电子商务网上支付的安全治理及相关法律题目探讨

电子商务网上支付的安全治理及相关法律题目探讨
内容摘要:电子数据的安全以及企业间数据交换的法律确认题目是电子商务发展的主要障碍。本文从电子交易技术基础和电子数据的基本特征角度,对电子商务网上支付的安全及法律题目进行分析,旨在推动我国电子商务的发展。
  关键词:电子商务 网上支付 技术基础 电子数据
  
  目前,我国电子商务的B2C、B2B以及C2C模式都可以实现在线支付,突破了电子商务资金流的瓶颈。然而,在线支付同时也引发了支付安全题目,“身份”认证、电子文件认证和网络银行在线支付的法律题目以及税收、货币、金融监管等一系列题目。
  
  电子商务网上支付的技术基础
  
  电子数据交换是将贸易事务处理数据按照一个公认的标准,形成结构化的事务处理报文数据格式,通过电子方式在计算机系统之间进行传输。因此,企业间开展电子数据交换除了自身必须应用计算机系统外,还必须同时具备两个条件:通讯网络和数据标准。
  
  (一)电子数据交换的环境
  通讯网络是实施电子数据交换不可缺少的工具。在互联网出现之前,企业内的数据交换主要在商用增值网上进行。增值网供给商提供的主要业务有:私人业务、综合业务、不拒尽业务和验证业务。私人业务是指增值网保证信息只能由指定的接收者阅读,他人无法看到;综合业务是指假如没有人看信息,则信息从发送端到接收真个过程中不发生变化;不拒尽业务是指发送端不能拒发,接收端不能拒收,并通过旁听跟踪来实现;验证业务则保证信息从指定的发送端发送。通过增值网实施数据传输,安全可靠,传输效率高。企业间业务往来中的格式化数据都可通过增值网传输,包括采购进货单、退货单、发货单、报价单、托运单、对账单、单价单、缺货通知单、付款明细表等。另外,还可在海关申报、电子对账、电子转账、保险等事务处理中传输格式化单据。
  开展电子数据交换的关键是标准化题目,包括数据格式标准化和报文标准。由于不同行业、不同企业都是根据自己的业务特点设计数据库结构,当需要发送电子数据交换文件时,需要通过软件提取数据库中的数据,并自动将其翻译成同一的标准格式才能传输和被对方接收。电子数据交换标准主要有以下四项:网络通讯标准、处理标准、联系标准、报文标准。综观电子数据交换标准的发展过程,大致经历了三个发展阶段:行业标准阶段、国家标准阶段、国际标准阶段。
  
  (二)SSL安全协议
  安全套接层协议(Secure Socket Layer,简称SSL)是由网景(Netscape)公司推出的一种安全通讯协议,它能够对信用卡和个人信息提供较强的保护,是对计算机之间整个会话进行加密的协议。在SSL协议中,采用了公然密钥和私有密钥两种加密方法,主要用于进步应用程序之间数据的安全系数。协议的整个要领可以被总结为:一个为安装了安全套接层的客户和服务器提供事务安全保证的协议,它涉及所有TCP/IP应用程序。
  
  (三)SET安全协议
  安全电子交易协议(Secure Electronic transaction,简称SET)是由Visa和Master Card 两大信用卡公司联合推出的规范。SET主要是为了解决用户、商家和银行之间通过信用卡支付的交易而设计的,以保证支付信息的机密、支付过程的完整、商户及持卡人的'正当身份,以及可操纵性。SET的核心技术主要有公然密匙加密、电子数字签名、电子信封、电子安全证书等。SET协议比SSL协议复杂,由于前者不仅可以加密两个端点间的单个会话,它还可以加密和认定三方间的多个信息。
  电子商务网上支付的风险
  
  电子商务网上支付风险从整体上可分为两大部分:计算机网络风险和商务交易风险。
  
  (一)计算机网络风险
  计算机网络风险包括:计算机网络设备风险、计算机网络系统风险、数据库风险等。其特征是针对计算机网络本身可能存在的安全题目,实施网络安全增强方案,以保证计算机网络自身的安全性为目标。