电子商务的安全管理22300.pptx
《电子商务的安全管理22300.pptx》由会员分享,可在线阅读,更多相关《电子商务的安全管理22300.pptx(59页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第第第第11111111章章章章 电子商务的安全管理电子商务的安全管理电子商务的安全管理电子商务的安全管理 教育部高校管理与工程教学指导委教育部高校管理与工程教学指导委员会、机械工业出版社员会、机械工业出版社网络安全管理及实用技术网络安全管理及实用技术主编贾铁军主编贾铁军主编贾铁军主编贾铁军 副主编副主编副主编副主编 嵩天嵩天嵩天嵩天 常艳常艳常艳常艳编著编著编著编著 王雄王雄王雄王雄 俞小怡俞小怡俞小怡俞小怡 刘雪飞刘雪飞刘雪飞刘雪飞 苏庆刚苏庆刚苏庆刚苏庆刚 宋少婷宋少婷宋少婷宋少婷全国高校管理与工程类全国高校管理与工程类全国高校管理与工程类全国高校管理与工程类学科系列规划教材学科系列规划
2、教材学科系列规划教材学科系列规划教材目目 录录 11.2 11.2 电子商务安全管理制度电子商务安全管理制度2 11.3 11.3 电子商务安全协议和证书电子商务安全协议和证书 3 11.4 11.4 数字证书获取与管理实验数字证书获取与管理实验 4目目 录录本章要点本章要点本章要点本章要点 电子商务的安全管理制度电子商务的安全管理制度 电子商务安全协议和证书电子商务安全协议和证书 电子商务安全管理电子商务安全管理解决方案解决方案教学目标教学目标教学目标教学目标 了解电子商务安全技术的了解电子商务安全技术的概念概念 理解理解电子商务安全管理制度制定的电子商务安全管理制度制定的原则原则 掌握掌握
3、基本安全协议基本安全协议IPSec、SSL、SET和和3-D SECURE 学会运用安全管理解决方案学会运用安全管理解决方案重点重点重点重点n11.1.1 11.1.1 电子商务概述电子商务概述 n1.1.电子电子商务的概念商务的概念 在对电子商务认知识的发展和完善过程中,各国政府,学者和企业对在对电子商务认知识的发展和完善过程中,各国政府,学者和企业对 其基本概念给出了不同的其基本概念给出了不同的诠释诠释。全球信息基础设施委员会的定义全球信息基础设施委员会的定义是:是:电子商务是以电子通信为手段的经电子商务是以电子通信为手段的经济活动济活动,通过这种方式对带有经济价值的产品和服务进行宣传,购
4、买和,通过这种方式对带有经济价值的产品和服务进行宣传,购买和结算。结算。IBM公司对公司对电子商务的解释电子商务的解释是,电子商务是在是,电子商务是在Internet的广泛联系的广泛联系与传统信息技术系统丰富资源相结合的背景下产生的一种与传统信息技术系统丰富资源相结合的背景下产生的一种在互联网上在互联网上展展开的互相关联的开的互相关联的动态商务活动动态商务活动。“全球电子商务纲要全球电子商务纲要”是美国政府电子商务发展政策的纲领性文件,其是美国政府电子商务发展政策的纲领性文件,其中把电子商务定义为中把电子商务定义为“通过通过Internet进行的各项商务活动,包括广告、交进行的各项商务活动,包
5、括广告、交易、支付和服务等易、支付和服务等”。11.1 电子商务安全管理概述电子商务安全管理概述 n电子商务概念电子商务概念的的总结总结 政府、企业和个人利用现代计算机设备与网络技术政府、企业和个人利用现代计算机设备与网络技术实现商业活动的全过程。是一种实现商业活动的全过程。是一种基于互联网基于互联网,以,以交易交易双方双方为主体,以为主体,以银行电子支付和结算银行电子支付和结算为手段,以为手段,以客户客户数据数据为依托的商务模式。电子商务是集为依托的商务模式。电子商务是集企业管理信息企业管理信息化化、金融电子化金融电子化和和商贸信息网络化商贸信息网络化为一体,旨在实现为一体,旨在实现信息流信
