第三章-EC安全技术双优秀PPT.ppt
《第三章-EC安全技术双优秀PPT.ppt》由会员分享,可在线阅读,更多相关《第三章-EC安全技术双优秀PPT.ppt(67页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第一节概述一.基本概念 EBEB系统资源的脆弱性:系统资源的脆弱性:数据输入、原程序、应用软件简洁被修改。数据输入、原程序、应用软件简洁被修改。数据库、操作系统易损坏和遭到病毒破坏。数据库、操作系统易损坏和遭到病毒破坏。信息社会的脆弱性:信息社会的脆弱性:机密和财宝高度集中在计算机中。机密和财宝高度集中在计算机中。社会对计算机系统依靠日益增加。社会对计算机系统依靠日益增加。计算机应用的普及促使计算机犯罪的风险增加。计算机应用的普及促使计算机犯罪的风险增加。2022/11/51第三章第三章EC的平安技术的平安技术网络平安状况网络平安状况20042004年年年年5 5月某一天,一名名为月某一天,一
2、名名为月某一天,一名名为月某一天,一名名为“刀疤脸刀疤脸刀疤脸刀疤脸”的的的的“阴影阴影阴影阴影”组织成组织成组织成组织成员在一次交易中就卖掉了员在一次交易中就卖掉了员在一次交易中就卖掉了员在一次交易中就卖掉了11.569511.5695万个信用卡号码万个信用卡号码万个信用卡号码万个信用卡号码.阴影阴影阴影阴影”组织就自称在全球拥有组织就自称在全球拥有组织就自称在全球拥有组织就自称在全球拥有40004000多名成员多名成员多名成员多名成员.迄今为止,特工迄今为止,特工迄今为止,特工迄今为止,特工人员已查获人员已查获人员已查获人员已查获170170万个被盗信用卡号码、万个被盗信用卡号码、万个被盗
3、信用卡号码、万个被盗信用卡号码、180180万个被窃取的万个被窃取的万个被窃取的万个被窃取的电子邮件账号以及数千人的身份信息。电子邮件账号以及数千人的身份信息。电子邮件账号以及数千人的身份信息。电子邮件账号以及数千人的身份信息。印度核试验数据被公布在某网站上印度核试验数据被公布在某网站上印度核试验数据被公布在某网站上印度核试验数据被公布在某网站上美国军方的空间卫星计算机系统被攻击美国军方的空间卫星计算机系统被攻击美国军方的空间卫星计算机系统被攻击美国军方的空间卫星计算机系统被攻击美国国防部攻击成功率达美国国防部攻击成功率达美国国防部攻击成功率达美国国防部攻击成功率达65.96%65.96%,每
4、年达,每年达,每年达,每年达2525万次以上,万次以上,万次以上,万次以上,造成损失造成损失造成损失造成损失7575亿美元。在亿美元。在亿美元。在亿美元。在20052005年年年年5050亿美元的美国联邦政府亿美元的美国联邦政府亿美元的美国联邦政府亿美元的美国联邦政府财政预算中,财政预算中,财政预算中,财政预算中,FBI(FBI(美国联邦调查局美国联邦调查局美国联邦调查局美国联邦调查局)用于打击网络犯罪用于打击网络犯罪用于打击网络犯罪用于打击网络犯罪的资金仅为的资金仅为的资金仅为的资金仅为1.51.5亿美元。亿美元。亿美元。亿美元。2022/11/52第三章第三章EC的平安技术的平安技术94年
5、末,俄罗斯黑客弗拉基米尔年末,俄罗斯黑客弗拉基米尔?利文与其利文与其伙伴从圣彼得堡的一家小软件公司的联网伙伴从圣彼得堡的一家小软件公司的联网计算机上,向美国计算机上,向美国CITYBANK银行发动了银行发动了一连串攻击,通过电子转帐方式,从一连串攻击,通过电子转帐方式,从CITYBANK银行在纽约的计算机主机里窃银行在纽约的计算机主机里窃取取1100万美元。万美元。96年年8月月17日,美国司法部的网络服务器遭日,美国司法部的网络服务器遭到黑客入侵,并将到黑客入侵,并将“美国司法部美国司法部”的主页改的主页改为为“美国不公正部美国不公正部”,将司法部部长的照片,将司法部部长的照片换成了阿道夫换
