第六章 电商务网络安全.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第六章 电商务网络安全

第六章 电子商务网络安全 苟文勇 什么是SSL协议?它的体系结构是怎样的? SSL协议即安全套接层协议,是在因特网基础上的一种保证机密性的安全协议。SSL协议位于TCP/IP与各种应用层协议之间可以独立于应用层协议为数据通信提供安全支持SSL协议常被用于http也可以用于其他协议如NNTPTELNET等SSL协议主要提供加密保证信息的完整性和提供完善的认证服务三种服务 SSL协议不是一个单独的协议,而是两层协议:SSL记录协议以及其上的3个子协议。三个高层协议分别作为SSL协议的一部分:SSL握手协议、SSL更改密码规格协议和SSL警告协议。SSL记录协议为各种高层协议提供了基本的安全服务。 SSL握手协议 SSL更改密码规格协议 SSL警告协议 HTTP SSL记录协议 TCP IP 试从 技术上:SSL协议在技术上主要采用的公钥密码体制和X.509数字证书标准来进行数据加密,SSL主要通过数据加密来保证传输过程中数据的安全性;而SET协议主要采用公开密钥加密、数字签名、双联签名、数字信封、数字证书等核心技术。 功能上SSL协议是基于传输层的通用安全协议而SET协议则位于应用层对网络中的其他各层也有所涉及 安全强度:由于SET协议采用了公钥机制、消息摘要和CA认证体系,因而它完全可以保证机密性、数据完整性和不可否认性。SSL协议中也采用了公钥机制、消息摘要和消息验证码检测,可以保证机密性、数据完整性和一定程度的身份鉴别功能,但SSL缺乏有效的数字签名,不能提供完备的不可否认性。 中小型电子商务应用中SET协议更适合因为SET协议不仅可以保证数据的机密性完整性和不可否认性但不能保证不可否认性在中小型企业的电子商务活动中不可否认性可以保证在交易的过程中交易双方都不可抵赖极大的保证了交易的诚信因此比较合适 试述IPsec的传输模式和隧道模式的基本原理 传输模式在AHESP处理前后IP的头部保持不变仅对IP数据项的上层协议数据提供保护用于两个主机之间 原IP报头 IPsec报头 数据 传输模式 隧道模式在AHESP处理之后再封装一个外网IP头对整个IP数据项提供保护通信双方只要有一个是安全网关就必须使用隧道模式 新IP报头 IPsec报头 原IP报头 数据 隧道模式 试述在IPsec中的AH协议和ESP协议的区别与联系。 AH:鉴别头提供无连接完整性数据源认证和防重放攻击保护这 ESP:安全载荷封装可以为IP数据报提供机密性数据源验证抗重放攻击以及数据完整性检验等安全服务其中只有数据的机密性是ESP的基本功能其他都是可选功能 AH和ESP都具有两种实现模式即传输模式和隧道模式 联系AH协议和ESP协议都是IPsec协议的重要组成部分既可以单独使用也可以联合使用什么是防火墙防火墙具有哪些功能 防火墙是网络安全的第一道防线,设置在被保护的网络和外部网络之间,可以实施比较广泛的安全策略来控制信息流,以防止发生不可预测、破坏性入侵,是广泛采用的一种网络安全防护手段。 防火墙主要具有如下功能 保护那些易受攻击的服务:过滤不安全的服务,只有预先被允许的服务才能通过防火墙,这样就降低了网络受到非法攻击的风险。 控制对特殊站点的访问如有些主机能够被外部网络访问而有些主机则要被保护起来防止受到不必要的访问可以通过防火墙来实现 提供集中化的管理使用了防火墙之后可以将所有修改过的软件和附加的安全软件都放在防火墙上如果不是用防火墙则需要将所有的软件都分散在各主机上 对网络访问进行记录和统计 什么是虚拟专用网虚拟专用网有哪些功能 虚拟专用网 虚拟专用网具有如下功能 数据加密:保证通过公网传输的数据即使被他人截获也不会泄密 信息和身份的认证保证信息的完整性合法性并能够鉴别用户的身份 提供访问控制功能使不同的用户拥有不同的访问权限 传递内部IP地址 传递多种协议 能够进行网络监控网络故障诊断 防火墙有哪几种基本类型试比较包过滤技术和代理服务技术的区别 从防火墙的软硬件形式来看防火墙包括软件防火墙硬件防火墙和芯片防火墙三类根据所采用的技术不同主要包括包过滤型代理服务型和监测型 包过滤技术和代理服务技术的区别 包过滤技术是在网络层拦截并监测所有的信息流,而代理服务技术则是在应用层实现防火墙的功能。 包过滤技术是通过一个检测模块根据预先设定的过滤原则对流经防火墙的数据包进行检测并决定是否丢弃该

文档评论(0)

zong197104 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档