今天是: | 首页 | 营销咨讯 | 推销技巧 | 网络营销 | 论文大全 | 外贸知识 | 市场信息 | 留言咨询 | 论坛 |
最 新 文 章
普通文章解读二八理论和长尾理论在…
普通文章雅虎倒向谷歌被反垄断部门…
普通文章网络视频营销漫路求索
普通文章涂料是否适合网络营销
普通文章IMPACT揭秘网络营销秘诀
普通文章广告也要得民心,令人生厌…
普通文章谷歌在华战略转向中小企业
普通文章博客营销文章写作技巧
普通文章网盛1800万收购中华纺织网
普通文章互联网进入营销阶段
最 新 热 门
普通文章解读二八理论和长尾理论在…
普通文章雅虎倒向谷歌被反垄断部门…
普通文章网络视频营销漫路求索
普通文章涂料是否适合网络营销
普通文章IMPACT揭秘网络营销秘诀
普通文章广告也要得民心,令人生厌…
普通文章谷歌在华战略转向中小企业
普通文章博客营销文章写作技巧
普通文章网盛1800万收购中华纺织网
普通文章互联网进入营销阶段
最 新 推 荐
推荐文章网站策划之栏目策划
推荐文章网络营销--创意致胜 充满“…
推荐文章Web2.0创业者面临艰难选择…
相 关 文 章
  • 网站运营 如何让网站高效灵活…

  • 我国有15万人靠网上开店过日…

  • 百度正式公布了视频源收录标…

  • 索尼-BMG用博客海选新人

  • “职客”现身改变网络招聘格…

  • 雅虎中国不跟随全球邮箱增容

  • .mobi获得Visa战略投资

  • 搜索营销大战即将爆发--百度…

  • “看清道路才能谈取舍”曾鸣…

  • Web2.0时代标志维基百科分裂

  • Q
    您现在的位置: 推销员 >> 网络营销 >> 电子商务 >> 文章正文
    电子商务安全技术综述
    电子商务安全技术综述
    电子商务安全技术综述
    作者:佚名 文章来源:营销探讨 点击数: 更新时间:2007-2-27     
    [ 字体:缩小 正常 放大 | 双击自动滚屏 ]
    请选择合适的字体颜色:


        电子商务认证中心(CA,Certificate Authority)

        实行网上安全支付是顺利开展电子商务的前提,建立安全的认证中心(CA)则是电子商务的中心环节。建立CA的目的是加强数字证书和密钥的管理工作,增强网上交易各方的相互信任,提高网上购物和网上交易的安全,控制交易的风险,从而推动电子商务的发展。

        为了推动电子商务的发展,首先是要确定网上参与交易的各方(例如持卡消费户、商户、收单银行的支付网关等)的身份,相应的数字证书(DC:Digital Certificate)就是代表他们身份的,数字证书是由权威的、公正的认证机构管理的。各级认证机构按照根认证中心(Root CA)、品牌认证中心(Brand CA)以及持卡人、商户或收单银行(Acquirer)的支付网关认证中心(Holder Card CA,Merchant CA 或 Payment Gateway CA)由上而下按层次结构建立的。

        电子商务安全认证中心(CA)的基本功能是:

        生成和保管符合安全认证协议要求的公共和私有密钥、数字证书及其数字签名。

        对数字证书和数字签名进行验证。

        对数字证书进行管理,重点是证书的撤消管理,同时追求实施自动管理(非手工管理)。

        建立应用接口,特别是支付接口。CA是否具有支付接口是能否支持电子商务的关键。

        第一代CA是由SETCO公司(由Visa & MasterCard组建)建立的,以SET协议为基础,服务于BC电子商务模式的层次性结构。

        由于B2B电子商务模式的发展,要求CA的支付接口能够兼容支持BB与BC的模式,即同时支持网上购物、网上银行、网上交易与供应链管理等职能,要求安全认证协议透明、简单、成熟(即标准化),这样就产生了以公钥基础设施(PKI)为技术基础的平面与层次结构混合型的第二代CA体系。

        近年来,PKI技术无论在理论上还是应用上以及开发各种配套产品上,都已经走向成熟,以PKI技术为基础的一系列相应的安全标准已经由Internet特别工作组(IETF)、国际标准化组织(ISO)和国际电信联盟(ITU)等国际权威机构批准颁发实施。

        建立在PKI技术基础上的第二代安全认证体系与支付应用接口所使用的主要标准有:

        由Internet特别工作组颁发的标准:LDAP(轻型目录访问协议)、S/MIME(安全电子邮件协议)、TLC(传输层安全套接层传输协议)、CAT(通用认证技术,Common Authentication Technology)和GSS-API(通用安全服务接口)等。

        由国际标准化组织(ISO)或国际电信联盟(ITU)批准颁发的标准为9594-8/X.509(数字证书格式标准)。

        小结

        在计算机互联网络上实现的电子商务交易必须具有保密性、完整性、可鉴别性、不可伪造性和不可抵赖性等特性。一个完善的电子商务系统在保证其计算机网络硬件平台和系统软件平台安全的基础上,应该还具备以下特点:

        强大的加密保证

        使用者和数据的识别和鉴别

        存储和加密数据的保密

        联网交易和支付的可靠

        方便的密钥管理

        数据的完整、防止抵赖

        电子商务对计算机网络安全与商务安全的双重要求,使电子商务安全的复杂程度比大多数计算机网络更高,因此电子商务安全应作为安全工程,而不是解决方案来实施。

    上一页  [1] [2] [3] 

    文章录入:admin    责任编辑:admin 
  • 上一个文章:

  • 下一个文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系站长 | 关于我们 | 友情链接 | 版权申明 |