6、成了阿道夫?希特勒,将司法部徽章换成希特勒,将司法部徽章换成了纳粹党徽,并加上一幅色情女郎的图片了纳粹党徽,并加上一幅色情女郎的图片作为所谓司法部部长的助手。此外还留下作为所谓司法部部长的助手。此外还留下了很多攻击美国司法政策的文字。了很多攻击美国司法政策的文字。2022/11/53第三章第三章EC的平安技术的平安技术96年年9月月18日,黑客又光顾美国中心情报日,黑客又光顾美国中心情报局的网络服务器,将其主页由局的网络服务器,将其主页由“中心情报中心情报局局”改为改为“中心愚蠢局中心愚蠢局”。96年年12月月29日,黑客侵入美国空军的全日,黑客侵入美国空军的全球网网址并将其主页肆意改动,其中
7、有球网网址并将其主页肆意改动,其中有关空军介绍、新闻发布等内容被替换成关空军介绍、新闻发布等内容被替换成一段简短的黄色录象,且声称美国政府一段简短的黄色录象,且声称美国政府所说的一切都是谎言。迫使美国国防部所说的一切都是谎言。迫使美国国防部一度关闭了其他一度关闭了其他80多个军方网址。多个军方网址。2022/11/54第三章第三章EC的平安技术的平安技术曾经发生过信用卡号码表单被人盗取的案件。作案曾经发生过信用卡号码表单被人盗取的案件。作案曾经发生过信用卡号码表单被人盗取的案件。作案曾经发生过信用卡号码表单被人盗取的案件。作案人进入供应在线交易的公司网络并且在网上安装网人进入供应在线交易的公司
8、网络并且在网上安装网人进入供应在线交易的公司网络并且在网上安装网人进入供应在线交易的公司网络并且在网上安装网络探测器。例如:络探测器。例如:络探测器。例如:络探测器。例如:19901990年头初,一个作案者进入一年头初,一个作案者进入一年头初,一个作案者进入一年头初,一个作案者进入一家电话公司的交换中心,把探测器和电话交换器连家电话公司的交换中心,把探测器和电话交换器连家电话公司的交换中心,把探测器和电话交换器连家电话公司的交换中心,把探测器和电话交换器连接在一起,然后窃取了其中的接在一起,然后窃取了其中的接在一起,然后窃取了其中的接在一起,然后窃取了其中的55,00055,000个电话公司的
9、个电话公司的个电话公司的个电话公司的信用卡号码。他将号码卖给一家欧洲电话服务公司。信用卡号码。他将号码卖给一家欧洲电话服务公司。信用卡号码。他将号码卖给一家欧洲电话服务公司。信用卡号码。他将号码卖给一家欧洲电话服务公司。该公司利用偷来的信用卡号码拨打了数千万美元的该公司利用偷来的信用卡号码拨打了数千万美元的该公司利用偷来的信用卡号码拨打了数千万美元的该公司利用偷来的信用卡号码拨打了数千万美元的欺瞒电话。另一个案例是:一个黑客攻入圣地亚哥欺瞒电话。另一个案例是:一个黑客攻入圣地亚哥欺瞒电话。另一个案例是:一个黑客攻入圣地亚哥欺瞒电话。另一个案例是:一个黑客攻入圣地亚哥某一某一某一某一ISPISP
10、的计算机并盗走的计算机并盗走的计算机并盗走的计算机并盗走1010万个信用卡号码。万个信用卡号码。万个信用卡号码。万个信用卡号码。这个这个这个这个黑客名叫黑客名叫黑客名叫黑客名叫CarlosSalgadoJr.CarlosSalgadoJr.。这。这。这。这1010万个号码是他用万个号码是他用万个号码是他用万个号码是他用网络探测器从网络探测器从网络探测器从网络探测器从1212家供应网上交易服务的公司资料中家供应网上交易服务的公司资料中家供应网上交易服务的公司资料中家供应网上交易服务的公司资料中非法获得的。非法获得的。非法获得的。非法获得的。SalgadoSalgado还支配把这些号码放入还支配把
