




已阅读5页,还剩42页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
目录 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 第二节有条不紊 实施电子商务安全保障 综合活动制定电子商务网站安全策略 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 在网上购物或销售产品是一种惬意的体验 在感受电子商务带来便利的同时 你是否想过网上交易也会带来安全风险呢 电子商务不同于传统的商务活动 买卖双方不是面对面的交易 消费者 商家 银行依托网络来完成交易 商务活动的这种环境变化可能会带来信任风险 教学活动一了解电子商务安全问题 活动背景2007年中国电子商务市场得到前所未有的蓬勃发展 电子商务交易额突破万亿元人民币 但与电子商务安全问题相关的信用机制 认证体系 资金支付仍是制约电子商务发展的瓶颈 电子商务安全不仅涉及企业 消费者利益 更重要的是涉及国家的经济安全 活动分析电子商务系统安全包括 实体安全 系统运行安全和信息安全 信息安全是电子商务安全的基本要求 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 活动指南 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 电子商务安全是一个涉及安全协议及技术标准和安全法规两个方面 网络 平台和应用的多层次的复合系统 小百科电子商务安全是指采用一定的方法和措施 对电子商务系统进行有效的管理和控制 确保在电子商务信息数据和交易环境受到有效的保护 电子商务安全是指采用一定的方法和措施 对电子商务系统进行有效的管理和控制 确保在电子商务信息数据和交易环境受到有效的保护 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 体验活动了解电子商务安全的发展现状 1 利用搜索引擎寻找专业电子商务网站 了解信息安全对电子商务发展有什么影响 电子商务安全的发展现状 2 阅读下面一段短文 谈谈电子商务安全的对电子商务发展的影响 2007年中国电子商务前景看好2007年阿里巴巴的上市让人们认识到一个网络交易平台居然能有如此高的价值属性存在 对电子商务的发展充满了无限遐想 有关人士认为 中国电子商务扭转了概念炒作和短期利益行为 电子商务市场已经进入到务实发展阶段 国内电子商务的新型商业模式不断涌现 呈现多元化趋势 但支付体系 信用机制仍是制约电子商务发展的瓶颈 活动评价 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 教学活动二电子商务安全保障技术 活动背景据统计 2007年全世界因电子商务安全问题造成的损失高达数十亿美元 电子商务的安全性问题面临巨大挑战 活动分析解决电子商务安全问题 消除安全隐患 可以从数据加密开始来解决网路信息安全问题 保障商务信息和交易的安全 活动指南 解决商务交易信息安全问题的方法 技术与对策 邮政系统中 寄信人用信封隐藏其内容 这就是最基本的保密技术 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 加密是电子商务中实现该信息对除特定收信人以外的任何人都是不可读取的有效方法 加密和解密关系E和D称为算法 加密和解密关系可以表达为 P D C D E P 一般 加密和解密算法通常在一组密钥控制下进行 分别称为加密密钥和解密密钥 小百科典型的对称加密法有美国数据加密标准DES DataEncryptionStandard 典型的非对称加密算法是以麻理工学院算法提出者RonRivest AdiShamir eonerdAdlemen命名的RSA 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 对称加密算法加密密钥与解密密钥使用相同的算法 非对称加密算法加密密钥与解密密钥使用不同的算法 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 Hash函数也叫安全单向散算法 SecureHash 用于数据生成一串128位的信息摘要 MessageDigest 这种摘要被称为数字指纹 DigitalFingerPrint 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 数字证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 小百科数字电子证书的种类有 个人身份证书 企业身份证书 邮件安全证书 代码安全证书 