7-电子商务安全技术1713.pptx
《7-电子商务安全技术1713.pptx》由会员分享,可在线阅读,更多相关《7-电子商务安全技术1713.pptx(39页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Electronic Commerce 电子商务安全技术E-Commerce Security Technology 电子商务的安全概述电子商务的安全概述Introduction to security in ECIntroduction to security in EC 加密技术加密技术Data encryption technologyData encryption technology 认证技术认证技术Authentication technologyAuthentication technology 防火墙技术防火墙技术 FirewallFirewall technologytech
2、nology安全技术协议安全技术协议Protocol for securityProtocol for security电电子子商商务务安安全全技技术术上一页上一页下一页下一页目录结束Case:BiblifindCase:Biblifind公司公司 电电子子商商务务安安全全技技术术上一页上一页下一页下一页目录结束 该公司立即报告州和联邦执法机构调查这次该公司立即报告州和联邦执法机构调查这次黑客事件,并且向黑客事件,并且向9.8万名客户发出了电子邮件,万名客户发出了电子邮件,提醒客户信息可能已被黑客获取了。提醒客户信息可能已被黑客获取了。官方的调查既没有逮捕责任人,也没有发现官方的调查既没有逮捕
3、责任人,也没有发现嫌犯。许多客户知道后都非常愤怒。嫌犯。许多客户知道后都非常愤怒。在攻击事件一个月后,在攻击事件一个月后,Bibliofind被关闭了。被关闭了。一家成功的企业因不能保存客户信息而毁于一一家成功的企业因不能保存客户信息而毁于一旦。旦。CaseCase:Biblifind:Biblifind公司公司 电电子子商商务务安安全全技技术术上一页上一页下一页下一页目录结束本本 章章 重重 点点 电子商务的安全是一个非常重要的问题。只有网上交易做电子商务的安全是一个非常重要的问题。只有网上交易做到了安全可靠,客户才能接受和使用这种交易方式,电子商到了安全可靠,客户才能接受和使用这种交易方式
4、,电子商务才能顺利开展下去。务才能顺利开展下去。电子商务的安全性不是一个孤立的概念,它是由计算机电子商务的安全性不是一个孤立的概念,它是由计算机安全性,尤其是计算机网络安全性发展而来的。安全性,尤其是计算机网络安全性发展而来的。本章重点:本章重点:&电子商务安全需求电子商务安全需求&电子商务的安全隐患及安全电子商务结构电子商务的安全隐患及安全电子商务结构&对称密钥加密体制及公开密钥加密体制对称密钥加密体制及公开密钥加密体制&认证技术与数字证书认证技术与数字证书&数字时间戳数字时间戳&网络通信中的加密方式网络通信中的加密方式&防火墙技术防火墙技术电电子子商商务务安安全全技技术术上一页上一页下一页
5、下一页目录结束电子商务安全概述电子商务安全概述1 电子商务安全需求电子商务安全需求The Basic Requirements for EC Security 2信息保密性的需求信息保密性的需求Secrecy 2信息完整性的需求信息完整性的需求Integrity 2不可否认性的需求不可否认性的需求Necessity 2交易实体身份真实性的需求交易实体身份真实性的需求Authentication 2系统可靠性的需求系统可靠性的需求Reliability 电电子子商商务务安安全全技技术术上一页上一页下一页下一页目录结束1 电子商务的安全隐患电子商务的安全隐患The Problems for EC
6、Security2 互联网本身的问题互联网本身的问题2计算机操作系统的安全问题计算机操作系统的安全问题2计算机应用软件的安全问题计算机应用软件的安全问题2通信传输协议的安全问题通信传输协议的安全问题2网络安全管理的问题网络安全管理的问题电子商务安全概述电子商务安全概述电电子子商商务务安安全全技技术术上一页上一页下一页下一页目录结束电子商务安全概述电子商务安全概述1 电子商务安全措施电子商务安全措施 The Measures for EC SecurityThe Measures for EC Security安全要素安全要素 可能损失可能损失 防范措施防范措施 信息的保密性信息的保密性 数据被
