电子商务网站平台安全性与评价方法.doc
《电子商务网站平台安全性与评价方法.doc》由会员分享,可在线阅读,更多相关《电子商务网站平台安全性与评价方法.doc(15页珍藏版)》请在三一办公上搜索。
1、电子商务网站平台安全性与评价方法 学 院:数学与信息科学学院 专 业:电子商务 学生姓名:庞毅强 学 号:201305404114 评阅教师:刘建明 完成日期:2015.6.28内容摘要本文主要论述了电子商务系统的安全性问题,电子商务的安全风险,从电子商务系统的安全技术,安全管理,法律法规这三个方面实施电子商务的安全策略,及如何分析评价电子商务系统的安全性。全文共分为六个部分:(1) 序论,主要介绍电子商务安全问题的有关背景及本文主要的安全与风险;(2)介绍了系统的安全原则;(3)电子商务系的研究内容;(4)电子商务的安全分析;(5)电子商务系统统的安全策略;(6)电子商务系统的安全评价方法。
2、本文首先介绍电子商务的安全问题及由这些问题给电子商务参与者所带来的巨大危害和实施良好的电子商务系统的安全策略的重要性,简要介绍了一下世界其他国家的信息安全评价的标准和文本主要的研究内容。接下来介绍系统安全定义及系统安全的主要原则,电子商务系统的安全问题和电子商务系统的安全风险。然后分析介绍电子商务系统的主要安全问题,电子商务系统面临的主要威胁,个人隐私保护问题,电子商务系统面临的阻断服务攻击问题。电子商务系统的安全策略,重点论述了电子商务系统的主要安全策略,电子商务系统的安全技术策略,电子商务的安全管理策略及法律法规建设。主要包括了加密技术,密钥管理技术,认证技术,安全协议等。安全管理介绍了人
3、员管理,安全审计,安全保密,防病毒策略等。电子商务的安全评价方法,即:电子商务系统的安全性需求与面临的威胁方面;电子商务系统面临的主要威胁与反威胁技术;电子商务系统的安全技术与实施这些技术的工具,通过对这三对关系进行分析与评价就可以确定电子商务系统的安全性,并通过一个框架模型来说明如何评价一个电子商务系统的安全性。本文重点介绍如何评价一个电子商务系统的安全性上,以及如何制定和实施电子商务系统的安全策略,由于电子商务系统的复杂性和涉及的因素比较多,本文主要从一些技术的层面来怎么样分析一个系统的安全性。本文的主要写作目的是为了更好地了解电子商务系统的安全性评价方法,为了以后的学习和实践提供有意的帮
4、助。主题词:电子商务,安全策略,评价方法,安全管理,安全技术1. 序论1.1.背景简介Internet的发展和普及也促使以网络为平台的电子商务的飞速发展。由于 Internet与生俱来的弱点:开放的网络体系给电子商务带来了挑战,那就是安全。安全问题一直是制约电子商务发展的瓶颈。人们担心自己的隐私泄露,担心自己的信用卡被别人盗用。从事电子商务公司同样面临着巨大的交易风险,由于安全问题每年给全球带来十几亿甚至几十亿美元的损失。因而电子商务的安全问题备受人们的关注及其安全专家重视。因而安全技术不断的得到发展的应用。如,加密技术,认证技术,安全认证协议等。这些应用极大的促进了电子商务的发展。电子商务系
5、统的安全因素包括:有效性、机密性、完整性、可靠性、审查能力,还有安全策略管理。因而衡量一个电子商务系统的安全性应该从技术层面和安全管理方面着手,两者缺一不可。另外还要制定相应的法律法规,制定电子商务安全问题的法律法规是电子商务发展的重要保障,只有通过相应的立法才能够阻止不法分子的违法犯罪行为。1.2.国内外电子商务系统的安全策略和评价标准在安全策略方面主要从技术策略、安全管理策略、电子商务法律法规等方面考虑。我国的电子商务安全技术还处在初级发展阶段且越来越成熟,但还是与国外的发达国家有很大的差距,并且还没有比较完善的立法。在信息安全的标准中,众多的标准化组织在安全需求服务分析指导、安全技术机制
6、开发、安全评估标准等方面制定了许多标准及草案。目前国外及安全标准主要有:美国TCSEC(洁皮书):该标准是美国国防部于1985年制定的,为计算机安全产品的测试和方法,指导信息安全产品的制造与应用。它将安全分为四个方面(安全政策、安全保障和文档、可说明性)和七个安全级别(从低到高依次D、C1、C2、C3、B1、B2、B3和A级)。欧洲ITSEC:1991年,西欧四国(英、法、德、荷)提出了信息安全技术评价标准ITSE,ITSEC首次提出了信息安全的保密性、完整性、可用性概念,把可信计算机概念提高到可信信息技术层面来。他定义了从E0级到E6级等七个安全等级和十种安全功能。ISO安全体系结构标准:国
7、际标准化组织ISO公布了许多安全评价标准。在安全体系结构方面,1989年ISO制订了国际标准化ISO7498-2信息处理系统 开放系统互连 基本参考模型 第2部分 安全体系结构。该标准提供了安全服务与机制的一般描述,确定在参考模型内部可以提供这些服务与机制。国内是等同采用的国际标准。公安部组织制定、国家质量技术监督局发布的国家标准GB17895-1999计算机信息系统安全保护等级划分准则与正式颁布与实施。该准则将信息系统分为五个等级:自主保护级、系统审计保护级、安全标记保护级、结构化保护级和访问验证保护级。主要的安全保护考核指标有身份认证、自主访问控制、数据完整性、审计等,这些指标涵盖了不同级
8、别的安全要求。2、 系统的安全和原则2.1系统安全问题开放的系统必然与其所在的环境和其他系统发生信息与能量的交换,因而必然存在信息盗用、信息欺骗、系统非法入侵等一系列危机系统正常运行的问题,这就是系统的安全问题。电子商务系统是开放的系统,他以网络为基础平台和信息传递载体,以计算机等设施为操作工具平台,因而他的安全问题涉及到电子商务系统的每个构件的安全问题,包括信息系统的安全问题、计算机安全、操作安全、信息资源安全、人事安全、实体安全等。同样还包括管理和法律方面等。电子商务系统是一个复杂的系统,因而它涉及的因素非常多,因而要保证电子商务系统的安全,就要保证承载电子商务系统的其他系统的安全,还要研
9、究它的安全问题,从系统的观点出发,分析各个子系统的安全要素,采用相应的安全措施。2.2系统安全的定义1、计算机系统的安全包括计算机网络安全和商务交易安全。计算机网络安全的内容包括:计算机网络设备安全、计算机网络系统安全、数据库安全等。其特征是针对计算机网络本身可能存在的安全问题,实施网络安全增强方案,以保证计算机网络自身的安全性为目标。商务交易安全则紧紧围绕传统商务在网络上应由存在的各种安全问题,在计算机网络安全的基础上,保证电子商务的正常进行。即实现电子商务的保密性、完整性、可鉴别性、不可伪造性和不可抵赖性。2、信息系统的安全更强调信息的安全系统,电子商务系统要保证交易信息的安全性,如个人的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 网站 平台 安全性 评价 方法
链接地址:https://www.31ppt.com/p-2398364.html