导航:首页 > 交易市场 > 对于交易会话的保持需要使用什么技术

对于交易会话的保持需要使用什么技术

发布时间:2024-12-04 06:37:11

㈠ 电子商务应注意哪些安全方面的问题为什么

电子商务应注意哪些安全方面的问题?为什么?

1. 对电子商务活动安全性的要求:(1) 服务的有效性要求。电子商务系统应能防止服务失败情况的发生,预防由于网络故障和病毒发作等因素产生的系统停止服务等情况,保证交易数据能准确快速的传送。(2) 交易信息的保密性要求。电子商务系统应对用户所传送的信息进行有效的加密,防止因信息被截取破译,同时要防止信息被越权访问。(3) 数据完整性要求。数字完整性是指在数据处理过程中,原来数据和现行数据之间保持完全一致。为了保障商务交易的严肃和公正,交易的文件是不可被修改的,否则必然会损害一方的商业利益。(4) 身份认证的要求。电子商务系统应提供安全有效的身份认证机制,确保交易双方的信息都是合法有效的,以免发生交易纠纷时提供法律依据。2. 电子商务的主要安全要素(1) 信息真实性、有效性。电子商务以电子形式取代了纸张,如何保证这种电子形式的贸易信息的有效性和真实性则是开展电子商务的前提。电子商务作为贸易的一种形式,其信息的有效性和真实性将直接关系到个人、企业或国家的经济利益和声誉。(2) 信息机密性。电子商务作为贸易的一种手段,其信息直接代表着个人、企业或国家的商业机密。传统的纸面贸易都是通过邮寄封装的信件或通过可靠的通信渠道发送商业报文来达到保守机密的目的。电子商务是建立在一个较为开放的网络环境上的,商业防泄密是电子商务全面推广应用的重要保障。(3) 信息完整性。电子商务简化了贸易过程,减少了人为的干预,同时也带来维护商业信息的完整、统一的问题。由于数据输入时的意外差错或欺诈行为,可能导致贸易各方信息的差异。此外,数据传输过程中信息的丢失、信息重复或信息传送的次序差异也会导致贸易各方信息的不同。因此,电子商务系统应充分保证数据传输、存储及电子商务完整性检查的正确和可靠。(4) 信息可靠性、可鉴别性和不可抵赖性。可靠性要求即是能保证合法用户对信息和资源的使用不会被不正当地拒绝;不可否认要求即是能建立有效的责任机制,防止实体否认其行为;可控性要求即是能控制使用资源的人或实体的使用方式。在传统的纸面贸易中,贸易双方通过在交易合同、契约或贸易单据等书面文件上手写签名或印章来鉴别贸易伙伴,确定合同、契约、单据的可靠性并预防抵赖行为的发生。在无纸化的电子商务方式下,通过手写签名和印章进行贸易方的鉴别已是不可能的。因此,要在交易信息的传输过程中为参与交易的个人、企业或国家提供可靠的标识。在internet上每个人都是匿名的,电子商务系统应充分保证原发方在发送数据后不能抵赖;接收方在接收数据后也不能抵赖。二、电子商务采用的主要安全技术1. 网络节点的安全防火墙是一种由计算机硬件和软件的组合,使互联网与内部网之间建立起一个安全网关,从而保护内部网免受非法用户的侵入,它其实就是一个把互联网与内部网(通常指局域网或城域网)隔开的屏障。防火墙的应用可以有效的减少黑客的入侵及攻击,为电子商务的施展提供一个相对更安全的平台。防火墙是在连接Internet和Intranet保证安全最为有效的方法,防火墙能够有效地监视网络的通信信息,并记忆通信状态,从而作出允许/拒绝等正确的判断。通过灵活有效地运用这些功能,制定正确的安全策略,将能提供一个安全、高效的Intranet系统。应给予特别注意的是,防火墙不仅仅是路由器、堡垒主机或任何提供网络安全的设备的组合,它是安全策略的一个部分。安全策略建立了全方位的防御体系来保护机构的信息资源,这种安全策略应包括:规定的网络访问、服务访问、本地和远地的用户认证、拨入和拨出、磁盘和数据加密、病毒防护措施,以及管理制度等。所有有可能受到网络攻击的地方都必须以同样安全级别加以保护。仅设立防火墙系统,而没有全面的安全策略,那么防火墙就形同虚设。2. 通讯的安全在客户端浏览器和电子商务WEB服务器之间采用SSL协议建立安全链接,所传递的重要信息都是经过加密的,这在一定程度上保证了数据在传输过程中的安全。目前采用的是浏览器缺省的40位加密强度,也可以考虑将加密强度增加到128位。为在浏览器和服务器之间建立安全机制, SSL 首先要求服务器向浏览器出示它的证书,证书包括一个公钥,由一家可信证书授权机构(CA中心)签发。浏览器要验征服务器证书的正确性,必须事先安装签发机构提供的基础公共密钥( PKI) 。验证个人证书是为了验证来访者的合法身份,而单纯的想建立SSL链接时客户只需用户下载该站点的服务器证书(下载可以在访问之前或访问时) 。