標(biāo)題:電子商務(wù)網(wǎng)站安全方案 |
電子商務(wù)網(wǎng)站安全方案 方案安全電子用戶網(wǎng)站交易信息數(shù)據(jù)可以保證 前提隨著信息化的浪潮席卷全球,傳統(tǒng)的商務(wù)模式越來(lái)越受到巨大的沖擊。越來(lái)越多的企業(yè)和個(gè)人消費(fèi)者,在internet開(kāi)放的網(wǎng)絡(luò)環(huán)境下,基于瀏覽器/服務(wù)器應(yīng)用方式,實(shí)現(xiàn)消費(fèi)者地網(wǎng)上購(gòu)物、商戶之間的網(wǎng)上交易和在線電子支付的一種新型的商業(yè)運(yùn)營(yíng)模式----電子商務(wù)。更由于電子商務(wù)本身的開(kāi)放性、全球性、低成本、高效率等特征,使得它不僅僅是一種新的貿(mào)易形式,它不僅會(huì)改變企業(yè)本身的生產(chǎn)、經(jīng)營(yíng)、管理活動(dòng),而且將影響到整個(gè)社會(huì)的經(jīng)濟(jì)運(yùn)行與機(jī)構(gòu)。 電子商務(wù)將傳統(tǒng)的商務(wù)流程電子化、數(shù)字化,一方面以電子流代替了實(shí)物流、資金流,可以大量減少人力、物力,降低了成本;另一方面突破了時(shí)間和空間的限制,使得交易活動(dòng)可以在任何時(shí)間、任何地點(diǎn)進(jìn)行, ……(快文網(wǎng)http://m.hoachina.com省略590字,正式會(huì)員可完整閱讀)…… 2、交易金額較低。 3、交易量不大,單個(gè)用戶購(gòu)買(mǎi)頻率低。 4、發(fā)生隨機(jī)性高, 主要解決問(wèn)題: 1、網(wǎng)站身份的驗(yàn)證:保證用戶訪問(wèn)的是一個(gè)安全,真實(shí)的商戶網(wǎng)站,防止非法用戶冒充真的網(wǎng)站騙取錢(qián)款。 2、交易數(shù)據(jù)加密:防止泄漏重要財(cái)務(wù)信息,尤其是有些數(shù)字商品,本身就是數(shù)字形式,一旦被別人竊聽(tīng),將造成直接損失。 3、交易數(shù)據(jù)驗(yàn)證:防止交易數(shù)據(jù)在傳輸過(guò)程被人篡改。 4、交易數(shù)據(jù)的不可抵賴(lài)性:保證交易的全過(guò)程,能夠被記錄并作為審計(jì)依據(jù)。 5、操作的簡(jiǎn)易性:由于用戶偶爾使用一次該類(lèi)型網(wǎng)站,過(guò)份復(fù)雜和繁瑣的安全操作,會(huì)使用戶產(chǎn)生厭煩情緒,甚至影響用戶購(gòu)買(mǎi),如何保證即安全又方便,是同樣重要的問(wèn)題。 解決方案如下圖: 說(shuō)明: 只需要在中小型b2c電子商務(wù)網(wǎng)站上安裝:全球信ssl專(zhuān)業(yè)版(quicksslpremium)即可實(shí)現(xiàn)。通過(guò)安裝quicksslpremium,可以實(shí)現(xiàn): 1、用戶和網(wǎng)站之間的數(shù)據(jù)采用128/256位加密,防止數(shù)據(jù)傳輸過(guò)程中有人監(jiān)聽(tīng)。 2、網(wǎng)站身份的驗(yàn)證,通過(guò)geotrust專(zhuān)有的網(wǎng)站簽章技術(shù),保證該簽章是不能被復(fù)制和假冒的,同時(shí)還能自動(dòng)生成一個(gè)實(shí)時(shí)的日期和時(shí)間戳。 3、簡(jiǎn)單易用,用戶務(wù)須安裝任何其他的軟件,和專(zhuān)業(yè)知識(shí)就可以安全的使用網(wǎng)站服務(wù)。 4、geotrust是業(yè)界第2大的且發(fā)展速度最快的證書(shū)頒發(fā)機(jī)構(gòu),通過(guò)國(guó)際著名的geotrust品牌可以提升客戶對(duì)網(wǎng)站的信賴(lài)度。 5、安裝簡(jiǎn)單,單根證書(shū),無(wú)需級(jí)聯(lián)安裝。 6、兼容99%以上的瀏覽器和web服務(wù)器 大型電子商務(wù)網(wǎng)站、銀行、金融網(wǎng)站 特點(diǎn): 1、商品品種多,內(nèi)容大而全。 2、交易金額較高,資金流動(dòng)大。 3、交易量大,用戶操作次數(shù)頻繁。 4、客戶群固定,用戶對(duì)安全性要求高。 主要解決問(wèn)題: 1、網(wǎng)站身份的驗(yàn)證:保證用戶訪問(wèn)的是一個(gè)安全,真實(shí)的商戶網(wǎng)站,防止非法用戶冒充真的網(wǎng)站騙取錢(qián)款以及用戶帳戶信息。 2、交易數(shù)據(jù)加密:防止泄漏重要財(cái)務(wù)信息,帳戶信息,交易數(shù)據(jù)信息被人竊聽(tīng)、盜用。 3、交易數(shù)據(jù)的不可抵賴(lài)性:保證交易的全過(guò)程,能夠被記錄并作為審計(jì)依據(jù)。 4、用戶身份的驗(yàn)證:能夠查證用戶的真實(shí)身份,聯(lián)系信息,財(cái)務(wù)信用,對(duì)網(wǎng)上交易能做數(shù)據(jù)簽名,保證交易數(shù)據(jù)的完整性、真實(shí)性、不可抵賴(lài)性。 5、交易數(shù)據(jù)完整性:敏感、機(jī)密、重要的數(shù)據(jù)在傳遞過(guò)程中,防止被人篡改。解決方案如下圖:說(shuō)明:在網(wǎng)站服務(wù)器(集群)端安裝全球信ssl企業(yè)版(truebusinessid),同時(shí)為客戶分配個(gè)人證書(shū)(mycredential)。這樣可以實(shí)現(xiàn): 1、用戶和網(wǎng)站之間的數(shù)據(jù)采用128/256位加密,防止數(shù)據(jù)傳輸過(guò)程中有人 ……(未完,全文共2547字,當(dāng)前只顯示1532字,請(qǐng)閱讀下面提示信息。收藏電子商務(wù)網(wǎng)站安全方案) 上一篇:開(kāi)展解放思想大討論活動(dòng)心得體會(huì) 下一篇:駐村工作組工作小結(jié) 相關(guān)欄目:電力 安全 安全講話 計(jì)劃規(guī)劃 |