版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
电子商务概论电子商务安全学习目标1.了解电子商务的主要安全威胁。2.了解电子商务对安全的基本要求。3.了解电子商务的安全体系。4.熟悉电子商务常用的安全技术。2007初中国互联网安全大事件
------“Nimaya(熊猫烧香)”
2.打开“我的电脑”,用鼠标右键点击“C盘”、“D盘”等图标,在弹出的菜单中会出现名为“Auto”的项目。3.用一些辅助工具,如WinRAR等,可以看到根目录下有名为“setup.exe”和“autorun.inf”的文件,其中“setup.exe”的图标为“熊猫烧香”。第一节电子商务的安全问题
电子商务的主要安全问题表现系统中断(Interruption)窃取信息(Interception)篡改信息(Modification)伪造信息(Fabrication)交易抵赖(Thetransactiondenies)
电子商务安全要求系统的可靠性信息的保密性信息的完整性交易者身份的真实性不可抵赖性
信息在传输过程中不被他人窃取。系统的保密性
信息在存储和传输的过程中不被非法篡改和破坏。发送和接收的信息前后一致。系统的完整性交易双方身份真实,
而不是假冒的。交易者身份的真实性
电子商务安全体系信息技术系统商业组织系统安全保护措施的制定需基于电子商务“复合型”的性质技术保障制度管理法律控制道德规范第二节电子商务的安全技术病毒防范技术身份识别技术防火墙技术虚拟专用网技术密码技术认证技术
病毒防范技术杀毒软件品牌:瑞星、卡巴斯基、金山、360、江民、诺顿、ESETNod32防火墙软件品牌:瑞星、360、微软XP、金山、天网、诺顿、卡巴斯基、江民安全辅助软件品牌:360安全卫士、瑞星卡卡、超级兔子、木马清除专家、QQ医生、Windows优化大师什么是病毒?
病毒:以自我复制为明确目的编写的代码。病毒附着于宿主程序,然后试图在计算机之间传播。在没有人员操作的情况下,病毒不会传播。必须通过某个人共享文件和发送电子邮件来将它一起移动,它可能损坏硬件、软件和信息。什么是蠕虫?蠕虫(n.):病毒的子类。通常,蠕虫传播无需用户操作,并可通过网络分发它自己的完整副本(可能有改动)。蠕虫会消耗内存或网络带宽,从而可能导致计算机崩溃。
身份识别技术用户身份识别技术可通过三种基本方式或其组合方式实现:
(1)用户通过某个秘密信息,例如通过口令访问系统资源。(2)用户知道的某个秘密信息,并且利用包含这一秘密信息的载体访问系统资源,例如通过智能卡访问系统。(3)用户利用自身所具有的某些生物学特征,如指纹、声音、DNA图案、视网膜扫描等。3、防火墙的工作原理
(两个逻辑关系)“凡是未被允许的就是禁止的”
防火墙封锁所有信息流,然后对希望提供的服务逐项开放。这种方法可以创造十分安全的环境,但用户使用的方便性、服务范围受到限制。“凡是未被禁止的就是允许的”
防火墙转发所有信息流,然后逐项屏蔽有害的服务。这种方法构成了更为灵活的应用环境,可为用户提供更多的服务。但在日益增多的网络服务面前,网管人员的疲于奔命可能很难提供可靠的安全防护。4、防火墙的主要实现技术数据包过滤技术代理服务技术数据包过滤(也称分组过滤)技术是在网络层对数据包中的IP地址过滤。如果防火墙设定某一IP地址不适宜访问的话,从这个地址来的所有信息都会被防火墙屏蔽掉。
屏蔽路由器优点便是对用户透明,不要求客户机和服务器作任何修改,处理速度快而且易于维护。