6、息流、现金流现金流和和物流物流的流动成本最小化,效率和效的流动成本最小化,效率和效益最大化的现代贸易方式。益最大化的现代贸易方式。11.1 电子商务安全管理概述电子商务安全管理概述n11.1.1 11.1.1 电子商务概述电子商务概述 n2 2.电子电子商务的交易模式商务的交易模式 (1)(1)按照参与交易的对象划分按照参与交易的对象划分 2)企业对消费者企业对消费者(Business to Customer,B2C)模式,是指商业企模式,是指商业企业与个体消费者间进行的商业活动。以网络零售业为主线,目前业与个体消费者间进行的商业活动。以网络零售业为主线,目前有有当当网当当网,卓越网卓越网等成
7、功案例。等成功案例。3)消费者对消费者消费者对消费者(Customer to Customer,C2C)模式,也称网模式,也称网上拍卖模式。其中代表有上拍卖模式。其中代表有淘宝网淘宝网。1)企业对企业企业对企业(Business to Business,B2B)模式,是指商业企业模式,是指商业企业之间产生的商业活动。例如,国内著名电子商务网站之间产生的商业活动。例如,国内著名电子商务网站“阿里巴巴阿里巴巴”。11.1 电子商务安全管理概述电子商务安全管理概述n11.1.1 11.1.1 电子商务概述电子商务概述 n2 2.电子电子商务的交易模式商务的交易模式 (2)(2)按照交易产品的类型划分
8、按照交易产品的类型划分 2)无形商品交易模式无形商品交易模式,是指,是指以信息载体形式出现的商品以信息载体形式出现的商品,以网上,以网上订阅、付费浏览、广告支持和网上赠与的方式来实现交易。订阅、付费浏览、广告支持和网上赠与的方式来实现交易。1)实物商品交易模式实物商品交易模式,是指,是指传统的有形商品和劳务传统的有形商品和劳务,通过互联网,通过互联网进行交易撮合,而交付时通过传统物流来实现交易进行交易撮合,而交付时通过传统物流来实现交易。11.1 电子商务安全管理概述电子商务安全管理概述n3 3.电子电子商务的交易流程商务的交易流程 消费者消费者物流中心物流中心商家商家银行或银行或金融机构金融
9、机构企业或政府企业或政府认证机构认证机构电子商务交易电子商务交易涉及相关部门涉及相关部门 11.1 电子商务安全管理概述电子商务安全管理概述n电子电子商务的交易流程分为五个环节商务的交易流程分为五个环节 交易前期准备交易前期准备 交易商谈和签订合同交易商谈和签订合同 正式交易前的手续办理正式交易前的手续办理 交易合同的履行交易合同的履行 索赔和复议索赔和复议 买卖双方和参加交易的各方在互联网的平台上随时随地进行签约前的准备活动。买卖双方通过网络平台对相关交易细节进行谈判,在必要的确认和核实的基础上,将双方磋商的结果确定为电子贸易合同。买卖双方签订合同后到合同开始履行前办理各种手续的过程。卖方要
10、备货,组货,包装,起运和发货。双方通过物流跟踪系统掌握货物的流转,金融机构按照合同记录和保存应付款项,当买方确认后,完成放款。受损方向违约方提出索赔和复议请求,并履行其商定方案。11.1 电子商务安全管理概述电子商务安全管理概述n11.1.211.1.2 电子商务安全问题的特征电子商务安全问题的特征 1.1.电子商务系统电子商务系统自身自身的安全问题的安全问题 2.2.交易交易传输传输过程中的信息安全过程中的信息安全 3.3.电子商务电子商务企业内部企业内部安全管理安全管理隐患隐患 4.4.电子商务安全的电子商务安全的法律保障法律保障 5.5.电子商务的电子商务的信用安全问题信用安全问题 6.
