电子商务的安全问题.ppt
《电子商务的安全问题.ppt》由会员分享,可在线阅读,更多相关《电子商务的安全问题.ppt(66页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题2009年互联网十大安全事件1 百度被百度被“黑黑”2 微软再爆微软再爆IE极光极光0DAY漏洞漏洞 全国断网事件全国断网事件4工信部推行绿坝软件引发争议工信部推行绿坝软件引发争议5 央视晚会曝光网银诈骗央视晚会曝光网银诈骗6 山寨版杀毒软件横行山寨版杀毒软件横行 第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题7 刑法修正案出台将有力震慑网游盗号团刑法修正案出台将有力震慑网游盗号团伙伙 8 猫癣病毒带来的灰色产业链二次分工猫癣病毒带来的灰色产业链
2、二次分工 9 国内首个网购安全平台推出国内首个网购安全平台推出 10国内首款国内首款“云查杀云查杀”安全产品问世安全产品问世 第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全控制电子商务的安全控制要求概述要求概述 网络安全问题网络安全问题 电子商务的安全性问电子商务的安全性问题题电子商务对安全控制电子商务对安全控制的要求的要求电子商务的认证技术电子商务的认证技术 防火墙技术防火墙技术数据加密技术数据加密技术安全技术协议安全技术协议网络安全问题网络安全问题计算机病毒:破坏功能或毁坏数据的计算机计算机病毒:破坏功能或毁坏数据的计算机指
3、令或程序代码。指令或程序代码。拒绝服务:用数百条消息填塞某人的拒绝服务:用数百条消息填塞某人的E-mailE-mail信箱的一种在线袭扰的方法。信箱的一种在线袭扰的方法。黑客攻击:黑客攻击:口令攻击口令攻击 服务攻击服务攻击 IP欺骗欺骗第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题在网络的传输过程中信息被截获在网络的传输过程中信息被截获在网络的传输过程中信息被截获在网络的传输过程中信息被截获 电电电电子子子子商商商商务务务务面面面面临临临临的的的的安安安安全全全全威威威威胁胁胁胁 篡改传输的文件篡改传输的文件篡改传输的文件篡改传输的文件 假
4、冒他人身份假冒他人身份假冒他人身份假冒他人身份 不承认或抵赖已经做过的交易不承认或抵赖已经做过的交易不承认或抵赖已经做过的交易不承认或抵赖已经做过的交易 电子商务的安全控制电子商务的安全控制要求概述要求概述 网络安全问题网络安全问题 电子商务的安全性问电子商务的安全性问题题电子商务对安全控制电子商务对安全控制的要求的要求电子商务的认证技术电子商务的认证技术 防火墙技术防火墙技术数据加密技术数据加密技术安全技术协议安全技术协议第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题内部网的严密性内部网的严密性内部网的严密性内部网的严密性完整性完整性完整性
5、完整性电电电电子子子子商商商商务务务务对对对对安安安安全全全全控控控控制制制制的的的的要要要要求求求求 保密性保密性保密性保密性不可修改性不可修改性不可修改性不可修改性交易者身份的确定性交易者身份的确定性交易者身份的确定性交易者身份的确定性交易的无争议性和不可抵赖性交易的无争议性和不可抵赖性交易的无争议性和不可抵赖性交易的无争议性和不可抵赖性有效性有效性有效性有效性授权合法性授权合法性授权合法性授权合法性电子商务的安全控制电子商务的安全控制要求概述要求概述 网络安全问题网络安全问题 电子商务的安全性问电子商务的安全性问题题电子商务对安全控制电子商务对安全控制的要求的要求电子商务的认证技术电子商
6、务的认证技术 防火墙技术防火墙技术数据加密技术数据加密技术安全技术协议安全技术协议第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全控制电子商务的安全控制要求概述要求概述 防火墙的概念防火墙的概念 防火墙的体系结构与防火墙的体系结构与功能功能防火墙的分类防火墙的分类电子商务的认证技术电子商务的认证技术 防火墙技术防火墙技术数据加密技术数据加密技术安全技术协议安全技术协议防火墙的局限性防火墙的局限性防火墙的定义防火墙的定义它是一种由计算机硬件和软件组成的一个或一组系统,它是一种由计算机硬件和软件组成的一个或一组系统,用于增强内部网络和
