电子商务中的网络安全
来源:法律编辑整理 时间: 2023-06-06 22:00:28 294 人看过

现已被广泛采用的公共密钥基础结构(PKI),是目前唯一一种能为所有网络安全要素的具体实现提供所必需的基础平台和构架模块的基础技术。但是PKI本身并不能提供网络安全保证,它仅为新的网络安全模型提供舞台。

各机构必须根据自己的业务要求,自行在两种基本的电子商务安全执行策略中进行选择。

IP安全是用以保护IP网络上两点间通讯的一族行业标准协议,它更被人们熟悉的名字是VPN(虚拟专用网络)。IP安全在IP层提供基于加密的认证、完整性和保密服务。IP安全对于电子商务的用户、应用程序和协议来说是透明的。由于对上层信息没有滤过性,IP安全也缺乏网络安全的几个基本要素,包括不能提供数字签名、不能很好的检查和识别应用程序的数据流以便采用适当的安全对策、不能在VPN的内部通过应用程序认证个人用户的身份以及不能向特定个人授权使用特定电子商务资源等。相对而言,电子商务往往需要更强健的安全支持。

对基于Web的应用程序而言,当前的安全标准是SSL(套接层安全)及其第三版——TSL(传输层安全)。SSL这一机制被绝大多数web浏览器和服务器所支持。SSL提供对私密性和完整性的保障,并支持可选的服务器认证和客户认证。最适合采用SSL的,是那些无需严格验证用户身份的电子商务提供者。如同IP安全一样,浏览器中使用的SSL也不支持电子商务所依赖的网络安全的若干基本要素,如:客户认证迫使用户学习在web浏览器中使用数字证书的复杂流程,SSL不能提供用于电子商务事务认证的数字签名SSL的证书认证并非行业标准。绝大多数web服务器没有提供电子商务所要求的监视、日志记录和存取控制认证等防护措施。

为了有效地在web框架下实现网络安全的7点要求,下列的功能应当被补充进来:

1.增加某种辅助web浏览器的客户端软件以便更透明地使用数字证书来进行客户认证,同时具有提供数字签名的能力

2.增加某种辅助web服务器的服务器软件来验证证书、监视和记录日志,并实现在网页或URL层的精细存取控制。

SSL对web浏览器的支持尽管并不完备,但已经提供了web下电子商务安全的基础框架。对于那些并非基于web的应用程序,要保证其电子商务安全性相比而言要困难得多,因为一个替代客户端软件必须在没有web浏览器的前提下执行其功能。有两种途径可以帮助我们达到目的:

1.使用由开发商提供的PKI工具包来直接编写提供SSL支持的软件

2.使用支持SSL的PKI中间件来代表应用程序以实现电子商务安全来源:

尽管工具包具有很大的灵活性,它也有一些弱点,它的全程开发和维护要花费大量劳力,推向市场节奏较慢,要求员工精通PKI和安全开发,不兼容大型主机,应用程序局限于特定的PKI开发商的许可、解释和协同工作,并依赖与开发商的技术支持。

因此,工具包最好用于PKI授权的厂商的商业软件以及试验,而并不十分适合大范围推广。网络安全中间件与基于web的应用程序通过浏览器实施SSL安全服务有类似之处,然而,此时中间件的客户端软件将为所有的应用程序,包括基于web的应用程序来提供SSL服务。精心实现的网络安全中间件并不要求用户接受过培训或自行配置参数,同时依然能够提供支持各种应用程序协议的网络安全服务,并支持数字签名的使用和对所有桌面程序的适度监控。

