电子商务支付与安全:交易的有关标准和实施方法
来源:听讼网整理 2019-03-16 10:28电子商务安全买卖的有关标准和施行办法
(1)、 前期曾选用过的当地
在电子商务施行初期,曾选用过一些简易的安全办法,这些办法包含:
部分奉告(Partial Order)即在网上买卖中将最要害的数据如信誉卡号码及成交数额等省略,然后再用电话告之,以防泄密。
另行承认(Order Confirmation)即当在网上传输买卖信息之后,应再用电子邮件对买卖作承认,才以为有用。
在线服务(Online Service)为了确保信息传输的安全,用企业供给的内部网来供给联机服务。
以上所述的种种办法,均有必定的局限性,且操作费事,不能实现真实的安全可靠性。
(2)、 近年推出的安全买卖标准
近年来,IT业界与金融职业一同,推出不少更有用的安全买卖标准。主要有:
安全超文本传输协议(S-HTTP)依托密钥对的加密,保证Web站点间的买卖信息传输的安全性。
安全套按层协议(SSL:Secure Sockets Layer)由Netscape公司提出的安全买卖协议,供给加密、认证服务和报文完整性。SSL被用于Netscape Communicator和Microsoft IE浏览器,用以完结需求的安全买卖操作。
安全买卖技能协议(STT:Secure Transaction Technology)由Microsoft公司提出,STT将认证和解密在浏览器平分脱离,用以进步安全控制能力。Microsoft将在Internet Explorer中选用这一技能。
安全电子买卖协议(SET:Secure Electronic Transaction) 1995年,信誉卡国际组织、资讯业者及网络安全专业集体等开端组成战略联盟,一起研究开发电子商务(Electronic Commerce)的安全买卖。1996年6月,由IBM,Master Card International,Visa International,Microsoft,Netscape,GTE,VeriSign,SAIC,Terisa一起拟定的标准SET正式布告,涵盖了信誉卡在电子商务买卖中的买卖协议、信息保密、资料完整及数字认证、数字签名等。这一标准被公以为全球网际网络的标准,其买卖形状将成为未来"电子商务"的标准。