11、这些号码放入还支配把这些号码放入还支配把这些号码放入CD-CD-ROMROM中出售。中出售。中出售。中出售。幸运的是,幸运的是,幸运的是,幸运的是,当他以当他以当他以当他以260,000260,000美元出售美元出售美元出售美元出售该光盘时被该光盘时被该光盘时被该光盘时被FBIFBI密探拘捕,密探拘捕,密探拘捕,密探拘捕,这才刚好地制止了可能这才刚好地制止了可能这才刚好地制止了可能这才刚好地制止了可能给存户及银行带来的不行估量的损失。给存户及银行带来的不行估量的损失。给存户及银行带来的不行估量的损失。给存户及银行带来的不行估量的损失。2022/11/55第三章第三章EC的平安技术的平安技术美国
12、四千多万信用卡被黑美国四千多万信用卡被黑客户银行资客户银行资料遭遇被盗料遭遇被盗美国万事达信用卡国际公司美国万事达信用卡国际公司2005年年6月月17日晚宣布日晚宣布,一名黑客高手侵入了一名黑客高手侵入了“信用卡信用卡第三方付款处理器第三方付款处理器”的网络系统的网络系统,可能造可能造成包括万事达、成包括万事达、Visa、AmericanExpress和和Discover在内各种信用卡高达在内各种信用卡高达4000多万多万用户的数据资料被窃用户的数据资料被窃,其中万事达信用卡其中万事达信用卡用户高达用户高达1390万万,Visa信用卡的客户则高信用卡的客户则高达达2200万。一名专家警告说万。
13、一名专家警告说,这是目前为这是目前为止美国最大的泄密事务。止美国最大的泄密事务。2022/11/56第三章第三章EC的平安技术的平安技术中国网络平安现状中国网络平安现状运用不加密的储柜存放资金网络缺乏平安爱护运用不加密的储柜存放资金网络缺乏平安爱护运用公共汽车运输现金网络缺乏平安保障运用公共汽车运输现金网络缺乏平安保障运用邮寄予寄方式传送现金转帐支付缺乏平安运用邮寄予寄方式传送现金转帐支付缺乏平安渠道渠道运用商店柜台方式存放资金授权缺乏平安措施运用商店柜台方式存放资金授权缺乏平安措施运用运用“平信平信”邮寄机密信息敏感信息缺乏保密邮寄机密信息敏感信息缺乏保密措施措施2022/11/57第三章第
14、三章EC的平安技术的平安技术网络攻击的发展趋势网络攻击的发展趋势发觉平安漏洞越来越快,覆盖面越来越广发觉平安漏洞越来越快,覆盖面越来越广攻击工具越来越困难攻击工具越来越困难攻击自动化程度和攻击速度提高,杀伤力攻击自动化程度和攻击速度提高,杀伤力逐步提高逐步提高越来越不对称的威逼越来越不对称的威逼越来越高的防火墙渗透率越来越高的防火墙渗透率对基础设施将形成越来越大的威逼对基础设施将形成越来越大的威逼2022/11/58第三章第三章EC的平安技术的平安技术网络孙子兵法网络孙子兵法黑客攻防也有三十六计黑客攻防也有三十六计传统防火墙存在的五大不足之处传统防火墙存在的五大不足之处上半年全球遭遇电子网络攻
15、击案例增加一半上半年全球遭遇电子网络攻击案例增加一半(黑龙江黑龙江2005.9)网络最高平安指南网络最高平安指南-朝鲜黑客攻击案例呈直线朝鲜黑客攻击案例呈直线上升趋势上升趋势网络犯罪出现新案例网络犯罪出现新案例电脑高手窃取电脑高手窃取“金币金币”牟牟利利公安部公布网络犯罪十大案例公安部公布网络犯罪十大案例2022/11/59第三章第三章EC的平安技术的平安技术二、影响网络平安的因素二、影响网络平安的因素1、网络部件方面、网络部件方面电磁泄露:网络端口、传输线路、处理电磁泄露:网络端口、传输线路、处理机因屏蔽造成电磁泄露。机因屏蔽造成电磁泄露。搭线窃听搭线窃听非法终端非法终端非法入侵及注入非法信
