电子商务中的安全技术电子商务是一个机遇和挑战共存的新领域,这种挑战在很大程度上来源于对可使用的安全技术的信赖
在开放的网络(如Internet)上处理交易,如何保证传输数据的安全成为电子商务能否普及的最重要因素之一
一.电子商务对安全的要求归纳起来,对电子商务活动安全性的需求以及可使用的网络安全措施,主要包含如下几方面
1.如何确定通信中的贸易伙伴的真实性
常用的处理技术是身份认证,依赖某个可信赖的机构(认证中心-CA)发放证书,双方交换信息之前通过CA获取对方的证书,并以此识别对方
1997年5月,由Visa、MasterCard等联合推出,并得到IBM、Netscape、Microsoft、Oracle等公司支持的安全电子交易(SET)规范为在Internet上进行安全的电子商务提供了一个开放的标准
电子认证是SET的主要功能
2.如何保证电子单证的秘密性,防范电子单证的内容被第三方读取
常用的处理技术是数据加密和解密
常见的加密技术包括对称密钥加密技术(加密/解密使用相同的密钥,或者可以从一个密钥推导出另一个密钥,典型的加密算法包括DES、TripleDES、IDEA、RC4和RC5)和非对称密钥加密技术(也称公开密钥加密技术,加密/解密使用不同的密钥,典型的加密算法为RSA、SEEK、PGP和EU等)
单证传输的安全性依赖于使用的算法和密钥的长度
3.如何保证被传输的业务单证不会丢失,或者发送方可以察觉所发单证的丢失
对于固定且具有频繁贸易往来的伙伴,可以采用单证传输的序列性检验(即为单证分配序列号,或者增加时间戳);也可采用双方约定的方法,即在规定的时间内,通过某种方式进行确认,包括采用特定的确认报文(如:订单确认报文),或者电子邮件确认和电话确认等
4.如何确定电子单证的内容未被篡改
单证传输完整性主要采用散列技术来防止非法用户对单证的篡改,通过散列算法对被传输