移动商务安全解决方案ppt课件.ppt
《移动商务安全解决方案ppt课件.ppt》由会员分享,可在线阅读,更多相关《移动商务安全解决方案ppt课件.ppt(24页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物移动商务基础与实务移动电子商务安全解决方案移动电子商务安全解决方案我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物作业讲解作业讲解隐隐私侵私侵权权的行的行为为我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物隐私保护对策隐私保护对策伦理伦理道德道德设备设备改良改良隐私隐私认证认证技术技术引
2、进引进管理管理策略策略我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物 PKI PKI(Public Key Infrastructure Public Key Infrastructure ) 即即“公钥基础设施公钥基础设施”,是一种遵循,是一种遵循既定标准的密钥管理平台既定标准的密钥管理平台, ,它能够为所有它能够为所有网络应用提供加密和数字签名等密码服网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系务及所必需的密钥和证书管理体系 。 新课我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把
3、它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物基于口令的安全实现机制 采取的方法:身份认证身份认证 原理:系统为每一合法用户建立一个用户名系统为每一合法用户建立一个用户名/ /口口令对,当用户登录系统时,提示用户输入自己的令对,当用户登录系统时,提示用户输入自己的用户名用户名/ /口令,系统通过核对用户输入的用户名口令,系统通过核对用户输入的用户名/ /口令与系统系统内已有的合法用户的用户名口令与系统系统内已有的合法用户的用户名/ /口令口令是否匹配来验证用户的身份。是否匹配来验证用户的身份。 优点:实现简单、应用广泛、速度快实现简单、应用广泛、速度快
4、 缺点:安全性弱,容易被猜测和监听安全性弱,容易被猜测和监听我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物 实现:在服务器端保存用户的账号信息,在服务器端保存用户的账号信息,对终端处理能力要求不高。对终端处理能力要求不高。 应用:用于移动电子商务中对安全级别要用于移动电子商务中对安全级别要求最低、每笔业务资金额较小的业务。求最低、每笔业务资金额较小的业务。( (收收费电子邮箱、收费游戏、下载铃声、图片费电子邮箱、收费游戏、下载铃声、图片、信息查询等、信息查询等) )我吓了一跳,蝎子是多么丑恶和恐怖的东西,
5、为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物基于挑战响应机制的安全实现机制 原理:每次认证时,认证服务器给客户端发送一每次认证时,认证服务器给客户端发送一个不同的个不同的“挑战挑战”文本,客户端程序收到这个文文本,客户端程序收到这个文本后,进行相应的本后,进行相应的“响应响应”。 优点:实现简单,用户使用方便,安全性优于口实现简单,用户使用方便,安全性优于口令机制。令机制。 缺点:速度相对于口令模式要慢。速度相对于口令模式要慢。我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:
6、表里边有一个活的生物 实现:需要服务器保存有共享秘密,同时服务器需要服务器保存有共享秘密,同时服务器和终端上配置有相关的软件,对终端处理能力要和终端上配置有相关的软件,对终端处理能力要求不高。求不高。 应用:应用于移动电子商务中对安全级别要求较应用于移动电子商务中对安全级别要求较低,每笔业务资金额较小的业务。低,每笔业务资金额较小的业务。( (收费视频点播收费视频点播、收费电子图书、收费音乐、自动售货机、彩票、收费电子图书、收费音乐、自动售货机、彩票投注等投注等) )我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个
7、活的生物服务器终端机1.终端发起认证请求2.服务器处理请求3.终端处理响应4.认证服务器处理响应我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物动态口令与挑战响应机制相结合的安全实现机制 核心:生成动态口令生成动态口令 优点:充分利用了挑战充分利用了挑战/ /响应方式的优点,还利响应方式的优点,还利用了动态口令对挑战的结果进行加密,避免了网用了动态口令对挑战的结果进行加密,避免了网络侦听、重放攻击、口令猜测、字典攻击等攻击络侦听、重放攻击、口令猜测、字典攻击等攻击方法,安全性优于前两种机制。方法,安全性优于
8、前两种机制。 实现:需要服务器保存有共享秘密,同时服务器需要服务器保存有共享秘密,同时服务器和终端上配置有相关的软件和终端上配置有相关的软件( (动态口令卡动态口令卡) ),对终,对终端处理能力要求不高。端处理能力要求不高。 应用:使用范围和与前述业务一样。使用范围和与前述业务一样。我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物移动运营商网络移动终端移动终端移动终端运营商移动电子商务平台(认证服务器)InternetSPSPSP我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 移动 商务 安全 解决方案 ppt 课件
限制150内