第6章-移动电子商务安全-.ppt
《第6章-移动电子商务安全-.ppt》由会员分享,可在线阅读,更多相关《第6章-移动电子商务安全-.ppt(23页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第6章 移动电子商务安全 了解并掌握移了解并掌握移动商商务面面临的安全威的安全威胁 了解并掌握移了解并掌握移动商商务安全的技安全的技术现状及状及发展展趋势 了解并掌握移了解并掌握移动安全通信技安全通信技术 了解并掌握移了解并掌握移动终端操作系端操作系统安全技安全技术知识目标 能能够分析移分析移动商商务的安全的安全问题 能能够说明移明移动商商务的安全信任机制的安全信任机制 能能够描述移描述移动终端的安全端的安全问题及及预防技防技术 能能够使用免使用免费的移的移动安全安全软件解决移件解决移动设备的的基本安全基本安全问题技能目标6.1 移动电子商务安全概述6.2 移动电子商务安全通信技术6.3 移动
2、终端安全6.4 手机病毒目 录6.1 移动电子商务安全概述 移移动通信技通信技术从从1G发展到展到4G的的过程,也是移程,也是移动网网络的安全机制的安全机制不断完善的不断完善的过程。第一代移程。第一代移动通信系通信系统几乎没有采取任何安全措施,几乎没有采取任何安全措施,移移动台把其台把其电子序列号(子序列号(ESN)和网)和网络分配的移分配的移动台台识别号号(MIN)以明文方式)以明文方式传送至网送至网络,若二者相符,即可,若二者相符,即可实现用用户的接的接入,但用入,但用户面面临的最大威的最大威胁是自己的手机有可能被克隆。第二代数是自己的手机有可能被克隆。第二代数字蜂字蜂窝移移动通信系通信系
3、统(2G)采用了基于私)采用了基于私钥密密码体制。体制。这种机制在种机制在身份身份认证及加密算法等方面存在及加密算法等方面存在许多安全多安全隐患,同患,同样面面临着克隆、着克隆、数据完整性和拒数据完整性和拒绝服服务攻攻击等安全威等安全威胁。第三代和第四代移。第三代和第四代移动通信通信系系统(3G/4G)在)在2G的基的基础上上进行了改行了改进,继承了承了2G系系统安全的安全的优点,同点,同时针对3G/4G系系统的新特性,定的新特性,定义了更加完善的安全特征与了更加完善的安全特征与认证服服务。6.1 移动电子商务安全概述1移移动电子商子商务面面临的安全威的安全威胁 移移动商商务的迅速的迅速发展得
4、益于移展得益于移动通信的广泛通信的广泛应用,是因用,是因为移移动通信网通信网络的建的建设不像有不像有线网网络那那样受地理受地理环境限制,移境限制,移动用用户也不也不受有受有线通信通信电缆的限制,而是可以在移的限制,而是可以在移动中中进行通信。移行通信。移动通信网通信网络的的这些些优势都是来自于其所采用的无都是来自于其所采用的无线通信信道,而无通信信道,而无线信道是信道是一个开放性信道,它在一个开放性信道,它在赋予移予移动用用户通信自由的同通信自由的同时也也带来了一些来了一些不安全的因素,如通信内容容易被窃听、通信内容可以被更改、通不安全的因素,如通信内容容易被窃听、通信内容可以被更改、通信用信
5、用户身份可能被假冒等。当然,无身份可能被假冒等。当然,无线通信网通信网络也存在着有也存在着有线通信通信网网络所具有的不安全因素。移所具有的不安全因素。移动商商务同同样面面临多种安全威多种安全威胁,主要,主要包括以下几个方面:包括以下几个方面:(1)无)无线窃听(窃听(2)漫游安全()漫游安全(3)假冒攻)假冒攻击(4)完整性侵害)完整性侵害(5)业务抵抵赖(6)窃取和)窃取和丢失(失(7)恶意代意代码6.1 移动电子商务安全概述2移移动电子商子商务的安全需求的安全需求 通通过分析移分析移动商商务系系统所面所面临的安全威的安全威胁,可以看出安全,可以看出安全性性对于移于移动商商务的重要性。一个完
