- 1、本文档共31页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
电子商务概论 第二章 电子商务安全技术 授课人:李琪教授 电子商务安全技术 1. 安全体系 2. 安全标准 3. 安全措施 4. 加密技术 8.1 安全体系 电子商务的安全体系是为了保证电子商务顺利开展而采取的一系列安全措施的整体。 8.2 安全标准 1. 安全套接层协议(Secure Socket Layer-SSL) 1.1概念 通过在收发双方建立安全通道来提高应用程序间交换数据的安全性,从而实现浏览器和服务器之间的安全通信。 8.2 安全标准 1.2 安全功能 1)认证用户和服务器,以便确信数据能发往正确的客户机和服务器。 2)对被发送的数据实施加密处理,以便保证数据的必威体育官网网址性。 3)对传送的数据进行完整性检验,以便保证数据在传送过程中没有被改变。 8.2 安全标准 1.3 SSL工作原理 8.2 安全标准 2.安全电子交易协议(Secure Electronic Transaction-SET) 2.1概念 使用加密技术提供信息的机密性,验证持卡者、商家、和收单行,保护支付数据的安全性和完整性,为这些安全服务定义算法和协议。 8.2 安全标准 2.2 SET的目标 1)保证信息在INTERNET上的安全传输。 2)保证电子商务参与者信息相互隔离。 3)保证多方认证。 4)保证网上交易的实时性。 5)规范协议和消息格式。 8.2 安全标准 2.3 SET流程 8.3 安全措施 安全措施包括法律、技术和管理三个方面 8.3 安全措施 1.法律措施 1)完善法律法规,做到有法可依 2)加重计算机犯罪处罚力度 3)建立我国电子商务与国外在法律上的协调机制。 8.3 安全措施 2.技术措施 2.1防火墙技术 2.1.1概念 防火墙是在专用网和因特网之间设置的安全系统,可以提供接入控制,可以干预这两个网之间的任何消息传送。 8.3 安全措施 2.1.2 防火墙结构 8.3 安全措施 2.1.3 防火墙分类 8.3 安全措施 2.2 防病毒技术 对病毒的防范不能停留在杀毒阶段,要防重于“杀”, 在工作站、服务器和网络防火墙上部署病毒实时监控系统,并将病毒控制、数据保护和集中式管理集成起来,形成多层防御体系。并且要及时更新杀毒软件版本,注意病毒流行动向,及时发现正在流行的病毒,并采取相应措施。 8.3 安全措施 2.3身份认证技术 2.3.1数字签名 1)作用 保证信息完整 保证信息发送者身份的可验证 保证信息传递过程中的非泄露 8.3 安全措施 8.3 安全措施 2.3.2数字信封 1)数字信封的生成 8.3 安全措施 2)数字信封的解除 8.3 安全措施 2.3.3 数字时间戳 8.3 安全措施 2.3.4认证(CA) 1)功能 8.3 安全措施 2)CA层次 8.3 安全措施 3.管理措施 1)加强安全管理的组织建设。 2)完善安全管理的制度和标准。 3)强化员工队伍的教育、管理和建设。 4)加大安全管理的资源投入。 8.4 加密技术 1.信息加密的传递过程 8.4 加密技术 2.网络通信一般加密过程 8.4 加密技术 3.加密方式 8.4 加密技术 8.4 加密技术 4.非对称密钥基础设施结构 8.4 加密技术 5.对称密钥与非对称密钥比较 8.4 加密技术 6.公钥加密与对称加密混合使用方式 思考题 1.电子商务的安全体系包括哪些内容。 2.SSL协议的基本概念和用途。 3.SET协议的基本概念和流程。 4.电子商务的安全措施有哪些。 5.如何申请和使用CA证书。 *6.对称加密与非对称加密的比较。 * * 电子商务业务系统 电子商务支付系统 安全应用协议 CNEC,SET,SSL,PGP,S/MIME CA体系,数字签名,数字信封 基本加密算法 (非对称密钥加密/对称密钥加密/ 安全散列函数/RSA/SHA…) 4-10 电子商务系统安全体系结构 电子商务系统安全体系结构 选择加密方式 压缩方式 Internet 身份识别 确定密钥 密文 B A SET协议 信用卡认证 订单、支付指令、数字签名、加密) SET协议 发卡行 商家银行 用 户 商 家 认证机构 (CA) 认证 SET 流程 安全措施 法律措施 技术措施 管理措施 安全措施 外部 WWW客户 客户机 Intran
您可能关注的文档
- 第6章 常用步进传动机构设第6章 常用步进传动机构设计第6章 常用步进传动机构设计第6章 常用步进传动机构设计.doc
- 第6章 软件项目人力资源管第6章 软件项目人力资源管理第6章 软件项目人力资源管理第6章 软件项目人力资源管理.ppt
- 第6章 先进控制技术1第6 先进控制技术1第6章 先进控制技术1第6章 先进控制技术1.ppt
- 第6章 移民与中国社会变迁6章 移民与中国社会变迁第6章 移民与中国社会变迁第6章 移民与中国社会变迁.ppt
- 第6章 模拟集成电路第6章模拟集成电路第6章 模拟集成电路第6章 模拟集成电路.ppt
- 第6章 循环程序设计第6章循环程序设计第6章 循环程序设计第6章 循环程序设计.ppt
- 第6章_verilog_hl设计进阶习题第6章_verilog_hdl设计进阶习题第6章_verilog_hdl设计进阶习题第6章_verilog_hdl设计进阶习题.ppt
- 第6章__拉普拉斯变换第6__拉普拉斯变换第6章__拉普拉斯变换第6章__拉普拉斯变换.ppt
- 第6章国际经济部门的作用第章国际经济部门的作用第6章国际经济部门的作用第6章国际经济部门的作用.ppt
- 第6章互斥问题和选举算法第章互斥问题和选举算法第6章互斥问题和选举算法第6章互斥问题和选举算法.ppt
- 《GB/T 32151.42-2024温室气体排放核算与报告要求 第42部分:铜冶炼企业》.pdf
- GB/T 32151.42-2024温室气体排放核算与报告要求 第42部分:铜冶炼企业.pdf
- GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法.pdf
- 中国国家标准 GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法.pdf
- 《GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法》.pdf
- 《GB/T 18238.2-2024网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数》.pdf
- GB/T 18238.2-2024网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数.pdf
- 《GB/T 17215.686-2024电测量数据交换 DLMS/COSEM组件 第86部分:社区网络高速PLCISO/IEC 12139-1配置》.pdf
- GB/T 13542.4-2024电气绝缘用薄膜 第4部分:聚酯薄膜.pdf
- 《GB/T 13542.4-2024电气绝缘用薄膜 第4部分:聚酯薄膜》.pdf
文档评论(0)