電子商務(wù)管理chap6電子商務(wù)的安全問題_第1頁
電子商務(wù)管理chap6電子商務(wù)的安全問題_第2頁
電子商務(wù)管理chap6電子商務(wù)的安全問題_第3頁
電子商務(wù)管理chap6電子商務(wù)的安全問題_第4頁
電子商務(wù)管理chap6電子商務(wù)的安全問題_第5頁
已閱讀5頁,還剩27頁未讀, 繼續(xù)免費(fèi)閱讀

付費(fèi)下載

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

電子商務(wù)的安全控制要求概述網(wǎng)絡(luò)安全問題電子商務(wù)的安全性問題電子商務(wù)對(duì)安全控制的要求電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)第六章電子商務(wù)的安全問題數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議網(wǎng)絡(luò)安全問題計(jì)算機(jī)病毒:破壞功能或毀壞數(shù)據(jù)的計(jì)算機(jī)指令或程序代碼。拒絕服務(wù):用數(shù)百條消息填塞某人的E-mail信箱的一種在線襲擾的方法。黑客攻擊:①

口令攻擊

服務(wù)攻擊

③IP欺騙第六章電子商務(wù)的安全問題在網(wǎng)絡(luò)的輿過程中信息被截獲電子商務(wù)面臨的安全威脅傳輸?shù)奈募赡鼙淮鄹膫卧祀娮余]件假冒他人身份不承認(rèn)可抵賴已經(jīng)做過的交易電子商務(wù)的安全控制要求概述網(wǎng)絡(luò)安全問題

電子商務(wù)的安全性問題電子商務(wù)對(duì)安全控制的要求電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議第六章電子商務(wù)的安全問題授權(quán)合法性交易者身份的確定性電子商務(wù)對(duì)安全控制的要求交易的無爭議和不可抵賴性保密性完整性不可修改性有效性內(nèi)部網(wǎng)的嚴(yán)密性電子商務(wù)的安全控制要求概述網(wǎng)絡(luò)安全問題

電子商務(wù)的安全性問題電子商務(wù)對(duì)安全控制的要求電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議電子商務(wù)的安全控制要求概述防火墻的概念防火墻的體系結(jié)構(gòu)與功能防火墻的分類電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)第六章電子商務(wù)的安全問題數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議防火墻的局限性防火墻的定義它是一種由計(jì)算機(jī)硬件和軟件組成的一個(gè)或一組系統(tǒng),用于增強(qiáng)內(nèi)部網(wǎng)絡(luò)和Internet之間的訪問控制。

防火墻具有如下屬性:①所有從內(nèi)到外的通信流量,都必須通過它;

②僅僅被本地安全策略定義的且被授權(quán)的通信量允許通過;③系統(tǒng)對(duì)外部攻擊具有高抵抗力。第六章電子商務(wù)的安全問題防火墻的工作原理電子商務(wù)的安全控制要求概述防火墻的概念防火墻的體系結(jié)構(gòu)與功能防火墻的分類電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議防火墻的局限性第六章電子商務(wù)的安全問題防火墻的安全控制準(zhǔn)則一切未被允許的都是禁止的一切未被禁止的都是允許的電子商務(wù)的安全控制要求概述防火墻的概念

防火墻的體系結(jié)構(gòu)與功能防火墻的分類電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議防火墻的局限性第六章電子商務(wù)的安全問題網(wǎng)絡(luò)安全的控制,保護(hù)易受攻擊的服務(wù)防火墻的功能屏蔽內(nèi)部信息控制對(duì)特殊站點(diǎn)的訪問集中化的安全管理提供日志和審計(jì)功能提供報(bào)警服務(wù)電子商務(wù)的安全控制要求概述防火墻的概念

防火墻的體系結(jié)構(gòu)與功能防火墻的分類電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議防火墻的局限性第六章電子商務(wù)的安全問題包過濾型防火墻電子商務(wù)的安全控制要求概述防火墻的概念

防火墻的體系結(jié)構(gòu)與功能防火墻的分類電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議防火墻的局限性第六章電子商務(wù)的安全問題代理服務(wù)器型防火墻電子商務(wù)的安全控制要求概述防火墻的概念

防火墻的體系結(jié)構(gòu)與功能防火墻的分類電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議防火墻的局限性電子商務(wù)的安全控制要求概述防火墻的概念

防火墻的體系結(jié)構(gòu)與功能防火墻的分類電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)第六章電子商務(wù)的安全問題數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議防火墻的局限性監(jiān)測型防火墻第六章電子商務(wù)的安全問題防火墻的局限性防火墻不能保護(hù)繞過它的連接防火墻無法完全防止新出現(xiàn)的網(wǎng)絡(luò)威脅防火墻不能阻止來止內(nèi)部的破壞防火墻不能防止病毒電子商務(wù)的安全控制要求概述防火墻的概念

