电子商务安全第1章电子教案.ppt
《电子商务安全第1章电子教案.ppt》由会员分享,可在线阅读,更多相关《电子商务安全第1章电子教案.ppt(22页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、电子商务安全第1章配套教材电子商务安全重庆大学出版社第第1章章 绪绪 论论1.1 电子商务的安全问题电子商务的安全问题基于Internet互联网络进行的电子商务活动主要有:商务信息通过计算机网络进行传输、在网络上传输的信息是加密数据并保持完整性、贸易双方进行身份认证和确保交易的安全性。电子商务应用的另一个风险是有效性、实用性问题。保证基于Internet互联网络的电子商务的安全性,必须解决如下问题:信息的机密性。机密性要求保证系统存储的信息(用户个人资料、企业或者部门商业机密等)不泄露给非授权的人或实体,并且保证这些加密信息在网络传输过程中只有合法接收者才能获取和读懂,防止攻击者通过Inter
2、net、搭线、电磁波辐射范围内安装截收装置、或者在数据包经过的网关和路由器上截获数据以获取用户者的银行账号、密码以及企业商业机密等信息。信息认证。它检验信息的完整性、要求保证数据在传输过程中没有被非授权建立、没有在消息中插入信息以使得接收方读不懂或接收错误的信息、没有删除某条消息或者消息的某部分、没有改变信息流的次序或者更改替换信息的内容和没有将信息截留并延迟一段时间后再重传给合法的接收方。用户身份(实体)认证、数字签名。要求能够确认信息的发送和接收方是否合法用户并经过授权,以杜绝假冒他人身份发布指令调阅机密文件、冒充他人消费与栽赃、冒充主机欺骗合法主机及合法用户、冒充网络控制程序套取或者修改
3、使用权限和密钥等信息等。可靠性。要求系统不能拒绝合法用户对网络系统中信息和资源的使用。不可抵赖性。系统确保发送方事后不能否认已经发送的数据和所执行的操作,接收方同样也不能事后否认已经接收数据和执行了相应的操作。1.1 电子商务的安全问题电子商务的安全问题 可控性,要求系统能确保合法用户在指定的时间、指定的地点能够访问、控制、使用指定的资源。数据加密、身份和实体认证、信息认证、数字签名等技术取代了传统贸易中的纸质文件、手写签名和盖章,实现电子贸易的可靠性和不可抵赖性。1.1 电子商务的安全问题电子商务的安全问题电子商务面临的安全威胁还有:攻击者侵入网络数据库系统篡改用户信息、获取客户资料等商业机
4、密。建立另一个与真正销售者服务器名字相同的WWW服务器来假冒销售者,生成虚假交易数据、获取他人机密交易信息信用威胁,买方提交订单后不付款或者延迟付款、卖方收到汇款后不发货或者无故延误交货。恶意竞争者以他人名义订购商品以掌握竞争对手的货存信息、物流和资金流传输渠道及其方式。攻击者向销售商网络服务器发送大量虚假订单信息,阻塞通道、独占资源,使得系统不能向其合法用户提供及时的服务。1.2电子商务安全体系结构安全电子商务支付机制 安全电子商务交易协议SET 安全协议(SSL协议、S/MIME协议、电子邮件协议等)公钥基础设施PKI(数字签名、数字信封、数字证书、CA认证等)密码技术(DES密码、RSA
5、密码、ECC密码等)安全操作系统、安全数据库系统安全物理设备(安全网络设备、安全计算机、安全通信通道等)图1.1电子商务安全的体系结构密码技术利用密钥对敏感信息进行数学变换(密码算法)以达到保密的目的。密码技术包括密码算法的选取、密钥的生成和管理及分发等。密码技术分为对称密码系统和非对称密码系统两种。对称密码系统的加密密钥和解密密钥是相同的,它的安全性依赖于密钥的保护。目前常用商用对称密码系统是DES密码系统。对称密码系统加密、解密速度快,但是密钥管理相当困难。1.2电子商务安全体系结构非对称密码系统又称为公钥密码系统,它的加密密钥是公开的、存储在密钥数据库里,需要进行秘密通信的双方可以在网上
6、查找出对方的加密密钥对数据进行加密、然后将密文发送给对方,对方接收到密文后使用只有其自己知道的解密密钥进行解密、恢复出原文。公钥密码系统灵活并且大大减少了密钥量,但速度相对较慢。著名的公钥密码系统是RSA密码系统和椭圆曲线密码系统ECC。1.2电子商务安全体系结构数字签名技术由数字签名算法、数字信封结构、公钥基础设施PKI等构成,其中数字信封将待签名的数据、时间和签名组合成整体以抵抗重传攻击和替换攻击、确保数字签名之法律效力。除了常规的数字签名之外,数字签名技术还包括盲签名(匿名签名)、双重签名、群签名、门限签名、代理签名、门限代理签名和不可否认门限代理签名等。1.2电子商务安全体系结构安全电
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全 电子 教案
限制150内