版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第四章电子商务安全
2第一节电子商务安全内容第二节网络安全保障技术第三节网络认证系统第四节防火墙
3第一节电子商务安全内容第二节网络安全保障技术第三节网络认证系统第四节防火墙
4一、电子商务安全概述
(一)计算机系统安全1、计算机系统安全的定义计算机系统安全:是为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄露。
5计算机网络的安全通过采用各种技术和管理措施,使网络系统正常运行,从而确保网络数据的可用性、完整性和保密性。所以,建立网络安全保护措施的目的是确保经过网络传输和交换的数据不会发生增加、修改、丢失和泄露等。
6计算机安全的目标保护企业资产不受未经授权的访问、使用、篡改或破坏。
7计算机安全的形式物理安全:指可触及的保护设备,如警铃、保卫、防火门、安全栅栏、保险箱、防爆建筑物等。逻辑安全:指使用非物理手段对资产进行保护。对计算机资产带来危险的任何行动或对象都称为安全威胁。
82、计算机安全的分类
(1)保密:指防止未授权的数据暴露并确保数据源的可靠性;(2)完整:指防止未经授权的数据修改;(3)即需:指防止延迟或拒绝服务。9(二)电子商务的安全隐患在社会对信息系统产生了高度依赖性,使社会变得十分脆弱,一旦计算机网络受到攻击,不能正常运作时,整个社会就会陷入深深的危机。
101、嵌入式页面破坏在网络页面中,支持页面链接的动态模块是嵌入在WWW后面的,浏览者本身是看不见的。企图破坏客户机的人可将破坏性的活动页面放进表面看起来完全无害的WWW页面中。并且随时可以发作,形成破坏。11“特洛伊木马”是典型的嵌入式破坏程序,隐藏在程序或页面里而掩盖其真实目的程序,可窃听计算机上的保密信息,并将这些信息传给它的WWW服务器,从而构成保密性侵害。严重的可以改变或删除客户机上的信息,构成完整性侵害。
122、网络攻击
网络的电子攻击可分为三个层次:低层次威胁:是局部的威胁,包括消遣性黑客、破坏公共财产者;第二个层次:是有组织的威胁,包括一些机构“黑客”、有组织的犯罪、工业间谍;最高层次:是国家规模上的威胁,包括敌对的外国政府、恐怖主义组织发起的全面信息战。13网络攻击的主要形式1.拒绝服务攻击2.非授权访问尝试3.预探测攻击4.可疑活动5.协议解码6.系统代理攻击14(四)服务器上的安全威胁1、WWW带来的威胁(1)安全漏洞
安全漏洞是指破坏者可因之进入系统的安全方面的缺陷。由于系统设计的问题,访问者可能利用饶过一些安全设置进入系统进行操作,如果在网上,外部用户就可以非常方便地进入系统,形成安全威胁。15(2)对数据库的安全威胁
电子商务系统以数据库存储用户数据,并可从WWW服务器所连的数据库中检索产品信息。数据库除存储产品信息外,还可能保存有价值的信息或隐私信息,如果被更改或泄露会对公司带来无法弥补的损失。
16(3)对公用网关接口(CGI)
的安全威胁
公用网关接口(CGI)可实现从WWW服务器到另一个程序(如数据库程序)的信息传输。CGI和接收它所传输数据的程序为网页提供了活动内容。如果滥用CGI程序就会带来安全威胁。
172、通讯信道的安全威胁(1)交易的保密交易的双方都要采取措施来保证交易过程及资料不会被未经许可的第三方获知。保证交易秘密的最常见方法是对信息及其传递过程进行加密。18(2)保证交易的完整性
交易的完整指交易双方所发的信息没有被第三方修改,包括增加、减少或更改,以防止商业欺诈的发生。常见的方法是采用密钥的方式进行的。没有密钥不可能打开信息,更不可能进行修改。19(3)保证交易传输拒绝或延迟服务攻击会删掉或占用资源。如果系统拒绝或延迟服务,就意味着不能保证交易的正常传输。攻击者通过向特定服务器发送大量指令来造成其瘫痪而无法继续提供交易服务;而网站为了拒绝攻击而删除因特网信息包,这意味着访问者再也无法继续访问,从而导致交易中断。203、客户机的保护措施
