电子商务安全管理 课件 第1-4章-电子商务安全管理概论 - 电子商务信息安全风险控制_第1页
电子商务安全管理 课件 第1-4章-电子商务安全管理概论 - 电子商务信息安全风险控制_第2页
电子商务安全管理 课件 第1-4章-电子商务安全管理概论 - 电子商务信息安全风险控制_第3页
电子商务安全管理 课件 第1-4章-电子商务安全管理概论 - 电子商务信息安全风险控制_第4页
电子商务安全管理 课件 第1-4章-电子商务安全管理概论 - 电子商务信息安全风险控制_第5页
已阅读5页,还剩186页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第一章电子商务安全管理概述

目录1.1电子商务与电子商务安全1.2电子商务安全需求1.3电子商务安全管理的内容

电子商务与电子商务安全一、电子商务概念的界定定义一:国际商会的定义

电子商务(E-commerce,EC)是指对整个贸易活动实现电子化。定义二:欧洲议会的定义

电子商务是通过电子方式进行的商务活动。定义三:联合国经济合作与发展组织(OECD)的定义

电子商务是发生在开放式网络上的,包括企业之间、企业和消费者之间的商务交易。

电子商务与电子商务安全定义四:《电子商务模式规范》

电子商务是基于互联网技术和网络通信手段进行货物或服务交易,并提供相关服务的商业形态”。定义五:《第三方电子商务交易平台服务规范》电子商务是指交易当事人或参与人利用现代信息技术和计算机网络(包括互联网、移动网络和其他信息网络)所进行的各类商业活动,包括货物交易、服务交易和知识产权交易。电子商务与电子商务安全定义六:本书使用的电子商务概念

《电子商务法》第2条定义的电子商务,“是指通过互联网等信息网络销售商品或者提供服务的经营活动。”第2条第2款将下面的服务排除在(本法所称的)电子商务之外,“金融类产品和服务,利用信息网络提供新闻信息、音视频节目、出版以及文化产品等内容方面的服务”。

本书认为:以信息网络为基础媒介的商品化的物质产品、非物质服务和涉及产权的交易活动,全部是电子商务。电子商务与电子商务安全二、安全视角的电子商务理解1.电子商务必须追求系统化安全

(1)电子商务是一个巨型系统工程(2)电子商务安全是系统化安全供应商客户制造商分销商其他伙伴物流商零售商平台运营商电子商务与电子商务安全2.电子商务必然走向多元协同治理(1)电子商务发展是一个多元协同过程(2)电子商务发展亟待多元协同新型治理模式电子商务与电子商务安全3.大跨度经济社会整体变迁电子商务风险(1)社会经济变迁中的不协调衍生风险(2)电子商务交易模式产生的衍生风险传统问题加剧:退款问题、商品质量、欺诈、售假、疏忽服务等新问题频发:刷单、炒信、个人信息过渡收集、隐私信息泄露等电子商务与电子商务安全三、电子商务安全及重要性(一)电子商务安全的定义1.电子商务安全的界定

安全:国家标准(GB/T28001)对“安全”的定义是:“免除了不可接受的损害风险的状态”。电子商务安全:通过持续的电子商务危险识别和风险管理过程,将参与电子商务全流程的人员伤害或财产损失的风险降低并保持在可接受的水平或其以下的一种状态,即达到预期风险水平标准以下的电子商务运行情况的综合评价。电子商务与电子商务安全2.电子商务安全的构成(1)交易安全(2)信息网络安全(网络涉及服务器、通道、客户端,信息则包括数据、资料、客户的身份信息和隐私等。(3)信用与法律(4)人员安全(5)物理安全电子商务与电子商务安全3.电子商务安全的外延

广义的电子商务安全风险:是指威胁电子商务安全的各类风险,覆盖电子商务的整个流程,涉及电子商务的全部参与者、各类软硬件设施、内外部运行环境,包括信息安全风险、交易风险、信用风险、人员风险等。

狭义的电子商务安全风险:则主要关注支撑商业活动或与商业活动有关的信息安全风险,不包括商业活动本身的风险。电子商务与电子商务安全(三)电子商务安全的重要性1.电子商务安全是国家整体安全的有机组成部分2.电子商务安全是企业安全的重要组成3.电子商务安全是消费者安全的重要保障目录1.1电子商务与电子商务安全1.2电子商务安全需求1.3电子商务安全管理的内容电子商务安全需求一、电子商务安全要素1.保密性:通常是指只有发送方和接收方才能访问信息的内容,非授权人员不能访问。2.完整性:是防止未授权信息的生成,防止信息在存储和传输过程中丢失、重复及非法用户对信息的恶意篡改。3.认证性:也可称为真实性,即通过可靠的认证机制来确保对方身份和信息来源是真实的。4.可控性:又称为访问权限的控制,这是一种通过按照事先设定的规则确定主体对客体的访问模式是否合法的安全机制,以此来保证系统、数据和服务是由合法人员访问、保证数据的合法使用。电子商务安全需求5.不可否认性:又称不可抵赖性,是防止通信或交易双方对收发过的信息或业务进行否认。6.可用性:是指保证信息和信息系统在访问者需要时可随时为授权者提供服务,避免服务的中断,哪怕是短暂性的。7.匿名性:是确保合法用户的隐私不被侵犯。可信性:是指交易双方在交易身份真实可靠的基础上,保障其交易行为是可信的。8.合规合法性:是指电子商务的各参与方的活动符合国家相关的标准、法律、法规。电子商务安全需求二、电子商务安全现状分析(一)信息网络系统安全1.漏洞的存在是网络安全问题总体趋势趋于严峻的重要原因之一2.我国互联网面临的攻击威胁尤为严重3.网站数据和个人信息泄露屡见不鲜,“衍生灾害”严重4.移动互联网恶意程序趋利性更加明确,移动互联网黑色产业链已经成熟5.敲诈勒索软件肆虐,严重威胁本地数据和智能设备安全电子商务安全需求(二)电子商务安全

传统商务安全+新型商务安全(三)电子商务安全问题产生的原因1.安全基础设施和安全技术缺乏2.电子商务安全体系结构不完善(1)电子商务安全体系构成比例不合理(2)电子商务安全体系未有效涵盖网络经济的结构3.电子商务治理思维与模式不匹配(1)重安全技术轻安全管理(2)未由单一行政管理向多元治理转变4.电子商务安全基础环境不健全电子商务安全需求四、电子商务逻辑层次和安全需求(一)运行角度安全需求交易层支付层网络层

