电子商务网站安全方案

news/2024/5/9 23:01:57/文章来源:https://blog.csdn.net/laolaowhn/article/details/1827460
电子商务网站安全方案
 
前提
 
随着信息化的浪潮席卷全球,传统的商务模式越来越受到巨大的冲击。越来越多的企业和个人消费者,在 Internet 开放的网络环境下,基于浏览器 / 服务器应用方式,实现消费者地网上购物、商户之间的网上交易和在线电子支付的一种新型的商业运营模式----电子商务。更由于电子商务本身的开放性、全球 性、低成本、高效率等特征,使得它不仅仅是一种新的贸易形式,它不仅会改变企业本身的生产、经营、管理活动,而且将影响到整个社会的经济运行与机构。
 
电子商务将传统的商务流程电子化、数字化,一方面以电子流代替了实物流、资金流,可以大量减少人力、物力,降低了成本;另一方面突破了时间和空间的限制,使得交易活动可以在任何时间、任何地点进行,从而大大的提高了效率。
 
电子商务在现代社会占据如此重要的地位,而Internet自身的开放性、广泛性和匿名性,给电子商务带来诸多的安全隐患:
 
身份认证: 由于非法用户可以伪造、假冒商户网站和买家身份,因此登录到商户网站的用户无法知道他们所登录的网站是否是可信的商户网站,商户网站也无法验证登录到网站 上的买家是经过认证的合法用户,非法用户可以借机进行破坏。而 整个网上电子商务是在商户(用户)和用户(商户)互不见面的情况下,通过 Internet 和网络技术完成的,需要确认彼此的真实身份,保证交易全过程的安全进行。
信息的真实性: 交易各方在平台上发布的信息、交易谈判信息和电子化交易合同等是否是真实的信息,由于 Internet 的匿名性,使得一些投机分子可以提交一些虚假的信息,达到欺骗的行为;
信息的不可抵赖性: 对于信息发布、交易谈判、交易合同签署、交易平台的信息提供等关键交易步骤,一旦有一方予以否认,另一方没有已签名的记录作为仲裁的依据 。
信息的机密性: 买家向商户网站上船的财务信息和其他一些机密资料有可能在传递过程中被非法用户截取。
信息的完整性: 敏感、机密信息和数据在用户和网站的传递是可能被非法用户恶意篡改,造成用户的重大损失。

 

中小型B2C电子商务网站
 
特点:
1、商品品种较少,或者比较单一。
2、交易金额较低。
3、交易量不大,单个用户购买频率低。
4、发生随机性高,门槛要求低。
 
主要解决问题:
1、网站身份的验证:保证用户访问的是一个安全,真实的商户网站,防止非法用户冒充真的网站骗取钱款。
2、交易数据加密:防止泄漏重要财务信息,尤其是有些数字商品,本身就是数字形式,一旦被别人窃听,将造成直接损失。
3、交易数据验证:防止交易数据在传输过程被人篡改。
4、交易数据的不可抵赖性:保证交易的全过程,能够被记录并作为审计依据。
5、操作的简易性:由于用户偶尔使用一次该类型网站,过份复杂和繁琐的安全操作,会使用户产生厌烦情绪,甚至影响用户购买,如何保证即安全又方便,是同样重要的问题。
 
解决方案如下图:

说明:
只需要在中小型B2C电子商务网站上安装: 全球信SSL专业版(QuickSSL Premium)即可实现。通过安装QuickSSL Premium,可以实现:
1、用户和网站之间的数据采用128/256位加密,防止数据传输过程中有人监听。
2、网站身份的验证,通过GeoTrust专有的网站签章技术,保证该签章是不能被复制和假冒的,同时还能自动生成一个实时的日期和时间戳。
3、简单易用,用户务须安装任何其他的软件,和专业知识就可以安全的使用网站服务。
4、GeoTrust是业界第2大的且发展速度最快的证书颁发机构,通过国际著名的GeoTrust品牌可以提升客户对网站的信赖度。
5、安装简单,单根证书,无需级联安装。
6、兼容99%以上的浏览器和Web服务器
 
 