(1)InternetExplorer的安全措施IE可对基于ActiveX或Java的活动内容做出反应,采用特殊的技术验证所下载活动内容的身份。21在IE中进行安全设置22(2)Navigator的安全措施
安全对话框:单击工具栏上的Security,或者从菜单栏选择Communicator、Tools、SecurityInfo进入。单击Navigator,使用安全对话框中的复选框和列表可以选择显示的警告消息。要了解每一项设置的意义,单击对话框中的Help按钮。23(3)处理Cookie
Cookie可能包含各种信息,如发布Cookie的网站名、用户在此网站上所访问的页面、用户名和口令、信用卡号和地址信息等,目的是让用户在下次可以快速实现访问。Cookie所带来的问题是以不为人觉察的方式收集或存储信息,这就带来不安全的因素。如果希望安全地访问网络资源,可以在设置中限制
Cookie的使用。24IE中的Cookie处理25Navigator中的Cookie处理26(4)使用防病毒软件
防病毒软件可以保护计算机不受已下载到计算机上的病毒攻击,所以它是一种防卫策略。计算机应该至少安装一种防病毒软件并保持定期扫描和病毒库的升级。27二、电子商务安全的内容
目前网络存在的主要安全问题主要是:网络实体不符合安全标准网络非授权访问信息泄漏和丢失破坏数据完整性非恶意的网络干扰病毒侵害等28(一)网络实体安全1、环境安全计算机网络通信系统具备消防报警、安全照明、不间断供电、温湿度控制系统和防盗报警,以保护系统免受水、火、有害气体、地震、静电的危害。2、设备安全包括防止电磁信息的泄漏、线路截获,以及抗电磁干扰。3、媒体安全包括媒体自身和数据的安全。29(二)网络安全技术1、广域网和局域网之间的访问控制2、局域网的安全访问控制3、对集中访问者的鉴别4、数据安全传输5、网络防病毒6、备份30(三)网络安全管理1、网络管理工作规范化(1)失效管理(FaultManagement)(3)性能管理(PerformanceManagement)(4)计费管理(AccountingManagement)(5)安全管理(Security)(2)配置管理(ConfigurationManagement)312、制定严格的管理规章制度
严格的安全策略:全局安全对策、对内安全对策、对外安全对策,用以指导安全管理工作。制订网络安全管理制度网络安全等级划分制度、网络资料管理保密制度、网络维护制度、网络使用授权制度、操作规范规程、网络管理和安全人员的雇用制度、安全事故鉴定制度、违反安全规定的处理等一系列制度作为安全管理的准则。323、制定应急预案
应急预案应包括:针对事件的预警方案事件发生时的措施发生后的处理方案系统恢复方案334、网络安全审计
(NetworkSecurityAuditing)
网络安全审计就是通过日常的网络安全检查了解网络的弱点位置和严重程度,以便如何纠正。基本的审计工作包括记录用户使用网络系统的过程并对这些记录检查审计、分析例外事件和违规操作,对网络的安全和使用作出评估。
345、网络操作人员管理
在建立网络安全体系时,人为因素对网络安全的影响非常重要,如果操作员不认真履行操作规程或越权执行,都将对网络造成不安全因素。必须严格执行有关管理规则,加强人员的日常管理。35(四)电子商务的安全要求1、信息的保密性2、交易者身份的确定性3、信息的不可否认性4、信息的不可修改性36三、电子商务的安全结构层次(一)物理安全1、物理安全的概念物理安全是指在物理介质层次上对存贮和传输的网络信息的安全保护。就是保护计算机网络设备、设施以及其它媒体免遭地震、水灾、火灾等环境事故以及人为操作失误或错误及各种计算机犯罪行为导致的破坏过程。
372、物理安全的内容
