移动商务的安全管理ppt课件.ppt
《移动商务的安全管理ppt课件.ppt》由会员分享,可在线阅读,更多相关《移动商务的安全管理ppt课件.ppt(43页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第10章 移动电子商务的安全管理移动电子商务安全概述移动电子商务安全概述移动电子商务安全问题移动电子商务安全问题移动电子商务安全解决方案移动电子商务安全解决方案移动电子商务安全管理策略移动电子商务安全管理策略移动电子商务安全的发展趋势移动电子商务安全的发展趋势10.1 移动电子商务安全概述移动电子商务安全概述移动电子商务移动电子商务移动电子商务是指通过手机、个人数字助理移动电子商务是指通过手机、个人数字助理(PDA)和掌上电脑等手持移动终端设备与)和掌上电脑等手持移动终端设备与无线上网技术结合所构成的一个电子商务体无线上网技术结合所构成的一个电子商务体系。系。1.移动电子商务的内涵移动电子商务
2、的内涵10.1 移动电子商务安全概述移动电子商务安全概述(1)便捷:无论何时何地,终端用户都可以随时随)便捷:无论何时何地,终端用户都可以随时随地的进行商业交易与支付活动;地的进行商业交易与支付活动;(2)灵活:用户可以根据自己的需求选择灵活的接)灵活:用户可以根据自己的需求选择灵活的接入与支付方式;入与支付方式;(3)高效:移动终端是一种智能化程度非常高的设)高效:移动终端是一种智能化程度非常高的设备;备;(4)个性化:移动终端可提供针对不同用户群的个)个性化:移动终端可提供针对不同用户群的个性化的服务信息。性化的服务信息。2.移动电子商务的特点移动电子商务的特点o移动电子商务主要提供的服务
3、有:PIM(个人信息服务)、银行业务、交易、购物等其他行业。10.1 移动电子商务安全概述移动电子商务安全概述 3.移动电子商务的应用移动电子商务的应用交易交易娱乐娱乐购物购物银行业务银行业务定票定票移动电子商务融合了移动通信网络和互联网络而实现,在终端上与传统电子商务也有很大的区别,因此移动电子商务的安全既包括了传统Internet电子商务系统的安全问题,也包括信息在移动通信网络中传输的安全风险和移动终端本身的安全。10.1 移动电子商务安全概述移动电子商务安全概述 4.移动电子商务安全特点移动电子商务安全特点移动终端(手机、移动终端(手机、掌上电脑、掌上电脑、)安全和)安全和无线网络安全无
4、线网络安全固定终端固定终端(机)安全(机)安全有线有线网络网络安全安全移动电子商务与传统电子商务安全比较移动电子商务与传统电子商务安全比较移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)10.1 移动电子商务安全概述移动电子商务安全概述.移动电子商务安全的基本需求移动电子商务安全的基本需求身份标识身份标识(Identification)身份认证身份认证(Authentication)每一个用户,应有一个唯一的用户每一个用户,应有一个唯一的用户ID、识别名称等对其身份进行标识。、识
5、别名称等对其身份进行标识。接入控制接入控制(Access Control)数据完整性数据完整性(Integrity)不可否认性不可否认性(Non-Repudiation)数据保密性数据保密性(Confidentiality)系统应该能够通过密码、标识或数字认证确保用户身份是合法的用户。系统应该能够通过密码、标识或数字认证确保用户身份是合法的用户。通过授权等安全机制保证有合适权限的用户才能访问相应的系统功能。通过授权等安全机制保证有合适权限的用户才能访问相应的系统功能。利用信息分类和校验等手段保证数据在整个交易过程中没有被修改。利用信息分类和校验等手段保证数据在整个交易过程中没有被修改。通过数字
6、签名等手段来保证交易各参与方对整个交易活动不得抵赖。通过数字签名等手段来保证交易各参与方对整个交易活动不得抵赖。通过加密手段保证数据在交易过程中不得被未经授权的人员所正确读取。通过加密手段保证数据在交易过程中不得被未经授权的人员所正确读取。思考:传统电子商务安全要思考:传统电子商务安全要求是什么?求是什么?移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)10.1 移动电子商务安全概述移动电子商务安全概述移动电子商务的安全技术加解密技术(1)对称密码体制又称单钥或私钥密码体制,在这
