电子商务安全策略
手心律师网首页 > 法律知识 > 其它经济类法律 > 广告法 > 广告活动法律知识

电子商务安全策略

点击数:11 更新时间:2020-05-25

 
95516
电子商务的实施,其关键是要保证整个商务过程中系统的安全性。而系统的安全性关键在于CA的设计与规划。本文分析了CA认证系统及相关协议,介绍了与商务安全有关的技术。

随着互联网的不断发展,在世界范围内掀起了一股电子商务热潮。许多国家政府部门对电子商务的发展十分重视,把这场以电子商务为标志的信息化革命与十九世纪以蒸汽机为标志的工业化革命相提并论,并纷纷出台了有关政策和举措。

实现电子商务的关键是要保证商务活动过程中系统的安全性,即保证基于互连网的电子交易过程与传统交易的方式一样安全可靠。电子商务的安全主要采用数据加密和身份认证技术。

认证系统

电子商务的关键是安全,网上安全交易的基础是数字证书。要建立安全的电子商务系统,必须首先建立一个稳固、健全的CA;否则,一切网上的交易都没有安全保障。

认证系统的基本原理

传统的对称密钥算法具有加密强度高、运算速度快的优点,但密钥的传递与管理问题限制了它的一些应用。为解决此问题,七十年代密码界出现了公开密钥算法,该算法使用一对密钥即一个私钥和一个公钥,其对应关系是唯一的,公钥对外公开,私钥个人秘密保存。一般用公钥来进行加密,用私钥来进行签名;同时私钥用来解密,公钥用来验证签名。算法的加密强度主要取决于选定的密钥长度。

RSA算法是公开密钥算法中研究最为深入,使用最为广泛的算法,为大多数国家地区的官方或非官方所采用。利用RSA公开密钥算法在密钥自动管理、数字签名、身份识别等方面的特性,可建立一个为用户的公开密钥提供担保的可信的第三方认证系统。这个可信的第三方认证系统也称为CA,CA为用户发放电子证书,用户之间(比如网银服务器和某客户之间)利用证书来保证信息安全性和双方身份的合法性。

系统结构

所谓系统就是一个大的网络环境。系统从功能上基本可以划分为CA、RA和WP。

核心系统和CA放在一个单独的封闭空间中,为了保证运行的绝对安全,其人员及制度都应有严格的规定,并且系统设计为离线网络。CA的功能是在收到来自RA的证书请求时颁发证书。一般的个人证书发放过程都是自动进行,无须人工干预。

证书的登记机构RegisterAuthority,简称RA,分散在各个网上银行的地区中心。RA与网银中心有机结合,接受客户申请,并审批申请,把证书正式请求通过银行企业内部网发送给CA中心。RA与CA双方的通信报文也通过RSA进行加密,确保安全。系统的分布式结构适于新业务网点的开设,具有较好的扩充性。通信协议为TCP/IP。

延伸阅读
  1. 电子商务企业的法律规定
  2. 社会信用度不足,对电子支付的安全性产生不信任
  3. 法律如何保护在线自然人用户的权利
  4. 电子商务中消费者公平交易权的法律保障是什么
  5. 发展网络保险是顺应世界保险业发展潮流的需要

广告法热门知识

  1. 环保能源移动互联网电子商务平台市场开拓及推广协议
  2. 世界控烟框架公约的第四轮谈判
  3. 药品广告审查机关的责任
  4. 药品广告的监督管理措施
  5. 沙盘和楼房实体有差异构成虚假宣传吗
  6. 户外广告牌审批事项
  7. 投资咨询服务协议
广告法知识导航

热门解决方案

  1. 刑事诉讼辩护与代理须知
  2. 借款人无力偿还借款时的纠纷
  3. 民间借贷中的保证人
  4. 集体合同的效力
  5. 抚养子女和赡养老人所欠的债务,离婚时如何承担?
  6. 房屋相邻关系
  7. 借名买房纠纷

热门合同下载

  1. 耗材采购合同范本
  2. 合作协议书
  3. 转让上海公司股权范本
  4. 家庭暴力离婚协议书范本