ImageVerifierCode 换一换
格式:PPT , 页数:35 ,大小:2.37MB ,
文档编号:471660      下载积分:5.5 文币
快捷下载
登录下载
邮箱/手机:
温馨提示:
系统将以此处填写的邮箱或者手机号生成账号和密码,方便再次下载。 如填写123,账号和密码都是123。
支付方式: 支付宝    微信支付   
验证码:   换一换

优惠套餐
 

温馨提示:若手机下载失败,请复制以下地址【https://www.163wenku.com/d-471660.html】到电脑浏览器->登陆(账号密码均为手机号或邮箱;不要扫码登陆)->重新下载(不再收费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录  
下载须知

1: 试题类文档的标题没说有答案,则无答案;主观题也可能无答案。PPT的音视频可能无法播放。 请谨慎下单,一旦售出,概不退换。
2: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
3: 本文为用户(金钥匙文档)主动上传,所有收益归该用户。163文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

1,本文(电子商务教程(第二版)4电子商务安全.ppt)为本站会员(金钥匙文档)主动上传,163文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。
2,用户下载本文档,所消耗的文币(积分)将全额增加到上传者的账号。
3, 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(发送邮件至3464097650@qq.com或直接QQ联系客服),我们立即给予删除!

电子商务教程(第二版)4电子商务安全.ppt

1、电子商务教程 第四章 电子商务安全 孙燕军 刘大为等主编 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 电 子 商 务 的 “ 拦 路 虎 ” 安 全 问 题 AppleApple、FacebookFacebook、TwitterTwitter等科技巨头相继被入侵,用户数据泄漏等科技巨头相继被入侵,用户数据泄漏 谷歌谷歌 、AndroidAndroid市场出现恶意软件市场出现恶意软件 EMCEMC旗下安全部门旗下安全部门RSARSA公布被攻击内幕:钓鱼邮件惹祸公布被攻击内幕:钓鱼邮件惹祸 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 电

2、子 商 务 的 “ 拦 路 虎 ” 安 全 问 题 韩国政府等多家网站多次爆发大规模的黑客攻击,瘫痪数小时韩国政府等多家网站多次爆发大规模的黑客攻击,瘫痪数小时 GoogleGoogle曝光法国伪造曝光法国伪造CACA证书,全球首例国家级伪造证书,全球首例国家级伪造CACA证书劫持证书劫持 加密通讯事件诞生加密通讯事件诞生 CSDNCSDN密码泄漏,超密码泄漏,超1 1亿用户密码被泄亿用户密码被泄 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 问 题 1你遇到过一些相类似的经历 吗?请你谈谈。 2该阅读资料里描述了几种网 络攻击做法? 3. 面对互联网的重重安全隐患

3、, 你有哪些应对办法? 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 计 算 机 网 络 的 脆 弱 性 互联网的不安全性的主要表现 开放性 国际性 自由性 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 计 算 机 网 络 系 统 中 的 威 胁 无意威胁 蓄意威胁 + 无意威胁是在无预谋的情况下破坏系统的安全性、可靠性或信息的完整性 被劢攻击是指攻击者只通过监听网络线路上的信息流而获得信息内容,或获 得信息的长度、传输频率等特征,以便进行信息流量分析攻击 主劢攻击是指攻击者对传输中的信息或存储的信息进行各种非法处理,有选 择地更改、插入

4、、延迟、删除或复制这些信息 蓄意威胁实际上就是“人为攻击”。这些攻击又可分为被劢攻击和主劢攻击 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 被动攻击和主动攻击的四种类型 窃取窃取 中断中断 篡改篡改 伪造伪造 计 算 机 网 络 系 统 中 的 威 胁 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 主要的计算机网络蓄意威胁 计 算 机 网 络 系 统 中 的 威 胁 病毒病毒 蠕虫蠕虫 木马程序木马程序 逻辑炸弹逻辑炸弹 后门程序后门程序 拒绝服务型攻击拒绝服务型攻击 混合威胁混合威胁 社会工程学社会工程学 引例 电子商务安全要素 电子

5、商务安全技术 电子商务安全保障体系 拓展阅读 社会工程学攻击 计 算 机 网 络 系 统 中 的 威 胁 假托 调虎离山 钓鱼 下饵 等价交换 尾随 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 社会工程学攻击过程 计 算 机 网 络 系 统 中 的 威 胁 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 电 子 商 务 的 安 全 要 素 保密性 授权性 认证性 不可否认性 完整性 内部网的严密性 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 数据加密是指把称为数据加密是指把称为“明码文本明码文本”的数据转换为

6、其他人读的数据转换为其他人读 不懂的所谓不懂的所谓“密码文本密码文本”的乱码形式的乱码形式。 数 据 加 密 对称加密 非对称加密 + 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 数 据 加 密 对称加密 也称私有密钥加密也称私有密钥加密,指加密和解密信息时使用同一个密钥指加密和解密信息时使用同一个密钥 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 数 据 加 密 对称加密特点 算法公开算法公开 计算量小计算量小 加密速度快加密速度快 加密效率高加密效率高 对称加密缺点 交易双方都使用同样钥匙,安全性交易双方都使用同样钥匙,安全性 得不

