- 1、本文档共55页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第七章 电子交易安全 7.1 网络交易风险和安全管理的基本思路 7.2 网络抗攻击技术 7.3 客户认证技术 7.4 电子商务交易安全的法律保障 7.1 网络交易风险和安全管理的基本思路 7.1.1 电子商务中存在的安全隐患和威胁 因特网(Internet)是开展电子商务的网络基础,它源于对计算机资源共享的需求,采用TCP/IP使不同网络、不同计算机之间实现通信,但正是由于这些特点使它给电子商务带来了许多安全问题。网络交易的安全隐患主要表现在以下四个方面。 1.开放性 开放性和资源共享是Internet的最大优点,但它带来的问题却不容忽视。因为,当你轻易而方便地访问别人的计算机时,如果不采取任何安全措施,别人也会同样轻而易举地访问你的计算机。 2.传输协议 Internet采用的是TCP/IP,这个协议本身并没有采取任何措施来保护传输内容不被窃取。TCP/IP是一种包交换网络,各个数据包在网络上都是透明传输的,并且可能经过不同的网络,由那些网络上的路由器转发,才能到达目的计算机。数据在传输过程中可能会遭到IP窥探、同步信号淹没、TCP会话劫持、复位与结束信号攻击等威胁。 3.操作系统 Internet底层的操作系统如UNIX,WINDOWS。而UNIX的源代码是公开的,很容易被发现漏洞,给Internet用户带来安全问题。例如,广泛使用的FTP中发现的“特洛伊木马”——一种声称是某物但实际不是某物的程序。它可能含有恶意的代码,一旦被安装在系统上就会做出人们意料不到(或不受欢迎)的事情来。 4.信息电子化 与传统的书面信函相比,电子化信息的固有弱点就是缺乏可信度,因为电子信息是否正确、完整很难由电子信息本身来鉴别,而且在Internet上传递电子信息时,难以确认信息的发送者以及信息是否被正确无误地传递给对方。 由于Internet存在上述安全隐患,它给电子商务带来了如下的安全威胁: ● 由于非法入侵者的侵入,造成商务信息被篡改、盗窃或丢失; ● 商业机密在传输过程中被第三方获悉,甚至被恶意窃取、篡改和破坏; ● 虚假身份的交易对象及虚假订单、合同; ● 贸易对象的抵赖(如拒绝承认双方已商定的价格、数量、订单、合同,拒绝承认收到的货款或商品等); ● 由于计算机系统故障对交易过程和商业信息安全所造成的破坏。 综上可知,电子商务面临着来自多方的安全威胁,存在着许多安全隐患。 7.1.2 电子商务的安全性需求 要使电子商务健康、顺利发展,必须解决好以下几种关键的安全性需求。 1.保密性 保密性是指交易过程中必须保证信息不会被非授权的人或实体窃取(无论是无意的还是恶意的)。要保证信息的保密性,需要防止入侵者侵入系统;对商务机密(如信用卡信息等)要先经过加密处理,再送到网络传输。 2.完整性(不可修改性) 完整性是指数据在输入和传输过程中,要求能保证数据的一致性,防止数据被非授权建立、修改和破坏。信息的完整性将影响到贸易各方的交易和经营策略,保持这种完整性是电子商务应用的基础。因此,要预防对信息的随意生成、修改和删除,同时要防止数据传送过程中丢失和重复,以保证信息传送次序的统一。 3.不可抵赖性(不可否认性) 信息的不可抵赖性是指信息的发送方不可否认已经发送的信息,接收方也不可否认已经收到的信息。例如因市场价格的上涨,卖方否认收到订单的日期或完全否认收到订单;再如网上购物者订货后,不能谎称不是自己订的货等。因此,要求在交易信息的传输过程中为参与交易的个人、企业或国家提供可靠的标识,使原发送方在发送数据后不能抵赖,接收方在接收数据后也不能抵赖。 4.真实性(确定性) 真实性是指商务活动中交易者身份的真实性,亦即是交易双方确实是存在的,不是假冒的。网上交易的双方相隔很远,互不了解,要使交易成功,必须互相信任,确认对方是真实的。对商家要考虑客户是不是骗子,发货后会不会收不回货款;对客户要考虑商店是不是黑店,付款后不会收不到货,或者收到货后质量是否能有保证。因此,能否方便而又可靠地确认交易双方身份的真实性,是顺利进行电子商务交易的前提。 5.可靠性 可靠性是指电子商务系统的可靠性,即使在计算机失效、程序错误、传输错误、硬件故障、系统软件错误、计算机病毒和自然灾害等所产生的潜在威胁状态下,而仍能确保系统安全、可靠。保证计算机系统的安全是保证电子商务系统数据传输、数据存储及电子商务完整性检查的正确和可靠的根基。 6.内部网的严密性
您可能关注的文档
- 电流的参考方向.ppt
- 电脑BIOS系统的高级设置.doc
- 电脑DIY知识-内存篇.doc
- 电脑VGA信号连接电视操作指南(网络版).doc
- 电脑安装程序步骤.doc
- 电脑百科全书.doc
- 电脑版GPS 经纬度采集及上传软件安装指南.doc
- 电脑办公常用基础知识.doc
- 电脑变慢变卡的所有解决方案.doc
- 电脑操作常见故障及排除.doc
- 2025年一级建造师考试《水利水电工程管理与实务》冲刺必刷卷.docx
- 2025年一级建造师考试《水利水电工程管理与实务》逆袭破题卷1.docx
- 2025年一级建造师考试《市政工程管理与实务》冲刺必刷卷 .docx
- 2025年一级造价工程师考试《建设工程计价》预习卷.docx
- 2025年一级造价工程师考试《建设工程造价管理》预习卷.docx
- 2025年一级造价工程师考试《建设工程造价案例分析(安装专业)》预习卷.docx
- 2025年一级造价工程师考试《建设工程造价案例分析(土建专业)》预习卷.docx
- 2025年中级会计考试《会计实务》冲刺提分卷.docx
- 2025年中级会计考试《财务管理》冲刺提分卷.docx
- 2025年中级会计考试《财务管理》全真模拟卷.docx
最近下载
- 中国共产主义青年团团章.doc VIP
- 照明工程数量表计算.xlsx VIP
- 2024汽车维修工时定额.docx VIP
- 内网及邮箱用户名列表.doc VIP
- 新解读《GB_T 18295 - 2001油气储层砂岩样品扫描电子显微镜分析方法》最新解读.docx VIP
- DB11T 945.1-2023建设工程施工现场安全防护、场容卫生及消防保卫标准 第1部分:通则.pdf VIP
- JGT 160-2017 混凝土用机械锚栓.docx VIP
- 建筑施工安全生产治本攻坚三年行动方案(2024-2026年).docx VIP
- 2024年内蒙古巴林左旗林业和草原局国有公益林护林员招聘真题.docx VIP
- 鲁教版(五四学制)六年级上册地理期末复习重点知识点提纲(实用!).docx VIP
文档评论(0)