有效确保网络交易安全的五个要素
下面给出的五种方法可以保证交易过程和相关信息交流过程的安全性,每种方法都存在优缺点,你可以根据自己的实际情况选择符合要求的。需要注意的是,对于客户来说,交易和其它方面财政信息的交流是所有信息中最重要的。即使其它的所有方面都被忽视,也不应该忘掉这个方面。人们必须进一切可能保证财政信息交流的安全。
1. 采用认证/加密下载
如果不能选择包含了加密工具的电子邮件客户端的话,你还有另一种选择,这就是安全下载。为了确保安全性,你需要确认它受到身份验证措施的保护,并且采用了经过加密的下载方式,而且对于客户端来说,需要设置了用户名和密码。需要注意的是:不管会话的加密技术是多么强大,加密下载也不能保证交易信息不会被偶然发现这个页面的未经授权并进行下载的人所截取。
2. 对电子邮件附件进行加密并使用数字签名
对于客户来说,在可以保证发送过程的安全性时,将交易信息作为文件附件添加到电子邮件中,或者将其作为文本信息内嵌到电子邮件中,可能是一种安全的方法。根据客户端类型的不同,以及客户工作环境的差别,信息(和附件)的重要程度可能差别很大。在默认情况下,我们应该对和财务状况有关的所有数字信息进行加密,因为,如果财务信息被错误的人获取,很容易导致出现滥用的情况。
如果选择的是功能强大没有被破解的算法的话,采用了加密签名的电子邮件和附件是不可能被伪造的,因此,交流的双方应该认识到,所有的邮件都是有效信息。
3. 建立认证/加密交易页面
在某些时间,如果你只提供了客户信用卡在线支付这样一种交易方式,可能会让交易过程变得更方便。在交易过程中接受信用卡在线支付,可能带来一定的风险,当然,在美国使用信用卡在线支付的时间,需要兼容支付卡数据安全工业标准,但也不要让这个标准限制了你的交易过程。
转截请注明:文章来自 pc捍卫者 http://www.pchwz.com
本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点