3 }2 I& |7 g. N# I! P
电子商务安全是指指导安全电子交易的原则,允许通过互联网购买和销售商品和服务,但有适当的协议为相关人员提供安全保障。成功的在线业务取决于客户对公司拥有电子商务安全基础的信任。
- N. J4 G" Z) x
电子商务安全要求包括四个方面:
" \' U& [- p' l 1 \0 G- P. ]/ c/ W0 E Q' s p7 t
(1)数据传输的安全性。对数据传输的安全性需求即是保证在公网上传送的数据不被第三方窃取。对数据的安全性保护是通过采用数据加密(包括秘密密钥加密和公开密钥加密)来实现的,数字信封技术是结合秘密密钥加密和公开密钥加密技术实现的保证数据安全性的技术。
- G8 [) b" w! m( Q9 c1 z+ V, n
(2)数据的完整性。对数据的完整性需求是指数据在传输过程中不被篡改。数据的完整性是通过采用安全的散列函数和数字签名技术来实现的。双重数字签名可以用于保证多方通信时数据的完整性。
3 d& B8 P& K$ E3 h. t
(3)身份验证。由于网上的通信双方互不见面,必须在交易时(交换敏感信息时)确认对方等真实身份;在涉及到支付时,还需要确认对方的账户信息是否真实有效。身份认证是采用口令字技术、公开密钥技术或数字签名技术和数字证书技术来实现的。
4 A6 S T$ q/ O& A4 s& p (4)交易的不可抵赖。网上交易的各方在进行数据传输时,必须带有自身特有的、无法被别人复制的信息,以保证交易发生纠纷时有所对证。这是通过数字签名技术和数字证书技术来实现的。
* q ~3 z6 h6 F9 r % F. K4 N2 c5 P
保护电子商务或在线商店的5种最佳方式
* j) I# [9 u W# K" L8 M( r1 Y 1.选择安全的电子商务平台
7 M$ m8 z- m8 i8 y) Q u! R
正如他们所说,“掌握基本知识,其余部分将落实到位。”构建安全电子商务网站的第一步是使用安全平台。有很多开源和专有的电子商务平台可供选择最适合您的电子商务平台。但是,超过三分之二的活跃电子商务网站都在使用Magento或WordPress WooCommerce。
& T+ V- [1 E& F
无论您决定使用哪个平台,请确保您的服务器 符合PCI合规性 要求。在服务器上运行PCI扫描以验证您是否符合要求。此外,请确保您运行的是最新版本的软件。每当有新补丁可用时,请确保立即安装。
* x' k- ~) q' @6 k6 P
7 x( A0 j# Y( A: c. n 2.实施SSL证书
6 [4 H. M, D1 A% r; t 在保护在线交易时,SSL是事实上的标准。SSL证书在存储和传输时验证用户的身份并加密数据。实施SSL对于电子商务网站在最终用户系统和您的网站之间建立安全连接至关重要。对于精通技术的买家,地址栏中带有HTTPS的挂锁图标是提供个人详细信息和信用卡信息的必要先决条件。如果消费者认为供应商正在尽一切可能保护他们的交易,他们更有可能与他们做生意。
% y. W( q0 Q. m, Z- D8 T, T) n5 @