版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
电子商务概论第四章电子商务平安技术学习目标1.了解电子商务的主要平安威胁。2.了解电子商务对平安的根本要求。3.了解电子商务的平安体系。4.理解并掌握电子商务常用的平安技术。引导案例:2007初中国互联网平安大事件
------“Nimaya〔熊猫烧香〕〞1.熊猫烧香病毒会感染计算机上的EXE可执行文件,被该病毒感染的文件图标会变成一只熊猫手捧三炷香的样子。2.翻开“我的电脑〞,用鼠标右键点击“C盘〞、“D盘〞等图标,在弹出的菜单中会出现名为“Auto〞的工程。3.用一些辅助工具,如WinRAR等,可以看到根目录下有名为“setup.exe〞和“autorun.inf〞的文件,其中“setup.exe〞的图标为“熊猫烧香〞。第一节电子商务的平安问题电子商务的主要平安问题表现系统中断〔Interruption〕窃取信息〔Interception)篡改信息〔Modification〕伪造信息〔Fabrication〕交易抵赖〔Thetransactiondenies〕
电子商务平安要求系统的可靠性信息的保密性信息的完整性交易者身份的真实性不可抵赖性系统的可靠性
防止计算机系统出现失效、程序错误、传输错误、自然灾害等引起的计算机信息失误或者失效。
信息在传输过程中不被他人窃取。系统的保密性
信息在存储和传输的过程中不被非法篡改和破坏。发送和接收的信息前后一致。系统的完整性交易双方身份真实,
而不是假冒的。交易者身份的真实性
不可否认性
信息的发送方不能否认自己发送的信息;信息的接收方也不能够否认自己接收的信息。电子商务平安体系信息技术系统商业组织系统平安保护措施的制定需基于电子商务“复合型〞的性质技术保障制度管理法律控制道德规范第二节电子商务的平安技术病毒防范技术身份识别技术防火墙技术虚拟专用网技术密码技术认证技术
病毒防范技术
病毒防范技术平安软件相关术语介绍:
〔1〕杀毒软件:也称反病毒软件或防毒软件,是
用于消除电脑病毒、特洛伊木马和恶意软件的一类软件,通常具有监控识别、病毒扫描、病毒去除和自动升级等功能。〔2〕防火墙软件:是一个位于计算机和它所连接的网络之间的软件。该软件会依照特定规那么,允许或限制数据通过,协助确保信息平安。〔3〕平安辅助软件:通常是指具有去除流氓软件、木马、插件、广告程序、系统漏洞修复等功能的软件。〔4〕网上在线查杀毒软件:无需安装杀毒软件到本地计算机,通过在线使用对本地计算机进行查杀毒工作。杀毒软件品牌:瑞星、卡巴斯基、金山、360、江民、诺顿、ESETNod32防火墙软件品牌:瑞星、360、微软XP、金山、天网、诺顿、卡巴斯基、江民平安辅助软件品牌:360平安卫士、瑞星卡卡、超级兔子、木马去除专家、QQ医生、Windows优化大师什么是病毒?
病毒:以自我复制为明确目的编写的代码。病毒附着于宿主程序,然后试图在计算机之间传播。在没有人员操作的情况下,病毒不会传播。必须通过某个人共享文件和发送电子邮件来将它一起移动,它可能损坏硬件、软件和信息。什么是特洛伊木马?
特洛伊木马〔简称木马),英文叫做“Trojanhorse〞,其名称取自希腊神话的特洛伊木马记。它是一种基于远程控制的黑客工具,具有隐蔽性和非授权性的特点。什么是蠕虫?蠕虫(n.):病毒的子类。通常,蠕虫传播无需用户操作,并可通过网络分发它自己的完整副本〔可能有改动〕。蠕虫会消耗内存或网络带宽,从而可能导致计算机崩溃。
身份识别技术用户身份识别技术可通过三种根本方式或其组合方式实现:〔1〕用户通过某个秘密信息,例如通过口令访问系统资源。〔2〕用户知道的某个秘密信息,并且利用包含这一秘密信息的载体访问系统资源,例如通过智能卡访问系统。〔3〕用户利用自身所具有的某些生物学特征,如指纹、声音、DNA图案、视网膜扫描等。
防火墙技术1、什么是防火墙〔firewall〕?