认证性可控性保密性完整性不可否认性合规合法性

保密性匿名性认证性实时性不可否认性合规合法性

可信性保密性完整性可用性不可否认性合规合法性可用性电子商务安全需求(二)参与主体安全需求安全需求消费者角度商家角度保密性我的信息没有被我指定的接收方之外的其他非授权者读取信息或机密数据不能被非授权者读取完整性我发出或接收的信息没有被篡改或重放信息系统或网站上的数据没有被未授权者生成、修改或删除,信息被安全的存储和传输认证性确保和我交易的人或商家就是他所声称的那个确保消费者的真实身份可控性我怎样获得访问该网站的权利,我具有哪些权利,我需控制个人信息的使用保证信息系统或网站正常运营,保证授权用户对系统资源和服务的使用,对用户个人信息和数据的搜集和使用应控制在合理范围内不可否认性和我交易的对方不能否认曾经进行过的交易消费者不能否认曾经订购过产品,交易对方不能否认发生的交易可用性在我需要使用电子商务网站或平台时,随时都可以使用保证随时可以为用户提供所需的信息或服务匿名性我的信息不被泄露,我的交易不能被跟踪确保交易的匿名性,不可跟踪性,确保合法用户的隐私权可信性无不良消费记录,没有恶意评价信誉度好,商品无质量问题,提供的服务与承诺的一致,无刷单、炒信行为合规合法性消费行为符合相关的法律法规依照国家的相关法律法规生产和经营,采取有效措施保护平台或信息的安全电子商务安全需求(二)参与主体安全需求安全需求政府安全需求分析保密性信息或机密数据的合法上传、读取和传输完整性信息被安全的存储和传输,传输系统未受到严重篡改认证性确保参与各主体的真实合法身份可控性保证信息系统正常运营,对用户个人信息和数据的搜集和使用合法不可否认性交易双方不能否认发生的交易可用性保证系统安全,可以适时为用户提供所需的信息或服务匿名性确保交易的不可跟踪性,确保合法隐私权可信性用于交易的网络系统符合国家等级保护等相关标准。参与各方均应尊重爱护自身信誉,无失信行为合规合法性遵照国家法律法规,无不良政治企图,无违反社会公训良俗的行为目录1.1电子商务与电子商务安全1.2电子商务安全需求1.3电子商务安全管理的内容电子商务安全管理的内容一、电子商务安全管理的内涵1.管理:是整合资源达到组织的目标的活动,主要包括计划、组织、协调、指挥、控制诸环节或不同的手段、方式。2.电子商务安全管理:是电子商务的安全管理,不等于电子商务企业的安全管理。电子商务安全管理是电子商务企业安全管理的一部分而非全部。电子商务安全管理的内容二、电子商务安全管理体系结构1.计划2.资源与组织3.信息与网络安全4.交易安全5.信用安全6.人员安全7.优化与创新电子商务安全管理的内容三、安全管理手段(一)技术手段第一,交易伙伴的真实性问题:身份认证技术与PKI技术。第二,电子单证的机密性问题:数据加解密、密钥管理。第三,电子单证丢失问题:为单证分配序列号,数字时间戳来或其它方式进行确认,如特定的确认报文、电子邮件、电话等。第四,电子单证的完整性问题:消息摘要来解决第五,电子单证的真实性问题:数字签名第六,交易的否认或抵赖问题:CA认证、数字时间戳除以上技术外,还需要网络安全技术,如防火墙技术、入侵检测技术、虚拟专用网技术等;系统和应用安全技术,如操作系统安全、数据库安全、Web安全、电子邮件安全等;云安全技术等。电子商务安全管理的内容(二)管理手段1.管理组织

安全管理组织按层次可分为国际组织、国家组织、企业组织。国际组织包括国际化组织、国家机构、企业集团,企业组织主要指企业的安全部门或安全人员等。(1)制定安全标准的组织

(2)我国的安全管理组织(3)企业安全管理组织电子商务安全管理的内容2.安全管理措施

安全管理措施主要包括组织的管理规章制度、与电子商务安全相关的行业标准、国家法律法规、政策等。电子商务是基于计算机网络进行的商务活动,计算机信息安全管理制度是企业管理规章制度的重要组成部分。对电子商务交易过程,包括营销、销售、售后等应制定相应的管理制度。电子商务的各个环节都需要人来完成,因此需要制定比较完善的人员管理制度。与电子商务安全相关的行业标准、国家法律法规、政策等。电子商务安全管理的内容四、课程定位1.电子商务安全管理的目的

能够准确识别电子商务安全风险、正确的评估不同风险对企业造成损失的严重程度,运用管理的理论与方法,有效的将技术性措施、规范性措施等运用到风险控制的过程中,最大限度的降低电子商务风险发生的可能性,从而使电子商务相关企业因风险发生而遭受的损失降到最低。2.定位

电子商务安全管理学是研究如何使电子商务处于安全状态的管理学科,电子商务安全管理课程定位应是管理学。第二章电子商务安全管理计划

2.1电子商务安全管理计划的概念2.2电子商务安全管理计划的要素与类型2.3电子商务安全管理计划的编制与优化2.4电子商务安全管理应急计划目录电子商务安全管理计划的概念一、计划的概念

计划是组织根据自身需求和特点确定在一定时间内达到的目标,并通过协调组织各类资源进行计划编制、执行和监督以实现预期目标的过程。二、安全管理计划的概念

安全管理计划是将安全管理决策者确定的安全管理目标具体化,并在协调安全管理系统外部环境、内部条件和决策目标三者动态上平衡的基础上,实现安全管理决策所确定的各项安全目标的过程。电子商务安全管理计划的概念三、电子商务安全管理计划的概念

电子商务安全管理计划是电子商务安全管理者通过编制、执行、监督等方式,统筹协调相关资源以达到预期安全目标的过程。。1.狭义的电子商务安全管理计划:指电子商务企业在开展电子商务活动的过程中制订和实施的安全管理计划。2.广义的电子商务安全管理计划:指电子商务企业及相关行业、政府、部门等制订和实施的安全管理计划。2.1电子商务安全管理计划的概念2.2电子商务安全管理计划的要素与类型2.3电子商务安全管理计划的编制与优化2.4电子商务安全管理应急计划目录电子商务安全计划的要素与类型一、电子商务安全管理计划的要素1.电子商务安全管理目标2.电子商务安全管理措施和方法3.电子商务安全管理步骤电子商务安全计划的要素与类型二、电子商务安全管理计划的类型1.按照期限划分

长期计划、中期计划和短期计划2.按照组织层次划分

高层计划、中层计划和基层计划3.按照管理控制程度划分

指令性计划、指导性计划2.1电子商务安全管理计划的概念2.2电子商务安全管理计划的要素与类型2.3电子商务安全管理计划的编制与优化2.4电子商务安全管理应急计划目录电子商务安全管理的编制和优化一、电子商务安全管理计划的编制1.编制原则(1)科学性原则(2)系统性原则(3)切实可行原则电子商务安全管理的编制和优化2.编制程序(1)调查研究,为计划编制提供依据(2)安全预测(3)拟定计划方案(4)评价和选择方案电子商务安全管理的编制和优化二、电子商务安全管理计划的优化1.电子商务安全管理计划的检查(1)检查计划是否得以顺利实施(2)检查计划编制是否符合客观实际(3)检查贯穿计划执行全过程2.电子商务安全管理计划的优化2.1电子商务安全管理计划的概念2.2电子商务安全管理计划的要素与类型2.3电子商务安全管理计划的编制与优化2.4电子商务安全管理应急计划目录电子商务安全管理应急计划一、电子商务安全管理应急计划概述1.应急计划的概念

应急计划是组织为处理意外事件做准备的全部过程。应急计划实际上是一个工作程序,用来对危害组织资产安全和资源安全的事件做准备,以应对由自然因素和人为因素引起的安全事件。应急计划的目标是在意外事件发生后,使组织的业务在遭受最小损失和破坏的情况下,恢复到可接受的运行状态。电子商务安全管理应急计划2.应急计划的组成

应急计划由应急响应计划、业务连续性计划和灾难恢复计划组成。

应急响应计划,是指当一个由自然因素或人为因素引起的意外事件,给组织造成实际损害或损坏,但其严重程度没有达到灾难性程度时,通常把这样的事件当成事故来处理,启动应急响应计划。

电子商务安全管理应急计划

当一个意外事件(事故)发生时,如果组织不能抑制或控制事件造成的影响,或者事件导致主要设施的损害和破坏非常严重,使得组织不能够迅速从中恢复,则将该事件确定为灾难性事件,通常同时启动灾难恢复计划和业务连续性计划。

