电子商务安全技术实用教程第9章课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《电子商务安全技术实用教程第9章课件.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全技术 实用教程 课件
- 资源描述:
-
1、第九章第九章 电子商务安全管理电子商务安全管理9.1 信息安全体系与安全模型9.2 电子商务风险管理与安全评估9.3 电子商务信用管理9.5 电子商务安全法律制度9.1 信息安全体系与安全模型9.1.1 信息安全体系1.OSI安全体系结构国际标准化组织ISO于1989年在原有网络通信协议七层模型的基础上扩充了OSI参考模型,确立了信息安全体系结构,国际标准ISO7498-2-1989信息处理系统开放系统互连、基本模型第2部分安全体系结构,为开放系统标准建立框架。OSI安全体系结构包括五类安全服务以及八类安全机制。表9-1 ISO 7498-2的安全服务与机制安全服务安全服务安全机制安全机制对等
2、实体对等实体鉴别鉴别访问控制访问控制数据保密数据保密数据完整数据完整性性抗抵赖抗抵赖加密加密数字签名数字签名访问控制访问控制数据完整性数据完整性认证交换认证交换业务流填充业务流填充路由控制路由控制公证机制公证机制9.1.2 网络安全模型1PPDR网络安全模型PPDR是美国国际互联网安全系统公司(ISS)提出的动态网络安全体系的代表模型,也是动态安全模型的雏形。PPDR的基本思想是:在整体安全策略的控制和指导下,在综合运用防护工具(如防火墙、身份认证、加密等)的同时,利用检测工具(如漏洞评估、入侵检测等)了解和评估系统的安全状态,通过适当的反应将系统调整到“最安全”和“风险最低”的状态。9.1.
3、2 网络安全模型2PDRR网络安全模型PDRR是美国国防部提出的安全模型,PDRR模型与前述的PPDR模型有很多相似之处。其中Protection(防护)和Detection(检测)两个环节的基本思想是相同的,PPDR模型中的Response(响应)环节包含了紧急响应和恢复处理两部分,而在PDRR模型中Response(响应)和Recovery(恢复)是分开的,内容也有所扩展。9.1.3信息安全管理体系1. 信息安全管理体系的概念信息安全管理体系ISMS(Information Security Management System),是组织在整体或特定范围内建立的信息安全方针和目标,以及完成这
4、些目标所用的方法和体系。它是直接管理活动的结果,表示为方针、原则、目标、方法、计划、活动、程序、过程和资源的集合。 BS77992是建立和维持信息安全管理体系的标准,标准要求组织通过确定信息安全管理体系范围,制定信息安全方针,明确管理职责,以风险评估为基础选择控制目标与控制措施等一系列活动来建立信息安全管理体系。图9-3 PDCA模型与信息安全管理体系过程9.2 电子商务风险管理与安全评估9.2.1 电子商务风险管理1.风险相关概念漏洞:是攻击的可能的途径。威胁:是一个可能破坏信息系统环境安全的动作或事件。风险 = 威胁 + 漏洞2. 风险评估风险评估有时候也称为风险分析,是组织使用适当的风险
5、评估工具,对信息和信息处理设施的威胁、影响和薄弱点及其发生的可能性的评估,也就是确认安全风险及其大小的过程。风险计算:风险值 = R(A, T, V) = R (L(T,V), F(Ia, Va)其中,R表示风险计算函数;A, T, V分别表示资产、威胁和脆弱性;L表示安全事件发生的可能性;F表示安全事件发生后造成的损失;Ia表示资产重要程度;Va表示脆弱性的严重程度。9.2.2 电子商务安全评估1网络安全评估(1)了解网络的拓扑(2)获取公共访问机器的名字和IP地址(3)对全部可达主机做端口扫描的处理2平台安全评估(1)认证基准配置、操作系统、网络服务没有变更(2)认证管理员的口令3应用安全
展开阅读全文