资讯安全与线上付款机制.ppt
《资讯安全与线上付款机制.ppt》由会员分享,可在线阅读,更多相关《资讯安全与线上付款机制.ppt(60页珍藏版)》请在三一办公上搜索。
1、資訊安全與線上付款機制,第四篇 電子商務技術篇,2023/8/26,第十五章 資訊安全與線上付款機制,2,大綱,資訊安全特性網路安全攻擊身份識別加密技術數位簽章與電子憑證防火牆資訊安全問題 電子付款機制電子現金電子支票信用卡轉帳智慧卡小額付款機制虛擬貨幣,2023/8/26,第十五章 資訊安全與線上付款機制,3,不確定性對購物意願之影響,2023/8/26,第十五章 資訊安全與線上付款機制,4,不確定性,不確定性:產品不確定性、交易流程不確定性產品不確定性消費者會擔心,收到的產品,會不會和他預期的不一樣?是否有瑕庛?是否為劣質品?交易流程不確定性擔心在交易過程中,個人資料被洩漏。擔心交易內容的
2、隱密性無法被確保。當消費者下了訂單,不確定商家是否確切收到。對於付款機制的不信賴感。若採用信用卡付款,擔心號碼被盜用、擔心商家重複請款。,2023/8/26,第十五章 資訊安全與線上付款機制,5,資訊安全特性,機密性(Confidentiality)識別性(Authentification)完整性(Integrity)無法否認性(Non-Repudiation),2023/8/26,第十五章 資訊安全與線上付款機制,6,網路安全攻擊,中斷(Interrupt)。介入(Interception)。篡改(Modification)。假造(Fabrication)。,2023/8/26,第十五章 資
3、訊安全與線上付款機制,7,中斷(Interrupt),2023/8/26,第十五章 資訊安全與線上付款機制,8,介入(Interception),2023/8/26,第十五章 資訊安全與線上付款機制,9,篡改(Modification),2023/8/26,第十五章 資訊安全與線上付款機制,10,假造(Fabrication),2023/8/26,第十五章 資訊安全與線上付款機制,11,身份識別,現行常見的身份識別機制資料詢問印章簽名密碼數位簽章實體卡片,2023/8/26,第十五章 資訊安全與線上付款機制,12,身份識別-2,新型的身份識別機制無需電子證書的數位簽章無需電子證書。銀行直接從資
4、料庫中取出客戶金鑰,進行驗證。銀行直接從資料庫取出資料驗證,效率較高。避免PKI的複雜程序。省去建立CA的成本。能在對客戶原先習慣造成最少改變的情況下,提高識別效率的安全機制。生物特徵識別指紋識別。掌紋識別。視網膜識別。臉部特徵識別。例如:眼窩上半部、臉頰骨周圍、嘴巴兩側等等。聲紋識別。動態簽章識別,2023/8/26,第十五章 資訊安全與線上付款機制,13,加密技術,2023/8/26,第十五章 資訊安全與線上付款機制,14,加密技術-2,加密技術的精神運用加解密技術,將訊息轉換為密文(Ciphertext)。所以即使訊息在中途遭到攔截,其也無法解讀。通訊雙方共享某機密資訊,例如加解密用的金
5、鑰(Key)。唯有擁有此資訊者,才能解讀加密過的訊息。公正第三者:擔任機密資訊(如金鑰)的保管與分配。當通訊雙方發生爭議時,則可扮演仲裁者的角色。負責認證通訊雙方的身份,並核發公開金鑰證書。訊息加解密的方式,又可分為兩大類:對稱式密碼系統(Symmetric Key Cryptosystem)非對稱式密碼系統(Asymmetric Key Cryptosystem),2023/8/26,第十五章 資訊安全與線上付款機制,15,對稱式密碼系統,Private Key Cryptosystem使用者必須產生一把自己的金鑰(Key),由數個位元(Byte)所組成並用這把金鑰與資料作數位運算,以產生密
6、文(Ciphertext),2023/8/26,第十五章 資訊安全與線上付款機制,16,對稱式密碼系統-2,解密,演算法,原文,原文,密文,加密,演算法,2023/8/26,第十五章 資訊安全與線上付款機制,17,對稱式密碼系統-3,資料加密標準Data Encryption Standard,簡稱 DES基本原理,就是混淆(Confusion)及擴散(Diffusion)。所謂的混淆,就是將明文轉換成其它的樣子所謂擴散,則是指明文中的任何一個小地方的變更,都將之擴散到密文的各部分。DES最主要的優點就在於加解密速度快,並且可以用硬體實作。主要的缺點,就在於金鑰的傳輸過程必須絕對地安全。,20
7、23/8/26,第十五章 資訊安全與線上付款機制,18,非對稱式密碼系統,公開金鑰加密法Public Key Encryption其中一把可以向他人公開的,稱為公鑰(Public Key),另一把必須自己保存,且不可公開的稱為私鑰(Private Key)非對稱式密碼系統具有下列工作項目:金鑰管理(Key Management)。數位簽章(Digital signature)。資料真確性(Integrity)。無法否認性(Non-repudiation)。,2023/8/26,第十五章 資訊安全與線上付款機制,19,非對稱式密碼系統-2,解密,演算法,原文,原文,密文,加密,演算法,加密金鑰,
8、解密金鑰,2023/8/26,第十五章 資訊安全與線上付款機制,20,非對稱式密碼系統-3,非對稱式加密法的運作方式如下:假設B小姐想傳送機密資料給A先生。A先生必須先將自己的公鑰傳送給B小姐(不需任何保護即可,因為公鑰本身就是可以公開的)。接著B小姐將資料用A先生的公鑰加密過後傳送過去。A先生接收到後,只要用自己的私鑰就可以解開這份資料即可。即使中途被截取,也無法揭露訊息內容。RSA技術Rivest、Shamir、Adleman三位學者發表的RSA原理,其運作主要來自以下數學原理:尤拉函數(Eulers Function)費碼定理(Fermats Theorem)尤拉定理(Eulers Th