11、6.电子商务的电子商务的支付安全问题支付安全问题 11.1 电子商务安全管理概述电子商务安全管理概述n11.1.311.1.3 电子商务安全的概念电子商务安全的概念 1.1.物理层物理层的安全管理的安全管理 电子商务应用系统电子商务应用系统实体设备实体设备的安全管理的安全管理 2.2.软件层软件层的安全管理的安全管理 电子商务应用电子商务应用系统和数据系统和数据的安全管理的安全管理 3.3.人事层人事层的安全管理的安全管理 在电子商务交易过程中涉及到在电子商务交易过程中涉及到人员人员的安全管理的安全管理 4.4.信用安全信用安全的管理的管理 在电子商务交易过程中建立安全可靠的在电子商务交易过程
12、中建立安全可靠的信用管理体制信用管理体制 5.5.电子商务电子商务安全立法安全立法 逐步逐步推进推进和和制定制定相关电子商务的相关电子商务的法律法规法律法规 11.1 电子商务安全管理概述电子商务安全管理概述n11.1.411.1.4 电子商务安全管理的要素电子商务安全管理的要素 11.1 电子商务安全管理概述电子商务安全管理概述数据有效性管理数据有效性管理 数据完整性管理数据完整性管理 不可否认性管理不可否认性管理 系统可靠性管理系统可靠性管理 信息保密性管理信息保密性管理 n11.1.511.1.5 电子商务安全管理的体系结构电子商务安全管理的体系结构 11.1 电子商务安全管理概述电子商
13、务安全管理概述 课堂讨论课堂讨论课堂讨论课堂讨论1.什么是电子商务?你应用过哪些电子商务产品什么是电子商务?你应用过哪些电子商务产品?2.分析一下电子商务安全管理的几大要素。分析一下电子商务安全管理的几大要素。3.电子商务的交易流程一般分几个步骤?电子商务的交易流程一般分几个步骤?11.1 电子商务安全管理概述电子商务安全管理概述 n11.2.111.2.1 电子商务安全管理的原则电子商务安全管理的原则 1.1.安全责任到人的管理原则安全责任到人的管理原则 2.2.专职安全管理原则专职安全管理原则 3.3.减少人为因素原则减少人为因素原则 4.4.多人或交叉负责原则多人或交叉负责原则 5.5.
14、人员轮岗原则人员轮岗原则 6.6.最小权限原则最小权限原则11.2 电子商务的安全管理制度电子商务的安全管理制度n11.2.211.2.2 电子商务安全管理制度的内涵电子商务安全管理制度的内涵 n应用系统集成安全管理制度应用系统集成安全管理制度 n数据存储和管理制度数据存储和管理制度 n网络传输系统安全管理制度网络传输系统安全管理制度 n人员安全管理制度人员安全管理制度 11.2 电子商务的安全管理制度电子商务的安全管理制度 一些新的一些新的IT技术在电子商务系统中的应用,如无线网络、技术在电子商务系统中的应用,如无线网络、移动存储、远程办公等,使电子商务网络面临的风险更加复移动存储、远程办公
15、等,使电子商务网络面临的风险更加复杂化。威胁电子商务安全的因素涉及电子商务应用系统集成、杂化。威胁电子商务安全的因素涉及电子商务应用系统集成、数据存储和管理、网络传输系统和人员安全管理四方面的内数据存储和管理、网络传输系统和人员安全管理四方面的内容。因此,电子商务安全管理制度的内涵也主要针对这四方容。因此,电子商务安全管理制度的内涵也主要针对这四方面做出具体的规范和制约。面做出具体的规范和制约。n1.1.应用系统集成安全管理制度应用系统集成安全管理制度11.2 电子商务的安全管理制度电子商务的安全管理制度 应用系统集成安全管理制度是从软件开发过程就已经应用系统集成安全管理制度是从软件开发过程就
