《电子商务安全管理》课件.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《《电子商务安全管理》课件.ppt》由会员分享,可在线阅读,更多相关《《电子商务安全管理》课件.ppt(42页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第第7章章 电子商务安全管理电子商务安全管理精品7.1 安全标准与组织安全标准与组织7.2 安全协调机构与政策安全协调机构与政策7.3 信息系统安全保护的相关规定信息系统安全保护的相关规定7.4 电子商务安全管理制度电子商务安全管理制度7.5 电子商务安全的法律保障电子商务安全的法律保障目录目录2精品引例引例警方破获国内首起警方破获国内首起 网上拍卖诈骗案网上拍卖诈骗案 电子商务时代的安全问题涉及方方面面,电子商务时代的安全问题涉及方方面面,电子商务时代的安全问题涉及方方面面,电子商务时代的安全问题涉及方方面面,我国的法律领域在这些方面还几乎是空白。我国的法律领域在这些方面还几乎是空白。我国的
2、法律领域在这些方面还几乎是空白。我国的法律领域在这些方面还几乎是空白。没有法律的约束,电子商务的安全管理难上没有法律的约束,电子商务的安全管理难上没有法律的约束,电子商务的安全管理难上没有法律的约束,电子商务的安全管理难上加难。加难。加难。加难。3精品7.1 安全标准与组织安全标准与组织7.1.1 7.1.1 制定安全标准的组织制定安全标准的组织7.1.2 7.1.2 因特网标准和组织因特网标准和组织7.1.3 7.1.3 我国的信息安全标准化工作我国的信息安全标准化工作4精品7.1.1 制定安全标准的组织一、国际标准化组织一、国际标准化组织一、国际标准化组织一、国际标准化组织(ISO)(IS
3、O)二、电信标准化部门二、电信标准化部门二、电信标准化部门二、电信标准化部门(ITUT)(ITUT)三、国际信息处理联合会第十一技术委员会三、国际信息处理联合会第十一技术委员会三、国际信息处理联合会第十一技术委员会三、国际信息处理联合会第十一技术委员会(IFIP TC11)(IFIP TC11)四、电气和电子工程师学会四、电气和电子工程师学会四、电气和电子工程师学会四、电气和电子工程师学会(IEEE)(IEEE)五、美国国家标准局与美国商业部国家技术标准研究所五、美国国家标准局与美国商业部国家技术标准研究所五、美国国家标准局与美国商业部国家技术标准研究所五、美国国家标准局与美国商业部国家技术标
4、准研究所六、美国国家标准协会六、美国国家标准协会六、美国国家标准协会六、美国国家标准协会(ANSI)(ANSI)7.1安全标准与组织安全标准与组织5精品一、国际标准化组织一、国际标准化组织(ISO)OSIOSIOSIOSI基本参考模型提供的五种安全服务:基本参考模型提供的五种安全服务:验证服务验证服务 访问控制服务访问控制服务 数据保密服务数据保密服务 数据完整性服务数据完整性服务 不可否认服务不可否认服务7.1安全标准与组织安全标准与组织6精品ISO的主页7.1安全标准与组织安全标准与组织7精品ITUT的主页7.1安全标准与组织安全标准与组织8精品IFIP的主页7.1安全标准与组织安全标准与
5、组织9精品IEEE的主页7.1安全标准与组织安全标准与组织10精品NIST的主页7.1安全标准与组织安全标准与组织11精品ANSI的主页7.1安全标准与组织安全标准与组织12精品7.1.2 7.1.2 因特网标准与组织因特网标准与组织 一、因特网体系一、因特网体系一、因特网体系一、因特网体系7.1安全标准与组织安全标准与组织13精品ISOC的主页7.1安全标准与组织安全标准与组织14精品IAB的主页7.1安全标准与组织安全标准与组织15精品IETF的主页7.1安全标准与组织安全标准与组织16精品IRTF的主页7.1安全标准与组织安全标准与组织17精品RFC的主页7.1安全标准与组织安全标准与组
6、织18精品 二、因特网安全运作指导方针二、因特网安全运作指导方针二、因特网安全运作指导方针二、因特网安全运作指导方针7.1安全标准与组织安全标准与组织19精品7.1.3 7.1.3 我国的信息安全标准化工作我国的信息安全标准化工作7.1安全标准与组织安全标准与组织20精品7.2.1 7.2.1 国际信息安全协调机构国际信息安全协调机构1988198819881988“莫里斯病毒事件莫里斯病毒事件莫里斯病毒事件莫里斯病毒事件”作用:作用:作用:作用:解决解决InternetInternet上存在的安全问题,调查上存在的安全问题,调查InternetInternet的脆弱的脆弱性和发布信息性和发布
