(2)數字簽名
在進行網絡經營之前,必須首先確認兩件事情:確保支付手段和網上傳遞信息的真實可靠,以及使用支付手段的人是經過授權的合法使用者。這要求建立一種安全機製,能夠核實買賣雙方、合同等各種信息的真實性,這種交易認證的核心技術就是數字簽名。
數字簽名也稱做電子簽名。在日常商務和經濟生活中,蓋章簽名和識別簽名(認證)是經常遇到的。商業信件、文件、票據收發、經濟合同、契約等都離不開簽名。簽名的作用有兩點:一是因為自己的簽名難以否認,從而確認了文件已經簽署這一事實;二是因為簽名不易偽造,從而確定了文件是真實的既定事實。手工簽名具有固定不變、容易模仿、偽造、手續繁瑣等缺點。數字簽名則既可以做到保證簽名者無法否認自己的簽名,又可保證接收方無法偽造發送方的簽名,還可以作為信息發送雙方對某項爭議的法律依據。
(3)身份認證和數字憑證
“身份認證”統指能夠正確識別用戶的各種方法。口令是當前最常用的身份認證方法。但是,眾所周知,不少用戶選擇的口令水平太低,可以被有經驗的黑客猜測出來。我們經常把口令認證叫做“知道即可”的認證方法,因為口令一旦被別人“知道”就喪失了其安全性。現在,很多公司開始轉向一種名為“拿到方可”的認證方法,在這種認證方法中,用戶進行身份認證時,必須使用令牌或IC卡之類的物理設備。令牌是一種小型設備,隻有IC卡或計算器那麼大,可以隨身攜帶。
數字憑證(Digital Certificate)是一種正在興起的身份認證方法,它對報文收發和電子商務有著積極的影響。數字憑證又稱做數字證書,是用電子手段來證實一個用戶的身份和對網絡資源的訪問權限。在網上的電子交易中,如果雙方出示了各自的數字憑證,並用它來進行交易操作,那麼雙方都可不必為對方身份的真偽擔心。數字憑證可用於電子郵件、電子商務、群件、電子資金轉移等各種用途。
4.防火牆
提到Internet安全,人們必然會想到防火牆。防火牆雖不是Internet安全的萬靈藥,但是,幾乎在所有的Internet安全方案中,它都占有重要的地位。采用防火牆技術可以保證對主機和應用安全訪問及多種客戶機和服務器的安全,保護關鍵部門不受到來自內部和外部的攻擊,為通過Internet進行遠程訪問的雇員、客戶、供應商提供安全通道。