第一篇:學習安全政策與管理心得體會[模版]
學習安全政策與管理心得體會
安全工作責任重于泰山,企業(yè)安全工作更是關系到千家萬戶切身利益。在倡導“以人為本、關愛生命”的今天,安全問題已經(jīng)成為人們普遍關注的問題,那么如何管理好企業(yè)的安全工作呢?下面將從以下的幾個方面論述安全的重要性:
一、領導重視、增強意識
企業(yè)的安全工作管理程度如何關鍵在領導,領導起著主要的作用。所以企業(yè)領導要有強烈的安全意識,做到安全工作“警鐘長鳴”,特別是一把手要牢固樹立“安全第一”、“責任重于泰山”的意識,高度重視安全工作,把安全工作作為企業(yè)重要的工作來抓。
企業(yè)領導首先要加強自身建設。一是加強教育法律法規(guī)和安全法律法規(guī)的學習,提高依法管理安全工作的水平;二是認真?zhèn)鬟_有關企業(yè)的安全事故及其責任事故處理,增強企業(yè)領導、教師安全工作的責任感和使命感;三是領導帶頭學習領會上級有關安全部門的文件會議精神,嚴格執(zhí)行上級有關部門的安全精神要求,提高企業(yè)領導安全管理能力。
在領導高度重視并具備一定安全管理能力的前提下,才能更好地提高企業(yè)職工的安全工作意識。企業(yè)主要領導一是利用例會或集中學習時間認真的傳達上級有關部門安全會議精神和文件要求,學習領會其精神實質(zhì),幫助企業(yè)職工提高安全認識;二是在日常安全管理中,貫徹好企業(yè)的各項安全規(guī)章制度,在執(zhí)行制度的過程中提高企業(yè)職工安全工作的責任意識;三是通過企業(yè)各項安全應急預案的演練來提高全體職工的安全防范意識及自救自護能力。這些都是抓好企業(yè)安全工作的前提。
二、思路清晰、責任明確
企業(yè)要抓好安全工作,光有領導高度重視和提高職工認識還不夠,還要動員全體職工的力量來共同抓好安全工作,這就需要企業(yè)安全管理必須有一個十分清晰的思路。首先要確定好每年度的安全管理任務目標,這個任務目標應該在每年度的“企業(yè)安全工作計劃”中具體體現(xiàn),任務目標的制定是根據(jù)上級有關部門精神要求并結(jié)合本單位實際由領導班子研究討論制定。然后企業(yè)的一切安全工作都要圍繞實現(xiàn)這個任務目標開展工作,它是企業(yè)安全工作的出發(fā)點和歸宿。為了完成任務實現(xiàn)目標,形成齊抓共管的局面。企業(yè)安全管理要思路清晰,明確各級安全工作的責任人,避免工作推諉的現(xiàn)象。因此,企業(yè)必須制定《企業(yè)安全管理制度》及安全工作應急預案。這樣制定出的有關安全工作職責、制度等,能樹立“一
盤棋”思想,既避免了建立健全安全工作職責制度等方面的“重”與“漏”現(xiàn)象、減少工作交叉,又避免因各項職責、制度等規(guī)定不一致或者抵觸而引起的工作不便,使安全工作職責制度執(zhí)行起來能夠保持清晰順暢,這樣做不僅便于教師的工作,更有利于提高企業(yè)安全管理工作的效率。
三、管理到位、齊抓共管
制度定得再完善不落實到位也是紙上談兵。這個落實主要是靠領導的帶頭作用,一是領導要把安全工作想在前頭,做到前頭,處處表率作用。領導工作要做到“五個一”,每天對管轄的工作進行一次檢查;領導班子每周向單位匯報一次安全工作;領導班子每周研究一次安全工作,對存在問題及時整改,確定下一步工作重點;企業(yè)安全工作領導小組每月進行一次安全工作排查;每月上報一次安全工作報告及表冊。二是布置的各種安全工作檢查督促到位。一把手要將檢查情況在職工例會公布,并將檢查結(jié)果進入安全考核各項之中。三是充分發(fā)揮全體職工的作用。企業(yè)分配的安全工作要盡量分配均勻,做到“安全工作,人人有責”。這樣也便于安全工作的考核,單位要經(jīng)常聽取職工對安全工作的建議或意見,不斷改進安全管理工作。
