电子商务系统的安全管理.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《电子商务系统的安全管理.ppt》由会员分享,可在线阅读,更多相关《电子商务系统的安全管理.ppt(20页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、电子商务系统的安全管理电子商务系统的安全管理u电子商务系统的风险源电子商务系统的风险源u信息风险信息风险u1、冒名偷窃、冒名偷窃u为了获取重要的商业秘密、资源和信息,常常采用源IP地址进行攻击。在E-mail服务器使用报文传输代理中冒名他人、窃取商业信息。u2、篡改数据、篡改数据u未经授权进入网络交易系统,使用非法手段删除、修改、重发某些商业信息,破坏数据的完整性,损害他人的经济利益,造成网络营销中的信息风险。u3、信息丢失、信息丢失u交易信息的丢失有三种情况:一是线路问题;二是安全措施不当;三是在不同的操作平台上转换操作而丢失信息。电子商务系统的安全管理电子商务系统的安全管理u信息传递中的风
2、险信息传递中的风险u计算机病毒的侵袭、黑客非法入侵、线路窃听等很容易使重要数据在传递过程中泄露,威胁电子商务交易的安全。电子商务系统的安全管理电子商务系统的安全管理u信用风险信用风险u1、来自买方的信用风险、来自买方的信用风险u对于消费者来说,存在着在网络上使用信用卡进行支付时的恶意透支。而对于集团购买者来说,存在拖欠贷款的问题,卖方需要承担这种风险。u2、来自卖方的信用风险、来自卖方的信用风险u卖方不能按质、按量、按时送寄消费者购买的货物,或者不能完全履行与集团购买者的签定的合同,造成买方的风险。u3、买卖双方都存在抵赖的情况、买卖双方都存在抵赖的情况u在网络商品中介交易过程中,客户进入交易
3、中心,买卖双方签定合同,交易中心不仅要都督买方按时付款,还要监督卖方按时提供符合合同要求的货物,这就存在大量的管理问题。管理和法律方面的风险管理和法律方面的风险管理方面的风险管理方面的风险u有些系统中用户是无口令的,例如匿名FTP,利用远程登录命令登录的这些无口令用户。另外,一些竞争对手还利用不正当的方式收买企业网络交易管理人员,窃取企业的用户识别码、密码、传递方式以及相关的机密文件资料。法律方面的风险法律方面的风险u但网上交易可能会承担由于法律滞后而造成的风险。电子交易中的安全问题电子交易中的安全问题u电子交易是电子商务中一种最常用的形式,以信用卡交易为例,Visa和MasterCard公司
4、的调查报告表明,担心食用卡号被窃取已经成为影响人们通过网络进行交易中存在的最大问题。u除发送方和接收方外,不被其他人知悉(隐私性);u传输过程中不被篡改(真实性);u发送方能确信接收方不是假冒的(非伪装性);u发送方不能否认自己的发送行为(非否认)。虚拟专用网(虚拟专用网(VPN)这这是是用用于于Internet交交易易的的一一种种专专用用网网络络,它它可可以以在在两两个个系系统统之之间间建建立立安安全全信信道道,用用于于电电子子数数据据交交换换(EDI)。它它与与信信用用卡卡交交易易和和客客户户发发送送订订单单交交易易不不同同,因因为为在在VPN中中,双双方方的的数数据据通通信信量量要要大大
5、得得多多,而而且且通通信信的的双双方方彼彼此此都都很很熟熟悉悉。这这意意味味着着可可能能使使用用复复杂杂的的专专用用加加密密和和认认证证技技术术,只只要要通通信信双双方方能能够够识识别别即即可可,没没有有必必要要为为所所有有的的VPN进进行行统统一一的的加加密密和认证。和认证。数字认证数字认证u数数字字认认证证可可用用电电子子方方式式证证明明信信息息发发送送者者和和接接收收者者的的身身份份、文文件件的的完完整整性性(如如一一个个发发票票未未被被修修改改过过),甚甚至至数数据据媒媒体体的的有效性(如录音、照片等)。有效性(如录音、照片等)。对加密算法的控制对加密算法的控制u专专用用密密钥钥加加密
6、密(如如Triple DES,IDEA,RC4和和RC5)和和公公开开密密钥钥加加密密(如如RSA,SEEK,PGP和和EU)可可用用来来保保证证电电子子商商务务的的保保密密性性、完完整整性性、真实性和非否认服务。真实性和非否认服务。u网络安全网络安全网网络络安安全全的的一一个个重重要要内内容容是是网网络络层层协协议议的的安安全全性性,IP是是Internet的的协协议议标标准准,它它规规定定了了IP数数据据报报的的格格式式,而而TCP是是Internet中中的的传传输控制协议标准。输控制协议标准。u应用安全应用安全应应用用安安全全是是指指在在特特定定应应用用中中建建立立的的安安全全防防护护措
7、措施施,独独立立于于任任何何网网络络的的安安全全措施。措施。u系统安全系统安全电子商务系统的安全措施电子商务系统的安全措施u确保软件不含病毒。确保软件不含病毒。u技术上确保系统具有最小穿透风险,采用接入技术上确保系统具有最小穿透风险,采用接入控制机构,通过可靠认证才允许接入。控制机构,通过可靠认证才允许接入。u所有接入数据必须进行审计,对所有端系统用所有接入数据必须进行审计,对所有端系统用户进行严格安全管理。户进行严格安全管理。u对入侵进行检测、审计、追踪。对入侵进行检测、审计、追踪。接入控制技术接入控制技术u接接入入控控制制是是保保证证网网络络安安全全的的重重要要手手段段,通通过过一一组组机
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 系统 安全管理
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内