16、已经渗透的,对安全问题考虑不周或缺乏整体的规划会给应用渗透的,对安全问题考虑不周或缺乏整体的规划会给应用系统的使用带来无法弥补的硬伤,所以必须在系统的使用带来无法弥补的硬伤,所以必须在概要设计阶概要设计阶段段就专题规划安全管理的就专题规划安全管理的策略策略;其次,承载着应用系统的;其次,承载着应用系统的操作系统的管理操作系统的管理也是不可忽视的重要组成部分。操作系统也是不可忽视的重要组成部分。操作系统的的动态连接模式动态连接模式,文件交互功能文件交互功能,系统进程等待和为系统,系统进程等待和为系统开发人员预留的开发人员预留的无口令登录无口令登录,都需要得到有效的管理和限,都需要得到有效的管理和
17、限制。最后,制。最后,应用系统本身的维护和操作应用系统本身的维护和操作管理更是重中之重,管理更是重中之重,直接关系到电子商务系统的安全性和可靠性。直接关系到电子商务系统的安全性和可靠性。n2.2.数据存储和管理制度数据存储和管理制度 11.2 电子商务的安全管理制度电子商务的安全管理制度 电子商务系统中的数据库和其它计算机系统一样,是电子商务系统中的数据库和其它计算机系统一样,是系统的系统的灵魂灵魂和和核心核心所在,所在,数据存储和管理制度数据存储和管理制度是保证数是保证数据库在极端情况下也能维持正常功能,而且不被非法入据库在极端情况下也能维持正常功能,而且不被非法入侵和蓄意破坏。比如当数据库
18、中存在侵和蓄意破坏。比如当数据库中存在不符合语义的数据不符合语义的数据和由于和由于错误信息的输入错误信息的输入而造成无效操作和错误结果的情而造成无效操作和错误结果的情况。或者在多个用户况。或者在多个用户并行地存取共享数据并行地存取共享数据资源时,就可资源时,就可能造成取出时的数据和存入时的数据不一致的结果。这能造成取出时的数据和存入时的数据不一致的结果。这就需要采用具备良好的就需要采用具备良好的自身保护机制自身保护机制和和并发处理机制并发处理机制的的分布式数据库管理系统来完成,使得外部用户无法破解分布式数据库管理系统来完成,使得外部用户无法破解存储在单元表中的信息。并利用系统自身的存储在单元表
19、中的信息。并利用系统自身的加密功能加密功能防防御外来程序的攻击。御外来程序的攻击。n3.3.网络传输系统安全管理制度网络传输系统安全管理制度 11.2 电子商务的安全管理制度电子商务的安全管理制度 电子商务系统的流转必须通过电子商务系统的流转必须通过网络传输网络传输完成,在信息完成,在信息中心没有找到入侵缺口的攻击者就会将网络传输定为攻中心没有找到入侵缺口的攻击者就会将网络传输定为攻击的下一个重要目标。国际标准化(击的下一个重要目标。国际标准化(ISO)把网络管理制)把网络管理制度划分为五个领域,分别是:度划分为五个领域,分别是:故障、性能,配置,记账故障、性能,配置,记账和安全和安全。“故障
20、管理故障管理”负责检测或发现异常的网络运转,负责检测或发现异常的网络运转,隔离并控制网络问题。隔离并控制网络问题。“性能管理性能管理”负责分析网络出错负责分析网络出错率及网络吞吐率,以建立合理、优化的网络运行状态。率及网络吞吐率,以建立合理、优化的网络运行状态。“记账管理记账管理”负责搜集资源、处理资源和利用数据。负责搜集资源、处理资源和利用数据。“配置管理配置管理”负责检测网络的物理和逻辑配置负责检测网络的物理和逻辑配置,把握和控制把握和控制网络状态。网络状态。“安全管理安全管理”负责控制各种对网络的访问。负责控制各种对网络的访问。通过对这五个领域的网络管理制度的细化,可以更有效通过对这五个