网络安全中间件解放了客户,使他们不再需要亲自处理复杂的基于PKI工具包的针对性解决方案,或是购买所需要的PKI授权的商用软件。一行代码都不用写,所有的应用程序,无论是遗留应用还是贸易应用程序,都可以无差别地使用一或多个PKI提供商的数字证书。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2025年02月27日 04:59
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多电子商务安全相关文章
  • 电子商务安全法律制度
    电子商务安全
    一、目前电子商务存在的安全性问题1.网络协议安全性问题:目前,TCP/IP协议是应用最广泛的网络协议,但由于TCP/IP本身的开放性特点,企业和用户在电子交易过程中的数据是以数据包的形式来传送的,恶意攻击者很容易对某个电子商务网站展开数据包拦截,甚至对数据包进行修改和假冒。2.用户信息安全性问题:目前最主要的电子商务形式是基于B/S(Browser/Server)结构的电子商务网站,用户使用浏览器登录网络进行交易,由于用户在登录时使用的可能是公共计算机,如网吧、办公室的计算机等情况,那么如果这些计算机中有恶意木马程序或病毒,这些用户的登录信息如用户名、口令可能会有丢失的危险。3.电子商务网站的安全性问题:有些企业建立的电子商务网站本身在设计制作时就会有一些安全隐患,服务器操作系统本身也会有漏洞,不法攻击者如果进入电子商务网站,大量用户信息及交易信息将被窃取,给企业和用户造成难以估量的损失。
    2023-04-15
    137人看过
  • 电子商务安全交易协议
    电子商务安全
    电子商务技术的广泛应用,给中小型公司提供便利和商机。同时,由于Internel的开放性、共享性使电子商务信息安全面临威胁。本文将介绍两种电子商务安全交易协议。l.(SSL)安全套接层协议。主要用于提高应用程序之间的数据的安全系数,保证任何安装了安全套接层的客户和服务器之间事务安全的协议,该协议向基于TCP/IP的客户假务器应用程序提供了客户端与服务的鉴别、数据完整性及信息机密性等安全措施。SSL安全协议主要提供三方面的服务。—是用户和服务器的尝陛保证,使得用户与服务器能够确信渤据将被发送到正确的客户机和服务器上。客户机与服务器都有各自的识别号,由公开密钥编排。为了验证用户,安全套接层协议要求在握手交换数据中作数字认证,以此来确保用户的合法性;二是加密数据以隐藏被传递的数据。安全套接层协议采用的加密技术既有对称密钥,也有公开密钥,在客户机和服务器交换数据之前,先交换SSL初始握手信息。在SS
    2023-06-06
    349人看过
  • 电子商务安全技术概述
    电子商务安全
    随着Internet的发展,电子商务已经逐渐成为人们进行商务活动的新模式。越来越多的人通过Internet进行商务活动。电子商务的发展前景十分诱人,而其安全问题也变得越来越突出,如何建立一个安全、便捷的电子商务应用环境,对信息提供足够的保护,已经成为商家和用户都十分关心的话题。电子商务的一个重要技术特征是利用IT技术来传输和处理商业信息。因此,电子商务安全从整体上可分为两大部分:计算机网络安全和商务交易安全。*计算机网络安全的内容包括:计算机网络设备安全、计算机网络系统安全、数据库安全等。其特征是针对计算机网络本身可能存在的安全问题,实施网络安全增强方案,以保证计算机网络自身的安全性为目标。*商务交易安全则紧紧围绕传统商务在互联网络上应用时产生的各种安全问题,在计算机网络安全的基础上,如何保障电子商务过程的顺利进行。即实现电子商务的保密性、完整性、可鉴别性、不可伪造性和不可抵赖性。计算机网
    2023-06-12
    275人看过
  • 移动电子商务安全问题
    电子商务安全
    伴随着internet的蓬勃发展,电子商务正以其高效、低成本的优势,逐步成为新兴的经营模式和理念,b2b、b2c等经营模式的不断优化和成熟更是推动了世界范围内电子商务的发展。人们己不再满足于信息浏览和发布,而是渴望着能够享受网络所带来的更多的便利。为了满足人们的需求,越来越多的网站投身到提供电子商务服务的行列中来,越来越多的企业开始将自己的业务通过internet的形式直接提供给客户,一个基于internet的全球电子商务框架正在形成。而移动电子商务不仅具备电子商务快速、灵活、方便等特点,更是以其随时随地接入互联网进行商务活动的随时性、可移动性,引发其作为信息时代宠儿的高温效应。但是,由于电子商务本身存在的安全问题以及移动设施引发的新的商务安全隐患,使得其安全问题成为高温下的炸弹,直接关系到移动电子商务模式的运行前景。移动电子商务虽然诞生于电子商务,但是其通过移动终端上网的特性决定了它存在
    2023-06-06
    149人看过
  • 电子商务安全有何要求
    电子商务安全
