电子商务安全交易的有关标准和实施方法

来源:电子商务师    发布时间:2012-05-03    电子商务师视频    评论

  电子商务安全交易的有关标准和实施方法

  (1)、 早期曾采用过的地方
   在电子商务实施初期,曾采用过一些简易的安全措施,这些措施包括:
  部分告知(Partial Order)即在网上交易中将最关键的数据如信用卡号码及成交数额等略去,然后再用电话告之,以防泄密。
  另行确认(Order Confirmation)即当在网上传输交易信息之后,应再用电子邮件对交易作确认,才认为有效。
  在线服务(Online Service)为了保证信息传输的安全,用企业提供的内部网来提供联机服务。
  以上所述的种种方法,均有一定的局限性,且操作麻烦,不能实现真正的安全可靠性。

  (2)、 近年推出的安全交易标准
  近年来,IT业界与金融行业一起,推出不少更有效的安全交易标准。主要有:
  安全超文本传输协议(S-HTTP)依靠密钥对的加密,保障Web站点间的交易信息传输的安全性。
  安全套按层协议(SSL:Secure Sockets Layer)由Netscape公司提出的安全交易协议,提供加密、认证服务和报文完整性。SSL被用于Netscape Communicator和Microsoft IE浏览器,用以完成需要的安全交易操作。
  安全交易技术协议(STT:Secure Transaction Technology)由Microsoft公司提出,STT将认证和解密在浏览器中分离开,用以提高安全控制能力。Microsoft将在Internet Explorer中采用这一技术。
  安全电子交易协议(SET:Secure Electronic Transaction) 1995年,信用卡国际组织、资讯业者及网络安全专业团体等开始组成策略联盟,共同研究开发电子商务(Electronic Commerce)的安全交易。

  1996年6月,由IBM,Master Card International,Visa International,Microsoft,Netscape,GTE,VeriSign,SAIC,Terisa共同制定的标准SET正式公告,涵盖了信用卡在电子商务交易中的交易协定、信息保密、资料完整及数字认证、数字签名等。这一标准被公认为全球网际网络的标准,其交易形态将成为未来 "电子商务"的规范。

视频学习

我考网版权与免责声明

① 凡本网注明稿件来源为"原创"的所有文字、图片和音视频稿件,版权均属本网所有。任何媒体、网站或个人转载、链接转贴或以其他方式复制发表时必须注明"稿件来源:我考网",违者本网将依法追究责任;

② 本网部分稿件来源于网络,任何单位或个人认为我考网发布的内容可能涉嫌侵犯其合法权益,应该及时向我考网书面反馈,并提供身份证明、权属证明及详细侵权情况证明,我考网在收到上述法律文件后,将会尽快移除被控侵权内容。

最近更新

社区交流

考试问答