6、整且安全的移的重要性。一个完整且安全的移动商商务系系统应该有以下特点:有以下特点:(1)保密性和身份)保密性和身份认证需求需求(2)数据信息完整性)数据信息完整性(3)不可否)不可否认性性(4)匿名性)匿名性(5)容)容错能力能力6.1 移动电子商务安全概述3移移动电子商子商务安全安全问题 囊括超囊括超过80%上网人群的移上网人群的移动互互联网,已网,已经成成为网网络空空间中最重要的一个中最重要的一个组成部分,而网成部分,而网络空空间安全更是与国安全更是与国家安全息息相关、不可或缺的家安全息息相关、不可或缺的组成部分。成部分。现阶段,国家段,国家层面的移面的移动互互联网信息安全的主要网信息安全
7、的主要问题有以下几个方面:有以下几个方面:(1)核心技)核心技术的缺乏。的缺乏。(2)互)互联网以美国网以美国为中心的架构在短期内无法改中心的架构在短期内无法改变。(3)企)企业信息安全在移信息安全在移动互互联网网环境下受到极大挑境下受到极大挑战。6.1 移动电子商务安全概述4移移动电子商子商务安全的安全的发展展趋势(1)企)企业应用将成用将成为移移动电子商子商务领域的域的热点。点。(2)移)移动信息将成信息将成为移移动电子商子商务的主要的主要应用。用。(3)安全性)安全性问题仍将是移仍将是移动电子商子商务中的巨大机会。中的巨大机会。(4)移)移动终端的机会。端的机会。(5)移)移动支付将成支
8、付将成为最有潜力的支付手段。最有潜力的支付手段。6.2 移动电子商务安全通信技术1移移动电子商子商务的安全技的安全技术解决方案解决方案现有的移有的移动电子商子商务的安全技的安全技术解决方案主要有以下几种:解决方案主要有以下几种:(1)完整性保)完整性保护技技术完整性保完整性保护技技术用于提供消息用于提供消息认证的的安全机制。安全机制。(2)真)真实性保性保护技技术真真实性保性保护技技术用来确用来确认某一某一实体所体所声称的身份,以防假冒攻声称的身份,以防假冒攻击。(3)机密性保)机密性保护技技术机密性保机密性保护技技术是是为了防止敏感数据了防止敏感数据泄漏泄漏给那些未那些未经授授权的的实体。体
9、。(4)抗抵)抗抵赖技技术抗抵抗抵赖技技术是是为了防止了防止恶意主体事后否意主体事后否认所所发生的事生的事实或行或行为,要解决此,要解决此问题,必,必须在每一事件在每一事件发生生时,留下关于,留下关于该事件的不可否事件的不可否认的的证据。据。(5)其他安全技)其他安全技术安全安全协议是以密是以密码学学为基基础的消息交的消息交换协议,目的是在网,目的是在网络环境中提供各种安全服境中提供各种安全服务,其安全目,其安全目标是多种多是多种多样的。的。6.2 移动电子商务安全通信技术2信息加密原理信息加密原理 由于数据在由于数据在传输过程中有可能遭到侵犯者的窃听而程中有可能遭到侵犯者的窃听而失去保密信息
10、,加密技失去保密信息,加密技术是网是网络中数据中数据传输采取的主要采取的主要保密安全措施。加密技保密安全措施。加密技术也就是利用技也就是利用技术手段把重要的手段把重要的数据数据变为乱乱码(加密加密)传送,到达目的地后再用相同或不送,到达目的地后再用相同或不同的手段同的手段还原原(解密解密)。加密算法按其加密算法按其对称性可分称性可分为:(1)对称密称密钥加密算法。加密算法。(2)非)非对称密称密钥加密算法。加密算法。6.2 移动电子商务安全通信技术2信息加密原理信息加密原理图62 非对称密钥加/解密示意图6.2 移动电子商务安全通信技术3移移动通信加密通信加密图63 BTS和MS之间的信息加密
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 移动 电子商务 安全
限制150内