电子商务管理chap6电子商务安全技术_第1页
电子商务管理chap6电子商务安全技术_第2页
电子商务管理chap6电子商务安全技术_第3页
电子商务管理chap6电子商务安全技术_第4页
电子商务管理chap6电子商务安全技术_第5页
已阅读5页,还剩129页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第6章电子商务安全技术

6.1电子商务系统安全的概念6.2电子商务的安全技术学习目标1.了解电子商务中存在的安全隐患和威胁2.掌握电子商务的安全性需求3.掌握防火墙的基本概念、基本结构,了解各种防火墙的优缺点4.掌握加密技术、对称加密技术、非对称加密技术的基本概念学习目标6.掌握对称加密技术、非对称加密技术的优缺点6.掌握信息摘要、数字签名、数字时间戳的工作机理7.了解数字证书的基本概念,了解数字证书的内容及证书的申请、配置、使用;8.了解CA中心的功能,领会证书的树形验证结构9.了解SSL和SET协议的功能、工作程序及两者的优缺点

案例分析:

1988年11月2日,美国康奈尔大学学生罗伯特·莫瑞斯利用蠕虫程序攻击了Internet网上约6200台小型机和Sun工作站,造成包括美国300多个单位的计算机停止运行,事故经济损失达9600万美元。

1994年4月到10月期间,任职于俄国圣彼得堡OA土星公司的弗拉基米尔·列·列文从本国操纵电脑,通过Internet多次侵入美国花旗银行在华尔街的中央电脑系统的现金管理系统,从花旗银行在阿根廷的两家银行和印度尼西亚的一家银行的几个企业客户的帐户中将40笔款项转移到其同伙在加里福尼亚和以色列银行所开的帐户中,窃走1000万美元。6.1电子商务系统安全的概念1997年1月到3月,宁波证券公司深圳业务部的曾定文多次通过证券交易网络私自透支本单位资金928万元炒股;而吴敬文则利用两个股东帐号私自透支本单位资金2033万元炒股。1999年4月19日至21日,由于温保成等人在因特网BBS站点上非法张贴帖子,带头散布谣言,导致了交通银行郑州分行的重大挤兑事件。2000年2月10日和17日秦海在银行窥视骗取两名储户的密码,然后利用电子商务从网上购得手机、快译通等物,共计价值2.7万元人民币。2000年3月6日,刚刚开业的中国最大的全国网上连锁商城开业3天惨遭黑客暗算,网站全线瘫痪,页面被修改,数据库也受到了不同程度的攻击,交易数据破坏严重。6.1.1网络交易风险源分析电子商务风险源分析主要是依据对网络交易整个运作过程的考察,确定交易流程中可能出现的各种风险,分析其危害性。1.在线交易主体的市场准入问题

在电子商务环境下,任何人不经登记就可以借助计算机网络发出或接受网络信息,并通过一定程序与其他人达成交易。虚拟主体的存在使电子商务交易安全性受到严重威胁。电子商务交易安全首先要解决的问题就是确保网上交易主体的真实存在,且确定哪些主体可以进入虚拟市场从事在线业务。2.信息风险

买卖双方都可能在网络上发布虚假的供求信息,或以过期的信息冒充现在的信息。虚假信息包含有与事实不符和夸大事实两个方面。从技术上看,网络交易的信息风险主要来自冒名偷窃、篡改数据、信息丢失等方面的风险。3.信用风险来自买方的信用风险。来自卖方的信用风险。买卖双方都存在抵赖的情况。4.网上欺诈犯罪

骗子们利用人们的善良天性,在电子交易活动中频繁欺诈用户,利用电子商务欺诈已经成为一种新型的犯罪活动。5.电子合同问题

电子商务法需要解决由于电子合同与传统合同的差别而引起的诸多问题,突出表现在书面形式,签字有效性、合同收讫、合同成立地点、合同证据等方面。6.电子支付问题网上支付通过信用卡支付和虚拟银行的电子资金划拨来完成。而实现这一过程涉及网络银行与网络交易客户之间的协议、网络银行与网站之间的合作协议以及安全保障问题。7.在线消费者保护问题

在线市场的虚拟性和开放性,网上购物的便捷性使消费者保护成为突出的问题。在我国商业信用不高的状况下,网上出售的商品可能良莠不齐,质量难以让消费者信赖。网络的开放性和互动性又给个人隐私保护带来麻烦。

8.电子商务中产品交付问题在线交易的标的物分两种,一种有形货物,另一种是无形的信息产品。有形货物的交付仍然可以沿用传统合同法的基本原理。信息产品的交付则具有不同于有形货物交付的特征,对于其权利的移转、退货、交付的完成等需要有相应的安全保障措施。

