7-第七章电子商务安全体系1712.pptx
《7-第七章电子商务安全体系1712.pptx》由会员分享,可在线阅读,更多相关《7-第七章电子商务安全体系1712.pptx(99页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第七章第七章电子商务安全体系电子商务安全体系第七章第七章电子商务安全体系电子商务安全体系1第七章第七章电子商务安全体系电子商务安全体系第七章第七章电子商务安全体系电子商务安全体系7.1电子商务系统安全概述电子商务系统安全概述7.2电子商务的安全技术电子商务的安全技术2第七章第七章电子商务安全体系电子商务安全体系7.1电子商务系统安全概述电子商务系统安全概述7.1.1电子商务中存在的安全隐患和威胁电子商务中存在的安全隐患和威胁Internet的安全隐患主要表现在以下四个方面:的安全隐患主要表现在以下四个方面:1开放性开放性2传输协议传输协议TCP/IP,协协议议本本身身没没有有采采取取任任何何措
2、措施施来来保保护护传传输输内内容容不不被被窃窃取取。数数据据在在传传输输过过程程中中可可能能会会遭遭到到IP窥窥探探、同同步步信信号淹没、号淹没、TCP会话劫持、复位与结束信号攻击等威胁。会话劫持、复位与结束信号攻击等威胁。3操作系统漏洞操作系统漏洞4信息电子化的可信度信息电子化的可信度3第七章第七章电子商务安全体系电子商务安全体系Internet安全隐患给电子商务带来如下安全威胁:安全隐患给电子商务带来如下安全威胁:商务信息被商务信息被篡改、盗窃或丢失篡改、盗窃或丢失;商商业业机机密密在在传传输输过过程程中中被被第第三三方方获获悉悉,甚甚至至被被恶恶意意窃取、篡改和破坏窃取、篡改和破坏;冒充
3、冒充虚假身份的交易对象及虚假订单、合同;虚假身份的交易对象及虚假订单、合同;贸易对象的贸易对象的抵赖抵赖由由于于计计算算机机系系统统故故障障对对交交易易过过程程和和商商业业信信息息安安全全所造成的破坏。所造成的破坏。4第七章第七章电子商务安全体系电子商务安全体系7.1.2电子商务的安全性需求电子商务的安全性需求1保保密密性性:保保证证信信息息不不会会被被非非授授权权的的人人或或实实体体窃窃取取。防防止止入入侵侵者者侵侵入入系系统统;对对商商务务机机密密(如如信信用用卡卡信信息息等等)要要先先经过加密处理,再送到网络传输。经过加密处理,再送到网络传输。2完完整整性性:完完整整性性是是指指数数据据
4、在在输输入入和和传传输输过过程程中中,要要求求能能保保证证数数据据的的一一致致性性,防防止止数数据据被被非非授授权权建建立立、修修改改和和破破坏坏。同同时时要要防防止止数数据据传传送送过过程程中中丢丢失失和和重重复复,以以保保证证信息传送次序的统一。信息传送次序的统一。3不不可可抵抵赖赖性性:信信息息的的不不可可抵抵赖赖性性是是指指信信息息的的发发送送方方不不可可否否认认已已经经发发送送的的信信息息,接接收收方方也也不不可可否否认认已已经经收收到到的信息。的信息。5第七章第七章电子商务安全体系电子商务安全体系4真真实实性性:指指商商务务活活动动中中交交易易者者身身份份的的真真实实性性,亦即是交
5、易双方确实是存在的,不是假冒的。前提。亦即是交易双方确实是存在的,不是假冒的。前提。5可靠性:可靠性:指电子商务系统的可靠性,指由于计指电子商务系统的可靠性,指由于计算机失效、程序错误、传输错误、硬件故障、系统软算机失效、程序错误、传输错误、硬件故障、系统软件错误、计算机病毒和自然灾害等所产生的潜在威胁件错误、计算机病毒和自然灾害等所产生的潜在威胁状态下,而仍能确保系统安全、可靠。状态下,而仍能确保系统安全、可靠。6内部网的内部网的严密性严密性:6第七章第七章电子商务安全体系电子商务安全体系7.1.3安全管理安全管理1电子商务系统安全的管理对策电子商务系统安全的管理对策企业应当制定网络交易系统
