第四章电子商务安全_第1页
第四章电子商务安全_第2页
第四章电子商务安全_第3页
第四章电子商务安全_第4页
第四章电子商务安全_第5页
已阅读5页,还剩35页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、1,第4章电子商务安全,本章主要内容:电子商务安全问题电子商务交易安全电子商务数据传输安全电子商务安全管理,2,导入你知道“验证码”的作用吗?安全威胁变得越来越严重。中国互联网络信息中心的数据显示,2009年,52%的网民遭遇过网络安全事件。赛门铁克发布2011安全状况调查报告此报告研究各种规模企业的网络安全状况。连续两年,信息技术公司都声称安全是他们面临的最重要的业务风险,排在传统犯罪活动、自然灾害和恐怖主义之前。报告中的积极结果显示,71%的受访企业表示,它们在过去12个月中遭到过攻击,而2010年这一比例为75%。报告攻击频率增加的企业比例从2010年的29%降至2011年的21%。20

2、11年,92%的企业受到网络攻击,而2010年,这一比例为100%。8,4.1电子商务的安全问题,4.1.1电子商务的安全威胁可以来自很多方面,主要有:1。网络系统安全2。交易安全,9,4.1.2电子商务安全要求,电子商务交易方自身的网络安全,传输安全,保密性,完整性,认证,电子商务支付安全的不可否认性,10.4.1.3电子商务安全体系,管理安全措施,法律安全,技术安全,经济实力,网络安全不仅仅是一个技术问题,11,电子商务安全框架,12.4.2电子商务交易安全,1。基本概念防火墙是一种将内部网与公共网络(如互联网)分开的方法。它可以限制受保护网络与互联网或其他网络之间的信息访问和传输。防火墙

3、,4.2.1防火墙技术,13,设计防火墙的标准,所有不允许的防火墙都应该阻挡所有的信息流,然后逐项打开它们想要提供的服务。这种方法可以创造一个非常安全的环境,但是用户的方便性和服务范围是有限的。不被禁止的是允许防火墙转发所有信息流,然后逐个阻止有害的服务。这种方法构成了一个更加灵活的应用环境,可以为用户提供更多的服务。然而,面对日益增长的网络服务,网络管理者可能难以提供可靠的安全保护。14、防火墙的功能,我能做什么?安全检查网络活动统计内部隔离,什么是不能做的?无法防止内部入侵,无法防止新的威胁,控制粒度较粗,15。网络级防火墙(包过滤防火墙),应用级网关,电路级网关规则检查防火墙,2。防火墙

4、技术,代理防火墙,16。两种防火墙技术的比较。数字签名,数字签名过程,h=H(M),其中H()-单向H-固定长度哈希值,4.2.2认证技术,18,发送者的私钥,数字签名的功能信息由签名者发送(不可否认)。自发布和接收以来,该信息未被修改。在交易文件中,时间和签名是证明文件有效性的非常重要的内容。数字时间戳用于证明信息的发送和接收时间。它为电子文档发布时提供安全保护。这项服务由一个特殊的网络服务组织提供。20,数字时间戳的实现过程,21,1。数字证书(数字证书或数字身份证)的颁发不依赖于交易双方,而是需要一个权威的第三方组织,通常称为证书颁发机构。数字证书采用公钥-私钥密码体制,每个用户都有一个

5、自己掌握的私钥,用于信息解密和数字签名;同时,它有一个公钥,可以公开用于信息加密和签名验证。数字证书可用于安全电子交易处理和安全电子交易活动,如发送安全电子邮件、访问安全网站、在线证券交易、在线采购招标、在线办公、在线保险、在线税务、在线签名和在线银行。3.数字证书和认证证书,22。2.数字证书的内容数字证书包括如下内容,如图所示:1证书所有者的姓名;证书所有者的公钥;公钥的有限时间;颁发数字证书的单位;签发数字证书的单位的数字签名;数字证书的序列号。例如:使用数字证书识别真假网站,网站数字证书识别,24,图查看证书内容(1),25,图申请个人免费证书,26,支付宝数字证书的申请和使用,支付宝

6、账户注册,27,支付宝实名认证,28,支付宝数字证书的其他常见操作,29,认证机构(CA) (1)认证中心的功能:颁发证书,管理证书,搜索证书和验证证书(2)认证中心的树形验证结构(如图所示)(2)中国电信CTCA系统(3)中国金融认证中心(CFCA) (4)上海电子商务安全证书管理中心(5)北京数字证书认证中心(6)广东电子商务认证中心(7)中国数字证书网(9)、(10)、(31),数据加密技术的技术实现分为软件和硬件两个方面。根据功能不同,数据加密技术主要分为四类:数据传输、数据存储、数据完整性认证和密钥管理技术。4.3数据加密技术1。数据加密原则32。加密方法的分类。在网络应用中,通常有

7、两种加密形式:对称密钥(私钥加密)和非对称密钥(公钥加密)。加密算法应结合具体的应用环境和系统,而不是简单地根据其加密强度来判断。对称密钥加密系统对称密钥加密,也称为私钥加密,意味着信息的发送者和接收者使用一个密钥来加密和解密数据。对称加密技术的最大优点是加密/解密速度快,适用于加密大量数据,但密钥管理困难。1)第一次通信前,双方必须通过网络以外的其他方式传递统一密钥。2)当通信对象的数量增加时,需要相应数量的按键。3)对称加密基于将秘密保存在一起。34,对称密钥(秘密密钥)加密,明文消息,密钥A加密,加密消息,明文消息,密钥A解密,35,单字母加密方法,例如:明文(记录为M)是“重要的”,密钥=3,然后密文(记录),36,例如:如果明文M是“重要的”,密文c是“RNKLIGZMZ”。非对称密钥加密系统非对称密钥加密系统,也称为公钥);加密,需要一对密钥分别完成加密和解密操作,其中一个是公开发布的,称为公钥;另一种是由用户秘密保存的,称为私钥。公共算法(RSA)的基本原理:根据数论,一个大数可以分解成两个素数的乘积,其中一个是公钥,另一个是私钥。信息的发送者使用公钥加密,而接收者使用私钥解密。公钥机制是

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论