缺点仅仅依靠特定的逻辑判定是否允许数据包通过。一旦满足逻辑,则防火墙内外的计算机系统建立直接连接,防火墙外部的用户便有可能直接了解防火墙内部的网络结构和允许状态,这可能导致非法访问和攻击。常用的攻击方法:IP地址欺骗代理服务是针对数据包过滤技术存在的不足而引入的新型防火墙技术。
代理服务不像前一种技术在通过验证后内外的计算机直接连接通信,而是在内部与外部的系统之间加一层服务器,用该服务器来做中间代理功能。由于代理访问的中间作用,攻击的也只是代理服务器,而不会是网络内部的系统资源。代理服务4、防火墙的类型包过滤型防火墙双宿网关防火墙屏蔽主机防火墙屏蔽子网防火墙包过滤型防火墙过滤路由器内部网络Internet包过滤型防火墙往往可以用一台过滤路由器来实现,对所接收的每个数据包做允许或拒绝的处理。包过滤路由器型防火墙的优点:处理包的速度要比代理服务器快;包过滤路由器型防火墙的缺点:防火墙的维护比较困难等双宿网关防火墙双宿网关是一种拥有两个连接到不同网络上的网络接口的防火墙。两个网络之间的通信可通过应用层数据共享或应用层代理服务来完成。为了保证内部网的安全,双宿网关主机具有强大的身份认证系统,可以阻挡来自外部不可信网络的非法登录。网关代理服务器网关Internet内部网络Internet…内部网防火墙双宿网关主机双宿网关主机体系结构屏蔽主机防火墙屏蔽主机防火墙强迫所有的外部主机与一个堡垒主机相连接,而不让它们直接与内部主机相连。屏蔽主机防火墙由过滤路由器和堡垒主机组成。这个防火墙系统提供的安全等级比包过滤防火墙系统要高。过滤路由器堡垒主机Internet内部网络Internet防火墙路由器…内部网堡垒主机屏蔽主机体系结构
屏蔽子网防火墙外部过滤路由器堡垒主机Internet内部网络
屏蔽子网防火墙系统用了两个包过滤路由器和一个堡垒主机。这个防火墙系统建立的是最安全的防火墙系统,通过添加周边网络把内部网更进一步的与外部网分开,周边网络会在入侵者与内部网之间提供一个附加的保护层,相当一个双保险。内部过滤路由器I
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024-2025学年度烟草职业技能鉴定常考点试卷附答案详解(综合题)
- 2024-2025学年度成都工贸职业技术学院单招《英语》过关检测试卷(典型题)附答案详解
- 2024-2025学年反射疗法师大赛理论能力检测试卷附完整答案详解(有一套)
- 2024-2025学年公务员考试《常识》考前冲刺练习题附完整答案详解(必刷)
- 公共安全保障安全责任承诺函5篇
- 2024-2025学年度燃气职业技能鉴定考试综合练习含答案详解【巩固】
- 2024-2025学年度岳阳职业技术学院单招《物理》考试黑钻押题附答案详解【巩固】
- 2024-2025学年度护士资格证测试卷及答案详解【夺冠系列】
- 2024-2025学年伊春职业学院单招《职业适应性测试》考前冲刺测试卷【典型题】附答案详解
- 2024-2025学年度无人机资格证检测卷及完整答案详解
- 2026年江西旅游商贸职业学院单招综合素质考试题库有答案详解
- 2026年人美版三年级美术下册每课教学反思(附目录)
- 【2026春】部编版八年级下册语文读读写写(注音+解释)
- 2026年江西信息应用职业技术学院单招职业适应性测试题库有答案解析
- 初中历史历史互动传承的文化遗产课题报告教学研究课题报告
- 《PMC新型固体燃料》-编制说明
- 乡镇消防制度管理制度
- 公共卫生组织管理工作计划(31篇)
- 电厂值长培训课件
- 2026年湖南机电职业技术学院单招综合素质考试题库附答案
- (正式版)DB51∕T 3326-2025 《展会现场服务规范》
评论
0/150
提交评论