第6章电子商务安全.ppt
《第6章电子商务安全.ppt》由会员分享,可在线阅读,更多相关《第6章电子商务安全.ppt(29页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、电子商务实用教程电子商务实用教程电子商务实用教程电子商务实用教程第六章第六章第六章第六章第六章第六章 电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全第6章电子商务安全 Still waters run deep.流静水深流静水深,人静心深人静心深 Where there is life,there is hope。有生命必有希望。有生命必有希望电子商务实用教程电子商务实用教程电子商务实用教程电子商务实用教程第六章第六章第六章第六章第六章第六章 电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全第1节 计算机与网络安全第2节 电子商务安全管理制度第
2、3节 计算机病毒电子商务实用教程电子商务实用教程电子商务实用教程电子商务实用教程第六章第六章第六章第六章第六章第六章 电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全1.1 计算机安全1.2 文件加密1.3 交易安全管理1.4 网络安全知识电子商务实用教程电子商务实用教程电子商务实用教程电子商务实用教程第六章第六章第六章第六章第六章第六章 电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全1.1.1 计算机安全问题主要计算机安全问题主要 涉及的领域涉及的领域 v计算机安全在工作上涉及的领域和它在技术上涉及的领域是不同的。传统认为,在工作上它所涉及的
3、领域可分为三类:(1)党政机关计算机信息系统的安全问题(2)国家经济领域内计算机信息系统的 安全问题(3)国防和军队计算机信息系统的安全问题电子商务实用教程电子商务实用教程电子商务实用教程电子商务实用教程第六章第六章第六章第六章第六章第六章 电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全1.1.2 计算机安全控制的技术手段计算机安全控制的技术手段 实体的安全技术:电源防护技术;防盗技术;环境保电源防护技术;防盗技术;环境保护;电磁兼容性护;电磁兼容性。存取控制技术:可以分为身份认证、存取权限控制、数据库保护等几个层次。病毒防治技术:从预防预防和清除清除两个方面着手。防
4、火墙技术:防火墙应具有以下五大基本功能五大基本功能:数据加密技术。过滤进出网络的数据包;管理进出网络的访问行为;封堵某些禁止的访问行为;记录通过防火墙的信息内容和活动;对网络攻击进行检测和告警。电子商务实用教程电子商务实用教程电子商务实用教程电子商务实用教程第六章第六章第六章第六章第六章第六章 电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全1.1.3 计算机控制制度计算机控制制度 q计算机信息系统安全等级保护制度 q计算机机房安全管理制度 q计算机信息系统国际联网备案制度 q计算机信息媒体进出境申报制度 q计算机信息系统使用单位安全负责制度 q计算机案件强行报告制度
5、q计算机病毒及其有害数据的专管制度 q计算机信息系统安全专用产品销售许可证制度 电子商务实用教程电子商务实用教程电子商务实用教程电子商务实用教程第六章第六章第六章第六章第六章第六章 电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全1.1.4 用于防范计算机犯罪的法律手段用于防范计算机犯罪的法律手段 违反国家规定,侵入国家事务、国防建设、尖 端科学技术领域的计算机信息系统;对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行;对计算机信息系统中存储、处理或传输的数据 和应用程序进行删除、修改、增加的操作;故意制作、传播计算机病毒等破坏性程序,影
6、响计算机系统的正常运行;利用计算机实施金融诈骗、盗窃、贪污、挪用 公款、窃取国家秘密或其他犯罪行为等。我国的新刑刑刑刑法法法法确定了计算机犯罪的五种主要形式:电子商务实用教程电子商务实用教程电子商务实用教程电子商务实用教程第六章第六章第六章第六章第六章第六章 电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全1.1.5 计算机安全术语计算机安全术语 漏洞威胁威胁代理攻击对策电子商务实用教程电子商务实用教程电子商务实用教程电子商务实用教程第六章第六章第六章第六章第六章第六章 电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全1.2.1 对本地文件进行加
7、密和解密对本地文件进行加密和解密 vOffice文件格式加密文件格式加密v压缩软件加密压缩软件加密 vWindows 2000/XP的加密的加密 Word和Excel文件加密Access文件加密 WinZip加密 WinRAR加密 电子商务实用教程电子商务实用教程电子商务实用教程电子商务实用教程第六章第六章第六章第六章第六章第六章 电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全1.2.2 对邮件进行加密和解密对邮件进行加密和解密 端到端的安全电子邮件技术端到端的安全电子邮件技术:目前比较流行的电子邮件加密软件是PGP(Pretty Good Privacy)和S/MI
8、ME(Secure Multi-Part Intermail Mail Extension)。传输层的安全电子邮件技术传输层的安全电子邮件技术:一种是利用SSL SMTP和SSL POP;另一种是利用VPN或者其他的其他的IP通道技术通道技术,将所有的TCP/IP传输封装起来。电子商务实用教程电子商务实用教程电子商务实用教程电子商务实用教程第六章第六章第六章第六章第六章第六章 电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全1.2.3 邮件服务器的安全和可靠性邮件服务器的安全和可靠性 网络入侵网络入侵(Network Intrusion)。其防范主要依赖于软件编程时的严
9、谨程度,一般选型时很难从外部衡量。服务破坏服务破坏(Denial of Service)。其防范可以从以下4个方面进行:防止来自外部网络的攻击;防止来自内部网络的攻击;防止中继攻击;为了灵活地制定规则以实现上述的防范措施,邮件服务器应有专门的编程接口。电子商务实用教程电子商务实用教程电子商务实用教程电子商务实用教程第六章第六章第六章第六章第六章第六章 电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全1.3.1 数字签名数字签名 数字签名和书面签名有相同之处,采用数字签名,能确认以下2点:信息从签发后到收到为止未曾做过任何修改。信息是由签名者发送的;电子商务实用教程电子商
10、务实用教程电子商务实用教程电子商务实用教程第六章第六章第六章第六章第六章第六章 电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全1.3.2 制定安全管理制度制定安全管理制度 电子商务安全需求主要有:交易实体身份真实性的需求;信息保密性的需求;信息完整性的需求;交易信息认可的需求;访问控制的需求;信息的有效性需求。电子商务安全隐患主要体现在以下几个方面:互联网问题;操作系统的安全问题;应用软件的安全问题;通信传输协议的安全问题;网络管理安全问题。电子商务实用教程电子商务实用教程电子商务实用教程电子商务实用教程第六章第六章第六章第六章第六章第六章 电子商务安全电子商务安全电
11、子商务安全电子商务安全电子商务安全电子商务安全1.3.3 安全电子商务结构安全电子商务结构 SSL(Secure Sockets Layer,安全套接层)协议和SET(Secure Electronic Secure Electronic TransactionTransaction,安全电子交易)协议是安全交易体系中具有代表性的两种交易规范。OSI安全体系安全体系;安全交易体系安全交易体系:电子商务实用教程电子商务实用教程电子商务实用教程电子商务实用教程第六章第六章第六章第六章第六章第六章 电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全电子商务安全1.4 网络安全知识网络安全知
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全
限制150内