全球范围内网络营销的安全保障体系的建立

发布时间:2013/11/18 9:29:11来源:佑航科技

  健康地开展网络营销量突出的问题是要解决网上购物、交易和结算中的安全问题,包括网上购物、交易、结算个体之间建立信任问题。网络售销及其支付的安全问题,是网上交易时所必须面对的而且是首先要考虑的问题。就目前而言,虽然电子支付的安全问题,还没有形成一个公认的成熟的解决办法,但人的探索。ssL安全协议和sET安全协议,就是这种探索的两项重要结果,它们已纫—泛在国际间的电子支付中使用。
  路L安全协议员初是由NebaP cMMnicdi。n公司设计开发的,又叫安全套接层协议,主要用于提高应用程序之间的数据的安全系数。豁L协议的整个概念可以被总结为:一个保证任何安装了安全套接层的客户和服务器间事务安全的协议。ssL安全协议主要提供3方面的服务:认证用户和服务器,使得它们能够确信数据格被发送到正确的客户机和服务器上;加密数据以隐藏铰传送的数据和维护数据的完整性;确保数据在传输过程中不被改变c
  貉L协议运行的基点是商家对客户信息保密的承诺。如美国著名的亚马逊网上书店在它的购买说明中明确表示:“当你在业马逊公司购书时,受到,亚马逊公司安全购买保证,保护,所以,你永远不用为你的信用卡安全担心“。但ssL协议有利于商家而不利于客户。客户的信息目先传到商家,商家阅读后再传到银行。这样,客户资料的安全性使受到威胁。商家认证客户是必要的,但整个过程中缺少了客户对商家的认证。随着参与网上交易的厂商迅速增加,对厂商的认证问题越来越突出,5sL协议的缺点完全暴露出来。5sL协议逐渐被新的5ET协议所取代。
  为了克服5SL安全协议的缺点,两大信用卡组织,v:M和MaM盯cad,联合开发了sET电子商务交易安全协议。这是一个为了在因特网上进行在线交易而设立的一个开放的以电子货币为基础的电子付款系统规范。52T在保留对客户信用卡认证的前提下,又增加了对商家身份的认证。这对于需要支付货币的交易来讲是至关重要的。安全电子交易是基于因持网上的、以银行信用卡为基础的支付,是授权业务信息传输的安全标淮,它采用RsA公开密钥体系对通信双方进行认证,利用DE5、Rc4或任何标准对称加密方法进行信息的加密传输,并用Ha611算法来鉴别消息真伪和有无篡改。在sET体系中队是一个关键的认证机构,CA根据X 509标准发布和管理证书。
  邱T安全协议涉及消资者、在线商店、收单银行、电子货币(如智能卡、金、电子钱包)发行公司,以及某些兼有电子货币发行的银行、认证中心等。
  sDT安全协议要达到的目标主要有以下5个o
  ①保证信息在因持网上安全传输,防止数据被黑客或被内部人员窃取。
  ②保证网络营销参与者信息的相互隔离。客户的资料加密或打包后通过商家到达银行,但是商家不能看到客户的账户和密码信息。
  ③解决多方认证问题。不仅要对消费者的信用卡认证,而且要对在线尚店的信誉程度认证;同时还有消费者、在线商店与银行间的认证。
  ④保证网上交易的实时性,使所有的支付过程都是在线的。
  ⑤效仿EDI贸易的形式、规范协议和消息格式,促使不同厂家开发的软件具有兼容性和互操作功能,并且可以运行在不同的硬件和操作系统平台上。
  在htm测上进行交易,需要辨认交易双方的身份,避免冒名顶替,因此需要建立一套安全认证体系。在安全保障中起主导作用、投资强度大、涉及面广的是建立安全认证体系(cA)问题。认证体系cA是推动向络营销发展必不可少的要素。cA的主要功能是验证或识别网上参与交易活动的主体(如持卡消费者、商户、收单银行和支付网关)的身份。身份认证是判断和确认交易双方真实身份的重要环节,也是网络营销交易过程中最薄弱的环节。因为非法用户常采用窃取口令、修改或伪造、阻断服务等方式,对网络交易系统进行攻击,阻止系统资源的合法管理和使用。
  cA机构,又称为证书授权中心,作为网络营销交易中受信任的第三方,来解决公钥体系中公钥的合法性检验问题o cA机构是承担网上安全交易认证服务、签发数字证书、确认用户身份的服务机构.是一个具有权威性、公正性的第三方。以机构应当提供如下认证功能。
  ①可信性。信息接收者能够确认所获得的信息不是由冒充者所发出的。
  ②完整性。要求信息在传输过程中保证其完整性,即信息接收者能够确认所获得的信息在传输过程中没有被修改、延迟和替换。
  ③不可抵赖性。要求信息的发送方不能否认自己所发出的信息。同样,信息的接收力也不能否认已收到了信息。
  ④访问控制。拒绝非法用户访问系统资源,合法用户只能访问系统授权和指定的资源。
  证书授权中心为每个使用公钥的用户发放一个数字证书,数字证书的作用是证明证书中列出的用户合法拥有证书中列出的公开密钥。cA机构的数字签名使得攻击者不能伪造和篡改证书。在5ET交易中,cA不仅对持卡人、商户发放证书,还要对银行、网关发放证书。它负责产生、分配并管理所有参与网上交易的各方所需的电子身份证书,是电子交易的核心部分。

 

  以上网络营销知识由郑州网站建设公司-郑州佑航原创提供。

  郑州佑航网址:

    佑航网站建设http://www.cnwaking.com/

    佑航搜狗推广http://www.hq-sun.cn/

上一篇:企业网络营销之客户服务平台 下一篇:企业网络营销之物流平台常识
最新资讯 / NEWS
最新案例 / CASE
×