论文部分内容阅读
【摘 要】货币结算系统的信息泄露是网上购物不安全的主要因素,而且制约了网上购物电子商务的发展。本文简述了网上购物的终端货币结算的主要特征,并对货币结算的安全要素进行了分析,详细介绍了运行这种电子商务模式的关键安全控制技术:数据传输的安全技术、密钥管理技术、确保用户身份可靠性的技术、CA认证技术,SSL、SET协议等。
【关键词】网上购物;货币结算;电子商务;安全
随着互联网的全面普及,基于互联网的电子商务(“EC”)也应運而生,电子商务作为一种崭新的贸易方式,缩小了生产与消费之间的距离。作为一种全新的商务模式,有着巨大的发展潜力,如何建立一个安全、便捷的网上购物应用环境,对信息提供足够的保护,是网上购物领域十分关注的话题。本文将对网上购物的终端货币结算问题作一个基本的探讨。
1.网上购物货币结算的主要条件
现代电子商务技术已经集中于网上购物的建立和运作。网上购物和真实商店在部门结构和功能上没有区别,不同点在于其实现这些功能和结构的方法以及商务运作的方式。 网上购物从前台看是一种特殊的WEB服务器。这也就构成网上购物软件的三大支柱:商品目录、顾客购物车和付款台。好的商品目录可以使顾客通过最简单的方式找到其需要的商品,并可以通过文字说明、图像显示、客户评论等充分了解产品各种信息;顾客运用某种电子货币和商店进行交易必须对顾客和商店都是安全可靠的。因此,网上购物收取信用卡必须具备三个条件:
1.1建立商业账户
需要在某个商业银行中建立一个商业账户。这个账户使你可以进行接收信用卡支付和处理信用卡业务,最终获得资金。
1.2提供加密站点
必须为直接商品购买者提供一个符合SSL规范的加密站点用于他们安全地提交自己的信用卡资料,在保证他们提交的信息准确可靠的同时,还必须保证这些资料不被第三方窃取。
1.3提供支付网关
购买者提供的信用卡资料将直接被送到专门提供信用卡服务的专业公司(支付网关)进行处理,他们将进行信用卡的验证、转账、最终将资金转入商业账户。通过提供必要的个人信用卡资料,商店就可以通过银行计算机网络与顾客进行结算。这也是建立网上购物的必要条件。
2.如何安全可靠地进行网上购物货币结算
2.1要有一个良好的网络环境
电子商务是在电信网络上发展起来的。因此,先进的计算机网络基础设施和宽松的电信政策就成为发展电子商务的前提。近年来因特网迅猛发展,电信政策不适应形势的矛盾日益突出。
2.2要有一个公共电子商品导购平台
公共电子商品导购平台是保证网上电子商务活动顺利完成的物理保证。这需要各国家、各部门统一信息存储、通讯、处理的标准和协议,具有一个协调一致的导购平台。
2.3要有安全认证体系
开展电子商务最突出的问题是要解决网上购物、交易和结算中的安全问题,其中建立安全认证体系是关键。
2.4要有安全支付结算体系
银行业务的电子化,使得电子货币正在逐步取代传统纸币,发挥越来越重要的作用。我国的电子商务的普及,首先要解决网络的安全问题。在金融专网和因特网之间设置支付网关,作为支付结算的安全屏障。
2.5要完善电子商务立法的法律法规
立足本国,并与国际惯例接轨。电子商务是依托Internet的迅猛发展和普及而兴起的一种新型贸易方式,因此,在电子商务的立法中,既要注意国际惯例与国际合作,更要立足本国的现实。
3.网上购物安全问题及安全要素
3.1网上购物的安全问题
由于网上购物是以计算机网络为基础的,因此它不可避免面临着一系列的安全问题。 它主要表现在:
3.1.1信息泄漏
在电子商务中表现为商业机密的泄漏,主要包括两个方面:交易双方进行交易的内容被第三方窃取;交易一方提供给另一方使用的文件被第三方非法使用。
3.1.2篡改
在电子商务中表现为商业信息的真实性和完整性的问题。电子的交易信息在网络上传输的过程中,可能被他人非法修改、删除或重改,这样就使信息失去了真实性和完整性。
3.1.3身份识别
如果不进行身份识别,第三方就有可能假冒交易一方的身份,以破坏交易、破坏被假冒一方的信誉或盗取被假冒一方的交易成果等,进行身份识别后,交易双方就可防止“相互猜疑”的情况。