大型电子商务网站、银行、金融网站
 
特点:
1、商品品种多,内容大而全。
2、交易金额较高,资金流动大。
3、交易量大,用户操作次数频繁。
4、客户群固定,用户对安全性要求高。
 
主要解决问题:
1、网站身份的验证:保证用户访问的是一个安全,真实的商户网站,防止非法用户冒充真的网站骗取钱款以及用户帐户信息。
2、交易数据加密:防止泄漏重要财务信息,帐户信息,交易数据信息被人窃听、盗用。
3、交易数据的不可抵赖性:保证交易的全过程,能够被记录并作为审计依据。
4、用户身份的验证:能够查证用户的真实身份,联系信息,财务信用,对网上交易能做数据签名,保证交易数据的完整性、真实性、不可抵赖性。
5、交易数据完整性:敏感、机密、重要的数据在传递过程中,防止被人篡改。
 
解决方案如下图:

说明:
在网站服务器(集群)端安装 全球信SSL企业版(True Business ID),同时为客户分配个人证书(My Credential)。这样可以实现:
1、用户和网站之间的数据采用128/256位加密,防止数据传输过程中有人监听。
2、网站身份的验证,通过GeoTrust True Business ID专有的网站签章技术,保证该签章是不能被复制和假冒的,同时还能在签章上显示网站的名称,并自动生成一个实时的日期和时间戳。而且True Business ID证书审核了网站的书面资料,具有最高的可信度和安全性。
3、简单易用,用户务须安装任何其他的软件,和专业知识就可以安全的使用网站服务,用户的个人证书可以通过USB TOKEN方式,使用极为方便
4、通过个人证书,能够有效验证用户帐号,查证用户的身份信息和个人信用,并对交易数据做数字签名,保证交易内容不可抵赖。
5、GeoTrust是业界第2大的且发展速度最快的证书颁发机构,通过国际著名的GeoTrust品牌可以提升客户对网站的信赖度。
5、安装简单,单根证书,无需级联安装。
6、兼容99%以上的浏览器和Web服务器,而且True Business ID支持最新的浏览器分级功能。
  

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_846281.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

博客园添加网站统计访问量-操作简单很实用哦!

浏览博客园,看到这个小文章,跟着操作了一下,可以定制网站的访问人数、访问量,需要的亲果断试试看吧! 效果图: 博文:   无意中看到有这个访问量的统计,觉得挺好玩的,我们…

胜于言传—网站内容制胜宝典

Normal 0 7.8 磅 0 2 false false false EN-US ZH-CN X-NONE胜于言传—网站内容制胜宝典(全彩) Normal 0 7.8 磅 0 2 false false false EN-US ZH-CN X-NONE作 者:JANICE(GINNY)REDISH 译 者:王冬妮 出版日期:200…

《玩赚你的网站》即《玩转你的网站》

通 知 近期华章公司出版的一本畅销图书《玩赚你的网站》 ,有很多会员反应在网上搜不到。我们核查了一下原因,原来大家在搜索时使用了《玩转你的网站》 ! 图书上此“赚 ”非彼“转 ”,不过只要网站转了,就一定会赚&…

社交网站要故意设计得不够完善,你知道这点吗?

本文摘自《社交网站界面设计》 第2章“社交的核心” 社交网站要故意设计得不够完善 设计网络社交环境和设计传统媒体、内容广播式的网站,其中一个关键区别就是网络社区不可能在事前就设计得非常完备。或者,更彻底地说,就是社区不应该提前设计…

国外知名网站Stackoverflow评选的最有影响力IT图书出炉

《 推荐11本对程序员最有影响力的书籍 》在购买以下图书时,您都无需犹豫!这些图书都经过了多年的读者口碑相传,有的出版至今快30余年,整整影响过几代程序员。而如今他们都还在推荐这些图书,可见他们的经典之处。 导读&…

2011年3月新书书讯:ASP.NET本质论、Erlang编程指南、SNS网站构建

ASP.NET本质论 深入剖析ASP.NET的运行机制和工作原理,带你领略ASP.NET的本质和精髓包含大量开发技巧和最佳实践,为开发稳定而高效的ASP.NET应用提供绝佳指导SNS网站构建 提供构建SNS社区的实际解决方案 为SNS社区创造受大众欢迎的用户体验 Obejcti…

