- 1、本文档共12页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
第5章电子商务信息安全技术
教学内容
5.1电子商务网络安全基础
5.2电子商务密码技术
5.3电子商务安全认证技术
5.4安全电子交易协议
5.5安全套接层协议
教学要求
【知识目标】
1.了解:网络安全的基本概念、安全电子交易协议、安全套接层协议
2.理解:密码技术和认证技术的分类、认证中心的职能
3.掌握:对称密钥加密体制和非对称密钥加密体制的概念及原理
【技能目标】
1.掌握安全电子交易协议的基本概念及其在电子商务中的应用。
2.理解非对称密钥加密体制在提供数字签名和不可否认性等方面的应用。
教学重点
电子商务网络安全基础
电子商务密码技术
3.电子商务安全认证技术
教学难点
1.安全电子交易协议
2.安全套接层协议
教学方法
讲授法、案例法
课时数
8课时(讲授8)
导入案例
绵阳某单位不履行网络安全保护义务案,指出重视网络安全的重要性。
第一节电子商务网络安全基础
一、网络安全的定义
网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。从不同的角度出发,网络安全的定义有一定差别:
从广义角度看,网络安全主要保障网络中的硬件、软件与信息资源的安全性。
从用户角度看,网络安全主要保障用户数据在网络中的必威体育官网网址性、完整性与不可否认性,防止用户数据的泄露、破坏与伪造。
从管理角度看,网络安全主要保障合法用户能够正常使用网络资源,避免计算机病毒、拒绝服务、远程控制与非授权访问等安全威胁,提供及时发现安全漏洞与制止攻击行为等安全手段。
从教育角度看,网络安全主要保障信息内容的合法与健康,控制包含不良内容的信息在网络中传播。
二、网络安全的内容
网络安全由于不同的环境和应用而产生了不同的类型,包含系统安全、网络信息安全、信息传播安全、信息内容安全。
1.系统安全
运行系统安全即保证信息处理和传输系统的安全。它侧重于保证系统正常运行。避免因为系统的崩溃和损坏而对系统存储、处理和传输的消息造成破坏和损失。避免由于电磁泄翻,产生信息泄露,干扰他人或受他人干扰。
2.网络信息安全
网络上系统信息的安全。包括用户口令鉴别,用户存取权限控制,数据存取权限、方式控制,安全审计。
3.信息传播安全
网络上信息传播安全。即信息传播后果的安全,包括信息过滤等。它侧重于防止和控制由非法、有害的信息进行传播所产生的后果,避免公用网络上自由传输的信息失控。
4.信息内容安全
网络上信息内容的安全。它侧重于保护信息的必威体育官网网址性、真实性和完整性。避免攻击者利用系统的安全漏洞进行窃听、冒充、诈骗等有损于合法用户的行为。其本质是保护用户的利益和隐私。
第二节电子商务密码技术
一、理论基础
加密的基本思想是伪装明文以隐藏它的真实内容,即将明文伪装成密文,伪装的操作称为加密;其逆过程,即由密文恢复为原明文的过程称为解密。通常所说的密码体制是指一个加密系统采用的基本工作方式,它的两个基本构成要素:密码算法和密钥。
密码算法实际上很难做到绝对必威体育官网网址,因此现代密码学的一个基本原则是:一切秘密寓于密钥之中,在设计加密系统时,总是假定密码算法是可以公开的,真正需要必威体育官网网址的是密钥。
加密
加密
解密
密文
明文
明文
二、对称密钥加密体制
对称密钥加密体制也称秘密密钥密码体制、单密钥密码体制或常规密码体制。对称密钥加密,即发送和接收数据的双方使用相同的密钥对明文进行加密和解密运算。双方共同持有这个密钥。对称密钥加密算法主要包括:DES、3DES、IDEA、RC5、RC6等。
对称密钥加密的安全性主要取决于两个因素:
加密算法必须足够强大。
2.保证密钥的安全性,即密钥必须必威体育官网网址并保证有足够大的密钥空间。
对称密钥加密体制的优点是算法公开、计算量小、加密速度快、加密效率高。对称密钥加密体制的缺点如下:
密钥是必威体育官网网址通信的关键,通信双方在通信之前必须事先商定一个共享的密钥,如何才能把这个密钥安全可靠地分配给通信双方是对称密钥加密体制的突出问题。
如果N个通信参与者两两通信就需要密钥数量是N(N-1)/2个,这使密钥数量过大,管理困难。
通信双方必须统一密钥,才能发送必威体育官网网址信息;如果双方不相识,就无法向对方发送必威体育官网网址信息了。
难以解决电子商务系统中的数字签名和认证问题,从而无法认证用户的身份,这对于开放的计算机网络来说,存在安全隐患,不适合网络环境邮件加密的需要。
缺乏自动检测密钥泄露的能力。
非对称密钥加密体制
与对称加密算法不同,非对称加密算法需要两个密钥:公开密钥(publickey)和私有密钥(privatekey)。
数据的加密和解密过程是通过密码体制和密钥来控制的。密码体制的安全性依赖于密钥
您可能关注的文档
- 《电子商务概论 第3版》_范云芝 教学大纲 .docx
- 《电子商务概论 第3版》教案 3章 电子商务基础技术.docx
- 《电子商务概论 第3版》教案 第1章 电子商务概述.docx
- 《电子商务概论 第3版》教案 第2章 电子商务商业模式.docx
- 《电子商务概论 第3版》教案 第4章 电子商务应用技术.docx
- 《电子商务概论 第3版》教案 第6章 网络营销.docx
- 《电子商务概论 第3版》教案 第7章 电子商务概述.docx
- 《电子商务概论 第3版》教案 第8章 电子商务与现代物流.docx
- 《电子商务概论 第3版》教案 第9章 电子商务应用系统规划设计.docx
- 《电子商务概论 第3版》教案 第10章 移动电子商务.docx
文档评论(0)