VW21007班第一学期《电子商务安全》S.doc
《VW21007班第一学期《电子商务安全》S.doc》由会员分享,可在线阅读,更多相关《VW21007班第一学期《电子商务安全》S.doc(22页珍藏版)》请在三一办公上搜索。
1、电子商务安全实验指导实验一 分析电子商务网络的安全体系【实验目的】1、通过学习,使同学们了解网络所面临的安全威胁,加深对网络安全的认识。2、通过网络访问,了解和掌握电子商务网站的安全体系,猜测其采用的安全技术。【知识准备】本实验需要的理论知识:掌握网络面临的安全威胁、电子商务安全体系结构和标准。【实验内容与步骤】1、调查网络安全最新的技术动态(1)描述你进行电子商务过程中遇到安全问题以及解决方法。(2)结合你的电子商务经验,找到电子商务发展中存在的安全问题。(3)上网查找电子商务安全对策。2、探讨电子商务网站的网络安全体系(1)同学们自行选择一知名的电子商务网站,也可参考备选网站。(2)观察并
2、研究其业务流程,并最终确定其业务流程图。(3)根据业务流程图来探求其安全体系。(4)确定其安全体系并写出报告。报告不仅要表述出该电子商务网站可能的安全体系,还要提出自己的安全建议。(5)尽可能地搜集该网站相关的资料,并与自己的报告做出对比。附:本实验备选网站网址淘宝 易趣 卓越网上购物 当当网金贸网中国建材网 3、了解黑客技术和网络安全防范技术进入黑客联盟网站了解黑客软件,了解入侵攻击、后门木马、漏洞扫描、加密破解、溢出程序等黑客技术,并理解各种网络安全防范技术。附:备选网站网址 黑基网 华夏联盟网站中国黑客联盟 红色黑客联盟学生黑客联盟 【实验报告要求】实验报告主要内容:1、电子商务面临的安
3、全威胁答:1.电磁安全:随着侦听技术的发展以及计算机处理能力的增强,电磁辐射可能引发安全问题。 2.设备安全:当前设备容量越来越大,技术越来越复杂,复杂的技术和设备更容易发生安全问题。 3.链路安全:通信光缆电缆敷设规范性有所下降。在长江、黄河、淮河等几条大江大河上布放光缆时,基本都敷设并集中在铁路桥(或公路桥)上,可能出现“桥毁缆断”通信中断的严重局面。 4.通信基础设施过于集中:国内几个主要运营商在省会城市的长途通信局(站)采用综合楼方式,在发生地震火灾等突发事件时,极易产生通信大规模中断的局面。 5.信令网安全:传统电话网络的信令网曾经是一个封闭的网络,相对安全。然而随着软交换等技术的引
4、入,信令网逐渐走向开放,增加了安全隐患。 6.同步外安全:同步网络是当前SDH传输网络以及CDMA网络正常运行的重要保障。当前大量网络包括CDMA等主要依赖GPS系统。如GPS系统出现问题将对现有网络造成不可估量的损失。 7.网络遭受战争、自然灾害:在网络遭受战争或自然灾害时,网络节点可能会遭受毁灭性打击,导致链路大量中断。 8.网络被流量冲击:当网络受到流量冲击时,可能产生雪崩效应,网络性能急剧下降甚至停止服务。网络流量冲击可能因突发事件引起,也可能是受到恶意攻击。 9.终端安全:典型的多业务终端是一个计算机,与传统的专用傻终端例如电话相比,智能终端故障率以及配置难度都大大提高。 10.网络
5、业务安全:多业务网络很少基于物理端口或者线路区分用户,因此业务被窃取时容易产生纠纷。 11.网络资源安全:多业务网络中,用户恶意或无意(感染病毒)滥用资源(例如带宽资源)会严重威胁网络正常运行。 12.通信内容安全:网络传输的内容可能被非法窃取或被非法使用。 13.有害信息扩散:传统电信网不负责信息内容是否违法。随着新业务的开展,对于有害信息通过网络扩散传播的问题应引起NGN的高度重视。2、网络安全的防范方法答:服务器安全设置客户端安全设置网关的安全设置第三方软件安全服务器安全主要的就是要根据服务器的用途 首先要打好系统补丁 安装上arp防火墙!尽量别插U盘 移动设备之类的.现在U盘的感染病毒