有一幅標語:生命不保,談何工作,安全責任,重于泰山。企業(yè)要處理好 “安全”和 “工作”的關系。要以“工作”為中心,“安全”為前提,只有企業(yè)不出現(xiàn)安全問題,才能更好地做好工作,所以從這一點來看抓安全工作也是為企業(yè)工作服務的。如果企業(yè)一旦出現(xiàn)安全事故,單位領導及相關職工就很難穩(wěn)定下來,就要忙于處理事宜,也會給其他職工帶來負面影響,所以從這一點看應該說“安全第一、工作第二”。
總之,遵章守紀,就是尊重生命,尊重自我。當我們能做到這一切的時候,我們的社會便向文明的彼岸又靠近了一步。重視安全,是我們每個員工的義務,更是我們每個員工的責任。讓我們攜起手來呵護這文明之花,讓我們遠離傷痛,珍愛彼此的生命吧。我們要把平安的種子撒播進每個員工的心田。當它發(fā)芽開花、長成參天大樹,我們必將收獲更多的祥和、幸福和安寧。
第二篇:學校安全政策與管理心得體會
學校安全管理心得體會
周日參加了關于學校安全管理方面的專題培訓,感觸頗深,現(xiàn)談談對校園安全管理的一點體會:
一、增強安全意識
首先,領導重視安全。學校的安全工作管理程度如何關鍵在領導,領導起著主要的作用。所以學校領導要有強烈的安全意識,做到安全工作“警鐘長鳴”,特別是校長要牢固樹立“安全第一”、“責任重于泰山”的意識,高度重視安全工作,把安全工作作為學校重要的工作來抓。
學校領導首先要加強自身建設。一是加強教育法律法規(guī)和安全法律法規(guī)的學習,提高依法管理安全工作的水平;二是認真?zhèn)鬟_有關學校的安全事故及其責任事故處理,增強學校領導、教師安全工作的責任感和使命感;三是領導帶頭學習領會上級有關安全部門的文件會議精神,嚴格執(zhí)行上級有關部門的安全精神要求,提高學校領導安全管理能力。四是把安全教育納入學校的管理計劃之中,并擬定相關的各種安全預案。
除外,領導還要對學校的安全工作要有預見性和遠見性,比如對學校的安全隱患,要做到提前預防、提前采取措施等。
其次,教師重視安全。學校領導還要加強對教師的進行安全教育,增強教師的安全工作意識。學校主要領導要除了利用例會或集中學習時間認真的傳達上級有關部門安全會議精神和文件
要求,學習領會其精神實質(zhì);還要在學校各種集中的場合加強安全教育,以幫助教師提高安全認識;特別是在日常安全管理中,貫徹好學校的各項安全規(guī)章制度,在執(zhí)行制度的過程中提高教師安全工作的責任意識;同時學校要通過各項安全應急預案的演練來提高師生的安全防范意識及自救自護能力。這些都是抓好學校安全工作的前提。
最后,學生重視安全。學校領導和教師要重視對學生的安全教育。對學生的安全教育是非常必要的,它應該貫穿于教育的全過程:
學生安全教育的基本內(nèi)涵大體包括三個方面的內(nèi)容:安全知識、安全意識和運用安全知識解決實際問題的能力??傊褪且Y(jié)合《學校安全教育綱要》全面系統(tǒng)的加強學生的安全意識和安全技能教育。
二、加強安全制度建設。
學校要建立健全的各項規(guī)章制度,構(gòu)建學校安全工作的保障體系,全面落實安全工作責任制和事故責任追究制,保證學校安全工作規(guī)范有序地進行。首先要確定好每的安全管理任務目標,這個任務目標應該在每的“學校安全工作計劃”中具體體現(xiàn),任務目標的制定是根據(jù)上級有關部門精神要求并結(jié)合本校實際由領導班子研究討論制定。然后學校的一切安全工作都要圍繞實現(xiàn)這個任務目標開展工作,它是學校安全工作的出發(fā)點和歸宿。學校要明確各級安全工作的責任人,避免工作推諉的現(xiàn)象。
這樣制定出的有關安全工作職責、制度等,能樹立“一盤棋”思想,既避免了建立健全安全工作職責制度等方面的“重”與“漏”現(xiàn)象、減少工作交叉,又避免因各項職責、制度等規(guī)定不一致或者抵觸而引起的工作不便,使安全工作職責制度執(zhí)行起來能夠保持清晰順暢,這樣做不僅便于教師的工作,更有利于提高學校安全管理工作的效率。
