- 2
- 0
- 约5.11千字
- 约 57页
- 2018-03-27 发布于天津
- 举报
电子商务安全技术;10.1 电子商务安全要求;10.1.2 电子商务安全需求; 电子商务系统对信息安全的要求主要包括以下几个方面:
1.? 信息的保密性:电子商务系统应该对主要信息进行保护,阻止非法用户获取和理解原始数据。
2.???数据完整性:电子商务系统应该提供对数据进行完整性认证的手段,确保网络上的数据在传输过程中没有被篡改。
;3. 用户身份验证:电子商务系统应该提供通讯双方进行身份鉴别的机制。一般可以通过数字签名和数字证书相结合的方式实现用户身份的验证,证实他就是他所声称的那个人。数字证书应该由可靠的证书认证机构签发,用户申请数字证书时应提供足够的身份信息,证书认证机构在签发证书时应对用户提供的身份信息进行真实性认证。
;4.授权:电子商务系统需要控制不同的用户谁能够访问网络上的信息并且能够进行何种操作。
5.数据原发者鉴别:电子商务系统应能提供对数据原发者的鉴别,确保所收到的数据确实来自原发者。这个要求可以通过数据完整性及数字签名相结合的方法来实现。;10.数据原发者的不可抵赖和不可否认性:电子商务系统应能提供数据原发者不能抵赖自己曾做出的行为,也不能否认曾经接到对方的信息,这在交易系统中十分重要。
7.合法用户的安全性:合法用户的安全性是指合法用户的安全性不受到危害和侵犯,电子商务系统和电子商务的安全管理体系应该实现系统对用户身份的有效确认、
原创力文档

文档评论(0)