3.1.4电脑病毒问题
电脑病毒问世十几年来,各种新型病毒及其变种迅速增加,互联网的出现又为病毒的传播提供了最好的媒介。不少新病毒直接利用网络作为自己的传播途径,还有众多病毒借助干网络传播得更快,动辄造成数百亿美元的经济损失。
3.1.5黑客问题
安全问题更是应用电子商务最担心的问题,而如何保障电子商务活动的安全,将一直是电子商务的核心研究领域。作为一个安全的电子商务系统,首先必须具有一个安全、可靠的通信网络,以保证交易信息安全、迅速地传递;其次必须保证数据库服务器绝对安全,防止黑客闯入网络盗取信息。
3.2网上购物的安全要素
3.2.1有效性
对网络故障、操作错误、应用程序错误、硬件故障、系统软件错误及计算机病毒所产生的潜在威胁加以控制和预防,以保证贸易数据在确定的时刻、确定的地点是有效的。
3.2.2机密性
EC作为贸易的一种手段,其信息直接代表着个人、企业或国家的商业机密。因此,要预防非法的信息存取和信息在传输过程中被非法窃取。
3.2.3完整性
要预防对信息的随意生成、修改和删除,同时要防止数据传送过程中信息的丢失和重复并保证信息传送次序的统一。
3.2.4可靠性
EC可能直接关系到贸易双方的商业交易,如何确定要进行交易的贸易方正是进行交易所期望的贸易方这一问题则是保证EC顺利进行的关键。因此,要在交易信息的传输过程中为参与交易的个人、企业或国家提供可靠的标识。 3.2.5即需性
即需性是防止延迟或拒绝服务,即需安全威胁的目的就在于破坏正常的计算机处理或完全拒绝服务。在电子商务中,延迟一个消息或消除它会带来灾难性的后果。
3.2.6身份认证
身份认证指交易双方可以相互确认彼此的真实身份,确认对方就是本次交易中所称的真正交易方。这一过程为授权和审计所必需,也是实现授权、审计的访问控制过程运行的前提,是计算机网络安全系统不可缺少的组成部分。
3.2.7审查能力根据机密性和完整性的要求,应对数据审查的结果进行记录。审查能力是指每个经授权的用户的活动的唯一标识和监控的,以便对其所使用的操作内容进行审计和跟踪。
4.电子商务主要采用的几种安全技术
4.1数据传输的安全技术——数据加密技术
由于数据在传输过程中有可能遭到入侵者的入侵并窃听、窃取有关信息,所以当企业在传送涉及商业机密的数据时,一定要用密文传送,也就是利用技术手段把重要的数据变为乱码(加密)传送,到达目的地后再还原(解密),这种技术手段就是加密技术。加密技术常见的有两类:对称加密和非对称加密。
4.2密钥管理
对于密钥系统的大多攻击都发生在密钥管理上,而不取决于对算法的保密。在计算机网络的环境中,必须加强对密钥产生、存儲、分配、更换、销毁的管理。
4.3确保用户身份可靠性的技术——数字签名
对文件加密只解决了数据传输的保密性而对防止他人对传输中的数据进行破坏,以及如何确定发送人的身份就需要数字签名,数字签名是公钥加密技术与数字摘要的一种综合运用。数字签名可检验文件本身的真伪,并确定签名的身份,保证了发送者对所发信息不能抵赖。利用数字签名技术,可较好地保证电子商务交易和支付的安全。
4.4认证技术——CA认证(数字证书)
在网上进行每笔交易时,都要鉴别对方身份。通过检验对方数字证书的有效性,就可识别对方身份的真伪,从而建立双方的信任关系。通过数字证书,还可方便地获得对方的公开密钥,便于对数据进行解密。RA是证书的登记机构(Register Authority),分散在各个网上银行的地区中心。RA与网银中心有机结合,接受客户申请并审批申请,把证书正式请求通过银行企业内部网发送给CA认证中心。RA与CA双方的通信报文通过RSA进行加密。
4.5 SSL协议、SET协议
SSL和SET这两种协议主要是用于保护机密信息,同时也可防止非法用户侵入自己的主机。SSL协议,也称“安全套接层协议”,是美国Netscape公司最早开发的,SSL协议主要提供三方面的服务:用户和服务器的合法性认证、加密数据以隐藏被传送的数据、维护数据的完整性。
