电子商务网站设计与管理(12-14)课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《电子商务网站设计与管理(12-14)课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 网站 设计 管理 12 14 课件
- 资源描述:
-
1、十二十二 网站管理网站管理 网站管理网站管理 IIS5.0中中Web站点管理站点管理网站管理网站管理网站管理的目标网站管理的目标网站管理的周期网站管理的周期网站管理的内容网站管理的内容网站管理的目标网站管理的目标一个高质量的一个高质量的WebWeb体系架构应该能够做到:体系架构应该能够做到:WebWeb体系内部网络畅通无阻,体系内部网络畅通无阻,ITIT架构各部分保持架构各部分保持正常稳定运行,这是保证正常稳定运行,这是保证WebWeb高质量应用及服务高质量应用及服务的前提条件的前提条件WebWeb应用服务能够通过广域网和公用互联网迅速应用服务能够通过广域网和公用互联网迅速而正确地传递给用户,
2、这是而正确地传递给用户,这是WebWeb高质量应用及服高质量应用及服务的关键务的关键在故障发生后,能够迅速找到根源并快速诊断在故障发生后,能够迅速找到根源并快速诊断问题问题从战略(综合技术、财务、市场)角度对从战略(综合技术、财务、市场)角度对WebWeb应应用进行控制管理用进行控制管理网站管理网站管理网站管理的周期网站管理的周期功能测试:功能测试:通过自动抓取、检验并重通过自动抓取、检验并重置使用者同网络之间的交互功能,置使用者同网络之间的交互功能,看看WebWeb应用是否按照预先的需求设应用是否按照预先的需求设计正常进行计正常进行压力测试压力测试:通过模拟成千的用户同整:通过模拟成千的用户
3、同整个网络进行相互作用,来帮助系统个网络进行相互作用,来帮助系统管理人员确认并分析瓶颈所在管理人员确认并分析瓶颈所在网站管理网站管理网站管理网站管理网站管理的内容网站管理的内容用途分析和报告用途分析和报告链接分析链接分析网站的内容管理网站的内容管理带宽性能测试带宽性能测试安全性安全性监控、报警和恢复监控、报警和恢复网站管理网站管理IIS5.0中中Web站点管理站点管理安全管理安全管理系统监视与性能优化系统监视与性能优化安全管理安全管理安全设置概述安全设置概述Windows 2000用户账号和组用户账号和组NTFS权限设置权限设置目录和访应用程序问权限设置目录和访应用程序问权限设置匿名和授权访问
4、控制匿名和授权访问控制IPIP地址和域名访问控制地址和域名访问控制综合安全访问控制综合安全访问控制IIS5.0中中Web站点管理站点管理NTFS权限设置权限设置NTFS权限分为若干种,对于权限分为若干种,对于NTFSNTFS分区上的目录而言,可分区上的目录而言,可以给账号或组指定如下几种权限:以给账号或组指定如下几种权限:完全控制,具有对文件夹的全部操作能;完全控制,具有对文件夹的全部操作能;修改,能够更改、添加、读取文件修改,能够更改、添加、读取文件读取,仅能够读文件内容读取,仅能够读文件内容写入,能够向文件中添加内容写入,能够向文件中添加内容读取及运行,同时包括(读取及运行,同时包括(3
5、3)和()和(4 4)列出文件夹目录,能够查看文件夹内容,但不列出文件夹目录,能够查看文件夹内容,但不能访问能访问禁止访问,不具有如何权限禁止访问,不具有如何权限安全管理安全管理系统监视与性能优化系统监视与性能优化IIS系统监视系统监视监视事件监视事件系统性能监视系统性能监视建立性能警报建立性能警报监视网络监视网络IIS5.0中中Web站点管理站点管理监视事件监视事件在事件查看器中包含的事件种类如下:在事件查看器中包含的事件种类如下:应用程序日志:包含由应用程序或系统应用程序日志:包含由应用程序或系统程序记录的事件程序记录的事件系统日志:包含系统日志:包含Windows 2000Windows
