电子商务安全-新版.ppt
《电子商务安全-新版.ppt》由会员分享,可在线阅读,更多相关《电子商务安全-新版.ppt(88页珍藏版)》请在三一办公上搜索。
1、2023年9月13日,电子商务概论,电子商务概论,Electronic Commerce,2023年9月13日,电子商务概论,2,第六章 电子商务安全,第一节 电子商务安全概述第二节 常用的电子商务安全技术 第三节 电子商务安全管理,2023年9月13日,电子商务概论,3,掌握电子商务安全的主要内容 电子商务安全威胁及其相应的对策 掌握电子商务常用的安全技术了解电子商务管理安全方法与策略。,本章学习目标,2023年9月13日,电子商务概论,4,据权威机构调查表明,目前国内企业发展电子商务的最大顾虑是网上交易的安全问题。,第一节 电子商务安全概述,2023年9月13日,电子商务概论,5,2023
2、年9月13日,电子商务概论,6,2023年9月13日,电子商务概论,7,2023年9月13日,电子商务概论,8,第一节 电子商务安全概述,一、电子商务安全的主要内容1、计算机系统的安全 安全(ISO):最大限度地减少数据和资源被攻击的可能性。,信息安全问题,计算机系统安全包括5个方面,系统设备安全 网络结构安全 系统平台安全 网络数据安全 系统管理安全,9,2、商务交易的安全电子商务交易安全:指是在计算机系统安全的基础上,保证电子商务的顺利进行,涉及防止和抵御机密信息泄露、未经授权的访问、破坏信息完整性、假冒、破坏系统的可用性等内容。,2023年9月13日,电子商务概论,10,2023年9月1
3、3日,电子商务概论,11,电子商务交易安全包括:数据、交易、支付。,机系统安全与交易安全是密不可分的,两者相辅相成、缺一不可。没有计算机系统的安全作为基础,电子商务交易安全就无从谈起,没有电子商务交易的安全保障,即使计算机系统本身再安全,仍然无法达到电子商务安全的要求。,2023年9月13日,电子商务概论,12,第一节 电子商务安全概述,二、电子商务安全威胁 1、计算机网络系统的安全威胁 系统层安全性漏洞 数据安全性威胁 计算机病毒的危害“黑客”的攻击,系统层安全性漏洞,近几年计算机系统的安全漏洞越来越多,使得目前电子商务的安全形势趋于严峻。例如:Windows惊现高危漏洞,新图片病毒能攻击所
4、有用户。该漏洞可能发生在所有的Windows操作系统上,如IE浏览器、Office软件等。,2023年9月13日,电子商务概论,13,数据安全性威胁,跨平台数据交换引起的数据丢失;意外情况造成的数据破坏;传输过程中的数据截取;传输过程中的数据完整性,2023年9月13日,电子商务概论,14,计算机病毒的危害,计算机病毒:在计算机程序中植入编制的恶意程序或指令,通过这些指令来破坏计算机运行或窃取数据信息,影响计算机正常工作,在一定情况下还能实现自我繁殖和复制,严重时会导致计算机瘫痪。,2023年9月13日,电子商务概论,15,“黑客”的攻击,黑客:指那些偷偷地、未经许可就攻入别人计算机系统的网络
5、攻击者,他们或者破坏程序、施放病毒使系统陷入瘫痪;或者修改网页、传播黄色、反动信息;或者窃取政治、军事、商业秘密;或者转移资金账户,窃取金钱等。,2023年9月13日,电子商务概论,16,2023年9月13日,电子商务概论,17,黑客攻击,黑客攻击主要表现在网页篡改方面。从2001年日本首相小泉纯一郎参拜靖国神社以来,该神社的网页就断断续续遭到黑客的攻击,有时一分钟内就遭到90万次的围攻。,2023年9月13日,电子商务概论,18,国内网站遭攻击的分布,2023年9月13日,电子商务概论,19,第一节 电子商务安全概述,二、电子商务安全威胁 2、商务交易的安全威胁 交易销售方面临的威胁 交易购
6、买方面临的威胁 交易双方面临的威胁。,2023年9月13日,电子商务概论,20,第一节 电子商务安全概述,三、电子商务安全对策 1、电子商务的安全目标 有效性:保证交易数据的有效性 机密性:保证信息为授权者享用而不泄露给他人 完整性:防止信息的随意生成、修改、防止数据丢失 可认证性:交易双方确认对方身份的合法性 不可抵赖性:建立有效的责任机制。,2023年9月13日,电子商务概论,21,第一节 电子商务安全概述,三、电子商务安全对策 2、电子商务的安全对策 针对电子商务的安全威胁和要达到的安全目标,“管理+技术”的体系是一套比较完整的安全防范对策。,【案例】电子商务遭遇支付账户被盗,2011年
7、12月,国内知名技术社区CSDN(中国软件开发联盟)遭到攻击,600多万个注册邮箱账号和密码被泄露。随后,当当网、京东商城、1号店等多家电子商务平台频频遭遇账户信息泄露、账户余额被盗、线上欺诈等。2012年5月底,沃尔玛控股的网上超市“1号店”发布安全提示,提醒其用户加强充值卡、会员卡等“线上资金”的安全,以免遭诈骗事件。2012年6月18日,京东商城董事长刘强东在微博上回应有关京东用户账户被盗的事件,幵表示京东商城已采取了更改密码、验证邮箱、开通手机提醒、支付密码等措施,保障用户的支付账户安全。,2023年9月13日,电子商务概论,22,2023年9月13日,电子商务概论,23,第二节 常用