6、安全管理制度包括:企业应当制定网络交易系统安全管理制度包括:(1)人人员员管管理理制制度度。严严格格电电子子商商务务人人员员选选拔拔;落落实工作责任制;实工作责任制;落实考核制度。落实考核制度。(2)保密制度。划分信息的安全防范重点,提出相应的保密制度。划分信息的安全防范重点,提出相应的保密措施,并加强对密钥的管理。密钥管理必须贯穿于密保密措施,并加强对密钥的管理。密钥管理必须贯穿于密钥的产生、传递和销毁的全过程。钥的产生、传递和销毁的全过程。(3)跟踪、审计、稽核制度。跟踪、审计、稽核制度。(4)系统的日常维护制度。系统的日常维护制度。(5)病毒防范制度。病毒防范制度。(6)应急措施。灾难恢
7、复:硬件的恢复,应急措施。灾难恢复:硬件的恢复,数据的恢复数据的恢复7第七章第七章电子商务安全体系电子商务安全体系2网络安全的技术对策网络安全的技术对策(1)网络安全检测设备,实施安全监控。网络安全检测设备,实施安全监控。SAFEsuite网络安全监控系统。网络安全监控系统。(2)开开发发各各种种具具有有较较高高安安全全性性的的访访问问设设备备,用用于于支支持持身身份份认认证证、小小批批量量购购买买授授权权及及实实际际和和虚虚拟拟访访问问控控制制,如如安安全全磁磁盘、智能卡等。盘、智能卡等。(3)建立安全的防火墙体系。建立安全的防火墙体系。(4)加强数据加密的工作。加强数据加密的工作。(5)数
8、数据据完完整整性性的的控控制制,包包括括数数据据是是否否来来自自正正确确的的发发送送方方而而非非假假冒冒者者,接接收收的的内内容容与与发发送送时时是是否否一一致致,数数据据有有无无重重复接收等。复接收等。8第七章第七章电子商务安全体系电子商务安全体系(6)建立认证中心,并建立证书的认证与发放。建立认证中心,并建立证书的认证与发放。(7)建建立立合合理理的的鉴鉴别别机机制制。在在对对等等实实体体间间交交换换认认证证信信息息,以以检检验验和和确确认认对对等等实实体体的的合合法法性性。鉴鉴别别机机制制可可以以采采用用报文鉴别,也可以采用数字签名或终端识别等多种方式。报文鉴别,也可以采用数字签名或终端
9、识别等多种方式。(8)通通信信流流的的控控制制。传传送送伪伪随随机机数数据据、填填充充报报文文和和改改变传输路径。变传输路径。此外,还有保护传输线路安全、访问控制、路由选择此外,还有保护传输线路安全、访问控制、路由选择机制、端口保护、安全检测、审查和跟踪等措施。机制、端口保护、安全检测、审查和跟踪等措施。9第七章第七章电子商务安全体系电子商务安全体系3电子商务安全的法律保护电子商务安全的法律保护电子商务安全主要涉及的法律要素有:电子商务安全主要涉及的法律要素有:(1)有关认证有关认证(CA)中心的法律。必须由国家法律来规定中心的法律。必须由国家法律来规定CA中心的设立程序和设立资格以及必须承担
10、的法律义务和责中心的设立程序和设立资格以及必须承担的法律义务和责任,也必须由法律来规定由何部门来对任,也必须由法律来规定由何部门来对CA中心进行监管。中心进行监管。(2)有关保护个人隐私、个人秘密的法律。有关保护个人隐私、个人秘密的法律。(3)有关电子合同的法律。对数字签名、电子商务凭证的有关电子合同的法律。对数字签名、电子商务凭证的合法性予以确认。合法性予以确认。(4)有关电子商务的消费者权益保护法。有关电子商务的消费者权益保护法。(5)有关网络知识产权保护的法律。有关网络知识产权保护的法律。10第七章第七章电子商务安全体系电子商务安全体系案例:案例:IKEA公司域名被抢注公司域名被抢注原告