7、种体制中,加密密对称密码体制又称单钥或私钥密码体制,在这种体制中,加密密钥和解密密钥是一样的或彼此之间容易确定。钥和解密密钥是一样的或彼此之间容易确定。(2)非对称密码体制又称双钥或公钥密码体制,每个用户拥有两种密非对称密码体制又称双钥或公钥密码体制,每个用户拥有两种密钥,即公开密钥和私有密钥,公开密钥可以向所有人公开,而只有钥,即公开密钥和私有密钥,公开密钥可以向所有人公开,而只有用户自己知道其私有密钥。用户自己知道其私有密钥。明文明文密文加密算法解密算法密钥密钥加解密过程移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)移动商务的安全管理培训课件移动商务的安
8、全管理培训课件(ppt43(ppt43页页)o发送方用自己的私有密钥对要发送的信息进行加发送方用自己的私有密钥对要发送的信息进行加密密o发送方将加密后的信息通过网络传送给接收方发送方将加密后的信息通过网络传送给接收方o接收方用发送方进行加密的那把私有密钥对接收接收方用发送方进行加密的那把私有密钥对接收到的加密信息进行解密,得到信息明文到的加密信息进行解密,得到信息明文.密文密文明文明文发发送方送方Internet密文密文密密钥钥发发送方送方(=密密钥钥接收方接收方)加密加密明文明文接收方接收方密密钥钥接收方接收方解密解密10.1 移动电子商务安全概述移动电子商务安全概述 移动电子商务的安全技术
9、对称加密过程移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)2 Alice产生一对密钥,用于加密和解密产生一对密钥,用于加密和解密3 Alice将一个密钥公开,另一个密钥私有将一个密钥公开,另一个密钥私有BobAlice1 Bob要发送消息给要发送消息给Alice4 Bob用用Alice的公钥对消息加密,发送给的公钥对消息加密,发送给Alice。只有。只有Alice能解密能解密10.1 移动电子商务安全概述移动电子商务安全概述 移动电子商务的安全技术非对称加密过程移动商务的安全管
10、理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)10.1 移动电子商务安全概述移动电子商务安全概述 移动电子商务的安全技术认证技术(之一)身份认证是防止攻击者主动攻击的重要技术,认证的主要目的,一是验证消息发送者身份认证是防止攻击者主动攻击的重要技术,认证的主要目的,一是验证消息发送者和接收者的真伪;二是验证消息的完整性,验证消息在传送或存储过程中是否被篡改或延和接收者的真伪;二是验证消息的完整性,验证消息在传送或存储过程中是否被篡改或延迟等。迟等。(1)数字签名)数字签名v在书面文件上签名是确
11、认文件的一种手段,其作用有两点在书面文件上签名是确认文件的一种手段,其作用有两点:v第一,因为自己的签名难以否认,从而确认了文件已签署这一事实;第一,因为自己的签名难以否认,从而确认了文件已签署这一事实;v第二,因为签名不易仿冒,从而确定了文件是真的这一事实。第二,因为签名不易仿冒,从而确定了文件是真的这一事实。v数字签名也能确认以下两点:数字签名也能确认以下两点:v第一,信息是由签名者发送的;第一,信息是由签名者发送的;v第二,信息自签发后到收到为止未曾作过任何修改。第二,信息自签发后到收到为止未曾作过任何修改。移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页
12、)移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)10.1 移动电子商务安全概述移动电子商务安全概述 移动电子商务的安全技术认证技术(之一)数字签名过程数字签名过程公开的公开的Hash算法算法数字指纹数字指纹 移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)数字签名的作用数字签名的作用u若数字签名可用签名者的公开密钥正确地解开,则表示该数字签名是由签名者所产生的;u两者的信息摘要相同表示文件没有被他人篡改过。10.1 移动电子商务安全概述移动电子
