電子商務(wù)中的安全技術(shù)主要指密碼技術(shù)和交易的安全機制。 密碼技術(shù)有:對稱(chēng)密碼技術(shù)、公鑰密碼技術(shù)、數字簽名技術(shù)、Hash函數、公鑰認證技術(shù)、雙重簽名加密技術(shù)等。在一個(gè)加密系統中,信息使用加密密鑰加密后,接收方使用解密密鑰對密文解密得到原文。數字簽名用來(lái)保證信息傳輸過(guò)程中信息的完整和提供信息發(fā)送者的身份認證。雙重數字簽名是保證在電子交易過(guò)程中三方安全的傳輸信息的技術(shù)。認證技術(shù)分實(shí)體認證和信息認證。實(shí)體認證是對參與通信實(shí)體的身份認證,信息認證是指對信息體進(jìn)行認證,以決定該信息的合法性。 安全機制用來(lái)保證電子商務(wù)中交易的安全性,如SET、SSL、S/MIME、S-HTTP等,這里我們主要介紹常用的SET標準。 安全電子交易SET是一種電子支付過(guò)程標準,用以保護網(wǎng)上支付卡交易的每一個(gè)環(huán)節,由VISA和Master Card合作產(chǎn)生,同時(shí)采用IBM、GTE、Microsoft、Netscape、RSA、SAIC、Terisa、VeriSign等多個(gè)公司的技術(shù),是專(zhuān)為網(wǎng)上支付卡業(yè)務(wù)安全所制定的唯一有意義的標準,保證電子支付卡交易的安全進(jìn)行,加密付款信息被安全地發(fā)送。SET標準主要由三個(gè)文件組成:SET業(yè)務(wù)描述、SET程序員指南和SET協(xié)議描述。 SET結合強大的加密功能和保證支付過(guò)程中每一步保密性和可靠性的一系列認證過(guò)程,主要包括四個(gè)方面: 信息的保密性:SET通過(guò)綜合使用對稱(chēng)密鑰加密技術(shù)、公鑰加密技術(shù)與Hash函數實(shí)現信息的保密性; 確認能力:SET使用一種認證技術(shù)將持卡人和一個(gè)專(zhuān)用賬號連接在一起,確認能力通過(guò)數字簽名和認證實(shí)現; 數據的完整性:SET使用Secure Hash和數字簽名方法來(lái)確保交易的完整性; 多方的操作性:SET協(xié)議使用的協(xié)議和信息格式來(lái)保證在不同的軟硬件平臺上運行。 一項SET交易有五個(gè)部分組成: 持卡人,即客戶(hù); 商家; 發(fā)行人,客戶(hù)的金融機構,給客戶(hù)提供支付卡,給商家提供支付; 收單銀行,商家的金融機構,保證商家能接受一種支付卡品牌并將獲得的支付轉發(fā)給商家; 認證授權機構,一個(gè)可信任的第三方,能夠驗證客戶(hù)、商家和收單行之間身份。 其中,發(fā)行人通過(guò)安全的網(wǎng)絡(luò )或其他交流渠道與獲得者通信,因此不需要用安全的網(wǎng)絡(luò )技術(shù)。其他4部分則需要他們自己的SET軟件。由于SET是一項開(kāi)放協(xié)議,所以任何軟件開(kāi)發(fā)者可以為這些機構的任意一方開(kāi)發(fā)兼容的軟件,即持卡人軟件、商家軟件、支付網(wǎng)關(guān)軟件和認證授權機構軟件。 SET使用綜合的密碼技術(shù)(包括對稱(chēng)密鑰加密技術(shù)、公鑰加密技術(shù)與Hash函數)以達到安全交易的要求,從而確保交易的安全性和可靠性。雖然多層次的復雜安全技術(shù)使所有的四方成員都受益,但很少需要使用者看見(jiàn)它們,并且它們在后臺的執行過(guò)程是透明的。 (編輯:EAST-IT 831)
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。