电子商务安全技术.ppt
《电子商务安全技术.ppt》由会员分享,可在线阅读,更多相关《电子商务安全技术.ppt(78页珍藏版)》请在三一办公上搜索。
1、第四章 电子商务安全技术,本章介绍电子商务系统安全的概念、基本要求、常用的安全技术以及主要的安全标准,内容提要,4.1电子商务的安全概念4.2加密学基础4.3电子商务安全协议技术4.4电子商务的安全框架,4.1电子商务的安全概念,电子商务的安全威胁电子商务的安全需求电子商务安全技术,电子商务的安全威胁,电脑犯罪:50个国家有信息恐怖组织,计算机 犯罪增长率152%,银行抢劫案件 减少,英国网络解密专家小组,美 国第三方密钥管理,巨大损失:66万美元/每次计算机犯罪,26美 元/每次抢劫,国防,银行,证券 网络战争:中美网络之战,电子商务安全,网络面临的不安全因素越来越多向CERT(计算机紧急反
2、应组,最早由卡内基.梅隆大学建议成立)报告的计算机攻击事件,电子商务安全,攻击方式越来越多 美国CSI(计算机安全局)2000年报告:11%金融诈骗;17的数据或者网络破坏20的专有数据盗窃25的外部入侵27的拒绝服务71%的内部人员未经授权访问85的病毒攻击,电子商务安全,1、攻击手段越来越平民化,技术要求越来越低 原因:广泛传播的免费入侵工具和代码2、安全性和易用性之间的矛盾3、安全性受到的市场压力(软件开发商只注意产品特性而忽视安全特性)4、安全的系统问题:各个环节都可以是被攻击的对象,电子商务安全,常见的安全问题:常见的安全问题:1)电子伪装(换IP)电子伪装是指某人装成他人或者将某个
3、网站最优秀的虚拟浏览器:捍卫绝对隐私!.htm,电子商务安全,2)垃圾邮件:垃圾邮件小知识:英文又称为:Spam。Spam 是美国的一种肉质罐头,由Hormel公司生产。而作为垃圾代名词的来源是Monty Python 的著名的歌曲 spam-loving vikings sketch。1994年12月开始指代垃圾邮件。(新世纪国庆:美国食品节,SPARM)垃圾邮件就是那些你并不希望收到,并且你也没有订阅过,但却被人利用电子邮件的特点强行塞入你的邮箱的商业广告,产品介绍,发财之道等内容的电子邮件。垃圾邮件一次发给很多人,在Internet上同时传送很多副本。通常归为两类:强行塞入的商业邮件和大
4、体积邮件炸弹。,电子商务安全,(1)让收信人发送收条。厌恶指数:10(2)自动弹出网页。厌恶指数:10(3)邮件携带病毒。厌恶指数:10(4)重复发送,同样信息每天发送5次以上。厌恶指数:9(5)将发信人设为收信人一样的邮件地址。厌恶指数:8(6)贩卖电子邮件地址或者收集邮件地址软件。厌恶指数:8(7)具有欺骗性或者故弄玄虚的邮件主题和内容。厌恶指数:7(8)隐藏发件人地址。厌恶指数:6,电子商务安全,利用垃圾邮件(未经证实,报道):03年,美国媒体报道,美国政府利用垃圾邮件狂轰乱炸伊拉克政府官员的邮箱,要求他们提供信息给联合国特别小组哪里隐藏有大规模杀伤性武器,以及采取行动保护自己的家人云云
5、。搞笑:是美国很多的私人网站纷纷发表声明表示愿意提供反垃圾邮件的技术支援,如果伊拉克官方向他们寻求帮助的话,电子商务安全,3)拒绝访问人海战术 起因:海南撞机事件:4月1日上午,美国一架军用侦察机在中国海南岛东南海域上空活动时,撞毁中方对其进行跟踪监视的一架军用飞机。事发后,美机未经中方允许,擅自侵入中国领空,并降落在海南陵水军用机场 2002年中美黑客战争.doc,电子商务安全,电子商务需要考虑的基本安全问题对于用户:如何确保该网站服务器是由合法公司拥有并运作用户如何才能知道网页中的表格和内容不包含恶意代码或者危险内容用户如何才能知道自己提供的信息不被提供给别的机构和人员对于公司:如何才能知