13、商务安全概述 移动电子商务的安全技术认证技术(之一)验证消息发送者和接收者的真伪验证消息发送者和接收者的真伪验证消息的完整性验证消息的完整性移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)10.1 移动电子商务安全概述移动电子商务安全概述 移动电子商务的安全技术认证技术(之二)(2)数字证书)数字证书数字证书数字证书(Digital ID)又叫又叫“网络身份证网络身份证”、“数字身份证数字身份证”,其主要内容,其主要内容:u 由认证中心发放并经认证中心数字签名的;由认证中心发放并
14、经认证中心数字签名的;u 包含公开密钥拥有者以及公开密钥相关信息的一种电子文件;包含公开密钥拥有者以及公开密钥相关信息的一种电子文件;u可以用来证明数字证书持有者的真实身份可以用来证明数字证书持有者的真实身份;u是是PKI体系中最基本的元素;体系中最基本的元素;u证书是一个机构颁发给个体的证明,所以证书的权威性取决证书是一个机构颁发给个体的证明,所以证书的权威性取决于该机构的权威性。于该机构的权威性。认证机构(认证机构(CA)注册机构()注册机构(RA)证书库)证书库 密钥备份和恢复系统密钥备份和恢复系统证书废除系统证书废除系统 自动密钥更新自动密钥更新 密钥历史档案密钥历史档案 应用程序接口
15、应用程序接口 最终用户最终用户传统电子商务传统电子商务PKI由哪几个基本部分组成?由哪几个基本部分组成?移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)数字证书的作用u证明在电子商务或信息交换中参与者的身份;证明在电子商务或信息交换中参与者的身份;u授权进入保密的信息资源库;授权进入保密的信息资源库;u提供网上发送信息的不可否认性的依据;提供网上发送信息的不可否认性的依据;u验证网上交换信息的完整性。验证网上交换信息的完整性。10.1 移动电子商务安全概述移动电子商务安全概述 移
16、动电子商务的安全技术认证技术(之二)移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)颁证机关签名颁证机关签名 证书格式:证书格式:序列号序列号签名算法签名算法 颁证机构颁证机构有效期限有效期限持有人姓名持有人姓名持有人公钥持有人公钥证书采用格式证书采用格式辨识数字证书的标识辨识数字证书的标识签名证书采签名证书采用的算法用的算法 颁证机构名称颁证机构名称证书有效期限证书有效期限公钥数值及演算标示公钥数值及演算标示证书采用格式证书采用格式签名证书采签名证书采用的算法用的算法辨识数字证
17、书的标识辨识数字证书的标识证书采用格式证书采用格式签名证书采签名证书采用的算法用的算法 颁证机构名称颁证机构名称辨识数字证书的标识辨识数字证书的标识证书采用格式证书采用格式签名证书采签名证书采用的算法用的算法 颁证机构名称颁证机构名称辨识数字证书的标识辨识数字证书的标识证书采用格式证书采用格式签名证书采签名证书采用的算法用的算法 颁证机构名称颁证机构名称辨识数字证书的标识辨识数字证书的标识证书采用格式证书采用格式签名证书采签名证书采用的算法用的算法公钥数值及演算标示公钥数值及演算标示 颁证机构名称颁证机构名称辨识数字证书的标识辨识数字证书的标识证书采用格式证书采用格式签名证书采签名证书采用的算
18、法用的算法证书有效期限证书有效期限公钥数值及演算标示公钥数值及演算标示确认证书的拥有者确认证书的拥有者辨识数字证书的标识辨识数字证书的标识证书采用格式证书采用格式签名证书采签名证书采用的算法用的算法确保证书资料不被篡改确保证书资料不被篡改在移动电子商务中最常用到的数字证书是在移动电子商务中最常用到的数字证书是X.509,证书的机构包括:,证书的机构包括:10.1 移动电子商务安全概述移动电子商务安全概述 移动电子商务的安全技术认证技术(之二)移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt
19、43页页)10.1 移动电子商务安全概述移动电子商务安全概述7 7移动电子商务的安全技术移动电子商务的安全技术无线公开密钥体系无线公开密钥体系(WPKI)(WPKI)1.移动终端通过注册机构向证书中心申请数字证书移动终端通过注册机构向证书中心申请数字证书2.证书中心经过审核用户身份后签发证书中心经过审核用户身份后签发数字证书给用户数字证书给用户3.用户将证书、私钥存放在用户将证书、私钥存放在UIM卡中,移动终端在无线网络卡中,移动终端在无线网络上进行电子商务操作时利用数字证书保证端对端的安全。上进行电子商务操作时利用数字证书保证端对端的安全。4.服务提供商则通过验证用户证书确定服务提供商则通过
