版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
复习发问:1、电子商务能否等同与电子商务?2 入课:用户以为当前网上交易存在的最大问题是什么?、安全性得不到保障:23.4%;、付款不便利:10.8%、产质量量、售后效劳及厂商信誉得不到保障:8.6%、价钱不够迷人:10.8%、网上供给的信息不行靠:6.4%7 、其余:0.7%
39.3%讲解课:
第三章
网络贸易〔三〕一、电子商务安全问题的提出电子商务是经过电子方式办理和传达数据,
包含文本、声音和图像,它涉及很多方面的活动。电子商务的进展势头特别惊人,但它的产值在全世界生产总值中却只占微小的一局部,原由就在于电子商务的安全问题。
Internet
上时,便会带来很多源于安全方面的问题,如传统的贷款和借钱卡支付的保证方案及数据保护方法、 电子数据互换系统、对寻常信息安全的治理等。怎样成立一个安全、便利的电子商务应用环境, 对信息供给足够的保护,到电子商务安康进展的重点性课题。
已经成为影响电子商务顺当睁开的中心和重点问题是保证交易的安全性,电子商务技术的难点所在。安全性的术语〔1〕密码安全——通讯安全的最中心局部。
这是网上交易的根底,也是〔2〕计算机安全——一种确立的状态,使计算机化数据和程序言件不致被非受权人员、计算机或其程序接见、猎取或改正。〔3〕网络安全——包含全部保护网络的举措。〔4〕信息安全——保护信息财产,使之免遭偶发的或有意的非受权泄漏、改正、损坏或办理力量的丧失。密码安全、计算机安全、网络安全和信息安全之间的关系:1/6精选文库触发安全问题的原由〔1〕20多万个黑客网站,攻击方法不计其数。〔2〕治理的短缺——网站或系统的严格治理是公司、机构及用户免受攻击的重要举措。〔3〕网络的缺点——因特网的共享性和开放性使网上信息安全存在天生缺乏。〔4〕软件的马脚或“后门”——操作系统和应用软件常常存在马脚或“后门”。〔5〕人为的触发——鉴于信息战和对他国监控的考虑,个别国家或组织有意识触发网络信息安全问题。二、电子商务安全的根本需求电子商务的安全需求包含双方面:电子交易的安全需乞降计算机网络系统的安全电子交易的安全需求〔1〕身份的可认证性 确认通讯双方的合法身份要求交易双方的身份不行以被冒充或假装。〔2〕信息的保密性 保持个人的、专用的和高度敏感数据的机密要对敏感重要的商业信息进展加密,即便他人截获或盗取了数据,也没法区分信息的真实内容,这样就能够使商业机密信息难以被泄漏。信息的完好性 保证全部储存和治理的信息不被窜改交易各方能够考证收到的信息能否完好,即信息能否被人窜悔过,或许在数据传输过程中能否消灭信息丢掉、信息重复等过失。不行狡辩性 防范通讯或交易双方对已进展业务的否认在电子交易通讯过程的各个环节中都肯定是不行否认的,否认他发送的信息,接收方则不行否认他所收到的信息。〔5〕可接见性:保证系统、数据和效劳能由合法的人员接见;〔6〕防守性:能够阻拦不期望的信息或黑客;〔7〕合法性:保证各方的业务切合可合用的法律和法例;计算机网络系统的安全一般计算机网络系统广泛面对的安全问题:〔1〕物理实体的安全
即交易一旦完成,发送方不行以设备的功能失态;电源故障;由于电磁泄漏惹起的信息失密;搭线窃听。〔2〕自然灾祸的威迫各样自然灾祸、风暴、泥石流、建筑物损坏、火灾、水灾、空气污染等对计算机网络系统都构成强盛的威迫。〔3〕黑客的恶意攻击所谓黑客,此刻一般泛指计算机信息系统的非法入侵者。黑客的攻击手段和方法多种多样,一般能够大概的分为以下两种: 一种是主动攻击,它以各样方式有选择地损坏信息的有效性和完好性;另一类是被动攻击,它是在不影响网络正常工作的状况下,进展截获、盗取、破译以猎取重要机密信息。