




已阅读5页,还剩32页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
电子商务安全管理,陈建副教授,E-mail:88888k博客:,第2章电子商务安全管理,2.1安全标准与组织2.2安全协调机构与政策2.3电子商务安全管理制度2.4电子商务安全的法律保障,目录,2.1.1制定安全标准的组织2.1.2互联网标准与组织2.1.3我国的信息安全标准化工作,2.1安全标准与组织,小目录,2.1.1制定安全标准的组织一、国际标准化组织(ISO)二、国际电报和电话咨询委员会(CCITT)三、国际信息处理联合会第十一技术委员会(IFIPTC11)四、电气和电子工程师学会(IEEE)五、美国国家标准局与美国商业部国家技术标准研究所六、美国国家标准协会(ANSI),2.1安全标准与组织,一、国际标准化组织(ISO)OSI基本参考模型提供的五种安全服务:验证服务访问控制服务数据保密服务数据完整性服务不可否认服务,2.1安全标准与组织,ISO的主页,2.1安全标准与组织,ITU的主页,2.1安全标准与组织,IFIP的主页,2.1安全标准与组织,IEEE的主页,2.1安全标准与组织,NIST的主页,2.1安全标准与组织,ANSI的主页,2.1安全标准与组织,2.1.2互联网标准与组织一、互联网体系,2.1安全标准与组织,ISOC的主页,2.1安全标准与组织,IAB的主页,2.1安全标准与组织,IETF的主页,2.1安全标准与组织,IRTF的主页,2.1安全标准与组织,RFC的主页,2.1安全标准与组织,互联网草案的网页,2.1安全标准与组织,2.1安全标准与组织,W3C的网页,二、互联网安全运作指导方针,2.1安全标准与组织,2.1.3我国的信息安全标准化工作,2.1安全标准与组织,2.2安全协调机构与政策,2.2.1国际信息安全协调机构2.2.2我国的信息安全管理机构及原则安全管理格局法律政策原则机构部门安全管理原则,小目录,2.2.1国际信息安全协调机构1988“莫里斯病毒事件”作用:解决Internet上存在的安全问题,调查Internet的脆弱性和发布信息CERT/CC三类工作:提供问题解决方案建立脆弱问题数据库进行信息反馈,2.2安全协调机构与政策,2.2安全协调机构与政策,CERT/CC的网页,2.2安全协调机构与政策,中国CERT的网页,2.2安全协调机构与政策,2.2.2我国的信息安全管理机构及原则一、安全管理格局机构设置基本方针:兴利除弊、集中监控、分级管理、保障国家安全密码管理方针:统一领导、集中管理、定点研制、专控经营、满足使用二、法律政策原则(三层次)一层:从宪法的高度进行规范二层:直接约束计算机安全、互联网安全的法规三层:对信息内容、信息安全技术、信息安全产品的授权审批的规定三、机构部门安全管理原则“四有”原则,2.2安全协调机构与政策,2.3电子商务安全管理制度,2.3.1信息安全管理制度的内涵2.3.2网络系统的日常维护制度2.3.3病毒防范制度2.3.4人员管理制度2.3.5保密制度2.3.6跟踪、审计、稽核制度2.3.7应急措施制度,小目录,2.3电子商务安全管理制度,2.3.1信息安全管理制度的内涵一、计算机信息安全的定义为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因而遭到破坏、更改和泄露ISO计算机系统有能力控制给定的主体对给定的客体的存取美国防部可信计算机系统评级准则从保密性、完整性、可用性来衡量欧信息技术安全评级准则,2.3.1信息安全管理制度的内涵二、计算机信息安全的基本要求(5条)认同用户和鉴别控制存取保障完整性审计容错三、信息安全管理制度指用文字形式对各项安全要求所作的规定,它是保证企业电子商务取得成功的重要基础工作,是企业人员安全工作德规范和准则。,2.3电子商务安全管理制度,2.3.2网络系统的日常维护制度一、硬件的日常管理和维护网络设备服务器和客户机通信线路二、软件的日常管理和维护支撑软件应用软件三、数据备份,2.3电子商务安全管理制度,2.3.7应急措施制度应急措施指在计算机灾难事件(即紧急事件或安全事故)发生时,利用应急计划、辅助软件和应急设施,排除灾难和故障,保障计算机信息系统继续运行或紧急恢复。,2.3电子商务安全管理制度,2.4电子商务安全的法律保障,2.4.1国际电子商务立法现状2.4.2国内电子商务立法现状2.4.3国内与电子商务相关的法律法规政策,小目录,2.4.1国际电子商务立法现状一、国际电子商务立法进展二、国际电子商务立法原则电子商务基本上应由私营企业来主导电子商务应在开放、公平的竞争环境中发展政府干预应在需要时起到促进国际化法律环境建立、公平分配匮乏资源的作用,而且这种干预应是透明的、少量的、重要的、有目标的、非歧视性的、平等的,技术上是中性的使私营企业介入或涉入电子商务政策的制定电子商务交易应使用非电子手段的税收概念相结合电信设施建设应是经营者在开放、公平的市场中竞争并逐步实现全球化保护个人隐私,对个人数据进行加密保护;商家应为消费者提供安全保障设施,并保证用户能方便实事、使用,2.4电子商务安全的法律保障,2.4.2国内电子商务立法现状一、中国电子商务立法的相关背景二、涉及的主要法律问题三、立法应遵循的指导原则国内立法指导原则鼓励和发展电子商务是中国电子商务立法的首要前提电子商务立法要
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 青少年心理健康教育电影
- 腰椎间盘突出护理10分钟小讲课讲课件
- 2025-2030年商务外包行业市场现状供需分析及投资评估规划分析研究报告
- 2025-2030年儿童折叠睡床产业市场深度调研及发展趋势与投资战略研究报告
- 2025-2030年中国高端住宅行业发展趋势与前景展望战略研究报告
- 2025-2030年中国食品切片设备行业市场现状供需分析及投资评估规划分析研究报告
- 2025-2030年中国软管隔膜活塞泵行业市场现状供需分析及投资评估规划分析研究报告
- 2025-2030年中国视频会议行业市场现状供需分析及投资评估规划分析研究报告
- 2025-2030年中国蛋黄油行业市场现状供需分析及投资评估规划分析研究报告
- 2025-2030年中国蓄电池测量仪器行业市场深度调研及发展趋势与投资研究报告
- 《语言学纲要》学习指导书习题答案
- 最新版中小学校服选用自查整改报告
- 旅行社的导游管理制度
- DB4201∕T 645-2021 房地产经纪服务规范
- 拨叉综合课程设计
- 压铸件QC工程图
- pH 值对柠檬酸缓凝效果影响的研究
- 学校物业服务监督及处罚办法
- 705型试验台技术条件及说明书
- 天麻、猪苓种植技术教学大纲
- 汉字的起源与演变过程.ppt
评论
0/150
提交评论