6.1.2.安全隐患1.Internet的开放性开放性和资源共享是Internet的最大优点。如果你的计算机或者服务器没有采取任何保护措施,那么一定会受到攻击与威胁。2.传输协议(TCP/IP)漏洞

Internet采用的是TCP/IP,这个协议本身并没有采取任何措施来保护传输内容不被窃取。TCP/IP是一种包交换网络,各个数据包在网络上都是透明传输的,并且可能经过不同的网络,通过路由器转发,到达目的计算机。数据在传输过程中可能会遭到IP窥探、同步信号淹没、TCP会话劫持、复位与结束信号攻击等威胁,最终使数据无法进行正确传输。

.密码猜测(PasswordGuessing):主要通过穷举的办法来试探被攻击系统的密码,为下一步攻击做好准备。

·窥探(Sniffing):主要通过劫获网络上的数据包来获得被攻击系统的认证信息或其它有价值的信息。

·电子欺骗(Spoofing):通过假冒合法用户的身份来进行网络攻击,从而达到掩盖攻击者真实身份,嫁祸他人的目的。

·信息剽窃(InformationTheft):这是网络攻击的主要目的之一。攻击者通过获得访问被攻击主机的许可权而窃取主机上的重要信息。

·让主机拒绝服务(DenialofService):是网络攻击的主要目的之一。这种攻击使主机或网络不能为合法用户提供服务。例如攻击者可以用TCP的SYN信号淹没的方法来实现这一攻击。

·信息破坏(InformationDestruction):这也是网络攻击的主要目的之一。通过篡改或毁坏被攻击主机上的信息达到破坏的目的。

3.操作系统

Internet底层的操作系统是UNIX,而UNIX的源代码是公开的,很容易被发现漏洞,给Internet用户带来安全问题。4.电子商务的安全性需求(1)信息的保密性(2)信息的完整性(3)信息的不可否认性(4)交易者身份的真实性(5)系统的可靠性返回本节6.2电子商务安全技术6.2.1防火墙技术

1.概念:防火墙是第一道防线,它在Intranet和Internet之间构筑了一道屏障(如图6-1所示),可防止非法用户的访问内网及内部机密信息的流出。图6-1防火墙

2.特点(1)保护易受攻击的服务(2)控制对特殊站点的访问(3)集中化的安全管理(4)对网络访问进行记录和统计3.不足之处可能封锁用户所需的某些服务,限制用户的服务类型和灵活性对于采用调制解调器登录入网的用户的安全性无能为力防火墙无法防备内部人员的攻击是一个潜在的瓶颈—限制信息传输的速度

4.防火墙的构成 包括安全操作系统、过滤器、网关、域名服务和E-mail处理等五部分,如图6-2所示。有的防火墙可能在网关两侧设置两个内、外过滤器,外过滤器保护网关不受攻击,网关提供中继服务,辅助过滤器控制业务流,而内过滤器在网关被攻破后提供对内部网络的保护。图6-2防火墙的构成作用:(1)用户认证。由防火墙管理员对使用内部网络资源的用户的认证。(2)邮件处理。内部用户收发邮件时,通过防火墙验证,在内部网上设置一个邮件网关,然后再与因特网上的用户连通。(3)域名服务。保护内部网主机的IP地址泄露出去。(4)IP层的安全性。有两个功能:认证和保密。认证机构保证接收的数据组就是由数据组报头识别的,并作为该数据组的源所发送的,同时还要确保该数据组在传送中未被篡改。保密性指对所传输的数据进行加密,防止第三者窃听。(5)防火墙的IP安全性。防火墙可提供保密性和完整性。企业内部网通过因特网相互连接而成。这些网之间的数据保密性和完整性可以IP安全机制实现。6.类型目前使用的防火墙主要可分为(1)包过滤型。包过滤型可以动态检查通过防火墙的TCP/IP报文头中的报文类型、源IP地址、目标IP地址、源端口号等信息,与预先保存的清单进行对照,按预定的安全策略决定哪些报文可以通过防火墙,哪些报文不可以通过防火墙。其工作原理如图6-3所示。图6-3包过滤型防火墙的工作原理优缺点

1)优点是:价格较低对用户透明对网络性能的影响很小速度快易于维护2)缺点配置较复杂对IP欺骗攻击不敏感。(2)代理服务器防火墙。

使用一个客户程序与特定的中间节点(防火墙)连接,然后中间节点与服务器进行实际连接。它是防火墙技术中最受推崇的一种安全技术。其工作原理如图6-4所示。

图6-4应用网关型防火墙的工作原理优点1)将被保护的网络内部结构屏蔽起来,增强网络的安全性2)可用于实施较强的数据流监控、过滤、记录和报告等缺点1)使访问速度变慢,因为它不允许用户直接访问网络2)应用级网关需要针对每一特定的因特网安装相应的代理服务器软件,用户不能使用未被服务器支持的服务,用户需要等待新服务器软件的安装6.防火墙的安全策略及局限性1)安全策略

