- 1、本文档共70页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全电子商务的安全体系
* 黑客们攻击的手段 (1)中断(攻击系统的可用性):破坏系统中的硬件、硬盘、线路、文件系统等,使系统不能正常工作; (2)窃听(攻击系统的机密性):通过搭线与电磁泄漏等手段造成泄密,或对业务流量进行分析,获取有用情报; (3)窜改(攻击系统的完整性):窜改系统中数据内容,修正消息次序、时间(延时和重放); (4)伪造(攻击系统的真实性):将伪造的假消息注入系统\假冒合法人介入系统、重放截获的合法消息实现非法目的,否认消息的接入和发送等。 黑客攻击主要有以下几种手段:捕获(Phishing)、查卡(Carding)、即时消息轰炸(Instant Message Bombing)、邮包炸弹(E-mail Bombing)、违反业务条款(Tossing)、“阻塞服务”手段等; * 安全评估产品 (1)基于单机系统的评估工具 产品:Security Toolkit、COPS、CA-Examine和ISS公司的System Security Scanner等 (2)基于客户端的评估系统 产品:Intrusion Detection公司的Kane Security Analyst(KSA)等 (3)网络探测型 产品:AXENT公司的NetRecon、ISS公司的Internet Scanner、SATAN、NAI公司的采用CyberCop Scanner等 (4)管理者/代理型评估系统 产品:AXENT公司的OmniGuard/ Enterprise Security Manager(ESM)等 * 安全评估产品的比较 * 在实施网络安全防范措施时要考虑以下几点: 加强主机本身的安全,做好安全配置,及时安装安全补丁程序,减少漏洞; 用各种系统漏洞检测软件定期对网络系统进行扫描分析,找出可能存在的安全隐患,并及时加以修补; 从路由器到用户各级建立完善的访问控制措施,安装防火墙,加强授权管理和认证; 利用RAID5等数据存储技术加强数据备份和恢复措施; 对敏感的设备和数据要建立必要的物理或逻辑隔离措施; 对在公共网络上传输的敏感信息要进行数据加密; 安装防病毒软件,加强内部网的整体防病毒措施; 建立详细的安全审计日志,以便检测并跟踪入侵攻击等 * Internet 网上银行 WEB 服务器 支付网关 入侵检测机 网络漏洞扫描机 银行数据 通信网 外部 WEB 服务器 CA 服务器 网上银行 数据库 服务器 客户服务代表机 内部管理与维护机 采用ISS公司的如下产品: Internet Scanner System Scanner Real Secure 网上银行安全检测结构图 * 如何防范黑客 下载最新的网络安全软件包并安装在你的计算机上,确保你使用的是最新版的浏览器,防止别人利用软件的BUG来进行攻击。 确保你的密码不易被人猜中,尽量采用数字与字符相混的口令,并且经常更改你的口令。 不要打开不名来历的电子邮件,特别是用OUTLOOK收信的朋友。 对于建局域网的企业,建议安装防火墙软件,屏蔽内部IP。 * 其他安全与保密问题 病毒及病毒防范 数据库安全与保密 计算机软硬件安全与保密 物理安全与保密 * 综合网络安全体系 攻击者 系统审计、分析-----入侵检测-----实时响应(警告、拒绝服务) 弱点分析------------------------------检测-----------------------漏洞修补 系统第一道防线-----------------防止远程攻击 系统第二道防线--------防止内部权限提升 系统备份安全措施 各种层次服务的安全保证 各种层次服务的安全保证 系统的全方位防卫示意图 * * * 中国电信----安全电子邮件 目标用户: 电子商务经营者,尤其是对安全认证有特殊需求的用户,包括政府、企业、个人 策略: 针对个人用户的数字应用业务,安全信箱 针对企业用户的,e企邮之“安全的邮件服务”(上海电信数据中心) 针对政府的,“安全政务”(浙江电信有限公司) * 安全电子邮件系统的软件结构 安全电子邮件系统有B/S结构和C/S结构两种,都基于数字证书完成对邮件内容的加密/解密、数字签名/验证。B/S结构的安全电子邮件系统,在WEB Mail的基础上,通过基于IE浏览器的安全插件完成对邮件关键信息的加解密。C/S结构的安全电子邮件系统,通过安全邮件客户端完成对邮件内容的加解密。 * 中国电信采用GCMail安全电子邮件系统 * CFCA安全电子邮件系统结构示意图 * 安全电子邮件的运营策略 全面的安全电子邮件服务:凭借现有的财力和技术力量,打造全面保护邮件系统的方案,将防病毒、反垃圾邮件、内容过滤等多项安全功能集于一体,为用户(尤其是企业用户)邮件系统提供
您可能关注的文档
最近下载
- 爆破工程技术人员取证培训初级D设计题真题参考答案.pdf VIP
- 2026届高一物理必修一同步1.4 速度变化快慢的描述——加速度(原卷版).docx VIP
- 医学课件-医德医风培训模板.pptx VIP
- 1.4 速度变化快慢的描述—加速度(分层作业)(解析版).docx VIP
- 齐鲁医学医德医风.pptx VIP
- 导学案:1.3位置变化快慢的描述—速度.docx VIP
- 2024监理规范知识竞赛练习试题及答案.doc VIP
- 1-3位置变化快慢的描述 速度 【解析版】(人教版2019).doc VIP
- 5.1《倍的认识》课件(共23张PPT) 人教版 三年级上册数学.pptx VIP
- 冀教版小学数学四年级下册【全册】课时练+单元测试卷(含答案).pdf VIP
文档评论(0)