(1)环境安全。对系统所在环境的安全保护,如区域保护和灾难保护等。(2)设备安全。主要包括设备的防盗、防毁、防电磁信息辐射泄漏、防止线路截获、抗电磁干扰及电源保护等;(3)媒体安全。包括媒体数据的安全及媒体本身的安全。383、影响物理安全的因素(1)自然灾害(地震、火灾、洪水等)、物理损坏(硬盘损坏、设备使用寿命到期、外力破损等)、设备故障(停电断电、电磁干扰等)。(2)电磁辐射(侦听微机操作过程)、乘机而入(合法用户进入安全进程后半途离开)、痕迹泄露(口令密钥等保管不善,被非法用户获得)等。(3)操作失误(偶然删除文件,格式化硬盘,线路拆除等)和意外疏漏(系统掉电、死机等系统崩溃)。39(二)安全控制1、安全控制的概念安全控制是指在网络信息系统中对存贮和传输的信息的操作和进程进行控制和管理,重点是在网络信息处理层次上对信息进行初步的安全保护。402、安全控制的层次(1)操作系统的安全控制包括对用户的合法身份进行核实(开机时要求键入口令)、对文件的读写存取的控制(文件属性控制机制)。此类安全控制主要保护被存贮数据的安全。(2)网络接口模块的安全控制在网络环境下对来自其他机器的网络通信进程进行安全控制。此类控制主要包括身份认证、客户权限设置与判别、审计日志等。(3)网络互联设备的安全控制对整个子网内的所有主机的传输信息和运行状态进行安全监测和控制。此类控制主要通过网管软件或路由器配置实现。41(三)安全服务1、安全服务的概念安全服务是指在应用程序层对网络信息的保密性、完整性和信源的真实性进行保护和鉴别,满足用户的安全需求,防止和抵御各种安全威胁和攻击手段。安全服务可以在一定程度上弥补和完善现有操作系统和网络信息系统的安全漏洞。422、安全服务的内容(1)安全机制(2)安全连接(3)安全协议(4)安全策略43第一节电子商务安全内容第二节网络安全保障技术第三节网络认证系统第四节防火墙
44一、加密技术
(一)加密技术概述1、加密的概念加密就是用基于数学算法的程序和保密的密钥对信息进行编码,生成难以理解的字符串。将明文转成密文的程序称作加密程序。信息在发送到网络或因特网之前进行加密,接收方收到信息后对其解码或称为解密,所用的程序称为解密程序,这是加密的逆过程。加密程序的逻辑称为加密算法。45以某种特殊的算法改变原有的信息数据,使得未授权的用户即使获得了已加密的信号,但因不知解密的方法,仍然无法了解信息的内容。数据加密的基本过程就是对原来为明文的文件或数据按某种算法进行处理,使其成为不可读的一段代码,通常称为“密文”,使其只能在输入相应的密钥之后才能显示出本来内容,通过这样的途径来达到保护数据不被非法人窃取、阅读的目的。
46非加密的文件传输原始文件传输渠道接收文件阅读文件47加密状态下的文件传输原始文件加密过程加密文件解密过程原始文件阅读文件482、加密的类型
(1)散列编码用散列算法求出某个信息的散列值的过程。散列值相当于信息的指纹,对每条信息都是唯一的.由两个不同信息计算得出同一散列值(即引起冲突)的概率很小。如果信息被改变,原散列值就会与由接收者所收信息计算出的散列值不匹配。49(2)非对称加密
也叫公开密钥加密,用两个数学相关的密钥对信息进行编码。此系统中,一个密钥叫公开密钥,可随意发给期望同密钥持有者进行安全通讯的人,用于对信息加密。第二个密钥是私有密钥,属于密钥持有者,由持有者进行保护。密钥持有者用私有密钥对收到的信息进行解密。
50非对称加密的文件传输过程原始文件随机产生私钥加密密文传输接收方的公钥解密明文文件51(3)对称加密
又称私有密钥加密,只用一个密钥对信息进行加密和解密。由于加密和解密用的是同一密钥,所以发送者和接收者都必须知道密钥。同一个文件发送者向不同对象发送文件,应该掌握各自的密钥。如果有100个人互相需要发送文件,每人需要掌握99个密钥,其总数高达4950个。52对称加密的文件传输过程甲ABC53(二)密钥技术的特点1、公开密钥加密的优点(1)在多人之间进行保密信息传输所需的密钥组合数量很小。(2)密钥的发布简单。(3)可实现数字签名。这就意味着将电子文档签名后再发给别人,而签名者无法否认。