三、定期檢查、及時排除安全隱患。
學校要做到定期檢查與排查,及時排除安全隱患工作。一是學校要做到“三個一”,安排專人每月對校園環(huán)境進行一次大檢查,每天進行一次小檢查;班主任每周向?qū)W校匯報一次安全工作,平時要做到及時發(fā)現(xiàn)及時匯報、及時排除;領導班子每周開會必講安全工作,對存在問題及時整改,確定下一步工作重點。二是布置的各種安全工作檢查督促到位。并將檢查結(jié)果進入安全考核各項之中。學校要充分發(fā)揮全體教師的作用,在安全工作的分配上盡量均勻,做到“安全工作,人人有責”,積極落實校園安全責任到每一個崗位、每一個教師,這樣也便于安全排查工作的開展。
四、建立良好的校園周邊環(huán)境。
學校要和有關部門協(xié)調(diào),做好校園周邊環(huán)境的整治工作,給學校一片凈土,給學生一個良好的學習環(huán)境。如:積極與轄區(qū)派出所聯(lián)系;加強學校安全防范與巡查;加強學校人防的同時強化技防設施的應用等。
五、加強對學生的安全教育。
堅持對學生的安全教育,可以提高學生的安全防范意識。為有效地抓好安全教育,可從以下方面入手:一是堅持定期的安全教育制度,以班級為主的效果會更好;二是依據(jù)學校、學生、季節(jié)等特點,選擇適當?shù)陌踩逃齼?nèi)容;三是通過趣味活動和安全演練等形式,讓學生用心感受。
總之,學校安全工作要全校師生上下一心,齊抓共管,才能抓嚴、抓細、抓實,確保安全工作無差錯。
第三篇:安全政策與管理學習心得
學校安全管理之我見
大邑縣王泗鎮(zhèn)學校高文淵
學校安全一直以來為學校所重視,尤其是安全管理更是被學校領導關注。
一、思想重視,出臺相應措施,責任到人
1、成立安全領導小組。校長掛帥,擔任學校安全領導小組組長,樹立“安全至上”、“安全責任重于泰山”的思想意識,嚴防死守,層層落實,責任到人,保持對安全工作的高度敏感性。
2、認真學習相關安全管理政策,做到有的放矢。根據(jù)上級有關文件精神和國家、省、市、縣的有關學校安全的法律法規(guī),組織安全工作領導小組成員認真學習,使工作做到有的放矢。
3、明確職責。領導小組全面負責協(xié)調(diào)學校師生、財產(chǎn)的安全工作,負責落實督查各項安全措施,負責召開師生安全工作會議及安全知識培訓等工作。學校安全工作領導小組下設后勤組、教務組、政教組等,對安全工作進行層層分解,做到時時、處處、事事的安全工作有專人負責,以保證安全工作萬無一失,杜絕安全事故。
4、完善學校各類安全工作責任書。安全工作責任書包括:《班主任安全工作責任書》、《總務主任安全工作責任書》、《教務處主任安全責任書》、《各辦公室負責人安全工作責任書》、《各功能室負責人安全工作責任書》、《政教處主任安全工作責任書》、《年級組長安全工作責任書》、《科任教師安全工作責任書》、《教輔人員安全工作責任書》、《后勤安全工作責任書》等總共十類。以上責任書的簽訂,較好地覆蓋了學校安全工作的方方面面,提高了全校教職工對安全工作的高度認識,做到責任明確,措施落實。
二、“防”字當頭,多與班主任溝通,及時糾正偏差,防患未然
有了組織機構(gòu),規(guī)章制度,這是遠遠不夠的。因為學校安全工作牽涉到學校的方方面面,可以說無處不在,無時不在。主要還是個“防”字。
1、與班主任多溝通。學校安全工作說到底還要各班主任密切配合才能見成效的,如果沒有他們的配合,你就是“三頭六臂”也于事無補。因此,為將學生中的安全問題扼殺在“萌芽”狀態(tài)或從根本上消除安全問題,只有多與班主任溝通,那怕是“小事”或“無事”,某些偏差將就得到了及時的糾正。