业务连续性计划是确保灾难发生时关键业务得以持续。电子商务安全管理应急计划二、电子商务安全管理应急响应计划的制订1.应急响应计划的准备(1)风险评估风险评估是指确定信息系统的资产价值,识别信息系统面临的威胁以及信息系统的脆弱性,分析各种威胁发生的可能性。(2)业务影响分析业务影响分析(businessimpactanalysis,BIA)是指在风险评估的基础上,分析各种信息安全事件可能对业务功能产生的影响,进而确定应急响应的恢复目标。电子商务安全管理应急计划(3)应急响应策略的制订

第一,确定系统恢复能力的等级基本支持、备用场地支持、电子传输及部分设备支持、电子传输及完整设备支持、实时数据传输及完整设备支持、数据零丢失及远程集群支持

第二,系统恢复资源要求数据备份系统、备用数据处理系统、备用网络系统、备用基础设施、技术支持能力、运行维护管理能力、系统恢复预案

第三,费用考虑。电子商务安全管理应急计划2.应急响应计划的编制(1)总则(2)角色及职责提供建议支持应急响应实施小组应急响应技术保障小组应急响应专家小组信息反馈协助应急实施应急响应计划协助应急应急响应领导小组组织外信息通报外部组织或机构提供建议咨询上级有关单位或部门信息上报应急响应日常运行小组电子商务安全管理应急计划(3)预防和预警机制

一方面,组织应进行信息监测和报告。

另一方面,组织应积极推行信息安全等级保护制度,在建设基础信息网络和重要信息系统时还要充分考虑抗毁性与灾难恢复机制。(4)应急响应流程①信息安全事件通告。信息安全事件通告包括信息通报、信息上报和信息披露三个部分。信息通报是“横向”通报。电子商务安全管理应急计划②事件分类与分级。信息安全事件发生后,应急响应日常运行小组对信息安全事件进行评估,确定信息安全事件的类别。

信息安全事件可以是故意、过失或非人为原因引起的。它分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他信息安全事件七个基本类别。

信息安全事件的分级主要考虑三个要素,即信息系统的重要程度、系统损失和社会影响。信息系统的重要程度主要根据信息系统所承载的业务对国家安全、经济建设、社会生活的重要性以及机构业务对信息系统的依赖程度来确定。电子商务安全管理应急计划

可将信息安全事件划分为四个级别:特别重大事件(Ⅰ)、重大事件(Ⅱ)、较大事件(Ⅲ)和一般事件(Ⅳ)。

Ⅳ级事件属于日常运行维护服务范畴,Ⅲ级事件由日常运行维护人员处理,但需要告知应急响应有关人员,Ⅱ级事件和Ⅰ级事件属于应急响应事件,事件从Ⅳ级升级到Ⅲ级时,由运行维护人员及时通知应急响应小组并启动应急响应计划。

信息安全事件应急等级表如下:电子商务安全管理应急计划应急响应等级内容描述Ⅰ级事件现有的系统停机,或遭到严重攻击行为或安全事件,或对数据中心的业务运作有重大影响,持续时间小于4h的事件;持续时间超过4h的事件则升级到重大责任事故Ⅱ级事件现有系统的操作性能严重降低,或网络性能失常或安全事件严重影响数据中心业务运作,持续时间小于8h的事件;持续时间超过8h的事件则升级到Ⅰ级事件Ⅲ级事件系统的操作性能受损,信息安全事件(如病毒)在小范围内发作,但大部分业务运作仍可正常工作,持续时间小于8h的事件;持续时间超过8h的事件则升级到Ⅱ级事件Ⅳ级事件需要服务器、存储设备、安全设备的功能、安装或配置等方面的信息咨询或技术支持。本级事件对数据中心的业务运作几乎无影响,或根本没有影响,持续时间小于4h;持续时间超过4h的事件则升级到Ⅲ级事件电子商务安全管理应急计划③启动应急响应计划。应急计划的启动将使组织进入应急状态。在启动应急响应计划时应遵循三个规则,即启动原则、启动依据、启动方法。

启动原则:启动应急响应计划要快速、有序,即应急响应计划启动的通知、人员到位、事件处理、外协单位(如应急设备供应商)进场等应按照应急响应流程有条不紊地展开。

启动依据:对于导致业务中断、系统宕机、网络瘫痪等突发/重大信息安全事件应立即启动应急响应计划。

启动方法:由应急响应领导小组发布应急响应计划启动命令。电子商务安全管理应急计划④应急处置。应急处置包括恢复顺序、恢复任务、恢复流程。启动应急响应计划后,在确定已有效控制信息安全事件影响后,开始实施恢复操作。

恢复顺序就是业务影响分析中确定的系统恢复优先级。

恢复规程是为了进行恢复操作,应急响应计划应提供恢复业务能力的详细规程。恢复规程应事先将这些任务分配给适当的恢复小组。

应根据恢复任务整理出分解给各个应急小组的恢复流程,恢复流程不能忽略恢复规程中的步骤,并且应在应急演练中不断完善。电子商务安全管理应急计划⑤后期处置。后期处置包括信息系统重建、应急响应总结/事故总结。

信息系统重建的步骤如下:首先,通过收集各种数据,并对其进行统计分析,查明事故原因。例如,系统日志、入侵检测日志、配置日志和其他的文档提供了损害的类型、范围和程度等信息。组织应指定专人或专业机构妥善保管各种电子文档。

其次,对信息安全事件造成的损失和影响以及恢复重建能力进行分析评估。再次,认真制订重建计划,迅速组织实施信息系统的重建工作。最后,在重建工作完成后,对所采取的措施要进行风险评估,为下一次“战时状态”做好准备。电子商务安全管理应急计划⑥应急响应总结。应急响应总结的主要工作包括:分析和总结事件发生的原因及现象;评估系统的损害程度及损失;分析和总结应急处置记录;评估应急响应措施的效果和效率,并提出改进建议;评估应急响应计划的效果和效率,并提出改进建议。(5)应急响应保障措施①人力保障②物质保障③技术保障(6)附件

附件提供了应急响应计划主体不包含的关键细节。电子商务安全管理应急计划3.应急响应计划的实践(1)应急响应计划的测试、培训和演练(2)信息安全应急响应计划文档的保存、分发与维护①保存与分发②维护电子商务安全管理应急计划三、电子商务安全管理业务连续性计划/灾难恢复计划的制订制订主要包括准备、编制和实践三个阶段1.业务连续性计划/灾难恢复计划的准备(1)风险评估(2)业务影响分析(3)恢复策略的制订①预防策略②响应策略③业务接续策略电子商务安全管理应急计划④业务恢复策略⑤复原策略2.业务连续性计划/灾难恢复计划的编制(1)项目初始化(2)业务持续性/灾难恢复策略实施(3)业务连续性计划/灾难恢复计划开发(4)培训(5)测试与维护第三章电子商务安全管理资源与组织3.1电子商务安全管理资源与组织概述3.2电子商务安全管理资源3.3电子商务安全管理组织目录58电子商务安全管理资源与组织概述一、电子商务安全管理资源的定义与分类1.电子商务安全管理资源的定义

电子商务安全管理资源是组织实现电子商务安全管理目标及开展相关活动所必不可少的资源支撑。2.电子商务安全管理资源的分类(1)依据资源的功能分

人力资源、金融资源、物质资源、信息资源、关系资源(2)依据资源的来源分

内部资源、外部资源电子商务安全管理资源与组织概述(3)依据资源的表现形态分有形资源、无形资源二、电子商务安全管理组织的含义与作用1.电子商务安全管理组织的含义

组织有两种含义,一个是名词,一个是动词。一方面,组织是人们为某一目标形成的群体,是确保人们社会活动正常进行,达到预期目标的体系。另一方面,组织是管理的一大职能,是人与人之间或人与物之间资源配置的活动过程。