    为了保障交易各方的合法权益,保证能够在安全的前提下开展电子商务,安全性通常要考察以下几个方面。1.信息的保密性信息的保密性是指信息在传输过程或存储中不被他人窃取。因此,信息需要加密以及在必要的节点上设置防火墙。例如,信用卡号在网上传输时,如果非持卡人从网上拦截并知道了这个号码,就可以用这个号码在网上购物。因此,必须对需要保密的信息进行加密,然后再放到网上传输。2.信息的完整性信息的完整性包括信息传输和存储两个方面。在存储时,要防止非法篡改和破坏网站上的信息。在传输过程中,接收端收到的信息与发送的信息完全一样,说明在传输过程中信息没有遭到破坏。尽管信息在传输过程中被加了密,能保证第三方看不到真正的信息,但并不能保证信息不被修改。例如,如果发送的信用卡号码是“9521”,接收端收到的却是“9524”,这样信息的完整性就遭到了破坏。3.不可否认性信息的不可否认性是指信息的发送方不能否认已发送的信
    2023-05-01
    150人看过
  • 网络导购成电子商务新宠
    二十一世纪是一个网络迅速繁荣与发展的世纪,随着电子商务的日益繁荣,网上购物也成为人们生活的一部分。网上购网的好处是可比性高,能更加全面的比较价格、品种、型号、厂家,比较便宜实惠,不用东奔西走,比逛街更轻松更快捷。但是,网上购网也有弊端,它的安全性不高,容易上当受骗,必须具备一定的网络识别常识和辨别真假的能力。有过网购经验的人都知道,网上店铺成千上万,且鱼龙混杂,要了解哪家的商品质量好,哪家的信誉度高,在哪家店能淘到自己心仪的宝贝并不是一件很容易的事,有时候挑到眼花缭乱,都找不到自己属意的商品。有的人即使买到想要的商品,也不一定令自己满意。随着网购的日趋红火,网络导购应运而生,在网上渐渐形成了服务于网购的网站。网络导购网站的出现,满足了网购者的需要与渴求,帮助网购者淘到好宝贝,让网购者成兴而来,满载而归。据了解,网络导购目前已成为现代电子商务中的新宠。然而,有不少人担心,这些网站靠不住,上网
    2023-06-07
    428人看过
  • 网络推广为电子商务助推
    电子商务是当今商界最热门的话题,而网络营销算是热门中的热门,毕竟电子商务要发展,脱离不了网络营销和推广。但是现如今很多电子商务企业把砸钱做为推广的唯一手段。谁都想做好网络营销,虽然说有钱好办事,但是光有钱还不足以做好网络营销。毕竟电子商务是个很烧钱的行业,一旦把钱投进去,没有效果,那企业也就油尽灯枯,离死亡不远了。作为电商的你,到底是烧钱还捞钱,其中很关键的一点就是看你的网络营销做的怎么样了.作为一个营销人,无论用什么手段推广,千万不可忘记自己针对的目标群体。否则即使推广搞的轰轰烈烈,但是却不能把产品信息传达给真正有需求的人,这样就无疑于把洗发水推广给和尚,即使你弄得全中国所有的和尚都知道了你的洗发水,但是他们根本就没有这个需求,你的一切努力也就白费了。所以推广之前一定要对目标群体做足功课,他们是什么人,所在城市和地域,年龄,职业,性别,生活习惯,消费习惯,关心的话题,常去的场所,上网时间
    2023-06-07
    463人看过
  • 电子商务时代网络银行的发展
    互联网和电子商务的迅猛发展使得众多企业相继摆脱传统企业运作和价值链的束缚,利用新近涌现的网络信息技术,构建多种不同性质的内联网、外联网、互联网进行电子商务。随着信息化的浪潮席卷全球,传统的商务模式越来越受到巨大的冲击。越来越多的企业和个人消费者,在Internet开放的网络环境下,基于浏览器/服务器应用方式,实现消费者地网上购物、商户之间的网上交易和在线电子支付的一种新型的商业运营模式——电子商务。一、电子商务概述电子商务是指两方或多方通过计算机和某种形式的计算机网络进行商务活动的过程,是各种通过电子方式而不是面对面方式完成的交易,包括货物贸易、服务贸易方式完成的交易。在电子商务的应用中,一个供应链上的所有企业都可以成为一个协调的合上的所有企业都可以成为一个协调的合作整体,企业的雇员也可以参与到供应商的业务流程中。零售商的销售终端可以自动与供应商连接,不再需要采购部门的人工环节,采购定单会
    2023-06-06
    97人看过
  • 我国电子商务安全的行政法规
    我国涉及网络安全的行政法规国务院颁布的《中华人民共和国计算机信息网络国际联网管理暂行规定》(以下简称《规定》)和公安部颁发的《计算机信息网络国际联网安全保护管理办法》(以下简称《办法》)就是两个对电子商务具有重大影响的重要行政法规。1.安全管理新思路其指导思想主要包括以下几个方面:(1)体现促进经济发展的原则;(2)体现保障安全的原则;(3)体现严格管理的原则;(4)体现与国家现行法律体系一致性原则。2.适用范围与调整对象中华人民共和国境内任何单位和个人的计算机信息网络国际联网安全保护均适用于《规定》和《办法》。其中包括在华申请加入我国境内的国际互联网的外国人,在我国境内依法设立的“三资”企业和外国代表机构等单位的网络安全保护管理。香港特别行政区内计算机信息网络国际联网的安全保护管理,由香港特别行政区政府另行规定。与台湾、香港、澳门地区的计算机网络联网参照本《规定》和《办法》执行。《规定》
    2023-05-01
    98人看过
  • 网络电子商务诈骗犯罪的特征
