
如何確認對方身份是否正確無誤,是網路安全的基本課題,身處在電子商務交易環境中您是否會擔心-怎樣確定對方是信賴的交易對象?我的機密資料會被人截取盜用嗎?我所看的資料真的是沒問題的嗎?這筆交易萬一對方抵賴要怎麼辦?怎樣才能放心授權他人存取資料?以上這些疑慮,透過PKI(公開金鑰基礎建設(Public Key Infrastructure;PKI)怎樣確保電子商務交易安全?
因為安全
電子商務交易安全原則包括:
身份認證(Authentication)
需能確認對方的身份正確性和可信度。
機密性(Confidentiality)
針對企業機密檔、電子契約及交易資料等重要電子檔的安全防護措施的建立。
完整性(Integrity)
確保原始資訊從傳送端傳輸到目的端時的資訊內容是完全一樣的。
不可否認性(Non-repudiation)
如果在線上交易的過程中,不可否認性的機制就是為了解決買賣方否認曾進行某交易的行為。
存取控制(Access Control)
就是透過授權(Authorization),來控制管理誰有許可權來存取個人、公司或網路上的資源。