标准的客户服务模型有三个构件:服务器系统、网络和客户系统杏彩体育平台。过去服务器系统主机运行的操作系统主要有:MVS,VM杏彩买球软件,VMS,UNIX。现在Windows平台也得到了应用。杏彩体育注册网络构件包括:企业内部商务网和外部网。杏彩体育注册客户系统主要是一些PC或一些终端设备。
电子商务系统的安全策略主要是为了解决两个问题:保护商务网络和它内部系统的完整性;以及保障客户和商家之间安全地完成商务交易。商家用来保护内部系统的主要工具是防火墙。防火墙是一种硬件和软件相结合的系统,它只允许符合安全规则的外部用户访问内部网络。防火墙最初设计的目的是Internet和内部网之间的一些具体的服务内容(如:E-mail,网页访问)。现在防火墙成为商务安全构架中主要的防御工具。然而,防火墙还仅仅是电子商务安全基础设施中的一小部分。黑客使用一些工具很容易通过系统允许的(开放的)端口进入内部系统,从而使防火墙形同虚设。一些病毒(如:红色代码,NIMDA蠕虫病毒)也能够通过防火墙杏彩体育注册杏彩体育足球。因为它们是通过服务器系统的标准端口访问系统的。因而防火墙的防护能力是有限的。
交易的安全是增强消费者对电子商务消费信心的关键因素。交易安全取决于企业保护隐私、信息的真实性、完整性、有效性和处理信息阻塞等的能力。交易的个人隐私信息容易受到一种称为嗅探器的软件工具的网络杏彩体育足球,这种工具通常被用在网络连接的终端。
有许多对付这种威胁的技术例如对信息进行加密,改变网络拓扑结构等。交易的机密性要求交易的真实信息在所经过的每一个中间点都不被窃取杏彩体育注册。至于它传递经过的记录就是另一回事了,可以用来证明交易的确发生了杏彩买球软件。网络的中间点不应保留经过它而传递的信息。加密是确保所传递信息机密性的最一般的方法。杏彩体育下载交易数据的完整性要保证来自客户或发给客户的信息在传递过程中不被做任何修改杏彩体育平台,如误码校验。
加密技术(如密钥、公钥和数字签名等)是确保交易隐私、机密性、完整性最一般的方法杏彩体育足球。这些技术共同的弱点是它们都取决于系统端点的安全杏彩买球软件,确保密钥在系统终端不被修改和滥用。