电子商务安全管理组织也具有这两方面的含义,一方面表现在安全管理组织机构的设立,另一方面体现在它是安全管理职能之一。电子商务安全管理资源与组织概述2.电子商务安全管理组织的作用(1)力量汇聚(2)力量放大(3)个人与组织之间的交换三、电子商务安全管理资源与组织的关系1.资源是组织赖以生存和发展的基础2.组织通过管理活动实现资源配置和使用3.二者相互影响,相辅相成3.1电子商务安全管理资源与组织概述3.2电子商务安全管理资源3.3电子商务安全管理组织目录62电子商务安全管理资源一、电子商务安全管理资源概述1.电子商务安全管理资源的构成(1)人力资源(2)技术资源(3)金融资源(4)信息资源(5)文化资源电子商务安全管理资源2.电子商务安全管理资源的有限性(1)组织总体资源的有限性

每个组织拥有的资源在数量、质量、种类上尽管不同,但总体上一定是有限的。(2)组织资源的不对等性

组织有限的安全管理资源与组织可调用的安全管理资源可能不是对等的。组织可调用的资源可能大于拥有的资源,也可能小于自己拥有的资源。(3)组织资源的配置需求

组织资源的有限性,需要通过一些活动或工作对有限的资源进行安排,以达到在投入资源既定约束下产出最大,或在产出既定的条件下投入资源最小电子商务安全管理资源二、电子商务安全管理资源的配置1.安全管理资源配置概念

安全管理资源配置是指对有限的不同类型的资源,根据组织安全管理目标,在量、质等方面进行不同的配比,并使之在产出过程中始终保持相应的比例。2.安全管理资源的配置机制

安全管理组织内的资源配置通常依赖行政机制。配置资源的行政机制主要指利用科层制行政机构,通过命令、执行、检查监督等手段保证资源配置的有效性。电子商务安全管理资源3.人员的配置(1)人员配置的原则因事择人的原则因才使用原则人事动态平衡的原则(2)确定人员类型和需要量

人员配备是在组织设计上的进行的。根据行业的不同,设置的安全部门、岗位和配备人员的类型和数量都不同。电子商务安全管理资源(3)选配人员

为保证担任职务的人员具备职务要求的知识和技能,必须对组织内外的候选人进行筛选,做出最恰当的选择。(4)制定和实施人员培训计划

人的发展有一个过程。组织成员在今后的工作中表现出的技术和能力需要给予一定的培训。4.项目管理中的资源配置(1)资源配置方法

关键路径法(CPM)

关键链法电子商务安全管理资源

资源平衡法(2)资源配置策略

确定项目各个环节的优先级

项目工作分解

分析资源约束

任务排序(3)多项目资源配置模型工期评估确定各项目工期资源识别识别各项目所需资源设定优先级设定各项目优先级识别关键链找出关键链设定缓冲设定各个缓冲编制计划编制优化进度进度控制监控资源消耗3.1电子商务安全管理资源与组织概述3.2电子商务安全管理资源3.3电子商务安全管理组织目录69电子商务安全管理组织1.安全管理组织的基本要求(1)组织结构合理(2)责任和权力归属明确(3)人员配备合理(4)规章制度有效落实(5)信息沟通通畅(6)保障与外界的协调电子商务安全管理组织2.安全组织建立的影响因素(1)企业战略(2)企业规模(3)资金预算(4)业务和安全需求(5)安全文化电子商务安全管理组织3.安全组织的建立方式(1)设置专门的安全部门(2)不设置专门的安全部门电子商务安全管理组织4.安全组织架构及职能

大型网络交易平台提供商是指为网络交易方提供计算机网络系统,并进行运营和服务的企业。这类企业通常规模较大、业务影响范围广,对计算机网络系统的安全要求非常高,因此需要一个一定规模的安全组织架构,并且在安全组织架构中通常会设置专门的安全部门。(1)大型网络交易平台提供商安全组织架构示例,如下图所示电子商务安全管理组织上图所列的部门都是与安全有关的部门。全面履行安全职责的最高级别的安全部门是安全管理委员会。电子商务安全管理组织团队规模:例如:阿里巴巴、腾讯(非官方数字),业务团队(含业务安全/风控):2000人,占总人数7%,业务团队是攻防的2倍以上。例如:1万台服务器,安全团队需60-80人,攻防类20人以上,业务类40人以上30-50万服务器,安全团队需800-1000人,攻防类的200人以上,业务安全类500人以上。电子商务安全管理组织(2)中小型电子商务企业中小型电子商务企业信息安全应用结构企业办公管理域(办公业务系统)办公数据处理区(员工身份鉴别、防病毒、系统升级等)办公网安全管理区安全设备电子商务服务域(安全策略、安全系统、身份鉴别系统等)服务平台安全管理区安全设备(电商平台服务系统)前端数据处理区(电商平台管理系统)后台数据处理区互联网用户企业员工安全管理员电子商务安全管理组织

中小型电子商务企业的信息安全建设依托物理安全、构建网络安全、主机安全、数据安全与应用安全,同时结合信息安全管理与运营风险控制形成整体信息安全结构,电子商务安全结构如图所示。信息安全管理应用安全运营风险控制数据安全主机安全网络安全物理安全电子商务安全管理组织中小型电子商务企业的建设模式第一,自建模式

应用安全数据安全主机安全网络安全物理安全自建电子商务服务设施

卖家自建企业办公管理设施

卖家自建企业办公管理设施买家买家图XXX中小电子商务企业自建模式结构图互联网电子商务安全管理组织第二,资源租用模式:模式1:物理资源租用

电子商务服务域

应用安全数据安全主机安全网络安全物理安全

卖家自建企业办公管理设施

卖家自建企业办公管理设施买家买家图XXX中小电子商务企业资源租用模式1结构图互联网资源租赁电子商务安全管理组织第二,资源租用模式:模式2:物理和主机资源租用

网络安全电子商务服务域主机安全应用安全数据安全物理安全

卖家自建企业办公管理设施

卖家自建企业办公管理设施买家买家图XXX中小电子商务企业资源租用模式2结构图互联网

电子商务安全管理组织第二,资源租用模式:模式3:物理、主机、网络服务资源租用

网络安全电子商务服务域

应用安全主机安全数据安全物理安全

卖家自建企业办公管理设施

卖家自建企业办公管理设施买家买家图XXX中小电子商务企业资源租用模式3结构图互联网电子商务安全管理组织第三,店铺租用模式

网络安全电子商务服务域应用安全主机安全数据安全物理安全

卖家自建企业办公管理设施

卖家自建企业办公管理设施买家买家图XXX中小电子商务企业店铺租用模式结构图互联网资源租赁

电子商务安全管理组织中小型电子商务企业组织架构第一,自建模式安全组织架构第二,资源租用模式安全组织架构人力资源

信息中心

安全部门

其他部门

相关专家高层管理者高层管理组织安全审计安全管理安全保卫设备管理系统管理运行管理项目管理业务应用电子商务安全管理组织第三,店铺租用模式安全组织架构

其安全组织相对简单,可设置专门的安全部门,配备专门的安全人员,但也可以不设立专门的安全部门,或者仅配备一名专门负责安全的工程师,而将安全外包也是可以采取的方式。电子商务安全管理组织1.安全管理组织运行机制(1)组织运行的动力机制(2)组织运行的决策机制(3)组织运行的信息机制(4)组织运行的社会责任电子商务安全管理组织2.安全管理组织运行保障(1)安全规章制度保障(2)安全经济投入保障(3)绩效考核保障(4)安全文化保障电子商务安全管理组织三、电子商务安全管理组织的变革1.安全管理组织变革概念