542、公开密钥加密的缺点公开密钥的加密/解密过程速度较慢。公开密钥系统并不是要取代私有密钥系统,相反,是相互补充的,可用公开密钥在因特网上传输私有密钥,从而实现更有效的安全网络传输。55二、数字签名(一)数字签名的概念数字签名也叫电子签名,在电子支付系统中,是一个仅能由发送方才能产生的、且仅与所签署电子文档有关的一种标记,其他人只能简单地识别此标记是属于谁的和属于哪个电子文档的,而无法伪造和盗用。56(二)数字签名技术数字签名必须保证接收者能够核实发送者对报文的签名、发送者事后不能抵赖对报文的签名、接收者不能伪造对报文的签名。57
1、公开密钥数字签名过用密码算法对数据进行加、解密交换实现数字签名。2、对文件的数字签名待签名的文件带入哈希变换,输出得到的是一组定长的代码,这组代码即是数字签名。不同文件得到的数字签名是不同的。3、数字签名的生成58数字签名的过程明文摘要信息摘要函数发送方的私钥明文+签名签名59数字签名的验证过程明文+签名明文摘要函数摘要信息摘要信息比较发送方的公钥签名60三、网络安全协议
网络安全协议是保证网络运行正常进行的所有安全协议的总和。61(一)电子邮件的安全协议1、PEM协议PEM是在因特网电子邮件的标准格式上增加了加密、鉴别和密钥管理的功能,允许使用公开密钥和专用密钥的加密方式,并能够支持多种加密工具。对于每个电子邮件报文可以在报文头中规定特定的加密算法、数字鉴别算法、散列功能等安全措施。
622、S/MIME协议S/MIME(安全的多功能因特网电子邮件扩充)是在多功能因特网电子邮件扩充报文基础上添加数字签名和加密技术的一种协议。目的是在MIME上定义安全服务措施的实施方式。633、PEM-MIME(MOSS)协议将PEM和MIME两者的特性进行了结合。
644、SSL协议SSL(安全套接层)协议向基于TCP/IP的客户/服务器应用程序提供了客户端和服务器的鉴别、数据完整性及信息机密性等安全措施。该协议通过在应用程序进行数据交换前交换SSL初始握手信息来实现有关安全特性的审查。由于SSL不对应用层的消息进行数字签名,因此不能提供交易的不可否认性,这是SSL在电子商务中使用的最大不足。
655、S-HTTP协议S-HTTP(安全的超文本传输协议)是对HTTP扩充安全特性、增加了报文的安全性,它是基于SSL技术的。该协议向WWW的应用提供完整性、鉴别、不可抵赖性及机密性等安全措施。
66(二)安全电子交易协议1、SET协议SET是安全电子交易(SecureElectronicTransaction)的简称,是一个在开放网络上实现安全电子交易的协议标准。是目前在电子商务中应用最广泛的安全协议。SET协议主要使用的技术包括对称密钥加密、公共密钥加密、哈希算法、数字签名技术以及公共密钥授权机制等。SET通过使用公共密钥和对称密钥方式加密保证了数据的保密性,通过使用数字签名来确定数据是否被篡改、保证数据的一致性和完整性,并可以完成交易防抵赖。
672、PKI协议
PKI(PublicKeyInfrastructure)协议是以数字认证的形式为用户或者设备存储安全信息的知识库,其中数字认证由第三方权威机构(CA)签发,用户可以从该机构处确认认证持有者的身份。PKI广泛用于ERP、VPN(虚拟私用网络)及客户端SSL应用等。
683、在线认证状态协议(OCSP)
OCSP(OnlineCertificatestatusProtocol)在线证书状态协议,是IETF颁布的用于检查数字证书在某一交易时间是否有效的标准。
