- 1、本文档共30页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子商务安全理
第二章 电子商务管理 【教学授课学时数】 3学时 【教学目标与要求】 了解电子商务安全标准与相关组织; 掌握我国电子商务安全管理机构及原理; 掌握电子商务安全管理制度; 我国电子商务安全的相关法律法规。 【教学重点与难点】 电子商务安全管理制度的内容和国际电子商务立法的基本 原则和国内的立法原则。 第1节 安全标准与组织管理 电子商务的安全是建立在信息系统互联、互通、互操作意义上的安全,因此需要技术标准来规范系统的建设和使用。 (一)制定安全标准的组织 1.国际标准化组织 (ISO—International Standardization Organization) 始建于1946年,是一个自发的非条约性组织,其成员是参加国的指定标准化机构,如ISO的美国成员就是美国国家标准研究所ANSI(The American National Standards Institute )。 ISO负责制定广泛的技术标准,为世界各国的技术共享和技术质量保证起着导向和把关的作用。 ISO的目的是促进国际标准化和相关活动的开展,以便于商品和服务的国际交换,并以发展知识、科技和经济活动领域的合作作为己任,现已发布了覆盖领域极为广泛的13000多个国家标准(/iso/en/isoonline.frontpage) ISO对信息系统的安全体系结构制定了开放系统互联 (OSI——Open System Interconnection )基本参考模型(ISO7489)。该模型提供了下述五种安全服务: 验证服务,包括对等实体和数据源验证; 访问控制服务; 数据保密服务; 数据完整性服务; 不可否认服务。 为了实施上述安全服务功能,ISO7498-2提供了下列安全机制: 加密机制; 数字签名机制; 访问控制机制; 数据完整性机制; 验证机制; 通信业务填充机制; 路由控制机制; 公证机制。 为了支持系统要求的不同安全级别,ISO7498-2还提供了如下五种机制: 可信功能; 安全标记; 事件检测; 安全审计跟踪; 安全恢复。 2.国际电报和电话咨询委员会(CCITT) 国际电报和电话咨询委员会(CCITT-Consultative Commit of International Telegraph and Telephone)是一个联合条约组织,属于国际电信联盟ITU,由主要成员国的邮政、电报和电话当局组成,如美国在这一委员会的成员是美国国务院。CCITT主要从事涉及通信领域的接口通信协议的制定工作,并与ISO密切合作进行国际通信的标准工作。CCITT对国际通信中所使用的各种通信设备及规程的标准化提出了一系列的建议,其在数据通信领域的工作主要体现于V系列和X系列的建议中,其中在X.400和X.500中对信息安全问题有一系列的表述。 CCITT标准在1993年以后改称ITU标准。( /home/index.html ) 3.国际信息处理联合会第十一技术委员会 (IFIP TC 11 ) International Federation for Information Processing 该组织是在国际上有重要影响的有关信息系统安全的国际组织。我国公安部代表我国参加该组织的活动,每年举行一次计算机安全的国际研讨会。该组织的机构组成如下: WG 11.1 安全管理工作组; WG 11.2 办公自动化安全工作组; WG 11.3 数据库安全工作组; WG 11.4 密码工作组; WG 11.5 系统完整性与控件工作组; WG 11.6 拟构成计算机事务处理工作组; WG 11.7 计算机安全法律工作组; WG 11.8计算机安全教育工作组。 ( ) 4. 电气和电子工程师学会(IEEE) 电气和电子工程师学会(IEEE——Institute of Electrical Engineers) 是一个由电气工程师组成的世界上最大的专业学会,拥有近300,000成员,划分成许多部门。1980年2月,IEEE计算机学会专门建立了一个委员会负责制定有关网络的协议标准,其中有: 802.1:高层接口; 802.2:逻辑链路控制; 802.3:CSMA/CD网; 802.4:令牌总线网; 802.5:令牌环网; 802.6:城域网; 802.7:宽带技术咨询组; 802.8:光纤技术咨询组; 802.9:数据和话间综合网络。 近年来,IEEE还关注了公开密钥密码的标准化工作,着手制定了有关的标准P 1363,其中包括了RSA公开密钥密码、椭圆曲线公开密钥密码以及密钥交换等方面的内容。( / ) 5.美国国家标准局与美国
您可能关注的文档
- 测试方法(等类划分、边界值、错误推测).ppt
- 浙教版《品德社会》四上全册教学计划、教案(浙江地区用书).doc
- 浙江电台新世广播节目创意策划大赛.doc
- 济南的春天教.doc
- 浴室柜分类及养说明.doc
- 液压油质量分.doc
- 润滑剂的正确用.ppt
- 液压阀的分类绍.doc
- 润湿分散剂的类特性与应用.doc
- 液压阀的分类功效.doc
- 2025年中山市沙溪镇人民政府所属事业单位招聘11人笔试备考题库及参考答案详解一套.docx
- 2025年中山市横栏镇人民政府所属事业单位第二期招聘笔试高频难、易错点备考题库及参考答案详解一套.docx
- 2025年中山市横栏镇人民政府所属事业单位第二期招聘笔试高频难、易错点备考题库含答案详解.docx
- 2025年中山市阜沙镇人民政府所属事业单位招聘笔试高频难、易错点备考题库及完整答案详解1套.docx
- 2025年中山市阜沙镇人民政府所属事业单位招聘笔试高频难、易错点备考题库参考答案详解.docx
- 2025年中山市阜沙镇人民政府所属事业单位招聘笔试备考题库附答案详解.docx
- 2025年中山市阜沙镇人民政府所属事业单位招聘笔试高频难、易错点备考题库附答案详解.docx
- 2025年中山市阜沙镇人民政府所属事业单位招聘笔试备考题库附答案详解.docx
- 2025年中山市阜沙镇人民政府所属事业单位招聘笔试备考题库及答案详解一套.docx
- 2025年中山市阜沙镇人民政府所属事业单位招聘笔试备考题库及完整答案详解1套.docx
文档评论(0)