6、很严重!网关与客户端的arp防范措施要加强.以免被监听嗅探!软件安全要注意 别乱下载软件 以防被捆绑木马病毒!3、电子商务网站的业务流程图 4、电子商务网站的网络安全体系答:1系统完全 (1)网络系统 (2)操作系统 (3)应用系统5、自己的见解和体会。实验二 安全支付现状调查【目的要求】了解电子商务安全与支付的现实环境【实验内容】阅读比较CNNIC最新的中国互联网络发展状况统计报告中关于安全支付的数据及分析,了解中国电子商务发展的现状。【实验步骤】1进入中国互联网络信息中心网站:2点击页面右下方“中国互联网络发展状况统计报告”链接3下载最新的和次新的几期报告【实验报告要求】 查找并比较其中关
7、于电子商务安全和支付方面的数据,分析变化的原因,形成并提交报告实验三 系统安全设置实验目的和要求 1、掌握本地安全策略的设置 2、掌握系统资源的共享及安全的设置技术 3、掌握管理安全设置的技术实验内容1、本地安全策略2、资源共享3、管理安全设置实验步骤一、本地安全策略(命令:gpedit.msc)“控制面板”-“管理工具”-“本地安全策略”,如图1-1。 图1-1 本地安全设置 图1-2 拒绝本地登录在“用户权利指派”中查看:哪些用户不可以在本地登录?哪些用户可以从网络访问计算机?哪些用户可以关闭计算机?在“安全选项”中查看:如何使计算机在登录前必须按“CTRL+ALT+DEL”?未签名驱动程
8、序的安装是如何设置的?如何禁止网络用户访问CD-ROM?二、文件共享如何设置共享文件,并通过网上邻居访问共享文件?设置共享文件:方法一:“工具文件夹选项查看使用简单文件夹共享”。这样设置后,其他用户只能以Guest用户的身份访问你共享的文件或者是文件夹。方法二:“控制面板管理工具计算机管理”,在“计算机管理”这个对话框中,依次点击“文件夹共享共享”,然后在右键中选择“新建共享”即可。选择你要共享的文件,右击选择“属性”,打开如图1-5显示的窗口。勾选“在网络上共享这个文件夹”即可在网络邻居访问这个文件。图1-5 文件夹属性三、停止Guest账号在计算机管理的用户里面把Guest账号禁用。为了保
9、险起见,最好给Guest加一个复杂的密码。你可以打开记事本,在里面输入一串包含特殊字符、数字、字母的长字符串,然后把它作为Guest用户的密码拷进去。四、限制用户数量去掉所有的Duplicate User用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。这些用户很多时候都是黑客们入侵系统的突破口。五、多个管理员账号、管理员账号改名创建一个一般权限用户用来收信以及处理一些日常事物,另一个拥有Administrators 权限的用户只在需要的时候使用。将Administrator管理员用户名更改为一个一般的用户名。六、陷阱账号创建一个名为“Adm
10、inistrator”的本地用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。七、更改默认权限任何时候都不要把共享文件的用户设置成“Everyone”组,包括打印共享,默认的属性就是“Everyone”组的,一定不要忘了改。八、安全密码、屏幕保护密码设置足够强度的管理员密码,并定期更改安全密码。在桌面上单击右键,“属性”,“屏幕保护程序”,选择屏幕保护程序,并点击“设置”按钮设置屏保时间和密码。九、开启操作系统安全策略审核策略、密码策略、账户策略使用用户策略,分别设置复位用户锁定计数器时间为20分钟,用户锁定时间为20分钟,用户锁定阈值为3次;注意应用密码
