第八章 电子商务安全ppt课件(完整版).pptx
《第八章 电子商务安全ppt课件(完整版).pptx》由会员分享,可在线阅读,更多相关《第八章 电子商务安全ppt课件(完整版).pptx(60页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第八章 电子商务安全ppt课件(完整版)电子商务概论(第4版) 白东蕊主编人民邮电出版社出版第八章第八章电子商务安全电子商务安全【知识框架图】【知识框架图】目 录目 录Contents第一节第一节电子商务安全的内涵电子商务安全的内涵第二节第二节电子商务安全技术电子商务安全技术第三节第三节电子商务安全管理电子商务安全管理本章学习要求本章学习要求【知识目标】【知识目标】1了解电子商务面临的安全威胁,明确电子商务对安全性的要求。2熟悉应用保障电子商务安全的方法与技术,以保证电子商务活动的顺利进行。3熟知电子商务安全方面不断完善的管理政策与法规制度。【技能目标】【技能目标】1能够对Office文档加密
2、,实现文件保护。2学会应用计算机端和移动端的日常安全防范措施。二维码暗藏木马病毒二维码暗藏木马病毒二维码时代到来了,用微信扫一扫就可以交友、支付、领取礼品,不少人见二维码就想扫。殊不知,扫二维码的过程中存在很多安全隐患。2015年11月17日一大早,南京市公安局双塘派出所接到了胡女士的报警电话。她称,自己一大早收到了好多条银行短信,银行卡里的37万元没了。引例引例令胡女士奇怪的是:为什么自己的银行卡和手机都在家里,却被人转了账?民警分析后告诉她,是一个第三方机构通过植入手机木马病毒,绑定了银行卡进行操作,将钱转走的。胡女士这才想起来,前两天街头有人向她推广手机软件,说是扫描二维码下载后就送东西
3、。她虽然下载了但是并没有安装使用,没想到这竟然是个木马病毒。警方通过胡女士银行卡的发卡行了解到,胡女士卡里的37万元被全部转到了一个第三方交易机构,而这个第三方交易机构实行的是当天交易。也就是说,如果不立即采取行动,这笔钱在24小时之内就可能被转走。幸运的是,因为处理及时,胡女士的37万元被冻结后通过警方追了回来。引例引例电子商务安全的内涵电子商务安全的内涵第一节 电子商务安全的内涵电子商务面临的电子商务面临的安全威胁安全威胁01电子商务的安全性电子商务的安全性要求要求02第一节 电子商务安全的内涵计算机病毒流氓软件木马程序网络钓鱼一、电子商务面临的安全威胁一、电子商务面临的安全威胁(一)个人
4、计算机受到的威胁(一)个人计算机受到的威胁第二节 电子商务安全技术手机病毒手机病毒手机系统漏洞手机系统漏洞无线网钓鱼无线网钓鱼(二)移动端受到的威胁(二)移动端受到的威胁第一节 电子商务安全的内涵电子商务概论电子商务概论(第(第3 3版)人民邮电出版社版)人民邮电出版社 白东蕊主编白东蕊主编(1)中央系统安全性被破坏(2)被他人假冒而损害公司的信誉(3)买方提交订单后不付款(4)拒绝服务1.卖方面临的问题3.信息传输问题4.信用问题2.买方面临的问题(1)冒名偷窃(2)篡改数据(3)信息丢失(4)信息传递过程中的破坏(5)虚假信息(1)付款后不能收到商品(2)个人资料丧失.(1)来自买方的信用
5、问题(2)来自卖方的信用风险(3)买卖双方都存在抵赖的情况电子商务的安全问题第一节 电子商务安全的内涵消费预警:免费消费预警:免费Wi-Fi很危险(视频)很危险(视频)视野拓展视野拓展第一节 电子商务安全的内涵二、电子商务的安全性要求二、电子商务的安全性要求机密性机密性完整性完整性不可否认性不可否认性可鉴别性可鉴别性可靠性可靠性点击视频:支付宝快捷支付安全吗?第一节 电子商务安全的内涵推荐读者课外观看中国工商银行防电信诈骗宣传片2015视频,提高防范意识。视野拓展视野拓展电子商务安全技术电子商务安全技术第二节 电子商务安全技术加密技术加密技术认证技术认证技术安全协议安全协议第二节 电子商务安全
6、技术图图8.1 电子商务系统安全示意图电子商务系统安全示意图第二节 电子商务安全技术 有关概念: 1、加密(E) 2、解密 (D) 3、明文(P) 4、密文(C) 5、密钥(K) K1K1=K2(对称加密、单密钥、秘密加密K1=K2(非对称加密、双密钥、公开加密)PCK2第二节 电子商务安全技术一、加密技术一、加密技术加密技术是利用技术手段把原始信息变为乱码(加密)传送,到达目的地后再用相同或不同的手段还原(解密)信息。原始信息通常被称为“明文”,加密后的信息通常被称为“密文”。加密技术涉及两个元素:算法和密钥算法和密钥。算法是将明文与一串字符(密钥)结合起来,进行加密运算后形成密文。密钥是在