是加强因特网与内部网之间平安防范的一个或一组软件和硬件系统。防火墙2、防火墙的功能3、防火墙的工作原理
〔两个逻辑关系〕“但凡未被允许的就是禁止的〞防火墙封锁所有信息流,然后对希望提供的效劳逐项开放。这种方法可以创造十分平安的环境,但用户使用的方便性、效劳范围受到限制。“但凡未被禁止的就是允许的〞防火墙转发所有信息流,然后逐项屏蔽有害的效劳。这种方法构成了更为灵活的应用环境,可为用户提供更多的效劳。但在日益增多的网络效劳面前,网管人员的疲于奔命可能很难提供可靠的平安防护。4、防火墙的主要实现技术数据包过滤技术代理效劳技术数据包过滤〔也称分组过滤〕技术是在网络层对数据包中的IP地址过滤。如果防火墙设定某一IP地址不适宜访问的话,从这个地址来的所有信息都会被防火墙屏蔽掉。
屏蔽路由器优点便是对用户透明,不要求客户机和效劳器作任何修改,处理速度快而且易于维护。
缺点仅仅依靠特定的逻辑判定是否允许数据包通过。一旦满足逻辑,那么防火墙内外的计算机系统建立直接连接,防火墙外部的用户便有可能直接了解防火墙内部的网络结构和允许状态,这可能导致非法访问和攻击。常用的攻击方法:IP地址欺骗代理效劳是针对数据包过滤技术存在的缺乏而引入的新型防火墙技术。
代理效劳不像前一种技术在通过验证后内外的计算机直接连接通信,而是在内部与外部的系统之间加一层效劳器,用该效劳器来做中间代理功能。由于代理访问的中间作用,攻击的也只是代理效劳器,而不会是网络内部的系统资源。代理效劳4、防火墙的类型包过滤型防火墙双宿网关防火墙屏蔽主机防火墙屏蔽子网防火墙包过滤型防火墙过滤路由器内部网络Internet包过滤型防火墙往往可以用一台过滤路由器来实现,对所接收的每个数据包做允许或拒绝的处理。包过滤路由器型防火墙的优点:处理包的速度要比代理效劳器快;包过滤路由器型防火墙的缺点:防火墙的维护比较困难等双宿网关防火墙双宿网关是一种拥有两个连接到不同网络上的网络接口的防火墙。两个网络之间的通信可通过应用层数据共享或应用层代理效劳来完成。为了保证内部网的平安,双宿网关主机具有强大的身份认证系统,可以阻挡来自外部不可信网络的非法登录。网关代理效劳器网关Internet内部网络Internet…内部网防火墙双宿网关主机双宿网关主机体系结构屏蔽主机防火墙屏蔽主机防火墙强迫所有的外部主机与一个堡垒主机相连接,而不让它们直接与内部主机相连。屏蔽主机防火墙由过滤路由器和堡垒主机组成。这个防火墙系统提供的平安等级比包过滤防火墙系统要高。过滤路由器堡垒主机Internet内部网络Internet防火墙路由器…内部网堡垒主机屏蔽主机体系结构
屏蔽子网防火墙外部过滤路由器堡垒主机Internet内部网络屏蔽子网防火墙系统用了两个包过滤路由器和一个堡垒主机。这个防火墙系统建立的是最平安的防火墙系统,通过添加周边网络把内部网更进一步的与外部网分开,周边网络会在入侵者与内部网之间提供一个附加的保护层,相当一个双保险。内部过滤路由器Internet周边网络外部路由器内部路由器堡垒主机防火墙屏蔽子网体系结构防火墙的局限性:
〔1〕防火墙无法防范内部用户的攻击〔2〕防火墙无法防范不通过它的连接〔3〕防火墙很难防范病毒〔4〕防火墙不能防范新的网络平安问题〔5〕防火墙不能防止数据驱动式攻击定义:VPN即虚拟专用网,是在一个公用网络〔通常是因特网〕上建立一个逻辑的、点对点的连接(称之为建立一个隧道),使分布在不同地方的网络在不可信任的公共网络上实现平安通信的网络技术。虚拟专用网〔VPN〕技术VPN技术结构VPN设备路由器VPN设备路由器VPN设备路由器VPN设备路由器公共网隧道隧道隧道隧道专网1专网4专网3专网2
VPN分类:内部网虚拟专用网远程访问虚拟专用网外部网虚拟专用网虚拟专用网〔VPN〕技术
密码技术密码技术的根本思想是伪装信息,隐藏信息的真实内容,以使未授权者不能理解信息的真正含义,到达保密的作用。具体的就是对信息进行一组可逆的数学变换。伪装前的信息称为明文,伪装后的信息称为密文,将信息伪装的过程称为加密,将密文再复原为明文的过程称为解密,解密是在解密密钥〔key〕的控制下进行的,用于解密的这组数学变换称为加解密算法。密码技术组成要素1、明文和密文
2、加解密算法
3、加、解密密钥〔key〕
用移位加解密算法说明一个加解密的过程,明密文对照关系如下:ABCDEFGHIJKLMNOPQRSTUVWXYZDEFGHIJKLMNOPQRSTUVWXYZABC明文:今晚9点发动总攻 JINWANJIUDIANFADONGZONGGONG密文:MLQZDQMLXGLDQIDGRQJCRQJJRQJ例如,要发送一个军事命令给前线,明文为“今晚9点发动总攻〞。加密算法是将明文字母后移3位,解密就是将密文字母前移3位,3就是加解密的密钥,由它控制加解密过程。
一般情况下,密码技术根据使用的加解密算法和密钥原理等工作方式的不同分为不同的密码体制。
现在广泛应用的两种密码体制:
