大家好,今天小编来为大家解答以下的问题,关于电子交易平台安全体系,电子商务的安全体系结构主要包括哪些具体的层次这个很多人还不知道,现在让我们一起来看看吧!
本文目录
一、电子商务的安全体系结构主要包括哪些具体的层次
电子商务体系结构可以分为网络基础平台、安全结构、支付体系和业务系统四个层次。
电子商务以因特网为主要载体。网络带宽、网络的可靠性、稳定性成为影响电子商务系统整体性能的重要因素。
电子商务活动需要一个安全的环境,以保证在线交易等数据在网络中传输的安全性和完整性,实现交易双方的身份认证,防止交易中抵赖的发生。电子安全结构建立在网络基础平台之上。
电子商务业务系统分为支付型业务和非支付型业务。支付型业务需要支付体系层完成。支付体系在安全结构之上,为支付型电子商务业务提供各种支付手段;非支付型业务直接在安全结构之上,使用安全基础层提供的各种认证手段和安全技术提供电子商务服务。电子商务系统包括业务应用系统。例如,网上购物、证券交易、在线谈判、电信交费、电子银行等。
4、支付网关系统。它处于因特网与银行网络之间,主要完成通信、协议转换和数据加密解密功能和保护银行内部的网络。支付网关系统的使用可以过滤因特网发过来的数据包,防止黑客的攻击和不相关信息的流入。
二、电子商务系统的组成都有哪些
电子商务系统主要有以下六个方面组成:
电子商务系统基础层是电子商务系统的运行环境,包括计算机软件、硬件和网络平台。
电子商务系统服务层直接为应用系统提供服务,优化应用功能,是应用层的必要补充。
这一层实现了标准的网上商务活动、系统优化、系统管理、系统/应用集成服务,如建立标准的商品目录/价目表、开发电子支付工具、保证商业信息安全传送、认证买卖双方的合法性、控制流量等。
应用层所对应的应用系统是电子商务系统的核心部分,是开发过程中需要编写的主要的。
它实现系统的核心商务逻辑,如企业宣传、网上银行、网上购物、虚拟电子市场、拍卖等具体应用模块。电子商务应用系统主要包括电子商务网站、数据库系统、支付系统、安全系统等。
社会环境层包含了关于电子商务的公共政策、法律法规、安全问题以及技术标准规范等。
表达层的作用是为应用层提供客户端表达支持,将商务应用层的各种逻辑处理结果以不同的形式提交给客户端,并负责完成电子商务系统与其服务客户之间的交互。客户端是客户接受电子商务系统服务的终点,它可以是个人计算机、手机等终端设备。
内部系统是指企业内部信息系统,负责企业内部的生产及管理,包括企业ERP系统、CRM系统、HRM系统、内部数据库系统等信息资源。
外部系统主要是指与电子商务系统发生数据交换的企业外的其他信息系统,包括银行支付网关、认证中心、配送机构以及其他企业的信息系统。
电子商务可借助Web中的邮件或表单交互传送信息,实现网上的订购。网上订购通常都在产品介绍的页面上提供十分友好的订购提示信息和订购交互格式框。
当客户填完订购单后,通常系统会回复确认信息来保证订购信息的收悉。订购信息也可采用加密的方式使客户和商家的商业信息不会泄漏。购物车就和现实中的超市篮子一样,方便一次性付款。
对于已付了款的客户应将其订购的货物尽快地传递到他们的手中。若有些货物在本地,有些货物在异地,电子邮件将能在网络中进行物流的调配。而最适合在网上直接传递的货物是信息产品,如软件、电子读物、信息服务等。它能直接从电子仓库中将货物发到用户端。
电子商务借助非实时的电子邮件、新闻组和实时的讨论组来了解市场和商品信息,洽谈交易事务,如有进一步的需求,还可用网上的白板会议来交流即时的图形信息。网上的咨询和洽谈能超越人们面对面洽谈的限制,提供多种方便的异地交谈形式。
电子商务要成为一个完整的过程,网上支付是重要的环节。客户和商家之间可采用多种支付方式,省去交易中很多人员的开销。网上支付需要更为可靠的信息传输安全性控制,以防止欺骗、窃听、冒用等非法行为。
网上的支付必需要有电子金融来支持,即银行、信用卡公司等金融单位要为金融服务提供网上操作的服务。
电子商务可凭借企业的Web服务器和客户的浏览,在Internet上发布各类商业信息。客户可借助网上的检索工具迅速地找到所需商品信息,而商家可利用网页和电子邮件在全球范围内做广告宣传。与以往的各类广告相比,网上的广告成本最为低廉,而给顾客的信息量却最为丰富。
电子商务能十分方便地采用网页上的"选择"、"填空"等格式文件来收集用户对销售服务的反馈意见。这样,使企业的市场运营能形成一个封闭的回路。客户的反馈意见不仅能提高售后服务的水平,更能使企业获得改进产品、发现市场的商业机会。
企业的整个业务管理将涉及到人、财、物多个方面,如企业和企业、企业和消费者及企业内部等各方面的协调和管理。因此,业务管理是涉及商务活动全过程的管理。
参考资料来源:百度百科—电子商务系统
三、电子商务安全定义概念是什么
电子商务安全定义:由于电子商务是在开放的网上进行的贸易,大量的商务信息计算机上存放,传输,从而形成信息传输风险,交易信用风险,管理方面的风险,法律方面的风险等各种风险,为了对付这种风险,从而形成了电子商务安全体系。
电子商务安全要求包括四个方面:
1、数据传输的安全性。对数据传输的安全性需求即是保证在公网上传送的数据不被第三方窃取。对数据的安全性保护是通过采用数据加密(包括秘密密钥加密和公开密钥加密)来实现的,数字信封技术是结合秘密密钥加密和公开密钥加密技术实现的保证数据安全性的技术。
2、数据的完整性。对数据的完整性需求是指数据在传输过程中不被篡改。数据的完整性是通过采用安全的散列函数和数字签名技术来实现的。双重数字签名可以用于保证多方通信时数据的完整性。
3、身份验证。由于网上的通信双方互不见面,必须在交易时(交换敏感信息时)确认对方等真实身份;在涉及到支付时,还需要确认对方的账户信息是否真实有效。身份认证是采用口令字技术、公开密钥技术或数字签名技术和数字证书技术来实现的。
4、交易的不可抵赖。网上交易的各方在进行数据传输时,必须带有自身特有的、无法被别人复制的信息,以保证交易发生纠纷时有所对证。这是通过数字签名技术和数字证书技术来实现的。
电子商务系统安全系统结构包括以下部分:
2、以基本加密算法为基础的CA体系以及数字信封、数字签名等基本安全技术;
3、以基本加密算法、安全技术、CA体系为基础的各种安全应用协议。
参考资料来源:百度百科-电子商务
参考资料来源:百度百科-电子商务安全体系
关于本次电子交易平台安全体系和电子商务的安全体系结构主要包括哪些具体的层次的问题分享到这里就结束了,如果解决了您的问题,我们非常高兴。
声明:本文内容来自互联网不代表本站观点,转载请注明出处:https://www.41639.com/15_455545.html
