




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、電子商務(wù)概論電子商務(wù)安全技術(shù)電子商務(wù)安全技術(shù)目目 錄錄 8.1 8.1 電子商務(wù)中安全要素及面臨的安全問題電子商務(wù)中安全要素及面臨的安全問題8.2 8.2 病毒及黑客防范技術(shù)病毒及黑客防范技術(shù)8.3 8.3 防火墻技術(shù)防火墻技術(shù)8.4 8.4 加密算法加密算法 8.5 8.5 基于公開密鑰體系的數(shù)字證書認(rèn)證技術(shù)基于公開密鑰體系的數(shù)字證書認(rèn)證技術(shù)8.6 8.6 安全套接層(安全套接層(sslssl)協(xié)議)協(xié)議8.7 8.7 安全電子交易(安全電子交易(setset)分析)分析8.8 windows 8.8 windows 系統(tǒng)中證書的應(yīng)用系統(tǒng)中證書的應(yīng)用8.9 8.9 信息安全管理信息安全管理8
2、.1 8.1 電子商務(wù)中安全要素及面臨的安全問題電子商務(wù)中安全要素及面臨的安全問題 8.1.1 電子商務(wù)的基本安全要素電子商務(wù)的基本安全要素 有效性 機(jī)密性 完整性 可靠性/不可抵賴性/可鑒別性 審查能力 8.1.2 電子商務(wù)中的安全問題電子商務(wù)中的安全問題 信息泄漏 竄改 身份識(shí)別問題 電腦病毒問題 黑客問題 8.1 8.1 電子商務(wù)中安全要素及面臨的安全問題電子商務(wù)中安全要素及面臨的安全問題 8.2 8.2 病毒及黑客防范技術(shù)病毒及黑客防范技術(shù) 8.2.1.單機(jī)病毒 dos病毒、windows病毒和宏病毒 8.2.2網(wǎng)絡(luò)病毒及其防范 特洛伊木馬和郵件病毒 8.2.3 網(wǎng)上炸彈及其防范 ip
3、炸彈、郵件炸彈、icq/qicq炸彈 8.3 8.3 防火墻技術(shù)防火墻技術(shù) 8.3.1 防火墻定義防火墻定義 防火墻是:防火墻是: 內(nèi)部網(wǎng)與外部網(wǎng)之間 安全防范 訪問控制機(jī)制 8.3.2 防火墻技術(shù)防火墻技術(shù) 數(shù)據(jù)包過濾 應(yīng)用網(wǎng)關(guān) 代理服務(wù) 8.3.3 防火墻技術(shù)的發(fā)展防火墻技術(shù)的發(fā)展8.4 8.4 加密算法加密算法 8.4.1對(duì)稱密鑰加密算法 des(data enercryption standard) 8.4.2非對(duì)稱密鑰加密算法 rsa(rivest shamirad1eman) 8.4.3散列函數(shù) md-5、sha 8.4 8.4 加密算法加密算法 8.4.4 8.4.4 一種組合的
4、加密協(xié)議加密過程:一種組合的加密協(xié)議加密過程:8.4.5 8.4.5 一種組合的加密協(xié)議解密過程:一種組合的加密協(xié)議解密過程:8.5 8.5 基于公開密鑰體系體系的數(shù)字證書認(rèn)證技術(shù)基于公開密鑰體系體系的數(shù)字證書認(rèn)證技術(shù) 8.5.1 公開密鑰體系的定義公開密鑰體系的定義 公開密鑰體系公開密鑰體系(public key infrastructure:pki),),是一種遵循既定標(biāo)準(zhǔn)的密鑰管理平臺(tái),是為網(wǎng)絡(luò)應(yīng)用提供加密和數(shù)字簽名等密碼服務(wù)及所需密鑰和證書的管理體系。 8.5.2 ca認(rèn)證中心及數(shù)字證書認(rèn)證中心及數(shù)字證書 ca是一個(gè)負(fù)責(zé)發(fā)放和管理數(shù)字證書的權(quán)威機(jī)構(gòu) 8.5.3 數(shù)字證書類型數(shù)字證書類型