〔4〕软件的马脚和“后门”〔5〕网络协议的安全马脚〔6〕计算机病毒的攻击计算机病毒“指编制或许在计算机程序中插入的损坏计算机功能或许损坏数据, 影响计算机使用而且能够自我复制的一组计算机指令或许程序代码。 ”——《中华人民共和国计算机信息系统安全保护条例》22/6精选文库计算机病毒的损坏目标:搅乱屏幕显示;搅乱键盘操作;使计算机的喇叭发出响声;攻CMOS;计算机速度降落;搅乱打印机。计算机病毒的攻击部位:攻击系统数据区;攻击文件;攻击内存;搅乱系统运转;攻击磁盘。三、电子商务安全隐患安全隐患网络的安全要素是多方面的。从网络构成构造上分有计算机信息系统的,有通讯设备设备的;从内容上分有技术上的和治理上的;从治理上分又有内部的和外面的等。具体来说主要有五个方面的问题:网络系统软件自己的安全问题网络系统软件的自己安全与否,网络系统软件的安全功能较少或不全,以及系统设计时的大意或考虑不周等,都直接关系网络安全。〔1〕操作系统的系统构造造成其自己的担忧全性;〔2〕操作系统的一些功能带来的担忧全要素;〔3〕操作系统支持在网络的节点进步行远程进度的创立;〔4〕操作系统运转时一些系统进度一旦知足条件即可运转;〔5〕操作系统安排的无口令进口;〔6〕TCP/IP等协议包含很多担忧全的要素。网络系统中数据库的安全设计问题对数据的保护——安全性、完好性和并发掌握。〔1〕数据的安全性:防范数据库被成心的损坏和非法的存取。〔2〕数据的完好性:防范数据库中存在不切合语义的数据,防范由于错误信息的输入、输出而造成无效操作和错误结果。〔3〕并发掌握:数据库是一个共享资源,在多个用户程序并行地存取数据库时,便可能会产生多个用户程序经过网络并发地存取同一数据的状况,假设不进展并发掌握就会产生使拿出和存入的数据不正确,损坏了数据库的全都性。传输线路安全与质量问题从安全的角度来说,没有确定安全的通讯线路。当线路的通讯质量不好时,将直接影响联网成效,严峻的时候甚至致使网络中止。为保证好的通讯质量和网络成效,就肯定要有合格的传输线路,如尽量精选最好的线作为计算机联网专线,以猎取最正确的成效。网络安全治理问题33/6精选文库从增加安全治理的角度动身,网络安全第一是个治理问题,而后才是技术问题。现有的信息系统绝大局部缺乏安全治理员。网络由各样效劳器、工作站、终端等集群而成,因此整个网络自然地继承了他们各自的安全隐患。其余威迫网络安全的典型要素有:计算机黑客;计算机病毒;窃听;局部对整体的安全威迫;内部人员作案;程序共享造成的冲突;互联网的埋伏威迫,等等。四、电子商务安全的保障举措〔一〕技术举措加密技术加密技术是认证技术及其余很多安全技术的根底。“加密”,简洁地说,就是使用数学的方法将原始信息〔明文〕从头组织与变换成只有受权用户才能解读的密码形式〔密文〕 。而“解密”就是将密文从头恢复成明文。〔1〕对称密码系统加密密钥与解密密钥是同样的。密钥肯定经过安全靠谱的门路传达。由于密钥治理成为影响系统安全的重点性要素,使它难以知足系统的开放性要求。〔2〕非对称密码系统把加密过程和解密过程设计成不一样的门路,当算法公然时,在计算上不行能由加密密钥求得解密密钥,因此加密密钥能够公然,而只要奥密保存解密密钥即可。认证技术〔1〕认证的功能安全需求,较好地防止了网上交易面对的冒充、窜改、狡辩、假造等各种威迫。〔2〕身份认证:用于鉴识用户身份实现方式用户所知道的某种奥密信息;用户拥有的某种奥密信息〔硬件〕;用户所拥有的某些生物学特色〔3〕报文认证:用于保证通讯双方的不行狡辩性和信息完好性考证内容证明报文是由指定的发送方产生的;证明报文的内容没有被修悔过;确认报文的序号和时间是正确的;〔4〕广泛使用的认证技术数字署名;数字纲要;数字证书;CA安全认证系统。