21、领域的网络管理制度的细化,可以更有效地防范在网络传输环节上的系统风险。地防范在网络传输环节上的系统风险。n4.4.人员安全管理制度人员安全管理制度 11.2 电子商务的安全管理制度电子商务的安全管理制度 计算机网络犯罪,往往具备计算机网络犯罪,往往具备智能型智能型、隐蔽性隐蔽性和和连续性连续性的特点。一些所谓精英,抓住系统漏洞,自以为技高一的特点。一些所谓精英,抓住系统漏洞,自以为技高一筹,可以做到不露蛛丝马迹,而铤而走险。结果从企业筹,可以做到不露蛛丝马迹,而铤而走险。结果从企业的骨干力量嬗变成可悲的犯罪分子。所以需要有效的安的骨干力量嬗变成可悲的犯罪分子。所以需要有效的安全管理制度才能全管
22、理制度才能约束和纠正约束和纠正人员的行为,做到人员的行为,做到预防为主预防为主。安全制度的制定实施,首先要增强人员的整体安全意识,安全制度的制定实施,首先要增强人员的整体安全意识,提高提高安全手段安全手段和和策略实施策略实施的技巧,并区分不同对象,制的技巧,并区分不同对象,制定针对不同类型对象的不同安全管理制度。定针对不同类型对象的不同安全管理制度。n11.2.3 11.2.3 电子商务系统的日常维护制度电子商务系统的日常维护制度 1.1.执行严格的执行严格的出入管理出入管理制度制度 2.2.网络系统网络系统的的日常维护日常维护制度制度 3 3对对支撑软件支撑软件的日常维护制度的日常维护制度
23、4 4严格执行严格执行密码管理密码管理规定和规定和保密制度保密制度 5 5认真执行认真执行病毒防范病毒防范制度制度 6 6运行中心和开发调试机房运行中心和开发调试机房隔离制度隔离制度 7 7操作日志操作日志制度制度 8 8检查考核检查考核制度制度 11.2 电子商务的安全管理制度电子商务的安全管理制度n11.2.511.2.5 备份、审计和应急管理备份、审计和应急管理n软硬件的备份管理软硬件的备份管理 n网络交易日志审计据存储和管理制度网络交易日志审计据存储和管理制度 n应急预案与应急措施应急预案与应急措施 11.2 电子商务的安全管理制度电子商务的安全管理制度n11.2.411.2.4 备份
24、、审计和应急管理备份、审计和应急管理n软硬件的备份管理软硬件的备份管理 n网络交易日志审计据存储和管理制度网络交易日志审计据存储和管理制度 n应急预案与应急措施应急预案与应急措施 课堂讨论课堂讨论课堂讨论课堂讨论1.如何减少人为因素对电子商务安全的干扰?如何减少人为因素对电子商务安全的干扰?2.结合具体单位,制定本单位的机房安全管理细则。结合具体单位,制定本单位的机房安全管理细则。3.电子商务中的灾难事件是指什么?电子商务中的灾难事件是指什么?11.3.111.3.1 电子商务安全协议概述电子商务安全协议概述表表11-1 11-1 常用安全协议概要常用安全协议概要 协议名称协议名称 层次层次
25、协协 议议 概概 要要 S-HTTP 应用层 EIT公司开发的基于HTTP协议的安全协议,仅适用于HTTP连接,可提供通信保密、身份识别、可信赖的信息传输服务及数字签名等功能。S/MIME应用层 应用层邮件传输协议MIME上实现的邮件传输安全协议,可以实现邮件加密和数字署名。常见的Outlook Express和Netscape Messenger等通信软件都实装此协议。SET 应用层 Visa 和Master信用卡组织共同开发的在网上利用信用卡进行安全支付的协议。3-D SECURE 应用层 Visa 信用卡组织为克服SET协议复杂难用的缺点推出的支付用新的安全协议。比SET的安全性稍弱,但
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全管理 22300
限制150内