防火墻的體系結(jié)構(gòu)與功能防火墻的分類電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議防火墻的局限性第六章電子商務(wù)的安全問題源信息(明文)密鑰加密加密后的信息(密文)解密后的信息(明文)加密后的信息(密文)因特網(wǎng)密鑰解密數(shù)據(jù)加密過程電子商務(wù)的安全控制要求概述對(duì)稱式密鑰加密技術(shù)

公開密鑰密碼體制數(shù)字摘要電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議電子商務(wù)的安全控制要求概述對(duì)稱式密鑰加密技術(shù)公開密鑰密碼體制數(shù)字摘要電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)第六章電子商務(wù)的安全問題數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議對(duì)稱式密鑰加密技術(shù)所謂對(duì)稱加密,是指使用同一把密鑰對(duì)信息加密,而對(duì)信息解密,同樣采用該密鑰即可。明文密文密文明文私鑰私鑰發(fā)送發(fā)送方接收方第六章電子商務(wù)的安全問題對(duì)稱加密算法IDEA:是一個(gè)分組大小為64位,密鑰為128位,迭代輪數(shù)為8輪的迭代型密碼體制.DES:一種迭代分組加密方法。使用密鑰長度為64位,其中有效的密鑰長度為56位,8位為奇偶校驗(yàn).電子商務(wù)的安全控制要求概述對(duì)稱式密鑰加密技術(shù)公開密鑰密碼體制數(shù)字摘要電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議第六章電子商務(wù)的安全問題對(duì)稱加密的優(yōu)缺點(diǎn)缺點(diǎn):密鑰傳遞存在安全隱患、密鑰分發(fā)復(fù)雜、不認(rèn)識(shí)的人之間無法使用、無法解決數(shù)字簽名驗(yàn)證的問題。優(yōu)點(diǎn):加密速度快、保密度高電子商務(wù)的安全控制要求概述對(duì)稱式密鑰加密技術(shù)公開密鑰密碼體制數(shù)字摘要電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議第六章電子商務(wù)的安全問題公開密鑰密碼體制信息保密原理:公鑰與私鑰,這兩個(gè)密鑰是互補(bǔ)的,即用公鑰加密的密文可以用私鑰解密,而用私鑰加密的密文可以用公鑰解密。簽名認(rèn)證原理:發(fā)送方使用自己的私鑰加密,可以確認(rèn)發(fā)送人身份。

RSA算法:既能用于數(shù)據(jù)加密,也能用于數(shù)字簽名的算法。電子商務(wù)的安全控制要求概述對(duì)稱式密鑰加密技術(shù)

公開密鑰密碼體制數(shù)字摘要電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議第六章電子商務(wù)的安全問題電子商務(wù)的安全控制要求概述對(duì)稱式密鑰加密技術(shù)

公開密鑰密碼體制數(shù)字摘要電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議第六章電子商務(wù)的安全問題Hash函數(shù)應(yīng)該滿足的個(gè)條件對(duì)同一數(shù)據(jù)使用同一Hash函數(shù),其運(yùn)算結(jié)果應(yīng)該是一樣的。Hash函數(shù)應(yīng)具有運(yùn)算結(jié)果不可預(yù)見性,即從源文件的變化不能推導(dǎo)出縮影結(jié)果的變化。Hash函數(shù)具有不可逆性,即不能通過文件縮影反算出源文件的內(nèi)容。電子商務(wù)的安全控制要求概述對(duì)稱式密鑰加密技術(shù)

公開密鑰密碼體制數(shù)字摘要電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議電子商務(wù)的安全控制要求概述基本認(rèn)證技術(shù)認(rèn)證中心與認(rèn)證體系安全交易的過程電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)第六章電子商務(wù)的安全問題數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議數(shù)字簽名第六章電子商務(wù)的安全問題數(shù)字信封電子商務(wù)的安全控制要求概述基本認(rèn)證技術(shù)認(rèn)證中心與認(rèn)證體系安全交易的過程電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議第六章電子商務(wù)的安全問題數(shù)字時(shí)間戳(DTS)包括:需要加時(shí)間戳的文件的摘要DTS收到文件的日期和時(shí)間DTS的數(shù)字簽名電子商務(wù)的安全控制要求概述基本認(rèn)證技術(shù)認(rèn)證中心與認(rèn)證體系安全交易的過程電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議第六章電子商務(wù)的安全問題數(shù)字證書證書擁有者的姓名數(shù)字證書的內(nèi)部格式證書擁有者的公共密鑰公共密鑰的有效期頒發(fā)數(shù)字證書的單位數(shù)字證書的序列號(hào)頒發(fā)數(shù)字證書單位的數(shù)字簽名電子商務(wù)的安全控制要求概述基本認(rèn)證技術(shù)認(rèn)證中心與認(rèn)證體系安全交易的過程電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議第六章電子商務(wù)的安全問題認(rèn)證中心的層次結(jié)構(gòu)電子商務(wù)的安全控制要求概述基本認(rèn)證技術(shù)

