

在电子商务中采用单一的SSL协议来保证交易的安全是不够的,但采用SSL协议加表单签名的模式能够为电子商务提供较好的安全性保证。SSL比SET出现较早,且简单、易于实现。同时,SSL对在客户与服务器间传输的所有数据进行加密,而实际应用中需要加密的信息仅仅是很少的一部分关键性敏感数据,因此,采用SSL协议影响了加密的效率;另外,SSL协议只能保证传递过程是安全的,而无法获知传递中是否被拦截。SET协议保密性好,同时SET CA是一套严密的认证体系,SET为了保证安全而牺牲了简便性,并且实施过程成本高,要求安装一个电子钱包,SET协议只适合卡的支付,不同SET协议版本间不具备很好的互操作性。因此,SSL的安全性虽不及SET,但其使用方便、造价低、效率高等优点,使得在用于在线信用卡交易方面更具有吸引力。
总的来说,目前电子商务交易的安全机制还不够成熟,无法满足迅速增长的电子商务需要,主要体现在加密体制上的不完善。电子商务的安全保障主要是采用加密技术构建数据传输的安全机制,加密技术是数据传输安全的核心。尽管现在流行的算法(如DES、RAS和IDEA等)功能较为强大,能够提供高强度的数字安全保护,但现行的大多数加密算法都没有经过严格的数学证明,因此或多或少都存在薄弱环节,给攻击者留下可乘之机。在网络数据传输过程中,攻击者可以试图通过对密文的分析、破译,攻击密码系统的薄弱环节,以破获密钥打开密文。因此,绝对安全的电子商务运行环境是不存在的。
主要参考文献
[1] 蔡立军. 计算机网络安全技术[M]. 北京:中国水利水电出版社,2002.
[2] 牛东来. 电子商务理论与实践[M]. 北京:北京理工大学出版社,2000.
[3] 方美琪. 电子商务概论[M]. 北京:清华大学出版社,2000.
[4] 赵燕平. 电子商务基础与应用[M]. 北京:北京大学出版社,2001.
相关文章
最新评论共有 0 位网友发表了评论
发表评论