电子商务系统安全规划.ppt
《电子商务系统安全规划.ppt》由会员分享,可在线阅读,更多相关《电子商务系统安全规划.ppt(25页珍藏版)》请在三一办公上搜索。
1、第章 电子商务系统安全规划,.1 电子商务系统安全.2 电子商务系统安全体系框架.3 电子商务系统安全设计的原则.4 电子商务系统安全体系的设计,.1 电子商务系统安全,电子商务系统安全问题涉及到许多方面。首先,安全不是一个单一的问题。其次,安全问题是动态的。再次,安全问题不能仅仅由技术来完全解决。,.2 电子商务系统安全体系框架,电子商务还没有统一建立的标准的系统安全体系框架。可参照信息系统的安全体系框架。信息系统安全的总需求是物理安全、网络安全、数据安全、信息内容安全、信息基础设施安全与公共信息安全的总和。信息系统安全的最终目的是确保信息的保密性、完整性、可用性、可审计性和不可否认性,以及
2、信息系统主体对信息资源的控制。,.2 电子商务系统安全体系框架,信息系统安全体系结构示意图,.3 电子商务系统安全设计的原则,均衡性 整体性 一致性 易操作性 可靠性 层次性 可评价性,.4 电子商务系统安全体系的设计,制定安全规划的工作步骤包括:对企业电子商务系统安全风险进行评估分析企业电子商务系统的安全需求定义企业电子商务系统安全规划的范围建立项目小组以设计和实施安全规划制定企业电子商务系统的安全策略制定企业电子商务系统的安全方案评估安全方案的代价和优缺点测试和实施安全方案,6.4.1 识别企业信息资产,要保护企业的电子商务系统安全,首先要知道企业中有哪些可识别的资产,哪些是最关键的、需要
3、重点防护的,哪些是次要一些的但是也需要保护的,哪些是不需要专门关注的。企业信息资产包括:数据与文档、硬件,软件,人员四个方面。,.4.1 识别企业信息资产,企业的信息资产,.4.2 电子商务系统风险识别、分析和评估,1.电子商务系统面临的威胁电子商务的核心是通过信息网络技术来传递商业信息和进行网络交易,所以从整体上来看,电子商务安全主要可划分为计算机信息系统安全和商务交易安全等。,1电子商务面临的威胁,(1)计算机信息系统面临的威胁 人为的无意失误 人为的恶意攻击 软件的漏洞和“后门”(2)电子商务交易安全威胁类别。信息的截获和窃取。信息的篡改。假冒。交易抵赖。,2.电子商务系统风险分析和评估
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 系统安全 规划

链接地址:https://www.31ppt.com/p-4932954.html