计算机软件及应用电子商务安全技术课件.pptx
《计算机软件及应用电子商务安全技术课件.pptx》由会员分享,可在线阅读,更多相关《计算机软件及应用电子商务安全技术课件.pptx(62页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2.3 电子商务安全体系电子商务安全体系一、电子商务安全概述一、电子商务安全概述二、电子商务安全技术二、电子商务安全技术三、电子商务安全协议三、电子商务安全协议四、电子商务安全策略四、电子商务安全策略五、交易安全五、交易安全的法律保护的法律保护六、应用案例六、应用案例案例案例国外2000年2月7日9日,Yahoo,ebay,Amazon等著名网站被黑客攻击,直接和间接损失10亿美元。国内2000年春天,有人利用普通的技术,从电子商务网站窃取到8万个信用卡号和密码,标价26万元出售。CNNIC调查调查(2006年年7月)月)网民不进行网上交易的原因(多选题)交易安全性得不到保障 61.5%产品质
2、量、售后服务得不到保障45.7%担心隐私受侵犯28.2%条件不允许 23.3%付款不方便 21.7%送货不及时 10.7%价格不够诱人10.2%商品数量和种类不够丰富8.3%其他4.0%CNNIC调查调查(2006年年7月)月)网民用于上网的电脑在最近半年内是否受到过病毒或黑客的攻击:有70.1%没有23.6%不清楚/不知道6.3%网络安全技术网络安全技术交易安全技术交易安全技术数据加密数据加密(RSARSA、DESDES)认证技术认证技术(数字签名、数字签名、CACA体系体系 )安全协议安全协议(SETSET、SSLSSL)安安全全管管理理体体系系防火墙技术防火墙技术身份识别技术身份识别技术
3、病毒防范技术病毒防范技术电子商务安全法律、法规、政策电子商务安全法律、法规、政策1.电子商务系统安全架构安全数据传输技术安全数据传输技术非对称密钥体制、对称密钥体制、非对称密钥体制、对称密钥体制、DESDES、RSA.RSA.电子商务安全认证技术电子商务安全认证技术数字摘要、数字签名、数字信封、数字摘要、数字签名、数字信封、CACA体系体系电子商务安全应用层协议电子商务安全应用层协议SETSET、SSLSSL、SHTPSHTP、STTSTT、S/MIME.S/MIME.电子商务业务系统电子商务业务系统电子支付系统电子支付系统系统安全层次2.电子商务的安全威胁电子商务的安全威胁电子商务的安全威胁
4、来自电子商务系统的各个层面。主要来自:电子商务基础的网络系统、开展电子商务的系统平台和该平台之上的电子商务应用系统。计算机安全的定义计算机安全的定义我国专家对计算机安全的定义为:计算机系统的硬件、软件、数据受到保护,不因偶然的或恶意的原因而泄露、更改和破坏,系统能连续正常运行。计算机网络安全是计算机安全概念在网络环境下的扩展网络系统的安全威胁网络系统的安全威胁网络系统的主要安全威胁是 1 网络操作系统相关安全配置不当 2 拒绝服务(DoS,Denial of Service)攻击(系统瘫痪)3黑客侵袭 4计算机病毒的侵袭 5安全产品使用不当 6缺少严格的网络安全管理制度具体表现具体表现 身份窃
5、取 非授权访问冒充合法用户 数据窃取破坏数据的完整性 拒绝服务干扰系统正常运行 否认 病毒与恶意攻击电子商务系统安全威胁 系统中断系统中断 破坏系统的有效性破坏系统的有效性 窃听信息窃听信息 破坏系统的机密性破坏系统的机密性 篡改信息篡改信息 破坏系统的完整性破坏系统的完整性 伪造信息伪造信息 破坏系统的真实性破坏系统的真实性 对交易行为进行抵赖对交易行为进行抵赖 3.电子商务交易安全要求信息的保密性信息的完整性交易者身份的真实性不可抵赖性系统的可靠性4.加密技术与标准加密技术与标准 数据加密技术是为提高信息系统及数据的安全性和保密性,防止秘密数据被外部破译所采用的主要技术手段之一,也是网络安
