Lecture16-密码学与电子商务支付安全.pptVIP

  • 12
  • 0
  • 约3.13千字
  • 约 33页
  • 2019-01-29 发布于北京
  • 举报
Lecture16-密码学与电子商务支付安全.ppt

第16章 密码学与电子商务支付安全 学习要点: 了解电子商务系统面临的安全威胁 了解电子商务系统要求的安全服务类型 了解安全认证体系结构 了解安全支付模型与SET协议 电子商务系统面临的安全威胁 信息泄露 信息泄露表现为交易双方的交易内容被第三方窃取,或交易一方提供给另一方使用的文件被第三方非法使用。 窜改 这涉及到交易信息的真实性与完整性问题。交易信息在网络传输过程中可能被他人非法地修改、删除或重放。 假冒或抵赖 可消除网络交易双方的“信任危机”即假冒问题 解决交易的“不可抵赖性”问题。 系统要求的安全服务类型 认证 认证服务提供了关于某个实体(人或事物)身份的保证。 认证通常可分为以下两种情形: 实体认证 身份是由参与某次通信连接或会话的远端一方提供的,实体认证只是简单地认证实体本身的身份,不与实体要进行的活动联系起来。 数据源认证 数据源认证要求认证某个指定的数据项是否来源于某个特定的实体,即确定被认证的实体与一些特定数据项有着静态的不可分割的联系,保证某个数据项的真正起源。 访问控制 访问控制的目标是防止对任何资源进行未授权的访问,即未经授权地使用、泄露、修改、销毁以及颁发指令等。访问控制直接支持机密性、完整性以及合法使用等安全目标。 通常有两种方法用来阻止非授权用户访问目标: 访问请求过滤:当一个发起者试图访问一个目标时,需要检查发起者是否被准予访问目标(由控制策

文档评论(0)

1亿VIP精品文档

相关文档