網站首頁 實用文 書信 面試 實習 實習報告 職場 職責 勵志 名言 熱點
當前位置:人人簡歷網 > 職場 > 工作方案

電子商務網站安全方案

欄目: 工作方案 / 發佈於: / 人氣:1.3W
電子商務網站安全方案
方案安全電子用户網站交易信息數據可以保證
前提隨着信息化的浪潮席捲全球,傳統的商務模式越來越受到巨大的衝擊。越來越多的企業和個人消費者,在internet開放的網絡環境下,基於瀏覽器/服務器應用方式,實現消費者地網上購物、商户之間的網上交易和在線電子支付的一種新型的商業運營模式----電子商務。更由於電子商務本身的開放性、全球性、低成本、高效率等特徵,使得它不僅僅是一種新的貿易形式,它不僅會改變企業本身的生產、經營、管理活動,而且將影響到整個社會的經濟運行與機構。
電子商務將傳統的商務流程電子化、數字化,一方面以電子流代替了實物流、資金流,可以大量減少人力、物力,降低了成本;另一方面突破了時間和空間的限制,使得交易活動可以在任何時間、任何地點進行,從而大大的提高了效率。
電子商務在現代社會佔據如此重要的地位,而internet自身的開放性、廣泛性和匿名性,給電子商務帶來諸多的安全隱患:
•身份認證:由於非法用户可以偽造、假冒商户網站和買家身份,因此登錄到商户網站的用户無法知道他們所登錄的網站是否是可信的商户網站,商户網站也無法驗證登錄到網站上的買家是經過認證的合法用户,非法用户可以藉機進行破壞。而整個網上電子商務是在商户(用户)和用户(商户)互不見面的情況下,通過internet和網絡技術完成的,需要確認彼此的真實身份,保證交易全過程的安全進行。•信息的真實性:交易各方在平台上發佈的信息、交易談判信息和電子化交易合同等是否是真實的信息,由於internet的匿名性,使得一些投機分子可以提交一些虛假的信息,達到欺騙的行為;•信息的不可抵賴性:對於信息發佈、交易談判、交易合同簽署、交易平台的信息提供等關鍵交易步驟,一旦有一方予以否認,另一方沒有已簽名的記錄作為仲裁的依據。•信息的機密性:買家向商户網站上船的財務信息和其他一些機密資料有可能在傳遞過程中被非法用户截取。•信息的完整性:敏感、機密信息和數據在用户和網站的傳遞是可能被非法用户惡意篡改,造成用户的重大損失。
中小型b2c電子商務網站
特點:
1、商品品種較少,或者比較單一。
2、交易金額較低。
3、交易量不大,單個用户購買頻率低。
4、發生隨機性高,
主要解決問題:
1、網站身份的驗證:保證用户訪問的是一個安全,真實的商户網站,防止非法用户冒充真的網站騙取錢款。
2、交易數據加密:防止泄漏重要財務信息,尤其是有些數字商品,本身就是數字形式,一旦被別人竊聽,將造成直接損失。

3、交易數據驗證:防止交易數據在傳輸過程被人篡改。
4、交易數據的不可抵賴性:保證交易的全過程,能夠被記錄並作為審計依據。
5、操作的簡易性:由於用户偶爾使用一次該類型網站,過份複雜和繁瑣的安全操作,會使用户產生厭煩情緒,甚至影響用户購買,如何保證即安全又方便,是同樣重要的問題。
解決方案如下圖:

説明:
只需要在中小型b2c電子商務網站上安裝:全球信ssl專業版(quicksslpremium)即可實現。通過安裝quicksslpremium,可以實現:
1、用户和網站之間的數據採用128/256位加密,防止數據傳輸過程中有人監聽。
2、網站身份的驗證,通過geotrust專有的網站簽章技術,保證該簽章是不能被複制和假冒的,同時還能自動生成一個實時的日期和時間戳。
3、簡單易用,用户務須安裝任何其他的軟件,和專業知識就可以安全的使用網站服務。
4、geotrust是業界第2大的且發展速度最快的證書頒發機構,通過國際著名的geotrust品牌可以提升客户對網站的信賴度。
5、安裝簡單,單根證書,無需級聯安裝。
6、兼容99%以上的瀏覽器和web服務器
大型電子商務網站、銀行、金融網站

特點:
1、商品品種多,內容大而全。
2、交易金額較高,資金流動大。
3、交易量大,用户操作次數頻繁。
4、客户羣固定,用户對安全性要求高。

主要解決問題:
1、網站身份的驗證:保證用户訪問的是一個安全,真實的商户網站,防止非法用户冒充真的網站騙取錢款以及用户帳户信息。
2、交易數據加密:防止泄漏重要財務信息,帳户信息,交易數據信息被人竊聽、盜用。
3、交易數據的不可抵賴性:保證交易的全過程,能夠被記錄並作為審計依據。
4、用户身份的驗證:能夠查證用户的真實身份,聯繫信息,財務信用,對網上交易能做數據簽名,保證交易數據的完整性、真實性、不可抵賴性。
5、交易數據完整性:敏感、機密、重要的數據在傳遞過程中,防止被人篡改。解決方案如下圖:説明:在網站服務器(集羣)端安裝全球信ssl企業版(truebusinessid),同時為客户分配個人證書(mycredential)。這樣可以實現:
1、用户和網站之間的數據採用128/256位加密,防止數據傳輸過程中有人監聽。
2、網站身份的驗證,通過geotrusttruebusinessid專有的網站簽章技術,保證該簽章是不能被複制和假冒的,同時還能在簽章上顯示網站的名稱,並自動生成一個實時的日期和時間戳。而且truebusinessid證書審核了網站的書面資料,具有最高的可信度和安全性。

3、簡單易用,用户務須安裝任何其他的軟件,和專業知識就可以安全的使用網站服務,用户的個人證書可以通過usbtoken方式,使用極為方便
4、通過個人證書,能夠有效驗證用户帳號,查證用户的身份信息和個人信用,並對交易數據做數字簽名,保證交易內容不可抵賴。
5、geotrust是業界第2大的且發展速度最快的證書頒發機構,通過國際著名的geotrust品牌可以提升客户對網站的信賴度。
5、安裝簡單,單根證書,無需級聯安裝。
6、兼容99%以上的瀏覽器和web服務器,而且truebusinessid支持最新的瀏覽器分級功能。