综上所述,电子商务安全技术应该完全有办法来解决网络货币结算系统的安全问题。网上购物的终端货币结算的安全问题,随着EC技术的不断创新和发展,将会在和谐社会的发展大潮中得到完美的解决。
【关键词】网上购物;货币结算;电子商务;安全
随着互联网的全面普及,基于互联网的电子商务(“EC”)也应運而生,电子商务作为一种崭新的贸易方式,缩小了生产与消费之间的距离。作为一种全新的商务模式,有着巨大的发展潜力,如何建立一个安全、便捷的网上购物应用环境,对信息提供足够的保护,是网上购物领域十分关注的话题。本文将对网上购物的终端货币结算问题作一个基本的探讨。
1.网上购物货币结算的主要条件
现代电子商务技术已经集中于网上购物的建立和运作。网上购物和真实商店在部门结构和功能上没有区别,不同点在于其实现这些功能和结构的方法以及商务运作的方式。 网上购物从前台看是一种特殊的WEB服务器。这也就构成网上购物软件的三大支柱:商品目录、顾客购物车和付款台。好的商品目录可以使顾客通过最简单的方式找到其需要的商品,并可以通过文字说明、图像显示、客户评论等充分了解产品各种信息;顾客运用某种电子货币和商店进行交易必须对顾客和商店都是安全可靠的。因此,网上购物收取信用卡必须具备三个条件:
1.1建立商业账户
需要在某个商业银行中建立一个商业账户。这个账户使你可以进行接收信用卡支付和处理信用卡业务,最终获得资金。
1.2提供加密站点
必须为直接商品购买者提供一个符合SSL规范的加密站点用于他们安全地提交自己的信用卡资料,在保证他们提交的信息准确可靠的同时,还必须保证这些资料不被第三方窃取。
1.3提供支付网关
购买者提供的信用卡资料将直接被送到专门提供信用卡服务的专业公司(支付网关)进行处理,他们将进行信用卡的验证、转账、最终将资金转入商业账户。通过提供必要的个人信用卡资料,商店就可以通过银行计算机网络与顾客进行结算。这也是建立网上购物的必要条件。
2.如何安全可靠地进行网上购物货币结算
2.1要有一个良好的网络环境
电子商务是在电信网络上发展起来的。因此,先进的计算机网络基础设施和宽松的电信政策就成为发展电子商务的前提。近年来因特网迅猛发展,电信政策不适应形势的矛盾日益突出。
2.2要有一个公共电子商品导购平台
公共电子商品导购平台是保证网上电子商务活动顺利完成的物理保证。这需要各国家、各部门统一信息存储、通讯、处理的标准和协议,具有一个协调一致的导购平台。
2.3要有安全认证体系
开展电子商务最突出的问题是要解决网上购物、交易和结算中的安全问题,其中建立安全认证体系是关键。
2.4要有安全支付结算体系
银行业务的电子化,使得电子货币正在逐步取代传统纸币,发挥越来越重要的作用。我国的电子商务的普及,首先要解决网络的安全问题。在金融专网和因特网之间设置支付网关,作为支付结算的安全屏障。
2.5要完善电子商务立法的法律法规
立足本国,并与国际惯例接轨。电子商务是依托Internet的迅猛发展和普及而兴起的一种新型贸易方式,因此,在电子商务的立法中,既要注意国际惯例与国际合作,更要立足本国的现实。
3.网上购物安全问题及安全要素
3.1网上购物的安全问题
由于网上购物是以计算机网络为基础的,因此它不可避免面临着一系列的安全问题。 它主要表现在:
3.1.1信息泄漏
在电子商务中表现为商业机密的泄漏,主要包括两个方面:交易双方进行交易的内容被第三方窃取;交易一方提供给另一方使用的文件被第三方非法使用。
3.1.2篡改
在电子商务中表现为商业信息的真实性和完整性的问题。电子的交易信息在网络上传输的过程中,可能被他人非法修改、删除或重改,这样就使信息失去了真实性和完整性。
3.1.3身份识别
如果不进行身份识别,第三方就有可能假冒交易一方的身份,以破坏交易、破坏被假冒一方的信誉或盗取被假冒一方的交易成果等,进行身份识别后,交易双方就可防止“相互猜疑”的情况。
3.1.4电脑病毒问题
电脑病毒问世十几年来,各种新型病毒及其变种迅速增加,互联网的出现又为病毒的传播提供了最好的媒介。不少新病毒直接利用网络作为自己的传播途径,还有众多病毒借助干网络传播得更快,动辄造成数百亿美元的经济损失。