安全电子交易协议当前有两种安全在线支付协议被广泛承受〔1〕SSL(SecureSocketsLayer ,安全套接层)协议〔2〕SET(SecureElecronicTransaction ,安全电子交易)协议黑客防范技术〔1〕安全评估技术经过扫描器觉察远程或当地主机所存在的安全问题。扫描器的一般功能:觉察一个主机或网络的力量; 觉察什么效劳正运转在这台主机上的力量;经过测试这些44/6精选文库效劳,觉察马脚的力量。扫描器的种类鉴于效劳器的扫描器;鉴于网络的扫描器。〔2〕防火墙防火墙是一种用来增加网络之间接见掌握的特别网络设备,它对两个或多个网络之间传输的数据包和连结方式依据必定的安全策略进展检查,从而打算网络之间的通讯能否被允许。防火墙能有效地掌握内部网络与外面网络之间的接见及数据传输,络的信息不受外面非受权用户的接见和过滤不良信息的目的。〔3〕入侵检测技术
从而到达保护内部网入侵检测系统〔IDS〕能够被定义为对计算机和网络资源的恶意使用行为进展区分和相应办理的系统。包含来自系统外面的入侵行为和来自内部用户的非受权行为。它从计算机网络系统中的假设干重点点采集信息, 并剖析这些信息,看看网络中能否有违反安全策略的行为和受到侵袭的迹象。记录大事和报警等。5、虚构专网技术
在觉察入侵后,会实时作出响应,包含切断网络连结、虚构专用网〔VPN〕技术是一种在公用互联网络上构造专用网络的技术。将物理上散布在不一样地址的专用网络,经过公共网络构造成规律上的虚构子网,进展安全的通讯。6.反病毒技术反病毒技术主要包含预防病毒、检测病毒和消毒等 3种技术:预防病毒技术,它经过自己常驻系统内存优先猎取系统的掌握权,否有病毒存在,从而阻挡计算机病毒进入计算机系统和对系统进展损坏。履行程序、指引区保护、系统监控与读写掌握〔如防病毒卡〕等;检测病毒技术,它是经过对计算机病毒的特色来进展推断的技术,文件长度的变化等;
监视和推断系统中是这种技术有加密可消毒技术,它经过对计算机病毒的剖析,开发出拥有删除病毒程序并恢复原文件的软件。〔二〕治理举措公司在参与电子商务的一开头,就应当形成一套完好的、适应于网络环境的安全治理制度。人员治理制度肯定拥有传统市场营销的学问和阅历;肯定拥有相应的计算机网络学问和操作技术;多人负责原则、任期有限原则、最小权限原则。保密制度安全级别一般分为三级:绝密级;机密级;敏感级。追踪、审计、稽核制度55/6精选文库追踪制度——日记体制;审计制度——日记的检查审查;稽核制度——稽核业务应用软件。网络系统的寻常保护制度硬件的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 网络施工方案模板范文(3篇)
- 花坛造景施工方案(3篇)
- 螺旋幕墙施工方案模板(3篇)
- 车位地锁施工方案(3篇)
- 邮政支局消防应急预案(3篇)
- 钢包坠落事故应急预案(3篇)
- 陶瓷瓦矿施工方案(3篇)
- 食堂应急预防预案模板(3篇)
- 鹰潭深井施工方案审查(3篇)
- 品管圈技术的护理临床应用
- 办公室装修施工过程控制方案
- 尾矿库道路工程施工方案
- 《内河电子航道图工程技术标准》
- 2025年中级香道师考试题库及答案详解
- 2022民用建筑暖通空调设计技术措施
- 【英语】江苏省苏锡常镇2025届高三下学期二模试题(解析版)
- 2025四川成都新都投资集团有限公司招聘23人笔试参考题库附带答案详解(10套)
- 2025新高考数学核心母题400道(教师版)
- 第六届全国农业行业职业技能大赛(农业经理人赛项)理论参考试题库-下(多选、判断题)
- DB45T 2871-2024 既有住宅加装电梯安全技术规范
- 《电力建设工程施工安全管理导则》(NB∕T 10096-2018)
评论
0/150
提交评论