9、eorem)加密速度慢的問題,2023/8/26,第十五章 資訊安全與線上付款機制,21,數位簽章,數位簽章(Digital Signature)主要在確定兩件事情:這份文件到底是不是B先生的親筆簽名?如果檢查通過後,再確認文件在傳遞過程中有無被他人竄改過。,2023/8/26,第十五章 資訊安全與線上付款機制,22,數位簽章之產生,2023/8/26,第十五章 資訊安全與線上付款機制,23,數位簽章之解讀,2023/8/26,第十五章 資訊安全與線上付款機制,24,電子憑證,電子憑證(Digital Certificate)又稱數位證書主要是用來證明公鑰效力的電子證書。相當於我們在網路上的證
10、明文件,證明這一把公鑰的擁有者就是證書上所記載的使用者。電子憑證的內容包括以下欄位:版本(Version)序號(Serial Version)演算法(Algorithm Identifier)發證者(Issuer)發證者識別碼(Issuer Unique Identifier)使用者(Subject)使用者識別碼(Subject Unique Identifier)公鑰資訊(Public Key Information)有效日期(Period of Validity),2023/8/26,第十五章 資訊安全與線上付款機制,25,電子憑證,認證中心(Certification Authority
11、,簡稱 CA)ITU-T的 X.509,可說是金鑰管理系統的始祖。TTP:可信賴之第三者(Trusted Third Party);公鑰之認證單位。若要讓這份電子憑證獲得信賴,則必須由一個可以信賴的來源為此份證書作背書,而此信賴的來源稱為認證中心,其乃負責發出公開金鑰的使用憑證。買賣雙方在獲得自己的憑證後,在未來進行電子交易時可用以表明自己身份並確認對方的身份,以防止交易雙方事後否認交易的事情發生。憑證路徑(Certificate Path)不同階層的CA中心之間,依照簽發憑證與背書的先後順序,建立了一個可以獲得信任的路徑。,2023/8/26,第十五章 資訊安全與線上付款機制,26,防火牆,
12、防火牆具有下列優點:執行安全政策紀錄網路活動區隔敏感區域防火牆具有下列功能:偵測外來駭客攻擊的行動。強化身份識別機制。限定網路存取權限。隱藏網路架構。與防毒軟體的整合。整合網路通信協定。資料加解密。內部轉換功能。強化作業系統。警告功能。管理工具。,2023/8/26,第十五章 資訊安全與線上付款機制,27,防火牆三種類型,封包過濾式防火牆 Pack Filter應用層閘道式防火牆 Application-Level Gateway電路層閘道式防火牆Circuit-Level Gateway,2023/8/26,第十五章 資訊安全與線上付款機制,28,封包過濾式防火牆,其運作方式,乃監視通過它的
13、資料流,根據防火牆管理事先制定的系統保全政策,來撰擇性地決定是否讓這些資料通行。,2023/8/26,第十五章 資訊安全與線上付款機制,29,應用層閘道式防火牆,又稱為代理伺服器(Proxy Server)所有要向伺服器取的資料,都透過代理伺服器來索取。比方說,客戶端向網頁伺服器取網頁時,會先經過代理伺服器。代理伺服器會進行下列二項程序:(1)本項讀取動作是否合法。(2)若該網頁已存在於代理伺服器中,則直接把網頁傳回客戶端;而若代理伺服器目前並未有這份網頁,它才會向網頁伺服器索取,然後在傳給客戶端後,自行保留一份備份,以俾加速下次客戶端對網頁的索取。,2023/8/26,第十五章 資訊安全與線
14、上付款機制,30,電路層閘道式防火牆,電路層閘道式防火牆是作用於OSI的交談層(Session Level),是介於上述兩者之間的一種型式。其和代理伺服器類似,不過是作用在較低的層次,並沒有針對每個應用程式設定組態。當一個核可的服務接通後,防火牆會建立一個Session,然後馬上將它關閉,利用這種方式來控管系統安全。,2023/8/26,第十五章 資訊安全與線上付款機制,31,防火牆的系統架構,網站服務系統安置在防火牆之內優點是服務系統可以得到安全保護缺點是對使用者造成不便。尤其是對希望從網站得到服務的顧客而言。網站服務系統安置在防火牆之外優點是把不安全因素隔絕在公司外部,對內部而言比較安全缺
15、點是服務系統容易遭受破壞,必須有修復機制。網站服務系統安置在防火牆之上直接把服務系統架置在防火牆上,是介於上述兩者之間的方案兼具上述兩者的優缺點。尤其是當服務系統受到破壞,整個企業就陷入高危險狀態,必須防範。,2023/8/26,第十五章 資訊安全與線上付款機制,32,S-MIME:安全電子郵件標準,MIME 是 Multi-purpose Internet Mail Extension 的縮寫,它是一系列開放性的標準文件,改變了過去傳統純文字型態的電子郵件模式,而在電子郵件中整合了多媒體,如圖片、音效、Rich文字、壓縮檔等等;另外也提供多種語系的支援,以及不同電腦系統之間的整合性。S-MI
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 资讯 安全 线上 付款 机制
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-5844367.html