- 1、本文档共36页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
电子商务基础建设
5.6 電子商務資訊安全令人擔憂 圖六 為何電子商務的安全性令人擔憂? 電子商務資訊安全令人擔憂 5.7 網路攻擊模式 圖七 網路攻擊模式 網路攻擊模式 加密 文件 解密 文件 Sender Receiver 網路攻擊模式 中斷 竊聽 竄改 偽造 圖八 網路攻擊模式 5.8 資訊安全金三角 圖九 資訊安全金三角 資訊安全金三角 封包過濾(Packet Filtering ) Internet 過濾的封包欄位 封包類型 來源主機IP 目的主機IP 來源TCP/UDP阜號碼:23, telnet. 25, SMTP. 80, WWW 目標TCP.UDP阜號碼 圖十 防火牆 防火牆 5.9 資訊安全技術與數位簽章 圖十一 電子商務安全要求 電子商務安全要求 隱密性的保護:資料加解密技術 明文 雜湊函數 訊息摘要 發送端私鑰 訊息摘要 數位簽章 接收端公鑰 密文 數位簽章 明文 密文 數位簽章 明文 接收端私鑰 數位簽章 發送端公鑰 明文 雜湊函數 訊息摘要 發送端 接收端 1.伺服器端會先將自己的數位憑證傳送到使用者端 2.瀏覽器中通常包括有世界主要CA的公鑰,因此便能將數位憑證解密,取得CA所認證的伺服器資訊與伺服器端的公鑰。 3.隨機產生一個秘密金鑰。SSL利用此秘密金鑰對信用卡號加密成密文;再以伺服器端的公鑰對此秘密金鑰加密,成為數位信封。 4.將密文與數位信封一起傳給伺服器 5.伺服器先以私鑰解開數位信封取得此次交易所使用的對稱秘密金鑰,再交信用考號解密,完成一次SSL交易。 圖十四 SSL加密機制 SSL加密機制 課後習題 試說明網際網路的正式定義。 試說明電路交換(circuit switching)與分封交換(package switching)間的差異。 試說明網路架構基礎組成元件。 試說明TCP/IP所定義的網路層與各項服務。 試說明網路管理的四項重點。 試說明網際網路攻擊模式。 試說明資訊安全金三角。 試說明有哪些技術能達到隱密性、認證性、完整性與不可否認性四項目標。 試解釋什麼是數位簽章、SSL的運作方式。 課堂討論與想想看 若你在一家銀行(或其他行業)工作,試以向老闆說明的角度,解釋什麼是網際網路,並提出網際網路帶給銀行哪些資訊安全的威脅,以及因應之道。 如果你為學校的研究所考試放榜架設網路,你要如何管理網路效能??(提示:你必須要分析網頁是用動態還是靜態的設計?資料種類與頻寬需求。此外,查榜的人數會隨著放榜的天數而遞減,所以,你還要思考擴充或刪減的問題。) 隱密性:你要如何加解密??學生的考卷只有老師看得到,別人看不到。如果你的MSN只希望你女(男)朋友看得到。MP3只有付錢的人聽得到(數位版權)。機密文件只有實驗室的電腦能夠閱讀,到回家就無法閱讀。 認證性:你要如何加解密??今天總經理寄給你一封email,說你加薪了,你要如何確定是總經理給你的email?你怎麼知道某學校傳給你的研究所考取簡訊不是同學惡作劇?銀行寄給你的電子帳單如何確定那真是銀行而不是詐騙集團?你怎麼知道MSN的另一端真是你的朋友? 網路報稅時,如何才能讓漏報的人「不可否認」? 5 電子商務基礎建設與資訊安全 本章架構 什麼是網際網路? 唯一的IP位址 支援TCP/IP 的通訊協定 使用或存取 網際網路 基礎建設 分封交換 網路架構 通訊協定 網路管理 電子商務 資訊安全 網路攻擊模式 資安黃金三角 資訊安全技術 數位簽章 學習目標 5.1 什麼是網際網路? 5.2 網際網路基礎建設:分封交換 5.3 網際網路基礎建設:網路架構 5.4 網際網路基礎建設:通訊協定 5.5 電子商務基礎建設:管理 5.6 電子商務資訊安全令人擔憂 5.7 網路攻擊模式 5.8 資訊安全金三角 5.9 資訊安全技術與數位簽章 5.1什麼是網際網路? TCP/IP 網際網路就是「一群網路的網路」(a network of networks) 圖一 網際網路的定義 什麼是網際網路? 5.2 網際網路基礎建設:分封交換 Circuit Switching 線路交換屬於靜態分配線路的方式,當通信的二端一旦接通,雙方便獨占一條實際的實體線路。因為獨占,傳輸延遲通常較小,也不會發生線路衝突,可靠性和即時回應能力都很優異。 Packet Switching 分封交換將所要傳送的訊息分為一個個固定大小的封包(packet),在一條線路中,允許多來源封包同時傳遞,每個封包可視情況各自尋找最佳的路徑,到達目的地之後再重組原始的訊息。但也因它沒有專屬的傳輸線路,故而有時容易發生擁塞、封包損失或失序、以及資訊安全等等問題。 圖二 網際網路基礎建設:訊息交換 網際網路基礎建設:分封交換 網際網路基礎建設 網路訊息交換主要有
您可能关注的文档
- 用它来完成和飞船的交会对接中国将于2010到2011年底发射“天宫一 .ppt
- 由旗装到旗袍:近代服饰流行的影响因素探析 - 服饰导刊.pdf
- 由直流输电引起的次同步振荡的阻尼特性分析 来源:中国电力网时间 .doc
- 甲大学九十四学年度进修学士班笔试大学招生考试试题 - 逢甲大学.pdf
- 申报书 - 东华大学.doc
- 由差速器壳.ppt
- 电信业纳入“营改增” - 上海市国家税务局.ppt
- 由‘农场免费的长工’谈有机农业.pdf
- 现浇钢筋混凝土楼板.ppt
- 用错误演绎数学课的精彩.ppt
- 2024年沧州市公务员考试行测真题及答案详解(名师系列).docx
- 粮油食品检验人员复习提分资料带答案详解(精练).docx
- 粮油食品检验人员自我提分评估(考点精练)附答案详解.docx
- 粮油食品检验人员全真模拟模拟题附参考答案详解(精练).docx
- 2025年延安市公务员考试行测试卷历年真题附答案详解(突破训练).docx
- 2025年株洲市公务员考试行测试卷历年真题含答案详解.docx
- 2024年枣庄市公务员考试行测真题及完整答案详解1套.docx
- 2024年抚顺市公务员考试行测真题及答案详解(各地真题).docx
- 2025年常州市公务员考试行测真题及一套参考答案详解.docx
- 2023年德州市公务员考试行测试卷历年真题及1套完整答案详解.docx
最近下载
- 实验室安全和保证人员健康程序.docx VIP
- 2025四川攀枝花市第十二中学校直接考核招聘编外艺体培训导师20人笔试备考试题及答案解析.docx VIP
- 课程思政教学竞赛说课稿《电机与电气控制技术》.pptx VIP
- 检查更换油井油嘴.ppt
- 人教版三年级数学下册思维训练应用题(含答案).pdf VIP
- GB 10068-2008 轴中心高为56 mm及以上电机的机械振动.pdf
- 国企招聘党群岗笔试试题及答案.pdf VIP
- 00015-英语二-第三单元课后答案及参考译文.docx VIP
- 2024年云南省《辅警招聘考试必刷500题》考试题库附完整答案.pdf VIP
- 4s店财务经理述职报告7篇.docx
文档评论(0)