第五章电子商务安全技术.ppt
《第五章电子商务安全技术.ppt》由会员分享,可在线阅读,更多相关《第五章电子商务安全技术.ppt(63页珍藏版)》请在咨信网上搜索。
1、1第六章电子商务安全技术网络世界是否是安全的?引例:网银的安全威胁:钓鱼网站幕后2本章主要内容:电子商务安全要求与安全内容防火墙等网络安全技术加密技术和认证技术SSL与SET36.1电子商务安全要求6.1.1电子商务所面临的安全问题电子商务中的安全隐患可分为如下几类:1.信息泄漏:如信息被截获和窃取2.信息的篡改3.身份识别问题:如信息假冒4.交易抵赖5.病毒问题和黑客问题42012.1.11新闻1+15查处的信息泄漏事件(2012.1.10)CSDN、天涯网站被入侵事件经查这两家网站曾在2009年以前被入侵,数据遭泄漏也发生在两年前,近期这两家网站并未遭到攻击。网民臭小子的徐某某出于个人炫耀
2、目的,于去年12月4日在乌云网上发帖称CSDN等网站数据密码被泄漏,并公布泄漏的数据包截图,现在徐某某已被公安机关予以训诫。公安机关对这两家网站遭入侵一事正在溯源追查。6网上流传京东商城网站被入侵事件经查这个网站确实遭到入侵,但数据未被泄漏。网民我心飞翔的犯罪嫌疑人要药某于2011年4月发现京东商城网站存在安全漏洞,并在去年12月29日在乌云网上法帖称,掌握京东商城漏洞,以公布该安全漏洞,要挟京东商城向其支付270万元。京东商城网站未予支付,药某也并未窃取泄漏该网站相关数据。药某因涉嫌敲诈勒索,现已被依法行使拘留。7“YY”语音聊天网站泄漏数据事件经查广东“YY”语音聊天网站泄漏的数据是该公司
3、员工利用职务之便从公司内部备份数据库窃取,该网站并未被入侵,此事正在处理之中。网上流传的新浪微博、当当网等网站被攻击事件经查新浪微博、开心网、7K7K网站、当当网、凡客诚品等网站均未被入侵,网上公布的上述网站部分帐号密码系有人利用网络远程大规模猜想密码所破解。实施密码破解的人员身份目前以被锁定,公安机关正实施抓捕。8网上流传的工商银行等金融机构数据泄漏事件经有关部门对工商银行、民生银行、交通银行的调查,证实银行系统并未被入侵,网上公布的所谓数据与银行相关数据不符。网民IT客的王某某从事网络推广工作,为了提高自己所在网站的知名度和自我炒作,于2011年12月28日在其个人的IT客网站和微博上凭空
4、捏造,发布所谓工商银行等网站用户数据泄漏的信息。王某某已被公安机关予以训诫。9“我自己做信息安全的,没有开网银,从没在网上进行出入境申请,从来不在网上支付东西,网络购物也从不自己下单,都是通过朋友的支付系统操作,让自己逃离那个环境”以上这段话来自广州市政协委员宋国琴,她同时也是一家信息安全公司的董事长,在接受广州日报采访时她表达了对于现代网络平台的不信任。106.1.2电子商务的安全要求电子商务的基本安全要素:有效性;机密性;完整性;可靠性/不可抵赖性/可鉴别性;审查能力11电子商务的安全要求根据范围划分为两个方面:电子商务交易方自身网络安全电子交易数据的传输安全121.电子商务交易方自身网络
5、安全(1)首先,要保证硬件资源的安全(2)其次,应保护软件和数据库资源的安全(3)最后,还要保证内部系统的门户安全132.电子交易数据的传输安全(1)交易数据和信息的保密性要求;(2)交易数据和信息的完整性要求;(3)交易各方身份的可认证性要求;(4)交易本身的不可抵赖性要求。146.2电子商务交易方自身网络安全保障技术1.用户账号管理技术2.网络杀毒技术15布署和管理防病毒软件布署一种防病毒的实际操作一般包括以下步骤:(1)制定计划:了解在你所管理的网络上存放的是什么类型的数据和信息。(2)调查:选择一种能满足你的要求并且具备尽量多的前面所提到的各种功能的防病毒软件。(3)测试:在小范围内安
6、装和测试所选择的防病毒软件,确保其工作正常并且与现有的网络系统和应用软件相兼容。16(4)维护:管理和更新系统确保其能发挥预计的功能,并且可以利用现有的设备和人员进行管理;下载病毒特征码数据库更新文件,在测试范围内进行升级,彻底理解这种防病毒系统的重要方面。(5)系统安装:在测试得到满意结果后,就可以将此种防病毒软件安装在整个网络范围内。173.防火墙技术(1)防火墙的基本概念防火墙是指由软件和硬件设备(一般是计算机或路由器等)组合而成,处于企业内部网与外部网之间。用于加强内外之间安全防范的一个或一组系统。防火墙实质是一组硬件和软件的组合。位于企业内部网的门户处,是数据和服务进出内部网的唯一通
7、路,通过在防火墙上进行规则的设置来对进出的内容进行检查,从而维护内部网的安全。18设计防火墙的准则一切未被允许的就是禁止的防火墙应封锁所有信息流,然后对希望提供的服务逐项开放。这种方法可以创造十分安全的环境,但用户使用的方便性、服务范围受到限制。一切未被禁止的就是允许的防火墙转发所有信息流,然后逐项屏蔽有害的服务。这种方法构成了更为灵活的应用环境,可为用户提供更多的服务。但在日益增多的网络服务面前,网管人员的疲于奔命可能很难提供可靠的安全防护。19(2)防火墙的主要作用通过要求登陆账号和密码或通过IP地址的识别等方法限制非法用户进入企业内部网;通过在防火墙上设置过滤规则来过滤掉不符合规则的数据
8、或者限制提供/接受的服务类型;通过访问记录可以对访问威胁状况进行分析。20(3)不同类型的防火墙包过滤型防火墙:一个设备采取的有选择地控制来往于网络的数据流的行动。数据包过滤可以发生在路由器或网桥上。21代理服务器防火墙:代理服务是运行在防火墙主机上的应用程序或服务器程序。它在幕后处理所有Internet用户和内部网之间的通讯以代替直接交谈。22一个典型的防火墙构成23构筑防火墙需考虑的主要因素你的公司要控制什么或要保护什么你的公司要控制或要保护到什么程度财政预算技术问题:屏蔽路由器还是代理服务器.246.3电子商务数据传输安全保障技术一、数据加密技术二、数字签名技术三、身份认证技术25一、数
9、据加密技术加密解密密钥加密算法26两种不同的加密算法目前,加密算法很多,根据密钥性质不同,可分为对称加密体制和非对称加密体制两大类型。271对称密钥加密体制对称密钥加密,又称私钥加密,即信息的发送方和接收方用一个密钥去加密和解密数据。对称加密技术的最大优势是加/解密速度快,适合于对大数据量进行加密,但密钥保存和管理困难;谁能找到安全途径,又如何维护就成了一个问题;无法鉴别数据发送方和接受方。28对称加密技术1)在首次通信前,双方必须通过除网络以外的另外安全途径传递统一的密钥。2)当通信对象增多时,需要相应数量的密钥。3)对称加密是建立在共同保守秘密的基础之上的,在管理和分发密钥过程中,任何一方
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第五 电子商务 安全技术
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。