安全管理组织变革是指为实现组织安全管理目标,管理人员主动对原有的组织结构、组织制度、组织成员、组织文化、组织行为等进行改变,以适应外部环境变化,提高组织的工作绩效。电子商务安全管理组织2.安全管理组织变革趋势(1)组织层级弱化组织层级弱化主要表现在:

纵向交流增加

横向交流增加

人本化管理增强(2)组织结构扁平化(3)组织协作团队化、网络化电子商务安全管理组织3.安全管理组织变革驱动因素(1)外部因素(2)内部因素4.安全管理组织结构变革影响因素(1)环境因素(2)战略因素(3)规模因素电子商务安全管理组织5.安全管理组织结构变革流程(1)组织结构诊断(2)确定方案(3)实施组织结构变革

变革准备

变革

变革巩固(4)组织结构评价及反馈第四章电子商务信息安全风险控制4.1电子商务信息安全风险管理概述4.2电子商务信息安全风险评估与决策4.3电子商务信息安全风险控制的实施目录92电子商务信息安全风险管理概述一、信息风险相关概念1.信息资产

信息资产是对组织具有价值的信息或资源,是安全策略保护的对象。信息资产以多种形式或多种分类方法存在:(1)物理和逻辑资产(2)有形和无形资产(3)静态和动态资产(4)技术和管理资产电子商务信息安全风险管理概述2.威胁(threat)

威胁是可能导致信息安全事故或造成组织信息资产损失的潜在的起因。3.脆弱性

脆弱性也可称为脆弱点,指可能被威胁所利用的资产或若干资产的薄弱环节。脆弱点可能存在于组织架构、过程和程序、管理惯例、人员、物理环境、信息系统配置、硬件、软件或通讯设备、对外部的依赖等。4.风险(Risk)

风险是指事件发生的不确定性,是指威胁源采用一定的威胁方式利用脆弱性造成不良后果。电子商务信息安全风险管理概述5.风险管理(RiskManagement)

风险管理是降低各种风险的发生概率,或当某种风险突然降临时,减少损失的管理过程。6.信息安全

国际标准化组织对信息安全的定义是:“在技术上和管理上为数据处理系统建立的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因而遭到破坏、更改和泄露”。7.信息安全风险(InformationSecurityRisk)

信息安全风险是指人为或自然的威胁利用信息系统以及管理体系中存在的脆弱性导致安全事件的发生及其对组织造成的影响。电子商务信息安全风险管理概述二、信息安全风险管理

信息安全风险管理是一个管理过程。在风险管理框架下,风险管理的具体过程如图明确状况明确外部和内部状况风险管理状况确定风险准则风险识别资产识别威胁识别脆弱性识别风险分析确定风险大小风险评定确定风险等级风险处理回避风险降低风险转移风险接受风险沟

调监

审电子商务信息安全风险管理概述1.明确状况:

明确状况是指明确环境,包括明确外部和内部状况、风险管理过程状况、确定风险准则等。2.风险识别

风险识别是发现和列出风险要素并描述其特征的活动。3.风险分析

风险分析就是对已经识别的风险确定风险大小的分析过程。电子商务信息安全风险管理概述4.风险评价

风险评价就是将风险分析的结果与预先设定的风险评价准则进行比较分析,从而确定风险等级的过程。5.风险处置

风险处置是选择和实施风险应对措施的管理过程。6.风险管理评审

信息安全风险管理评审将贯穿于整个风险管理周期,其目的是通过持续跟踪被保护对象及其环境的变化以发现信息安全问题,并通过相应的措施及时进行纠偏,从而确保信息安全风险管理过程持续有效。电子商务信息安全风险管理概述三、信息安全风险管理的角色与责任

信息安全风险管理过程中参与角色一般分为国家信息安全主管机关、业务主管机关、信息系统拥有者或运营者、信息系统承建者、信息系统安全服务或集成机构、信息系统的关联机构(即因信息系统互联、信息交换和共享、系统采购等行为与该系统发生关联的机构)。这些角色在风险管理中承担不同的责任。电子商务信息安全风险管理概述

国家信息安全主管机关负责制定信息安全的政策、法规和标准,督促、检查和指导各单位的风险管理工作。

业务主管部门负责提出、组织制定并批准本单位的信息安全风险管理策略,领导和组织本单位的信息系统安全评估工作,基于本部门内的风险评估结果,判断信息系统的残余风险是否可按受,并决定是否批准信息系统投入运行。检查信息系统运行中产生的安全状态报告,定期或不定期地开展新的风险评估工作。电子商务信息安全风险管理概述

信息系统拥有者或运营者负责制定风险管理策略和安全计划,报上级审批、组织实施信息系统自评估工作,配合检查评估或委托评估工作,并提供必要的文档等资源,向主管机关提出新一轮风险评估的建议,改善信息安全措施,处理信息安全风险。

信息系统承建者负责将信息系统建设方案提交给有关方面进行风险分析,根据风险分析的结果修正建设方案,使方案成本合理且积极有效,在方案中有效地控制风险规范建设,减少在建设阶段引入的新风险。电子商务信息安全风险管理概述

信息安全服务或集成机构负责提供独立的风险评估,并在评估后提出调整建议,以减少或根除信息系统中的脆弱性,有效对抗安全威胁,处理风险;保护评估中的敏感信息,防止被无关人员和单位获得;使用经过测评认证的安全产品,协助制定风险管理策略和安全计划,根据系统拥有者或运营者的需求,对风险进行处理。

信息系统的关联机构负责遵守安全笨略、法规、合同等涉及信息系统交互行为的安全要求,减少信息安全风险,协助风险管工作确定安全边界,在风险评估中提供必要的资源和资料。4.1电子商务信息安全风险管理概述4.2电子商务信息安全风险评估与决策4.3电子商务信息安全风险控制的实施目录103电子商务信息安全风险评估与决策一、信息安全风险评估概述1.信息安全风险评估概念

信息安全风险评估(InformationSecurityRiskAssessment)是运用科学的方法和手段评估信息安全的管理方法。2.风险评估过程框架

信息安全风险评估是评估信息系统的安全风险,应按照GB/T20984-2007中规定的评估流程实施,对各阶段的工作进行评估。按工作流程风险评估过程大致分为三个阶段,即风险识别、风险分析、风险评价。电子商务信息安全风险评估与决策风险评估过程框架如图所示电子商务信息安全风险评估与决策3.风险评估的形式

风险评估的形式主要有自评估和检查评估两种形式。4.风险评估工具

进行风险评估需要用到多种表格、工具和资料。不同的风险评估阶段所需的表格、工具和资料也有所不同。电子商务信息安全风险评估与决策

风险评估前期:《单位基本情况调查表》、《参与测评项目相关人员名单》、《信息资产登记表》、《信息系统等级情况》、《外联线路及设备端口》(网络边界情况)、《信息系统网络结构》(环境情况)、《安全设备情况》、《网络设备情况》、《物理环境情况》、《终端设备情况》、《服务器设备情况》、《应用系统软件情况》、《业务系统功能登记表》、《信息系统承载业务(服务)表》、《数据备份情况》、《应用系统软件处理流程(多表)》、《业务数据流程》(多表)、《管理文档情况调查》、《安全威胁情况》等。电子商务信息安全风险评估与决策

