本文关于一个安全的电子商务网站具备哪些条件?,据
亚洲金融智库2022-12-09日讯:
1、有效性
电子商务以电子文本取代了传统的纸张,保证这种电子形式贸易信息的有效性是进行电子商务的前提。
2、机密性
电子商务作为贸易的一种手段,贸易的双方互相传递的信息基本上都属于商业机密。
3、完整性
电子商务交易过程中,必须维护贸易各方商业信息的完整和统一。
4、审查能力
根据机密性和完整性的要求,应对电子商务贸易过程中的数据进行审查,并对审查结果进行记录和备份。
1:优良的IT硬件基础,
2:大带宽接入的机房与充沛的带宽资源,
3:合理的服务器运行环境,
4:卓越的数据备份与负载均衡机制,
5:高效合理的网络安全管理机制,
6:网站安全加密与认证体系。
电子商务的安全包括哪些方面?
电子商务安全要求包括四个方面:
(1)数据传输的安全性。对数据传输的安全性需求即是保证在公网上传送的数据不被第三方窃取。对数据的安全性保护是通过采用数据加密(包括秘密密钥加密和公开密钥加密)来实现的,数字信封技术是结合秘密密钥加密和公开密钥加密技术实现的保证数据安全性的技术。
(2)数据的完整性。对数据的完整性需求是指数据在传输过程中不被篡改。数据的完整性是通过采用安全的散列函数和数字签名技术来实现的。双重数字签名可以用于保证多方通信时数据的完整性。
(3)身份验证。由于网上的通信双方互不见面,必须在交易时(交换敏感信息时)确认对方等真实身份;在涉及到支付时,还需要确认对方的账户信息是否真实有效。身份认证是采用口令字技术、公开密钥技术或数字签名技术和数字证书技术来实现的。
(4)交易的不可抵赖。网上交易的各方在进行数据传输时,必须带有自身特有的、无法被别人复制的信息,以保证交易发生纠纷时有所对证。这是通过数字签名技术和数字证书技术来实现的。
电子商务系统安全系统结构包括以下部分:
(1)基本加密算法;
(2)以基本加密算法为基础的CA体系以及数字信封、数字签名等基本安全技术;
(3)以基本加密算法、安全技术、CA体系为基础的各种安全应用协议。
以上部分构成了电子商务的安全体系,在此安全体系之上建立电子商务的支付体系和各种业务应用系统。有关基本加密算法、数字信封、数字签名以及各种安全协议的实现应符合相关标准的规定。
CA认证体系通常以各种基本加密算法为基础,同时采用各种基本安全技术,为上层的安全应用协议提供证书认证功能。
专题推荐:
电商网络系统安全(11)