2、學校的安全當然還包括設施等的硬件安全。對于這些,主要做法是:定期檢查、及時更新各項安全設備設施,做到未雨綢繆、防患于未然。檢查的內(nèi)容包括消防栓、應急燈、滅火器、實驗室、食堂、圖書館、體育館、會議室、教室等。做到校內(nèi)沒有易燃易爆物品。實驗室內(nèi)帶有腐蝕性的物品妥善保管并嚴格按照規(guī)定的程序操作使用。上下樓梯有明確的指示牌和班級學生分流指示。
3、實行安全月報制。每個月至少是每周一小報,第月一總報。將各個時期的安全工作情況及時地向?qū)W校及上級主管部門匯報。這樣便于及時查找問題排除隱患。各班設立安全信息員,暢通反饋渠道;每月各處室要填寫并上交安全月報表,力求做到有安全隱患及時排除、安全工作及早布置、安全措施及早落實、安全警鐘長鳴。
三、“宣”“講”并舉,從思想上根植安全意識,從根本上消除安全隱患 真正的學校安全文化必須根植于大腦,然后內(nèi)化為外部行為,方能顯示真正的效能。
1、學校安全工作是一種文化。要構(gòu)建真正的學校安全體系,必須先構(gòu)建學校安全文化“場”,這就必須從思想上根植安全意識!把安全文化建設納入企業(yè)文化建設重要內(nèi)容,同步研究,同步部署。學校通過各種有效途徑:從環(huán)境的布置到實施的添置,從路牌的設置到墻壁的設計,從用電(氣)安全到普及家用電器的正確使用操作方法,從發(fā)生火災險情時的自救到如何應對“不測風云”,從責任的落實到及時的反饋,從有形實體的影響到思想意識的根植??無一不圍繞學校安全文化建設的進行,這才是安全文化教育的根本!
2、借助外部優(yōu)勢,鞏固安全意識。除了學校內(nèi)部的自身建設處,借助外部優(yōu)勢來鞏固安全意識不惜為一種有效方法。學校每學期至少一次邀請王泗派出所領導作法制講座,邀請市消防大隊作消防知識講座并現(xiàn)場演示滅火,邀請交警大隊的干警講解交通安全知識。這是鞏固安全意識的非常有效的“快捷鍵”!
3、通過內(nèi)部和外部的“施壓”,再配合以下一些“構(gòu)件”,再次鞏固安全意識,形成安全文化場的輻射。
——召開安全教育的主題班會課。由政教處統(tǒng)一印發(fā)安全教育材料,包括安全知識、安全警報等。班主任進行宣講,讓學生進行討論,以提高對安全工作的認識。學校還利用VCD光盤、黑板報、宣傳欄等形式,全方位宣傳安全工作。
——認真抓好安全月和安全教育周的各項工作。根據(jù)教育局對安全教育動員大會的要求,重新檢查消防設施,明確實驗室、教室、體育場、各辦公室管理人員的工作職責,簽訂《學生安全工作承諾書》等。
——學生簽訂《學生安全工作承諾書》。主要內(nèi)容有:不私自游泳,以防溺水事故;不進網(wǎng)吧、酒吧、歌舞廳等娛樂場所;不騎摩托車和駕駛其他機動車輛;外出告知父母,不在外住宿;注意飲食衛(wèi)生以防傳染?。蛔⒁庥秒姟⒂盟踩?,防火防盜。
——認真做好預防各種疾病工作。積極做好衛(wèi)生知識宣傳教育,使學生養(yǎng)成良好的個人衛(wèi)生習慣,對校園定期進行消毒清洗,防止細菌滋生。學校醫(yī)務室及時監(jiān)控學生的身體健康狀況,并作好記錄,及時反饋,及時處理。
四、家校聯(lián)系,以輻射社會的每一個細胞,實行群防群治
學校安全文化的建設并非一個學校所能為,必須依靠全社會共同協(xié)作,這里姑且不論國家的政策法規(guī),上級教育部門如何督查,只說一說構(gòu)成社會的家庭與學校安全工作如何配合,才能取得更有效的成果。
1、對安全教育工作實行群防群治。定期召開家長會,借機對學生家長進行安全教育,要求家長認真督促檢查子女的安全工作,把安全工作從校內(nèi)做到校外。
2、定期聯(lián)系家長,齊抓共管,不斷提高家長對安全工作的認識。寒暑假、五一和國慶假期前,學校都致家長一封信,信中的一個重要內(nèi)容是提醒家長注意對子女的安全教育,以保證子女在假期中的安全。
3、探索安全工作的規(guī)律規(guī)則。對安全隱患較多的時段加強管理,及時疏導,強化措施。
第四篇:學習電子商務安全與管理心得體會
電子商務安全作業(yè)
學習電子商務安全與管理心得體會
