点击数:7 更新时间:2024-04-27
目前,电子商务安全领域没有一种完整的解决方案和模型。尽管一些系统正在逐渐成为标准,但可用的标准API仍然非常有限。从开放市场的角度来看,协议间的通用API和网关是必不可少的。
大多数电子商务系统都是封闭式的,这意味着它们使用独有的技术,仅支持特定的协议和机制。这些系统通常需要一个中央服务器来充当所有参与者的可信第三方。有时,它们还要求使用特定的服务器或浏览器。
尽管大多数方案都使用了公钥密码,但对于多方安全的关注还远远不够。缺乏建立争议解决机制的决策程序。
客户的匿名性和隐私尚未得到充分的考虑。在电子商务系统中,保护客户的个人信息和隐私是至关重要的。
大多数系统将销售商的服务器和消费者的浏览器之间的关系假设为主从关系。这种非对称关系限制了在这些系统中执行复杂协议的能力,也不允许用户之间进行直接交易。
大多数系统仅限于两方之间的交易,因此很难集成一个安全连接到第三方。这限制了多方交易问题(如拍卖)和公文交换问题(如签订合同和可证实电子邮件)的解决。
为了国家的安全,电子商务系统中涉及的关键技术,特别是安全理论和技术,必须依靠开放而非引进。因此,在我国研究电子商务安全性问题不仅具有重要的理论和实用价值,而且具有重要的现实意义。