8、的电子商务安全技术,一、防火墙技术 1、防火墙的基本概念 防火墙(firewall):是指设置在不同网络或网络安全域之间的一系列软件或硬件设备的组合。它能根据组织的安全政策控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力。,2023年9月13日,电子商务概论,24,什么是防火墙(Firewall),Internet,Internet,LAN,LAN,Firewall,两个安全域之间通信流的唯一通道,根据访问控制规则决定进出网络的行为,2023年9月13日,电子商务概论,26,防火墙具有的功能:保护易受攻击的服务 控制对特殊站点的访问 集中化的安全管理 对网络访问进行记录和统
9、计,第二节 常用的电子商务安全技术,2023年9月13日,电子商务概论,27,一、防火墙技术 2、防火墙的三种类型 数据包过滤型防火墙 应用级网关型防火墙 代理服务型防火墙。,第二节 常用的电子商务安全技术,2023年9月13日,电子商务概论,28,数据包过滤型防火墙,数据包过滤型防火墙(Packet Filter Firewall)通常建立在路由器上,在服务器或计算机上也可以安装数据包过滤防火墙软件。包过滤型防火墙工作在网络层,基于单个IP包实施网络控制。,应用级网关型防火墙,应用级网关是在网络应用层建立协议过滤器和转发功能,它针对特定的网络应用服务协议使用指定的数据过滤逻辑,并在过滤的同时
10、,对数据包进行必要的分析、登记和统计,形成报告。,2023年9月13日,电子商务概论,29,2023年9月13日,电子商务概论,30,代理服务器型防火墙(Proxy Service Firewall)通过在计算机或服务器上运行代理的服务程序,直接对特定的应用层进行服务,因此也称为应用层网关级防火墙。,代理服务器型防火墙,2023年9月13日,电子商务概论,31,案例:东软,2023年9月13日,电子商务概论,32,NetEye东软公司,中国信息安全行业的领导厂商,东软安全已经连续15年保持快速增长。2010年,东软NetEye信息安全产品,如高端防火墙、安全运维管理平台(SOC)、集成安全网关
11、(NISG)等在电信、金融、能源、政府及大中型企业中得到进一步的良好应用。,2023年9月13日,电子商务概论,33,信息安全细分市场的主要竞争者,2023年9月13日,电子商务概论,34,2023年9月13日,电子商务概论,35,2023年9月13日,电子商务概论,36,2023年9月13日,电子商务概论,37,二、防火墙的体系结构 双重宿主主机体系结构 被屏蔽主机体系结构 被屏蔽子网体系结构,第二节 常用的电子商务安全技术,2023年9月13日,电子商务概论,38,二、防火墙的体系结构,第二节 常用的电子商务安全技术,图6-2 双重宿主主机体系结构,图6-3 被屏蔽主机体系结构,2023年
12、9月13日,电子商务概论,39,二、防火墙的体系结构,第二节 常用的电子商务安全技术,图6-4 被屏蔽子网体系结构,2023年9月13日,电子商务概论,40,三、数据加密技术 1、数据加密技术的基本概念 加密是一种限制对网络上传输数据的访问权的技术。加密:是利用基于数学算法的程序和保密的蜜钥对原始数据进行编码,将明文生成难以理解的密文,有效防止信息被窃取。,第二节 常用的电子商务安全技术,解密:将密文还原为原始明文的过程称为解密,解密是加密的逆过程。,2023年9月13日,电子商务概论,41,相关概念,2023年9月13日,电子商务概论,42,明文:原始的信息密文:加密后不可理解的形式称为密文
13、解密:是加密的逆过程,即将密文还原成明文。密钥:在加密和解密过程中使用的可变参数。,2023年9月13日,电子商务概论,43,加密的基本功能:防止不速之客查看机密的数据文件;防止机密数据被泄露或篡改;防止特权用户(如系统管理员)查看私 人数据文件;使入侵者不能轻易地查找一个系统 的文件。,第二节 常用的电子商务安全技术,2023年9月13日,电子商务概论,44,三、数据加密技术 2、数据加密的三种方式1)对称加密(又称为私有密钥加密):只用一个密钥对信息进行加密和解密,也就是一把钥匙开一把锁,在消息加密和解密时使用相同的密钥,即加密密钥也用做解密密钥,发送者和接收者都必须知道密钥。,第二节 常
14、用的电子商务安全技术,2023年9月13日,电子商务概论,45,图6-7 对称加密工作原理,2023年9月13日,电子商务概论,46,加密技术.A、加密密钥:加密和解密使用相同的密钥B、加密算法:DES(Data Encryption Standard)IBM公司于1977年提出的DES算法,该算法被美国国家标准局NBS颁布为商用数据加密标准C、过程:信息明文加密公开发送给对方解密成明文。D、存在的问题:存在密钥的约定和保管困难,发送方身份的难以确定。,2023年9月13日,电子商务概论,47,2、数据加密的三种方式2)非对称加密(又称公开密钥加密):使用公开密钥(Public Key)和私有
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全 新版

链接地址:https://www.31ppt.com/p-6003370.html