隨著經(jīng)濟的發(fā)展,電子商務也越來越普及,越來越多的公司、個人在網(wǎng)上來交易,電子商務在人們的心中越來越不可缺少。但是,隨著網(wǎng)絡的普及,各種木馬病毒、網(wǎng)上欺騙事件越來越多,阻礙了電子商務的發(fā)展。所以,電子商務安全與合理的管理是電子商務發(fā)展的保障。
一、安全交易標準的制定
近年來,IT業(yè)界與金融行業(yè)一起,推出不少更有效的安全交易標準。主要有:
1、安全超文本傳輸協(xié)議:依靠密鑰對的加密,保障Web站點間的交易信息傳輸?shù)陌踩浴?/p>
2、安全套接層協(xié)議:是由網(wǎng)景公司推出的一種安全通信協(xié)議,是對計算機之間整個會話進行加密的協(xié)議,提供了加密、認證服務和報文完整性。它能夠?qū)π庞每ê蛡€人信息提供較強的保護。SSL被用于Netscape Communicator和Microsoft IE瀏覽器,用以完成需要的安全交易操作。在SSL中,采用了公開密鑰和私有密鑰兩種加密方法。
3、安全交易技術協(xié)議:由Microsoft公司提出,STT將認證和解密在瀏覽器中分離開,用以提高安全控制能力。Microsoft將在Internet Explorer中采用這一技術。
4、安全電子交易協(xié)議:SET協(xié)議是由VISA和MasterCard兩大信用卡公司于1997年5月聯(lián)合推出的規(guī)范。SET主要是為了解決用戶、商家和銀行之間通過信用卡支付的交易而設計的,以保證支付信息的機密、支付過程的完整、商戶及持卡人的合法身份、以及可操作性。SET中的核心技術主要有公開密匙加密、電子數(shù)字簽名、電子信封、電子安全證書等。
二、目前安全電子交易的手段
1、密碼技術
采用密碼技術息加密,是最常用的安全交易手段。在電子商務中獲得廣泛應用的加密技術有以下兩種:
(1)公共密鑰和私用密鑰
這一加密方法亦稱為RSA編碼法,是由Rivest、Shamir和Adlernan三人所研究發(fā)明的。在加密應用時,某個用戶總是將一個密鑰公開,讓需發(fā)信的人員將信息用其公共密鑰加密后發(fā)給該用戶,而一旦信息加密后,只有用該用戶一個人知道的私用密鑰才能解密。具有數(shù)字憑證身份的人員的公共密鑰可在網(wǎng)上查到,亦可在請對方發(fā)信息時主動將公共密鑰傳給對方,這樣保證在Internet上傳輸信息的保密和安全。
(2)數(shù)字摘要
這一加密方法亦稱安全Hash編碼法或MD5,由Ron Rivest所設計。該編碼法采用單向Hash函數(shù)將需加密的明文“摘要”成一串128bit的密文,它有固定的長度,且不同的明文摘要成密文,其結(jié)果總是不同的,而同樣的明文其摘要必定一致。
上述兩種方法可結(jié)合起來使用,數(shù)字簽名就是上述兩法結(jié)合使用的實例。
2、數(shù)字簽名
在書面文件上簽名是確認文件的一種手段,簽名的作用有兩點,一是因為自己的簽名難以否認,從而確認了文件已簽署這一事實;二是因為簽名不易仿冒,從而確定了文件是真的這一事實。數(shù)字簽名與書面文件簽名有相同之處,采用數(shù)字簽名,也能確認以下兩點: a.信息是由簽名者發(fā)送的。b.信息在傳輸過程中未曾作過任何修改。這樣數(shù)字簽名就可用來防止電子信息因被修改而有人作偽;或冒用別人名義發(fā)送信息;或發(fā)出(收到)信件后又加以否認等情況發(fā)生。數(shù)字簽名采用了雙重加密的方法來實現(xiàn)防偽、防賴。
3、數(shù)字時間戳
交易文件中,時間是十分重要的信息。在書面合同中,文件簽署的日期和簽名一樣均是十分重要的防止文件被偽造和篡改的關鍵性內(nèi)容。數(shù)字時間戳服務(DTS)是網(wǎng)上安全服務項目,由專門的機構(gòu)提供。時間戳是一個經(jīng)加密后形成的憑證文檔,它包括三個部分:1)需加時間戳的文件的摘要,2)DTS收到文件的日期和時間,3)DTS的數(shù)字簽名。