(1)没有被列为允许访问的服务都是被禁止的;

(2)没有被列为禁止访问的服务都是被允从安全性角度考虑,第一种安全策略更可取。但从灵活性考虑,第二种安全策略更可取。2)局限性(1)不能阻止来自内的破坏(2)不能保护绕过它的连接(3)无法完全防止新出现的网络威胁(4)不能防止病毒的破坏6.2.2加密技术

1.几个相关概念明文:信息的原始形式(Plaintext,记作P)。可以是文本、数字化语音流或数字化视频信息等,是人或计算机容易读懂和理解的信息。密文(Ciphertext,记作C):是一些晦涩难懂的信息。加密(Enciphering,记作E)

:将明文变成密文的过程。图6-5数据加密的一般模型解密(Deciphering,记作D)密钥:加、解密算法中的可变参数(Key,记作K),密钥是加密和加密所需的一串数字。算法:是加密和解密的计算方法。2.传统密码技术(1)替代密码算法思想:用一个密钥加密明文,然后用同样的密钥解密。主要对文字信息进行加密、解密。1)凯撒密码:是典型的单表替代密码,又称循环移位密码。函数关系为:F(ɑ)=(ɑ+K)modn。式中ɑ表示明文字母;n为字符集中字母个数,26;K为密钥。如下表所示:设K=3,P=MYNAME,则C=?算法为右移3位。例如:采用移位加密法,使移动3位后的英文字母表示原来的英文字母,对应关系如下:返回本节2)维吉尼亚密码。是一种周期替代码的多表替代密码。方法是循环地使用有限个字母来实现替代的一种方法。若明文信息m1,m2,m3,…,mn,Mn+1…..采用n个字母(为B1,B2,B3,…,Bn)替代法,那么m1根据字母B1的特征来替代,Mn+1又将根据字母B1的特征来替代,Mn+2根据字母B2的特征来替代…如此循环。可见B1,B2,B3,…,Bn就是加密的密钥。算法为:

F(ɑ)=(ɑ+Bi-1)modn(i=1,2,3,4,…,n)

式中,n为26,举例如下:示例:以BAND为密钥,加密明码文RENAISSANCE。f(R)=(18+2-1)mod26=19,依次累推,密文C=SEADJSFDOCR,如下所示:P=RENAISSANCEK=BANDBANDBANC=SEADJSFDOCR(2)换位密码1)算法思想:采用移位进行加密的。它把明文中的字母重新排列,本身不变,但位置改变。简单例子是把明文中的字母顺序倒过来,然后以固定长度的字母组发送或记录。例如:明文为computersystems

密文为smetsys

repupmoc2)算法列换位法:将明文字符分成为5列1行的分组,并按一组后面跟着另一组的形式排好明文是:WHATYOUCANLEARNFROMTHISBOOK密文:WOLFHOHUERIKACAOSXTARMBXYNNTOX密钥是数字5。WHATYOUCANLEARNFROMTHISBOOKXXX矩阵换位法算法思想:把明文中的字母按给定的顺序安排在一矩阵中,然后用另一种顺序选出矩阵的字母来产生密文。例如,将明文ENGINEERING安排在3×4矩阵中,如右上表所示:给定一个置换:f=12342413得到:右下表所示密钥:k=(m×n,f)1234ENGINEERINGNIEGERNENIG3.对称加密技术(现代加密技术)(1)DES简介算法思想:是替代密码和换位密码的组合,是一种分组密码。通过反复应用这两项技术来提高其强度,经过共16轮的替换和换位变换后,使得密码分析者无法获得该算法一般特性以外更多的信息。当用56位密钥时,可能的组合大约有7×1016种,用穷举法进行攻击的话,即使1us能穷举一个密钥,也要花费2283年的时间,因此这中加密几乎不存在什么威胁。(2)达到目标:☆提供高质量的数据保护,防止数据未经授权的泄露和未被察觉的修改;☆具有相当高的复杂性,使得破译的开销超过可能获得的利益,同时又要便于理解和掌握;☆DES密码体制的安全性应该不依赖于算法的保密,其安全性仅以加密密钥的保密为基础;☆实现经济,运行有效,并且适用于多种完全不同的应用。

(3)算法描述:

DES算法的入口参数有三个:Key、Data、Mode。其中Key为8个字节共64位,是DES算法的工作密钥;Data也为8个字节64位,是要被加密或被解密的数据;Mode为DES的工作方式,有两种:加密或解密。

(4)算法工作流程:如Mode为加密,则用Key去把数据Data进行加密,生成Data的密码形式(64位)作为DES的输出结果;如Mode为解密,则用Key去把密码形式的数据Data解密,还原为Data的明码形式(64位)作为DES的输出结果。

在通信网络的两端,双方约定一致的Key,在通信的源点用Key对核心数据进行DES加密,然后以密码形式在公共通信网(如电话网)中传输到通信网络的终点,数据到达目的地后,用同样的Key对密码数据进行解密,便再现了明码形式的核心数据。这样,便保证了核心数据(如PIN、MAC等)在公共通信网中传输的安全性和可靠性。(5)几点声明1)在首次通信前,双方必须通过除网络以外的另外途径传递统一的密钥。2)当通信对象增多时,需要相应数量的密钥。

3)对称加密是建立在共同保守秘密的基础之上的,在管理和分发密钥过程中,任何一方的泄密都会造成密钥的失效,存在着潜在的危险和复杂的管理难度。4.非对称加密技术(公开密钥加密技术)(1)算法简介:于1977年由美国麻省理工学院MIT(MassachusettsInstituteofTechnology)的RonalRivest,AdiShamir和LenAdleman三位年轻教授提出,并以三人的姓氏Rivest,Shamir和Adlerman命名为RSA算法。(2)算法思想:该算法利用了数论领域的一个事实,那就是虽然把两个大质数相乘生成一个合数是件十分容易的事情,但要把一个合数分解为两个质数却十分困难。合数分解问题目前仍然是数学领域尚未解决的一大难题,至今没有任何高效的分解方法。(3)工作原理

非对称加密技术采用RSA算法,加密和解密使用两把密钥,一把称公钥,另一把称私钥,两把密钥实际上是两个很大的质数,用其中的一个质数与明文相乘,可以加密得到密文;用另一个质数与密文相乘可以解密,但不能用一个质数求得另一个质数。

(4)RSA应用

RSA被广泛应用于各种安全和认证领域,如,web服务器和浏览器信息安全、E-mail的安全认证、远程登录的安全保证和各种电子信用卡系统的核心。(1)散列函数(消息摘要、哈希函数或杂凑函数)概念:其输入为一个可变长输入x,返回一个固定长度串,该串h被称为输入X的散列值(或消息摘要),记作h=H(X)。(2)基本要求:输入X可以为任意长度输出数据串长度固定6.2.3信息摘要 (散列函数)易计算,给定任何X,容易算出H(X)单向函数,即给定一个散列值h,很难反向计算出输入x,使h=H(X)唯一性,又称为冲突性,很难找出任意两条消息x,y满足关系式H(X)=H(Y)散列值的长度由算法类型决定,与被散列值的消息大小无关,一般为128字节或160字节。散列值作为判定某一消息的完整性唯一标识。图6-6信息摘要过程返回本节(3)应用主要用于数据的完整性检查。6.2.4数字签名

图6-7数字签名过程返回本节6.2.5数字时间戳图6-8获得数字时间戳的过程返回本节6.2.4防止黑客入侵1.黑客的基本概念2.网络黑客常用的攻击手段3.防范黑客攻击的主要技术手段

1.黑客的基本概念

黑客(hacker),源于英语动词hack,分为骇客和窃客。骇客只想引人注目,证明自己的能力,不会去破坏系统。他们追求的是从侵入行为本身获得巨大的成功的满足。窃客的行为带有强烈的目的性。主要是窃取国家情报、科研情报;也瞄准了银行的资金和电子商务的整个交易过程。2.网络黑客常用的攻击手段1.口令攻击

黑客首先通过进入系统的常用服务,或对网络通信进行监视,使用扫描工具获取目标主机的有用信息。2.服务攻击

和目标主机建立大量的连接。向远程主机发送大量的数据包。利用即时消息功能,以极快的速度用无数的消息“轰炸”某个特定用户。利用网络软件在实现协议时的漏洞,向目标主机发送特定格式的数据包,从而导致主机瘫痪。

3.电子邮件轰炸用户就会在很短的时间内收到大量的电子邮件,这样使得用户系统的正常业务不能开展,系统功能丧失,严重时会使系统关机,甚至使整个网络瘫痪。4.利用文件系统入侵如果FTP服务器上的用户权限设置不当或保密程度不好,极易造成泄密事件。5.计算机病毒