资产识别:《资产调查表》、资产管理工具、主动探测工具。威胁识别需要准备IDS(入侵检测系统)、IPS(入侵防御系统)、流量分析工具、审计工具、《威胁调查表》。

脆弱性识别:访谈表、漏洞扫描工具是为信息系统中常见的组件进行手工脆弱性识别而设计的各类检查表、渗透测试工具集。

安全措施确认:《安全控制措施调查表》、《安全意识调查表》

综合风险分析:风险分析工具电子商务信息安全风险评估与决策二、信息安全风险评估过程1.风险识别

风险识别阶段主要完成对信息安全风险的构成要素,即资产、威胁、脆弱性的识别,以及对已有安全控制措施的有效性的分析和确认。(1)风险评估准备

进行风险识别之前,需要进行一些准备工作,包括建立环境、前期调查、工具准备等。(2)资产识别

信息资产是具有价值的资源或者信息,它以多种形式存在,包括有形的、无形的、软硬件、文档、代码、还有服务、名誉等。电子商务信息安全风险评估与决策

资产分类分类示例数据电子文档:保存在信息媒介上的各种数据资料,包括源代码、数据库数据、系统文档、运行管理规程、计划、报告、用户手册、各类纸质的文档等软件系统软件:操作系统、数据库管理系统、语句包、开发系统等;应用软件:办公软件、数据库软件、各类工具软件等;源程序:各种共享源代码、自行或合作开发的各种代码等。硬件网络设备:路由器、网关、交换机等;计算机设备:大型机、小型机、服务器、工作站、台式计算机、便携计算机等;存储设备:磁带机、磁盘阵列、磁带、光盘、软盘、移动硬盘等传输线路:光纤、双纹线等;保障设备:UPS、变电设备、空调、保险柜、文件柜、门禁、消防设施等;安全设备:防火墙、人侵检测系统、身份鉴别等;其他:打印机、复印机、扫描仪、传真机等;服务信息服务:对外依赖该系统开展的各类服务;网络服务:各种网络设备、设施提供的网络连接服务;办公服务:为提高效率而开发的管理信息系统,包括各种内部配置管理、文件流转管理等服务;人员掌握重要信息和核心业务的人员,如主机维护主管、网络维护主管及应用项目经理等其他企业形象、客户关系等电子商务信息安全风险评估与决策

资产赋值

信息安全风险评估中资产的价值不是以资产的经济价值来衡量,而是以资产的保密性、完整性和可用性三个安全属性为基础进行衡量。资产在保密性、完整性和可用性三个属性上的要求不同,则资产的最终价值也不同。

对于资产重要性等级的确定可通过综合评定资产的机密性、完整性和可用性的赋值等级,得出资产价值。可以比较资产机密性、完整性和可用性得出最重要的一个属性的赋值等级,最终赋值给资产,也可以将三个属性的不同等级进行加权计算,最终赋值给资产。电子商务信息安全风险评估与决策(3)威胁识别

威胁来源。

物理威胁是由电子商务实体的不安全引发的威胁,这类风险发生频率较高,且对电子商务系统的安全影响极大。

信息与网络风险。这类风险发生频次非常高,对电子商务系统安全的影响范围大,通常涉及操作系统、数据库、应用、网络等多个层次。

人员风险。存在于电子商务的各个环节,是覆盖范围最广的一类风险。电子商务信息安全风险评估与决策

威胁赋值

威胁出现的频率一定程度上决定了威胁严重程度,以下三个方面是频率统计的重点:第一,过往安全事件报告中发生过的威胁及其频率;第二,实际环境中检测工具以及各种日志发现的威胁及其频率;第三,最近时间内国际组织对整个社会或特定行业的威胁及其频率和威胁预警。

威胁频率登录划分为五级,即5级(很高)、4级(高)、3级(中)、2级(低)、1级(很低),分别代表威胁出现的频率高低。等级数值越大,威胁出现的频率越高。电子商务信息安全风险评估与决策(4)脆弱性识别

脆弱性一旦被威胁成功利用就可能损害到资产,脆弱点可能存在于物理环境、过程、组织、人员、配置、管理、硬件、软件和信息等各个方面。

脆弱性赋值:

脆弱性严重可划分为五级,即5级(很高)、4级(高)、3级(中)、2级(低)、1级(很低),分别代表脆弱性的严重程度的高低。等级数值越大,脆弱性严重程度越高。电子商务信息安全风险评估与决策(4)安全措施分析

安全措施(securitymeasure)是管理风险的具体方法,保护资产、抵御威胁、减少脆弱性、降低安全事件的影响,以及打击信息犯罪而实施的各种实践、规程和机制。

安全措施根据性质的不同可分为技术性措施和规范性措施。电子商务信息安全风险评估与决策2.风险分析(1)风险分析原理1.三个基本要素:资产、威胁、脆弱性2.风险分析图电子商务信息安全风险评估与决策(2)风险分析方法

风险分析可以采用多种方法,包括基于知识的方法、基于模型的分析方法、定量分析和定性分析方法,利用这些方法可以找出信息资产面临的风险及其影响,以及目前安全水平与组织安全需求之间的差距。

定性估算。定性估算采用尺度分级属性(如低、中、高)来描述潜在后果的严重性和潜在后果发生的可能性。

定量估算。定量估算通过数据,采用数字化的尺度对后果和概率进行描述。电子商务信息安全风险评估与决策(3)风险值计算风险值=R(A,T,V)=R(L(T,V),F(Ia,Va))

其中,R表示安全风险计算函数;A表示资产;T表示威胁;V表示脆弱性;Ia表示安全事件所作用的资产价值;Va表示脆弱性严重程度;L表示威胁利用资产的脆弱性导致安全事件的可能性;F表示安全事件发生后造成的损失。有以下三个关键计算环节:电子商务信息安全风险评估与决策

计算安全事件发生的可能性安全事件的可能性=L(威胁出现频率,脆弱性)=L(T,V)

计算安全事件发生后造成的损失安全事件造成的损失=F(资产价值,脆弱性严重程度)=F(Ia,Va)

计算风险值风险值=R(安全事件的可能性,安全事件造成的损失)=R(L(T,V),F(Ia,Va))电子商务信息安全风险评估与决策具体计算方法矩阵法:通过构造一个二维矩阵,形成安全事件的可能性与安全事件造成的损失之间的二维关系。相乘法:通过构造经验函数,将安全事件的可能性与安全事件造成的损失进行运算得到风险值。电子商务信息安全风险评估与决策电子商务信息安全风险评估与决策3.风险评价电子商务信息安全风险评估与决策三、信息安全风险处置决策1.信息安全风险处置过程(1)确定风险处置目标(2)确定各处置项的优先级(3)安全措施成本效益分析(4)制定风险处置方案(5)实施所选的安全措施2.信息安全风险处置方法

(1)控制方法(2)财务方法4.1电子商务信息安全风险管理概述4.2电子商务信息安全风险评估与决策4.3电子商务信息安全风险控制的实施目录124电子商务信息安全风险控制的实施一、风险控制概述1.风险控制的定义

风险控制是通过采取特定措施以保证组织各项活动按计划或标准进行的过程。2.风险控制分类(1)依据风险控制策略分回避风险、转移风险、降低风险和接受风险(2)依据风险控制应用层面分单层面的控制、多层面的控制电子商务信息安全风险控制的实施(3)依据风险控制功能分预防型控制、检测型控制(4)依据风险控制针对的安全要素分机密性控制、完整性控制、可用性控制、认证控制、授权控制、责任归属控制、隐私控制(5)依据风险控制手段分技术手段、管理(规范)手段电子商务信息安全风险控制的实施3.风险控制策略(1)回避风险