    网络电子商务给经营者和消费者都带来诸多好处,经营者大大降低了经营成本,消费者更是足不出户就买到了物美价廉的商品。但与此同时,方兴未艾的网络电子商务也给了不法分子可乘之机,网络诈骗犯罪数量逐年激增。网络安全和信任问题,成为了网络电子商务深层次发展的最大制约因素,而如何打击网络诈骗犯罪、建立更加可信、可靠的网络电子商务运行环境,已然成为了司法机关面临的一个全新课题。网络电子商务诈骗犯罪的主要特征有以下几个:1、犯罪成本低,成功率高。目前,建立一个普通的电子商务网站大致需要1000多元人民币,再购买一些简单的网络技术设备便可进行网络诈骗犯罪。如此低廉的犯罪成本和极易实现的技术条件,使一些别有用心的不法分子采取开设假网站骗取对方银行账号、密码的方式来诈骗钱财。由于交易是在虚拟的互联网上进行,消费者缺乏直观的感性认识,辨识能力会受到很大影响,使得不法分子屡屡得手。特别是很多刚刚涉足网上购物的消费者,
    2023-06-06
    393人看过
  • 电子商务和网络营销的相同点
    1、借助的工具是一样的。网络营销是以互联网为营销环境,传递营销信息;而电子商务是在因特网等网络上进行的,通过网络完成核心业务,改善售后服务,缩短周期,从有限的资源获得更大的收益。二者均需借助于互联网,产生的网络基础都是互联网络的崛起。2、网络营销与电子商务都具有无形化的特点。(1)书写电子化,传递数据化。营销双方无论身在何处,都可在世界各地进行交流、订货、交易,实现快速准确、双向式数据的信息交流。(2)经营规模不受场地限制。网络可使经营者在"网络店铺"中摆放任意多的商品,而且可以方便地在全世界范围内采购、销售形形色色的商品。(3)支付手段高度电子化。现已使用的形式主要有信用卡、电子现金、智能卡等等。3、网络营销与电子商务都能实现低成本。(1)距离越远,在网络上进行信息传递的成本相对于信件、电话、传真而言就越低。此外,时间的缩短与减少重复的数据录入也降低了信息成本。(2)没有库存压力。互联网
    2023-02-20
    205人看过
  • 网络催生新商业规则(电子商务)
    10年时间,不仅成就了马云和他的阿里巴巴,更造就了中国新一代商帮——网商。在刚刚闭幕的第六届全球网商大会上,这个群体再次显示了其巨大的能量。数据显示,在为期3天的网商大会上,现场成交额达到2659.42万元,订单成交1.9763亿元,网交会现场及同期活动总人数达150029人。网商织全球网商大会评选了全球十大网商。与以往相比,网商全球化、生态化趋势明显。据了解,此次评选自4月启动以来,历时6个月,参选人员覆盖中国内地、中国香港、东南亚、欧洲、美洲、大洋洲、非洲、中东等国家和地区。另据阿里巴巴公布的2009年半年报显示,其B2B平台已经拥有4300万左右的注册用户,集团旗下淘宝平台拥有1.45亿的注册用户,支付宝平台拥有2亿注册用户。如此多来自不同地域的网商,也造就了一种新的商业生态集群。对此,阿里巴巴集团董事局主席马云认为,在这种协同模式下,商业成本和创新成本都得到显著降低。中国电子商务进
    2023-06-07
    195人看过
  • 电子商务平台经营者应该采取什么措施保障网络安全
    电子商务平台经营者应当采取技术措施和其他必要措施保证其网络安全、稳定运行,防范网络违法犯罪活动,有效应对网络安全事件,保障电子商务交易安全。电子商务平台经营者应当制定网络安全事件应急预案,发生网络安全事件时,应当立即启动应急预案,采取相应的补救措施,并向有关主管部门报告。相关知识点第三十一条电子商务平台经营者应当记录、保存平台上发布的商品和服务信息、交易信息,并确保信息的完整性、保密性、可用性。商品和服务信息、交易信息保存时间自交易完成之日起不少于三年;法律、行政法规另有规定的,依照其规定。第三十二条电子商务平台经营者应当遵循公开、公平、公正的原则,制定平台服务协议和交易规则,明确进入和退出平台、商品和服务质量保障、消费者权益保护、个人信息保护等方面的权利和义务。第三十三条电子商务平台经营者应当在其首页显著位置持续公示平台服务协议和交易规则信息或者上述信息的链接标识,并保证经营者和消费者能
    2023-06-12
    329人看过
  • 网上银行安全之忧拉响电子商务警报
    最近,假中国银行网站事件披露后,无形之中将社会各界的视线再次聚焦到网上银行安全问题上。假银行网站事件无疑直接凸现网上银行安全之忧,并给网上银行的发展带来不良影响;不仅如此,还击中了电子商务的软肋,重创了正在如火如荼发展的电子商务。网上银行安全隐患突出据中央电视台12月7日《经济信息联播》报道,有人在网上发现了一个假的中国银行网站,行标、栏目、新闻、地址,样样齐全。12月8日,内蒙古呼和浩特市一市民,致电央视称他因为登陆了这个假网站,卡里的2.5万元就莫名其妙地不见了。假中国银行网站新闻播出后,假中国工商银行、假银联、假农业银行的网站也被发现(京华时报12月11日),一时间网上银行安全话题成网上热议的焦点。其实,近两年来,我国有关网上银行安全的事故和危及网上银行安全的隐患被发现的事情并不鲜见。如,去年下半年,香港先后发现有不法人士伪冒东亚、花旗、汇丰、宝源投资及中银国际的网站。2003年12
    2023-04-24
    304人看过
换一批
#电子商务法
北京
律师推荐
    展开