计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。黑客常常利用计算机病毒对目标主机进行攻击。

6.IP欺骗

IP欺骗是适用于TCP/IP环境的一种复杂的技术攻击,它伪造他人的源地址,让一台计算机来扮演另一台计算机,借以达到蒙混过关的目的。

IP欺骗主要包括简单的地址伪造和序列号预测两种。简单的地址伪造是指黑客将自己的数据包的源地址改为其他主机的地址,然后发向目标主机,使目标主机无法正确找到数据包的来源。序列号预测的攻击方法是,黑客通过伪造TCP序列号、修改数据包的源地址等方法,使数据包伪装成来自被信任或正在通信的计算机,而被目标主机接收。3.防范黑客攻击的主要技术手段防范黑客的技术措施根据所选用的产品的不同,可以分为7类:入侵检测设备,访问设备、浏览器/服务器软件、证书、商业软件、防火墙和安全工具包/软件。

1.入侵检测技术

入侵检测通过旁路监听的方式不间断地收取网络数据,对网络的运行和性能无任何影响,同时判断其中是否含有攻击的企图,通过各种手段向管理员报警;不但可以发现从外部的攻击,也可以发现内部的恶意行为。2.防火墙技术

1)传统防火墙传统防火墙的类型主要有三种:包过滤、应用层网关、电路层网关。2)新型防火墙新型防火墙的设计目标是既有包过滤的功能,又能在应用层进行代理,能从数据链路层到应用层进行全方位安全处理。新型防火墙的设计综合了包过滤技术和代理技术,克服了二者在安全方面的缺陷;能够从TCP/IP协议的数据链路层一直到应用层施加全方位的控制。

图6-9新型防火墙的系统构成新型防火墙的系统构成如图6--10所示。6.2.5数字证书与CA认证

1.数字证书(DigitalCertificate或DigitalID)

数字证书采用公-私钥密码体制,每个用户拥有一把仅为本人所掌握的私钥,用它进行信息解密和数字签名;同时拥有一把公钥,并可以对外公开,用于信息加密和签名验证。数字证书可用于:发送安全电子邮件、访问安全站点、网上证券交易、网上采购招标、网上办公、网上保险、网上税务、网上签约和网上银行等安全电子事务处理和安全电子交易活动。

Globalsgin数字证书服务提供商/partners/partners/parAL/http:///partners/case/2.数字证书的内容数字证书包括以下内容如图6-30~6-32所示:l

证书拥有者的姓名;l

证书拥有者的公钥;l

公钥的有限期;l

颁发数字证书的单位;l

颁发数字证书单位的数字签名;l

数字证书的序列号等。3.认证中心CA(CertificateAuthority)(1)认证中心的功能:核发证书、管理证书、搜索证书、验证证书(2)CA的树形验证结构(如图6-12所示)图6-12CA的树形结构(3)国内外CA中心简介国外常见的CA有VeriSign、GTECyberTrust、Thawte等。国内常见的CA有

中国商务在线l中国数字认证网(),数字认证,数字签名,CA认证,CA证书,数字证书,安全电子商务。l北京数字证书认证中心

(),为网上电子政务和电子商务活动提供数字证书服务。4.数字证书的类型数字证书主要有以下类型:(1)个人数字证书(2)单位证书(3)软件数字证书6.数字证书的申请(1)下载并安装根证书(如图6-34~3-38所示)(2)申请证书(如图6-39~3-41所示)(3)将个人身份信息连同证书序列号一并邮寄到中国数字认证网图6-13下载根证书(1)图6-14下载根证书(2)图6-15安装根证书(1)图6-16安装根证书(2)图6-17查看根证书

我国电子商务认证机构的建设1.电子商务认证机构建设的不同思路

地区主管部门认为应以地区为中心建立认证中心。行业主管部门认为应以行业为中心建立认证中心。也有人提出建立几个国家级行业安全认证中心,形成一个认证网络,然后,实行相互认证。认证机构的建立,应发挥政府与市场两个方面的积极性。从政府层面上,全国应有国家级的CA认证中心,同时,在各行业设立横向的职能认证机构,在各地区设立纵向的分支认证机构,从而形成类似于企业管理中的直线职能制结构。2.电子商务认证机构建设的基本原则权威性原则、真实性原则、机密性原则、快捷性原则、经济性原则。3.国家级电子商务认证机构的设立电子商务交易主要涉及身份认证、资信认证、税收认证、外贸认证。这四个方面形成了四个行业认证系统,可以把它们叫做“职能认证系统”。在职能认证系统上面,还需要有一个根认证系统,即国家电子商务认证中心,通管职能认证系统。国家认证中心可以在各省和直辖市设立相应的分支机构,从而形成类似于管理上直线职能制组织结构的认证系统(参见图6--11)。图6-18国家电子商务认证中心组织结构设想图在职能认证系统国家电子商务认证中心主要承担根认证工作。这些工作包括:对职能认证系统和省市分认证中心进行政策指导和业务管理。汇总职能认证中心和省市分认证中心的数据。负责数字凭证的管理与签发。提供数字时间戳服务。负责使用者密码的产生与保管。对交易纠纷提供证明资料。电子商务的安全控制要求概述安全套接层协议安全电子交易协议电子商务的认证技术