服务器身份证书 安全站点证书等 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 体验活动PGP密钥管理技术 PGPi PrettyGoodPrivacyinternational 是目前流行的加密软件 它是一款基于RAS公钥加密体系的邮件加密和签名软件 现代科技大视公司用PGP软件给子公司科技大视公司发加密商务函 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 第三章电子商务安全 第一节十面埋伏 了解电子商务安全 活动评价 第三章电子商务安全 第二节有条不紊 实施电子商务安全保障 解决电子商务安全问题是一项系统工程 一方面要采用数据加密 签名等多种技术来解决数据传输中的安全问题 另一方面 需要建立信息和交易的安全管理机制 在法律框架下保障商务活动的安全 教学活动一实施电子商务安全保障方案 活动背景书店网站已经建好 已报工商行政审批 工商行政要求网上书店提供电子交易安全解决方案报批 活动分析保障交易安全 建立法律保障下的信任验证机制是关键 国际有效的解决方案是建立一个基于公钥基础设施 PublicKeyInfrastructure 简称PKI 一个完整 合理的PKI安全保障体系 由认证机构 CA 数字证书库 密钥备份及恢复系统 证书作废系统 应用接口 API 等基本部分构成 第三章电子商务安全 第二节有条不紊 实施电子商务安全保障 活动指南 第三章电子商务安全 第二节有条不紊 实施电子商务安全保障 第三章电子商务安全 第二节有条不紊 实施电子商务安全保障 体验活动CA证书使用和管理 电子商务安全认证通过身份验证和授权提供安全保障 选择权威 可靠的认证中心 取得 使用 管理数字证书 是信息安全管理的一项重要工作 第三章电子商务安全 第二节有条不紊 实施电子商务安全保障 第三章电子商务安全 第二节有条不紊 实施电子商务安全保障 第三章电子商务安全 第二节有条不紊 实施电子商务安全保障 第三章电子商务安全 第二节有条不紊 实施电子商务安全保障 第三章电子商务安全 第二节有条不紊 实施电子商务安全保障 第三章电子商务安全 第二节有条不紊 实施电子商务安全保障 第三章电子商务安全 第二节有条不紊 实施电子商务安全保障 第三章电子商务安全 第二节有条不紊 实施电子商务安全保障 第三章电子商务安全 第二节有条不紊 实施电子商务安全保障 第三章电子商务安全 第二节有条不紊 实施电子商务安全保障 活动评价 第三章电子商务安全 第二节有条不紊 实施电子商务安全保障 教学活动二道德诚信与电子商务法规 活动背景依法开展商务活动 诚信经营是网站的立足之本 网上书店已经工商行政批准 即将要开业 工商行政部门要求网站开张前需要制定职业道德规范 学习电子商务交易法律 法规 活动分析职业道德规范和电子商务交易法律 法规同属于一个完整 合理的电子商务保障体系的基本部分 第三章电子商务安全 第二节有条不紊 实施电子商务安全保障 活动指南 小百科职业道德是人们在一定的职业活动范围内所遵守的行为规范的总和 电子商务经营者的职业道德是从事电子商务活动的人员在经营中应遵守的行为规范 第三章电子商务安全 第二节有条不紊 实施电子商务安全保障 体验活动了解电子商务法律与法规 电子商务通过网络的 虚拟 环境进行商品交易 传统的法律法规已不能适应新环境的交易安全的要求 各国都加紧制定电子商务法律和法规 例如 2005年4月1日 中华人民共和国电子签名法 正式实施 确立了电子签名的法律效力 意味着网络交易使用的电子签名 电子单据 电子印章同样具备法律效 浏览中国电子商务法律网站 了解电子商务法律的发展现状 活动评价 第三章电子商务安全 综合活动制定电子商务网站安全策略 活动背景在网上开设 时尚书店 电子商务网站 利用电子商务平台开展经营活动 可以为广大读者提供丰富的精神食粮 实现网上创业的梦想 但客观上也存在经营的风险性 分析电子商务活动中的不安全因素 对于规避经营风险是十分必要的 活动分析参观电子商务网站 以小组为单位讨论分析电子商务安全问题 尝试编制电子商务安全的实施计划 活动要求1 了解电子商务安全问题的表现形式 2 讨论威胁电子商务安全的因素 3 提出电子商务安全的策略 4 编制电子商务安全的实施计划 第三章电子商务安全 综合活动制定电子商务网站安全策略 活动评价 第三章电子商务安全 综合活动制定电子商务网站安全策略 思考与练习 一 选择题1 在电子商务安全技术中 DES属于 A不对称密码体系B公钥密码体系C对称密码体系D身份认证2 对称加密体系中 加密和解密使用的是 密码 A相同B不同CCAD公开3 公钥密码体系中加密和解密使用 密钥 A相同B不同C私人D公开4 DES的密钥长度为 位 A128B256C56D645 在公钥密码体系中 每个用户需要妥善保存 密钥匙 