- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子商务概论 - 20090311031935
电子商务概论 第八章 电子商务安全技术 电子商务安全技术 1. 安全体系 2. 安全标准 3. 安全措施 4. 加密技术 8.1 安全体系 电子商务的安全体系是为了保证电子商务顺利开展而采取的一系列安全措施的整体。 8.2 安全标准 1. 安全套接层协议(Secure Socket Layer-SSL) 1.1概念 通过在收发双方建立安全通道来提高应用程序间交换数据的安全性,从而实现浏览器和服务器之间的安全通信。 8.2 安全标准 1.2 安全功能 1)认证用户和服务器,以便确信数据能发往正确的客户机和服务器。 2)对被发送的数据实施加密处理,以便保证数据的保密性。 3)对传送的数据进行完整性检验,以便保证数据在传送过程中没有被改变。 8.2 安全标准 1.3 SSL工作原理 8.2 安全标准 2.安全电子交易协议(Secure Electronic Transaction-SET) 2.1概念 使用加密技术提供信息的机密性,验证持卡者、商家、和收单行,保护支付数据的安全性和完整性,为这些安全服务定义算法和协议。 8.2 安全标准 2.2 SET的目标 1)保证信息在INTERNET上的安全传输。 2)保证电子商务参与者信息相互隔离。 3)保证多方认证。 4)保证网上交易的实时性。 5)规范协议和消息格式。 8.2 安全标准 2.3 SET流程 8.3 安全措施 安全措施包括法律、技术和管理三个方面 8.3 安全措施 1.法律措施 1)完善法律法规,做到有法可依 2)加重计算机犯罪处罚力度 3)建立我国电子商务与国外在法律上的协调机制。 8.3 安全措施 2.技术措施 2.1防火墙技术 2.1.1概念 防火墙是在专用网和因特网之间设置的安全系统,可以提供接入控制,可以干预这两个网之间的任何消息传送。 8.3 安全措施 2.1.2 防火墙结构 8.3 安全措施 2.1.3 防火墙分类 8.3 安全措施 2.2 防病毒技术 对病毒的防范不能停留在杀毒阶段,要防重于“杀”, 在工作站、服务器和网络防火墙上部署病毒实时监控系统,并将病毒控制、数据保护和集中式管理集成起来,形成多层防御体系。并且要及时更新杀毒软件版本,注意病毒流行动向,及时发现正在流行的病毒,并采取相应措施。 8.3 安全措施 2.3身份认证技术 2.3.1数字签名 1)作用 保证信息完整 保证信息发送者身份的可验证 保证信息传递过程中的非泄露 8.3 安全措施 8.3 安全措施 2.3.2数字信封 1)数字信封的生成 8.3 安全措施 2)数字信封的解除 8.3 安全措施 2.3.3 数字时间戳 8.3 安全措施 2.3.4认证(CA) 1)功能 8.3 安全措施 2)CA层次 8.3 安全措施 3.管理措施 1)加强安全管理的组织建设。 2)完善安全管理的制度和标准。 3)强化员工队伍的教育、管理和建设。 4)加大安全管理的资源投入。 8.4 加密技术 1.信息加密的传递过程 8.4 加密技术 2.网络通信一般加密过程 8.4 加密技术 3.加密方式 8.4 加密技术 8.4 加密技术 4.非对称密钥基础设施结构 8.4 加密技术 5.对称密钥与非对称密钥比较 8.4 加密技术 6.公钥加密与对称加密混合使用方式 思考题 1.电子商务的安全体系包括哪些内容。 2.SSL协议的基本概念和用途。 3.SET协议的基本概念和流程。 4.电子商务的安全措施有哪些。 5.如何申请和使用CA证书。 *6.对称加密与非对称加密的比较。 * 电子商务业务系统 电子商务支付系统 安全应用协议 CNEC,SET,SSL,PGP,S/MIME CA体系,数字签名,数字信封 基本加密算法 (非对称密钥加密/对称密钥加密/ 安全散列函数/RSA/SHA…) 4-10 电子商务系统安全体系结构 电子商务系统安全体系结构 选择加密方式 压缩方式 Internet 身份识别 确定密钥 密文 B A SET协议 信用卡认证 订单、支付指令、数字签名、加密) SET协议 发卡行 商家银行 用 户 商 家 认证机构 (CA) 认证 SET 流程 安全措施 法律措施 技术措施 管理措施 安全措施 外部 WWW客户 客户机 Intranet 数据库 电子邮件
您可能关注的文档
最近下载
- 英语16时态讲解.doc VIP
- 检验科微生物实验室生物安全事件应急预案实.docx VIP
- 中国人寿:养老险总公司招聘笔试题库2023.pdf
- 申论规范词1000条【2024版】.pdf VIP
- 2025年《高速铁路概论》课程考试题库(含各题型).docx VIP
- 多腐蚀交互作用下的管道失效压力计算模型研究.docx VIP
- 10.1.1酸碱指示剂和常见的酸 课件(共31张PPT)初中化学 人教版 九年级下册(含音频+视频).pptx VIP
- 2025最新国企笔试题库与答案.docx VIP
- 斐波那契数列和黄金分割.pptx
- 2025年全国特种设备安全管理人员A证考试练习题库(1000题)含答案.pdf
文档评论(0)