网上支付与电子商务安全11.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《网上支付与电子商务安全11.ppt》由会员分享,可在线阅读,更多相关《网上支付与电子商务安全11.ppt(37页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网上支付与电子商务安全11 Still waters run deep.流静水深流静水深,人静心深人静心深 Where there is life,there is hope。有生命必有希望。有生命必有希望课程目标o正确理解电子商务安全的重要性及其面临的问题o掌握密码学的基本概念o了解信息加密和数字签名原理o掌握信息加密和数字签名的操作o了解互联网基本技术TCP/IP和WWW技术及其安全问题o了解计算机网络中的身份认证技术和应用o掌握保障网络安全基本工具的使用方法o了解网络攻击方式和防御措施o了解电子商务的发展需求和金融电子化进程o掌握网络支付与结算的整体理论与应用体系o系统学习以电子银行为主
2、的网络金融服务知识安全部分课程体系o信息安全基础知识n安全概念、安全特征、安全体系、安全策略、安全技术、安全现状和趋势o信息安全基本技术n密码学、对称密钥密码、非对称密钥密码、密钥管理、数字签名、PKI、身份认证、访问控制oTCP/IP与WWW网站安全nTCP/IP协议安全、Web网站安全o系统的攻击与防御n攻击方法和工具、系统安全策略、防火墙技术、检测和扫描、病毒防止考核o教学方案项目项目比例比例平时成绩网上支付作业20安全实验20期中测验10期末成绩网上支付案例20上机考试30测验与考试题型判断、单选、多选、简答等电子商务安全第1章电子商务安全基础知识第2章信息加密技术与应用第3章数字签名
3、技术与应用第4章数字证书与公钥基础设施第5章TCP/IP与WWW安全第6章身份认证、访问控制与安全协议第7章防火墙的构造与选择第8章网络攻击与防御第9章计算机病毒及其防治技术第1章 电子商务安全基础知识第1节电子商务安全概述第2节电子商务安全保障第1章小结第1章作业要求第1节 电子商务安全概述o电子商务安全的关键是信息安全o计算机信息处理过程和基础o电子商务安全问题及其根源o电子商务安全特征及其防范技术电子商务安全的关键是信息安全电子商务是利用计算机电子商务是利用计算机电子商务是利用计算机电子商务是利用计算机网络所进行的商务活动网络所进行的商务活动网络所进行的商务活动网络所进行的商务活动电子商
4、务的关键是商务电子商务的关键是商务电子商务的关键是商务电子商务的关键是商务信息的电子化处理、信息的电子化处理、信息的电子化处理、信息的电子化处理、存储、传输存储、传输存储、传输存储、传输电子商务安全的关键电子商务安全的关键电子商务安全的关键电子商务安全的关键是信息处理、是信息处理、是信息处理、是信息处理、存储、传输的安全存储、传输的安全存储、传输的安全存储、传输的安全信息传输安全信息传输安全信息传输安全信息传输安全网络运行安全网络运行安全网络运行安全网络运行安全计算机信息处理过程应用知识进行数据加工数据信息数据存储器接收者数据输入:Web表单条形码扫描 数据加工:统计软件MIS系统数据挖掘 数
5、据传输:局域网广域网无线网络 数据存储:服务器PC机存储介质 数据输出:MIS系统计算机屏幕纸面打印音频 采集/输入者o计算机信息处理的基础n硬件+软件+网络信息处理的基础硬件处理器设备控制单元算术/逻辑单元寄存器CPU内存通信设备辅助存储器输入设备输出设备信息处理的基础软件会计通用账务等市场销售分析等制造产品控制等财务投资预算等系统软件计算机软件应用软件系统管理软件系统支持软件系统开发软件通用软件专业应用软件操作系统操作环境数据库管理系统通信系统程序设计语言翻译器DSS生成器系统应用程序执行管理器安全管理器字处理软件电子表格数据库管理网页制作通信绘图信息处理的基础网络自身缺陷自身缺陷 +网络
6、开放性网络开放性 +管理问题管理问题电子商务安全问题及其根源o网络运行安全(问题思考)n网络的缺陷n管理的欠缺n非法攻击n网络系统运行安全体系结构n系统安全系统软件的漏洞和后门系统故障、崩溃o信息传输安全(问题思考)n信息被泄密、篡改或假冒网络安全事件o信用卡数据中心被非法闯入n2005年6月,美国约有4000万张信用卡资料可能外泄,其中包括5500张中国大陆信用卡。oCSDN(中国软件开发联盟)用户数据库被盗n2011年12月22日,国内开发者社区CSDN遭到黑客攻击,其数据库中超过600万用户资料遭到泄露,经过验证确认有其他网站用户数据库信息也被泄露。随后黑客又相继爆出人人网、178、多玩
7、、百合网、51CTO、天涯论坛等用户资料。o美国第二大折扣零售商Target(塔基特)网站连续二次崩溃n2011年10月25日周二美国中央时区早上11点50分该网站出现崩溃现象,到下午2点多时,该网站重新上线。一个月前的9月13日,由于大批用户涌向Target网站,购买其感兴趣的新产品,Target网站已经出现崩溃现象。o酒店网站被黑ohttp:/ 数量数量数量数量1987 433071987 433071986 386701986 386701988 379171988 关于网络运行安全的思考o你家有几个门?这些门是否已安装了合适的锁?这些锁是否在必要的时候锁好了?o如何才能控制或不受限制的
8、进入互联网上的一台服务器?o攻击互联网上计算机与攻击所在局域网中的其它计算机在操作程序上可能会有哪些差别?o获取他人账号和密码的方法有哪些?通讯线路网络端口用户权限数据库安全通讯协议非法攻击流程踩点FootPrinting扫描Scann ing资源探查Enumeration窃取资源Pilfer若ing清除痕迹Covering tracks创建后门Creating back doors提升权限Escalating privilegeY木马Trojan Horse进入系统Gaining Access拒绝服务攻击(DoS)N网络系统运行安全体系结构电子商务安全的基本特征o保密性n确保信息不暴露给未授
9、权的实体或进程o完整性n只有得到允许的人才能修改数据,并且能够判别出数据是否已被篡改o可用(访问)性n得到授权的实体在需要时可访问数据,即攻击者不能占用所有的资源而阻碍授权者的工作关于信息传输安全的思考o电子商务活动中存在或可能存在的信息传输安全问题有哪些?试列举具体的问题。o信用卡帐户信息泄密的途径有哪些?n用户计算机感染木马病毒(证券大盗、网银大盗软键盘);n密码传输过程中被窃?n假冒网站( 电子商务安全保障 o电子商务安全层次与安全技术环o安全环境(目标)n威严的法律n先进的技术n严格的管理o安全策略n物理安全策略n网络安全控制策略n信息加密策略n网络安全管理策略o安全实施n安全攻击与服
10、务n安全技术与产品电子商务安全层次与安全技术环o电子商务安全层次o电子商务安全技术环物理层面网络层面系统层面应用层面安全管理(线)计算机场地节点安全操作系统信息保密性安全政策制度防雷保安器链路安全数据库系统信息完整性管理的权限和级别划分电磁泄漏网络协议安全B/S开发平台身份确认电磁兼容广域网安全中间件访问控制资源的合理配置和调度电器安全数据传输安全路由安全功能的实现应用安全系统安全网络安全安全协议安全的密码算法o20世纪90年代以前通信保密(COMSEC)时代n该时代采用的信息安全保障措施就是加密和基于计算机规则的访问控制。o20世纪90年代信息安全(INFOSEC)时代n数字化信息除了有保密
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网上支付 电子商务 安全 11
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内