北京自考电子商务概论复习重点四.docxVIP

北京自考电子商务概论复习重点四.docx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE 1 PAGE 1 北京自考电子商务概论复习重点四 第四章 电子商务的安全   一、复习提示   (一)本章学习要点与逻辑结构   本章主要介绍计算机的安全问题。通过学习本章内容,考生应识记计算机安全、版权及知识产权的概念,还有计算机易受到的安全威胁,这些安全威胁来自于客户机、通讯信道以及服务器;考生还应领会活动内容为计算机带来的安全威胁以及信息加密的工作原理;在掌握以上知识的基础上,要求考生能够针对不同的安全威胁制定并实施相应的安全策略。   本章的逻辑结构是:第一节简要介绍计算机安全的概念以及计算机安全的分类。物理安全和逻辑安全是迄今为止计算机安全的两大部分,安全专家把计算机安全分为三类,即保密、完整和即需。要保护电子商务资产的安全,我们必须要有一个明确的安全措施。第二节主要介绍了计算机安全对知识产权的保护。在这一节中,考生要领会保护数字化知识产权与保护传统的知识产权有什么不同。第三节重点讲述了对客户机的保护。包括Java小应用程序、Active X控件、Cookie及小应用程序。第四节主要介绍对通讯信道进行安全保护的有关知识。对信息的加密,加密方法以及SSL、S-HTTP对活动页面进行的安全保护。此节为重点章节,考生应重点复习此节。第五节对于企图破坏或非法获取互联网信息的人来说,服务器有很多弱点可以被利用,包括服务器及其软件、数据库的后台程序、服务器的公共网关接口和其他工具程序。对于保护服务器来说,防火墙是必需的。   (二)本章需要掌握的考核知识点和考核要求   1、计算机安全   要求识记计算机安全的概念及分类、安全措施及安全策略的定义;领会计算机各种安全的含义;要求能够根据实际情况制定安全措施。   计算机安全就是保护企业资产不受未经授权的访问、使用、篡改或破坏。   安全专家通常把计算机安全分成三类,即保密、完整和即需。保密是指防止未授权的数据暴露并确保数据源的可靠性;完整是防止未经授权的数据修改;即需是防止延迟或拒绝服务。   安全措施是指识别、降低或消除安全威胁的物理或逻辑步骤的总称。   安全策略是对所需保护的资产、保护的原因、谁负责进行保护、哪些行为可接受、哪些不可接受等的书面描述。   安全策略一般包含以下内容:   (1)认证:谁想访问电子商务网站?   (2)访问控制:允许谁登录电子商务网站并访问它?   (3)保密:谁有权利查看特定的信息?   (4)数据完整性:允许谁修改数据,不允许谁修改数据?   (5)审计:在何时由何人导致了何事?   2、对版权和知识产权的保护   识记版权及知识产权的概念;领会互联网对知识产权的安全威胁,保护数字化知识产权与保护传统知识产权的区别,以及如何实现对数字化知识产权的保护。   版权是对表现的保护,一般包括对文学和音乐作品、戏曲和舞蹈作品、绘画和雕塑作品、电影和其他视听作品以及建筑作品的保护。   知识产权是思想的所有权和对思想的实际或虚拟表现的控制权。   3、保护客户机   要求识记客户机已受到哪些安全威胁、信息隐蔽及数字证书的概念;领会活动内容如何带来安全威胁、Java、Java小应用程序和java script如何解决问题、Active X如何带来安全威胁、电子邮件如何带来安全问题、数字证书的用途、浏览器内部对客户机端的保护、防病毒软件的作用;要求能够针对不同的安全威胁制定相应的安全策略。   对客户机的安全威胁来自:   (1)活动内容;   (2)Java、Java小应用程序和java script;   (3)Active X控件;   (4)图形文件、插件和电子邮件附件。   信息隐蔽是指隐藏在另一片信息中的信息(如命令),其目的可能是善意的,也可能是恶意的。信息隐蔽提供将加密的文件隐藏在另一个文件中的保护方式。   数字证书是电子邮件附件或嵌在网页上的程序,可用来验证用户或网站的身份。另外,数字证书还有向网页或电子邮件附件原发送者发送加密信息的功能。   4、通讯信道的安全威胁   识记电子邮件传递的安全威胁;对保密性、完整性和即需性的安全威胁;提供电子商务通道的安全。   在互联网上传输的信息,从起始节点到目标节点之间的路径是随机选择的。此信息在到达最终目标之前会通过许多中间节点。在同一起始节点和目标节点之间发送信息时,每次所用的路径都是不同的,根本就无法保证信息传输时所通过的每台计算机都是安全的和无恶意的。所以有了“电子邮件传递的安全威胁”问题。   对保密性的安全威胁,是指未经授权的信息泄露。   对完

您可能关注的文档

文档评论(0)

文章写作专家 + 关注
官方认证
服务提供商

本司主营文章撰写、培训教材、合同协议、发言稿、策划、汇报、各类文案。 ~ 海量资深编辑老师无缝对接,一对一服务。 ~ 保原创!可加急!免费改!

认证主体张家港市尚博锐艺术培训咨询有限公司
IP属地江苏
统一社会信用代码/组织机构代码
91320582302062995R

1亿VIP精品文档

相关文档