




免费预览已结束,剩余1页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第一章 电子商务安全导论1、电子商务安全需求包括:保密性、完整性、认证性、可控性、不可否认性。2、网络操作系统的安全核心是:访问控制。第二章 信息安全技术信息安全问题与信息安全技术1、数据加密标准(DES):DES是一种密码块加密方法,属于对称加密算法,采用了64位长度的数据块和56位长度的密钥。2、什么是MAC(信息验证)码:MAC码也称为完整性校验值或信息完整校验。它是用来保证数据完整性的一种工具,可以防止数据未经授权被篡改。3、RSA(公开密钥加密系统)是谁提出来的思想:于1977年,由美国麻省理工学院三位教授:Ronald Rivest、Adi Shamir、Leonard Adleman联合发明。基本思想(见书P38-39)4、两种加密方法联合使用的优、缺点:优点:通过公开密钥加密技术实现对秘密密钥的管理,使相应的密钥管理变得简单和更安全,同时还解决了对称密钥中存在的可靠性问题和鉴别问题。另一种优点是即使泄露了一把密钥,也只不过是影响一笔交易,而不会影响到交易双方之间所有的交易关系,这种方式还提供了交易伙伴间发布秘密密钥的一种安全途径。缺点:需要加紧密钥的管理,包括密钥的生成、分发、安装、保管、使用以及作废的全过程。两种加密方法怎么联合使用(见书P40-41)5、(书上有详细介绍)数字签名的过程及原理:6、数字签名实际应用中怎么做:(见书P44)7、信息机密性:信息在以电子化方式发送时,保持信息的保密性,防止将信息泄露给除发送方和接受方以外的其他非法用户。8、信息/数据完整性:信息在以电子化方式发送时,保持信息未被修改过,发送方和接收方都希望确保接收到的信息同发送方发送的信息没有任何人出入。第三章 Internet安全1、Internet安全类型包括:网络层安全、应用层安全、系统安全。2、什么是防火墙的不足之处:不能防范不经由防火墙的攻击:如:拨号。不能防止受到病毒感染的软件或文件的传输。能防止数据驱动式攻击。3、什么是VPN:VPN是指虚拟专用网络。是一门网络新技术,为我们提供了一种通过公用网络安全地对企业内部专用网络进行远程访问的连接方式。4、基于网络的检测:用基于网络的检测手机网络数据包,通过在网段上传输的网络通信流采集信息。5、http(超文本传输协议)和s-http(安全超文本传输协议)的区别:安全超文本传输协议(SHTTP)是一种结合 HTTP 而设计的消息的安全通信协议。S-HTTP的设计基于与 HTTP 信息样板共存并易于与 HTTP 应用程序相整合。S-HTTP协议为HTTP客户机和服务器提供了多种安全机制,这些安全服务选项是适用于万维网上各类用户的。S-HTTP还为客户机和服务器提供了对称能力(及时处理请求和恢复,及两者的参数选择),维持 HTTP 的通信模型和实施特征。(百度上找的)第四章 数字证书1、指纹/数字证书摘要是数字证书的唯一标识。2、数字证书的格式: 第五章 公钥基础设施PKI1、什么是PKI:公钥基础设施(PKI)又叫公钥体系,是一种利用公钥加密技术为电子商务的开展提供一套安全基础平台的技术和规范,用户口可以利用PKI平台提供的服务进行安全通信。2、什么是交叉认证:就是在认证过程中用到一个CA1对另一个CA2答发的证书。3、PKI的不可否认机制类型:(一)来源不可否认机制的实施:由发送方进行数字签名。又可信任的第三方进行数字签名。由可信任的第三方对摘要进行数字签名。内嵌可信任的第三方。(二)送递不可否认机制的实施:由接收方发送签名回执。利用可信任的送递代理。生成分地域送递报告。(三)提交不可否认机制的实施:送递不可否认机制的一个分支,故送递的不可否认实施方法仍然有效,它涉及把信息发往传送方这一中间人而不是接受者的传递不可否认。第七章 电子商务安全管理1、 因特网标准的制定过程有三个公认的发展阶段,分别是:提议阶段、草
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年高压化成箔项目建议书
- 2025年甘肃省民航机场集团校园招聘45人模拟试卷附答案详解(完整版)
- Glutaraldehyde-生命科学试剂-MCE
- 2025年台州温岭市第一人民医院招聘医学卫生类高层次人才9人模拟试卷及答案详解(必刷)
- 2025年湿式静电除尘器合作协议书
- 2025河南九域龙源电力发展集团有限公司等单位高校毕业生招聘180人模拟试卷及答案详解(典优)
- 资产管理行业工艺流程与标准
- 2025国家自然资源部所属单位招聘118人(第三批)模拟试卷及答案详解(新)
- 婚内相处协议书7篇
- 财务预算编制模板全面管理指导
- 酒店前台新员工培训
- 健康跑活动安全免责协议书
- 糖尿病肾病治疗指南
- 1《中国人民站起来了》课堂实录2024-2025学年高中语文选择性必修上册
- 人教版六年级上册道德与法治教案(5篇)
- 铝加工(深井铸造)企业事故隐患排查清单
- 重庆市渝北区2024年小升初英语试卷( 含笔试解析无听力原文无音频)
- 专题六 6种数学思想在整式乘除中的运用
- 生涯拍卖会课件高一上学期主题班会
- 秋分故昼夜均而寒暑平
- 中医形神兼养
评论
0/150
提交评论