5、 個(gè)人身份證書 企業(yè)身份證書 服務(wù)器身份證書 企業(yè)代碼簽名證書 安全電子郵件證書 8.5 8.5 基于公開密鑰體系體系的數(shù)字證書認(rèn)證技術(shù)基于公開密鑰體系體系的數(shù)字證書認(rèn)證技術(shù) 8.6 8.6 安全套接層(安全套接層(sslssl)協(xié)議)協(xié)議 8.6.1 概述概述 ssl(secure sockets layer)安全套接層協(xié)議: 提供了兩臺(tái)計(jì)算機(jī)之間的安全連接,對(duì)整個(gè)會(huì)話進(jìn)行了加密,從而保證了安全傳輸 ssl協(xié)議分為兩層:ssl握手協(xié)議和ssl記錄協(xié)議 8.6.2 ssl協(xié)議安全連接特點(diǎn)協(xié)議安全連接特點(diǎn):(1)連接是保密的(2)連接是可靠的 (3)對(duì)端實(shí)體的鑒別采用非對(duì)稱密碼體制進(jìn)行認(rèn)證。 8
6、.6 8.6 安全套接層(安全套接層(sslssl)協(xié)議)協(xié)議 sslssl握手協(xié)議握手協(xié)議sslssl記錄協(xié)議記錄協(xié)議 內(nèi)容類型 協(xié)議版本號(hào) 長(zhǎng)度 數(shù)據(jù)有效載荷 信息驗(yàn)證碼 8.7 8.7 安全電子交易安全電子交易setset分析分析 8.7.1 安全電子商務(wù)模型安全電子商務(wù)模型internetinternet支付網(wǎng)絡(luò)證書權(quán)威機(jī)構(gòu)支付網(wǎng)關(guān)支付者發(fā)卡者持卡人商家 8.7.2 set的購(gòu)物流程的購(gòu)物流程 8.7.3 set的認(rèn)證的認(rèn)證8.7 8.7 安全電子交易安全電子交易setset分析分析 8.8 windows 8.8 windows 系統(tǒng)中證書的應(yīng)用系統(tǒng)中證書的應(yīng)用 8.8.1 在在wi
7、ndows系統(tǒng)中使用個(gè)人數(shù)字證書系統(tǒng)中使用個(gè)人數(shù)字證書 8.8.2 服務(wù)器證書申請(qǐng)及安裝服務(wù)器證書申請(qǐng)及安裝 8.8.3 windows2000系統(tǒng)中證書服務(wù)的安裝系統(tǒng)中證書服務(wù)的安裝 8.9 8.9 信息安全管理信息安全管理 8.9.1 建立信息安全管理體系的作用與意義建立信息安全管理體系的作用與意義 信息安全管理體系isms (information securitry management systems)是組織在整體或特定范圍內(nèi)建立信息安全方針和目標(biāo),以及完成這些目標(biāo)所用方法的體系。 建立信息安全管理體系產(chǎn)生的作用: 1強(qiáng)化員工的信息安全意識(shí),規(guī)范組織信息安全行為; 2對(duì)組織的關(guān)鍵信息
8、資產(chǎn)進(jìn)行全面系統(tǒng)的保護(hù),維持競(jìng)爭(zhēng)優(yōu)勢(shì); 3在信息系統(tǒng)受到侵襲時(shí),確保業(yè)務(wù)持續(xù)開展并將損失降到最低程度; 4使組織的生意伙伴和客戶對(duì)組織充滿信心; 5如果通過體系認(rèn)證,表明體系符合標(biāo)準(zhǔn),證明組織有能力保障重要信息,提高組織的知名度與信任度; 6促使管理層堅(jiān)持貫徹信息安全保障體系。8.9 8.9 信息安全管理信息安全管理 8.9.2 我國(guó)信息安全管理現(xiàn)狀我國(guó)信息安全管理現(xiàn)狀 1 缺乏權(quán)威、統(tǒng)一立法管理機(jī)構(gòu),致使一些信息安全管理方面的法律法規(guī)不成體系和執(zhí)行難度較大。2在it系統(tǒng)建設(shè)過程中沒有充分考慮,導(dǎo)致后期安全建設(shè)和管理工作比較被動(dòng),同時(shí)業(yè)務(wù)的發(fā)展及it的建設(shè)與信息安全管理建設(shè)不對(duì)稱;3目前現(xiàn)狀多