防火墙技术数据加密技术安全技术协议安全套接层协议(SSL)SSL协议可以分为两个子协议:SSL握手协议(Handshakeprotocol)和SSL纪录协议(Recordprotocol)。SSL协议基于TCP/IP,SSL连接可以看成在TCP/IP连接的基础上建立一个安全通道,在这一通道中,所有点对点的信息都将加密,从而确保信息在Internet上传输时,不会被第三方窃取。6.电子商务安全交易协议SSL握手协议用于协商密钥,协议的大部分内容都是描述通信双方如何安全地协商会话密钥。记录协议则定义了传输格式。SSL的工作过程电子商务的安全控制要求概述安全套接层协议安全电子交易协议电子商务的认证技术

防火墙技术数据加密技术安全技术协议(1)接通阶段:客户通过网络向服务商打招呼,服务商回应;(2)密码交换阶段:客户与服务器之间交换双方认可的密码,一般选用RSA密码算法,也有的选用Diffie-Hellmanf和Fortezza-KEA密码算法;(3)会谈密码阶段:客户与服务商间产生彼此交谈的会谈密码;(4)检验阶段:检验服务商取得的密码;(5)客户认证阶段:验证客户的可信度;(6)结束阶段,客户与服务商之间相互交换结束的信息SSL提供的安全服务信息完整:SSL利用机密共享和Hash组提供信息完整性服务.相互认证:这是客户机与服务器相互识别的过程.信息保密:通过使用公开密钥和对称密钥技术以达到数据加密.电子商务的安全控制要求概述安全套接层协议安全电子交易协议电子商务的认证技术

防火墙技术数据加密技术安全技术协议安全电子交易协议工作流程支付网关收单银行发卡银行在线商店消费者认证中心电子商务的安全控制要求概述安全套接层协议安全电子交易协议电子商务的认证技术

防火墙技术数据加密技术安全技术协议SET协议的核心技术采用RSA算法的非对称密钥技术。采用电子数字签名。采用DES算法的对称密钥技术。采用电子信封。电子商务的安全控制要求概述安全套接层协议安全电子交易协议电子商务的认证技术

防火墙技术数据加密技术安全技术协议SET协议的安全动态认证首先,在网上成立网络动态认证中心。安全动态认证注册方法所有希望参加电子商务并希望完成支付环节的公司,都必须向网络动态认证中心进行网络注册。注册完以后,网络会自动把个人私钥、加密算法、解密算法等内容通过网络发到用户的计算机上。电子商务的安全控制要求概述安全套接层协议安全电子交易协议电子商务的认证技术

防火墙技术数据加密技术安全技术协议2.安全电子交易协议SET(SecureElectronicTransaction)(1)SET协议提供的安全保障(2)参与SET协议的交易对象(各参与对象的关系见图6-51)(3)SET协议的工作程序3.其他安全协议(1)安全超文本传输协议(S-HTTP)(2)安全多媒体Internet邮件扩展协议(S/MIME)返回本节6.3网络交易系统的安全管理制度6.3.1网络交易系统的安全管理制度的涵义6.3.2人员管理制度6.3.3保密制度6.3.4跟踪、审计、稽核制度6.3.5网络系统的日常维护制度6.3.6用户管理6.3.7病毒防范制度6.3.8应急措施6.3.1网络交易系统的安全