11、英特艾基系统有限公司上诉:原告英特艾基系统有限公司上诉:其在世界其在世界29个国家和地区拥有以个国家和地区拥有以“IKEA”命名的大型经命名的大型经营家具和家居用品的专卖店营家具和家居用品的专卖店1983年在中国获得年在中国获得“IKEA”、IKEA及图形组合商标和中及图形组合商标和中文文“宜家宜家”的注册商标的注册商标在在90多个国家和地区注册了多个国家和地区注册了“IKEA”、IKEA及图形组合及图形组合商标商标11第七章第七章电子商务安全体系电子商务安全体系案例:案例:IKEA公司域名被抢注公司域名被抢注当该公司准备在中国互联网上注册宜自己拥有的注册当该公司准备在中国互联网上注册宜自己拥
12、有的注册商标商标“IKEA”未标志的域名时,发现被告北京国网信未标志的域名时,发现被告北京国网信息有限责任公司已经先注册了域名息有限责任公司已经先注册了域名“”其抢注的三级域名其抢注的三级域名ikea与原告的注册商标与原告的注册商标“IKEA”比较,比较,二者读音、文字外形、字母组合、消费者呼叫方式等二者读音、文字外形、字母组合、消费者呼叫方式等方面完全相同方面完全相同所以被告抢注的域名是对原告已经使用多年具有独创所以被告抢注的域名是对原告已经使用多年具有独创性的注册商标公然的仿冒性的注册商标公然的仿冒12第七章第七章电子商务安全体系电子商务安全体系案例:案例:IKEA公司域名被抢注公司域名被
13、抢注1998年原告在中国支付的广告费用年原告在中国支付的广告费用600万人民币万人民币1999年为年为1700万人民币万人民币被告抢注域名后,长期空置没有使用,其行为违反了被告抢注域名后,长期空置没有使用,其行为违反了保护工业产权巴黎公约的原则立场,与中华人保护工业产权巴黎公约的原则立场,与中华人民共和国民法通则第民共和国民法通则第4条规定的诚实信用原则冲突,条规定的诚实信用原则冲突,应属不正当竞争行为应属不正当竞争行为13第七章第七章电子商务安全体系电子商务安全体系案例:案例:IKEA公司域名被抢注公司域名被抢注原告诉至法院,请求法院判令被告立即停止使原告诉至法院,请求法院判令被告立即停止使
14、用和注销用和注销“”域名域名由被告承担案件的诉讼费用由被告承担案件的诉讼费用14第七章第七章电子商务安全体系电子商务安全体系案例:案例:IKEA公司域名被抢注公司域名被抢注被告辨称被告辨称我公司域名系经过中国政府授权的中国互联网我公司域名系经过中国政府授权的中国互联网络信息中心依法审查批准注册的应受法律保护络信息中心依法审查批准注册的应受法律保护我公司注册的我公司注册的“ikea”主页准备在因特网开展主页准备在因特网开展语音信箱服务语音信箱服务“ikea”含义是含义是I和和Kea的结合,分别代表的结合,分别代表Internet和一种鹦鹉的含义和一种鹦鹉的含义15第七章第七章电子商务安全体系电子
15、商务安全体系案例:案例:IKEA公司域名被抢注公司域名被抢注被告辨称被告辨称我公司并不知道原告的商标我公司并不知道原告的商标“ikea”,何谈抄,何谈抄袭和模仿袭和模仿域名和商标是两种完全不同的客体,对商标的域名和商标是两种完全不同的客体,对商标的保护并不能延伸到域名上保护并不能延伸到域名上我公司基于自己的创意注册域名,并不违法法我公司基于自己的创意注册域名,并不违法法律规定。律规定。请求法院依法驳回原告全部诉讼请求请求法院依法驳回原告全部诉讼请求16第七章第七章电子商务安全体系电子商务安全体系案例:案例:IKEA公司域名被抢注公司域名被抢注经审理查明:经审理查明:原告英特艾基系统有限公司是注