6、全的重要技术。加密加密加密加密:是指将数据进行编码,使它成为一种不可理解的形式,既密文密文解密解密解密解密:是加密的逆向操作,将密文还原成原来可以理解的形式既明文明文算算算算法法法法:是指加密或解密的一项项的过程。在这个过程中存在一串串的数字,这些数字就成为密匙密匙。加密技术示意加密技术示意明文密文发信方密文明文收信方Internet加密密钥解密密钥加密解密例:明文(记做m)为“important”,Key=3,则密文(记做C)则为“LPSRUWDQW”。Caesar加密法加密法例:如果明文m为“important”,则密文C则为“RNKLIGZMZ”。字母倒序法字母倒序法原文:原文:itca
7、nallowstudentstogetcloseupviews将其按顺序分为5个字符的字符串:Itcan、allow、stude、ntsto再将其按先列后行的顺序排列,就形成了密文:IASNGOVTLTTESICLUSTEEAODTCUWNWEOLPSIASNGOVTLTTESICLUSTEEAODTCUWNWEOLPS如果将每一组的字母倒排,也形成一种密文:NACTIWOLLAEDUTSOTSTNLCTEGPUESOSWEIVNACTIWOLLAEDUTSOTSTNLCTEGPUESOSWEIV在替换加密法中,原文的顺序没被改变,而是通过各种字母映射关系把原文隐藏了起来。转换加密法是将原字母
8、的顺序打乱,将其重新排列。如:转换加密法转换加密法加密示例加密示例-按字符易位加密按字符易位加密原文PleasetransferonemilliondollarstoSwissBankaccountsixtwotwoP leasetran sferonem illiond o llarsto m y S w issB an k accou n tsix two tw o ab cd密文AFLLSKSO,SELANWAIA,TOOSSCTC,LNMOMANT,ESILYNTW,RNNTSOWD,PAEDOBNO加密算法:密文的组合加密算法:密文的组合规则,按密钥的字母顺规则,按密钥的字母顺序序8
9、 8个字母的密钥,个字母的密钥,即密钥长度为即密钥长度为6464位。位。M E G A B U CK7 4 5 1 2 8 36特点特点优点:优点:加密算法比较简便高效,密钥简短,破译极其困难,加密速度快,适合大数据量加密。缺点:缺点:密钥难于安全传递 密钥量太大,难以进行管理 无法满足互不相识的人进行私人谈话时的保密性要求。难以解决数字签名验证的问题。RSA算法算法公开密钥加密方法的典型代表是RSA算法。RSA算法是1978年由RonRivest,AdiShamir和Leonard Adleman三人发明的,所以该算法以三个发明者名字的首字母命名为RSA。RSA是第一个既既能能用用于于数数据
10、据加加密密也也能能用用于于数数字字签签名名的的算算法法。但RSA的安全性一直未能得到理论上的证明。简言之,找两个很大的质数,一个作为“公钥”公开,一个作为“私钥”不告诉任何人。这两个密钥是互补的,即用公钥加密的密文可以用私钥解密,反过来也可以。两种加密方式的比较两种加密方式的比较比较比较比较比较项目项目项目项目代表代表代表代表标准标准标准标准密钥关系密钥关系密钥关系密钥关系密钥密钥密钥密钥传递传递传递传递数字数字数字数字签名签名签名签名加密加密加密加密速度速度速度速度主要用途主要用途主要用途主要用途对称密钥加密DES 加密密钥与解密密钥相同必要 困难 快数据加密公开密钥加密RSA 加密密钥与解
11、密密钥不同不必要容易 慢数字签名、密钥分配加密图示混合应用发送者发送者接收者接收者RSA加密加密RSA解密解密DES解密解密DES加密加密明文明文明文明文密文密文DES解解密密钥钥DES密钥密钥(通过(通过RSA加密传递)加密传递)密文密文DES密钥密钥接收者密钥接收者密钥5.认证技术与应用认证技术与应用认证技术是为了满足电子商务交易的安全性要求而采用的安全技术。它主要包括:数字摘要、数字信封、数字签名、数字时间戳、数字证书等技术。数字信封的生成数字信封的生成消息明文消息明文接收方公钥对称密钥对称密钥加密对称密钥加密公钥加密公钥加密消息密文密钥密文数字信封数字信封数字信封的解除数字信封的解除消
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机软件 应用 电子商务 安全技术 课件
限制150内