管理制度的涵义网络交易系统安全管理制度是用文字形式对各项安全要求所做的规定,它是保证企业网络营销取得成功的重要基础工作,是企业网络营销人员安全工作的规范和准则。网络交易系统安全管理制度包括人员管理制度、保密制度、跟踪审计制度、系统维护制度、数据备份制度、病毒定期清理制度等。6.3.2人员管理制度(1)严格网络营销人员的选拔,将经过一定时间的考察、责任心强、讲原则、守纪律、了解市场、懂得营销、具有基本网络知识的人员委派到岗位。(2)落实工作责任制,不仅要求网络营销人员,完成规定的营销任务,而且要求他们严格遵守企业的网络营销安全制度。(3)贯彻电子商务安全运作基本原则,包括双人负责原则;任期有限原则,;最小权限原则等。6.3.3保密制度电子商务涉及企业的市场、生产、财务、供应等多方面的机密,需要很好地划分信息的安全级别,确定安全防范重点,提出相应的保密措施。信息的安全级别一般可分为三级:(1)绝密级。此部分网址、密码不在互联网络上公开,只限于公司高层人员掌握。(2)机密级。此部分网址、密码不在互联网络上公开,只限于公司中层以上人员使用。(3)秘密级。此部分网址、密码在互联网络上公开,供消费者浏览,但必须有保护程序,防止黑客入侵。6.3.4跟踪、审计、稽核制度跟踪制度要求企业建立网络交易系统日志机制,用来记录系统运行的全过程。审计制度包括经常对系统日志的检查、审核。稽核制度是指工商管理、银行、税务人员发出相应的警示或作出处理处罚的有关决定的一系列步骤及措施。6.3.5网络系统的日常维护制度1.硬件的日常管理和维护1)网络设备2)服务器和客户机3)通信线路2.软件的日常管理和维护

1)支撑软件2)应用软件3.数据备份制度

6.3.6用户管理广域网上一般都有几个至十几个应用系统,每个应用系统都设置了若干角色,用户管理的任务就是增加/删除用户、增加/修改用户组号。例如,要增加一个用户,须进行如下工作(以Unix为例):(1)在用户使用的客户机上增加用户并分配组号;(2)在用户使用的服务器数据库上增加用户并分配组号;(3)分配该用户的广域网访问权限。

6.3.7病毒防范制度1.安装防病毒软件应用于网络的防病毒软件有两种:一种是单机版防病毒产品;另一种是联机版防病毒产品。2.认真执行病毒定期清理制度

病毒定期清理制度可以清除处于潜伏期的病毒,防止病毒的突然爆发,使计算机始终处于良好的工作状态。3.控制权限可以将网络系统中易感染病毒的文件的属性、权限加以限制,对各终端用户,只许他们具有只读权限,断绝病毒入侵的渠道,达到预防的目的。

4.高度警惕网络陷阱网络上常常会出现非常诱人的广告、免费使用的承诺,在从事网络营销时对此应保持高度的警惕。网络病毒主要的传播渠道是电子邮件。由于文字处理软件Word具有夹带宏病毒是可能,所以,当收到陌生地址的电子邮件时,最好不要在进行网络交易的时候打开。6.3.8应急措施应急措施是指在计算机灾难事件,即紧急事件或安全事故发生时,利用应急计划辅助软件和应急设施,排除灾难和故障,保障计算机信息系统继续运行或紧急恢复。灾难恢复包括许多工作。一方面是硬件的恢复,使计算机系统重新运转起来;另一方面是数据的恢复。1)瞬时复制技术瞬时复制技术就是计算机在某一灾难时刻自动复制数据的技术。瞬时复制的备份数据可以典型地用来产生磁带备份或用作远程恢复节点的基本数据。2)远程磁盘镜像技术远程磁盘镜像技术在远程备份中心提供主数据中心的磁盘影像。这种技术的最主要的优点是可以把数据中心磁盘中的数据复制到远程备份中心,而无需考虑数据在磁盘上是如何组织的。3)数据库恢复技术数据库恢复技术是产生和维护一份或多份数据库数据的复制。它为用户提供了更大的灵活性。6.4电子商务交易安全的法律保障6.4.1电子合同法律制度6.4.2电子签字法律制度6.4.3我国电子商务交易安全的法律保护6.4.4我国电子商务立法的若干基本问题

6.4.1电子合同法律制度

1.电子合同及其书面形式

“电子合同”系指经电子、光学或类似手段生成、储存或传递的合同。电子合同通过数据电文(包括电报、传真、电子数据交换和电子邮件)传递信息,其所包含的信息应能够有形地表现所载内容,并能够完整调取以备日后查用。电子合同自身有一些缺点:易消失性、作为证据的局限性、易改动性。根据联合国《电子商务示范法》第6条,“如法律要求信息须采用书面形式,则假若一项数据电文所含信息可以调取以备日后查用,即满足了该项要求”。我国新《合同法》也将传统的书面合同形式扩大到数据电文形式。第十一条规定:“书面形式是指合同书、信件以及数据电文(包括电报、电传、传真、电子数据交换和电子邮件)等可以有形地表现所载内容的形式。”2.电子合同的订立