7、用于增强内部网络和Internet之间的访问控制。之间的访问控制。防火墙具有如下属性:防火墙具有如下属性:所有从内到外的通信流量,都必须通过它;所有从内到外的通信流量,都必须通过它;仅仅被本地安全策略定义的且被授权的通信量允许通过;仅仅被本地安全策略定义的且被授权的通信量允许通过;系统对外部攻击具有高抵抗力。系统对外部攻击具有高抵抗力。第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题防火墙的工作原理防火墙的工作原理电子商务的安全控制电子商务的安全控制要求概述要求概述 防火墙的概念防火墙的概念 防火墙的体系结构与防火墙的体系结构与功能功能防火墙的
8、分类防火墙的分类电子商务的认证技术电子商务的认证技术 防火墙技术防火墙技术数据加密技术数据加密技术安全技术协议安全技术协议防火墙的局限性防火墙的局限性防火墙的基本原理 防火墙的工作原理是:在内部网和外部网之间建立起一条隔离墙,防火墙的工作原理是:在内部网和外部网之间建立起一条隔离墙,检查进入内部网络的信息是否合法,或者是否允许用户的服务请求,检查进入内部网络的信息是否合法,或者是否允许用户的服务请求,从而阻止对内部网络的非法访问和非授权用户的进入,同时防火墙从而阻止对内部网络的非法访问和非授权用户的进入,同时防火墙也可以禁止特定的协议通过相应的网络。也可以禁止特定的协议通过相应的网络。第四章第
9、四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题防火墙的安全控制基本准则防火墙的安全控制基本准则一切未被允许的都是禁止的一切未被允许的都是禁止的一切未被禁止的都是允许的一切未被禁止的都是允许的电子商务的安全控制电子商务的安全控制要求概述要求概述 防火墙的概念防火墙的概念 防火墙的体系结构与防火墙的体系结构与功能功能防火墙的分类防火墙的分类电子商务的认证技术电子商务的认证技术 防火墙技术防火墙技术数据加密技术数据加密技术安全技术协议安全技术协议防火墙的局限性防火墙的局限性第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子
10、商务的安全问题网络安全的控制,保护易受攻击的服务网络安全的控制,保护易受攻击的服务网络安全的控制,保护易受攻击的服务网络安全的控制,保护易受攻击的服务防防防防火火火火墙墙墙墙的的的的功功功功能能能能屏蔽内部信息屏蔽内部信息屏蔽内部信息屏蔽内部信息控制对特殊站点的访问控制对特殊站点的访问控制对特殊站点的访问控制对特殊站点的访问集中化的安全管理集中化的安全管理集中化的安全管理集中化的安全管理提供日志和审计功能提供日志和审计功能提供日志和审计功能提供日志和审计功能提供报警服务提供报警服务提供报警服务提供报警服务电子商务的安全控制电子商务的安全控制要求概述要求概述 防火墙的概念防火墙的概念 防火墙的体
11、系结构与防火墙的体系结构与功能功能防火墙的分类防火墙的分类电子商务的认证技术电子商务的认证技术 防火墙技术防火墙技术数据加密技术数据加密技术安全技术协议安全技术协议防火墙的局限性防火墙的局限性第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题包过滤型防火墙包过滤型防火墙电子商务的安全控制电子商务的安全控制要求概述要求概述 防火墙的概念防火墙的概念 防火墙的体系结构与防火墙的体系结构与功能功能防火墙的分类防火墙的分类电子商务的认证技术电子商务的认证技术 防火墙技术防火墙技术数据加密技术数据加密技术安全技术协议安全技术协议防火墙的局限性防火墙的局限性
12、第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题代理服务器型防火墙代理服务器型防火墙电子商务的安全控制电子商务的安全控制要求概述要求概述 防火墙的概念防火墙的概念 防火墙的体系结构与防火墙的体系结构与功能功能防火墙的分类防火墙的分类电子商务的认证技术电子商务的认证技术 防火墙技术防火墙技术数据加密技术数据加密技术安全技术协议安全技术协议防火墙的局限性防火墙的局限性第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题监测型防火墙监测型防火墙电子商务的安全控制电子商务的安全控制要求概述要求概述 防火墙的
13、概念防火墙的概念 防火墙的体系结构与防火墙的体系结构与功能功能防火墙的分类防火墙的分类电子商务的认证技术电子商务的认证技术 防火墙技术防火墙技术数据加密技术数据加密技术安全技术协议安全技术协议防火墙的局限性防火墙的局限性第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题防火墙的局限性防火墙的局限性防火墙不能保护绕过它的连接防火墙不能保护绕过它的连接防火墙无法完全防止新出现的网络威胁防火墙无法完全防止新出现的网络威胁防火墙不能阻止来止内部的破坏防火墙不能阻止来止内部的破坏防火墙不能防止病毒防火墙不能防止病毒电子商务的安全控制电子商务的安全控制要求概