6、 2000的系统组的系统组件记录的事件件记录的事件安全日志:记录安全事件安全日志:记录安全事件系统监视与性能优化系统监视与性能优化十三十三 网站安全设计网站安全设计网络安全的主要问题网络安全的主要问题加密技术加密技术反病毒技术反病毒技术防火墙技术防火墙技术基于客户的安全基于客户的安全基于服务器的安全基于服务器的安全网络安全的主要问题网络安全的主要问题Z网站的常见安全问题网站的常见安全问题Z电子商务网站面对的新问题电子商务网站面对的新问题网站的常见安全问题网站的常见安全问题Z服务拒绝攻击服务拒绝攻击Z闯入保密区域闯入保密区域Z计算机病毒计算机病毒网络安全的主要问题网络安全的主要问题电子商务网站面
7、对的新问题电子商务网站面对的新问题Z信息传输的保密性信息传输的保密性Z交易文件的完整性交易文件的完整性Z交易者身份的确定性交易者身份的确定性Z交易不可抵赖性交易不可抵赖性网络安全的主要问题网络安全的主要问题加密技术加密技术Z加密技术概述加密技术概述Z对称密钥体系对称密钥体系Z非对称密钥体系非对称密钥体系Z数字信封数字信封Z数字签名数字签名Z数字证书数字证书ZSSLSSL安全技术和安全技术和SETSET安全技术安全技术加密技术概述加密技术概述计算机加密技术计算机加密技术是解决计算机数据的加密是解决计算机数据的加密及其解密的技术,它是数学和计算机学的及其解密的技术,它是数学和计算机学的交叉技术交叉
8、技术Z 待加密的报文,也称明文待加密的报文,也称明文Z 加密后的报文,也称密文加密后的报文,也称密文Z 加密、解密装置或算法加密、解密装置或算法Z 用于加密和解密的钥匙,简称密钥,一用于加密和解密的钥匙,简称密钥,一般是一个数字般是一个数字加密技术加密技术任何加密系统无论其形式多么复杂,至少任何加密系统无论其形式多么复杂,至少应包括以下四个组成部分:应包括以下四个组成部分:对称密钥体系对称密钥体系对称密钥体系对称密钥体系(Symmetric CryptographySymmetric Cryptography)又称对称密钥技术,在对称密钥体系中,对又称对称密钥技术,在对称密钥体系中,对信息的加
9、密和解密均使用同一个密钥(或者信息的加密和解密均使用同一个密钥(或者是密钥对,但其中一个密钥可用通过另一个是密钥对,但其中一个密钥可用通过另一个密钥推导而得)密钥推导而得)对称密钥体系的优点对称密钥体系的优点在于算法比较简单,加在于算法比较简单,加密、解密速度快,但是也有不可避免的缺点,密、解密速度快,但是也有不可避免的缺点,那就是密钥分发和管理非常困难那就是密钥分发和管理非常困难加密技术加密技术加密技术加密技术非对称密钥体系非对称密钥体系非对称密钥系统优点非对称密钥系统优点在于密钥的管理非在于密钥的管理非常简单和安全常简单和安全非对称密钥体系缺点非对称密钥体系缺点,是密钥较长,加、,是密钥较
10、长,加、解密速度比较慢,对系统的要求较高解密速度比较慢,对系统的要求较高加密技术加密技术加密技术加密技术数字信封数字信封数字信封数字信封(也称为电子信封)并不是一(也称为电子信封)并不是一种新的加密体系,它只是把两种密钥体种新的加密体系,它只是把两种密钥体系结合起来,获得了非对称密钥技术的系结合起来,获得了非对称密钥技术的灵活和对称密钥技术的高效灵活和对称密钥技术的高效数字信封数字信封使网上的信息传输的保密性使网上的信息传输的保密性得以解决得以解决数字签名数字签名数字签名技术的目的数字签名技术的目的是保证信息的完整是保证信息的完整性和真实性性和真实性数字签名技术就要保证以下两点数字签名技术就要