20、验证用户证书确定用户身份并提供给用户相应的服务,从用户身份并提供给用户相应的服务,从而实现电子商务在无线网络上的安全运而实现电子商务在无线网络上的安全运行。行。密钥备份恢复密钥备份恢复证书签发机关证书签发机关数字证书库数字证书库应用接口应用接口证书作废系统证书作废系统移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)10.1 移动电子商务安全概述移动电子商务安全概述7 7移动电子商务的安全技术移动电子商务的安全技术无线公开密钥体系无线公开密钥体系(WPKI)(WPKI)无线公开密钥
21、体系无线公开密钥体系(WPKI)是移动电子商务中应用较多的一种安全体是移动电子商务中应用较多的一种安全体系;系;它是将互联网电子商务中它是将互联网电子商务中PKI安全机制引入到无线网络环境中的一安全机制引入到无线网络环境中的一套遵循既定标准的密钥及证书管理平台体系;套遵循既定标准的密钥及证书管理平台体系;用它来管理在移动网络环境中使用的公开密钥和数字证书,有效建用它来管理在移动网络环境中使用的公开密钥和数字证书,有效建立安全的无线网络环境。立安全的无线网络环境。无线公开密钥体系无线公开密钥体系(WPKI)作用:作用:移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页
22、页)移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)10.2 移动电子商务安全问题移动电子商务安全问题 移动电子商务存在的安全问题分析移动电子商务由于利用了很多新兴的设备和技术,因此带来移动电子商务由于利用了很多新兴的设备和技术,因此带来了很多新的安全问题。了很多新的安全问题。在传统电子商务中,很多顾客和企业由于担心因安全问题蒙在传统电子商务中,很多顾客和企业由于担心因安全问题蒙受损失而一直对这种高效便捷的商务方式持观望态度。而移动受损失而一直对这种高效便捷的商务方式持观望态度。而移动电子商务除包含大部分传统电子商务所面临的各种安全问题外,电子商务除包含大部分
23、传统电子商务所面临的各种安全问题外,由于自身的移动性所带来的一些相关特性又产生了大量全新的由于自身的移动性所带来的一些相关特性又产生了大量全新的安全问题。安全问题。总的来说,移动电子商务的安全面临着技术、管理和法律几总的来说,移动电子商务的安全面临着技术、管理和法律几个方面的挑战,与传统电子商务相比,其安全问题更加复杂,个方面的挑战,与传统电子商务相比,其安全问题更加复杂,解决起来难度更大。解决起来难度更大。移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)10.2 移动电子商务安
24、全问题移动电子商务安全问题 1.1.技术上面临的主要问题技术上面临的主要问题移动电子商务由于采用了移动网络通信技术,其无线通信信道是移动电子商务由于采用了移动网络通信技术,其无线通信信道是一个开放性信道,因此移动电子商务的通信过程中存在着比传统一个开放性信道,因此移动电子商务的通信过程中存在着比传统有线电子商务更多的不安全因素:有线电子商务更多的不安全因素:(1)无线窃听无线窃听伪造的网上银行服务器伪造的网上银行服务器网上银行服务器网上银行服务器银行银行错误的错误的DNSDNS或输错网址或输错网址窃听窃听网上银行用户网上银行用户移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(
25、ppt43页页)移动商务的安全管理培训课件移动商务的安全管理培训课件(ppt43(ppt43页页)无线窃听可以导致信息泄露,移动用户的身份信息和位置无线窃听可以导致信息泄露,移动用户的身份信息和位置信息的泄露可以导致移动用户被无线跟踪。信息的泄露可以导致移动用户被无线跟踪。无线窃听可以导致其他一些攻击,如传输流分析,即攻击无线窃听可以导致其他一些攻击,如传输流分析,即攻击者可能并不知道消息的真正内容,但他知道这个消息的存在,者可能并不知道消息的真正内容,但他知道这个消息的存在,并知道消息的发送方和接收方地址,从而可以根据消息传输并知道消息的发送方和接收方地址,从而可以根据消息传输流的信息分析通
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 移动 商务 安全管理 ppt 课件
限制150内