7、泄露或篡改数据被泄露或篡改信息加密信息加密 信息的完整性信息的完整性信息丢失和变更信息丢失和变更数字摘要数字摘要信息的验证性信息的验证性 冒名发送接受数据冒名发送接受数据数字证书数字证书 信息的认可性信息的认可性 发送数据后抵赖发送数据后抵赖数字时间戳与签名数字时间戳与签名信息的授权性信息的授权性未经授权擅自侵入未经授权擅自侵入防火墙、口令防火墙、口令电电子子商商务务安安全全技技术术上一页上一页下一页下一页目录结束 防火墙的概念防火墙的概念 The conception of the firewallThe conception of the firewall In computer fiel
8、d,firewall is a logical design In computer field,firewall is a logical design(hardware or software)within a network environment(hardware or software)within a network environment which prevents communications forbidden by the which prevents communications forbidden by the security policy of an organi
9、zation from happening.security policy of an organization from happening.防火墙图示防火墙图示 防火墙技术防火墙技术电电子子商商务务安安全全技技术术上一页上一页下一页下一页目录结束 防火墙的功能防火墙的功能 The basic task of the firewallThe basic task of the firewall 防防火火墙墙的的基基本本任任务务是是提提供供一一种种访访问问控控制制,通通过过这这种种访访问问控控制制来来实实现现网网络络路路由由的的安安全全性性包包括括两两个个方方面:面:限制外部网对内部网的访问,
10、从而保护内部限制外部网对内部网的访问,从而保护内部 网特定资源免受非法侵犯网特定资源免受非法侵犯 限制内部网对外部网的访问,主要是针对一限制内部网对外部网的访问,主要是针对一 些不健康信息及敏感信息的访问些不健康信息及敏感信息的访问 防火墙技术防火墙技术电电子子商商务务安安全全技技术术上一页上一页下一页下一页目录结束 防火墙的分类防火墙的分类 The type of the firewallThe type of the firewall 防火墙技术防火墙技术通信发生在主机与网络还是网络之间通信发生在主机与网络还是网络之间 通信在网络层或应用层进行分析通信在网络层或应用层进行分析 是否保留有状
11、态信息是否保留有状态信息 个人防火墙个人防火墙网络防火墙网络防火墙网络层防火墙网络层防火墙应用层防火墙应用层防火墙网络防火墙网络防火墙有状态防火墙有状态防火墙无状态防火墙无状态防火墙 电电子子商商务务安安全全技技术术上一页上一页下一页下一页目录结束 防火墙的工作原理防火墙的工作原理 分组过滤(分组过滤(Packet FilterPacket Filter)分组过滤是利用路由器里安装防火墙软件方分组过滤是利用路由器里安装防火墙软件方式来保护网络内部系统。这种包过滤实际上是在式来保护网络内部系统。这种包过滤实际上是在网络层中对数据包实施有选择的通过,依据系统网络层中对数据包实施有选择的通过,依据系
12、统内事先设定的过滤逻辑规则,检查数据流中每个内事先设定的过滤逻辑规则,检查数据流中每个数据包,根据数据包的源、目的地址、所用的数据包,根据数据包的源、目的地址、所用的IPIP端口等因素来确定是否允许该数据包通过。端口等因素来确定是否允许该数据包通过。防火墙技术防火墙技术电电子子商商务务安安全全技技术术上一页上一页下一页下一页目录结束应用层应用层表示层表示层会话层会话层传输层传输层网络层网络层数据链路层数据链路层物理层物理层分组过滤防火墙实现原理图分组过滤防火墙实现原理图 内部受内部受保护的保护的网络网络外层网外层网络络 防火墙技术防火墙技术电电子子商商务务安安全全技技术术上一页上一页下一页下一
13、页目录结束 应用网关(应用网关(Application GatewaysApplication Gateways)应用网关是在网络应用层上建立协议过滤和应用网关是在网络应用层上建立协议过滤和转发功能。它针对特定的网络应用协议,使用指转发功能。它针对特定的网络应用协议,使用指定的数据过滤逻辑,并在过滤的同时,对数据包定的数据过滤逻辑,并在过滤的同时,对数据包进行必须的分析、登记和统计,形成报告。实际进行必须的分析、登记和统计,形成报告。实际中的应用网关通常安装在专用工作站系统上中的应用网关通常安装在专用工作站系统上 。防火墙技术防火墙技术电电子子商商务务安安全全技技术术上一页上一页下一页下一页目