認(rèn)證中心與認(rèn)證體系安全交易的過程電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議第六章電子商務(wù)的安全問題電子商務(wù)的CA認(rèn)證體系PKICA:PKI(PublicKeyInfrastructure,公鑰基礎(chǔ)設(shè)施)是提供公鑰加密和數(shù)字簽字服務(wù)的安全基礎(chǔ)平臺(tái),目的是管理密鑰和證書。用戶自己認(rèn)定的CA。SETCA:所頒發(fā)的數(shù)字證書主要有持卡人證書、商戶證書和支付網(wǎng)關(guān)證書。電子商務(wù)的安全控制要求概述基本認(rèn)證技術(shù)

認(rèn)證中心與認(rèn)證體系安全交易的過程電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議第六章電子商務(wù)的安全問題安全交易的過程電子商務(wù)的安全控制要求概述基本認(rèn)證技術(shù)

認(rèn)證中心與認(rèn)證體系安全交易的過程電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議電子商務(wù)的安全控制要求概述安全套接層協(xié)議安全電子交易協(xié)議電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)第六章電子商務(wù)的安全問題數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議安全套接層協(xié)議(SSL)SSL協(xié)議可以分為兩個(gè)子協(xié)議:SSL握手協(xié)議(Handshakeprotocol)和SSL紀(jì)錄協(xié)議(Recordprotocol)。SSL協(xié)議基于TCP/IP,SSL連接可以看成在TCP/IP連接的基礎(chǔ)上建立一個(gè)安全通道,在這一通道中,所有點(diǎn)對(duì)點(diǎn)的信息都將加密,從而確保信息在Internet上傳輸時(shí),不會(huì)被第三方竊取。第六章電子商務(wù)的安全問題SSL的工作過程電子商務(wù)的安全控制要求概述安全套接層協(xié)議安全電子交易協(xié)議電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議第六章電子商務(wù)的安全問題SSL提供的安全服務(wù)信息完整:SSL利用機(jī)密共享和Hash組提供信息完整性服務(wù).相互認(rèn)證:這是客戶機(jī)與服務(wù)器相互識(shí)別的過程.信息保密:通過使用公開密鑰和對(duì)稱密鑰技術(shù)以達(dá)到數(shù)據(jù)加密.電子商務(wù)的安全控制要求概述安全套接層協(xié)議安全電子交易協(xié)議電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議第六章電子商務(wù)的安全問題安全電子交易協(xié)議工作流程支付網(wǎng)關(guān)收單銀行發(fā)卡銀行在線商店消費(fèi)者認(rèn)證中心電子商務(wù)的安全控制要求概述安全套接層協(xié)議安全電子交易協(xié)議電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議第六章電子商務(wù)的安全問題SET協(xié)議的核心技術(shù)采用RSA算法的非對(duì)稱密鑰技術(shù)。采用電子數(shù)字簽名。采用DES算法的對(duì)稱密鑰技術(shù)。采用電子信封。電子商務(wù)的安全控制要求概述安全套接層協(xié)議安全電子交易協(xié)議電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議第六章電子商務(wù)的安全問題SET協(xié)議的安全動(dòng)態(tài)認(rèn)證首先,在網(wǎng)上成立網(wǎng)絡(luò)動(dòng)態(tài)認(rèn)證中心。安全動(dòng)態(tài)認(rèn)證注冊(cè)方法所有希望參加電子商務(wù)并希望完成支付環(huán)節(jié)的公司,都必須向網(wǎng)絡(luò)動(dòng)態(tài)認(rèn)證中心進(jìn)行網(wǎng)絡(luò)注冊(cè)。注冊(cè)完以后,網(wǎng)絡(luò)會(huì)自動(dòng)把個(gè)人私鑰、加密算法、解密算法等內(nèi)容通過網(wǎng)絡(luò)發(fā)到用戶的計(jì)算機(jī)上。電子商務(wù)的安全控制要求概述安全套接層協(xié)議安全電子交易協(xié)議電子商務(wù)的認(rèn)證技術(shù)

防火墻技術(shù)數(shù)據(jù)加密技術(shù)安全技術(shù)協(xié)議第六章電子商務(wù)的安全問題

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論