版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
1、電子商務(wù)概論國家精品課程,第8章 電子商務(wù)安全技術(shù),目 錄,8.1 電子商務(wù)中安全要素及面臨的安全問題 8.2 病毒及黑客防范技術(shù) 8.3 防火墻技術(shù) 8.4 加密算法 8.5 基于公開密鑰體系的數(shù)字證書認(rèn)證技術(shù) 8.6 安全套接層(SSL)協(xié)議 8.7 安全電子交易(SET)分析 8.8 Windows 系統(tǒng)中證書的應(yīng)用 8.9 信息安全管理,8.1 電子商務(wù)中安全要素及面臨的安全問題,8.1.1 電子商務(wù)的基本安全要素 有效性 機密性 完整性 可靠性/不可抵賴性/可鑒別性 審查能力,8.1.2 電子商務(wù)中的安全問題 信息泄漏 竄改 身份識別問題 電腦病毒問題 黑客問題,8.1 電子商務(wù)中安
2、全要素及面臨的安全問題,8.2 病毒及黑客防范技術(shù),8.2.1.單機病毒 DOS病毒、Windows病毒和宏病毒 8.2.2網(wǎng)絡(luò)病毒及其防范 特洛伊木馬和郵件病毒 8.2.3 網(wǎng)上炸彈及其防范 IP炸彈、郵件炸彈、ICQ/QICQ炸彈,8.3 防火墻技術(shù),8.3.1 防火墻定義 防火墻是: 內(nèi)部網(wǎng)與外部網(wǎng)之間 安全防范 訪問控制機制 8.3.2 防火墻技術(shù) 數(shù)據(jù)包過濾 應(yīng)用網(wǎng)關(guān) 代理服務(wù) 8.3.3 防火墻技術(shù)的發(fā)展,8.4 加密算法,8.4.1對稱密鑰加密算法 DES(Data Enercryption Standard) 8.4.2非對稱密鑰加密算法 RSA(Rivest ShamirAd
3、1eman) 8.4.3散列函數(shù) MD-5、SHA,8.4 加密算法,8.4.4 一種組合的加密協(xié)議加密過程:,8.4.5 一種組合的加密協(xié)議解密過程:,8.5 基于公開密鑰體系體系的數(shù)字證書認(rèn)證技術(shù),8.5.1 公開密鑰體系的定義 公開密鑰體系(Public Key Infrastructure:PKI),是一種遵循既定標(biāo)準(zhǔn)的密鑰管理平臺,是為網(wǎng)絡(luò)應(yīng)用提供加密和數(shù)字簽名等密碼服務(wù)及所需密鑰和證書的管理體系。 8.5.2 CA認(rèn)證中心及數(shù)字證書 CA是一個負責(zé)發(fā)放和管理數(shù)字證書的權(quán)威機構(gòu),8.5.3 數(shù)字證書類型 個人身份證書 企業(yè)身份證書 服務(wù)器身份證書 企業(yè)代碼簽名證書 安全電子郵件證書,
4、8.5 基于公開密鑰體系體系的數(shù)字證書認(rèn)證技術(shù),8.6 安全套接層(SSL)協(xié)議,8.6.1 概述 SSL(Secure Sockets Layer)安全套接層協(xié)議: 提供了兩臺計算機之間的安全連接,對整個會話進行了加密,從而保證了安全傳輸 SSL協(xié)議分為兩層:SSL握手協(xié)議和SSL記錄協(xié)議,8.6.2 SSL協(xié)議安全連接特點: (1)連接是保密的 (2)連接是可靠的 (3)對端實體的鑒別采用非對稱密碼體制進 行認(rèn)證。,8.6 安全套接層(SSL)協(xié)議,SSL握手協(xié)議,SSL記錄協(xié)議,內(nèi)容類型 協(xié)議版本號 長度 數(shù)據(jù)有效載荷 信息驗證碼,8.7 安全電子交易SET分析,8.7.1 安全電子商務(wù)
5、模型,8.7.2 SET的購物流程 8.7.3 SET的認(rèn)證,8.7 安全電子交易SET分析,8.8 Windows 系統(tǒng)中證書的應(yīng)用,8.8.1 在Windows系統(tǒng)中使用個人數(shù)字證書 8.8.2 服務(wù)器證書申請及安裝 8.8.3 Windows2000系統(tǒng)中證書服務(wù)的安裝,8.9 信息安全管理,8.9.1 建立信息安全管理體系的作用與意義 信息安全管理體系ISMS (Information Securitry Management Systems)是組織在整體或特定范圍內(nèi)建立信息安全方針和目標(biāo),以及完成這些目標(biāo)所用方法的體系。,建立信息安全管理體系產(chǎn)生的作用: 1強化員工的信息安全意識,規(guī)
