电子商务安全核心内容精简版(国开课程)_第1页
电子商务安全核心内容精简版(国开课程)_第2页
电子商务安全核心内容精简版(国开课程)_第3页
电子商务安全核心内容精简版(国开课程)_第4页
电子商务安全核心内容精简版(国开课程)_第5页
已阅读5页,还剩3页未读, 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

电子商务安全核心内容精简版(国开课程)一、课程基础认知1.1课程定位本课程是电子商务专业的核心必修课程,48学时/3学分,核心是让学习者掌握电子商务系统的安全保障体系,涵盖安全威胁、加密技术、认证技术、网络安全、安全协议等全流程的安全技术与管理,解决电子商务交易中的信息泄露、篡改、身份冒用等问题,为后续从事电子商务安全运维、系统安全设计等工作奠定基础。1.2电子商务安全的核心体系电子商务安全是一个完整的体系,分为两大核心部分,同时包含管理、法规等配套内容:网络安全:保障网络基础设施、系统的安全,是基础交易安全:保障电子交易过程中信息、支付的安全,是核心完整的安全体系分为五层架构,从下到上层层保障:1.3核心安全要素(高频考点)这是电子商务安全的核心目标,是必须掌握的基础:安全要素核心含义保障手段保密性交易信息不被未授权的人获取加密技术完整性信息在传输、存储中不被非法篡改哈希算法、数字签名真实性交易双方的身份是真实的,不是冒名顶替身份认证、数字证书不可否认性交易完成后,双方不能抵赖自己的行为数字签名、第三方认证可用性授权用户可以正常访问系统和资源网络防护、系统备份二、电子商务面临的安全威胁2.1常见的网络攻击国开课程的高频考点,需要识别常见的攻击类型:窃听攻击:截获传输的信息,窃取敏感数据,比如账号密码篡改攻击:修改传输中的信息,比如修改订单金额伪造攻击:伪造虚假的信息或身份,冒充他人进行交易拒绝服务攻击(DoS/DDoS):发送大量虚假请求,占用服务器资源,导致合法用户无法访问中间人攻击:在通信双方之间截获信息,篡改后再转发,双方都不知情钓鱼攻击:伪造虚假的网站/邮件,骗取用户的账号密码木马/病毒攻击:通过恶意程序窃取用户信息,控制用户电脑2.2恶意代码的类型木马病毒:伪装成正常程序,窃取用户信息,远程控制用户电脑,比如网银木马蠕虫病毒:通过网络自动复制传播,占用网络资源,导致网络瘫痪逻辑炸弹:满足特定条件时才触发的破坏程序宏病毒:感染Office文档,通过文档传播三、核心加密技术加密技术是电子商务安全的核心,是保障信息保密性的基础。3.1加密的基本概念加密是将明文(原始信息)通过算法和密钥,转换为密文(无法理解的乱码)的过程,解密是其逆过程,将密文还原为明文。3.2两类核心加密技术加密类型核心特点典型算法适用场景对称加密加解密使用同一个密钥,速度快,密钥分发困难DES、AES大数据量的加密,比如文件加密非对称加密加解密使用一对密钥:公钥(公开)和私钥(私有),速度慢,解决密钥交换问题RSA、ECC密钥交换、数字签名、小数据加密实际应用中,通常采用混合加密:用非对称加密加密对称密钥,用对称加密加密实际数据,兼顾效率和安全。3.3哈希(Hash)函数哈希函数是将任意长度的信息,转换为固定长度的摘要(指纹),核心特点:单向:无法从摘要反推出原始信息抗冲突:不同的信息,摘要一定不同作用:验证信息的完整性,判断信息是否被篡改,比如MD5、SHA算法。四、认证技术与PKI4.1身份认证身份认证是验证用户身份的过程,是系统的第一道防线,核心的认证依据:你知道的:比如口令、密码你拥有的:比如U盾、密钥盘、银行卡你本身的:比如指纹、人脸、虹膜等生物特征4.2数字签名数字签名是非对称加密的典型应用,类似手写签名,核心作用:验证信息的完整性:信息没有被篡改验证身份:确认信息是发送方发送的不可否认:发送方不能抵赖自己发送过这个信息4.3数字证书与CA数字证书是由权威的第三方机构(CA,认证中心)签发的,绑定了用户身份和公钥的文件,用来证明公钥的真实性,解决公钥的信任问题。CA认证中心:是PKI的核心,负责签发、管理、吊销数字证书,是可信的第三方,它本身不做加解密,只是做身份的认证。PKI(公钥基础设施):是一套完整的体系,利用数字证书、CA等技术,为电子商务提供统一的安全服务,包括身份认证、加密、签名等。五、网络安全技术5.1防火墙防火墙是网络安全的基础防护设备,部署在内部网络和外部网络之间,根据预设的规则,过滤进出的网络流量,阻止非法的访问。核心作用:隔离内外网络,阻止外部的非法访问过滤恶意的流量,比如攻击流量实现访问控制,限制内部用户的外部访问5.2入侵检测系统(IDS)防火墙是被动防护,IDS是主动检测,实时监控网络流量,发现攻击行为后发出警报,弥补防火墙的不足。5.3病毒防护安装杀毒软件,定期更新病毒库不打开陌生的邮件、不运行陌生的程序定期备份重要数据,防止病毒破坏六、电子商务安全协议6.1SSL/TLS协议SSL/TLS是最常用的安全传输协议,也就是我们常说的HTTPS的底层协议,作用是在浏览器和服务器之间建立安全的加密通道,保障传输过程的安全。核心功能:数据加密、身份认证、完整性校验应用场景:网站的HTTPS访问,比如网银、电商网站的登录、支付页面6.2SET协议SET是安全电子交易协议,是专门为电子支付设计的安全协议,由Visa和MasterCard联合制定,核心是保障在线支付的安全。核心特点:严格分离订单信息和支付信息,商家看不到用户的银行卡信息采用双重签名、数字证书、加密等技术,保障支付的安全比SSL更安全,但流程更复杂,目前应用不如SSL广泛七、实践与备考重点7.1课程核心实践国开课程的实践环节围绕以下内容展开:数字证书的申请、导入与使用,学习CA证书的操作加密与解密的实践,使用对称、非对称加密进行文件加密数字签名的实践,验证签名的有效性网络安全防护的模拟,防火墙的配置、病毒的查杀7.2备考核心考点基础概念:电子商务安全的五大核心要素,安全体系的五层架构安全威胁:常见的攻击类型,比如DDoS、钓鱼、中间人

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论