第5章电子商务安全交易教学内容

上传人:yuzo****123 文档编号:137403549 上传时间:2020-07-08 格式:PPT 页数:18 大小:559KB
返回 下载 相关 举报
第5章电子商务安全交易教学内容_第1页
第1页 / 共18页
第5章电子商务安全交易教学内容_第2页
第2页 / 共18页
第5章电子商务安全交易教学内容_第3页
第3页 / 共18页
第5章电子商务安全交易教学内容_第4页
第4页 / 共18页
第5章电子商务安全交易教学内容_第5页
第5页 / 共18页
点击查看更多>>
资源描述

《第5章电子商务安全交易教学内容》由会员分享,可在线阅读,更多相关《第5章电子商务安全交易教学内容(18页珍藏版)》请在金锄头文库上搜索。

1、第5章 电子商务安全交易,电子商务安全概述,电子商务的安全问题,1卖方面临的问题 (1)中央系统安全性被破坏 (2)竞争对手检索商品递送状况 (3)被他人假冒而损害公司的信誉 (4)买方提交订单后不付款 (5)获取他人的机密数据,2买方面临的问题 (1)付款后不能收到商品 (2)机密性丧失 (3)拒绝服务,第5章 电子商务安全交易,电子商务安全概述,电子商务的安全问题,3信息传输问题 (1)冒名偷窃 (2)篡改数据 (3)信息丢失 (4)信息传递过程中的破坏 (5)虚假信息,4信用问题 (1)来自买方的信用问题 (2)来自卖方的信用风险 (3)买卖双方都存在抵赖的情况,第5章 电子商务安全交易

2、,电子商务安全概述,电子商务的安全体系,1电子商务系统硬件安全 2电子商务系统软件安全 3电子商务系统运行安全 4电子商务安全立法,第5章 电子商务安全交易,电子商务安全概述,电子商务的安全控制要求,信息传输 的保密性,信息的保密性是指信息在传输 过程或存储中不被他人窃取,交易文件 的完整性,防止非法窜改和破坏网站上的信息 收到的信息与发送的信息完全一样,信息的不 可否认性,发送方不能否认已发送的信息 接收方不能否认已收到的信息,交易者身份 的真实性,交易者身份的真实性是指交易 双方确实是存在的不是假冒的,第5章 电子商务安全交易,电子商务安全概述,电子商务的安全管理,3病毒防范制度 (1)给

3、电脑安装防病毒软件 (2)不打开陌生电子邮件 (3)认真执行病毒定期清理制度 (4)控制权限 (5)高度警惕网络陷阱,3病毒防范制度 (1)给电脑安装防病毒软件 (2)不打开陌生电子邮件 (3)认真执行病毒定期清理制度 (4)控制权限 (5)高度警惕网络陷阱,第5章 电子商务安全交易,电子商务安全概述,电子商务的安全管理,5浏览器安全设置 (1)管理Cookie的技巧 (2)禁用或限制使用Java、Java小程序脚本 ActiveX控件和插件 (3)调整自动完成功能的设置,第5章 电子商务安全交易,电子商务安全技术,数据加密技术,加密技术,就是采用数学方法对原始信息(通常称为“明文”) 进行再

4、组织,使得加密后在网络上公开传输的内容对于非法 接收者来说成为无意义的文字(加密后的信息通常称为“密文”),加密和解密,密码系统的构成,第5章 电子商务安全交易,电子商务安全技术,数据加密技术,通用密钥密码体制,通用密钥密码体制就是加密密钥Ke和解密密 钥Kd是通用的,即发送方和接收方使用同样 密钥的密码体制,也称之为“传统密码体制”,恺撒密码,第5章 电子商务安全交易,电子商务安全技术,数据加密技术,公开密钥密码体制,公开密钥密码体制 的加密密钥Ke与解 密密钥Kd不同,只 有解密密钥是保密 的,称为私人密钥 而加密密钥完全公 开,称为公共密钥,第5章 电子商务安全交易,电子商务安全技术,数

5、字摘要,安全Hash编码法(SHA),数字指纹,SHA编码法采用单向Hash函数将需 加密的明文“摘要”成一串128bit的密文,数字签名,数字签名技术,第5章 电子商务安全交易,电子商务安全技术,数字签名技术,数字时间戳是一个经加密后形成 的凭证文档,它包括三个部分: 一是需加时间戳的文件的摘要; 二是DTS收到文件的日期和时间 三是DTS的数字签名。,数字时间戳,第5章 电子商务安全交易,电子商务安全技术,数字证书,数字证书又称为数字凭证,数字标识是 一个经证书授权中心数字签名的包含公 开密钥拥有者信息以及公开密钥的文件,证书的版本信息; 证书的序列号; 证书所使用的签名算法; 证书的发行

6、机构名称; 证书的有效期; 证书所有人的名称; 证书所有人的公开密钥; 证书发行者对证书的签名。,X.509数字证书包含,第5章 电子商务安全交易,电子商务安全技术,数字证书,(1)个人身份证书 (2)个人Email证书 (3)单位证书 (4)单位Email证书 (5)应用服务器证书 (6)代码签名证书,数字证书的类型,(1)证书的颁发 (2)证书的更新 (3)证书的查询 (4)证书的作废 (5)证书的归档,认证中心的作用,第5章 电子商务安全交易,电子商务安全技术,信息加密与数字认证的综合应用,SSL协议,SSL 安全套接层协议适用于点对点之间的信息传输 通过在浏览器软件和WWW服务器建立一

7、条安全通道,SSL协议 基本结构,SSL记录协议用来封装高层的协议。 SSL握手协议能够通过特定的加密算法相互鉴别,第5章 电子商务安全交易,电子商务安全技术,安全交易协议,SSL协议,SET协议,SET协议提供对消费者、商家和收单行的认证 确保交易数据的安全性、完整性和交易的不可否认性,SET协议 设计思想,保证信息的加密性 、验证交易各方 保证支付的完整性和一致性 、保证互操作性,收单行,商家,用户,购物信息,支付信息,转移存款,SET保证商家看不到卡号,数字签名,商家的信息用商家公钥加密,银行的信息用银行的公钥加密,用户的信息用自己的私钥加密,第5章 电子商务安全交易,电子商务安全技术,安全交易协议,SET协议,SSL协议与SET比较,

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 中学教育 > 教学课件 > 高中课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号