14、述要求概述 防火墙的概念防火墙的概念 防火墙的体系结构与防火墙的体系结构与功能功能防火墙的分类防火墙的分类电子商务的认证技术电子商务的认证技术 防火墙技术防火墙技术数据加密技术数据加密技术安全技术协议安全技术协议防火墙的局限性防火墙的局限性第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题这样的数字毫无意义么?第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题1W,2I,3T,4C,50,6H,7E,8I,9B。第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务
15、的安全问题源信息(明文)密钥加密加密后的信息(密文)解密后的信息(明文)加密后的信息(密文)因特网密钥解密数据加密过程数据加密过程电子商务的安全控制电子商务的安全控制要求概述要求概述 对称式密钥加密技术对称式密钥加密技术 公开密钥密码体制公开密钥密码体制数字摘要数字摘要电子商务的认证技术电子商务的认证技术 防火墙技术防火墙技术数据加密技术数据加密技术安全技术协议安全技术协议第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全控制电子商务的安全控制要求概述要求概述 对称式密钥加密技术对称式密钥加密技术 公开密钥密码体制公开密钥密码体制数
16、字摘要数字摘要电子商务的认证技术电子商务的认证技术 防火墙技术防火墙技术数据加密技术数据加密技术安全技术协议安全技术协议对称式密钥加密技术对称式密钥加密技术所谓对称加密,是指使用同一把密钥对信息所谓对称加密,是指使用同一把密钥对信息加密,而对信息解密,同样采用该密钥即可。加密,而对信息解密,同样采用该密钥即可。明文密文密文明文私钥私钥发送发送方接收方第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题基于私有密钥体制的信息认证基于私有密钥体制的信息认证 基于私有密钥体制采用了对称加密算法,即信息交换双方共同约定一个口令或一组密码,建立一个通讯双方共
17、享的密钥。通信的甲方将要发送信息用私钥加密后传给乙方,乙方用相同的私钥解密后获得甲方传递的信息。第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题图12-1 对称加密示意图 第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题例题明文:student算法:大小写转化密钥:3-右移3个字母 比如a-d对称加密后密文是多少呢?VWXGHQW第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题对称加密算法对称加密算法IDEA:是一个分组大小为:是一个分组大小为6
18、4位,位,密钥为密钥为128位,迭代轮数为位,迭代轮数为8轮的迭代型轮的迭代型密码体制密码体制.DES:一种:一种数据数据分组加密方法。分组加密方法。使用密钥长度为使用密钥长度为64位,其中有效的密钥位,其中有效的密钥长度为长度为56位,位,8位为奇偶校验位为奇偶校验.电子商务的安全控制电子商务的安全控制要求概述要求概述 对称式密钥加密技术对称式密钥加密技术 公开密钥密码体制公开密钥密码体制数字摘要数字摘要电子商务的认证技术电子商务的认证技术 防火墙技术防火墙技术数据加密技术数据加密技术安全技术协议安全技术协议第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子
19、商务的安全问题对称式密钥加密技术的优缺点对称式密钥加密技术的优缺点 缺点:密钥传递存在安全隐患、缺点:密钥传递存在安全隐患、密钥分发复杂、不认识的人之间无法使用、密钥分发复杂、不认识的人之间无法使用、无法解决数字签名验证的问题。无法解决数字签名验证的问题。优点:加密速度快、保密度高优点:加密速度快、保密度高电子商务的安全控制电子商务的安全控制要求概述要求概述 对称式密钥加密技术对称式密钥加密技术 公开密钥密码体制公开密钥密码体制数字摘要数字摘要电子商务的认证技术电子商务的认证技术 防火墙技术防火墙技术数据加密技术数据加密技术安全技术协议安全技术协议第四章第四章第四章第四章 电子商务的安全问题电
