電子商務的名詞

◆CA(Certificate Authority)
  

係一公正、公開的代理組織,負責核發、管理及取消電子證書,並且存證。網際網路轉帳作業中,財金公司為財政部所指定的安全認證中心。

◆金鑰對(Public-Private Key Pair) 
 

每個客戶均擁有一組公開─私密金鑰對,此金鑰對為一組密碼,可作為驗證個人身分之用。其中,私密金鑰須由客戶妥善保管,不可洩漏他人,而公開金鑰經過CA認證後,可作為驗證私密金鑰的憑據。

 
◆公開金鑰(Public Key)

係公開金鑰為一組密碼,經過CA認證發給憑證後,可作為驗證私密金鑰的憑據。
 

◆私密金鑰(Private Key)
 

係私密金鑰為一組密碼,須由客戶妥善保管,不可洩漏他人,可與公開金鑰互相驗證。

◆數位簽章 

係一公正、公開的代理組織,負責核發、管理及取消電子證書,並且存證。網際網路轉帳作業中,財金公司為財政部所指定的安全認證中心。

◆憑證
 

 數位簽章是以一組公開─私密金鑰對來驗證個人身分。私密金鑰須由客戶妥善保管,不可洩漏他人,而公開金鑰經過CA認證後,可作為驗證私密金鑰的憑據。數位簽章可提供四種重要的安全保證: 
(1)資料完整性(Integrity):文件接收者透過數位簽章之核對可確保此文件的完整性,避免被篡改、重送、遺失。
(2)資料來源辨識(Authentication):文件接收者可確認此文件之發送者的身分,避免被冒名傳送假資料。
(3)資料隱密性(Confidentiality):文件可以金鑰加解密,以達到保密的安全保證。
(4)不可否認性(Non-repudiation):因為只有文件發送者知道自己的私密金鑰,而且文件具有發送者之數位簽章,使其無法否認發送此文件的事實。

證內容包括:憑證序號、客戶名稱、公開金鑰、憑證有效期限、CA單位名稱及CA之數位簽章等。CA驗證客戶之身分與其公開金鑰後,發給憑證作為其公開金鑰的有效證明依據。

◆SET

全電子交易(Secure Electronic Transaction:SET)一種在網際網路進行付款交易的安全機制,其規格採用RSA(1024 bits)非對稱式運算法則(即利用公鑰及私鑰分別加密與解密)結合DES對稱式運算法則(加、解密為相同之基碼)為安全方案, 用以保護網路付款交易之安全及隱密性。


◆電子錢包

全電子交易(Secure Electronic Transaction:SET)一種在網際網路進行付款交易的安全機制,其規格採用RSA(1024 bits)非對稱式運算法則(即利用公鑰及私鑰分別加密與解密)結合DES對稱式運算法則(加、解密為相同之基碼)為安全方案, 用以保護網路付款交易之安全及隱密性。


◆網際網路存款帳號

為一符合 SET規範的客戶端軟體,社會大眾透過個人電腦連上網際網路藉由電子錢包的使用,就可安全地在網際網路上以金融帳號或信用卡進行轉帳、繳稅、繳費及購物付款等交易。透過此軟體之DES&RSA安全機制可將憑證、銀行帳號、信用卡帳號以安全方式儲存在個人電腦或磁片內,此電子錢包除可發動SET金融交易外, 亦提供儲存交易明細資料之功能,客戶可隨時開啟電子錢包查詢交易狀態。

 

上一頁 電子商務的架構 電子商務的安全性