1、对称密钥密码体制
2、非对称密钥密码体制
对称密钥密码体系对称密钥密码体系(SymmetricCryptography)又称单密钥密码体制〔One-keySystem〕。在对数据加密的过程中,使用同样的密匙进行加密和解密。 常见密匙算法:DES、IDEA明文消息密匙A加密加密消息明文消息密匙A解密
优点:
缺点:1、平安性能差;2、密钥难于管理;对称密钥密码体系加密、解密速度很快(高效)。非对称密钥密码体系非对称密钥密码体系(AsymmetricCryptography)也称双密钥密码体制〔Two-keySystem〕。数据加密的过程中,使用两把钥匙:一个是可以公开的密钥〔常称公钥〕;另一个那么是秘密保存的密钥〔常称私钥〕。常见密匙算法:RSA老张
小李密文老张的私有密匙老张的公开密匙
优点:
缺点:非对称密钥密码体系平安性能高,使用方便灵活。加密、解密速度慢。
认证技术数字摘要技术数字摘要是采用单向Hash函数对文件中假设干重要元素进行某种加密变换运算得到固定长度〔128字节〕的摘要码〔数字指纹〕,并在传输信息时将之参加文件一同传送给接收方,接收方收到文件后,用相同的方法进行变换运算,假设得到的结果与发送来的摘要码相同,那么可断定文件未被篡改,反之亦然。信息摘要摘要信息摘要发送方Hash算法一起发送接收方摘要比照Hash算法数字签名技术
文件的数字签名技术实际上是通过数字摘要和非对称密钥加密体制两者结合来实现的。采用数字签名,对传输数据实现了两种保护:1、完整性2、真实性数字签名运作步骤如下:
〔1〕发送方用哈希函数,将需要传送的消息转换成报文摘要。〔2〕发送方采用自己的私有密钥对报文摘要进行加密,形成数字签字。〔3〕发送方把加密后的数字签字附加在要发送的报文后面,传递给接收方。〔4〕接受方使用发送方的公有密钥对数字签字进行解密,得到发送方形成的报文摘要。〔5〕接收方用哈希函数将接收到的报文转换成报文摘要,与发送方形成的报文摘要相比较,假设相同,说明文件在传输过程中没有被破坏。信息摘要数字签名数字签名信息摘要数字签名摘要比照签名过程传输过程接收、验证过程一起发送私钥加密发送方接收方公钥解密Hash算法Hash算法数字证书〔digitalcertificate,digitalID〕又称数字凭证,是网络通讯中标识通讯各方身份信息,并由一个可信任的、公正的权威机构〔即认证机构CA〕经审核颁发的电子文书。数字证书数字证书的特征1、是一种在Internet上验证身份的方式。2、由特定证书授权中心颁发的电子文书。3、证书的格式遵循ITUX.509国际标准。
一个标准的X.509数字证书内容:证书的版本信息;证书的序列号,每个证书都有一个唯一的证书序列号;证书所使用的签名算法;证书的发行机构名称,命名规那么一般采用X.500格式;证书的有效期,现在通用的证书一般采用UTC时间格式,它的计时范围为1950-2049;证书所有人的名称,命名规那么一般采用X.500格式;证书所有人的公开密钥;证书发行者对证书的数字签名。数字证书的组成
数字证书的三种类型个人证书它仅仅为某一个用户提供数字证书。企业〔效劳器〕数字证书它通常为网上的某个企业获Web效劳器提供数字证书。软件〔开发者〕数字证书它通常为因特网中被下载的软件提供数字证书。认证机构〔certificateauthority,CA〕也称认证中心,是数字证书的签发机构,它通过自身的注册审核体系,检查核实进行证书申请的用户身份和各项相关信息,并将相关内容列入发放的证书域内,使用户属性的客观真实性与证书的真实性一致。
认证机构CA是提供身份验证的第三方机构,由一个或多个用户信任的组织实体构成。CA主要是解决电子商
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 库存物资出入库管理细则
- 家政服务人员离职管理流程
- 年度仪器设备维护保养手册
- 脑卒中康复期肢体训练操作指引
- 常见养生食材药性搭配禁忌手册
- 耗材库存管理出入库登记规范
- 复合肥养分含量检测标准
- 现代生猪养殖防疫管理制度
- 压力管道爆炸事故处置办法
- 2026年企业AI转型成功标准分析报告:企业Al转型的终极逻辑
- GB/T 18601-2024天然花岗石建筑板材
- 色卡-CBCC中国建筑标准色卡(千色卡1026色)
- 华南理工大学《证券投资分析》2022-2023学年第一学期期末试卷
- 纺织纱线基础知识培训
- GB/T 15852.2-2024网络安全技术消息鉴别码第2部分:采用专门设计的杂凑函数的机制
- 贷款退款合同(2篇)
- 耳穴压豆课件
- 《这书能让你永久戒烟:终极版》记录
- 连云港市农商控股集团限公司2024年专业技术人员招聘易考易错模拟试题(共500题)试卷后附参考答案
- 2018年高教社杯全国大学生数学建模竞赛题目 A题
- HSE技能操作人员题库附有答案
评论
0/150
提交评论