![]() |
|
|
设北大青鸟(软件测试培训)为首页|收藏北大青鸟(软件测试培训)
软件测试工程师培训 www.xa-btesting.com 电话:029-85261271 85261272 |
|||
电子商务对安全的要求 1. 如何保证电子单证的秘密性,防范电子单证的内容被第三方读取? 解决办法: 常用的处理技术是数据加密和解密。 2. 如何保证被传输的业务单证不会丢失,或者发送方可以察觉所发单证的丢失? 解决办法: 对于固定且具有频繁贸易往来的伙伴,可以采用单证传输的序列性检验(即为单证分配序列号,或者增加时间戳);也可采用双方约定的方法,即在规定的时间内,通过某种方式进行确认,包括采用特定的确认报文(如:订单确认报文),或者电子邮件确认和电话确认等。 3. 如何确定电子单证的内容未被篡改? 解决办法: 通过散列算法对被传输的单证进行处理,产生一个依赖于该单证的短小的散列值(通常在100~200比特之间),并将该散列值附接在单证之后传输给接收方,以便接收方采用相同的散列算法对接收的单证进行检验。散列算法保证对于不同的单证产生相同的散列值的概率极小。典型的散列算法为美国国家安全局开发的单向散列算法——SHA-1,该算法产生长度为160比特的散列值以及MD2和MD5等。 4. 如何确定电子单证的真实性(即单证来源于期望的发送方)? 解决办法: 鉴别单证真实性的主要手段是数字签名技术,其基础是数据加密中的公开密钥加密技术,实用中常结合单证完整性一起考虑,利用发送方的密钥对散列值进行加密。目前可用的数字签名算法很多,如:RSA数字签名、ELGamal数字签名等。 5. 如何解决或者仲裁收发双方对交换的单证所产生的争议,包括发方或收方可能的否认或抵赖? 解决办法: 通常要求引入认证中心进行管理,由CA发放密钥,传输的单证及其签名的备份发至CA保存,作为可能争议的仲裁依据. 6. 如何保证存储信息的安全性?如何规范内部管理?如何使用访问控制权限和日志以及敏感信息加密存储? 解决办法: 当使用WWW服务器支持电子商务活动时,应注意数据的备份和恢复,并采用防火墙技术(有些专家建议直接采用物理分割WWW服务器和内部网络的连接)保护内部网络的安全性。 数据载入中...
|
|||