电子商务安全管理.ppt
《电子商务安全管理.ppt》由会员分享,可在线阅读,更多相关《电子商务安全管理.ppt(42页珍藏版)》请在三一办公上搜索。
1、第7章 电子商务安全管理,2,7.1 安全标准与组织7.2 安全协调机构与政策7.3 信息系统安全保护的相关规定7.4 电子商务安全管理制度7.5 电子商务安全的法律保障,目录,3,引例警方破获国内首起 网上拍卖诈骗案,电子商务时代的安全问题涉及方方面面,我国的法律领域在这些方面还几乎是空白。没有法律的约束,电子商务的安全管理难上加难。,4,7.1 安全标准与组织,7.1.1 制定安全标准的组织7.1.2 因特网标准和组织7.1.3 我国的信息安全标准化工作,5,7.1.1 制定安全标准的组织一、国际标准化组织(ISO)二、电信标准化部门(ITUT)三、国际信息处理联合会第十一技术委员会(IF
2、IP TC11)四、电气和电子工程师学会(IEEE)五、美国国家标准局与美国商业部国家技术标准研究所六、美国国家标准协会(ANSI),7.1安全标准与组织,6,一、国际标准化组织(ISO)OSI基本参考模型提供的五种安全服务:验证服务访问控制服务数据保密服务数据完整性服务不可否认服务,7.1安全标准与组织,7,ISO的主页,7.1安全标准与组织,8,ITUT的主页,7.1安全标准与组织,9,IFIP的主页,7.1安全标准与组织,10,IEEE的主页,7.1安全标准与组织,11,NIST的主页,7.1安全标准与组织,12,ANSI的主页,7.1安全标准与组织,13,7.1.2 因特网标准与组织一
3、、因特网体系,7.1安全标准与组织,14,ISOC的主页,7.1安全标准与组织,15,IAB的主页,7.1安全标准与组织,16,IETF的主页,7.1安全标准与组织,17,IRTF的主页,7.1安全标准与组织,18,RFC的主页,7.1安全标准与组织,19,二、因特网安全运作指导方针,7.1安全标准与组织,20,7.1.3 我国的信息安全标准化工作,7.1安全标准与组织,21,7.2.1 国际信息安全协调机构1988“莫里斯病毒事件”作用:解决Internet上存在的安全问题,调查Internet的脆弱性和发布信息CERT/CC三类工作:提供问题解决方案建立脆弱问题数据库进行信息反馈,7.2安
4、全协调机构与政策,22,CERT/CC的主页,7.2安全协调机构与政策,23,7.2.2 我国的信息安全管理机构及原则一、安全管理格局基本方针:兴利除弊、集中监控、分级管理、保障国家安全密码管理方针:统一领导、集中管理、定点研制、专控经营、满足使用二、法律政策原则(三层次)一层:从宪法的高度进行规范二层:直接约束计算机安全、因特网安全的法规三层:对信息内容、信息安全技术、信息安全产品的授权审批的规定三、机构部门安全管理原则“四有”原则,7.2安全协调机构与政策,24,7.3 信息系统安全保护的相关规定,7.3.1 信息系统安全保护7.3.2 国际联网管理7.3.3 商用密钥管理7.3.4 计算
5、机病毒防治7.3.5 安全产品检测与销售,25,7.3信息系统安全保护的相关规定,7.3.1 信息系统安全保护计算机信息系统的建设和运用,应当遵纪守法计算机信息系统安全等级保护制度计算机机房安全管理制度计算机信息系统国际联网备案制度计算机信息媒体进出境申报制度计算机信息系统使用单位安全负责制度计算机案件强行报告制度计算机病毒及其有害数据的专管制度计算机信息系统安全专用产品消受许可证制度,26,7.3信息系统安全保护的相关规定,7.3.2 国际联网管理中华人民共和国计算机信息网络国际联网管理暂行规定中华人民共和国计算机信息网络国际联网管理暂行规定实施办法计算机信息网络国际联网安全保护管理办法中国
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全管理
链接地址:https://www.31ppt.com/p-4987644.html