电子商务基础讲义~电子商务安全技术

上传人:ali****an 文档编号:121514515 上传时间:2020-02-23 格式:PPT 页数:51 大小:362.51KB
返回 下载 相关 举报
电子商务基础讲义~电子商务安全技术_第1页
第1页 / 共51页
电子商务基础讲义~电子商务安全技术_第2页
第2页 / 共51页
电子商务基础讲义~电子商务安全技术_第3页
第3页 / 共51页
电子商务基础讲义~电子商务安全技术_第4页
第4页 / 共51页
电子商务基础讲义~电子商务安全技术_第5页
第5页 / 共51页
点击查看更多>>
资源描述

《电子商务基础讲义~电子商务安全技术》由会员分享,可在线阅读,更多相关《电子商务基础讲义~电子商务安全技术(51页珍藏版)》请在金锄头文库上搜索。

1、电子商务安全技术 2011学年 北京交通大学本科生课程 2020年2月23日 2 电子商务安全技术 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 电子商务的安全问题与需求网络平台安全与防火墙技术数据机密性技术数据完整性技术数字证书与认证中心CASSL与SET协议机制 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 3 电子商务所面临的安全问题 系统的中断与瘫痪信息被窃取 信用卡信息 身份信息等等信息被篡改 QQ号等信息被伪造 黑网站 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制

2、 2020年2月23日 4 电子商务的安全要求 保证网上相关数据流的保密性保证网络上相关商务数据不被随意篡改 完整性 保证电子商务各方身份的认定保证电子商务行为发生的事实及发生内容的不可抵赖性保证电子商务系统运行的稳定可靠 快捷 做好数据备份与灾难恢复功能 并保证一定的商务处理速度 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 5 电子商务的安全策略 所谓电子商务的安全策略 是一个实体或组织机构在从事电子商务实务中关于安全方面的纲要性条例 用书面形式明确描述所需保护的资产 保护的原因 谁负责进行保护

3、哪些行为可接受 哪些行为不可接受 各种安全防护方法与工具的应用 电子商务安全策略陈述的内容 物理安全 网络安全 访问授权 病毒防护 灾难恢复等 电子商务的安全策略要随时间变化而变化 要根据实际情况进行修改 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 6 电子商务安全策略的目的 保障相关电子商务信息的机密性 完整性 认证性 不可否认性 不可拒绝性和访问控制性不被破坏 能够有序的 方便的鉴别和测试电子商务系统的安全状态 能够对电子商务可能的风险作出一个基本的评估 制定措施和手段用于电子商务系统的安全被破

4、坏后的恢复工作 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 7 电子商务安全策略的主要内容 定义实现安全的电子商务所需要保护的资源要确定保护的风险涉及的有关电子商务安全的法律法规规划电子商务的具体安全防护机制 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 8 某公司的电子商务安全策略 AAA公司是一个大型制造型企业 公司通过Extranet与100多家公司有供应链上的交易活动 这些活动包括订货 合同签订 供

5、货 发货 网络支付等 对AAA公司而言 关键的资源就是服务器上的相关电子合同及支付信息文档等 这些文档不但密切关系到本公司的重大经济利益 而且涉及到其他许多公司的经济信息 如果这些信息泄露或被修改 有可能对AAA公司造成重大损失 因此 这些关键资源的风险极大 对电子商务安全的要求很高 针对AAA的电子商务安全要求 这家公司的电子商务安全策略应包含哪些内容 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 9 电子商务安全方法与工具 电子商务业务流程中各参与方的身份认证电子商务相关数据流内容的保密性电子商务

6、相关数据流内容的完整性保证电子商务行为和内容的不可否认性处理多方贸易业务中的多边安全认证问题电子商务系统中应用软件 支撑的网络平台的正常运行积极寻求相关管理既有的帮助 理解并有效使用相应的电子商务法律 信用体系保护自己 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 10 AAA公司安全策略的基本规则 对每一次电子商务业务流程进行机密性 完整性和认证性防护对电子商务涉及的软 硬件系统进行有效防护与备份 能灾难恢复对不可否认性的要求严格 如支付确认 合同签收对不可拒绝性的要求一般 如价格查询对访问控制性的

7、要求极严格 隔绝外部对有关支付信息文档的访问 严格控制内部人员对支付结算文档或者合同的访问 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 11 AAA公司的安全防护机制 应用密钥加密技术 数字指纹与数字签名 数字证书等安全技术 或工具 实现网上交易需要的机密性 完整性和认证性 并制定严格的密钥管理制度配置双机系统 磁盘阵列与防病毒软件系统为了实现对不可否认性的严格要求 对不可否认性的认证文件 必须建立严格的备份 归档制度 如电子备份与纸质备份并用等针对不可拒绝性的一般性要求 可以对客户的硬件设施等不提