OCSP使用户可以实时进行检查,节省了时间和资金,为电子商务提供了一种检验数字证书有效性的途径,比下载和处理证书撤销清单(CRL)的传统方式更快、更方便和更具独立性。69OCSP工作模型OCSP使各机构可以很容易地将多个应答器连接起来,方便企业对企业的交易。70第一节电子商务安全内容第二节网络安全保障技术第三节网络认证系统第四节防火墙
71认证指的是证实被认证对象是否属实和是否有效的一个过程。其基本思想是通过验证被认证对象的属性来达到确认被认证对象是否真实有效的目的。被认证对象的属性可以是口令、数字签名或者象指纹、声音、视网膜这样的生理特征。72一、网络认证技术
(一)传统认证技术1、传统认证技术的形式传统的认证技术主要采用基于口令的认证方法。当被认证对象要求访问提供服务的系统时,提供服务的认证方要求被认证对象提交口令,认证方收到口令后,将其与系统中存储的用户口令进行比较,以确认被认证对象是否为合法访问者。
73传统网络认证原理用户登录口令服务器预存口令742、传统认证技术的优点:简单易行3、传统认证方法的不足(1)每次访问以明文输入口令,容易泄密。(2)口令在传输过程中可能被截获。(3)容易被攻击者获取。(4)多任务时用户往往使用单一口令,更容易被攻击者获得,从而用来对高安全级别系统进行攻击。(5)只能进行单向认证。75(二)网络认证技术1、双因素认证用户除了拥有口令外,还拥有系统颁发的令牌访问设备。当用户向系统登录时,用户除了输入口令外,还要输入令牌访问设备所显示的数字。该数字是不断变化的,而且与认证服务器是同步的。
76双因素认证附加码(令牌显示数字)卡号和密码772、提问握手认证协议CHAP采用提问—响应方法,通过三次握手方式对被认证方的身份进行周期性的认证。其认证过程:(1)认证方向被认证方发送一个提问信息;(2)被认证方向认证方发回一个响应:(3)认证方将收到的响应进行比较,若相符则认证通过,向被认证方发送“成功”信息,否则,发送“失败”信息,断开连接。
78提问握手认证协议CHAP过程用户服务器提问信息响应散列函数散列函数符合不符合793、Kerberos协议1988由MIT开发,在一个分布式环境中,用于服务器与用户之间的相互鉴别的协议。不同的用户只要向可信任的第三方服务器发出确认指令,即可得到确认,解决了对称加密需要掌握多密钥带来的不便。804、X.509证书及认证框架
X.509证书的认证也依赖于共同信赖的第三方CA。当用户提出访问请求时,服务器要求用户提交数字证书。服务器利用CA的公开密钥对CA的签名进行解密,获得信息的散列码。服务器用与CA相同的散列算法对证书的信息部分进行处理,得到一个散列码,将此散列码与对签名解密所得到的散列码进行比较,若相等则表明此证书确实是CA签发的,而且是完整的未被篡改的证书。
81二、数字证书
(一)数字证书的概念数字证书是一个经证书认证中心(CA)数字签名的包含公开密钥拥有者信息以及公开密钥的数据文件。认证中心的数字签名可以确保证书信息的真实性,用户公钥信息可以保证数字信息传输的完整性,用户的数字签名可以保证数字信息的不可否认性。
82(二)数字证书的功能1、身份验证(Authentication)2、信息传输安全(Security)3、信息保密性(Confidentiality)4、信息完整性(Integrity)5、交易的不可否认性(Non-repudiation)83X.509数字证书内容
域含义version
证书版本号,不同版本的证书格式不同serialnumber序列号,同一身份验证机构签发的证书序列号唯一algorithmidentifier签名算法,包括必要的参数issuer身份验证机构的标识信息periodof
validity有效期subject证书持有人的标识信息subject’spublic
