电子商务系统安全.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《电子商务系统安全.ppt》由会员分享,可在线阅读,更多相关《电子商务系统安全.ppt(36页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、电子商务系统安全电子商务系统安全现在学习的是第1页,共36页本章内容本章内容o.1.1 电子商子商务系系统安全安全o.2.2 电子商子商务系系统安全体系框架安全体系框架o.3.3 电子商子商务系系统安全安全设计的原的原则o.4.4 电子商子商务系系统安全体系的安全体系的设计现在学习的是第2页,共36页9.1电子商务系统安全电子商务系统安全l电子商务系统安全问题涉及到许多方面。l首先,安全不是一个单一的问题。l其次,安全问题是动态的。l再次,安全问题不能仅仅由技术来完全解决。现在学习的是第3页,共36页9.29.2电子商务系统安全体系电子商务系统安全体系框架l电子商务还没有统一建立的标准的系统安
2、全体系框架。可参照信息系统的安全体系框架。l信息系统安全的总需求是物理安全、网络安全、数据安全、信息内容安全、信息基础设施安全与公共信息安全的总和。l信息系统安全的最终目的是确保信息的保密性、完整性、可用性、可审计性和不可否认性,以及信息系统主体对信息资源的控制。现在学习的是第4页,共36页信息系统安全体系结构示意图信息系统安全体系结构示意图 现在学习的是第5页,共36页9.39.3电子商务系统安全设计的原则电子商务系统安全设计的原则l均衡性 l整体性 l一致性 l易操作性 l可靠性 l层次性 l可评价性 现在学习的是第6页,共36页9.49.4电子商务系统安全体系的设计电子商务系统安全体系的
3、设计l制定安全规划的工作步骤包括:对企业电子商务系统安全风险进行评估分析企业电子商务系统的安全需求定义企业电子商务系统安全规划的范围建立项目小组以设计和实施安全规划制定企业电子商务系统的安全策略制定企业电子商务系统的安全方案评估安全方案的代价和优缺点测试和实施安全方案现在学习的是第7页,共36页9.4.19.4.1识别企业信息资产识别企业信息资产l通过识别用户的信息资产,建立信息资产列表。l企业信息资产包括:数据与文档、硬件,软件,人员四个方面。现在学习的是第8页,共36页企业的信息资产企业的信息资产资产类型资产类型说明说明硬件包括服务器、工作站、路由器、交换机、防火墙、入侵检测系统、终端、打
4、印机等整件设备,也包括主版、CPU、硬盘、显示器等散件设备。软件包括源代码、应用程序、工具、分析测试软件、操作系统等数据包括软硬件运行中的中间数据、备份资料、系统状态、审计日志、数据库资料等人员包括用户、管理员、维护人员等文档包括软件程序、硬件设备、系统状态、本地管理过程的资料消耗品包括纸张、软盘、磁带等现在学习的是第9页,共36页资产分类资产分类l对信息资产及人分别归类,同时在两者之间建立起对应关系。l信息资产可以通过资产的保护价值进行分类。如:机密级、内部访问级、内部内部信息、信息、共享级。l对人员的分类类似于信息资产的分类。现在学习的是第10页,共36页信息分为四个级别信息分为四个级别
5、l级别1:公开或未分类信息:该类信息数据不需要经过公司任何批准就可以向大众公开。l级别2:内部信息。外部对这类信息访问是被禁止的,现在学习的是第11页,共36页信息分为四个级别信息分为四个级别l级别3:私有信息。如果该类信息被未授权用户访问,将对公司正常运作产生影响,并导致经济上的损失。l级别4:秘密信息。未授权的外部或内部用户对这类数据的访问对公司是非常致命的。现在学习的是第12页,共36页列出信息资产清单列出信息资产清单l在你开发安全方案之前,务必要列出属于上述每个项目的每个信息资产的清单,并确定所有相应的信息资源的安全级别及相应的系统安全性需求。现在学习的是第13页,共36页9.4.29
6、.4.2电电子子商商务务系系统统风风险险识识别别、分析和评估分析和评估l1.电子商务面临的威胁l电子商务安全主要可划分为l计算机信息系统安全l商务交易安全现在学习的是第14页,共36页计算机信息系统面临的威胁计算机信息系统面临的威胁l归结起来,针对计算机信息系统安全的威胁主要有三:l人为的无意失误l人为的恶意攻击l软件的漏洞和“后门”现在学习的是第15页,共36页电子商务交易安全威胁类别电子商务交易安全威胁类别l目前,一般的电子商务系统都面临着以下几种安全隐患:l信息的截获和窃取 l信息的篡改 l信息假冒 l交易抵赖 现在学习的是第16页,共36页2.2.电子商务系统风险分析和评估电子商务系统
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 系统安全
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内