    电子商务安全是指由于电子商务是在开放的网上进行的贸易从而形成信息传输风险 ,交易信用风险,管理方面的风险,法律方面的风险等各种风险,为了对付这种风险,从而形成了电子商务安全体系。 电子商务安全要求包括四个方面: (1)数据传输的安全性。保证... 更多>

    #电子商务安全
    相关咨询
    • 电子商务平台经营者应该采取什么措施保障网络安全
      甘肃在线咨询 2023-06-26
      电子商务平台经营者应当采取技术措施和其他必要措施保证其网络安全、稳定运行,防范网络违法犯罪活动,有效应对网络安全事件,保障电子商务交易安全。
    • 网络电子商务诈骗罪怎么处罚
      重庆在线咨询 2021-11-09
      诈骗公私财产,数额较大的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;数额巨大或者有其他严重情节的,处三年以上十年以下有期徒刑,并处罚金;数额特别巨大或者有其他特别严重情节的,处十年以上有期徒刑或者无期徒刑,并处罚金或者没收财产。另有规定的,按照规定。刑法第二百六十六条。
    • 如何解决电子商务中的电子商务纠纷
      广东在线咨询 2021-06-01
      解决电子商务交易纠纷的机制有协商、仲裁和诉讼等,因电子商务合同纠纷引起的诉讼,由被告住所地或者合同履行地人民法院管辖。当事人在违反民事诉讼法对级别管辖和专属管辖规定的情况下,可以按其约定的地点管辖。《中华人民共和国民事诉讼法》第二十三条合同纠纷管辖因合同纠纷提起的诉讼,由被告住所地或者合同履行地人民法院管辖。
    • 《网络安全法》提出要推广安全可信的网络产品和服务,“安全可信
      四川在线咨询 2023-06-11
      安全可信与自主可控、安全可控一样,至少包括以下三个方面含义: 一是保障用户对数据可控,产品或服务提供者不应该利用提供产品或服务的便利条件非法获取用户重要数据,损害用户对自己数据的控制权; 二是保障用户对系统可控,产品或服务提供者不应通过网络非法控制和操纵用户设备,损害用户对自己所拥有、使用设备和系统的控制权; 三是保障用户的选择权,产品和服务提供者不应利用用户对其产品和服务的依赖性,限制用户选择使
    • 电子证据网络公证保全
      吉林省在线咨询 2023-06-13
      1、电子证据的网络保全公证的内容分为:一般数据保全(即实时数据保全),和综合保全(包括网上拍卖、裁判、招标投标、政府采购等),其应用领域涉及到一方确定另一方不确定的交易,可起到监督作用。 2、电子证据的网络保全公证的程序 (1)根据双方当事人的申请办理的公证。网上交易的双方当事人在网上达成协议后,各自用CA证书对合同进行加密签名(即对合同的固化保全)并将合同的电文数据内容提交到网络公证计划的数据保