14、录结束应用网关防火墙实现原理示意应用网关防火墙实现原理示意 应用层应用层表示层表示层会话层会话层传输层传输层网络层网络层数据链路层数据链路层物理层物理层外层网络外层网络内部受保内部受保护的网络护的网络 防火墙技术防火墙技术电电子子商商务务安安全全技技术术上一页上一页下一页下一页目录结束(3)(3)代理服务(代理服务(Proxy ServiceProxy Service)代理服务使用一个客户程序与特定的中间结点代理服务使用一个客户程序与特定的中间结点(代理服务器,即防火墙)建立连接,然后中间结点(代理服务器,即防火墙)建立连接,然后中间结点与服务器进行实际连接。代理服务在应用层上进行。与服务器进
15、行实际连接。代理服务在应用层上进行。防火墙代理防火墙代理访问访问控制控制客户客户代理代理服务器服务器代理代理服务器服务器客户客户请求请求应答应答请求请求转发转发转发转发应答应答代理服务器防火墙数据控制及传输示意代理服务器防火墙数据控制及传输示意 防火墙技术防火墙技术电电子子商商务务安安全全技技术术上一页上一页下一页下一页目录结束 防火墙的基本策略防火墙的基本策略 Basic Policy of FirewallBasic Policy of Firewall 没有被列为允许访问的服务都是被禁止的没有被列为允许访问的服务都是被禁止的 这这种种控控制制模模型型需需要要确确定定所所有有可可以以被被提
16、提供供的的服服务务以以及及它它们们的的安安全全特特性性,然然后后,开开放放这这些些服服务务,并并将将所所有有其它未被列入的服务排除在外,禁止访问。其它未被列入的服务排除在外,禁止访问。没有被列为禁止访问的服务都是被允许的没有被列为禁止访问的服务都是被允许的 这种防火墙模型与上种模型正好相反,它需要确这种防火墙模型与上种模型正好相反,它需要确定那些被认为是不安全的服务,禁止其访问;而其它定那些被认为是不安全的服务,禁止其访问;而其它服务则被认为是安全的,允许访问。服务则被认为是安全的,允许访问。防火墙技术防火墙技术电电子子商商务务安安全全技技术术上一页上一页下一页下一页目录结束 防火墙技术防火墙
17、技术 防火墙实现站点安全的安全策略防火墙实现站点安全的安全策略 Concrete of FirewallConcrete of Firewall 服务控制策略服务控制策略 这这种种策策略略主主要要明明确确规规定定外外部部网网和和内内部部网网用用户户之之间间进行访问的服务类型。进行访问的服务类型。方向控制策略方向控制策略 启动特定的服务请求并允许它通过防火墙,这些启动特定的服务请求并允许它通过防火墙,这些 操作都具有方向性。操作都具有方向性。用户控制策略用户控制策略 这种策略主要针对访问请求的用户类型来确定是否这种策略主要针对访问请求的用户类型来确定是否 提供服务。提供服务。行为控制策略行为控制
18、策略 用来控制用户如何使用某种特定的服务。用来控制用户如何使用某种特定的服务。电电子子商商务务安安全全技技术术上一页上一页下一页下一页目录结束 数据加密技术数据加密技术1 数据加密数据加密 Data encryption 加密就是用基于数学算法的程序和保密的密钥对信加密就是用基于数学算法的程序和保密的密钥对信息进行编码,生成难以理解的字符串。息进行编码,生成难以理解的字符串。源源信信息息加密算法加密算法E E源源信信息息解密算法解密算法D D密密文文加密密钥加密密钥KeKe解密密钥解密密钥KdKd 源源信信息息用用加加密密算算法法 E E和和加加密密密密钥钥 K Ke e进进行行加加密密运运算
19、算,得得到到密密文文,然然后后通通过过一一定定的的传传输输路路径径传传输输给给接接收收端端,接接收收端端接接收收到到密密文文后后,利利用用解解密密算算法法 D D和和解解密密密密钥钥 K Kd d对对 密密 文文 进进 行行 解解 密密 运运 算算,从从 而而 获获 得得 信信 息息 明明 文文。电电子子商商务务安安全全技技术术上一页上一页下一页下一页目录结束 数据加密技术数据加密技术1 对称密钥加密体制对称密钥加密体制 Symmetric encryption technology&对称密钥加密原理对称密钥加密原理 对称密钥体制,就是加密密钥和解密密钥相同,对称密钥体制,就是加密密钥和解密密
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全技术 1713
限制150内