4、數(shù)字憑證
數(shù)字憑證又稱為數(shù)字證書,是用電子手段來證實一個用戶的身份和對網(wǎng)絡資源的訪問的權限。在網(wǎng)上的電子交易中,如雙方出示了各自的數(shù)字憑證,并用它來進行交易操作,那么雙方都可不必為對方身份的真?zhèn)螕?。?shù)字憑證可用于電子郵件、電子商務、群件、電子基金轉(zhuǎn)移等各種用途。數(shù)字憑證有三種類型:
(1)個人憑證:它僅僅為某一個用戶提供憑證,以幫助其個人在網(wǎng)上進行安全交易操作。個人身份的數(shù)字憑證通常是安裝在客戶端的瀏覽器內(nèi)的。并通過安全的電子郵件來進行交易操作。
(2)企業(yè)(服務器)憑證:它通常為網(wǎng)上的某個Web服務器提供憑證,擁有Web服務器的企業(yè)就可以用具有憑證的萬維網(wǎng)站點來進行安全電子交易。有憑證的Web服務器會自動地將其與客戶端Web瀏覽器通信的信息加密。
(3)軟件(開發(fā)者)憑證:它通常為Internet中被下載的軟件提供憑證,該憑證用于和微軟公司Authenticode技術結(jié)合的軟件,以使用戶在下載軟件時能獲得所需的信息。
5、認證中心
在電子交易中,無論是數(shù)字時間戳服務(DTS)還是數(shù)字憑證的發(fā)放,都不是靠交易的雙方自己能完成的,而需要有一個具有權威性和公正性的第三方(third party)來完成。認證中心(CA)就是承擔網(wǎng)上安全電子交易認證服務、能簽發(fā)數(shù)字證書、并能確認用戶身份的服務機構(gòu)。認證中心通常是企業(yè)性的服務機構(gòu),主要任務是受理數(shù)字憑證的申請、簽發(fā)及對數(shù)字憑證的管理。認證中心依據(jù)認證操作規(guī)定來實施服務操作。
上述五個方面介紹了安全電子交易的常用手段,各種手段常常是結(jié)合在一起使用的,從而構(gòu)成比較全面的安全電子交易體系。
第五篇:學習電子商務安全與管理心得體會
電子商務安全作業(yè)
學習電子商務安全與管理心得體會
隨著經(jīng)濟的發(fā)展,電子商務也越來越普及,越來越多的公司、個人在網(wǎng)上來交易,電子商務在人們的心中越來越不可缺少。但是,隨著網(wǎng)絡的普及,各種木馬病毒、網(wǎng)上欺騙事件越來越多,阻礙了電子商務的發(fā)展。所以,電子商務安全與合理的管理是電子商務發(fā)展的保障。
一、安全交易標準的制定
近年來,IT業(yè)界與金融行業(yè)一起,推出不少更有效的安全交易標準。主要有:
1、安全超文本傳輸協(xié)議:依靠密鑰對的加密,保障Web站點間的交易信息傳輸?shù)陌踩浴?/p>
2、安全套接層協(xié)議:是由網(wǎng)景公司推出的一種安全通信協(xié)議,是對計算機之間整個會話進行加密的協(xié)議,提供了加密、認證服務和報文完整性。它能夠?qū)π庞每ê蛡€人信息提供較強的保護。SSL被用于Netscape Communicator和Microsoft IE瀏覽器,用以完成需要的安全交易操作。在SSL中,采用了公開密鑰和私有密鑰兩種加密方法。
3、安全交易技術協(xié)議:由Microsoft公司提出,STT將認證和解密在瀏覽器中分離開,用以提高安全控制能力。Microsoft將在Internet Explorer中采用這一技術。
4、安全電子交易協(xié)議:SET協(xié)議是由VISA和MasterCard兩大信用卡公司于1997年5月聯(lián)合推出的規(guī)范。SET主要是為了解決用戶、商家和銀行之間通過信用卡支付的交易而設計的,以保證支付信息的機密、支付過程的完整、商戶及持卡人的合法身份、以及可操作性。SET中的核心技術主要有公開密匙加密、電子數(shù)字簽名、電子信封、電子安全證書等。
