電子商務 - 安全系統



安全是任何透過網際網路進行交易的重要組成部分。如果電子商務的安全性受到損害,客戶將失去對其的信任。以下是安全電子支付/交易的基本要求:

  • 機密性 - 資訊不應該被未經授權的人訪問。在傳輸過程中不應被攔截。

  • 完整性 - 資訊在網路傳輸過程中不應被篡改。

  • 可用性 - 資訊應在指定的時間限制內隨時隨地可用。

  • 真實性 - 在授予使用者訪問所需資訊之前,應該有一種機制來驗證使用者身份。

  • 不可否認性 - 它是對否認訂單或否認付款的保護。傳送者一旦傳送訊息,就不應否認傳送該訊息。同樣,訊息的接收者不應否認接收。

  • 加密 - 資訊應僅由授權使用者進行加密和解密。

  • 可審計性 - 資料應以可審計其完整性要求的方式進行記錄。

確保安全的措施

主要的安全性措施如下:

  • 加密 - 這是保護透過網路傳輸的資料的一種非常有效且實用的方法。資訊傳送者使用秘密程式碼對資料進行加密,只有指定的接收者可以使用相同或不同的秘密程式碼對資料進行解密。

  • 數字簽名 - 數字簽名確保資訊的真實性。數字簽名是一種透過加密和密碼進行身份驗證的電子簽名。

  • 安全證書 - 安全證書是一個唯一的數字 ID,用於驗證個人網站或使用者的身份。

網際網路中的安全協議

我們將在這裡討論一些在網際網路上用於確保安全線上交易的常用協議。

安全套接字層 (SSL)

它是最常用的協議,並且在整個行業中得到廣泛使用。它滿足以下安全要求:

  • 身份驗證
  • 加密
  • 完整性
  • 不可否認性

對於使用 SSL 的 HTTP URL,應使用“https://”,而對於不使用 SSL 的 HTTP URL,應使用“http:/”。

安全超文字傳輸協議 (SHTTP)

SHTTP 透過在網際網路上使用公鑰加密、身份驗證和數字簽名來擴充套件 HTTP 網際網路協議。安全 HTTP 支援多種安全機制,為終端使用者提供安全保障。SHTTP 透過協商客戶端和伺服器之間使用的加密方案型別來工作。

安全電子交易

它是由萬事達卡和 Visa 合作開發的一種安全協議。理論上,它是最好的安全協議。它具有以下元件:

  • 持卡人數字錢包軟體 - 數字錢包允許持卡人透過點選介面安全地進行線上購買。

  • 商家軟體 - 該軟體幫助商家以安全的方式與潛在客戶和金融機構進行溝通。

  • 支付閘道器伺服器軟體 - 支付閘道器提供自動和標準的支付流程。它支援商家證書請求的流程。

  • 證書頒發機構軟體 - 該軟體由金融機構用於向持卡人和商家頒發數字證書,並使他們能夠註冊其帳戶協議以進行安全的電子商務。

廣告

© . All rights reserved.