谈谈电子商务的交易安全

更新时间:2014-08-05 10:36 找法网官方整理
导读:
电子商务是Internet爆炸式发展的直接产物,是网络技术应用的全新发展方向。现阶段推动电子商务面临的最大问题是如何保障电子商务过程中的安全性,交易的安全是网上贸易的基础和保障,同时也是电子商务技术的...

  电子商务是Internet爆炸式发展的直接产物,是网络技术应用的全新发展方向。现阶段推动电子商务面临的最大问题是如何保障电子商务过程中的安全性,交易的安全是网上贸易的基础和保障,同时也是电子商务技术的难点。近年来,国际上已实施和制定了一系列的方法来解决网上交易的安全性问题。

  一、电子商务的安全控制要求概述

  电子商务发展的核心和关键问题是交易的安全性。由于Internet本身的开放性,使网上交易面临了种种危险,也由此提出了相应的安全控制要求。1、信息保密性。交易中的商务信息有保密的要求。如信用卡的帐号和用户名被人知悉,就可能被盗用,订货和付款的信息被竞争对手获悉,就可能丧失商机。因此在电子商务的信息传播中一般均有加密的要求。2、交易者身份的确定性。网上交易的双方很可能素昧平生,相隔千里。要使交易成功,首先要能确认对方的身份,对商家而言要考虑客户端不能是骗子,而客户也会担心网上的商店不是一个弄虚作假的黑店。因此能方便而可靠地确认对方身份是交易的前提。3、不可否认性。由于商情的千变万化,交易一旦达成是不能被否认的。否则必然会损害一方的利益。4、不可修改性。交易的文件是不可被修改的,如其能改动文件内容,那么交易本身便是不可靠的,客户或商家可能会因此而蒙受损失。因此电子交易文件也要能做到不可修改,以保障交易的严肃和公正。

  二、电子商务安全交易的有关标准和实施方法

  1、安全交易的雏形。在电子商务实施初期,曾采用过一些简易的安全措施,这些措施包括:(1)部分告知(PartialOrder):即在网上交易中将最关键的数据如信用卡号码及成交数额等略去,然后再用电话告之,以防泄密。(2)另行确认(OrderConfirmation):即当在网上传输交易信息之后,再用电子邮件对交易作确认,才认为有效。(3)在线服务(OnlineService):为了保证信息传输的安全,用企业提供的内部网来提供联机服务。以上所述的种种方法,均有一定的局限性,且操作麻烦,不能实现真正的安全可靠性。

  2、安全交易标准的制定。近年来,IT业界与金融行业一起,推出不少更有效的安全交易标准。主要有:(1)安全超文本传输协议(S-HTTP):依靠密钥对的加密,保障Web站点间的交易信息传输的安全性。(2)安全套接层协议(SSL协议:SecureSocketLayer)是由网景(Netscape)公司推出的一种安全通信协议,是对计算机之间整个会话进行加密的协议,提供了加密、认证服务和报文完整性。它能够对信用卡和个人信息提供较强的保护。(3)安全交易技术协议(STT:SecureTransactionTechnology):由Microsoft公司提出,STT将认证和解密在浏览器中分离开,用以提高安全控制能力。(4)安全电子交易协议(SET:SecureElectronicTransaction):SET协议是由VISA和MasterCard两大信用卡公司于1997年5月联合推出的规范。SET主要是为了解决用户、商家和银行之间通过信用卡支付的交易而设计的,以保证支付信息的机密、支付过程的完整、商户及持卡人的合法身份、以及可操作性。SET中的核心技术主要有公开密匙加密、电子数字签名、电子信封、电子安全证书等。目前公布的SET正式文本涵盖了信用卡在电子商务交易中的交易协定、信息保密、资料完整及数字认证、数字签名等。这一标准被公认为全球网际网络的标准,其交易形态将成为未来“电子商务”的规范。支付系统是电子商务的关键,但支持支付系统的关键技术的未来走向尚未确定。安全套接层(SSL)和安全电子交易(SET)是两种重要的通信协议,每一种都提供了通过Internet进行支付的手段。

  三、目前安全电子交易的手段

  在近年来发表的多个安全电子交易协议或标准中,均采纳了一些常用的安全电子交易的方法和手段。典型的方法和手段有以下几种:

  1、密码技术。采用密码技术对信息加密,是最常用的安全交易手段。在电子商务中获得广泛应用的加密技术有以下两种:(1)公共密钥和私用密钥(publickeyandprivatekey)这一加密方法亦称为RSA编码法,是由Rivest、Shamir和Adlernan三人所研究发明的。它利用两个很大的质数相乘所产生的乘积来加密。这两个质数无论哪一个先与原文件编码相乘,对文件加密,均可由另一个质数再相乘来解密。但要用一个质数来求出另一个质数,则是十分困难的。因此将这一对质数称为密钥对(KeyPair)。(2)数字摘要(digitaldigest)这一加密方法亦称安全Hash编码法(SHA:SecureHashAlgorithm)或MD5(MDStandardsforMessageDigest),由RonRivest所设计。该编码法采用单向Hash函数将需加密的明文“摘要”成一串128bit的密文,这一串密文亦称为数字指纹(FingerPrint),它有固定的长度,且不同的明文摘要成密文,其结果总是不同的,而同样的明文其摘要必定一致。这样这摘要便可成为验证明文是否是“真身”的“指纹”了。