3.1.5黑客问题
安全问题更是应用电子商务最担心的问题,而如何保障电子商务活动的安全,将一直是电子商务的核心研究领域。作为一个安全的电子商务系统,首先必须具有一个安全、可靠的通信网络,以保证交易信息安全、迅速地传递;其次必须保证数据库服务器绝对安全,防止黑客闯入网络盗取信息。
3.2网上购物的安全要素
3.2.1有效性
对网络故障、操作错误、应用程序错误、硬件故障、系统软件错误及计算机病毒所产生的潜在威胁加以控制和预防,以保证贸易数据在确定的时刻、确定的地点是有效的。
3.2.2机密性
EC作为贸易的一种手段,其信息直接代表着个人、企业或国家的商业机密。因此,要预防非法的信息存取和信息在传输过程中被非法窃取。
3.2.3完整性
要预防对信息的随意生成、修改和删除,同时要防止数据传送过程中信息的丢失和重复并保证信息传送次序的统一。
3.2.4可靠性
EC可能直接关系到贸易双方的商业交易,如何确定要进行交易的贸易方正是进行交易所期望的贸易方这一问题则是保证EC顺利进行的关键。因此,要在交易信息的传输过程中为参与交易的个人、企业或国家提供可靠的标识。 3.2.5即需性
即需性是防止延迟或拒绝服务,即需安全威胁的目的就在于破坏正常的计算机处理或完全拒绝服务。在电子商务中,延迟一个消息或消除它会带来灾难性的后果。
3.2.6身份认证
身份认证指交易双方可以相互确认彼此的真实身份,确认对方就是本次交易中所称的真正交易方。这一过程为授权和审计所必需,也是实现授权、审计的访问控制过程运行的前提,是计算机网络安全系统不可缺少的组成部分。
3.2.7审查能力根据机密性和完整性的要求,应对数据审查的结果进行记录。审查能力是指每个经授权的用户的活动的唯一标识和监控的,以便对其所使用的操作内容进行审计和跟踪。
4.电子商务主要采用的几种安全技术
4.1数据传输的安全技术——数据加密技术
由于数据在传输过程中有可能遭到入侵者的入侵并窃听、窃取有关信息,所以当企业在传送涉及商业机密的数据时,一定要用密文传送,也就是利用技术手段把重要的数据变为乱码(加密)传送,到达目的地后再还原(解密),这种技术手段就是加密技术。加密技术常见的有两类:对称加密和非对称加密。
4.2密钥管理
对于密钥系统的大多攻击都发生在密钥管理上,而不取决于对算法的保密。在计算机网络的环境中,必须加强对密钥产生、存儲、分配、更换、销毁的管理。
4.3确保用户身份可靠性的技术——数字签名
对文件加密只解决了数据传输的保密性而对防止他人对传输中的数据进行破坏,以及如何确定发送人的身份就需要数字签名,数字签名是公钥加密技术与数字摘要的一种综合运用。数字签名可检验文件本身的真伪,并确定签名的身份,保证了发送者对所发信息不能抵赖。利用数字签名技术,可较好地保证电子商务交易和支付的安全。
4.4认证技术——CA认证(数字证书)
在网上进行每笔交易时,都要鉴别对方身份。通过检验对方数字证书的有效性,就可识别对方身份的真伪,从而建立双方的信任关系。通过数字证书,还可方便地获得对方的公开密钥,便于对数据进行解密。RA是证书的登记机构(Register Authority),分散在各个网上银行的地区中心。RA与网银中心有机结合,接受客户申请并审批申请,把证书正式请求通过银行企业内部网发送给CA认证中心。RA与CA双方的通信报文通过RSA进行加密。
4.5 SSL协议、SET协议
SSL和SET这两种协议主要是用于保护机密信息,同时也可防止非法用户侵入自己的主机。SSL协议,也称“安全套接层协议”,是美国Netscape公司最早开发的,SSL协议主要提供三方面的服务:用户和服务器的合法性认证、加密数据以隐藏被传送的数据、维护数据的完整性。
综上所述,电子商务安全技术应该完全有办法来解决网络货币结算系统的安全问题。网上购物的终端货币结算的安全问题,随着EC技术的不断创新和发展,将会在和谐社会的发展大潮中得到完美的解决。