验证此证书是合法的服务器证书通过后利用该证书对称加密算法(RSA)与服务器协商一个对称算法及密钥,然后用此对称算法加密传输的明文。此时浏览器也会出进入安全状态的提示。3. 应用程序的安全性即使正确地配置了访问控制规则,要满足计算机系统的安全性也是不充分的,因为编程错误也可能引致攻击。程序错误有以下几种形式:程序员忘记检查传送到程序的入口参数;程序员忘记检查边界条件,特别是处理字符串的内存缓冲时;程序员忘记最小特权的基本原则。整个程序都是在特权模式下运行,而不是只有有限的指令子集在特权模式下运行,其他的部分只有缩小的许可;程序员从这个特权程序使用范围内建立一个资源,如一个文件和目录。不是显式地设置访问控制(最少许可) ,程序员认为这个缺省的许可是正确的。这些缺点都被使用到攻击系统的行为中。不正确地输入参数被用来骗特权程序做一些它本来不应该做的事情。缓冲溢出攻击就是通过给特权程序输入一个过长的字符串来实现的。程序不检查输入字符串长度。假的输入字符串常常是可执行的命令,特权程序可以执行指令。程序碎块是特别用来增加黑客的特权的或是作为攻击的原因写的。例如,缓冲溢出攻击可以向系统中增加一个用户并赋予这个用户特权。访问控制系统中没有什么可以检测到这些问题。只有通过监视系统并寻找违反安全策略的行为,才能发现像这些问题一样的错误。4. 用户的认证管理(1) 身份认证。电子商务企业用户身份认证可以通过服务器CA证书与IC卡相结合实现。CA证书用来认证服务器的身份, IC卡用来认证企业用户的身份。个人用户由于没有提供交易功能,所以只采用ID号和密码口令的身份确认机制。(2) CA证书。要在网上确认交易各方的身份以及保证交易的不可否认性,需要一份数字证书进行验证,这份数字证书就是CA证书,它由认证授权中心(CA中心)发行。认证中心(CA)就是承担网上安全交易认证服务,能签发数字证书,并能确认用户身份的服务机构。认证中心通常是企业性的服务机构,主要任务是受理数字证书的申请、签发及对数字证书的管理。CA中心一般是社会公认的可靠组织,它对个人、组织进行审核后,为其发放数字证书,证书分为服务器证书和个人证书。建立SSL安全链接不需要一定有个人证书,实际上不验证客户的个人证书情况是很多的。验证个人证书是为了验证来访者的合法身份。而单纯的想建立SSL链接时客户只需用户下载该站点的服务器证书。(3) 安全套接层SSL协议。安全套接层SSL协议是Netscape公司在网络传输层与应用层之间提供的一种基于RSA和保密密钥的用于浏览器与Web服务器之间的安全连接技术。SSL通过数字签名和数字证书来实行身份验证,数字证书是从认证机构(CA,Certificate Authority)获得的,通常包含有唯一标识证书所有者的名称、唯一标识证书发布者的名称、证书所有者的公开密钥、证书发布者的数字签名、证书的有效期及证书的序列号等。在用数字证书对双方的身份验证后,双方就可以用保密密钥进行安全的会话了。SSL协议在应用层收发数据前,协商加密算法、连接密钥并认证通信双方,从而为应用层提供了安全的传输通道;在该通道上可透明加载任何高层应用协议(如Ht2tp、Ftp、Telnet等)以保证应用层数据传输的安全性。SSL协议握手流程由两个阶段组成:服务器认证和用户认证。因为目前涉及的电子交易主要通过Internet网进行,而当初设计Internet的目的是为使用者提供一种弹性、快速的通讯方式,并不具备商业交易需要的安全性。所以,随着Internet逐渐发展成为电子交易的最佳载体,必须在本质上对其进行重新设计。电子商务的发展需要解决安全性和可靠性问题。计算机安全技术本身的发展就存在一个时滞的问题。病毒的感染、黑客的侵袭更使人们对计算机的安全性,特别是网络上电子商务运行的安全性产生怀疑。这种情况对电子商务的推行造成了极为不利的影响。使公众在电子商务前裹足不前。有关部门应组织一只精干的安全技术研究队伍,集中力量尽快解决电子商务的安全技术问题,包括密码技术、防火墙技术、认证技术、留痕技术等,井能够随着计算机和电子商务技术的发展而不断改进这些技术。为保证网络交易的安全,应着手建立相应的国家级的安全控制中心系统。这一系统应包括国际出入口(信息海关)监控;电子交易证书授权、密钥管理、安全产品评测认证、病毒检测和防治、系统攻击与反攻击等分中心。通过各种安全控制分中心的协调作用,将电子商务交易风险降低到最小限度。电子商务是通过信息网络传输商务信息和进行贸易的,与传统的有纸贸易相比减少了直接的票据传递和确认的商业交易活动,因此要求电子商务比有纸贸易更安全、更可靠。这里一方面需要技术上的保证,如电子签名、电子识别等技术手段的采用;另一方面需要通过标准的形式把这些技术手段确定下来。