16、息非法入侵及注入非法信息线路干扰线路干扰意外缘由:设备、线路被破坏意外缘由:设备、线路被破坏病毒入侵病毒入侵2022/11/510第三章第三章EC的平安技术的平安技术2、软件的担忧全因素、软件的担忧全因素系统软件自身的故障,及软件更改错误、系统软件自身的故障,及软件更改错误、未保存更改记录及更改管理业务未保存更改记录及更改管理业务软件平安功能不健全:对软件未设标识、软件平安功能不健全:对软件未设标识、爱护;对用户未分类;对软件管理不善爱护;对用户未分类;对软件管理不善等。导致软件的非法复制;业务人员的等。导致软件的非法复制;业务人员的越权操作;数据丢失、泄露越权操作;数据丢失、泄露计算机病毒计
17、算机病毒计算机犯罪计算机犯罪2022/11/511第三章第三章EC的平安技术的平安技术3、人为因素、人为因素平安意识:员工,特殊是领导者的观念平安意识:员工,特殊是领导者的观念工作人员业务实力、素养及责任心工作人员业务实力、素养及责任心规章制度规章制度有人破坏或泄密或篡改或非法访问与运用有人破坏或泄密或篡改或非法访问与运用4、环境因素:地震、火灾、水灾、风灾、环境因素:地震、火灾、水灾、风灾、掉电、停电等。掉电、停电等。2022/11/512第三章第三章EC的平安技术的平安技术三、三、EB面临的平安问题面临的平安问题卖方的威逼:卖方的威逼:253系统中心平安性被系统中心平安性被破坏破坏竞争者威
18、逼竞争者威逼商业机密的平安商业机密的平安假冒威逼假冒威逼信用威逼信用威逼买方的威逼买方的威逼假订单假订单付款未收商品付款未收商品机密丢失机密丢失拒绝服务:网络资拒绝服务:网络资源被挤占,提不到源被挤占,提不到正常服务正常服务2022/11/513第三章第三章EC的平安技术的平安技术电子商务的平安风险电子商务的平安风险P254信息传输风险信息传输风险信用风险信用风险管理风险管理风险法律风险法律风险2022/11/514第三章第三章EC的平安技术的平安技术EB活动的平安问题活动的平安问题信息泄露信息泄露篡改篡改身份识别身份识别信息破坏信息破坏延迟延迟256有效性有效性机密性机密性完整性完整性真实性
19、和不行抵赖真实性和不行抵赖貹貹2022/11/515第三章第三章EC的平安技术的平安技术四、网络平安管理思路四、网络平安管理思路257技术对策、管理对策,技术对策、管理对策,+政策法规对策政策法规对策技术对策包括网络平安检测设备、访问设备(含技术对策包括网络平安检测设备、访问设备(含防火墙)、防火墙)、B/S软件、证书、平安工具包软件、证书、平安工具包/软件,软件,实现爱护传输线路平安、数据加密、访问限制、实现爱护传输线路平安、数据加密、访问限制、身份鉴别、路由选择机制、通信流限制、数据完身份鉴别、路由选择机制、通信流限制、数据完整性及端口爱护。整性及端口爱护。管理对策主要是从管理上加强网络平
20、安限制管理对策主要是从管理上加强网络平安限制政策法律法规对策主要是从政府监控上着手。政策法律法规对策主要是从政府监控上着手。2022/11/516第三章第三章EC的平安技术的平安技术EB的平安管理方法的平安管理方法(一)客户认证技术(一)客户认证技术身份认证:由身份认证:由CA中心供应:可信性、中心供应:可信性、完整性、不行抵赖性、访问限制完整性、不行抵赖性、访问限制信息认证:加密、完整性、来源验证信息认证:加密、完整性、来源验证认证机构认证:身份认证、签名认证认证机构认证:身份认证、签名认证2022/11/517第三章第三章EC的平安技术的平安技术(二)平安管理技术(二)平安管理技术1、人员