11、保证以下两点Z文件内容没有被改变文件内容没有被改变Z文件出自签字人之手和经过签字文件出自签字人之手和经过签字人批准(即签字没有被改动)人批准(即签字没有被改动)数字证书数字证书数字证书数字证书就是网络通信中标志通信各方就是网络通信中标志通信各方身份信息的一系列数据,提供身份信息的一系列数据,提供了一种在了一种在InternetInternet上验证身份上验证身份的方式的方式数字证书最重要的信息数字证书最重要的信息是一对公用密钥体是一对公用密钥体系中的密钥系中的密钥数字证书的关键数字证书的关键就是认证中心就是认证中心SSL安全技术和安全技术和SET安全技术安全技术SSL和和SET是目前是目前In
12、ternetInternet上比较成熟的上比较成熟的安全技术标准安全技术标准基础基础就是以上介绍的各种加密技术就是以上介绍的各种加密技术目的目的则是保证数据传输的安全性则是保证数据传输的安全性 SSLSSL安全技术和安全技术和SETSET安全技术安全技术SSL(Secure Sockets Layer安全套接层)安全套接层)协议是协议是由由NetscapeNetscape公司研究制定的安全协议,该协议向基公司研究制定的安全协议,该协议向基于于TCP/IPTCP/IP的客户的客户/ /服务器应用程序提供了客户端和服务器应用程序提供了客户端和服务器的鉴别、数据完整性及信息机密性等安全措服务器的鉴别
13、、数据完整性及信息机密性等安全措施施SSL安全技术安全技术 ZSSL握手协议握手协议ZSSL记录协议记录协议 SSL协议包括了两个子协议:协议包括了两个子协议:SSLSSL安全技术和安全技术和SETSET安全技术安全技术是一个通过开放网络(包括是一个通过开放网络(包括Internet)进行安全)进行安全资金支付的技术标准,由资金支付的技术标准,由VISA和和MasterCard组织共同制定,组织共同制定,1997年年5月联合推出月联合推出 SET安全技术安全技术 安全电子交易安全电子交易(SET,Secure Electronic Transaction)SSLSSL安全技术和安全技术和SET
14、SET安全技术安全技术SET安全技术安全技术 Z信息在信息在InternetInternet上安全传输上安全传输Z定单信息和个人帐号信息的隔离定单信息和个人帐号信息的隔离Z持卡人和商家相互认证,以确定通信双方持卡人和商家相互认证,以确定通信双方的身份,一般由第三方机构负责为在线通的身份,一般由第三方机构负责为在线通信双方提供信用担保信双方提供信用担保SET主要目标如下:主要目标如下:Z要求软件遵循相同协议和报文格式,使不同要求软件遵循相同协议和报文格式,使不同厂家开发的软件具有兼容和互操作功能,并厂家开发的软件具有兼容和互操作功能,并且可以运行在不同的硬件和操作系统平台上且可以运行在不同的硬件
15、和操作系统平台上 反病毒技术反病毒技术 Z 计算机病毒计算机病毒 Z 计算机网络病毒的特点及危害计算机网络病毒的特点及危害 Z 计算机的反病毒技术计算机的反病毒技术 Z 计算机网络病毒的防治方法计算机网络病毒的防治方法 计算机病毒计算机病毒 计算机病毒计算机病毒是将自身纳入另外的程序或文件是将自身纳入另外的程序或文件的一段小程序的一段小程序 Z自我复制的能力自我复制的能力Z它具有潜在的破坏力它具有潜在的破坏力Z它只能由人为编制而成它只能由人为编制而成Z它具有可传染性它具有可传染性特点特点:反病毒技术反病毒技术计算机网络病毒的特点及危害计算机网络病毒的特点及危害 计算机网络病毒计算机网络病毒是在
展开阅读全文