㈡ 交易的会话保持需要使用什么技术

需要用到session技术。

服务器技术,利用这个技术可以保存用户的会话信息,我们可以把信息或者数据放在session中。

什么是Session:

服务器会给每一个用户(浏览器)创建一个Session对象。

一个Session独占一个浏览器,只要浏览器没有关闭,那么Session就一直存在。

用户登录之后,整个网站都可以访问–>保存用户的信息。

Session和Cookie的区别:

Cookie是把用户的数据写给用户浏览器,浏览器保存(可以保存多个)。

Session是吧用户的数据写到用户独占的Session中,服务器端保存(保存重要信息,减少浏览器资源的浪费)。

Session对象由服务创建。

Session在创建的时候做了什么:

创建了一个key为JSESSIONID,value为sessionID的cookie。

然后将这个cookie添加给客户端。

Session使用场景:

保存一个登陆用户的信息。

购物车信息。

在整个网站中,经常会使用的数据,我们将它保存在Session中。

Session也采用了key-value的存储形式,不同的是Cookie的value只能为String,而Session的value为Object类型,也就是说可以存储对象等各种类型。

㈢ 交易的会话保持需要什么技术

交易的会话保持需要保持清醒的头脑,理性的思维,眼疾手快,让别人信任你的能力。

会话保持是指在负载均衡器上的一种机制,可以识别客户端与服务器之间交互过程的关连性,在作负载均衡的同时还保证一系列相关连的访问请求都会分配到一台机器上。通俗表述就是:在一次会话过程中发起的多个请求都会落到同一台机器上。

交易是指双方以货币及服务为媒介的价值的交换。常以货币或服务为媒介的。交易,又称贸易、交换,是买卖双方对有价物品及服务进行互通有无的行为。它可以是以货币为交易媒介的一种过程,也可以是以物易物,例如一只黄牛交换三只猪。

会话是一个客户与服务器之间的不中断的请求响应序列。对客户的每个请求,服务器能够识别出请求来自于同一个客户。当一个未知的客户向Web应用程序发送第一个请求时就开始了一个会话。当客户明确结束会话或服务器在一个预定义的时限内不从客户接受任何请求时,会话就结束了。

阅读全文

与对于交易会话的保持需要使用什么技术相关的资料

热点内容
伟星管业在淄博的总代理是哪里 浏览:769
有哪些搬砖交易平台 浏览:541
怎么减少苹果手机数据线插头损毁 浏览:494
香港各大市场现在是什么情况 浏览:333
汽车氧传感器正常数据是多少 浏览:169
大宗交易哪个平台最好 浏览:486
推销三分钟自己的产品怎么说 浏览:509
天猫店转让后技术费用少了怎么办 浏览:537
绿色食品交易中心在什么街 浏览:945
六级报名需要用到什么信息 浏览:942
期权交易手续费如何收取 浏览:623
法律大数据这工作是做什么的 浏览:970
资生堂怎么代理 浏览:10
兰州职业技术学校有哪些 浏览:833
江苏航空职业技术学院怎么样就业 浏览:452
黄岩技术学院有哪些专业 浏览:598
二手房签合同多久不交易可以取消 浏览:306
东莞市大朗有哪些服装市场 浏览:703
养猪养什么技术最好 浏览:138
官园第七道批发市场在哪里 浏览:794