您现在的位置: 软件测试工程师培训 >> 学习园地 >> 软件测试技术 >> 文章正文
   电子商务对安全的要求

     

1.      如何保证电子单证的秘密性,防范电子单证的内容被第三方读取?

解决办法:

常用的处理技术是数据加密和解密。

2.      如何保证被传输的业务单证不会丢失,或者发送方可以察觉所发单证的丢失?

    解决办法:

    对于固定且具有频繁贸易往来的伙伴,可以采用单证传输的序列性检验(即为单证分配序列号,或者增加时间戳);也可采用双方约定的方法,即在规定的时间内,通过某种方式进行确认,包括采用特定的确认报文(如:订单确认报文),或者电子邮件确认和电话确认等。

3.      如何确定电子单证的内容未被篡改?

解决办法:

通过散列算法对被传输的单证进行处理,产生一个依赖于该单证的短小的散列值(通常在100200比特之间),并将该散列值附接在单证之后传输给接收方,以便接收方采用相同的散列算法对接收的单证进行检验。散列算法保证对于不同的单证产生相同的散列值的概率极小。典型的散列算法为美国国家安全局开发的单向散列算法——SHA1,该算法产生长度为160比特的散列值以及MD2MD5等。

4.      如何确定电子单证的真实性(即单证来源于期望的发送方)?

解决办法:

鉴别单证真实性的主要手段是数字签名技术,其基础是数据加密中的公开密钥加密技术,实用中常结合单证完整性一起考虑,利用发送方的密钥对散列值进行加密。目前可用的数字签名算法很多,如:RSA数字签名、ELGamal数字签名等。

5.      如何解决或者仲裁收发双方对交换的单证所产生的争议,包括发方或收方可能的否认或抵赖?

解决办法:

通常要求引入认证中心进行管理,由CA发放密钥,传输的单证及其签名的备份发至CA保存,作为可能争议的仲裁依据.

6.      如何保证存储信息的安全性?如何规范内部管理?如何使用访问控制权限和日志以及敏感信息加密存储?

解决办法:

当使用WWW服务器支持电子商务活动时,应注意数据的备份和恢复,并采用防火墙技术(有些专家建议直接采用物理分割WWW服务器和内部网络的连接)保护内部网络的安全性。