现已被广泛采用的公共密钥基础结构(PKI),是目前唯一一种能为所有网络安全要素的具体实现提供所必需的基础平台和构架模块的基础技术。但是PKI本身并不能提供网络安全保证,它仅为新的网络安全模型提供舞台。
各机构必须根据自己的业务要求,自行在两种基本的电子商务安全执行策略中进行选择。
IP安全是用以保护IP网络上两点间通讯的一族行业标准协议,它更被人们熟悉的名字是VPN(虚拟专用网络)。IP安全在IP层提供基于加密的认证、完整性和保密服务。IP安全对于电子商务的用户、应用程序和协议来说是透明的。由于对上层信息没有滤过性,IP安全也缺乏网络安全的几个基本要素,包括不能提供数字签名、不能很好的检查和识别应用程序的数据流以便采用适当的安全对策、不能在VPN的内部通过应用程序认证个人用户的身份以及不能向特定个人授权使用特定电子商务资源等。相对而言,电子商务往往需要更强健的安全支持。
对基于Web的应用程序而言,当前的安全标准是SSL(套接层安全)及其第三版——TSL(传输层安全)。SSL这一机制被绝大多数web浏览器和服务器所支持。SSL提供对私密性和完整性的保障,并支持可选的服务器认证和客户认证。最适合采用SSL的,是那些无需严格验证用户身份的电子商务提供者。如同IP安全一样,浏览器中使用的SSL也不支持电子商务所依赖的网络安全的若干基本要素,如:客户认证迫使用户学习在web浏览器中使用数字证书的复杂流程,SSL不能提供用于电子商务事务认证的数字签名SSL的证书认证并非行业标准。绝大多数web服务器没有提供电子商务所要求的监视、日志记录和存取控制认证等防护措施。
为了有效地在web框架下实现网络安全的7点要求,下列的功能应当被补充进来:
1.增加某种辅助web浏览器的客户端软件以便更透明地使用数字证书来进行客户认证,同时具有提供数字签名的能力
2.增加某种辅助web服务器的服务器软件来验证证书、监视和记录日志,并实现在网页或URL层的精细存取控制。
SSL对web浏览器的支持尽管并不完备,但已经提供了web下电子商务安全的基础框架。对于那些并非基于web的应用程序,要保证其电子商务安全性相比而言要困难得多,因为一个替代客户端软件必须在没有web浏览器的前提下执行其功能。有两种途径可以帮助我们达到目的:
1.使用由开发商提供的PKI工具包来直接编写提供SSL支持的软件
2.使用支持SSL的PKI中间件来代表应用程序以实现电子商务安全来源:
尽管工具包具有很大的灵活性,它也有一些弱点,它的全程开发和维护要花费大量劳力,推向市场节奏较慢,要求员工精通PKI和安全开发,不兼容大型主机,应用程序局限于特定的PKI开发商的许可、解释和协同工作,并依赖与开发商的技术支持。
因此,工具包最好用于PKI授权的厂商的商业软件以及试验,而并不十分适合大范围推广。网络安全中间件与基于web的应用程序通过浏览器实施SSL安全服务有类似之处,然而,此时中间件的客户端软件将为所有的应用程序,包括基于web的应用程序来提供SSL服务。精心实现的网络安全中间件并不要求用户接受过培训或自行配置参数,同时依然能够提供支持各种应用程序协议的网络安全服务,并支持数字签名的使用和对所有桌面程序的适度监控。
网络安全中间件解放了客户,使他们不再需要亲自处理复杂的基于PKI工具包的针对性解决方案,或是购买所需要的PKI授权的商用软件。一行代码都不用写,所有的应用程序,无论是遗留应用还是贸易应用程序,都可以无差别地使用一或多个PKI提供商的数字证书。
-
网络安全影响电子商务交易
67人看过
-
浅谈网络安全对电子商务发展的影响及对策
368人看过
-
【电子支付安全】常用的电子商务安全技术
391人看过
-
商务部推动电子认证网络安全信任体系发展
135人看过
-
全网电子商务是电子商务行业的大趋势
182人看过
-
网络电子商务合作协议
256人看过
电子商务安全是指由于电子商务是在开放的网上进行的贸易从而形成信息传输风险 ,交易信用风险,管理方面的风险,法律方面的风险等各种风险,为了对付这种风险,从而形成了电子商务安全体系。 电子商务安全要求包括四个方面: (1)数据传输的安全性。保证... 更多>
-
电子商务平台经营者应该采取什么措施保障网络安全甘肃在线咨询 2023-06-26电子商务平台经营者应当采取技术措施和其他必要措施保证其网络安全、稳定运行,防范网络违法犯罪活动,有效应对网络安全事件,保障电子商务交易安全。
-
网络电子商务诈骗罪怎么处罚重庆在线咨询 2021-11-09诈骗公私财产,数额较大的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;数额巨大或者有其他严重情节的,处三年以上十年以下有期徒刑,并处罚金;数额特别巨大或者有其他特别严重情节的,处十年以上有期徒刑或者无期徒刑,并处罚金或者没收财产。另有规定的,按照规定。刑法第二百六十六条。
-
如何解决电子商务中的电子商务纠纷广东在线咨询 2021-06-01解决电子商务交易纠纷的机制有协商、仲裁和诉讼等,因电子商务合同纠纷引起的诉讼,由被告住所地或者合同履行地人民法院管辖。当事人在违反民事诉讼法对级别管辖和专属管辖规定的情况下,可以按其约定的地点管辖。《中华人民共和国民事诉讼法》第二十三条合同纠纷管辖因合同纠纷提起的诉讼,由被告住所地或者合同履行地人民法院管辖。
-
《网络安全法》提出要推广安全可信的网络产品和服务,“安全可信四川在线咨询 2023-06-11安全可信与自主可控、安全可控一样,至少包括以下三个方面含义: 一是保障用户对数据可控,产品或服务提供者不应该利用提供产品或服务的便利条件非法获取用户重要数据,损害用户对自己数据的控制权; 二是保障用户对系统可控,产品或服务提供者不应通过网络非法控制和操纵用户设备,损害用户对自己所拥有、使用设备和系统的控制权; 三是保障用户的选择权,产品和服务提供者不应利用用户对其产品和服务的依赖性,限制用户选择使
-
电子证据网络公证保全吉林省在线咨询 2023-06-131、电子证据的网络保全公证的内容分为:一般数据保全(即实时数据保全),和综合保全(包括网上拍卖、裁判、招标投标、政府采购等),其应用领域涉及到一方确定另一方不确定的交易,可起到监督作用。 2、电子证据的网络保全公证的程序 (1)根据双方当事人的申请办理的公证。网上交易的双方当事人在网上达成协议后,各自用CA证书对合同进行加密签名(即对合同的固化保全)并将合同的电文数据内容提交到网络公证计划的数据保