制定管理制度

回避威胁

实施安全技术保护

开展教育培训(2)降低风险

减少威胁源

降低威胁能力

减少脆弱性电子商务信息安全风险控制的实施(3)转移风险

转移风险指的是将面临的资产或价值通过合同或者非合同的方式转嫁给另一个人或单位的一种风险处理方式。(4)接受风险

接受风险是对风险不采取进一步的措施,组织自己承担风险所造成的损失。电子商务信息安全风险控制的实施4.风险控制成本-效益分析(1)成本-效益分析相关概念

成本-效益分析。一个机构对资产保护的投入不应超出资产本身的价值,这样的决策过程被称为成本-效益分析(CBA),也称为经济可行性研究。

成本。成本是为保护信息资产所进行的投入。

效益。效益是组织对信息资产实施控制和保护后产生的好的效果。该结果用每年损失期望值来(ALE)表示。

资产评估。资产评估是指对设计、开发、安装、维护、恢复以及防止损失和诉讼相关的实际和预测的成本进行评估。电子商务信息安全风险控制的实施(2)成本-效益分析公式

目前有多种CBA的计算方法,下面介绍一种使用每年损失期望值(ALE)计算CBA的方法。

ALE的计算方法单一损失期望值(SLE)=资产价值(AV)

暴露因子(EF)暴露因子(EF)是已知漏洞所造成的损失百分比。一般情况下,用年发生概率(ARO)来表示一个威胁发生的可能性。例如,一个攻击每两年发生一次,则ARO为0.5(50%)。每年损失期望的计算公式如下:ALE=SLE

ARO电子商务信息安全风险控制的实施例.一个电商网站的资产评估价值为100000元人民币,网站的10%会在黑客的攻击下遭到损坏(暴露因子),黑客攻击的ARO为0.5,求该网站的ALE是多少?解:SLE=AV

EF=100000

10%=10000(元)ALE=SLE

ARO=10000

0.5=5000(元)因此该网站的ALE是5000元。即如果该电商企业不提高网站的安全等级,企业每年都会损失5000元。电子商务信息安全风险控制的实施

成本-效益分析公式CBA=ALE(控制方案实施前)-ALE(控制方案实施后)-ACS其中:ALE(控制方案实施前):控制方案实施前的ALE值ALE(控制方案实施后):控制方案实施一段时间后的ALE值ACS:每年的防护成本二、技术性措施1.密码技术明文:未被加密的原始信息称为明文密文:经过伪装变换后的信息称为密文。密码体制:密码体制就是加密和解密的算法。密钥:开启加密和解密的关键信息。

根据加密算法与解密算法使用的密钥是否相同,密码体制可分为对称密码体制和非对称密码体制。电子商务信息安全风险控制的实施133(1)对称密码体制

对称密码体制是加密密钥和解密密钥相同的密码体制,这种密码体制只要知道加(解)密算法,就可以反推解(加)密算法。数据发送方把明文加密成密文和数据接收方把密文解密成明文使用的是同一个密钥。根据对明文加密方式的不同,可分为分组密码和流密码。常用的分组密码有数据加密标准(DES)、三重DES、高级加密标准(AES),常用的流密码有RC4、RC5、SEAL等。电子商务信息安全风险控制的实施134(2)非对称密码体制

非对称密码体制也称公钥密码体制,它有两个密钥,一个被密钥拥有者保管,称为私钥;另一个可以对外公开,称为公钥。公钥和私钥之间具有紧密联系,用公钥加密的信息只能用相应的私钥解密,而用私钥加密的信息也只能用相应的公钥解密。非对称密码体制的加密算法和解密算法都是可以公开的。常用的算法有RSA公钥密码体制、Diffie-Hellman密钥交换算法、ElGamal算法等。电子商务信息安全风险控制的实施135①非对称密码体制的算法RSA算法是迄今为止理论上最为成熟完善,安全性能良好的密码体制之一,它由美国麻省理工学院的三位教授,RonaldRivest、AdiShamir、LeondardAdleman联合发明的,RSA算法的名字是三位教授名字的缩写。该算法不仅能够同时用于加密和数字签名,并且易于理解和操作。RSA的安全性基于数论中大整数的素数分解难题。寻找两个大素数比较简单,但是将它们的乘积分解开却是极其困难的。其密钥对是一对大素数(100-200位十进制或更大),从一个公开密钥和密文中恢复出明文的难度等价于分解两个大素数之积。电子商务信息安全风险控制的实施Diffie-Hellman算法发明于1976年,该算法的安全性基于求解离散对数的困难性。该算法只能用于密钥分配,而不能用于加密/解密信息或数字签名。ElGamal算法于1985年由T.ElGamal提出,它也是一种基于离散对数问题的公钥密码算法。电子商务信息安全风险控制的实施②非对称密码体制的功能

信息加密:发送方用接收方的公开密钥对发送信息加密,接收方用自己的私有密钥对接收到的加密信息进行解密可实现信息加密功能。身份验证:发送方用自己的私有密钥对发送的信息进行加密,接收方用发送方的公开密钥对接收到的加密信息进行解密可实现身份认证功能。电子商务信息安全风险控制的实施③基于非对称密钥体制算法的应用第一,保密通信。非对称密钥体制算法可实现对信息的保密,由于加密解密需要的计算量很大,不适合传输大量信息的加密。第二,数字签名。非对称密钥体制算法可实现数字签名,数字签名可替代传统的手工签名。在政府机关、军事领域、商业领域应用广泛,特别是在商业领域用数字签名技术进行合同的签订等。第三,认证功能。公开信道上传输敏感信息可能受到攻击者的篡改、重放或假冒。可以使用数字签名技术实现消息的真实性和完整性验证,通过验证公钥证书可实现通信主体的身份认证。电子商务信息安全风险控制的实施第四,密钥共享。密钥共享技术是指将一个秘密信息技术分拆成n个共享因子的信息,分发给n个成员,只有k(k<n)个合法成员的共享因子才可以恢复该秘密通信,其中任何一个或m(m<k)个成员合作都不知的该秘密。利用秘密共享技术可以控制任何需要多个共同控制的密码信息、技术等。另外,非对称密码算法体制还应用在安全电子商务系统、电子现金系统、电子选举系统、电子招标系统等等。电子商务信息安全风险控制的实施(3)对称密码体制与非对称密码体制比较电子商务信息安全风险控制的实施特征对称密钥加密公钥加密加密/解密所用的密钥相同不同加密/解密速度快慢得到的密文长度通常等于或小于明文长度大于明文长度密钥分配大问题没问题系统所需密钥总数大约为参与者的平方个等于参与者的个数用法主要用于加密/解密主要用于加密会话密钥,数字签名电子商务信息安全风险控制的实施(4)混合加密体制(数字信封)数字信封——用对称密码体制的密钥加密明文,而用公钥密码体制的公钥加密这个对称密钥,这样就既能使加密有很高的效率,又不必担心对称密钥在传输中被窃取,实现了两全其美的效果。具体过程如图所示:电子商务信息安全风险控制的实施第一,发送方生成一个对称密钥,并对要发送的信息用对称密钥进行加密。第二,发送方用接收方的公钥加密该对称密钥,被公钥加密后的对称密钥被称为数字信封。第三,发送方把密文和数字信封通过网络传输到接收方。第四,接收方用自己的私钥对发送方传送过来的数字信封进行解密,得到对称密钥。第五,接收方用对称密钥对接收到的密文进行解密,得到信息的明文。电子商务信息安全风险控制的实施2.密钥管理技术

根据密码系统功能复杂度的不同,可选择单层密钥体制或多层密钥体制。密钥管理涉及密钥的生成、使用、存储、备份/恢复、更新、销毁以及密钥的撤销等涵盖密钥的整个生命期。电子商务信息安全风险控制的实施3.网络加密和信息保护技术(1)网络加密技术