8、出特殊要求 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 12 AAA公司的安全防护机制 因为要求隔绝外部对电子商务保密性信息文档的访问 必须设置良好的防火墙等内部网络防护措施因为要求严格控制内部人员对电子商务有关的重要文档的访问 因此一方面从技术上使用一切预防和监察手段 如网络监控与追踪软件 另一方面 制定内部人员对整体信息文档的访问权限守则和监督制度 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 13 电

9、子商务网络平台的安全及防火墙技术 网络平台系统的构成及其主要安全威胁Internet网络平台系统的安全措施防火墙技术与应用 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 14 网络平台系统的构成及其主要安全威胁 Internet Intranet 银行专网 客户机 支付网关 商家服务器 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 15 公共通讯通道所面临Internet的安全威胁 截断阻塞伪造篡改介入 安全

10、问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 16 Intranet网络所面临的安全威胁 作为节点的Intranet所面临的安全威胁与internet是不同的Intranet是一个边界确定 结构严谨 控制严格的环境 并且可以在企业 商家等 中实现强制性的集中安全控制 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 17 Internet网络平台系统的安全措施 保护网络安全保护应用安全保护系统安全 安全问题 需求 网

11、络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 18 Internet网络平台安全之保护网络安全 全面规划网络平台的安全策略制定网络安全的管理措施使用防火墙尽可能记录网络上的一切活动 根据这些记录信息来定位和分析非法入侵活动注意对网络设备的物理保护 电缆 路由器 用户联网机 网络服务器等硬件可能会受到物理攻击检验网络平台系统的脆弱性建立可靠的识别和鉴别机制 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 19 Internet网络

12、平台安全之保护应用安全 应用安全 顾名思义就是保障应用程序使用过程和结果的安全 简言之 就是针对应用程序或工具在使用过程中可能出现计算 传输数据的泄露和失窃 通过安全工具或策略来消除隐患 电子商务的应用层包括BtoB或BtoC等电子商务的应用软件设计 各类相关数据库的设计等等 形式多样 种类复杂因此电子商务的应用层对安全的要求最严格 最复杂 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 20 Internet网络平台安全之保护系统安全 所谓系统安全 是指从整体电子商务系统的角度来进行安全防护 它与网络

13、系统硬件平台 操作系统 各种应用软件等相互关联 涉及到系统安全内的措施有 1 检查和确认安装软件是否存在安全漏洞 比如说对各种病毒和木马的查杀 2 技术 认证 与管理 审计 用户权限 相结合使系统具有最小穿透风险性 3 对入侵进行检测 审计 追踪 后面的防火墙技术提供这个功能 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 21 防火墙技术与应用 防火墙 Firewall 是一种由计算机软件和硬件组成的隔离系统设备 用在安全的企业内部网 Intranet 和不完全的Internet之间构筑一道防护屏障

14、按照预先构筑的条件对进出实体进行区分 实现内外有别 防火墙屏障 Internet Intranet 业务服务器 业务数据库 客户I 客户II 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 22 防火墙的功能 门 在网络之间移动数据 体现信息传输的功能闸 将未授权的数据移动进行进行过滤 保证网络安全 体现管理控制的功能反向追踪 保护站点不被任意链接 甚至建立反向追踪 记录所有网络活动 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2

15、020年2月23日 23 防火墙的组成 Internet不安全网络 网关 Intranet安全网络 外部过滤器 内部过滤器 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 24 数据机密性技术 加密 加密是指对数据进行编码使其看起来毫无意义 同时仍保持可恢复的形式 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 25 加密技术的主要分类 对称密钥对称密钥加密 又称私钥加密 即信息的发送方和接收方用一个密钥去加密和

16、解密数据 对称加密技术的最大优势是加 解密速度快 适合于对大数据量进行加密 但密钥管理困难 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 26 对称密钥的使用过程 乙银行 有一笔100万元资金转账到贵行LJ666账户上 Htfckle hT gcn H Htfckle hT gcn H 乙银行 有一笔100万元资金转账到贵行LJ666账户上 加密 解密 密钥A 密钥A 网络传输 信息明文 信息密文 信息密文 信息密文 安全问题 需求 网络平台安全 防火墙 数据机密性技术 数据完整性技术 数字证书与认证中心CA SSL与SET协议机制 2020年2月23日 27 对称加密法的优缺点 优点 加密速度快 应用简单 一把密钥 多用于专用网络中相对固定的信息传输对象中 如金融通信专网 军事通信专网 缺点 1 算法公开 安全性依赖于密钥的保护 必须不定时更换 要保证传递密钥的安全通道的安全性 电话通知 邮寄 专人 2 当网络中有n个用户时 必须有n n 1 2个密钥 否则失去保密意义 这就限制了网络的规模

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 大杂烩/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号