当前文章:首页>电子商务运营>电子商务安全> 文章内容
文章搜索: google 百度 站内(全文)

电子商务安全意识

·电子商务安全意识
·只在家里使用网银支付安全问题
·在网上如何查一个公司的注册信息的真伪?
·淘宝开店能短信提醒吗?
TAGS: 意识 安全 电子商务 证书 系统 服务器 防火墙 用户 安全性
    用户特权。访问控制系统中没有什么可以检测到这些问题。只有通过监视系统并寻找违反安全策略的行为,才能发现象这些问题一样的错误。 四、用户的认证管理 1.身份认证 电子商务企业用户身份认证可以通过服务器ca证书与ic卡相结合实现的。ca证书用来认证服务器的身份,ic卡用来认证企业用户的身份。个
人用户由于没有提供交易功能,所以只采用id号和密码口令的身份确认机制。

2.ca证书

要在网上确认交易各方的身份以及保证交易的不可否认性,需要一份数字证书进行验证,这份数字证书就是ca证书,它由认证授权中心(ca中心)发行。ca中心一般是社会公认的可靠组织,它对个人、组织进行审核后,为其发放数字证书,证书分为服务器证书和个人证书。建立ssl安全链接不需要一定有个人证书,实际上不验证客户的个人证书情况是很多的。验证个人证书是为了验证来访者的合法身份。而单纯的想建立ssl链接时客户只需用户下载该站点的服务器证书(下载可以在访问之前或访问时进行)。

五、安全管理

为了确保系统的安全性,除了采用上述技术手段外,还必须建立严格的内部安全机制。

对于所有接触系统的人员,按其职责设定其访问系统的最小权限。

按照分级管理原则,严格管理内部用户帐号和密码,进入系统内部必须通过严格的身份确认,防止非法占用、冒用合法用户帐号和密码。

建立网络安全维护日志,记录与安全性相关的信息及事件,有情况出现时便于跟踪查询。定期检查日志,以便及时发现潜在的安全威胁。

对于重要数据要及时进行备份,且对数据库中存放的数据,数据库系统应视其重要性提供不同级别的数据加密。

安全实际上就是一种风险管理。任何技术手段都不能保证1oo%的安全。但是,安全技术可以降低系统遭到破坏、攻击的风险。决定采用什么安全策略取决于系统的风险要控制在什么程度范围内。

共2页: 上一页 [1] 2 下一页
上一篇:只在家里使用网银支付安全问题   下一篇:电子商务安全意识
·电子商务安全注意事项与安全策略
·电子商务中存在的安全问题与解决办法
·电子商务安全意识
·只在家里使用网银支付安全问题
文章结束:意识电子商务安全意识

COPYRIGHT @ 2005-2008 www.uuubuy.com ONLINE SERVICES. ALL RIGHTS RESERVED.
鲁ICP备06012801号