1、密码技术。采用密码技术对信息加密,是最常用的安全交易手段。在电子商务中获得广泛应用的加密技术有以下两种:(1)公共密钥和私用密钥(pblickeyandprivatekey)这一加密方法亦称为RSA编码法,是由Rivest、Shamir和Adlernan三人所研究发明的。它利用两个很大的质数相乘所产生的乘积来加密。这两个质数无论哪一个先与原文件编码相乘,对文件加密,均可由另一个质数再相乘来解密。但要用一个质数来求出另一个质数,则是十分困难的。因此将这一对质数称为密钥对(KeyPair)。(2)数字摘要(digitaldigest)这一加密方法亦称安全Hash编码法(SHA:SecreHashAlgorithm)或MD5(MDStandardsforMessageDigest),由RonRivest所设计。该编码法采用单向Hash函数将需加密的明文摘要成一串128bit的密文,这一串密文亦称为数字指纹(FingerPrint),它有固定的长度,且不同的明文摘要成密文,其结果总是不同的,而同样的明文其摘要必定一致。这样这摘要便可成为验证明文是否是真身的指纹了。

2、数字签名(digitalsignatre)。在书面文件上签名是确认文件的一种手段,签名的作用有两点,一是因为自己的签名难以否认,从而确认了文件已签署这一事实;二是因为签名不易仿冒,从而确定了文件是真的这一事实。数字签名与书面文件签名有相同之处,采用数字签名,也能确认以下两点:a.信息是由签名者发送的。b.信息在传输过程中未曾作过任何修改。这样数字签名就可用来防止电子信息因易被修改而有人作伪;或冒用别人名义发送信息;或发出(收到)信件后又加以否认等情况发生。数字签名采用了双重加密的方法来实现防伪、防赖。

3、数字时间戳(digitaltime-stamp)。交易文件中,时间是十分重要的信息。在书面合同中,文件签署的日期和签名一样均是十分重要的防止文件被伪造和篡改的关键性内容。在电子交易中,同样需对交易文件的日期和时间信息采取安全措施,而数字时间戳服务(DTS:digitaltime-stampservice)就能提供电子文件发表时间的安全保护。

4、数字凭证(digitalcertificate,digitalID)数字凭证又称为数字证书,是用电子手段来证实一个用户的身份和对网络资源的访问的权限。

5、认证中心(CA:CertificationAthority)。在电子交易中,无论是数字时间戳服务(DTS)还是数字凭证(DigitalID)的发放,都不是靠交易的双方自己能完成的,而需要有一个具有权威性和公正性的第三方(thirdparty)来完成。认证中心(CA)就是承担网上安全电子交易认证服务、能签发数字证书、并能确认用户身份的服务机构。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年07月29日 21:33
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
更多书面合同相关文章
  • 浅谈电力变压器的安全运行
    随着社会不断进步、用电量迅速增长,为了安全供电、提高供电可靠性,满足社会用电需求,对于变压器的安全运行,更显得意义重要。现就以下几个方面论述如下:1、合理选址变压器安全运行,需要有良好的外部环境。其安装选址要避免低洼、潮湿、高温、灰尘和腐蚀性气体的影响,尽量选择自然通风良好的地方,以提高散热条件和避免易燃易爆气体的影响。2、合理选择变压器的保护方式在电力系统中,继电保护应具有可靠性、快速性、灵敏性和选择性。变压器是电网中主要元件之一,应根据负荷的重要性和变压器自身价值等方面,综合选择所需的继电保护方式。变压器保护有变压器自身故障保护和外部电路故障保护。而变压器自身故障分为油箱内和油箱外故障两种。以下介绍几种保护方式:(1)瓦斯保护。瓦斯保护有轻瓦斯保护和重瓦斯保护,轻瓦斯动作于信号,重瓦斯动作于电源侧断路器跳闸。在变压器开始带负荷运行的一星期内,应把重瓦斯保护从跳闸切换为信号。要把重瓦斯保
    2023-06-06
    127人看过
  • 谈电力安全的故意违章现象
