第四讲电子商务安全介绍.ppt

  1. 1、本文档共84页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
* * ActiveX控件的安全威胁是:一旦下载后,它就能像计算机上的其他程序一样执行,能访问包括操作系统代码在内的所有系统资源,这是非常危险的。一个有恶意的ActiveX控件可格式化硬盘、向邮件通讯簿里的所有人发送电子邮件或关闭计算机。由于ActiveX控件可全权访问你的计算机,它能破坏必威体育官网网址性、完整性或即需性,因此,ActiveX控件不能控制,但可被管理。如果浏览器安全特性设置正确,在你下载ActiveX控件时,浏览器就会提醒你。 * * JavaScript JavaScript是网景公司开发的一种脚本语言,它支持页面设计者创建活动内容。 JavaScript受到各种流行浏览器的支持,它和Java语言有同样的结构。 * * 当你下载一个嵌有JavaScript代码的页面,此代码就在你的客户机上运行。同其他活动内容的载体一样,Java Script会侵犯必威体育官网网址性和完整性,它会破坏硬盘、把电子邮件的内容泄密或将敏感信息发给某个WWW服务器。 * * 其他活动内容形式 图形 图形文件中可包含一些隐含的嵌入指令,当图形下载到客户机后就可执行这些指令。如果运行可执行图形文件或其他文件格式中所嵌入指令的程序,可能会导致隐藏在合法图形指令中的有恶意指令的运行。 * * WWW浏览器插件 前面讲过插件是用于解释或执行嵌入在下载图形、声音或其他对象中的指令。所有形式的活动页面都支持WWW页面完成一些特定的任务。 * * 客户机面临的其他威胁 特洛伊木马 特洛伊木马是隐藏在程序或页面里而掩盖其真实目的程序。特洛伊木马可窃听计算机上的必威体育官网网址信息,并将这些信息传给它的WWW服务器,从而构成必威体育官网网址性侵害。更糟的是,特洛伊木马还可改变或删除客户机上的信息,构成完整性侵害。 * * Cookie 简单的说,Cookie就是服务器暂存放在你计算机上的一笔资料,好让服务器用来辨认你的计算机。 Cookie的使用很普遍,许多提供个人化服务的网站,都是利用Cookie来辨认使用者,以方便送出使用者量身定做的内容。 cookie本身并没有恶意,但由于其信息可能会被利用,因此有些人不喜欢让自己的计算机存储Cookie。 * * 对客户机的保护 微软公司的Authenticode技术 Authenticode可检查下载的ActiveX控件里的两个重要项目:谁在这段程序上签名;签名后是否被修改过。 Authenticode技术可验证程序是否具备有效的证书,但不能阻止恶意程序的下载和运行。 “活动内容不可防止,但可以管理!” * * IE浏览其中的安全区域 Internet、本地Intranet、可信站点、受限站点 IE浏览器中的安全级别 高、中、中低、低 * * 处理Cookie * * 使用病毒防火墙软件 防病毒软件只能保护你的计算机不受已下载到计算机上的病毒攻击,所以它是一种防卫策略。 不论选择哪家厂商的产品,你都得不断更新防病毒软件的数据文件。这些文件存储的是用于检测病毒的病毒识别信息。由于每月都会有数以百计的新病毒出现,你必须定期更新防病毒软件的数据文件,以识别新病毒并消灭它。 * * 防火墙技术 什么是防火墙 * * 防火墙的功能 * * 防火墙的种类 数据包过滤 包过滤又分为简单包过滤和状态包过滤,简单包过滤是根据数据包的源地址、目的地址或端口号来进行投递的,目前的路由器都能实现简单的包过滤功能。对于状态包过滤是根据每个数据包的状态来进行投递的。 * * 优点: 一个过滤路由器能协助保护整个网络;数据包过滤对用户透明;过滤路由器速度快、效率高。 缺点: 不能彻底防止地址欺骗;一些应用协议不适合于数据包过滤;正常的数据包过滤路由器无法执行某些安全策略。 * * 优点: 代理易于配置;代理能生成各项记录;代理能灵活、完全地控制进出的流量、内容;代理能过滤数据内容;代理能为用户提供透明的加密机制;代理可以方便地与其他安全手段集成。 缺点: 代理速度较路由器慢;代理对用户不透明;对于每项服务代理可能要求不同的服务器;代理服务不能保证你免受所有协议弱点的限制;代理不能改进底层协议的安全性。 * * 应用层网关 代理是一种较新型的防火墙技术,这种防火墙有时也被称为应用层网关,这种防火墙的工作方式和过滤数据包的防火墙、以路由器为基础的防火墙的工作方式稍有不同。它是基于软件的。 * * * * 应用层网关的优点 代理易于配置;代理能生成各项记录;代理能灵活、完全地控制进出的流量、内容;代理能过滤数据内容;代理能为用户提供透明的加密机制;代理可以方便地与其他安全手段集成。 * * 缺点 代理速度较路由器慢;代理对用户不透明;对于每项服务代理可能要求不同的服务器;代理服务不能保证你免受所有协议弱点的限制;代理不能改进底层协议的安全性。 人有了知识,就会具备各种

文档评论(0)

1112111 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档