6、道用户不会入侵服务器并更改内容如何才能知道在服务器和浏览器传递过程中不被更改,电子商务安全,其他安全问题:认证:登陆到一个网站如何确保它不是假的,收到一封邮件如何确保是署名者发出的。授权:某人或者某程序经过认证后是否有权访问相应的资源或者特定数据 审查:当个人、程序访问网站、数据库时,其相关信息是否已经记录到日志中。审查可以帮助管理人员追踪特定的操作。完整性:数据受到保护,而不会在传输、存储过程中被偶然破坏或者有意变更。可获得性:授权用户可以顺利的访问需要的资源 防抵赖:需要签名,电子商务法律环境,1、我国电子商务的主要法规问题电子商务操作规范1)电子合同成立的形式及效力2)数字签字、认证及公
7、共钥匙设施3)电子支付4)电子邮件广告5)电子商务特定区域,电子商务法律环境,电子商务的安全法规1)用户隐私权2)加密和解密系统3)安全性认证4)计算机犯罪信息基础设施和市场准入法规1)电信市场的有效竞争2)政府与服务商的角色3)三网融合,电子商务法律环境,电子商务中的知识产权保护1)网上著作权2)网上商标的保护司法管辖及法律冲突跨国际的业务电子商务中的赋税和关税NAPSTER.DOC,电子商务法律环境,2、我国电子商务的立法框架1)网络环境:互联网运行管理法律、信息基础设施建设、电子商务技术标准2)金融服务体系:电子货币、银行3)安全保证体系:电子认证中心(CA)、支付中心(PC)4)管理与
8、服务体系:电子数据交换管理、电子税收5)知识产权保护6)其他相关法律法规,电子商务法律环境,3、电子商务交易方面的法规国际惯例:1)联合国贸易法委员会电子商业示范法2)经合组织(OECD)关于电子商务中消费者保护指南的建议3)服务贸易总协定电讯服务的附件4)国际海事委员会电子提单规则,电子商务法律环境,国内法规1)中国人民银行网上银行业务管理暂行办法20032)文化部关于加强互联网上网服务场所连锁经营管理的通知3)关于开展网络广告经营登记试点的通知4)文化部关于音响制品网上经营活动有关问题的通知,电子商务法律环境,地方法规广东省电子交易条例北京:电子商务监督管理暂行办法经营性网站备案登记管理暂
9、行办法北京市网络广告管理暂行办法关于对利用电子邮件发送商业信息的行为进行规范的通告,电子商务法律环境,上海:上海营业执照副本网络版管理试行办法上海电子商务价格管理暂行办法上海国际经贸电子数据交换收费规则上海国际经贸电子数据交换管理规定,电子商务法律环境,4、电子商务安全方面的法规国际1)联合国贸易法委员会电子签名统一规则(草案)2)联合国贸易法委员会电子签名统一规则附条例指南3)经合组织(OECD)关于电子商务中消费者保护指南的建议,电子商务法律环境,国内法规1)信息技术安全标准目录2)商用密码研制合生产单位名单3)关于通过邮寄方式办理计算机安全专用产品销售许可证的通知4)中国互联网行业自律公
10、约5)维护互联网安全的决定(全国人大常委2000),电子商务法律环境,5、电子商务知识产权方面的法规国际规则ICANN:统一域名争议解决政策ICANN:统一域名争议解决办法程序规则,电子商务法律环境,国内:1)著作权行政处罚实施办法2)中国互联网信息中心域名争议解决办法程序规则3)保护网络作品权利信息公约4)软件著作权登记办法,电子商务的安全威胁,系统破坏信息窃取信息窜改非法侵入非法冒用信息抵赖,网络安全攻击,中断可用性介入机密性篡改真确性假造真实性,电子商务安全,机密性个体识别性真确性不可抵赖性,电子商务的安全需求,计算机系统安全网络系统安全信息安全电子商务交易安全,电子商务安全技术,加密技
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全技术
链接地址:https://www.31ppt.com/p-4987633.html