1)当事人所在地以电子方式缔结合同的当事方必须明确指明其相关的营业地所在地点。对无营业地的法律实体,可考虑信息系统的支持设备和技术的所在地,或可能与某种系统联通进行查询的访问地,以确定这类法律实体的营业地所在地。2)要约与邀请要约凡不是向一个人或几个特定的人提出,而可供使用信息系统的人一般查询的,应当仅视为邀请要约。因为在这些情况下承受约束的意图被认为是不明确的。3)接受要约在电子合同中,除非各当事人另有约定,要约和接受要约可以通过数据电文表示。点击“同意”按钮表示接受要约。4)电子合同的收到与合同成立地点采用数据电文形式订立合同,收件人指定特定系统接收数据电文的,该数据电文进入该特定系统的时间,视为到达时间;未指定特定系统的,该数据电文进入收件人的任何系统的首次时间,视为到达时间。采用数据电文形式订立合同的,收件人的主营业地为合同成立的地点;没有主营业地的,其经常居住地为合同成立的地点。”5)自动交易除非当事人另有约定,合同可以通过自动化计算机系统,与自然人之间的交互动作,或者通过若干自动化计算机系统之间的交互动作订立。在电子商务交易中,经由计算机程序代为处理商务的人(自然人或法人),最后应当对该机器生成的任何电文承担责任。

6)形式要求电子合同的任何规定,应不要求合同须以书面订立,或以书面证明,也不要求合同必须遵守任何其他有关形式的要求。7)拟由当事人提供的一般资料6.4.2电子签字法律制度1.电子签字的概念

“电子签字”系指在数据电文中,以电子形式所含、所附或在逻辑上与数据电文有联系的数据,它可用于鉴别与数据电文有关的签字人和表明此人认可数据电文所含信息。

2.电子签字的功能

确定一个人的身份。肯定是该人自己的签字。使该人与文件内容发生关系。3.电子签字中当事各方的基本行为规范

参与电子签字活动包括签字人、验证服务提供商和依赖方。签字人应对其电子签字装置应采取合理的谨慎措施。依赖方应采取合理的步骤核查电子签字的可靠性。证书服务提供商的义务是使用可信赖的系统、程序和人力资源,并按其所作出的关于其政策和做法的表述行事。4.符合电子签字的法律要求可靠的电子签字应符合下列条件:(1)签字生成数据在其使用的范围内与签字人而不是还与其他任何人相关联;(2)签字生成数据在签字时处于签字人而不是还处于其他任何人的控制之中;(3)凡在签字后对电子签字的任何篡改均可被觉察;(4)如签字的法律要求目的是对签字涉及的信息的完整性提供保证,凡在签字后对该信息的任何篡改均可被觉察。5.我国法律对电子签字法律地位的态度

我国《合同法》明确规定数据电文是书面形式的一种,电子签字也是一种数据电文,从这个角度推断,电子签字是可以作为传统的书面签字来使用的。在法律上,应承认有相应技术保证的电子签字的合法性,并严厉禁止任何一方泄露他方签字,以保护电子签字只代表签字者的当前意图。2003年全国人大常委会即将审议的电子签名法,将改变这种状况,促进电子签字在社会各领域中的应用。6.4.3我国电子商务交易安全的

法律保护电子商务交易安全的法律保护问题,涉及到两个基本方面:第一,电子商务交易首先的一种商品交易,其安全问题应当通过民商法加以保护;第二,电子商务交易是通过计算机及其网络而实现的,其安全与否以来于计算机及其网络自身的安全程度。1.我国涉及交易安全的法律法规我国现行的涉及交易安全的法律法规主要有四类:(1)综合性法律。主要是民法通则和刑法中有关保护交易安全的条文。(2)规范交易主体的有关法律。如公司法、国有企业法、集体企业法、合伙企业法、私营企业法、外资企业法等。(3)规范交易行为的有关法律。包括经济合同法、产品质量法、财产保险法、价格法、消费者权益保护法、广告法、反不正当竞争法等。(4)监督交易行为的有关法律。如会计法、审计法、票据法、银行法等。2.我国涉及计算机安全的法律法规

1991年,国务院通过了《计算机软件保护条例》。1994年,国务院发布《中华人民共和国计算机信息系统安全保护条例》。1996年,国务院发布《中华人民共和国计算机信息网络国际联网管理暂行规定》。1997年,我国实行新刑法。2000年,信息产业部发布《关于互联网中文域名管理的通告》,2002年8月又发布《中国互联网络域名管理办法》。3.我国保护计算机网络安全的法律法规1)加强国际互联网出入信道的管理我国境内的计算机互联网必须使用国家公用电信网提供的国际出入信道进行国际联网。任何单位和个人不得自行建立或者使用其它信道进行国际联网。2)市场准入制度从事国际互联网经营活动和从事非经营活动的接入单位必须具备的条件:是依法设立的企业法人或者事业单位;具备相应的计算机信息网络、装备以及相应的技术人员和管理

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论