    当前电力行业的安全形式总的来说是越来越好,各种安全责任体系的建立和各种反违章措施出台,使得安全工作日上台阶,但令人堪忧的是基层单位的违章行为仍时有发生,罚款及转岗等措施都用上了,但并未能根本杜绝违章,有的当事人更是不忧反喜,个中原因复杂,但有一点却是清楚的,当事人是故意违章,目的只有一个:从巨大的安全压力下解脱出来。对于此种故意违章现象未从事安全生产一线岗位的人是很难理解的。在当前电力安全生产环境下,为了确保安全,各种活动、各种制度、各种措施应有尽有,层出不穷,形成了保安全、反违章的高压态势,大有万无一失之象,但却忽视了一个很重要的因素,那就是管理层在进行安全体系设计时,忽略了安全行为人的主观感受。作为安全生产中的诸因子,人是最重要的因素,既是安全生产的组织者也是执行者,人的主观及心理因素对生产活动影响很大。在党的十七大报告中明确提出:以人为本,和谐发展,具体到电力安全生产中就应是以人为本
    2023-06-06
    349人看过
  • 浅谈电子商务中诚信机制的构建
    一、电子商务的诚信缺失现状在中国,传统的购物习惯是“眼看、手摸、耳听、口尝”,公众普遍感到网上购物不直观、不安全、不信任,也使得电子商务交易链非常容易断裂。在整个电子商务活动中,诚信力缺失主要表现在:网络商务提交信息的不真实;产品宣传信息与实际不符;购买的产品与交付的产品不一致;消费者个人及消费信息的-安全性得不到保障;产品的售后服务得不到保证等。上述种种诚信缺失的现象,导致交易双方的利益均有所损害,破坏了电子商务的正常环境,导致电子商务交易社会信任度较低,在一定程度上阻碍了电子商务的发展。因此,需要建立一种可行的诚信机制来规范、约束电子商务市场环境,改善买卖双方的诚信力,增强市场的监管力,保证电子商务的良性发展。二、数据仓库与数据挖掘技术应用数据仓库就是一个用以更好的支持企业或组织的决策分析处理的、面向主题的、集成的、随时间不断变化的,但信息本身相对稳定的数据集合。在完成数据仓库的数据准
    2023-04-24
    76人看过
  • 浅谈地电力企业安全管理
    安全生产是企业的生命线。卓有成效地抓好安全生产,减少人身伤亡、设备损坏事故,是地电企业的首要工作。笔者就地方电力企业安全管理工作六到位谈点认识。一、安全教育到位树立牢固的安全意识是保证企业安全生产的基础。据统计,地电行业发生的安全事故,除不可抗力外,绝大多数与人的因素有关。因此,必须把安全教育工作做到位,使职工从被动的要我讲安全转变为我要做好安全。其方法一般有:①正面教育。通过树立先进典型,以先进事迹为样板,使职工自觉增强安全责任心。②反面教育。以常见事故案例为教材,使职工牢记血的教训,时刻引以为戒。③奖励教育。对在工作中认真负责、遵章守纪、制止三违行为、及时发现和排除设备隐患、避免人身伤亡和重大设备损坏事故发生的有功人员,要大力宣传、表彰,并给予重奖、重用。要奖得职工心动,受到激励。④处罚教育。对因工作失职、自由散漫、麻痹大意或由于三违造成事故者,要严格按照企业制度、行业规定和国家法律给
    2023-06-06
    127人看过
  • 浅谈电力监理企业的安全管理
    安全是衡量一个企业管理水平的标尺,也是企业综合素质的体现。作者分析了电力建设监理企业安全生产管理的根本目的及生产过程中决定安全的4项基本因素,并对监理企业安全生产的工作方法进行了阐述,对监理企业安全管理的发展方向进行了探讨。关键词:安全生产管理保证措施安全教育前言安全是衡量一个企业管理水平的标尺,也是企业综合素质的体现。现实中工程质量与施工安全事故时有发生,给国家和人民生命财产造成重大损失,作为控制工程质量的监理企业和监理人员有责任也有义务,为防止和减少工程质量和安全事故尽心尽力,这应该是监理企业和监理人员追求的目标。当前,面临着电力企业深化改革、新的生产力和生产关系的大调整,电力监理企业的安全管理如何适应新形势的要求,如何提高安全管理水平,是摆在我们面前的一项新课题。1提高认识,强化安全管理1.1安全生产管理的根本目的安全生产管理最根本的目的是保护人的生命和健康,是对企业设计的最根本要求
    2023-06-06