7、到保证得不到保证 对称加密算法尤其在分布式网络系对称加密算法尤其在分布式网络系 统上使用更为困难,使用成本高,统上使用更为困难,使用成本高, 密钥管理困难密钥管理困难 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 数 据 加 密 非对称加密 又称为公开密钥加密,需要两个密钥,公开密钥和私有密钥又称为公开密钥加密,需要两个密钥,公开密钥和私有密钥 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 数 据 加 密 数字签名数字签名 非对称加密还可以用作数字签名非对称加密还可以用作数字签名。发送方使用发送方使用HashHash算法创建一算法创建一

8、个信息摘要个信息摘要MD(Message Digest)MD(Message Digest)。然后,用自己的私钥给这个。然后,用自己的私钥给这个 信息摘要加密,这个加密的部分称为“数字签名”信息摘要加密,这个加密的部分称为“数字签名” 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 数 据 加 密 利用非对称加密体制进行数字签名及签名认证。 签名过程签名过程 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 数 据 加 密 利用非对称加密体制进行数字签名及签名认证。 签名验证过程签名验证过程 引例 电子商务安全要素 电子商务安全技术 电子商务安

9、全保障体系 拓展阅读 数 据 加 密 非对称加密特点 非对称加密算法强度复非对称加密算法强度复 杂,安全性依赖于算法杂,安全性依赖于算法 与密钥,其保密性比较与密钥,其保密性比较 好,不存在密钥传输问好,不存在密钥传输问 题题 可以实现数字签名和数可以实现数字签名和数 字鉴别字鉴别 非对称加密缺点 由于其算法复杂,而使得加密由于其算法复杂,而使得加密 解密速度没有对称加密解密的解密速度没有对称加密解密的 速度快速度快 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 数 字 证 书 数字证书是互联网通讯中标志通讯各方身份信息的数字证书是互联网通讯中标志通讯各方身份信息的

10、 一串数字一串数字,提供了一种在提供了一种在InternetInternet上验证通信实体上验证通信实体 身份的方式身份的方式 概 念 证书数据 发行证书的 CA的数字签 名 + 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 数 字 证 书 CA认证中心及数字证书的颁发 认证中心是在电子交易中承担网上安全电子交易认认证中心是在电子交易中承担网上安全电子交易认 证服务,签发数字证书,确认用户身份,与具体交证服务,签发数字证书,确认用户身份,与具体交 易行为无关的权威第三方服务机构易行为无关的权威第三方服务机构 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障

11、体系 拓展阅读 数 字 证 书 CA认证中心及数字证书的颁发 数字证书颁发过程数字证书颁发过程 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 数 字 证 书 基于数字证书的应用角度 分 类 服务器证书服务器证书 电子邮件证书电子邮件证书 客户端个人证书客户端个人证书 认证设备的数字证书认证设备的数字证书 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 公 钥 基 础 设 施 公钥基础设施公钥基础设施PKIPKI(PublicPublic KeyKey InfrastructureInfrastructure) 是指一种遵循既定标准的密钥管理

12、平台是指一种遵循既定标准的密钥管理平台,它能够为它能够为 所有网络应用提供加密和数字签名等密码服务及所所有网络应用提供加密和数字签名等密码服务及所 必需的密钥和证书管理体系必需的密钥和证书管理体系 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 PKI的基本成分 认证中心认证中心CACA 证书库证书库 密钥备份及恢复系统。密钥备份及恢复系统。 证书作废处理系统证书作废处理系统 应用接口(应用接口(APIAPI) 公 钥 基 础 设 施 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 安全套接层安全套接层(Secure(Secure Socke

13、tSocket LaayerLaayer,SSL)SSL)是由是由NetscapeNetscape 公司发明的公司发明的,应用标准认证证书和数据加密技术来确保私应用标准认证证书和数据加密技术来确保私 密性或机密性密性或机密性。SSLSSL是一个介于是一个介于HTTPHTTP协议与协议与TCPTCP之间的一个之间的一个 可选层可选层,其位置大致如下:其位置大致如下: 位于位于TCPTCP之上之上,HTTPHTTP之下之下. . 安 全 套 接 层 协 议 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 SSL通讯原理. 安 全 套 接 层 协 议 客户端为客户端为B B

14、,服务器端为,服务器端为S S 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 安全电子交易协议( SET)是电子商务行业的一个公开标 准由MasterCard和Visa共同开发和提供,旨在促进并提高 信用卡交易的安全 安 全 电 子 交 易 协 议 SETSET的交易流程的交易流程 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 防火墙指的是一个由软件和硬件设备组合而成防火墙指的是一个由软件和硬件设备组合而成、在内部网在内部网 和外部网之间和外部网之间、专用网与公共网之间的界面上构造的保护专用网与公共网之间的界面上构造的保护 屏障屏障 防

15、火 墙 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 防火墙的主要类型 防 火 墙 数据包过滤防火墙数据包过滤防火墙 应用层防火墙应用层防火墙 代理服务器代理服务器 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 数据包过滤防火墙 防 火 墙 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 应用层防火墙 防 火 墙 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 代理服务器 防 火 墙 远程客户机 Web服务器 Internet 远程服务器 远程客户机 代理服务器 Internet 远程服务器 内部网络 防火墙 代理服务器 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读 虚 拟 专 用 网 虚拟个人网络虚拟个人网络(VirtualVirtual PrivatePrivate Network,Network, VPNVPN)为个人为个人 网络传送消息和数据提供了一条互联网网络传送消息和数据提供了一条互联网“隧道隧道”. . 引例 电子商务安全要素 电子商务安全技术 电子商务安全保障体系 拓展阅读

侵权处理QQ:3464097650--上传资料QQ:3464097650

【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。


163文库-Www.163Wenku.Com |网站地图|