电子现金加密技术.ppt
《电子现金加密技术.ppt》由会员分享,可在线阅读,更多相关《电子现金加密技术.ppt(50页珍藏版)》请在三一办公上搜索。
1、本讲内容,1.1 电子商务发展概况1.2 电子商务安全概述1.2.1 电子商务面临的安全威胁1.2.2 电子商务的安全要素1.2.3 电子商务的安全体系结构1.3 电子商务基本流程1.3.1 参与电子商务活动的主要角色和主要工具1.3.2 网络商品直销的流转程式1.3.3 企业间网络交易的流转程式1.3.4 网络商品中介交易的流转程式1.4 电子商务中的电子支付1.4.1 传统交易与支付1.4.2 电子支付工具1.4.3 电子支付存在的问题,1.2.2 电子商务的安全要素,电子商务随时面临的威胁导致了电子商务的安全需求。一个安全的电子商务系统要求做到真实性、保密性、有效性、完整性和不可抵赖性等
2、。,1)真实性(身份可认证性),在进行电子商务交易时首先要保证身份的可认证性。这就意味着,在双方进行交易前,首先必须明确对方的身份,交易双方的身份不能被假冒或伪装。案例:假网站冒充真实案例1:假冒网银,更易得手!真实案例2:卖家也被骗,真冤呢!,2)保密性,电子商务另一个重要的安全需求就是信息的保密性。这需要对敏感信息进行加密,使得别人即使截获或窃取了数据,也无法识别信息的真实内容。,3)有效性,有效性是指贸易数据在确定的时刻、确定的地点是有效的。上面所讨论的信息保密性,是针对网络面临的被动攻击一类威胁而提出的安全需求,但它不能避免针对网络所采用的主动攻击一类的威胁。主动攻击被动攻击,4)完整
3、性,完整性指网络信息未经授权不能进行改变,保持原样。保证信息的完整性也是电子商务活动中的一个重要的安全需求。完整性意味着交易各方收到的信息没有出现部分丢失或乱码,即信息在数据发送、传输和接收过程中始终保持原有的状态。不被偶然或蓄意地添加、删除、修改、伪造、乱序、重放等破坏和丢失的特性。,5)不可否认性(不可抵赖性),在电子交易过程的各个环节中都必须保存完整的记录并且不可更改。交易一旦达成,合同一旦签署,发送方不能否认他发送的信息,接收方也不能否认他所收到的信息。,1.2.3 电子商务的安全体系结构,一谈到网络交易安全,人们首先想到的是技术保障措施,但从近年的网络犯罪案例来看,单纯通过技术来保障
4、网络交易的安全事实上是不可靠的,操作系统本身往往就是威胁交易安全的最大隐患。我们的安全技术在网络攻击面前显得非常脆弱。有识之士指出,在保证网络安全方面,最大的问题不是技术而是我们的“安全思维”。著名的信息安全专家 Bruce Schneier 认为:“传统安全范式对系统的复杂性认识不足,而安全最麻烦的敌人是复杂性,安全问题实际上是人的问题。”,电子商务交易安全保障体系是一个复合型系统,电子商务是活动在Internet 平台上的一个涉及信息、资金和物资交易的综合交易系统,其安全对象不是一般的系统,而是一个开放的、人在其中频繁活动的、与社会系统紧密耦合的复杂巨系统(complex giant sy
5、stem)。它是由商业组织本身(包括营销系统、支付系统、配送系统等)与信息技术系统复合构成的。网络交易安全需要一个完整的综合保障体系,采用综合防范的思路,从技术、管理、法律等方面去认识,去思考,根据我国的实际和国外的经验,提出行之有效的综合解决的办法和措施。,1.2.3.2 人网结合是电子商务安全保障的本质特征,人是网络的建设者和使用者、网上内容的提供者和消费者。电子商务交易安全是一个过程,而不是一个产品.从实践情况看,人为因素造成的网络安全问题尤其值得重视。人们往往忽视人在保证信息安全中的重要性。大力加强电子商务安全教育。,1.2.3.3 电子商务交易安全是一个动态过程,与静态的安全概念不同
6、,电子商务交易安全是一个需要不断分析、不断改进、不断完善的动态的过程,是一个不断实施“保护反馈修正再保护”的过程。今天的安全并不意味着明天也安全。,1.3电子商务基本流程参加电子商务活动的主要角色和主要工具,参加电子商务活动的主要角色包括了该活动过程中涉及到的各个方面的人和机构。主要有:,顾客(购物者、消费者)销售商店(或电子商业销售商)商业银行(参与电子商务的银行,顾客和销售商都在银行中有账号或开设账户)信用卡公司(顾客使用卡的服务公司)认证中心,电子商务活动中的主要工具有:终端(包括顾客使用的计算机数据交换设备和数据通信设备)电子钱包(用保密口令保密)信用卡(采用保密算法加密)货物电子订货
7、账单(上面有销售商店对顾客的编号)电子收据(销售商店利用计算机和网络为已经购完货物的顾客发送的电子收据),网络商品直销的流转程式,网络商品直销,是指消费者和生产者或者需求方和供应方,直接利用网络形式所开展的买卖活动,B2C电子商务基本属于网络商品直销的范畴。这种交易的最大特点是供需直接见面,环节少,速度快,费用低。其流转程式可以用图 1-6加以说明。,图 1-6网络商品直销的流转程式,图 1-7认证中心存在下的网络商品直销流转程式,企业间网络交易的流转程式,企业间网络交易是B2B电子商务的一种基本形式。交易从寻找和发现客户出发,企业利用自己的网站或网络服务商的信息发布平台发布买卖、合作、招投标
8、等商业信息。借助Internet超越时空的特性,企业可以方便地了解到世界各地其他企业的购买信息,同时也有随时被其他企业发现的可能。,图 1-8企业间网络交易的流转程式,网络商品中介交易的流转程式,网络商品中介交易是通过网络商品交易中心,即通过虚拟网络市场进行的商品交易。这是B2B电子商务的另一种形式。在这种交易过程中,网络商品交易中心以Internet为基础,利用先进的通讯技术和计算机软件技术,将商品供应商、采购商和银行紧密地联系起来,为客户提供市场信息、商品交易、仓储配送、货款结算等全方位的服务。其流转程式如图1-9所示。,图 1-9网络商品中介交易的流转程式,通过网络商品中介进行交易具有许
9、多突出的优点:网络商品中介为企业提供了无形的巨大市场;网络交易中心提供的认证服务和交易流程可以减少买卖双方的交易风险;网络交易中心的统一结算模式,可以提高资金的风险防范能力,避免资金的截留、占用及挪用。,本章内容,1.1 电子商务发展概况1.2 电子商务安全概述1.2.1 电子商务面临的安全威胁1.2.2 电子商务的安全要素1.2.3 电子商务的安全体系结构1.3 电子商务基本流程1.3.1 参与电子商务活动的主要角色和主要工具1.3.2 网络商品直销的流转程式1.3.3 企业间网络交易的流转程式1.3.4 网络商品中介交易的流转程式1.4 电子商务中的电子支付1.4.1 传统交易与支付1.4
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子 现金 加密 技术

链接地址:https://www.31ppt.com/p-6003714.html