11、策略,如启用密码复杂性要求,设置密码长度最小值为6位 ,设置强制密码历史为5次,时间为42天。十、关闭不必要的服务、端口关闭端口意味着减少功能,在安全和功能上面需要你做一点决策。如果服务器安装在防火墙的后面,冒险就会少些。但是,永远不要认为你可以高枕无忧了。用端口扫描器扫描系统已开放的端口,确定系统开放的哪些服务可能引起黑客入侵。在系统目录中的system32driversetcservices 文件中有知名端口和服务的对照表可供参考。具体方法为:打开“ 网上邻居/属性/本地连接/属性/internet 协议(TCP/IP)/属性/高级/选项/TCP/IP筛选/属性” 打开“TCP/IP筛选”
12、,添加需要的TCP、UDP协议即可。十一、注册表设置:不显示上次登陆名、禁止建立空连接。默认情况下,登录对话框中会显示上次登录的用户名。这使得别人可以很容易地得到系统的一些用户名,进而做密码猜测。修改注册表可以不让对话框里显示上次登录的用户名。方法为:打开注册表编辑器并找到注册表项“HKLMSoftwareMicrosoftWindows TCurrentVersionWinlogonDont-DisplayLastUserName”,把REG_SZ的键值改成1。默认情况下,任何用户都可通过空连接连上服务器,进而枚举出账号,猜测密码。我们可以通过修改注册表来禁止建立空连接:即把“ Local_
13、MachineSystemCurrentControlSetControlLSA-RestrictAnonymous” 的值改成“1”即可。十二、系统自动更新的主要目的是什么?有什么重要意义?1. 一些程序出现漏洞,补一些木马、病毒侵洗。2. 按微软要求应有三:1启用的防火墙,2.启用的自动更新,使计算机永远保持最新状态.3,启动的杀毒软件.一般人都重视杀毒软件的安装,易把自动更新忽视,要不就是怕占资源,把它关闭,更多是不知如何使用而误认为系统不能自动更新.因此自动更新很有必要启动,很多网友为无法自动更新和升级犯愁呢?! 你可:开始-控制面板-安全中心-打开后,看上述所列三项是否都著名:已启用
14、,如是,你的电脑安全有保证. 启动自动更新,你可开始-左边菜单上方widows upsate:,打开就进入升级页面,一切自动,如不行你检查一下: 1,后台服务中的Automatic Update启用了吗?开始-控制面板-管理工具-服务,找到Automatic Update 项,把它的服务状态和启动类型设为已启用和自动. 2.安全中心打开了吗?开始-控制面板-管理工具-服务,找到Security 项,把它的服务状态和启动类型设 已启用和自动. 3.开始-控制面板-安全中心,看一下自动更新项是否已启用,未,点击启用自动更新. 这三项有时会自动关闭(何原因正在研究),到时重新恢复就是了.最好设为自动
15、更新,到时有需更新升级的项目,他会在任务栏右侧用图标提示你的.该网站一般是每月中旬左右公布一次安全公告,有时根据新病毒和木马随时发布,到时也会提醒你升级更新的 盗版XP系统就是经微软网站验证不予承认的,你可到此网站验证一下就可知道如何辨别真伪了.随机和由销售商按的也不是正版,正版1700元,优惠也要760元,他们用的可能是拷贝吧 ?我得联想也是说是正版,到微软验证也是盗版,不过也能自动升级和更新.不能升级的原因很多,但决不是盗版引起的! 实验报告和要求安全设置时,如何把握“度”?(如:区别原则、适度原则、适用原则可借助搜索引擎)1. 适用原则答:随着互联网持续而快速的发展,商业网络化已成为一股