6、范組織信息安全行為; 2對組織的關(guān)鍵信息資產(chǎn)進行全面系統(tǒng)的保護,維持競爭優(yōu)勢; 3在信息系統(tǒng)受到侵襲時,確保業(yè)務(wù)持續(xù)開 展并將損失降到最低程度; 4使組織的生意伙伴和客戶對組織充滿信心; 5如果通過體系認(rèn)證,表明體系符合標(biāo)準(zhǔn),證明組織有能力保障重要信息,提高組織的知名度與信任度; 6促使管理層堅持貫徹信息安全保障體系。,8.9 信息安全管理,8.9.2 我國信息安全管理現(xiàn)狀 1 缺乏權(quán)威、統(tǒng)一立法管理機構(gòu),致使一些信息安全管理方面的法律法規(guī)不成體系和執(zhí)行難度較大。 2在IT系統(tǒng)建設(shè)過程中沒有充分考慮,導(dǎo)致后期安全建設(shè)和管理工作比較被動,同時業(yè)務(wù)的發(fā)展及IT的建設(shè)與信息安全管理建設(shè)不對稱; 3目
7、前現(xiàn)狀多局限于局部性地使用安全產(chǎn)品,或使用有洞補洞的方式被動地解決問題,缺乏科學(xué)的、全面的安全管理規(guī)劃;,8.9 信息安全管理,4目前的技術(shù)人員多偏重于網(wǎng)路、主機及應(yīng)用系統(tǒng)開發(fā),安全管理的力量薄弱; 5缺少法律法規(guī)的約定方法去進行管理。 6信息安全管理應(yīng)該是全員參與領(lǐng)導(dǎo)支持,但是多數(shù)企業(yè)的領(lǐng)導(dǎo)還是沒有時間和精力顧及這方面的工作。,8.9 信息安全管理,8.9.3 信息安全管理標(biāo)準(zhǔn) 1國際信息安全管理標(biāo)準(zhǔn) ISO/IEC13335、ISO/IEC 27000系列 2、我國信息安全管理相關(guān)標(biāo)準(zhǔn) GB17895-1999計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)則GB/T 18336:2001 信息技術(shù)安全性評估準(zhǔn)則 GB/T 20269-2006信息安全技術(shù)信息系統(tǒng)安全管理要求,8.9 信息安全管理,8.9.4 信息安全管理體系模型,PDCA模型,8.9.5 信息安全管理體系建設(shè)思路 建立信息安全管理體系的主要步驟: 1信息安全管理體系策劃與準(zhǔn)備 2確定信息安全管理體系適用的范圍 3現(xiàn)狀調(diào)查與風(fēng)險評估 4建立信息安全管理框架 5信息
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年古玩字畫擔(dān)保協(xié)議
- 2025年寬帶網(wǎng)絡(luò)使用合同
- 2025年融資居間服務(wù)合同的比較研究
- 2025版煤炭行業(yè)安全生產(chǎn)技術(shù)改造項目合同4篇
- 2025版外匯保函交易風(fēng)險管理與控制合同3篇
- 二零二五年度通訊車輛質(zhì)押擔(dān)保合同
- 二零二五年度健身器材租賃合同最長期限約定
- 2025年度集體土地入股聯(lián)營智慧農(nóng)業(yè)項目協(xié)議
- 2025年度林業(yè)資源運輸公司大車司機招聘合同
- 2025年度藥店員工工作滿意度調(diào)查與改進合同
- 2025年度版權(quán)授權(quán)協(xié)議:游戲角色形象設(shè)計與授權(quán)使用3篇
- 心肺復(fù)蘇課件2024
- 《城鎮(zhèn)燃氣領(lǐng)域重大隱患判定指導(dǎo)手冊》專題培訓(xùn)
- 湖南財政經(jīng)濟學(xué)院專升本管理學(xué)真題
- 全國身份證前六位、區(qū)號、郵編-編碼大全
- 2024-2025學(xué)年福建省廈門市第一中學(xué)高一(上)適應(yīng)性訓(xùn)練物理試卷(10月)(含答案)
- 《零售學(xué)第二版教學(xué)》課件
- 廣東省珠海市香洲區(qū)2023-2024學(xué)年四年級下學(xué)期期末數(shù)學(xué)試卷
- 房地產(chǎn)行業(yè)職業(yè)生涯規(guī)劃
- 江蘇省建筑與裝飾工程計價定額(2014)電子表格版
- MOOC 數(shù)字電路與系統(tǒng)-大連理工大學(xué) 中國大學(xué)慕課答案
評論
0/150
提交評論