- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
手机病毒的防治为用户提供手机固件或者操作系统升级服务修补漏洞系统认证第三方软件内部捆绑反病毒软件提供最基本的安全服务手机制造商移动通信运营商最直接有效的办法是让网络运营商进行网络杀毒手机病毒的防治结合手机的特点推出更有效的手机反病毒软件将存储卡或手机直接与相连利用上杀毒软件进行查杀操作提供无线网络在线杀毒能够较好地做到杀毒能力和实时查杀的兼顾安全软件生产商本章小结移动商务在安全性方面所存在的问题和技术现状移动通信两种常见加密技术包括加密和加密以及认证技术包括终端认证和口令认证从政府企业和交易伙伴
手机病毒的防治 为用户提供手机固件或者操作系统升级服务,修补漏洞。 系统认证第三方软件 内部捆绑反病毒软件,提供最基本的安全服务 手机制造商 移动通信运营商 最直接有效的办法是让网络运营商进行网络杀毒。 2 3 手机病毒的防治 结合手机的特点,推出更有效的手机反病毒软件 将存储卡或手机直接与PC相连,利用PC上杀毒软件进行查杀操作 提供无线网络在线杀毒,能够较好地做到杀毒能力和实时查杀的兼顾。 安全软件生产商 4 本章小结 移动商务在安全性方面所存在的问题和技术现状 移动通信两种常见加密技术(包括GSM加密和GPRS加密)以及认证技术(包括终端认证和口令认证) 从政府、企业和交易伙伴的角度分析移动交易信任机制 移动终端的安全性措施,如操作系统安全技术、终端下载软件的认证和存储信息的备份与恢复 分析了常见手机病毒的特征及危害,并介绍用户、运营商、制造商和软件生产商四方面的防治措施 第四章 移动商务安全 倚动软件工厂实验室 移动电子商务 1 2 移动商务安全概述 移动安全通信技术 目录CONTENTS 3 4 移动终端安全 手机病毒 本章导读 移动商务安全概述 移动商务面临的安全威胁 : 无线窃听 :通过接收设备获取无线信道上传输的内容 。 漫游安全 :当用户漫游到攻击者所在的一定区域内,在终端用户不知情的情况下,信息可能被攻击者窃取和篡改,服务也可能被拒绝。 假冒攻击 :假冒合法用户或发送假冒信息欺骗其他用户的行为。 完整性侵害 :网络攻击者截取信息后,并私自修改、删除、插入或重传合法用户的信息或信念数据的过程。 业务抵赖 :业务发生后否认业务发生,以逃避付费或逃避责任。 1 移动商务安全概述 2 移动商务的安全需求: 保密性和身份认证需求 数据信息完整性 不可否认性 匿名性(用户身份和位置隐藏、用户的不可跟踪性) 容错能力 移动商务安全概述 3 移动商务安全技术现状: 完整性保护技术:用于提供消息认证的安全机制 真实性保护技术:用来确认某一实体所声称的身份,以防假冒攻击。 机密性保护技术:为了防止敏感数据泄漏给那些未经授权的实体 抗抵赖技术:为了防止恶意主体事后否认所发生的事实或行为。 其他安全技术:以密码学为基础的消息交换协议 移动商务安全概述 4 移动商务安全的发展趋势: 减少移动终端的处理和存储负担,降低双方交易信息的传输量和保障交易安全是移动商务研究亟待解决的问题。 随着指纹识别、视网膜识别和面部特征匹配等一系列生物特征识别技术的成熟,其必将在给电子商务带来更高级别的安全过程中发挥重要的作用。 重视移动商务隐私问题。 移动安全通信技术 对称密钥加密的特点是文件加密和解密使用相同的密钥。 1对称密钥加密体制: 1 信息加密原理: RC4、混沌算法、DES(数据加密标准Data Encryption Standard)、lDEA(国际数据加密算法)、RC2 移动安全通信技术 非对称密钥加密的特点是加密和解密使用的是两个不同的密钥 2非对称密钥加密体制: 1 信息加密原理: 背包公钥算法、RSA公钥加密算法、椭圆曲线加密算法ECC、EIGamal,DSS等著名的非对称加密算法。 移动安全通信技术 对基站收发台(BTS)和移动台(MS)之间传递的信息加密,确保用户通信的保密性。 1GSM加密: 2 移动通信加密: 移动安全通信技术 在GPRS系统中,对SGSN和移动台之间的无线链路上的信令和用户数据进加密保护。 2GPRS加密: 2 移动通信加密: 移动安全通信技术 目前主要考虑以下安全需求: 双向身份认证保密性。 协议尽量简单 密钥协商和双向密钥控制 双向密钥确认 1移动商务身份认证现状及需求 : 3 终端身份认证: 移动安全通信技术 注意:WAP中存储是终端证书的URL,而不是终端证书,而终端证书则集中保存在证书目录里。网络服务器和WAP网关根据证书URL到对应的位置取证书来难移动终端身份。 2移动终端认证 : 3 终端身份认证: 移动安全通信技术 3口令认证技术: 3 终端身份认证: 比较项目 静态口令认证技术 OTP认证技术 动态性 口令固定不变,难以抵御重放攻击。 OTP口令可以随设定的时间或事件等变量自动变化,无需人工干预。 一次性 静态口令在传输过程中易被截获,难以抵御窃听攻击。 OTP口令一次有效,良好的抗窃听性 随机性 静态口令通常比较简单, OTP口令随机生成、无规律, 认证机制 静态口令认证技术是单向认证机
您可能关注的文档
- 学历认证相关材料的申请流程.ppt
- 学名:narcissus tazetta varchinensis roem - 同济大学生命科学与 .ppt
- 学生发展实际发展水平潜在发展水平最近发展区学习支架.ppt
- 学生消防安全教育与应急急救能力的培养(初稿) - 绍兴市上虞区教育 .pdf
- 学生心智成长与辅导.ppt
- 学生学涯进路图 - 逢甲大学景观与游憩硕士学位学程.ppt
- 学术期刊doi编码与注册规范 - 中国知网doi.doc
- 学位论文模板 - 江苏理工学院研究生处.doc
- 学习部署rms - microsoft.ppt
- 学习与心理.ppt
- 移民监测评估中的信息与数据采集 - world bank group.pdf
- 遗传g模拟退火算法优化设计管壳式换热器 - 自然资源学报.pdf
- 以火灾模拟软体(fds) 模拟抽气式侦烟探测器(asd) 设计之研究.pdf
- 以内容分析法分析我国积极心理学的发展现状 - 社科网.pdf
- 以历史性建筑物设置的博物馆之防火设计与评估fire prevention and .pdf
- 以适当科技与风险评估的角度看太阳能系统.doc
- 以审美角度浅析文化建筑的环境艺术设计 - 武汉理工大学期刊社.pdf
- 以适当科技与风险评估的角度来看[核能系统].ppt
- 以新的发展观看我国未来的能源和电力需求 - energy foundation china.ppt
- 以叙事观点解析一种连结环境的线性空间模型- 以圣地亚哥.卡拉特拉 .pdf
文档评论(0)