20、子商务的安全问题电子商务的安全问题电子商务的安全问题公开密钥密码体制公开密钥密码体制信息保密原理:信息保密原理:公钥与私钥公钥与私钥,这两个密钥是互补的,这两个密钥是互补的,即用公钥加密的密文可以用私钥解密,而用私钥即用公钥加密的密文可以用私钥解密,而用私钥加密的密文可以用公钥解密。加密的密文可以用公钥解密。签名认证原理:发送方使用自己的私钥加密,可以签名认证原理:发送方使用自己的私钥加密,可以确认发送人身份。确认发送人身份。RSA算法算法:既能用于数据加密,也能用于:既能用于数据加密,也能用于数字签名的算法。数字签名的算法。电子商务的安全控制电子商务的安全控制要求概述要求概述 对称式密钥加密
21、技术对称式密钥加密技术 公开密钥密码体制公开密钥密码体制数字摘要数字摘要电子商务的认证技术电子商务的认证技术 防火墙技术防火墙技术数据加密技术数据加密技术安全技术协议安全技术协议第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题 基于公开密钥体制的信息认证基于公开密钥体制的信息认证公开密钥加密体系采用的是非对称加密算法。使用公开密钥算法需要两个密钥:公开密钥和私有密钥。公开密钥体制常用的加密算法是RSA算法。图12-2 使用公钥加密和对应的私钥解密的示意图 第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的
22、安全问题在该体制中,加密密钥(又称公开密钥)在该体制中,加密密钥(又称公开密钥)PK是对外公开的,解密密钥(私有密钥)是对外公开的,解密密钥(私有密钥)SK是保密的,是保密的,加密算法加密算法E和解密算法和解密算法D也是公开的,也是公开的,但解密密钥(又称秘密密钥)但解密密钥(又称秘密密钥)SK是保密的。是保密的。虽然虽然SK是由是由PK决定的,但却不能根据决定的,但却不能根据PK计计算出算出SK。第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题公开密钥算法具有以下特点公开密钥算法具有以下特点用加密密钥用加密密钥PK对明文对明文X加密后,再用解
23、密密钥加密后,再用解密密钥SK解密即得明文,即解密即得明文,即DSK(EPK(X)=X;加密密钥不能用来解密,即加密密钥不能用来解密,即DPK(EPK(X)X;在计算机上可以容易地产生成对的在计算机上可以容易地产生成对的PK和和SK,但,但从已知的从已知的PK不可能推导出不可能推导出SK。第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题RSA算法的安全性RSA算法有被破译过吗?算法有被破译过吗?1999年年8月,荷兰国家数学与计算机科学研究所月,荷兰国家数学与计算机科学研究所家们的一组科学家成功分解了家们的一组科学家成功分解了512bit的整数
24、,大的整数,大约约300台高速工作站与台高速工作站与PC机并行运行,整个工作机并行运行,整个工作花了花了7个月,可见难度极大。个月,可见难度极大。现有的现有的RSA密码体制支持的密钥长度有密码体制支持的密钥长度有512bit、1024bit、2048bit、4096bit等。等。第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题(1)数字摘要)数字摘要 数字摘要是采用单向数字摘要是采用单向Hash函数对文件中若干重函数对文件中若干重要元素进行某种变换运算得到固定长度的摘要要元素进行某种变换运算得到固定长度的摘要码(数字指纹码(数字指纹Finger
25、 Print),并在传输信息时),并在传输信息时将之加入文件一同送给接收方,接收方收到文将之加入文件一同送给接收方,接收方收到文件后,用相同的方法进行变换运算,若得到的件后,用相同的方法进行变换运算,若得到的结果与发送来的摘要码相同,则可断定文件未结果与发送来的摘要码相同,则可断定文件未被篡改,反之亦然。被篡改,反之亦然。第四章第四章第四章第四章 电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全问题电子商务的安全控制电子商务的安全控制要求概述要求概述 对称式密钥加密技术对称式密钥加密技术 公开密钥密码体制公开密钥密码体制数字摘要数字摘要电子商务的认证技术电子商务的认证技术
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全问题
限制150内