  2、数字签名(digitalsignature)。在书面文件上签名是确认文件的一种手段,签名的作用有两点,一是因为自己的签名难以否认,从而确认了文件已签署这一事实;二是因为签名不易仿冒,从而确定了文件是真的这一事实。数字签名与书面文件签名有相同之处,采用数字签名,也能确认以下两点:a.信息是由签名者发送的。b.信息在传输过程中未曾作过任何修改。这样数字签名就可用来防止电子信息因易被修改而有人作伪;或冒用别人名义发送信息;或发出(收到)信件后又加以否认等情况发生。数字签名采用了双重加密的方法来实现防伪、防赖。

  3、数字时间戳(digitaltime-stamp)。交易文件中,时间是十分重要的信息。在书面合同中,文件签署的日期和签名一样均是十分重要的防止文件被伪造和篡改的关键性内容。在电子交易中,同样需对交易文件的日期和时间信息采取安全措施,而数字时间戳服务(DTS:digitaltime-stampservice)就能提供电子文件发表时间的安全保护。

  4、数字凭证(digitalcertificate,digitalID)数字凭证又称为数字证书,是用电子手段来证实一个用户的身份和对网络资源的访问的权限。

  5、认证中心(CA:CertificationAuthority)。在电子交易中,无论是数字时间戳服务(DTS)还是数字凭证(DigitalID)的发放,都不是靠交易的双方自己能完成的,而需要有一个具有权威性和公正性的第三方(thirdparty)来完成。认证中心(CA)就是承担网上安全电子交易认证服务、能签发数字证书、并能确认用户身份的服务机构。

温馨提示:法律问题具有较强的专业性,如有疑问,建议一对一咨询专业律师
我在电子商务法领域有丰富的实战经验 ,如果你需要针对性解答,可以向我在线咨询。
响应时间 平均2分钟内
已帮助 199079
在线咨询
声明:该作品系作者结合法律法规、政府官网及互联网相关知识整合,如若内容错误请通过【投诉】功能联系删除。
找法网咨询助手
官方
当前在线
立即咨询
找法网咨询助手提醒您:
法律所涉问题复杂,每个细节都有可能决定案件走向,若问题紧急,建议 立即咨询 律师,并详细描述自身问题,以获得 针对性解答。24小时在线,平均5分钟回复。
谈谈电子商务的交易安全
谈谈电子商务的交易安全
电子商务安全概述
过了一会儿,显示我向他们借了1300元,我该如何处理这样的事情?
法律分析:1、网上贷款因为银行卡卡号错误钱没有到账,这种情况一般是不需要还款的,应该是套路贷2、建议谨慎解决网贷的问题,要审核清楚再操作,如果客服要求转钱开会员
拼多多商家退款只有一半怎么办?
你好,是否可以退款要看商品是否有问题,另外还要看合同的约定。
当家人离家出走时,手机可以连接,我如何寻求帮助?
你好,建议立刻报警处理,也可以登报
电子商务安全技术
电子商务安全技术
电子商务安全概述
我们三个人开了一家装修公司,现在有一个股东经常针对我,我想退股,他们又不给钱,我该怎么办
法律分析:股东不同意退股的办法:纠纷当事人可以自行协商处理。如当事人无法协商一致的,可以申请第三方居中调解,也可以申请仲裁(仅适用双方存在仲裁约定或仲裁协议的情
探析电子商务安全问题
探析电子商务安全问题
电子商务安全概述
2024桂林七级工伤如何计算
计算标准为:七级伤残=统筹地区上年度职工月平均工资×12个月支付一次性工伤医疗补助金,计算公式:七级伤残=用人单位分别以其解除或终止劳动关系时的统筹地区上年度职
苏州拆迁如何计算补偿
苏州拆迁补偿标准如下:1、房屋补偿费,用于补偿被拆迁房屋所有权人的损失,以被拆迁房屋的结构和折旧程度划档,按平方米单价计算;2、周转补偿费,用于补偿被拆迁房屋住
单亲母亲怎么随迁子女。年满55岁,离异,二小孩,其中一个有广州户籍能随迁吗
小孩户口要跟着抚养权视情况而定,小孩的户口可以随父或随母,属于直系亲属之间的迁移。具体情况如下:1、通常离婚后孩子的抚养权归谁,孩子的户口就跟谁走;2、如果小孩
1分钟提问 海量律师提供在线解答
  • 1
    提交咨询
    详细描述您所遇到的问题或纠纷并发送
  • 2
    接入律师
    耐心等待律师解答,平均5分钟及时响应
  • 3
    获取解答
    还有疑问?60分钟无限次追问
立即咨询