链路-链路加密

链路加密将网络视为链路连接的节点集合,是一种链式连接的加密方式,每一个链路被独立地加密,所有数据在传输之前都已进行加密,各个节点对接收到数据进行解密,再使用下一链路的密钥对数据进行加密,然后再传输,如图所示电子商务信息安全风险控制的实施②节点加密

节点加密是对链路加密的改进,其目的是克服链路加密在中间节点上数据报文以明文形式出现的缺点。它与链路加密相似,只是在每个中间节点里安装了一个用于加密、解密的安全模块。③端-端加密

端-端加密方式建立在OSI参考模型的网络层和传输层,其目的是为源端用户到目的端用户提供数据加密保护。端-端加密方式将网络看作一种介质,数据能安全地从源端到达目的端。如图所示电子商务信息安全风险控制的实施(2)无线网络中的加密技术

无线网络,尤其是指以无线应用协议(WAP,WirelessApplicationProtocol)和无线局域网(WiFi,WirelessFidelity)为代表的技术。

无线加密协议(WEP,WirelessProtocol)有时也称为“有线等效加密协议”(WEP,WiredEquivalentPrivacy),是为无线网络能够达到有线网络同等的安全而设计的协议。WEP可以保护无线局域网链路层数据安全,但其保密通信存在诸多安全缺陷,已被WPA或WPA2安全标准代替。电子商务信息安全风险控制的实施WiFi保护访问协议(WPA,WiFiProtectedAccess)是继承了WEP并改进了WEP缺点的一种新技术,包括WPA和WPA2两个标准。

无线局域网鉴别与保密基础结构WAPI(WirelessAuthenticationandPrivacyInfrastructure)是于2003年在中国WLAN国家标准GB15629.11中提出的针对有线等效保密协议安全问题的无线局域网安全处理方案。这个方案取得了IEEE注册机构的认可,是我国目前该领域唯一获得批准的协议,也是中国无线局域网安全强制性标准。电子商务信息安全风险控制的实施(3)信息隐藏与数字水印技术①信息隐藏技术

信息隐藏技术和加密技术都可用来保密信息,但与加密技术不同的是信息隐藏技术将要保密的信息藏在其他载体信息里,使其他人找不到。主要应用领域有以下几个:第一,数字作品的版权保护与盗版追踪。第二,数据完整性、真实性鉴定。第三,数据保密通信。第四,身份认证与不可抵赖性。电子商务信息安全风险控制的实施②数字水印

数字水印是通过一定的算法,在多媒体数据,如图像、视频、音频等中嵌入一个可以标示其知识产权的水印信息,水印信息可以是文字、商标、印章或序列号等。通过水印信息可以识别作品的作者、来源、版本、拥有者、发行人或合法使用人对数字产品的拥有权。数字水印一般具有以下特点:第一,不需要原始媒体就可进行水印还原。第二,数字水印的嵌入不能导致数字作品在视觉或听觉等方面质量的下降。电子商务信息安全风险控制的实施第三,水印应能在经历无意或有意的处理后仍能保持完整性和鉴别性。第四,非授权用户无法检测和破坏数字水印。数字水印应能一致保持存在,除非图像失真丧失使用价值。第五,数字水印的藏入算法可以公开,但嵌入过程,包括嵌入方法和水印结构等应该是秘密的。电子商务信息安全风险控制的实施4.密码算法的应用(1)密码算法的应用问题第一,密码算法及产品受国家政府的控制与管理。第二,密码算法的后门。第三,密码算法的侧信道攻击。(2)国产密码

国密算法是国际商用密码管理办公室(国家密码管理局与中央密码工作领导小组办公室)指定的一系列密码标准,也就是已经被国家密码管理局认定的国产密码算法,又称为商用密码。主要有SSF33、SM1(SCB2)、SM2、SM3、SM4、SM7、SM9和祖冲之序列密码算法等。电子商务信息安全风险控制的实施

为进一步指导应用程序开发,国家密码管理局发布了《密码设备应用接口规范》(GM/T0018-2012),《通用密码服务接口规范》(GM/T0019-2012),《智能密码钥匙密码应用接口规范》(GM/T0016-2012),《智能密码钥匙密码应用接口数据格式规范》(GM/T0017-2012)等行业标准。2016年3月28日国家密码管理局又发布了国家密码行业标准(GM/T0044-2016),即SM9。电子商务信息安全风险控制的实施5.新兴密码技术(1)身份基公钥密码

在身份基公钥密码体制中,用户公钥可以是任意比特串,用户私钥可由可信的第三方(私钥生成中心PKG)生成。一个身份基加密方案由系统建立算法、密钥提取算法、加密算法和解密算法构成。加密具体过程为:第一,用户A给用户B发送消息,B的公钥为他的邮箱地址。第二,A使用B的公钥(邮箱地址)加密消息。第三,B接收加密消息后向PKG认证并申请私钥,B用接收到的私钥进行解密,然后阅读A发送的消息。电子商务信息安全风险控制的实施(2)属性基公钥密码

属性基公钥密码(Attribute-BaseCryptography,ABC)是身份基公钥密码体制的一种扩展,属性基密码用一系列描述用户特征的属性来代替代表用户身份的字符串(如工作单位,职位,性别等)。用户的公钥、私钥和密文都与属性相关。

在属性基加密中,加密者根据需要加密的消息和接收者的属性构造一个加密策略,当属性满足加密策略时,解密者才能进行解密。电子商务信息安全风险控制的实施

根据密文的生成过程,属性基加密可分为密钥策略属性基加密(KeyPolicyAttribute-BasedEncryption,KP-ABE)和密文策略属性基加密(CiphertexPolicyAttribute-BasedEncryption,CP-ABE),其均由初始化、密钥生成、加密、解密算法构成。(3)同态密码

同态加密基于数学难题的计算复杂性理论,对明文进行运算后再加密,与加密后再对密文进行相应的运算,二者的结果是等价的。与一般加密方案不同的是,同态加密注重的是数据处理时的安全,是目前保护数据安全,提高密文处理分析能力的关键技术。电子商务信息安全风险控制的实施(4)抗量子密码

基于量子物理学的量子密码算法的安全性基于量子物理设备,其安全与物理实现密切相关。

基于生物学的DNA密码的安全性建立在生物困难问题上,其密码以DNA为信息载体,基于现代生物学技术,利用DNA的高存储密度和高并行性等有优点实现加密、认证及签名等功能。

基于数学的抗量子密码是利用量子计算机不擅长计算的数学难题构造密码,目前国际上相关研究主要有基于格的密码、基于Hash的数字签名、基于纠错编码的密码和基于多变量的密码等。电子商务信息安全风险控制的实施(5)轻量级密码

轻量密码算法是为资源受限的设备专属定制的密码解决方案,与普通密码算法相比,其对吞吐率要求较低,在实现适当的安全性的前提下追求算法设计实现的资源消耗、效率和实用性。6.数字签名技术(1)数字签名的基本原理首先对原文用Hash函数求数字摘要(散列值),然后发送方用其私钥加密该散列值,这个被发送方私钥加密的数字摘要就是发送方的数字签名,将其附加在原文后,一起发送给接收方让其验证签名。电子商务信息安全风险控制的实施

验证签名时,接收方对收到的明文用哈希函数计算获得数字摘要,将这个数字摘要与解密后的数字摘要进行比较,如果结果相同就说明文件在传输的过程中没有被篡改,表明该签名是有效的。过程如图所示电子商务信息安全风险控制的实施(2)特殊的数字签名

盲签名

群盲签名

门限签名

数字时间戳电子商务信息安全风险控制的实施7.认证技术

认证(Authentication)也称鉴别,是远程通信中获得信任的手段,是证实通信方真实身份与其所声明的身份是否相符的过程。(

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论