key证书持有人的公钥signature身份验证机构对证书的签名84X.509证书格式85(三)数字证书验证过程1、单向验证过程ABCaDaEaMTaRaIbdCaDaEaEbEaEaMTaRaIbdEb862、双向验证过程MTaRaIbdMTaRaIbdABCaDaEaCaDaEaEbEaEaEbMnTbRbIaRadEaMnTbRbIaRadEa87(三)数字证书的工作流程1、数字证书的工作原理CA中心AB使用相同的CA中心CA-2CA-1CA-aCA-b共同的CA中心CA-aCA-aCA-1
申请
申请使用不同的CA中心882、数字证书的传输过程
ABHash摘要信息SK签名DES密文DESPKSKPK摘要信息
Hash
893、数字证书的存放数字证书可以存放在:计算机的硬盘随身软盘IC卡USB卡90(四)数字证书的申请中国金融认证中心CFCACFCA证书下载过程911、SETCA持卡人设在商业银行的RA1.填写证书申请表2.审批通过,发放密码信封3.将已审批数据上送CFCA4.将证书发放情况传回银行安装电子钱包5.登录CFCA网站下载证书922、NON-SETCA持卡人设在商业银行的RA1.填写证书申请表4、授权码用密码信封发放,参考号用E-mail发放
2、提交经审批通过的信息3、生成参考号和授权码
安装电子钱包5.登录CFCA网站下载证书93第一节电子商务安全内容第二节网络安全保障技术第三节网络认证系统第四节防火墙
94一、防火墙的原理
(一)防火墙的原理1、防火墙的概念防火墙的本义是指古代人们在房屋之间修建的一道墙,可以防止火灾发生的时候蔓延到别的房屋。95网络上的防火墙不是指物理上的防火墙,而是指隔离在本地网络与外界网络之间的一道防御系统是这一类防范措施的总称。962、防火墙的特征
(1)由内到外和由外到内的所有访问都必须通过它;(2)只有本地安全策略所定义的合法访问才被允许通过它;(3)防火墙本身无法被穿透。973、防火墙的目的
(1)限制他人进入内部网络,过滤掉不安全服务和非法用户;(2)防止入侵者接近你的防御设施;(3)限定人们访问特殊站点;(4)为监视因特网安全提供方便。
98(二)防火墙的构成1、屏蔽路由器屏蔽路由器是一个多端口的IP路由器,它通过对每一个到来的IP包依据一组规则进行检查来判断是否对立进行转发。2、代理服务器代理服务器是防火墙系统中的一个服务器进程,它能够代替网络用户完成特定的TCP/IP功能。
99二、防火墙的基本类型
(一)包过滤防火墙包过滤(PacketFilter)是在网络层中对数据包实施有选择的通过,依据系统事先设定好的过滤逻辑,检查数据流中的每个数据包,根据数据包的源地址、目标地址、以及包所使用端口确定是否允许该类数据包通过。
100(二)代理服务器
代理服务器(ProxyServer)通
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 高层住宅逃生自救知识竞赛题库及参考答案2026年
- 井筒装备安装工程冬季施工安全措施培训
- 2026年中医耳鼻喉科肾阳不足耳眩晕辨证技能测试卷及答案
- 小儿肠造口护理1
- 2026年渔业船舶检验登记管理培训试卷及答案
- 潮热盗汗不再怕更年期自救指南
- 临边作业安全措施交底培训
- 箱梁吊装安全措施培训
- 燃气工程施工中的管道焊接质量控制培训
- 农村消防安全现状及对策培训
- 幼儿园三年发展规划方案
- 2026年嘉黎县网格员招聘笔试备考题库及答案解析
- 2026国家通 用语言文字推广普及宣传周主题课件
- 2026年秋季学期泰山版(新教材)三年级信息科技上册教学计划
- 2026秋季学期新教材外研版(三起)六年级上册英语教学工作计划
- 新版教科版四年级上册科学第一单元教案教学设计
- 有限空间作业安全管理实施方案
- 23G409先张法预应力混凝土管桩
- 麻醉学课件:椎管内麻醉
- JJG 1138-2017煤矿用非色散红外甲烷传感器
- JJF 1001-2011通用计量术语及定义
评论
0/150
提交评论