- 1、本文档共23页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
演示文稿演讲PPT学习教学课件医学文件教学培训课件
电子商务安全 对外经贸大学出版社 第1章 电子商务安全概述 任务驱动 资源共享、快速、便捷是电子商务迅速发展的原因,而这种基于Internet网络的开放性使电子商务在安全方面先天不足。现在,电子商务的安全问题越来越突出,已经成为制约电子商务快速发展的障碍。如何保障电子商务活动的安全,一直是电子商务研究的核心问题。 过本章学习,学生应该能理解电子商务安全的基本概念,了解电子商务面临的安全问题,掌握电子商务的基本安全需求,熟悉电子商务安全的基础知识,并能够说明电子商务安全管理的基本思路和方法。 第1章 电子商务安全概述 本章内容 1.1电子商务安全概念及特点 1.2 电子商务面临的安全问题 1.3电子商务的安全需求 1.4电子商务安全基础 1.5电子商务安全管理 1.1 电子商务安全概念及特点 电子商务的一个重要技术特征是利用IT技术来传输和处理商业信息。因此,电子商务安全从整体上可分为两大部分:计算机网络安全和商务交易安全。 计算机网络安全的内容包括:计算机网络设备安全、计算机网络系统安全、数据库安全等。其特征是针对计算机网络本身可能存在的安全问题,实施网络安全增强方案,以保证计算机网络自身的安全为目标。 商务交易安全则紧紧围绕传统商务在互联网络上应用时产生的各种安全问题,在计算机网络安全的基础上,保障以电子交易和电子支付为核心的电子商务过程的顺利进行。即实现电子商务保密性、完整性、可鉴别性、不可伪造性和不可抵赖性。 1.1 电子商务安全概念及特点 电子商务安全具有如下四大特性: 1.电子商务安全是一个系统概念 2.电子商务安全是相对的 3.电子商务安全是有代价的 4.电子商务安全是发展的、动态的 1.2 电子商务面临的安全问题 1.2.1电子商务网络系统自身的安全问题 1.物理实体的安全问题 ⑴设备的机能失常 ⑵电源故障 ⑶由于电磁泄漏引起的信息失密 ⑷搭线窃听 ⑸自然灾害 2.计算机软件系统潜在的安全问题 3.网络协议的安全漏洞 4.黑客的恶意攻击 5.计算机病毒攻击 6.安全产品使用不当 1.2 电子商务面临的安全问题 1.2.2电子商务交易信息传输过程中的安全问题 ⑴信息机密性面临的威胁——信息在传输过程中被窃取 ⑵信息完整性面临的威胁——信息在传输过程中被篡改、删除或插入 ⑶交易信息的可认证性面临的威胁——抵赖做过的交易或传输的信息 ⑷交易双方身份真实性面临的威胁——假冒他人身份 1.2 电子商务面临的安全问题 1.2.3电子商务企业内部安全管理问题 ⑴网络安全管理制度问题 ⑵硬件资源的安全管理问题 ⑶软件和数据的维护与备份安全管理问题 1.2.4电子商务安全法律保障问题 主要涉及的法律主要有国际加密问题、网络链接问题、网络隐私问题、域名侵权纠纷问题、电子商务的税收问题,还有电子商务交易中提供参与方合法身份认证的CA中心涉及的法律问题,电子合同签订涉及的法律问题,交易后电子记录的证据力问题及网络知识产权涉及的法律问题等。 1.3 电子商务的安全需求 3.认证性 认证性(Authentication)是指网络两端的使用者在沟通之前相互确认对方的身份。在电子商务中,认证性一般都通过证书机构CA和证书来实现。 4.不可抵赖性 不可抵赖性又叫不可否认性(Non-repudiation),是指信息的发送方不能否认已发送的信息,接收方不能否认已收到的信息,这是一种法律有效性要求。不可抵赖性可通过对发送的消息进行数字签名来获得。 1.3 电子商务的安全需求 5.不可拒绝性 商务服务的不可拒绝性(Denial of Service)又叫有效性,或可用性,是保证授权用户在正常访问信息和资源时不被拒绝,即保证为用户提供稳定的服务。 6.访问控制性 访问控制性(Access Control)是指在网络上限制和控制通信链路对主机系统和应用的访问;用于保护计算机系统的资源(信息、计算和通信资源)不被未经授权人或未授权方式接入、使用、修改、破坏、发出指令或植入程序等。 