始创于2000年 股票代码:831685
咨询热线:
0371-60135900
注册有礼
登录
挂牌上市企业
60秒人工响应
99.99%连通率
7*24h人工
故障100倍补偿
全部产品
服务器租用
特价服务器租用
特
A-DELL 八核 16G
特
B-DELL 十二核 16G
特
C-DELL 十六核 32G
企业标准服务器租用
企
企业级DELL-R230
企
企业级DELL-R630
企
企业级DELL-R730
企业至尊服务器租用
尊
至尊型IBM-1
尊
至尊型IBM-2
尊
至尊型IBM-3
境外服务器租用
香港服务器租用
美国服务器租用
服务器托管
BGP多线机房
京
亿恩北京云数据中心
豫
亿恩郑州多线机房
京
亿恩北京兆维机房
电信骨干机房
赣
亿恩江西电信机房
沪
亿恩上海电信机房
粤
亿恩东莞电信机房
苏
亿恩江苏电信机房
联通骨干机房
联
亿恩联通机房
机柜批发
BGP多线机房
京
亿恩北京云数据中心
豫
亿恩郑州多线机房
电信骨干机房
赣
亿恩江西电信机房
沪
亿恩上海电信机房
粤
亿恩东莞电信机房
苏
亿恩江苏电信机房
联通骨干机房
联
亿恩联通机房
云服务器
热销云服务器
华
亿恩云标准型
华
亿恩云商务型
华
亿恩云企业型
快捷入口
前
售前咨询
惠
优惠咨询
大云特惠
阿
阿里云
腾
腾讯云
华
华为云
建站侠
建站侠旗舰版
微
微信营销版
商
网上商城
建站侠标准版
精
精美样式
案
案例展示
空间/域名
虚拟主机
经
经济型虚拟主机
标
标准型虚拟主机
企
企业型虚拟主机
免
免备案虚拟主机
域名注册
英
英文域名
中
中文域名
行
行政域名
价
价格预览
安全保姆
云服务器
DELL品牌服务器租用
机柜批发
高防服务器
企业建站
大带宽批发
等保测评
了解亿恩
您的位置:
网站首页
>
帮助中心
>
文章内容
帮助类别
服务器租用
服务器托管
云主机
网络营销
服务器虚拟化
CRM管理软件
域名帮助
网游新闻
云计算
网络安全
企业安全
OA
ERP软件
IDC行业背景
优惠活动
常见问题
操作系统
网络技术
电脑周边
网络舆情
新品上市
技术前沿
行业信息
域名注册
帮助中心
新手上路
代理登陆
常见问题
备案咨询
投诉建议
速度测试
我要评价
加盟合作
常用文档
文章内容
商务交易安全措施
发布时间: 2012/9/5 15:52:49
商务交易安全措施
商务交易安全则紧紧围绕传统商务在互联网络上应用时产生的各种安全问题,在计算机网络安全的基础上,如何保障电子商务过程的顺利进行。
各种商务交易安全服务都是通过安全技术来实现的,主要包括加密技术、认证技术和电子商务安全协议等。
(一)加密技术。
加密技术是电子商务采取的基本安全措施,交易双方可根据需要在信息交换的阶段使用。加密技术分为两类,即对称加密和非对称加密。
(1)对称加密。
对称加密又称私钥加密,即信息的发送方和接收方用同一个密钥去加密和解密数据。它的最大优势是加/解密速度快,适合于对大数据量进行加密,但密钥管理困难。如果进行通信的双方能够确保专用密钥在密钥交换阶段未曾泄露,那么机密性和报文完整性就可以通过这种加密方法加密机密信息、随报文一起发送报文摘要或报文散列值来实现。
(2)非对称加密。
非对称加密又称公钥加密,使用一对密钥来分别完成加密和解密操作,其中一个公开发布(即公钥),另一个由用户自己秘密保存(即私钥)。信息交换的过程是:甲方生成一对密钥并将其中的一把作为公钥向其他交易方公开,得到该公钥的乙方使用该密钥对信息进行加密后再发送给甲方,甲方再用自己保存的私钥对加密信息进行解密。
(二)认证技术。
认证技术是用电子手段证明发送者和接收者身份及其文件完整性的技术,即确认双方的身份信息在传送或存储过程中未被篡改过。
(1)数字签名。
数字签名也称电子签名,如同出示手写签名一样,能起到电子文件认证、核准和生效的作用。其实现方式是把散列函数和公开密钥算法结合起来,发送方从报文文本中生成一个散列值,并用自己的私钥对这个散列值进行加密,形成发送方的数字签名;然后,将这个数字签名作为报文的附件和报文一起发送给报文的接收方;报文的接收方首先从接收到的原始报文中计算出散列值,接着再用发送方的公开密钥来对报文附加的数字签名进行解密;如果这两个散列值相同,那么接收方就能确认该数字签名是发送方的。数字签名机制提供了一种鉴别方法,以解决伪造、抵赖、冒充、篡改等问题。
(2)数字证书。
数字证书是一个经证书授权中心数字签名的包含公钥拥有者信息以及公钥的文件数字证书的最主要构成包括一个用户公钥,加上密钥所有者的用户身份标识符,以及被信任的第三方签名第三方一般是用户信任的证书权威机构(CA),如政府部门和金融机构。用户以安全的方式向公钥证书权威机构提交他的公钥并得到证书,然后用户就可以公开这个证书。任何需要用户公钥的人都可以得到此证书,并通过相关的信任签名来验证公钥的有效性。数字证书通过标志交易各方身份信息的一系列数据,提供了一种验证各自身份的方式,用户可以用它来识别对方的身份。