二、目前安全電子交易的手段
1、密碼技術
采用密碼技術息加密,是最常用的安全交易手段。在電子商務中獲得廣泛應用的加密技術有以下兩種:
(1)公共密鑰和私用密鑰
這一加密方法亦稱為RSA編碼法,是由Rivest、Shamir和Adlernan三人所研究發(fā)明的。在加密應用時,某個用戶總是將一個密鑰公開,讓需發(fā)信的人員將信息用其公共密鑰加密后發(fā)給該用戶,而一旦信息加密后,只有用該用戶一個人知道的私用密鑰才能解密。具有數(shù)字憑證身份的人員的公共密鑰可在網(wǎng)上查到,亦可在請對方發(fā)信息時主動將公共密鑰傳給對方,這樣保證在Internet上傳輸信息的保密和安全。
電子商務安全作業(yè)
(2)數(shù)字摘要
這一加密方法亦稱安全Hash編碼法或MD5,由Ron Rivest所設計。該編碼法采用單向Hash函數(shù)將需加密的明文“摘要”成一串128bit的密文,它有固定的長度,且不同的明文摘要成密文,其結(jié)果總是不同的,而同樣的明文其摘要必定一致。
上述兩種方法可結(jié)合起來使用,數(shù)字簽名就是上述兩法結(jié)合使用的實例。
2、數(shù)字簽名
在書面文件上簽名是確認文件的一種手段,簽名的作用有兩點,一是因為自己的簽名難以否認,從而確認了文件已簽署這一事實;二是因為簽名不易仿冒,從而確定了文件是真的這一事實。數(shù)字簽名與書面文件簽名有相同之處,采用數(shù)字簽名,也能確認以下兩點: a.信息是由簽名者發(fā)送的。b.信息在傳輸過程中未曾作過任何修改。這樣數(shù)字簽名就可用來防止電子信息因被修改而有人作偽;或冒用別人名義發(fā)送信息;或發(fā)出(收到)信件后又加以否認等情況發(fā)生。數(shù)字簽名采用了雙重加密的方法來實現(xiàn)防偽、防賴。
3、數(shù)字時間戳
交易文件中,時間是十分重要的信息。在書面合同中,文件簽署的日期和簽名一樣均是十分重要的防止文件被偽造和篡改的關鍵性內(nèi)容。數(shù)字時間戳服務(DTS)是網(wǎng)上安全服務項目,由專門的機構(gòu)提供。時間戳是一個經(jīng)加密后形成的憑證文檔,它包括三個部分:1)需加時間戳的文件的摘要,2)DTS收到文件的日期和時間,3)DTS的數(shù)字簽名。
4、數(shù)字憑證
數(shù)字憑證又稱為數(shù)字證書,是用電子手段來證實一個用戶的身份和對網(wǎng)絡資源的訪問的權限。在網(wǎng)上的電子交易中,如雙方出示了各自的數(shù)字憑證,并用它來進行交易操作,那么雙方都可不必為對方身份的真?zhèn)螕?。?shù)字憑證可用于電子郵件、電子商務、群件、電子基金轉(zhuǎn)移等各種用途。數(shù)字憑證有三種類型:
(1)個人憑證:它僅僅為某一個用戶提供憑證,以幫助其個人在網(wǎng)上進行安全交易操作。個人身份的數(shù)字憑證通常是安裝在客戶端的瀏覽器內(nèi)的。并通過安全的電子郵件來進行交易操作。
(2)企業(yè)(服務器)憑證:它通常為網(wǎng)上的某個Web服務器提供憑證,擁有Web服務器的企業(yè)就可以用具有憑證的萬維網(wǎng)站點來進行安全電子交易。有憑證的Web服務器會自動地將其與客戶端Web瀏覽器通信的信息加密。
(3)軟件(開發(fā)者)憑證:它通常為Internet中被下載的軟件提供憑證,該憑證用于和微軟公司Authenticode技術結(jié)合的軟件,以使用戶在下載軟件時能獲得所需的信息。
電子商務安全作業(yè)
5、認證中心
在電子交易中,無論是數(shù)字時間戳服務(DTS)還是數(shù)字憑證的發(fā)放,都不是靠交易的雙方自己能完成的,而需要有一個具有權威性和公正性的