1.4电子商务安全基础 1.4.1电子商务安全基础技术 1.密码技术 现代社会对信息安全的需求大部分可以通过密码技术来实现。密码技术是信息安全的核心技术。它主要包括加密、签名认证和密钥管理三大技术。 2.网络安全技术 网络安全是电子商务安全的基础,一个完整的电子商务系统应建立在安全的网络基础设施之上。网络安全技术所涉及的方面比较广,如操作系统安全、防火墙技术、虚拟专用网VPN技术、各种反黑客技术和漏洞检测技术等各种网络安全防范技术。当前在电子商务领域应用最广泛的是防火墙技术、虚拟专用网技术和入侵检测技术。 3.PKI技术 PKI是公钥基础设施Public Key Infrastructure的英文缩写,PKI技术是普适性的安全基础设施,是利用公钥算法原理和
您可能关注的文档
- 尘肺X线胸片阅片()教材教学课件.ppt
- 尘肺病及其防治教材教学课件.ppt
- 陈薇薇-肩锁关节脱位的应用教材教学课件.ppt
- 晨光奶牛饲养管理指南教材教学课件.ppt
- 晨曦圈成果报告教材教学课件.ppt
- 成本会计第十一章产品成本计算的定额法教材教学课件.ppt
- 成本会计第一章总论教材教学课件.ppt
- 成本会计实务项目5成本计算的基本方法-分步法教材教学课件.ppt
- 成本会计实务项目5成本计算的基本方法-分批法教材教学课件.ppt
- 成本会计实务项目5成本计算的基本方法-品种法教材教学课件.ppt
- 2025年市国资委党委开展深入贯彻中央八项规定精神学习教育工作方案与开展学习中央八项规定主题教育工作方案(2篇文).docx
- 在2025年市商务局党组研究部署深入贯彻中央八项规定精神学习教育专题会上的讲话稿、教育动员部署会议上的讲话提纲【2篇文】.docx
- 开展2025年学习八项规定主题教育工作方案与领导在局机关深入贯彻八项规定精神学习教育部署会上的讲话稿(两篇文).docx
- 2025年深入贯彻中央八项规定精神学习教育实施方案与全面落实中央八项规定精神情况总结(2篇文).docx
- 2025年落实中央八项规定精神情况总结稿与领导在深入贯彻中央八项规定精神学习教育工作会议的主持讲话稿(2篇文).docx
- 2025年组织部长在八项规定学习教育工作专班座谈会的讲话稿与开展学习中央八项规定主题教育工作方案(两篇文).docx
- 学习2025年深入贯彻中央八项规定精神知识测试题135题【附答案】与全面深入贯彻中央八项规定精神学习教育实施方案.docx
- 2025年县委书记在中央八项规定精神学习教育动员会上的讲话稿遵守党的政治纪律和落实中央八项规定精神情况个人对照检查材料(2篇文).docx
- 2025年在深入贯彻中央八项规定精神学习教育动员部署会上的讲话稿与在市委党的建设工作领导小组会议暨部署深入贯彻中央八项规定精神学习教育专题会讲话稿(两篇文).docx
- 2025年市工业园区党工委开展深入贯彻中央八项规定精神学习教育工作方案与深入贯彻中央八项规定精神学习教育动员部署会讲话提纲【2篇文】.docx
最近下载
- 东风本田-思铭(CIIMO)-产品使用说明书-CIIMO 1.8L EXI AT-DHW7181C1AUE-思铭(CIIMO)用户手册.pdf
- 大二 大学物理 人教版讲义11-8,9、10、1112.ppt
- TSG 11-2020 锅炉安全技术规程.pdf VIP
- 幼儿无人机操控讲解教案.pdf VIP
- 2024年上海中考物理专题复习精练 专题06 压强计算(压强与浮力结合题.pdf VIP
- 徐州市睢宁县沙集镇社区工作者招聘考试试题汇总2025.docx
- 2025深入贯彻中央八项规定精神学习一图读懂中央八项规定精神.pptx VIP
- 乡村振兴相关知识备考试题库汇总(含答案).docx VIP
- 2023电动汽车电驱动总成噪声品质测试评价规范.docx
- SN_T 2868-2011西尼罗病毒病检疫技术规范.pdf
文档评论(0)