(三)电子商务的安全协议。
除上文提到的各种安全技术之外,电子商务的运行还有一套完整的安全协议。目前,比较成熟的协议有SET、SSL等。
(1)安全套接层协议SSL。
SSL协议位于传输层和应用层之间,由SSL记录协议、SSL握手协议和SSL警报协议组成的。SSL握手协议被用来在客户与服务器真正传输应用层数据之前建立安全机制。当客户与服务器第一次通信时,双方通过握手协议在版本号、密钥交换算法、数据加密算法和Hash算法上达成一致,然后互相验证对方身份,最后使用协商好的密钥交换算法产生一个只有双方知道的秘密信息,客户和服务器各自根据此秘密信息产生数据加密算法和Hash算法参数。SSL记录协议根据SSL握手协议协商的参数,对应用层送来的数据进行加密、压缩、计算消息鉴别码MAC,然后经网络传输层发送给对方。SSL警报协议用来在客户和服务器之间传递SSL出错信息。
(2)安全电子交易协议SET。
SET协议用于划分与界定电子商务活动中消费者、网上商家、交易双方银行、信用卡组织之间的权利义务关系,给定交易信息传送流程标准。SET主要由三个文件组成,分别是SET业务描述、SET程序员指南和SET协议描述。SET协议保证了电子商务系统的机密性、数据的完整性、身份的合法性。
SET协议是专为电子商务系统设计的。它位于应用层,其认证体系十分完善,能实现多方认证。在SET的实现中,消费者帐户信息对商家来说是保密的。但是SET协议十分复杂,交易数据需进行多次验证,用到多个密钥以及多次加密解密。而且在SET协议中除消费者与商家外,还有发卡行、收单行、认证中心、支付网关等其它参与者。
本文出自:
亿恩科技【www.enkj.com】
服务器租用/服务器托管中国五强!虚拟主机域名注册顶级提供商!15年品质保障!--亿恩科技[ENKJ.COM]
上一篇 >>
解析阿里云策略:无意布局云计算基础设施
下一篇 >>
防火墙
同类文章
·
域渗透(初级篇)
·
安全部署和配置SSL 避免
·
服务器被DDOS攻击防御的
·
十大方法保护你的Windo
·
DLP数据泄露防护成为中国
·
服务器被DDos攻击造成网
·
近七成用户面临移动安全威胁
·
社会工程学部分攻击经典方法
·
知己知彼 解析网络攻击五大
·
恶意网页中虚假购物类网站占
·
RSA揭示今年网络犯罪的发
·
加密软件隐藏的密钥风险
·
瑞星:企业级安全市场或遭遇
·
RSA揭示2012年网络犯
·
调查七成网民遭个人信息泄露
·
浅谈电信网络的安全
·
瑞星喜获工信部网络信息安全
·
电子商务企业客户信息安全与
·
用CAR(承诺访问速率)来
·
乌云爆QQ漏洞致密码和聊天
您可能在找
域名购买
服务器托管/租用
虚拟主机
云主机
亿恩云建站
亿恩北京公司:
经营性ICP/ISP证:京B2-20150015
亿恩郑州公司:
经营性ICP/ISP/IDC证:豫B1.B2-20060070
亿恩南昌公司:
经营性ICP/ISP证:赣B2-20080012
服务器/云主机 24小时售后服务电话:
0371-60135900
虚拟主机/智能建站 24小时售后服务电话:
0371-60135900
扫扫关注-微信公众号
0371-60135900
产品
服务器托管
服务器租用
机柜租用
云服务器
虚拟主机
域名注册
网站建设
客户服务
客服答疑
支付方式
帮助中心
代理加盟
IDC资讯
合同下载
服务中心
公司介绍
关于我们
发展历程
资质荣誉
招贤纳士
联系我们
企业歌曲MV
企业宣传片MV
Copyright© 1999-2019 ENKJ All Rights Reserved 亿恩科技 版权所有 地址:郑州市高新区翠竹街1号总部企业基地亿恩大厦 法律顾问:河南亚太人律师事务所郝建锋、杜慧月律师
京公网安备41019702002023号
0
亿恩公告
· 亿恩科技—2024年国庆节放假..
· 亿恩科技—2024年端午放假通..
· 亿恩科技2024年春节假期封网..
· 亿恩科技—2024年新年放假通..
· 亿恩科技2023年中秋节-国庆..
· 亿恩科技2023年端午节放假通..
· 《互联网域名管理办法》加强域名..
· 亿恩科技2023年五一劳动节放..
· 亿恩科技2023年春节放假通知..
· 亿恩科技2022年国庆节放假通..
查看更多
在线客服
服务器托管
服务器租用
云服务器
域名/空间
云建站
0371-60135900
7*24小时客服服务热线