7、将明文转换为密文或将密文转换为明文的算法中输入的一串字符,可以是数字、字母、词汇或短语。第二节 电子商务安全技术(一)对称加密体制(一)对称加密体制 1对称加密体制的工作过程对称加密体制的工作过程图图8.1 对称加密体制的工作过程对称加密体制的工作过程第二节 电子商务安全技术2对称加密体制的算法对称加密体制的算法 经典的对称加密体制算法为数据加密标准(Data Encryption Standard,DES)。DES算法是一种对称的分组加密算法。简单的DES算法是以64位为分组进行明文输入,在密钥的控制下产生64位的密文;反之,输入64位的密文,则输出64位的明文。加密过程中,密钥总长度是64
8、位,由于密钥表中每个字节的第8位都用作奇偶校验,所以实际有效密钥长度为56位。DES算法可以通过软件或硬件来实现。第二节 电子商务安全技术(二)非对称加密体制(二)非对称加密体制 1 1非对称加密体制的工作过程非对称加密体制的工作过程图图8.3 非对称加密体制的工作过程非对称加密体制的工作过程第二节 电子商务安全技术2非对称加密体制的算法非对称加密体制的算法 目前,非对称加密体制的算法中,使用最多的是RSA算法。RSA算法是1978年由R.L.Rivest、A.Shamir和L.Adleman设计的非对称加密体制的算法,算法以发明者姓氏的首字母来命名。它是第一种既可用于加密,又可用于数字签名的
9、算法。在实际应用中,通常将对称加密算法和非对称加密算法结合使用,利用DES算法进行大容量数据的加密,而利用RSA算法来传递对称加密算法所使用的密钥。二者结合使用集成了两类加密算法的优点,既加快了加密速度,又可以安全、方便地管理密钥。表8.1所示为对称加密体制和非对称加密体制的对比。第二节 电子商务安全技术表表8.1 对称加密体制和非对称加密体制的对比对称加密体制和非对称加密体制的对比比较项目比较项目对称加密体制对称加密体制非对称加密体制非对称加密体制代表算法DESRSA密钥数目单一密钥密钥是成对的密钥种类密钥是秘密的一个私有,一个公开密钥管理产生简单,管理困难需要数字证书及可靠的第三者相对速度
10、快慢主要用途大量数据加密数字签名或对称密钥的加密第二节 电子商务安全技术二、认证技术二、认证技术 在信息安全领域,常见的信息保护手段除了加密技术以外,还有认证技术。目前,认证技术有身份认证(也叫用户认证)和认证技术有身份认证(也叫用户认证)和消息认证两种方式消息认证两种方式。身份认证用于鉴别用户的身份是否合法;消息认证可用于验证所收到的消息确实来自真正的发送方且未被修改(即完整性),也可以用于验证消息的顺序性和及时性。消息消息认证主要包括数字签名和数字时间戳等技术。认证主要包括数字签名和数字时间戳等技术。第二节 电子商务安全技术用户的特征 用户所拥有的 用户所知道的 指纹虹膜DNA声音和脸部特
11、征用户的行为 身份证护照密钥盘 密码口令 1身份认证身份认证实现身份认证实现身份认证的物理基础主的物理基础主要有以下三种:要有以下三种:第二节 电子商务安全技术2. . 消息认证消息认证 消息认证是指验证消息的完整性,当接收方收到发送方的报文时,接收方能够验证收到的报文是真实的和未被篡改的。消息认证常用的方法就是消息摘要,即发送方在发送的消息中附加一个鉴别码,并经加密后发送给接收方。接收方利用约定的算法对解密后的消息进行鉴别运算,将得到的鉴别码与收到的鉴别码进行比较,若二者相等,则接收,否则拒绝接收。第二节 电子商务安全技术3数字签名数字签名 数字签名能够确认两点:u 信息是由签名者发送的;u
12、 信息自签发后到收到为止未曾做过任何修改。第二节 电子商务安全技术图图8.4 数字签名原理示意图数字签名原理示意图第二节 电子商务安全技术4数字时间戳数字时间戳 在电子商务交易中,需对交易文件的时间信息采取安全措施。数字时间戳服务(Digital Time-stamp Service,DTS)是由专门的机构提供的对电子文件发送时间进行安全保护的服务。第二节 电子商务安全技术需加时间戳的需加时间戳的电子文件电子文件数字时间戳发送和数字时间戳发送和接收文件的时间接收文件的时间数字时间戳服务数字时间戳服务的数字签名的数字签名数字时间戳是一个经加密后形成的凭证文档,包括以下三部分:第二节 电子商务安全
13、技术三、安全协议三、安全协议(Secure Socket Layer,SSL)协议是指使用公钥和私钥技术相组合的安全网络通信协议,是网景公司(Netscape)推出的基于互联网应用的安全协议。安全套接层协议指定了一种在应用层协议(如HTTP、Telnet和FTP等)和TCP/IP之间提供数据安全性分层的机制。SSL协议第二节 电子商务安全技术 (Secure Electronic Transaction,SET)协议是由万事达卡(Master Card)和维萨(Visa)联合网景、微软等公司,于1997年6月1日推出的。该协议主要是为了实现更加完善的即时电子支付。 安全电子交易协议是B2C基于
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第八章 电子商务安全ppt课件完整版 第八 电子商务 安全 ppt 课件 完整版
限制150内