7、信息CERT/CCCERT/CCCERT/CCCERT/CC三类工作三类工作三类工作三类工作:提供问题解决方案提供问题解决方案 建立脆弱问题数据库建立脆弱问题数据库 进行信息反馈进行信息反馈7.2安全协调机构与政策安全协调机构与政策21精品CERT/CC的主页7.2安全协调机构与政策安全协调机构与政策22精品7.2.2 7.2.2 我国的信息安全管理机构及原则我国的信息安全管理机构及原则一、安全管理格局一、安全管理格局一、安全管理格局一、安全管理格局 基本方针:兴利除弊、集中监控、分级管理、保障国家安全基本方针:兴利除弊、集中监控、分级管理、保障国家安全 密码管理方针:统一领导、集中管理、定点
8、研制、专控经营、密码管理方针:统一领导、集中管理、定点研制、专控经营、满足使用满足使用 二、法律政策原则(三层次)二、法律政策原则(三层次)二、法律政策原则(三层次)二、法律政策原则(三层次)一层:从宪法的高度进行规范一层:从宪法的高度进行规范 二层:直接约束计算机安全、因特网安全的法规二层:直接约束计算机安全、因特网安全的法规 三层:对信息内容、信息安全技术、信息安全产品的授权审三层:对信息内容、信息安全技术、信息安全产品的授权审批的规定批的规定 三、机构部门安全管理原则三、机构部门安全管理原则三、机构部门安全管理原则三、机构部门安全管理原则“四有四有”原则原则7.2安全协调机构与政策安全协
9、调机构与政策23精品7.3 信息系统安全保护的相关规定信息系统安全保护的相关规定7.3.1 7.3.1 信息系统安全保护信息系统安全保护7.3.2 7.3.2 国际联网管理国际联网管理7.3.3 7.3.3 商用密钥管理商用密钥管理7.3.4 7.3.4 计算机病毒防治计算机病毒防治7.3.5 7.3.5 安全产品检测与销售安全产品检测与销售24精品7.3信息系统安全保护的相关规定信息系统安全保护的相关规定7.3.1 信息系统安全保护 计算机信息系统的建设和运用,应当遵纪守法计算机信息系统的建设和运用,应当遵纪守法计算机信息系统的建设和运用,应当遵纪守法计算机信息系统的建设和运用,应当遵纪守法
10、 计算机信息系统安全等级保护制度计算机信息系统安全等级保护制度计算机信息系统安全等级保护制度计算机信息系统安全等级保护制度 计算机机房安全管理制度计算机机房安全管理制度计算机机房安全管理制度计算机机房安全管理制度 计算机信息系统国际联网备案制度计算机信息系统国际联网备案制度计算机信息系统国际联网备案制度计算机信息系统国际联网备案制度 计算机信息媒体进出境申报制度计算机信息媒体进出境申报制度计算机信息媒体进出境申报制度计算机信息媒体进出境申报制度 计算机信息系统使用单位安全负责制度计算机信息系统使用单位安全负责制度计算机信息系统使用单位安全负责制度计算机信息系统使用单位安全负责制度 计算机案件强
11、行报告制度计算机案件强行报告制度计算机案件强行报告制度计算机案件强行报告制度 计算机病毒及其有害数据的专管制度计算机病毒及其有害数据的专管制度计算机病毒及其有害数据的专管制度计算机病毒及其有害数据的专管制度 计算机信息系统安全专用产品消受许可证制度计算机信息系统安全专用产品消受许可证制度计算机信息系统安全专用产品消受许可证制度计算机信息系统安全专用产品消受许可证制度25精品7.3信息系统安全保护的相关规定信息系统安全保护的相关规定7.3.2 国际联网管理 中华人民共和国计算机信息网络国际联网管理暂行规定中华人民共和国计算机信息网络国际联网管理暂行规定中华人民共和国计算机信息网络国际联网管理暂行
12、规定中华人民共和国计算机信息网络国际联网管理暂行规定 中华人民共和国计算机信息网络国际联网管理暂行规定实施中华人民共和国计算机信息网络国际联网管理暂行规定实施中华人民共和国计算机信息网络国际联网管理暂行规定实施中华人民共和国计算机信息网络国际联网管理暂行规定实施办法办法办法办法 计算机信息网络国际联网安全保护管理办法计算机信息网络国际联网安全保护管理办法计算机信息网络国际联网安全保护管理办法计算机信息网络国际联网安全保护管理办法 中国公用计算机互联网国际联网管理办法中国公用计算机互联网国际联网管理办法中国公用计算机互联网国际联网管理办法中国公用计算机互联网国际联网管理办法 计算机信息网络国际联
13、网出入口信道管理办法计算机信息网络国际联网出入口信道管理办法计算机信息网络国际联网出入口信道管理办法计算机信息网络国际联网出入口信道管理办法 计算机信息系统国际联网保密管理规定计算机信息系统国际联网保密管理规定计算机信息系统国际联网保密管理规定计算机信息系统国际联网保密管理规定 互联网信息服务管理办法互联网信息服务管理办法互联网信息服务管理办法互联网信息服务管理办法 互联网安全保护技术措施规定互联网安全保护技术措施规定互联网安全保护技术措施规定互联网安全保护技术措施规定26精品7.3信息系统安全保护的相关规定信息系统安全保护的相关规定7.3.3 商用密码管理7.3.4 计算机病毒防治7.3.5
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务安全管理 电子商务 安全管理 课件
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内