【大学课件】电子商务安全.ppt
《【大学课件】电子商务安全.ppt》由会员分享,可在线阅读,更多相关《【大学课件】电子商务安全.ppt(29页珍藏版)》请在三一办公上搜索。
1、第6章 电子商务安全,http:/,第1节 计算机与网络安全,第2节 电子商务安全管理制度,第3节 计算机病毒,http:/,http:/,1.1.1 计算机安全问题主要 涉及的领域,计算机安全在工作上涉及的领域和它在技术上涉及的领域是不同的。传统认为,在工作上它所涉及的领域可分为三类:,http:/,1.1.2 计算机安全控制的技术手段,实体的安全技术:电源防护技术;防盗技术;环境保护;电磁兼容性。存取控制技术:可以分为身份认证、存取权限控制、数据库保护等几个层次。病毒防治技术:从预防和清除两个方面着手。防火墙技术:防火墙应具有以下五大基本功能:数据加密技术。,过滤进出网络的数据包;管理进出
2、网络的访问行为;封堵某些禁止的访问行为;记录通过防火墙的信息内容和活动;对网络攻击进行检测和告警。,http:/,1.1.3 计算机控制制度,计算机信息系统安全等级保护制度 计算机机房安全管理制度 计算机信息系统国际联网备案制度 计算机信息媒体进出境申报制度 计算机信息系统使用单位安全负责制度 计算机案件强行报告制度 计算机病毒及其有害数据的专管制度 计算机信息系统安全专用产品销售许可证制度,http:/,1.1.4 用于防范计算机犯罪的法律手段,违反国家规定,侵入国家事务、国防建设、尖 端科学技术领域的计算机信息系统;对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常
3、运行;对计算机信息系统中存储、处理或传输的数据 和应用程序进行删除、修改、增加的操作;故意制作、传播计算机病毒等破坏性程序,影 响计算机系统的正常运行;利用计算机实施金融诈骗、盗窃、贪污、挪用 公款、窃取国家秘密或其他犯罪行为等。,我国的新刑法确定了计算机犯罪的五种主要形式:,http:/,1.1.5 计算机安全术语,漏洞,威胁,威胁代理,攻击,对策,http:/,1.2.1 对本地文件进行加密和解密,Office文件格式加密压缩软件加密 Windows 2000/XP的加密,Word和Excel文件加密Access文件加密,WinZip加密 WinRAR加密,http:/,1.2.2 对邮件
4、进行加密和解密,端到端的安全电子邮件技术:目前比较流行的电子邮件加密软件是PGP(Pretty Good Privacy)和S/MIME(Secure Multi-Part Intermail Mail Extension)。传输层的安全电子邮件技术:一种是利用SSL SMTP和SSL POP;另一种是利用VPN或者其他的IP通道技术,将所有的TCP/IP传输封装起来。,http:/,1.2.3 邮件服务器的安全和可靠性,网络入侵(Network Intrusion)。其防范主要依赖于软件编程时的严谨程度,一般选型时很难从外部衡量。服务破坏(Denial of Service)。其防范可以从以
5、下4个方面进行:,防止来自外部网络的攻击;防止来自内部网络的攻击;防止中继攻击;为了灵活地制定规则以实现上述的防范措施,邮件服务器应有专门的编程接口。,http:/,1.3.1 数字签名,数字签名和书面签名有相同之处,采用数字签名,能确认以下2点:,信息从签发后到收到为止未曾做过任何修改。,信息是由签名者发送的;,http:/,1.3.2 制定安全管理制度,电子商务安全需求主要有:交易实体身份真实性的需求;信息保密性的需求;信息完整性的需求;交易信息认可的需求;访问控制的需求;信息的有效性需求。电子商务安全隐患主要体现在以下几个方面:,互联网问题;操作系统的安全问题;应用软件的安全问题;通信传
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大学课件 大学 课件 电子商务 安全
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-6099307.html