    432人看过
  • 安全文化浅谈
    安全文化作为人类文明的财富,越来越被人们所推崇,越来越展现其先进性和科学性。自20世纪80年代,由国际核领域的专家提出后,得到了广泛关注,已经被世界各个国家、各种行业的安全界人士广泛接受,并使安全文化的内涵不断丰富,已经成为现代安全管理工作的重要组成部分。笔者通过相关知识的学习就如下几个方面谈一下对安全文化的理解和认识。一、安全文化的概念和内涵安全文化就象“文化”的概念内涵一样,我们将安全文化表述为:人类在生产生活的实践过程中,为保障身心健康、安全而创造的一切安全物质财富和安全精神财富的总和,它包含着人类的社会实践活动,科学技术的发展,物质财富的产出和人的意识形态的总和;是个人和团体中的种种素质和态度的总和;是价值观、能力和行为方式的综合产物。它能告诉人们,什么是安全的,怎样做才安全,帮助人们形成一种超越一切之上的安全意识观念。二、传统文化中的安全文化观。在我国历史上,公元前6000年,半
    2023-04-24
    316人看过
换一批
#合同订立
北京
律师推荐
    展开
    #书面合同
    相关咨询
    • 谈谈二手房交易中的违约金赔偿
      山东在线咨询 2022-12-18
      主要是针对迟延履行合同义务时,违约方需支付的;另外一种是违约金,通常是指一方违约导致合同无法继续履行时,违约方需支付给守约方的。但是有时由于合同文字不严谨,或者对法律一知半解,很多人混淆了这两种违约金的适用,在一方稍有违约情形时,守约方就希望能要求20%或者更高额的违约金,但其实是不能得到法律支持的。只有在一方严重违约,导致合同解除时,才承担此部分违约金。如果合同继续履行,一般参照“滞纳金”追究违
    • 谈谈电商销售人员的招聘与使用问题
      安徽在线咨询 2023-01-13
      我继续问到,为什么这个行业都不用年纪大一点的人做销售。甚至,这个行业的不仅仅是从事销售的人员,就是从事其它部门工作的人员,也全都是年轻人,这个又是什么原因。这个小伙子说了一句很是让我有点儿惊讶的话:“年纪大的人,观念很落后;而互联网的销售以及互联网这个行业,本身就是在快速变化的,甚至是天天都有新的东西出来的,很明显的,年纪大的人,没法跟上这种变化。” 这就悲哀了,这个社会,年纪大的人是越来越多,年
    • 商务谈判的目的和意义
      西藏在线咨询 2022-02-28
      摘要:随着社会的快速的发展和和商业文化的不断进步。各种类型,各种层次的商务谈判也越来越多。为了应对复杂而多变的各种商务谈判活动,为了使商务谈判取得最终的成功,做好商务谈判的准备工作便是尤为重要的一个环节。我将从谈判的背景调查、谈判计划的制定、谈判的组织与管理、这三个主要方面进行介绍和分析。关键字:商务谈判,准备首先,谈判的背景调查。所谓“知己知彼,百战不殆”在进行正式的商务谈判之前,谈判人员需要对
    • 谈谈双务合同中的抗辩权
      北京在线咨询 2022-07-22
      内容:也称为履行合同的抗辩权,是指双务合同的当事人一方在他方未为对待给付以前,有权拒绝自己的履行。 适用条件:在双务合同中,如果一方未履行,另一方有权拒绝履行自己的义务。所以同时履行抗辩首先可适用于一方未履行、拒绝履行的情况.在一方迟延履行、不适当履行的情况下,对方亦可使用抗辩权。 作用:第一,平衡当事人之间的权益,维护当事人的权利。既然双务合同双方当事人是对等的,相互牵连的,则一方不履行自己的债
    • 商务谈判的语言有哪些类型,商务人员在商务谈判中可以选择哪些类型
      内蒙古在线咨询 2022-01-27
      商务谈判语言各种各样,从不同的角度,可以分出不同的语言类型。(一)按语言的表达方式分为有声语言和无声语言有声语言是指通过人的发音器官来表达的语言,一般理解为口头语言。这种语言借助于人的听觉交流思想、传递信息。无声语言是指通过人的形体、姿势等非发音器官来表达的语言,一般解释为行为语言。这种语言借助于人的视觉传递信息、表示态度。在商务谈判过程中巧妙地运用这两种语言,可以产生珠联壁合、相辅相成的效果。(