- 1、本文档共32页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第四章 档溺子商务安全
第三节防火墙技术 五、防火墙的优缺点 没有任何一个防火墙的设计能适用于所有的环境。它就似一个防盗门,在通常情况下能 起到安全防护的作用,但当有人强行闯入时可能失效。所以在选择购买时,应根据站点的特 择合适的防火墙。 1.防火墙的优点 (1)保护脆弱的服务。通过定义一个中心“扼制点”及过滤不安全的网络服务,防火墙可防止非法用户进人内部网络,减少内网中主机的风险。 (2)控制对系统的访问。可提供对系统的访问控制,如允许从外部访问某些主机,同时禁止访问另外的主机,允许内部员工使用某些资源而不能使用其他资源等。 (3)集中的安全管理。对内网实行集中的安全管理。通过制定安全策略,其安全防护| 措施可运行于整个内网系统中而无须在每个主机中分别设立。同时还可将内网中需改动的程| 序都存于防火墙中而不是分散到每个主机中,便于集中保护。 (4)增强保密性。可阻止攻击者获取攻击网络系统的有用信息。 (5)有效地记录Internet上的活动。因为所有进出信息都必须通过防火墙,所以非常便: 于收集关于系统和网络使用和误用的信息。 2.防火墙的不足之处 (1)不能防范来自内部的攻击。对内部用户偷窃数据,破坏硬件和软件等行为无能为力。 (2)不能防范不通过它的连接。对有意绕过它进/出内网的用户或数据无法阻止,从而 给系统带来威胁,如用户可以将数据复制到磁盘中带出内网。 (3)不能防范未知的威胁。能较好地防备已知的威胁,但不能自动防御所有新的威胁。 (4)不能完全防范病毒的破坏。 (5)为了提高安全性,限制和关闭了^些有用但存在安全缺陷的网络服务,给用户带 来了使用的不使。 第四节 SSL与SET安全协议 为了保障电子商务的安全性,人们制定了一些安全协议其中比较著名的有SST安全套接层协议和SET安全协议。 一、SSL安全套接层协议 安全套接层协议(Secure Sockets Layer, SSL)是由Netscape公司于1994年研究制定的安全通信协议,主要用于Internet计算机之间的通信,它能加密浏览器与服务器之间的通信| 数据。因此,可以采用SSL传输密码和信用卡号等敏感信息,采用SSL协议在浏览器和服务器之间建立了一个安全通道。 第四节 SSL与SET安全协议 SSL协议工作在TCP层上,髙层的应用协议可以在SSL层之上透明地工作。它由两层协| 议构成,共包含四个子协议。 其中比较重要的是SSL握手协议和记录协议。 SSL握手协议位于SSL记录协议之上。它用于数据传输前进行服务器和浏览器之间的身份认证,同时确定双方协商采用的协议版本、加密算法等参数,确定加密数据所需的对称密钥,采用公钥加密技术产生共享机密。 SSL记录协议定义要传输的数据格式。它位于TCP层之上,从高层的SSL子协议接收数 据进行封装,同时用对称密钥加密,通过TCP层进行传输。 SSL可以实现浏览器和服务器相互的身份认证。 第四节 SSL与SET安全协议 二、SET安全协议 安全协议(Secure Electronic Transaction, SET)是 1996 年 Master Card 与 Visa 两大国际 信用卡组织会同IBM、Netscape等一些计算机供应商共同开发的。 SET主要是为了实现在Internet环境下,用户、商家和银行之间通过信用卡支付而设计 的。它给出了一套电子交易的过程规范,通过SET实现电子商务交易中的加密、认证机制 和密钥管理机制等,从而保证支付信息的机密、支付过程的完整和商家及持卡人的合法 权益。 SET中主要包含:信用卡持卡人、商家、支付网关、CA及信用卡结算中心。SET协议 比SSL协议复杂,它不仅可以加密两个端点间的单个会话,还可以加密和认证三方之间的多 条信息。 第四节 SSL与SET安全协议 三、SSL与SET协议的比较 SET协议定义了银行、商家和持卡人之间交换的报文的标准,SSL只是在通信的两方之间建立了一条安全通道。SSL是面向链接的,而SET允许各方之间的报文交换不是实时的。SET报文能够在银行内部网或者其他网络上传输。 从费用上看,SET协议过于复杂,处理速度慢,支持SET系统的费用很高,它需要持卡 人、商家、支付网关等计算机系统上均安装相应的软件,而使用SSL协议成本很低,大部分浏览器都内置了能支持SSL的代码。 SET协议也可以用在系统的一部分或者全部。 从认证方面看,SET的安全需求较高,持卡人、商家和支付网关都必须先申请数字证书 来识别身份,而在SSL中,只有商家的Web服务器需要认证,客户认证则是可选的,也可以选择不使用客户认证。 从安全方面看,一般认为SET的安全性较SSL高。在整个交易过程中,持卡人到商家、I 商家到支付网关再到银行网络的通信都受到严密的保护。 从市场占有率看,由于SE
您可能关注的文档
- 第十章 傻溺会分层与社会流动.ppt
- 第十章 的结构体和共同体.ppt
- 第十四讲的_学习策略.ppt
- 第十章 档溺力监控系统 简版.ppt
- 第十章 康奈程与教学管理 《新编教育管理学》课件,华东师范大学,教育经济与管理.ppt
- 第十章 档溺工学-继电接触控制系统.ppt
- 第十四章的领导理论和领导艺术.ppt
- 第十章 玫逆向对象设计.ppt
- 第十章 返抹律程序.ppt
- 第十章 驳拈找、引用和统计函数.ppt
- 小学科学:ESP8266智能插座电路原理与动手实践研究教学研究课题报告.docx
- 《金融开放浪潮下我国多层次监管体系构建与创新研究》教学研究课题报告.docx
- 区域教育质量监测中人工智能应用的数据质量分析与优化策略教学研究课题报告.docx
- 《金融科技监管中的数据治理与合规性要求》教学研究课题报告.docx
- 《3D打印技术在航空航天领域中的多材料制造与复合材料应用》教学研究课题报告.docx
- 《绿色金融发展中的政府职能与市场机制研究》教学研究课题报告.docx
- 《植物工厂多层立体栽培光环境调控技术对植物生长发育节律的调控机制探讨》教学研究课题报告.docx
- 销售团队年度业绩总结.docx
- 银行风险管理与金融危机防范.docx
- 银行网络攻击预警与快速响应机制.docx
最近下载
- 2025年内蒙古时事政治考试试卷带解析必考题.docx VIP
- 人教版数学三年级下册单元试卷【1-8合集,含答案】.pdf VIP
- 2025年内蒙古时事政治考试试卷带解析参考答案.docx VIP
- (答案)奥赛经典-奥林匹克数学中的几何问题---习题与讲解(第1-2章).pdf VIP
- 奥赛经典奥林匹克数学中的几何问题.pdf VIP
- 奥的斯电梯ACD4 原理图纸注释.pdf VIP
- 2025国家能源集团新疆哈密能源化工有限公司社会招聘(51人)笔试参考题库附答案解析.docx VIP
- 建设项目环境影响报告表.PDF VIP
- 呼吸科利用PDCA循环提高住院患者吸入剂使用正确率品管圈.pptx VIP
- 2024-2030年全球气动导弹弹射发射器(PMEL)行业现状、重点企业分析及项目可行性研究报告.docx
文档评论(0)