16、不可抵挡的趋势,其开放性带来了商事行为的全球化,越来越多的商主体加入国际市场中进行跨国贸易往来,网络交易已演变为跨越国界的交易。但国际问尚无一套统一且各国一致认可的网络交易法则,因此在发生电子商务合同争议时,如何适用法律,适月j何国法律,即如何确定电子商务合同准据法的问题成为保障跨国电子商务健康发展的重要问题。分析网络跨国商务合同纠纷案件,笔者认为确立电子商务合同准据法应当遵循以下原则: 意思自治原则 “意思自治原则”在确定合同的准据法时主张涉外合同的双方当事人有权选择某一国或某一地区的法律来支配他们之间的权利义务关系,一旦当事人之间产生争议,受案法院或仲裁机构应当以当事人选择的法律作为合同准
17、据法,以确定他们之间的权利义务关系。意思自治原则最早是由法国的杜摩林于16世纪在他的巴黎习惯法评述一书中提出来的,18世纪、19世纪被很多国家所接受,目前已经成为确定合同准据法的首要原则。 电子商务合同是以电子数据交换、电子邮件等能够准确地反映双方当事人意思表示一致的电子信息形式,通过互联网订立的商品、服务交易合同。2. 区别原则电子商务国际上称为“e-Commerce”,而电子业务则称为“e-Business”,国内长期以来均翻译为“电子商务”。其实,这是两个既相互联系而又有所不同的概念,下面将从二者的本质、具体涉及的活动和影响的范围等情况出发,做一个简要的对比。 电子业务一、基本定义 电子
18、业务所指的范畴比电子商务要大得多,可以粗略地定义为:以信息技术的基础设施和解决方案装备起来的关键业务系统,通过因特网、外联网及万维网与它们的组成部门(例如客户、雇员、供应商、业务伙伴、各种联络渠道及影响者等)直接联接起来的各种业务活动。 在这个定义中,“各种业务活动”既包括企业内部的活动(如ERP),也包括企业外部的活动(如电子商务、CRM等)。 所以,电子业务是指,将一个企业的物质流、信息流及业务过程管理全面用信息技术装备起来并实现网络化。电子业务优化就是要把一个产品(或工艺过程)从开始设计、放大生产、投放市场再到最后交到最终用户手中,所涉及到的每个过程(甚至包括售后服务),都加以优化。目的
19、是创造性地、智能化地快速响应市场需求,从而在竞争中取得更大的市场份额。 二、电子业务模型 电子业务的价值命题可以通过许多功能来实现,在本质上可以归结为两大方面: 价值生成 低交易成本,便于实现对客户的各种提供及服务;智能化的市场,每天24小时、每周7天地开放,便于使客户接近。 价值捕获 节约成本,提高生产率,增进资产利用,增加产品销售,减少宣传、服务、订购和/或交易费用等。 通过因特网对电子业务的应用比较常见的形式有:电子商务、电子采购、对客户的电子关怀、对业务伙伴的电子关怀、对有影响力者的电子关怀、对雇员的电子关怀、电子市场、知识及知识资产的电子管理等。 电子商务电子商务是基于因特网的迅速发
20、展而发展起来的。自从1991年美国允许利用因特网从事商务活动以来,到1993年万维网出现,商业网站的数目很快就超过了其他类型网站。1995年网上的商务信息量首次超过科学教育信息量,这意味着商务活动逐步成为因特网上的主导活动。 不同组织、不同国家对电子商务的定义均不尽相同,但最基本的定义仍是统一的,即:电子商务是指采用电子形式开展商务活动。虽然范畴有大有小,有几点则是共同的: 首先,“电子”不仅仅指的是因特网,其他各种电子工具均包括在内(EDI、电子证券交易及电子资金转账等); 其次,“商务”主要指的是产品及服务的销售、贸易和交易活动; 第三,是交易双方(或多方)主体之间的、以信息为依托的活动。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务安全 VW21007 第一 学期 电子商务 安全
链接地址:https://www.31ppt.com/p-4207986.html