SNS网站最重要的任务:思考人们为什么会持续访问你的站点

理解人们为什么会不断访问你的社会应用程序可能是SNS网站产品团队的最重要的任务。 你可以做一些简单的事情,以确保他们在你的网站上会觉得舒服点,但最重要的是你要给他们提供社交的环境。如果他们是自发来的,他们可能仅仅会随便摆弄一两个功…

社交网站的数据挖掘与分析

Normal 0 7.8 磅 0 2 false false false EN-US ZH-CN X-NONE转载于:http://blog.itpub.net/16502878/viewspace-714767/

大型网站技术架构(八)网站的安全架构

2019独角兽企业重金招聘Python工程师标准>>> 从互联网诞生起,安全威胁就一直伴随着网站的发展,各种Web攻击和信息泄露也从未停止。常见的攻击手段有XSS攻击、SQL注入、CSRF、Session劫持等。 1、XSS攻击 XSS攻击即跨站点脚本攻击(…

QTP的那些事--学习QTP必备的网站整理

献给国内所有的在学习QTP,渴望好好学习QTP的同仁们!转载于:https://www.cnblogs.com/alterhu/archive/2012/03/30/2424606.html

setoolkit-网站克隆获得账户密码

平台:kali 工具:setoolkit Social-Engineer Toolkit,简称setoolkit,是一款社会工程学工具集。 主要功能: 1、鱼叉式网络钓鱼攻击 2、网页攻击 3、传染媒介式(俗称木马) 4、建立payloaad和li…

favicon图标制作和logo seo的优化

一:favicon图标制作 1.选择一张图片, 2.登录http://www.bitbug.net/制作生成ico样式图片, 3.在文件下添加图片, 4.在head中引用. 二:logo seo的优化 1.logo里面放h1标签提权告诉搜索引擎这里很重要, 2.h1里面放个可以返回首页的链接,把logo的背景图片给链接 3.为了搜索引擎收录…

linux服务器+宝塔从头部署别人可访问的网站

前言 如果从没进行过将自己的个人项目部署到服务器的话,想要能够部署项目成功并且让别人访问到自己的项目还是比较难的。再加上我查找搜索别人的教程,要么就是互相复制抄步骤,要么就是不全,或者部署过程不明确,让人很…

mimics能导出什么格式_有了这3个网站,什么格式转换都能搞定

格式转换应该是职场人最头疼的问题之一。各软件各平台总是有自己的格式要求,一会儿要PDF,一会儿要JPEG,有的要MP4,有的不要MP4。求助于工具吧,有些只能转换文档,有的专注于音视频。功能比较分散。太太太需要…

网站的搭建

利用宝塔搭建网站 1.先从百度上搜索宝塔,找到下载链接我用的是CentOS,所以选用第一个。 centos脚本安装:yum install -y wget && wget -O install.sh http://download.bt.cn/install/install_6.0.sh && sh install.sh Ubu…

LAMP网站架构

1.定义 LAMP是指一组通常一起使用来运行动态网站或者服务器的自由软件名称首字母缩写。 Linux 操作系统 Apache 网页服务器 MariaDB或MySQL PHP、perl或者Python,脚本语言 2.安装相关的软件包 httpd,mariadb,mariadb-server,php&…

基于Java实现导航网站-网站导航

前言 系统基于Spring boot-thymeleaf-mysql-jpa-html实现 一、系统演示 系统演示地址:Java导航网站 源码地址

基于Java的水果商城网站的设计与实现

系统功能: 查询各种水果图片及价格,根据水果大类,比如苹果,可查处红富士等小类,有折扣活动可显示,公告,提交留言,加入购物车以及购买 代码下载地址https://download.csdn.net/downl…

网站的几种识别用户身份的方法(Cookie 机制)

在网站应用中,由于 HTTP 协议是无状态的,识别不同用户的主要方法是通过 Cookie,即用户在认证后发送它让浏览器存储,之后每一次请求中再附带这个请求头信息发回服务器,这样服务器便知道是哪位用户发出的请求。 具体实现…

Kindle在线推书网站 强烈推荐

俗话说得好:腹有诗书气自华 突然间发现自己的kindle已经吃灰好久了 有的时候还会当做泡面盖用用 但后来彻底废弃了 归结其原因还是书籍资源太少(懒) 因为之前找书实在太痛苦了 即使买了Amazon的Kindle Unlimited会员 依旧有找不到的书 甚是痛…