电子支付安全技术2————————————————————————————————作者:————————————————————————————————日期:信息时代的一大热门问题就是国际互联网上电子商务的发展
作为电子商务的基础支持,电子支付的安全十分重要
具体来看,电子支付的安全性要求主要包括以下几个方面:(1)数据的保密性
交易中的商务信息均有保密的要求,如信用卡的账号和用户名被人知悉,就可能被盗用,订货和付款的信息被竞争对手获悉,就可能丧失商机,因此在电子商务的信息传播中一般均有加密的要求
(2)数据的完整性
交易数据不能被未授权地加以更改
(3)交易者身份的确定性
网上交易的双方很可能素昧平生,相隔千里
要使交易成功首先要能确认对方的身份,商家要考虑客户端是不是骗子,而客户也会担心网上的商店是不是一个玩弄欺诈的黑店,因此能方便而可靠地确认对方身份是交易的前提
对于为顾客或用户开展服务的银行、信用卡公司和销售商店,为了做到安全、保密、可靠地开展服务活动,都要进行身份认证的工作
对有关的销售商店来说,他们对顾客所用的信用卡的号码是不知道的,商店只能把信用卡的确认工作完全交给银行来完成
银行和信用卡公司可以采用各种保密与识别方法,确认顾客身份是否合法,同时还要防止发生拒付款问题以及确认订货和订货收据信息等
(4)交易的不可否认性
由于商情的千变万化,交易一旦大城市不能被否认的,否则必然会损害一方的利益
例如订购黄金,订货时金价较低,但收到订单后金价上涨了,如收单方能否认收到订单的实际时间,甚至否认收到订单的事实,则订货方就会蒙受损失,因此电子交易通信过程的各个环节都必须是不可否认的
针对电子支付的各种不同的安全性要求,目前已开发出的相应的技术措施,较为成熟的有:加密技术、访问控制与安全认证技术、防火墙技术、入侵检测技术、漏洞扫描技术等
返回顶端一、加密技术数据在传输过程