欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    2022年电子商务安全考试知识点归纳 .pdf

    • 资源ID:24955210       资源大小:33.89KB        全文页数:5页
    • 资源格式: PDF        下载积分:4.3金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要4.3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    2022年电子商务安全考试知识点归纳 .pdf

    读书之法 ,在循序而渐进 ,熟读而精思电商安全名词解释:DMZ(Demilitarized Zone),非军事区或停火区。为了解决安装防火墙后外部网络不能访问内部网络服务器的问题, 而设立的一个非安全系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域内,在这个小网络区域内可以放置一些必须公开的服务器设施。数字证书( Digital Certificate,Digital ID)又称为数字凭证,即用电子手段来证实一个用户的身份和对网络资源的访问权限。数字签名 (Digital Signature )是指利用数学方法和密码算法对电子文档进行防仿造或篡改处理的技术。PKI (public key infrastructure )公钥基础设施是利用密码学中的公钥概念和加密技术为网上通信提供的符合标准的一整套安全基础平台。漏洞 Vulnerability 在硬件、 软件、 协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够再未授权的情况下访问或破坏系统。单选、多选、填空、问答反病毒软件: 卡巴斯基、诺顿、 360 杀毒、金山毒霸、小红伞、瑞星、大蜘蛛、迈克菲、 NOD32 、比特梵德等等防火墙 firewall的种类精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 1 页,共 5 页读书之法 ,在循序而渐进 ,熟读而精思按形态分类:软件防火墙、硬件防火墙按保护对象分类:网络防火墙、单机防火墙防火墙的作用 :(1)限制用户进入内网,过滤掉不安全的服务和非法用户(2)防止入侵者接近用户防御设施(3)限定用户访问特殊站点(4)为监视 Internet 的安全提供方便数据加密 分为公钥加密 (典型算法是RSA) 和私钥加密(典型算法是DES 、AES 、IDEA )公钥的原理用接收方的公钥加密,接收方用私钥解密。密码学研究的目的:密文 Ciphertext :明文被加密后的信息密文的形成:将明文、加密算法和密钥进行计算就生成了密文对称加密也叫私钥加密, 加密密钥和解密密钥完全相同,非对称加密也称为公钥加密,是用接受方的公钥进行加密,接收方用私钥进行解密典型算法认证认证体系中最核心的机构是CA(certification authority )认证中心精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 2 页,共 5 页读书之法 ,在循序而渐进 ,熟读而精思一个简单 PKI系统的组成:证书申请者(功能:填写申请表,进行证书的申请、 证书的撤销、证书的更新)、注册机构 (功能:处在认证机构和申请者之间的一个机构,主要是为了审核申请者的申请)、认证中心、证书库、证书信任方双重数字签名的原理:把公钥和私钥相结合的原理数字证书分类:按数字证书的 使用对象 分为:个人身份证书、 企业或机构身份证书、 支付网关证书、服务器证书、安全电子邮件证书、代码签名证书按数字证书的 技术角度 分为: SSL证书、 SET证书数字证书的作用 :确保网上传递信息的保密性、 完整性、 交易实体身份的真实性以及签名信息的不可否认性,从而保障网络应用的安全性。服务器的安全配置1.用户账户管理(1)默认系统账户改名(2)删除不必要的用户账户(3)禁用或激活用户账户2.系统安全设置(1)停止默认的隐藏共享(2)关闭共享的空连接(3)关闭不必要的端口(4)禁用一些服务精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 3 页,共 5 页读书之法 ,在循序而渐进 ,熟读而精思(5)审核和日志的启用(6)防火墙和杀毒软件的安装(7)IIS的安全设置(8)FTP的安全设置(9)其他设置(系统升级、打补丁等)加密文件系统 EFS (Encryping File System ) 可以对存储在 NTFS (new technology file system)磁盘卷上的文件和文件夹进行加密操作。SSL (secure sockets layer 安全套接层协议) 分为两层:握手协议和记录协议SSL 协议和 SET (secure electronic transaction安全电子交易协议)协议的区别:(1)认证机制方面: SET的安全需求较高,因此所有参与SET交易的成员(持卡人、商家、付款转接站等)都必须先申请数字证书来识别身份。而在SSL中只有商店端的服务器需要认证,客户端认证则是有选择性的。(2)对消费者而言, SET保证了商家的合法性,并且用户的信用卡号不会被窃取。SET替消费者保守了更多的秘密,使其在线购物更加轻松。(3)安全性:一般公认SET的安全性较 SSL 高,主要原因是在整个交易过程中,包括持卡人到商店、商店到付款转接站再到银行网络,都受到严密的保护;而SSL 的安全范围只限于持卡人到商店端的信息交流。(4)采用比率: 由于 SET的设置成本较 SSL高许多,SET的操作对用户来说不太方便,且进入国内市场的时间尚短,因此目前是SSL的普及率高,约占80%。但是由于网上交易的安全性需求不断提高, SET 的市场占有率会有较大幅度的提高。综合应用精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 4 页,共 5 页读书之法 ,在循序而渐进 ,熟读而精思包过滤防火墙的筛选规则和配置规则:方向 direction、协议类型 type、源地址 src、源端口 port、目的地址 dest、目的端口 port、动作 action 配置: in 、out RSA算法使用RSA算法描述:( mod 是求余函数,是同余运算符)RSA加/解密算法分组大小为 k,2k, n=2k+1 公开密钥n(两素数 p 和 q 的乘积 ) e(与 r 互素,r=(p-1)(q-1) ed1(mod (p-1)(q-1)即 ed=1 mod r 私人密钥 d (e-1 mod r )加密 c=me mod n 解密 m=cd mod n 保密 n,p 和 q 公开 n 和 e 精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 5 页,共 5 页

    注意事项

    本文(2022年电子商务安全考试知识点归纳 .pdf)为本站会员(H****o)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开