方案背景 方案設計(jì)
電子商務系統密碼解決方案
方案背景

電子商務逐漸成爲當前經濟生(shēng)活的新領域,它可(kě)以大(dà)幅度地降低交易成本,增加貿易機(jī)會,簡化貿易流程,改善物流系統,提高貿易效率,推動企業和國(guó)民(mín)經濟結構的改革。實現電子商務的關鍵是要保證商務活動過程中系統的安全性,即應保證在基于Internet的電子交易過程中與傳統交易方式一樣地安全、可(kě)靠。如(rú)何解決電子商務中的信用及網絡傳輸中的安全問(wèn)題,如(rú)何判别網上交易對方的真實身(shēn)份,如(rú)何固化并保存網上的交易内容并使之成爲有效的法律證據,如(rú)何履行網絡合同中最敏感的資金支付等一系列問(wèn)題已構成了影(yǐng)響電子商務發展的重要問(wèn)題。

方案設計(jì)

方案采用基于公鑰基礎設施(PKI)體(tǐ)系的信息安全技術(shù)來(lái)解決電子商務中信息系統的身(shēn)份認證、數據加密、授權管理(lǐ)和數字簽名等諸多信息安全問(wèn)題,從(cóng)而提高系統的安全性。


電子商務系統密碼解決方案(圖1)

網絡拓撲圖


如(rú)圖所示,通過身(shēn)份認證系統爲電子商務應用和用戶發放(fàng)數字證書(shū),并保證發放(fàng)的證書(shū)與用戶身(shēn)份的唯一性,真實性,有效性,以此保障電子商務活動中系統的可(kě)識别,用戶身(shēn)份可(kě)鑒别。

通過數子證書(shū)的安全應用集成,對電子商務活動中的操作(zuò)實現數據簽名,并對操作(zuò)信息進行加密處理(lǐ),保證電子商務活動的不可(kě)否認性,信息數據的完整性。

通過簽名驗證服務器的部署爲每個登陸電子商務應用的用戶進行身(shēn)份鑒别,保障用戶身(shēn)份不可(kě)否認性,同時完成電子商務業務系統中相(xiàng)關數據的安全加密/解密,保障數據的完整性、安全性。

通過時間戳服務器的部署爲電子商務活動提供有序的、不可(kě)否認的活動時間證明,任何的電子商務活動能夠保障時間可(kě)追溯,電子商務活動時間不可(kě)否認,電子商務活動信息可(kě)鑒别。