16、册商标原告英特艾基系统有限公司是注册商标“IKEA”的注的注册权人,该商标起源于册权人,该商标起源于1947年瑞典农场主年瑞典农场主IngovarKampargd的独创设计的独创设计原告已经在原告已经在90多个国家和地区注册了多个国家和地区注册了“IKEA”、IKEA及图形组合商标该注册商标已经有几十年的历史,及图形组合商标该注册商标已经有几十年的历史,且其法律状态及使用从未间断且其法律状态及使用从未间断17第七章第七章电子商务安全体系电子商务安全体系案例:案例:IKEA公司域名被抢注公司域名被抢注经审理查明:经审理查明:1999年原告在世界范围内投入的年原告在世界范围内投入的“IKEA”商标
17、商标的宣传和推广费用为三亿七千三百万美元的宣传和推广费用为三亿七千三百万美元1983年原告在商品中国和商品国际上分别了注年原告在商品中国和商品国际上分别了注册了册了“IKEA”、IKEA及图形组合商标和中文及图形组合商标和中文“宜家宜家”的注册商标的注册商标1998年原告先后在上海和北京开设了以年原告先后在上海和北京开设了以“IKEA”为标志的大型家居专卖店为标志的大型家居专卖店18第七章第七章电子商务安全体系电子商务安全体系案例:案例:IKEA公司域名被抢注公司域名被抢注经审理查明:经审理查明:1997.11.19,被告在中国互联网络申请注册了,被告在中国互联网络申请注册了“”域名域名原告提
18、出证据证明被告出注册原告提出证据证明被告出注册“”域域名外,还注册了名外,还注册了philips/omega/polo等世界知名品等世界知名品牌或商品的域名,且均空置未在互联网上使用牌或商品的域名,且均空置未在互联网上使用对原告提供的证据,原告未提供其他的反驳证据对原告提供的证据,原告未提供其他的反驳证据19第七章第七章电子商务安全体系电子商务安全体系案例:案例:IKEA公司域名被抢注公司域名被抢注法院认为:法院认为:原告英特艾基系统有限公司是注册商标原告英特艾基系统有限公司是注册商标“IKEA”的注册权人原告已经在的注册权人原告已经在90多个国家和多个国家和地区注册了地区注册了“IKEA”、
19、IKEA及图形组合商标及图形组合商标该,且其法律状态及使用从未间断该,且其法律状态及使用从未间断因此应认定因此应认定“IKEA”未驰名商标未驰名商标20第七章第七章电子商务安全体系电子商务安全体系案例:案例:IKEA公司域名被抢注公司域名被抢注法院认为:法院认为:被告将原告的被告将原告的“IKEA”驰名商标作为域名使用,容易驰名商标作为域名使用,容易误导消费者认为该域名的注册人是误导消费者认为该域名的注册人是“IKEA”驰名商标驰名商标的持有人或与其有某种合作关系的持有人或与其有某种合作关系被告客观上利用了附着于该驰名商标上的良好信誉。被告客观上利用了附着于该驰名商标上的良好信誉。且由于域名在
20、因特网上使用的唯一性,使得该驰名商且由于域名在因特网上使用的唯一性,使得该驰名商标注册权人在因特网上行使该商标权收到妨碍标注册权人在因特网上行使该商标权收到妨碍故认定被告的上述行为对该驰名商标的注册权人的商故认定被告的上述行为对该驰名商标的注册权人的商标专用权构成了侵害。标专用权构成了侵害。21第七章第七章电子商务安全体系电子商务安全体系案例:案例:IKEA公司域名被抢注公司域名被抢注法院认为:法院认为:被告对大量知名品牌或商标的待价而沽的非善被告对大量知名品牌或商标的待价而沽的非善意的注册行为的主观动机十分明显,故被告的意的注册行为的主观动机十分明显,故被告的行为违反了公平竞争、诚实信用的基
