- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
chap5电子商务安全技术.ppt
第五章 电子商务安全技术 前言 网络调查:六成网民不敢使用电子支付 安全问题最受关注 网银大盗猖獗网民需高度警惕 为了支付买房子的第二笔付款,黄颜菲在自己的银行账户里存入了14万元。然而就在一夜之间,14万元的存款被神秘人通过网上支付全部花光。 无独有偶,上海市民蔡中的电脑被木马程序侵入,犯罪嫌疑人通过网上银行分11次转出人民币共计163014元;视频 网上银行的安全视频 北京的刘先生在收取了一封电子邮件并登录网上银行之后,帐户里的3.2万余元不翼而飞 2006年,某犯罪组织竟然在某银行的网银服务器内成功植入了木马程序,每隔0.5秒扫描一次,凡是此时登陆的客户,其帐号和口令通通被窃取…… / 2007-09-25 14:29:40来源:中国网 前言:相关事件2 主要内容 5.1安全问题提出 5.2务安全问题分析 5.3安全问题解决 安全问题之一:网络监听 安全问题之二:假冒站点 正常收发E_mail的过程 安全问题之三:不安全E-mail 安全问题之四:抵赖 安全问题之五:非法访问服务器 电子商务安全问题的提出 问题提出 问题分析 问题解决 安全技术——防火墙技术 安全技术——防火墙技术 什么是防火墙 在被保护网络和Internet之间,或者和其它网络之间限制访问的软件和硬件的组合 防火墙运用 可以是硬件的计算机。 也可以是软件上的程序。 例:天网防火墙 诺顿网络安全特警 Sygate Personal Firewall Freev5.5.2710 防火墙技术的功能 防火墙技术分类 防火墙的种类 防火墙技术分类(续) 分组过滤:一个设备采取的有选择地控制来往于网络的数据流的行动。数据包过滤可以发生在路由器或网桥上。 防火墙技术分类(续) 应用代理: 代理服务是运行在防火墙主机上的应用程序或服务器程序。它在幕后处理所有Internet用户和内部网之间的通讯以代替直接交谈。 防火墙技术的优点 安全技术——数据加密技术 数据加密技术 例如 加密技术的基本原理和特点 加密技术=加密算法+密钥 例如,将字母a,b,c,d,…,w,x,y,z的自然顺序保持不变,但使之与E,F,G,H…,Z,A,B,C,D分别对应。若明文为end则对应的密文为 IRH 。 任何大厦都会崩塌--只是早晚的事 密码体系 对称密钥密码体系 非对称密钥密码体系 数据加密分类(续)——体制对比 对称加密算法优缺点 优点 计算量小,算法简单 加密速度快 加密效率高 缺点 密钥分配 密钥数量多、管理困难 最主要的对称加密算法:DES 非对称加密算法优缺点 优点 安全性高 缺点 加密速度慢 最主要的非对称加密算法;RSA 使用对称密钥加密 对称与非对称密钥结合的加密 解密过程 安全有效的数字签名 验证数字签名 安全技术——数字签名技术 数字签名:电子交易的安全需求 防止机密或敏感性资料外洩 鉴别对方的身分 防止資料被篡改或伪造 防止事后否认 为什么需要CA 什么是数字证书 数字证书(Digital ID)又叫“网络身份证”、“数字身份证”; 由认证中心发放并经认证中心数字签名的; 包含公开密钥拥有者以及公开密钥相关信息的一种电子文件; 可以用来证明数字证书持有者的真实身份。 是PKI体系中最基本的元素; 证书是一个机构颁发给一个安全个体的证明,所以证书的权威性取决于该机构的权威性 数字证书(Digital Certificate 或Digital ID) 数字证书包含的信息 证书拥有者的姓名 证书拥有者的公钥 公钥的有效期 颁发数字证书的单位 颁发数字证书单位的数字签名 数字证书的序列号 数字签名技术——公开密钥加密 1998年9月4日 美国总统克林顿与爱尔兰总理伯蒂·埃亨在都柏林首次使用数字签字,签署了一份旨在倡导发展电子商务的联合公报。 目前有些国家与地区法律上已承认数字签字与传统签字具有同样的有效性 安全技术——认证技术 认证技术 什么是认证技术 认证是电子商务交易最重要的环节,通过某种成熟的技术,保证在电子商务活动中任何一方都不能进行欺骗。保证你在打交道的人就是它声称的某个人,而不是其他人冒充的。我们常听说的认证中心主要的任务就是进行认证。 认证的方法包括数字认证和生物认证 生物认证技术示例——指纹认证 生物认证技术示例——指纹认证 生物认证技术示例——虹膜认证 生物认证技术示例——步态识别认证 生物认证技术示例——手工签名认证 安全技术——入侵检测技术 入侵检测技术 系统遭到入侵有两种情况 (1)非法用户访问他不应该访问的系统; (2)合法用户访问它不应访问的信息或者进行未授权的操作。 入侵检测技术是为保证计算机系
您可能关注的文档
最近下载
- 2025湖南株洲市工会社会工作者招聘30人笔试备考试题及答案解析.docx VIP
- 2023考试软件评测师真题及答案完整版.docx VIP
- 机务基础维修执照考试资料系列 M11 .pdf VIP
- 患者跌倒、坠床等意外事件的防范制度、措施、报告制度.docx VIP
- 2025年湖南株洲市工会社会工作者招聘30人笔试备考试题及答案解析.docx VIP
- 教师资格考试初中学科知识与教学能力语文试卷及解答参考.docx VIP
- 部编版八年级道德与法治上册3.1《维护秩序》优质教案.doc
- 冷链医疗器械培训试题(含答案).docx VIP
- 2025湖南株洲市工会社会工作者招聘30人笔试备考题库及答案解析.docx VIP
- 乾坤木业业务流程诊断.ppt VIP
文档评论(0)