21、管理制度、人员管理制度贯彻网上运作原则贯彻网上运作原则:双人负责、任期双人负责、任期有限、最小权限原则有限、最小权限原则2、加强存取限制,防止非法访问:、加强存取限制,防止非法访问:授权访问、监控操作内容、授权最授权访问、监控操作内容、授权最小化原则小化原则3、保密制度:加密、保密制度:加密2022/11/518第三章第三章EC的平安技术的平安技术4、跟踪、审计、稽核制度、跟踪、审计、稽核制度5、网络系统的日常维护制度、网络系统的日常维护制度6、法律制度、法律制度7、应急措施、应急措施:瞬时复制技术瞬时复制技术;远程磁盘远程磁盘镜像技术镜像技术;数据库复原技术数据库复原技术8、病毒防范制度、病
22、毒防范制度9、对抗计算机犯罪的措施、对抗计算机犯罪的措施:1)计算机)计算机访问权限访问权限;2)加强数据通讯限制)加强数据通讯限制;3)加强管理制度、健全法制加强管理制度、健全法制2022/11/519第三章第三章EC的平安技术的平安技术其次节其次节EB的平安技术的平安技术EB的平安技术体系的平安技术体系虚拟专用网技术虚拟专用网技术加密技术加密技术认证技术认证技术防火墙技术防火墙技术2022/11/520第三章第三章EC的平安技术的平安技术一、一、虚拟专用网技术虚拟专用网技术它是用于电子交易的一种专用网络,它可它是用于电子交易的一种专用网络,它可以在两个系统之间建立平安的信道,适合以在两个系
23、统之间建立平安的信道,适合于于EDI,双方彼此熟悉且数据量大,只要,双方彼此熟悉且数据量大,只要双方保持一样,可运用较困难的专用加密双方保持一样,可运用较困难的专用加密和认证技术,提高交易的平安性。和认证技术,提高交易的平安性。由于是专用线路,因此受攻击的机会较小,由于是专用线路,因此受攻击的机会较小,但也正因为它有挑战性,才更简洁吸引黑但也正因为它有挑战性,才更简洁吸引黑客的攻击,也存在隐患。客的攻击,也存在隐患。2022/11/521第三章第三章EC的平安技术的平安技术二、加密技术二、加密技术加密技术就是利用数学方法、技术手段加密技术就是利用数学方法、技术手段对数据进行再组织,将加密了的数
24、据传对数据进行再组织,将加密了的数据传送出去,到达目的地后再解密还原。送出去,到达目的地后再解密还原。加密技术包括:信息(明文与密文)、加密技术包括:信息(明文与密文)、算法(加密与解密)和密钥(加密与解算法(加密与解密)和密钥(加密与解密)。加密算法是将一般的文本(或者密)。加密算法是将一般的文本(或者可以理解的信息)与一窜数字(密钥)可以理解的信息)与一窜数字(密钥)的结合,产生不行理解的密文的步骤。的结合,产生不行理解的密文的步骤。2022/11/522第三章第三章EC的平安技术的平安技术明文明文M加密密钥加密密钥e及加密算法及加密算法E密文密文M解密密钥解密密钥d与解密算法与解密算法D
25、明文明文M2022/11/523第三章第三章EC的平安技术的平安技术1、对称加密技术:、对称加密技术:接受对称密码编码技术,特点是文件加密和解接受对称密码编码技术,特点是文件加密和解密运用相同的密钥,即加密密钥也可以用作解密运用相同的密钥,即加密密钥也可以用作解密密钥。密密钥。明文明文M私钥加密成密文私钥加密成密文M对方对方用私钥密用私钥密钥还原为明文钥还原为明文M2022/11/524第三章第三章EC的平安技术的平安技术对称加密的优缺点对称加密的优缺点优点:运用起来简洁快捷,密钥较短,且优点:运用起来简洁快捷,密钥较短,且破译困难。破译困难。缺点:缺点:1)运用一段时间需更换密钥,须)运用一
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第三 EC 安全技术 优秀 PPT
限制150内