AN个B一个CN对D一对6 目前应用最为广泛的数字签名法是 这种签名法又称为数字摘要法或数字指纹法 AHash签名法B数字签名法C模拟签名法D表格签字法7 在保证安全电子交易支付的完整性中 使用 方法保证数字签名信息不会被改变和假冒 ADESBRSACHashDSET 第三章电子商务安全 综合活动制定电子商务网站安全策略 8 是指在数据电文中 以电子形式所含 所附或在逻辑上与数据电文有联系的数据和与数据电文有关系的任何方法 它可用以鉴别与数据电文有关的签名持有人和表明此人认可数据电文信息 A签名B证书CEDI标准D电子签名9 数字签名通常使用 A密钥密码体系B公钥密码体系的公开密钥和Hash相结合的方式C公钥密码体系的私人密钥和HASH相结合的方式D密钥密码体系中的私人密钥10 通过建立 可以对交易信息进行加密 并保证信息的完整性 APKI系统BCA系统CCN支付系统DATM系统11 是利用公钥技术实现电子商务安全的一种体系 APKIBPKCCSSLDSET12 PKI是指 A安全电子交易B公钥基础设施C私钥基础设施D对称密码体系13 在电子商务安全技术中 SSL是指 A公钥密码技术的应用B安全电子交易C密钥密码技术的应用D安全套接层14 为确保电子支付系统的安全性 需要进行数据信息的访问权限控制 而目前最可行的办法就是对访问者进行 A资格认证B数字签名C身份认证D身份控制 第三章电子商务安全 综合活动制定电子商务网站安全策略 15 在电子商务安全技术中常见的缩写 SET 是指 A公钥密码技术的应用B安全电子交易C密钥密码技术的应用D某种加密算法16 已成为目前公认的信用卡网上交易的国际安全标准 AHashBDESCRSADSET17 不能保证信息的不可抵赖性的协议是 ASETBSSLCPKIDSPL18 为了避免在传输过程中的数据信息被恶意攻击者篡改 要采用 对数据项进行数字签名 以保证交易信息的完整性 A加密手段B证书机制C签名私钥D身份验证19 是以特定的机构对电子签名以及签署者的真实性身份进行验证的具有法律意义的服务 A培训B认证C证书D证明20 电子商务中对用户的电子签名颁发数字证书的机构叫做 A培训机构B中介结构C法律机构D认证机构21 仅仅为某一个用户提供数字证书 以便于个人在网上进行安全交易操作的是 A尚家证书B网关证书C认证机构系统证书D客户证书22 当需要在不同的计算机中使用同一张数字证书或者重新安排计算机系统需准备备份证书时 首先应将您的根证书和个人证书 A导入B导出C复制D升级 第三章电子商务安全 综合活动制定电子商务网站安全策略 23 信息的加密包括 A存放信息B交易信息C整理信息D存放信息和交易信息24 要想给某人发送加密邮件 必须有收件人的 A电子邮件B通讯方式C数字标识D营销信息25 电子支票不需要安全的存储 只需要对客户的 进行安全存储 A公匙B私匙C密码D签名26 电子商务安全体系角色构成中 不属于运行方职责的是 A实现服务或者客户的身份认证机制B认证客户和服务商的身份及帐号的合法性C银行端安全代理D对客户敏感信息进行加密 解密和数字签名27 加密支付的电子交易模式适用于 的电子交易 A整额资金B零散资金C大额资金D小额资金28 安全认证属于电子商务基础设施中 的范畴 A网络基础设施B多媒体内容和网络发布基础设施C信息和信息传播基础设施D贸易服务基础设施29 改善信用卡事务处理安全性的一个途径就是在买方和卖方之间启用 A密码B数字签名C身份鉴别D第三方代理
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年陕西省法院书记员招聘考试笔试试题含答案
- 2025年山西省法院书记员招聘笔试题库附答案
- 农村蓄水池施工方案
- CN120108708B 一种中医预问诊收集管理系统 (浙江中医药大学)
- 2025年数学同步跟踪题目及答案
- 2025年材料概论大一考试试题及答案
- CN120106527B 一种天然气调压站自动选址方法、系统、设备及介质 (深圳市规划国土发展研究中心)
- 推动农业新质生产力发展
- 2025年完全平方数题目及答案
- tsps沃土课件教学课件
- vMix用户指南说明
- 立足一题,解决一类-解三角形中范围与最值问题教学设计
- NB/T 10527-2021煤矿立井井壁注浆施工规范
- YY 0167-2020非吸收性外科缝线
- 新疆生产建设兵团第六师五家渠市公开招聘事业单位317人(同步测试)模拟卷含答案
- 中小学学习《民法典》主题班会图文ppt
- 20客户画像与标签管理课件
- 领导干部个人有关事项报告表(2019版)(范本模板)
- 《公务员激励机制研究(论文)8000字》
- 相关方需求和期望分析表
- (中职)PLC实训课件完整版课件全套ppt教学教程(最新)
评论
0/150
提交评论