9、局限于局部性地使用安全產(chǎn)品,或使用有洞補(bǔ)洞的方式被動(dòng)地解決問題,缺乏科學(xué)的、全面的安全管理規(guī)劃;8.9 8.9 信息安全管理信息安全管理4目前的技術(shù)人員多偏重于網(wǎng)路、主機(jī)及應(yīng)用系統(tǒng)開發(fā),安全管理的力量薄弱;5缺少法律法規(guī)的約定方法去進(jìn)行管理。6信息安全管理應(yīng)該是全員參與領(lǐng)導(dǎo)支持,但是多數(shù)企業(yè)的領(lǐng)導(dǎo)還是沒有時(shí)間和精力顧及這方面的工作。8.9 8.9 信息安全管理信息安全管理 8.9.3 信息安全管理標(biāo)準(zhǔn)信息安全管理標(biāo)準(zhǔn)1國(guó)際信息安全管理標(biāo)準(zhǔn) iso/iec13335、iso/iec 27000系列 2、我國(guó)信息安全管理相關(guān)標(biāo)準(zhǔn) gb17895-1999計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則gb/t 18336:2001 信息技術(shù)安全性評(píng)估準(zhǔn)則 gb/t 20269-2006信息安全技術(shù)信息系統(tǒng)安全管理要求 8.9 8.9 信息安全管理信息安全管理8.9.4 8.9.4 信息安全管理體系模型信息安全管理體系模型 pdca模型 8.9.5 信息安全管理體系建設(shè)思路信息安全管理體系建設(shè)思路建立信息安全管理體系的主要步驟:1信息安全管理體系策劃與準(zhǔn)備2確定信息安全管理體系適用的范圍 3現(xiàn)狀調(diào)查與風(fēng)險(xiǎn)評(píng)估 4建立信息安全管理框架 5信息安全管理體系文件編寫 6信息安全管理體系的運(yùn)行與改進(jìn)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- T-ZNZ 264.2-2024 重金屬中度污染農(nóng)田土壤修復(fù)和安全利用技術(shù)規(guī)范 第2部分:超積累東南景天與中稻輪作
- T-ZZB 3744-2024 制革用陰離子型磺化油
- T-ZMDS 20008-2024 醫(yī)療器械嵌入式軟件漏洞評(píng)估方法
- 2025年度解除農(nóng)業(yè)合作項(xiàng)目的聲明書
- 二零二五年度綠化苗木購(gòu)銷與城市綠化養(yǎng)護(hù)服務(wù)合同
- 二零二五年度實(shí)習(xí)教師與教育機(jī)構(gòu)教育咨詢服務(wù)合同
- 二零二五年度共享住宅租賃正規(guī)協(xié)議書范本及環(huán)保要求
- 二零二五年度勞動(dòng)合同主體變更及培訓(xùn)交接服務(wù)合同
- 2025年度水產(chǎn)養(yǎng)殖水質(zhì)改良與養(yǎng)魚合同
- 二零二五年度人社部員工勞動(dòng)合同勞動(dòng)合同電子簽名與認(rèn)證合同
- 4.城軌工程項(xiàng)目勞務(wù)分包指導(dǎo)價(jià)(車站.盾構(gòu).鋪軌)4
- 2024年安全生產(chǎn)網(wǎng)絡(luò)知識(shí)競(jìng)賽題庫(kù)及答案(共五套)
- 普通工安全技術(shù)操作規(guī)程交底注意事項(xiàng)(8篇)
- 2025屆江蘇省十三大市高三沖刺模擬歷史試卷含解析
- DataOps 實(shí)踐指南 2.0白皮書
- 供電所班組建設(shè)方案
- 委托處置不良資產(chǎn)協(xié)議(三篇)
- 中鐵建新員工培訓(xùn)
- 2024年02月國(guó)家鐵路局事業(yè)單位招考聘用27人筆試歷年(2016-2023年)真題薈萃帶答案解析
- 機(jī)加工安全教育培訓(xùn)
- 星巴克運(yùn)營(yíng)管理手冊(cè)
評(píng)論
0/150
提交評(píng)論