随着信息化的浪潮席卷全球,传统的商务模式受到巨大的冲击。越来越多的企业和个人消费者,在 Internet 开放的网络环境下,基于浏览器、服务器应用方式,实现消费者网上购物、商户之间的网上交易和在线电子支付的一种新型的商业运营模式——电子商务。但是网上电子交易信息的安全问题业已成为电子商务的进一步发展的瓶颈。如何在开放的网络上保护交易信息的安全,使之不被非法获取、盗用、篡改和破坏,已成为人们共同关心的重要问题。随着网上支付的不断发展,人们对电子商务网站中的信息安全要求越来越高,为了保护敏感数据在传送过程中的安全,全球许多知名企业采用SSL(Security Socket Layer)加密机制。目前普遍存在这么一个错误的认识:很多系统管理者认为,受到SSL防护的网页服务器自动变得安全了。其实不然,事实上,受到SSL防护的网页服务器同样还是会受到与一般其它网站服务器遭受攻击的威胁,受到SSL防护的网页服务器不一定是万无一失的。