电子商务的安全支付标准.pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《电子商务的安全支付标准.pdf》由会员分享,可在线阅读,更多相关《电子商务的安全支付标准.pdf(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、电子商务的安全支付标准摘要:电子商务支付主要是指在网上实现支付, 即交易的各方使用电子方式, 通过网络安全的完成全部交易支付过程的支付方式, 没有现金转账支票 , 电汇票证等 ,电子支付也就促生了网上银行, 电子支付是电子商务业务流程的重要环节,服务于电子商务资金流的电子支付与结算及其安全性已经成为商务各方关注的焦点。安全问题一直是困扰计算机、网络系统,尤其是电子商务发展的难题。针对电子商务安全问题,采用归纳法和理论研究的方法,提出加强技术安全保障、 强化管理措施、 完善电子支付体系等应对策略,为电子商务的健康发展提供有力支撑。研究结果为解决电子商务的安全问题具有指导作用。关键词:电子商务诚信
2、缺失信用体系正文:网上支付是电子商务中买卖双方通过INTERNET进行的一种资金交换活动 ,是电子商务中实现资金流通的重要途径. 由于支付是在开放的INTERNET 上进行 ,支付信息很容易遭到黑客的袭击, 给买卖双方带来经济损失. 因此, 如何保证网上支付的安全性, 已成为电子商务健康发展必须解决的迫切问题. 电子商务(Electronic Commerce ,简称 E-commerce )是在因特网开放的网络环境下,基于浏览器 / 服务器应用方式,实现消费者的网上购物、商户之间的网上交易和在线电子支付的一种新型的商业运营模式。电子商务涵盖的范围很广, 泛指透过网络进行之交易或信息之交换,
3、像网络购物、 公司间之帐务支付, 或电子公文之通讯 等 等 均 为 电 子 商 务 之 重 要 环 节 ; 一 般 可 分 为 企 业 对 企 业(Business-to-Business),或企业对消费者 (Business-to-Consumer)两种。随着国内 Internet使用人口之增加,利用 Internet进行网络购物并以信用卡付款之消费方式已渐流行,而最常见之安全机制有SSL及 SET两种. 因特网上的电子商务可以分为三个方面:信息服务、 交易和支付。 主要内容包括:电子商情广告;电子选购和交易、电子交易凭证的交换;电子支付与结算以及售后的网上服务等。主要交易类型有企业与个人的
4、交易(B to C方式) 和企业之间的交易 (B to B方式) 两种。 参与电子商务的实体有四类:顾客( 个人消费者或企业集团 )、商户( 包括销售商、制造商、储运商 ) 、银行( 包括发卡行、收单行) 及认证中心。电子商务是因特网爆炸式发展的直接产物,是网络技术应用的全新发展方向。因特网本身所具有的开放性、全球性、低成本、高效率的特点,也成为电子商务的内在特征,并使得电子商务大大超越了作为一种新的贸易形式所具有的价值,它不仅会改变企业本身的生产、经营、管理活动,而且将影响到整个社会的经济运行与结构。在开放的 internet上从事商业、贸易等电子商务活动,安全性问题被摆在了首位。在 int
5、ernet上或其它开放的网络上进行安全支付处理应满足下列四个基本要求:保密性。在实际的交易环境中必须保护持卡人(顾客)的订购信息及支付信息的安全, 使得只有特定的接收方可访问这些信息。完整性。 在实际交易过程中, 接收到的消息确实是实际发送的信息,不可能在传输过程中被非法篡改,也不可能是一条伪造消息。身份认证。对于网上交易的参与者,系统必须确定其身份,检验其合法性。若交易者非真实,系统将不准进入,以防止假冒事件发生。另外,这里“确定”的含义并不完全意味着确实知道客户的身份,因为有时由于交易匿名性的需要, 不能确知客户的准确身份, 但应能做到保证是在与一个可靠的对象通信。 抗否认性。 一旦交易结
6、束, 有关各方都不能否认自己参与过这次事务。 为了保证上述电子商务活动的安全性,必须有一套有效的安全机制作为保证, 这就要建立电子商务信息安全体系。概括起来, 信息安全体系可以分为以下几个层次: 基本加密算法、 安全认证手段和安全应用协议。其中所用的安全技术通常有:加密技术算法(秘密密钥、公开密钥)、公开密钥系统基础设施(pi ) 、各种认证技术(一次性口令、数字信封、数字时间戳、ca) 、网络系统各层安协全协议 (ssl 、set 、ipsec 、pptp、vpn、tls) 、防火墙及保密网关技术等。尽管上述保证系统安全的技术手段已经存在,但安全问题是系统性的问题,并非把这些手段简单地结合在
7、一起就可得到安全。电子支付系统目前尚处于不成熟阶段且种类较多。 网上支付”和电子商务是密不可分的,了解电子商务是理解网上支付重要性的前提和基础。网上支付是电子商务的关键环节,也是电子商务得以顺利进行的基础条件, 如何实现完全的在线支付功能, 并保证交易各方的安全、保密是实现电子商务关键的问题之一。网上支付交易出现的安全隐患“网上支付”和电子商务是密不可分的,了解电子商务是理解网上支付重要性的前提和基础。 网上支付是电子商务的关键环节,也是电子商务得以顺利进行的基础条件, 如何实现完全的在线支付功能,并保证交易各方的安全、 保密是实现电子商务关键的问题之一。1. 用户的身份冒充 : 攻击者通过非
8、法手段盗用合法用户的身份信息,仿冒合法用户的身份与他人进行交易, 从而获得非法利益。 攻击者还以非法手段窃得对数据的使用权,删除、修改、插入或重发某些重要信息,以取得有益于攻击者的响应;恶意添加、 修改数据, 以干扰用户的正常使用 .2. 泄漏或丢失 : 是指敏感数据在有意或无意中被泄漏出去或丢失,它通常包括,信息在传输中丢失或泄漏,如利用电磁泄漏或搭线窃听等方式可截获机密信息,或通过对信息流向、流量、通信频度和长度等参数的分析,探测有用信息。信息在存储介质中丢失或泄漏,通过建立隐蔽隧道等方式窃取敏感信息。对信息的篡改。 攻击者有可能对网络上的信息进行截获后篡改其内容,如修改消息次序、时间,注
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全 支付 标准
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内