21、本原则,行为违反了公平竞争、诚实信用的基本原则,构成了不正当竞争。构成了不正当竞争。22第七章第七章电子商务安全体系电子商务安全体系案例:案例:IKEA公司域名被抢注公司域名被抢注法院认定:法院认定:被告不仅违反了中国互联网络域名注册暂行管理办被告不仅违反了中国互联网络域名注册暂行管理办法的有关规定,还有悖保护工业产权巴黎公约法的有关规定,还有悖保护工业产权巴黎公约的精神和中华人民共和国反不正当竞争法的基本的精神和中华人民共和国反不正当竞争法的基本原则,侵害了原告的作为驰名商标权人的合法权益,原则,侵害了原告的作为驰名商标权人的合法权益,应承担相应的民事法律责任。应承担相应的民事法律责任。判决
22、:被告注册的域名判决:被告注册的域名“”无效,应立即无效,应立即停止使用并于判决生效后十日内撤销该域名停止使用并于判决生效后十日内撤销该域名23第七章第七章电子商务安全体系电子商务安全体系7.2电子商务的安全技术电子商务的安全技术7.2.1防火墙技术防火墙技术1防火墙的基本概念防火墙的基本概念计算机网络的防火墙是一个由软件和硬件设备组合而计算机网络的防火墙是一个由软件和硬件设备组合而成的、在内部网和外部网之间的构造的保护屏障。只有被成的、在内部网和外部网之间的构造的保护屏障。只有被允许的通信才能通过防火墙,从而起到内部网与外部网的允许的通信才能通过防火墙,从而起到内部网与外部网的隔离,可以限制
23、外部用户对内部网络的访问和内部用户对隔离,可以限制外部用户对内部网络的访问和内部用户对外部网络的访问。外部网络的访问。它控制所有内部网与外部网之间的数据流量,防止企它控制所有内部网与外部网之间的数据流量,防止企业内部信息流入业内部信息流入Internet;控制外部有害信息流入;控制外部有害信息流入Intranet。防火墙还能执行安全策略,记录可疑事件。防火墙还能执行安全策略,记录可疑事件。24第七章第七章电子商务安全体系电子商务安全体系防火墙的基本概念防火墙的基本概念 所谓防火墙,就是在内部网与外部网之间所谓防火墙,就是在内部网与外部网之间的界面上构造一个保护层,并强制所有的连接的界面上构造一
24、个保护层,并强制所有的连接都必须经过此保护层,在此进行检查和连接。都必须经过此保护层,在此进行检查和连接。只有被授权的通信才能通过此保护层,从而保只有被授权的通信才能通过此保护层,从而保护内部网及外部的访问。护内部网及外部的访问。25第七章第七章电子商务安全体系电子商务安全体系图7-1防火墙系统示意图26第七章第七章电子商务安全体系电子商务安全体系防防火火墙墙是是一一种种安安全全有有效效的的防防范范技技术术,是是访访问问控控制制机机制制、安安全全策略和防入侵的措施。策略和防入侵的措施。狭义:防火墙是指安装了防火墙软件的主机或路由器系统;狭义:防火墙是指安装了防火墙软件的主机或路由器系统;广义:
25、防火墙还包括了整个网络的安全策略和安全行为。广义:防火墙还包括了整个网络的安全策略和安全行为。防火墙的安全策略有两种:防火墙的安全策略有两种:(1)凡是没有被列为允许访问的服务都是被禁止的。凡是没有被列为允许访问的服务都是被禁止的。(2)凡是没有被列为禁止访问的服务都是被允许的。凡是没有被列为禁止访问的服务都是被允许的。27第七章第七章电子商务安全体系电子商务安全体系2防火墙的构成防火墙的构成防火墙主要包括安全操作系统、过滤防火墙主要包括安全操作系统、过滤器、网关、域名服务和器、网关、域名服务和E-mail处理等五部处理等五部分,如图分,如图7-2所示。有的防火墙可能在网关所示。有的防火墙可能
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第七 电子商务 安全 体系 1712
限制150内